LAMPIRAN 158 Lampiran. Kuisioner Evaluasi ITCS PT JKL PENGANTAR KUESIONER PENELITIAN Responden Yang Kami Hormati, Bersama ini kami memohon perkenan bapak/ibu untuk menjadi responden dalam penelitian ini melalui pengisian kuisioner. Kuesioner ini merupakan alat untuk menggali informasi mengenai pendapat pegawai/karyawan yang berkaitan dan memiliki kepentingan baik langsung maupun tidak langsung dengan Integrated Toll Collection Systems. Jawaban yang bapak/ibu berikan tidak akan mempengaruhi keberadaan bapak/ibu di lingkungan kerja. Seluruh jawaban dan identitas bapak/ibu serta pihak ketiga lainnya, bila ada, dijamin kerahasiaannya, karena penelitian ini menggunakan format anonym bases. Untuk itu diharapkan jawaban serta informasi yang diberikan benar-benar obyektif berdasarkan penilaian hati nurani bapak/ibu sesuai dengan kondisi dan situasi di tempat kerja bapak/ibu. Tidak ada jawaban yang salah, semua jawaban benar atau baik karena itu merupakan keyakinan bapak/ibu, sehingga hasil olahan data ini akan menjadi data yang valid bagi jawaban permasalahan penelitian ini 159 Lampiran (Lanjutan) BAGIAN I – IDENTITAS RESPONDEN Pada pertanyaan-pertanyaan di Bagian I ini, anda hanya diperkenankan menjawab di field sebalah kanan dengan mengacu kepada field sebelah kiri Nama Lengkap (boleh dikosongkan) Jabatan (boleh dikosongkan) Divisi / Departemen Tanggal Pengisian Kuisioner BAGIAN II – RELASI RESPONDEN Pada pertanyaan-pertanyaan di Bagian II ini, anda hanya diperkenankan menjawab salah satu diantara ”YA” atau ”TIDAK” dengan tanda silang (X). CONTOH : KODE PERNYATAAN YA TIDAK R.1 Apakah dalam bekerja sehari-hari responden pergi ke kantor dengan X kendaraan pribadi ? R.2 Apakah kendaraan tersebut anda diparkir di lahan yang telah X disediakan oleh kantor ? PERTANYAAN KODE PERNYATAAN R.1 Apakah dalam bekerja sehari-hari responden menggunakan langsung ITCS ? R.2 Apakah dalam bekerja sehari-hari responden tidak berinteraksi langsung dengan ITCS, namun menggunakan data hasil olah ITCS ? R.3 Apakah dalam sehari-hari seharusnya responden menggunakan ITCS untuk menghasilkan keputusan strategis ? R.4 Apakah frekuensi interaksi responden dengan ITCS baik langsung maupun tidak langsung setiap minggu setidaknya minimal 3x ? R.5 Apakah responden memiliki kepentingan terhadap output ITCS setidaknya sekali dalam sebulan ? YA TIDAK BAGIAN III – DELIVERY SUPPORT Pada pertanyaan-pertanyaan di Bagian III ini, anda hanya diperkenankan menjawab salah satu diantara ”Sangat Setuju (SS)”, ”Setuju (S)” , ”Tidak Tahu (TT)”, ”Tidak Setuju (TS)”,”Sangat Tidak Setuju (STS)” dengan tanda lingkar (O). Tidak diperkenankan menjawab lebih dari satu jawaban untuk setiap pernyataan. 160 Lampiran (Lanjutan) CONTOH : KODE PERNYATAAN DS1.1 Penyedia Jasa sudah menjalankan tugasnya dengan maksimal. Tidak pernah ada kerusakan dalam peralatan DS1.2 Penyedia Jasa sangat cekatan dalam melakukan perbaikan bila terjadi kerusakan PERNYATAAN KODE DS1.1 DS1.2 DS1.3 DS1.4 DS1.5 Cara SS S TT Menjawab TS STS SS S TT SS S TT Cara Menjawab TS Salah Yang STS Yang Benar PERNYATAAN SS S DS1 – Define and Manage Service Levels Penyedia Jasa ITCS telah memiliki kerangka kerja yaitu memberikan proses formal SLA kepada manajemen PT. JKL yang melingkupi definisi servis, struktur organisasi, tujuan dan tanggung jawab SS S yang tersimpan dalam sebuah dokumen, yang menjelaskan struktur organisasi dalam Service Level Management beserta peran, tujuan dan tanggungjawabnya. SLA yang diberikan oleh Penyedia Jasa ITCS telah mencakup hal-hal mengenai SS S definisi servis, yang tersimpan dalam catalog servis atau buku panduan SLA yang diberikan oleh Penyedia Jasa ITCS telah ditetapkan dan disepakati berdasarkan kebutuhan manajemen PT. SS S JKL dan kemampuan IT, yang meliputi komitmen manajemen PT. JKL dan Penyedia Jasa ITCS. SLA yang diberikan oleh Penyedia Jasa ITCS telah dilengkapi dengan OLA (Operating Level Agreement) yang SS S mendukung SLA, yang menjelaskan secara detail proses teknis dalam menjaga SLA. Penyedia Jasa ITCS secara kontinyu mengawasai kriteria SLA dan tingkat kinerjanya. Pelaporan kepada SS S manajemen PT. JKL telah dilakukan dalam format yang dipahami dengan mudah. Statistik hasil pemantauan telah TS STS TT TS STS TT TS STS TT TS STS TT TS STS TT TS STS TT TS STS 161 DS1.6 DS2.1 DS2.2 DS2.3 DS3.1 DS3.2 DS3.3 dianalisa oleh Penyedia Jasa ITCS dan dilakukan tindak lanjut untuk mengindetifikasi tingkat kecenderungan positif dan negatif. Penyedia Jasa ITCS secara kontinyu membahas pelaksanaan SLA dengan manajemen PT. JKL utnuk memastikan SS S efektifitas dan selalu memperbarui SLA sesuai perkembangan DS2 – Manage Third-Party Services Penyedia Jasa ITCS dapat dapat mengidentifikasi dan mengkategorikan beberapa supplier yang memasok bagian dari peralatan aplikasi ITCS, menjaga dokumentasi formal dari hubungan SS S teknis dan organisasi yang meliputi peranan serta tanggungjawab, tujuan, pemberian layanan yang diharapkan (expected deliverables), dan credentials of representatives dari supplier tersebut. Penyedia Jasa ITCS dapat memformalkan hubungan dengan supplier. Memastikan bahwa kualitas SS S hubungan tersebut berdasarkan pada kepercayaan dan transparansi (misalnya melalui SLA). Penyedia Jasa ITCS telah membuktikan untuk memberikan layanan yang efektif dengan cara yang aman dan efisien secara berkelanjutan, baik dari sisi SS S pemeliharaan, penyediaan alat, penyediaan suku cadang maupun dalam penyelesaian masalah. DS3 – Manage Performance and Capacity Penyedia Jasa ITCS telah membuat perencanaan dalam merencanakan kapasitas dan beban kinerja yang sudah disepakati dan ditentukan dalam SLA. Perencanaan kapasitas ini harus meliputi SS S pemodelan kapasitas kinerja peralatan dan aplikasi ITCS yang digunakan saat ini dan di kapasitas kinerja peralatan ITCS di masa yang akan datang. Penyedia Jasa ITCS secara berkesinambungan melakukan penilaian atas kapasitas kinerja peralatan dan SS S aplikasi ITCS yang ada, apakah sudah layak dan sesuai dengan Service Level yang telah disepakati. Penyedia Jasa ITCS secara teratur SS S TT TS STS TT TS STS TT TS STS TT TS STS TT TS STS TT TS STS TT TS STS 162 DS3.4 DS3.5 DS4.1 DS4.2 DS4.3 melakukan perkiraan terhadap kinerja dan kapasitas peralatan dan aplikasi untuk meminimalkan resiko gangguan akibat kapasitas yang menurun, dan melakukan penelitian terhadap kapasitas peralatan dan aplikasi ITCS untuk menentukan perencanaan kapasitas yang akan datang. Penyedia Jasa ITCS telah menyediakan kapasitas dan kinerja yang diperlukan dengan mempertimbangkan aspek beban SS kerja normal, kontingensi dan kebutuhan media penyimpan. Penyedia Jasa ITCS telah melakukan pengawasan kinerja dan kapasitas peralatan dan aplikasi ITCS secara SS berkesinambungan, seperti ketahanan peralatan, kontingensi, beban kerja, penyimpanan, dll DS4 – Ensure Continuous Services Penyedia Jasa ITCS telah memiliki kerangka kerja mengenai kelanjutan IT dalam jangka panjang yang dapat membantu ketahanan infrastruktur yang diperlukan, kontingensi dan untuk mengendalikan pemulihan dari bencana. Kerangka tersebut mengarah kepada struktur organisasi, melindungi peran, tujuan dan tanggungjawab dari Penyedia Jasa ITCS, proses kontingensi serta membuat dokumentasi perencanaan SS yang memuat peraturan dan struktur, pengujian dan pelaksanaan pemulihan peralatan dan aplikasi ITCS dari bencana. Rencana tersebut juga mengidentifikasi sumber penting IT, key dependencies, pengawasan dan pelaporan ketersediaan sumber penting IT, proses alternatif dan prinsip mengenai kontingensi dan pemulihan dari bencana Penyedia Jasa ITCS telah mengembangkan rencana peralatan dan aplikasi ITCS berdasarkan kepada pemahaman resiko kepada dampak SS utama bisnis, yang mengutamakan ketahanan, proses alternatif dan kemampuan mengembalikan kondisi buruk kepada kondisi seharusnya. Penyedia Jasa ITCS telah memberikan SS S TT TS STS S TT TS STS S TT TS STS S TT TS STS S TT TS STS 163 DS4.4 DS4.5 DS4.6 DS4.7 DS4.8 DS4.9 DS4.10 DS5.1 DS5.2 perhatian pada hal-hal yang penting dalam rencana kesinambungan IT, seperti misalnya penyediaan backup unit, penyediaan offsite storage, media pendukung atau sarana pendukung pelaksanaan pemulihan. Penyedia Jasa ITCS telah memastikan bahwa rencana IT yang berkelanjutan tetap berjalan dan terus menerus merefleksikan keperluan bisnis sebenarnya. Penyedia Jasa ITCS juga SS mengkomunikasikan setiap perubahan prosedur dan tanggung jawab secara jelas dan berkala kepada manajemen PT. JKL. Penyedia Jasa ITCS telah melakukan pengujian bahwa sistem IT dapat dipulihkan secara efektif. Dalam SS pengujian tersedia dokumentasi dan pelaporan hasil test. Penyedia Jasa ITCS telah melakukan pelatihan teratur kepada manajemen PT. JKL mengenai prosedur, peranan dan SS tanggung jawab jika terjadi insiden, kerusakan atau bencana. Penyedia Jasa ITCS telah mendistribusikan rencana pemulihan peralatan dan aplikasi ITCS kepada SS pihak-pihak yang berkepentingan di dalam manajemen PT. JKL. Penyedia Jasa ITCS telah merencanakan tidakan yang akan diambil apabila Peralatan dan aplikasi ITCS sedang SS dalam pemulihan, seperti aktifasi backup sites, pemulihan data, dan penggantian dengan menggunakan sistem cadangan. Penyedia Jasa ITCS telah melakukan penyimpanan data, dokumentasi dan SS sumber penting IT lainnya di lokasi lain sebagai cadangan. Penyedia Jasa ITCS telah membuat prosedur untuk melakukan penilaian terhadap rencana pemulihan bencana SS yang sudah dilakukan ketika terjadi bencana, apakah rencana tersebut sudah memadai atau belum. DS5 – Ensure Systems Security Penyedia Jasa ITCS telah melakukan SS pengaturan keamanan TI. Penyedia Jasa ITCS telah menyusun SS S TT TS STS S TT TS STS S TT TS STS S TT TS STS S TT TS STS S TT TS STS S TT TS STS S TT TS STS S TT TS STS 164 DS5.3 DS5.4 DS5.5 DS5.6 DS5.7 rencana keamanan IT dengan memperhatikan kepentingan bisnis dan resiko secara keseluruhan serta mempertimbangkan infrastruktur IT dan resiko yang biasa muncul mengancam keamanan IT dan memastikan bahwa rencana tersebut telah diimplementasikan ke dalam kebijakan keamanan dan prosedur keamanan, dengan melakukan penyediaan perlengkapan personil, perangkat keras, dan perangkat lunak secara tepat serta mengkomunikasikan kebijakan rencana penyimpanan data, dokumentasi dan sumber penting IT lainnya di lokasi lain sebagai cadangan. Penyedia Jasa ITCS telah memastikan bahwa setiap orang yang mengakses aplikasi ITCS, dapat diidentifikasi dengan cara menerapkan penggunaan username dan password sehingga setiap user yang melakukan aktifitas di dalam aplikasi tersebut dapat diidentifikasi, diontentifikasi dan ditetapkan hak aksesnya. Penyedia Jasa ITCS dapat melakukan modifikasi, menutup, membuat dan menentukan hak user melalui sebuah tools untuk melakukan pengaturan akun pengguna. Penyedia Jasa ITCS telah melakukan pengujian dan pengawasan pelaksanaan keamanan IT secara proaktif dan melakukan akreditasi ulang secara berkala untuk memastikan bahwa data perusahaan tetap terjaga. Penyedia Jasa ITCS telah dapat mendefinisikan dan mengkomunikasikan kepada manajemen PT. JKL mengenai hal-hal potensial yang dapat menimbulkan insiden keamanan, sehingga hal tersebut dapat diklasifikasikan dan ditindaklanjuti dengan menggunakan proses pengaturan masalah dan kegagalan (problem and error management) Penyedia Jasa ITCS telah membuat teknologi yang berkaitan dengan keamanan agar aplikasi ITCS tahan dari gangguan, serta memegang teguh SS S TT TS STS SS S TT TS STS SS S TT TS STS SS S TT TS STS SS S TT TS STS 165 DS5.8 DS5.9 DS5.10 DS5.11 DS7.1 DS7.2 DS7.3 DS8.1 dokumentasi teknologi tersebut. Penyedia Jasa ITCS telah mengguanakan teknologi kriptografi SS S untuk melakukan pengamanan data. Penyedia Jasa ITCS telah melakukan instalasi antivirus, dan dilakukan pemutakhiran database antivirus berkala, SS S untuk melindungi aplikasi ITCS dari ancaman malware Penyedia Jasa ITCS telah menggunakan teknik keamanan seperti firewall, aplikasi sekuriti, segmentasi jaringan SS S untuk mendeteksi dan mengontrol aliran informasi ke dalam maupun keluar jaringan Penyedia Jasa ITCS telah dapat membuktikan bahwa transaksi data dilakukan dibawah kendali yang baik sehingga keaslian data terjamin. Hal ini SS S ditandai dengan tidak adanya campur tangan user ITCS dalam pengolahan data, seluruh data ditransaksikan melalui proses komputer. DS7 – Educate and Train Users Penyedia Jasa ITCS secara berkala menyusun dan memperbaharui kurikulum untuk mengidentifikasi SS S edukasi dan menyusun kebutuhan pelatihan Penyedia Jasa ITCS secara professional telah menentukan dan melakukan penyegaran dalam mekanisme penyampaian materi edukasi, menetapkan dan menentukan penyampai SS S materi edukasi, serta mengkondisikan waktu pelatihan sehingga materi pelatihan yang disampaikan dapat dipahami oleh audiens. Penyedia Jasa ITCS secara berkala melakukan evaluasi bersama manajemen PT. JKL mengenai relevansi, kualitas, SS S dan efektifitas dari pelatihan yang telah dilakukan sebelumnya. DS8 – Manage Service Desk and Incidents Penyedia Jasa ITCS telah menyediakan meja layanan khusus / service desk yang dapat menerima keluhan, mencatat, SS S melayani permintaan dan memberikan informasi, yang berkaitan dengan peralatan dan aplikasi ITCS sebagai TT TS STS TT TS STS TT TS STS TT TS STS TT TS STS TT TS STS TT TS STS TT TS STS 166 DS8.2 DS8.3 DS8.4 DS8.5 DS10. 1 DS10.2 salah satu pendukung pemenuhan kewajiban dalam SLA. Penyedia Jasa ITCS menyediakan sebuah sistem yang memungkinkan untuk menerima, mencatat, melayani SS permintaan dan memberikan informasi yang dibutuhkan oleh pengguna ITCS. Penyedia Jasa ITCS telah membuat prosedur eskalasi agar permasalahan yang belum dapat diselesaikan dapat di SS eskalasi kepada level yang lebih tinggi di lingkup Penyedia Jasa. Penyedia Jasa ITCS telah menyusun prosedur untuk pengawasan atas pelaksanaan penanganan dan penyelesaian insiden/keluhan, sehingga dapat dipastikan bahwa helpdesk telah melakukan pencatatan tahap-tahap penyelesian dan mengkonfirmasikan SS kepada manajemen PT. JKL atas tindakan yang sudah diambil dalam penyelesaian insiden tersebut dan sudah disetujui. Prosedur ini juga melakukan pencatatan dan pelaporan atas insiden/keluhan yang tidak terselesaikan. Penyedia Jasa ITCS secara berkala menyusun laporan atas aktifitas yang dilakukan oleh helpdesk dan melaporkan kepada manajemen PT. JKL, sehingga SS manajemen dapat menilai kinerja dan waktu dalam pemberian layanan untuk mengidentifikasi kecenderungan yang terjadi. DS10 – Manage Problems Penyedia Jasa ITCS telah menjalankan proses untuk melaporkan dan SS mengklasifikasikan masalah berdasarkan kategori, dampak, urgensi dan prioritas. Penyedia Jasa ITCS telah menerapkan sebuah sistem yang dapat memberikan fasilitas pengdnalian yang memadai yang memungkinkan untuk dilakukan pelacakan, analisa dan penentuan masalah yang telah dilaporkan oleh SS manajemen PT. JKL kepada Penyedia Jasa, meliputi item konfigurasi yang terkait, permasalahan/insiden besar, kesalahan yang sudah diketahui atau sudah dapat diduga memiliki potensi kesalahan serta pelacakan arah atau S TT TS STS S TT TS STS S TT TS STS S TT TS STS S TT TS STS S TT TS STS 167 DS10.3 DS10.4 DS11.1 DS11.2 DS11.3 DS11.4 DS11.5 DS11.6 DS12.1 kecenderungan masalah. Penyedia Jasa ITCS telah memiliki prosedur untuk pemecahan masalah, baik setelah berhasil diselesaikan atau SS S pada saat diketahui sebagai sebuah kesalahan. Penyedia Jasa ITCS telah mengintegrasikan proses-proses konfigurasi yang terkait, manajemen masalah dan insiden untuk dapat SS S memastikan bahwa manajemen masalah sudah cukup efektif dan dapat dikembangkan. DS11 – Manage Data Penyedia Jasa ITCS melalui sistemnya telah melakukan pemrosesan data SS S dengan lengkap, cepat dan tepat dan realtime. Penyedia Jasa ITCS melalui sistemnya telah melakukan penyimpanan data dengan efektif dan efisien, dan dapat SS S diarsipkan untuk kepentingan bisnis dan kebijakan organisasi Penyedia Jasa ITCS memiliki prosedur yang mengatur penyimpanan data yang sudah digandakan dan diarsipkan, untuk SS S memastikan data tersebut tetap dapat digunakan sewaktu-waktu. Penyedia Jasa ITCS telah menentukan prosedur untuk memastikan bahwa data dan software tetap dapat digunakan SS S ketika data dan perangkat keras diganti/dialihkan. Penyedia Jasa ITCS telah menentukan prosedur sistem cadangan dan kemampuan restorasi dari aplikasi, data SS S dan dokumentasi apabila sewaktu-waktu diperlukan Penyedia Jasa ITCS telah menentukan dan memiliki prosedur kebijakan untuk mengidentifikasi dan menjalankan persyaratan keamanan data yang SS S berlaku, memproses, menyimpan sehingga dapat menghasilkan data sesuai dengan keperluan bisnis, kebijakan organisasi dan kebijakan DS12 – Manage the Physical Environment Penyedia Jasa ITCS telah memilih lokasi peralatan ITCS yang telah SS S diperhitungkan keamanannya terkait TT TS STS TT TS STS TT TS STS TT TS STS TT TS STS TT TS STS TT TS STS TT TS STS TT TS STS 168 DS12.2 DS12.3 DS12.4 DS12.5 DS13.1 DS13.2 DS13.3 DS13.4 resiko bencana alam dan bencana buatan manusia Penyedia Jasa ITCS telah menempatkan peralatan ITCS sehingga aman dari resiko pencurian, gangguan suhu, SS kebakaram asap, air, terror, kekerasan, pemadaman listrik dan bahan kimia Penyedia Jasa ITCS telah menentukan dan menjalankan prosedur untuk memberi, membatasi dan menarik kembali akses ke lokasi fisik peralatan SS ITCS, yang berlaku kepada staf PT. JKL, klien, vendor, tamu dan pihak ketiga lainnya. Penyedia Jasa ITCS telah menempatkan peralatan ITCS dengan tambahan peralatan pengaman lainnya, seperti SS barrier, pelindung fisik seperti pelindung kabel, casing, dan CCTV sebagai media pengawasan lingkungan Penyedia Jasa ITCS telah melakukan pengaturan fasilitas yang baik, seperti alat komunikasi team petugas Penyedia SS Jasa ITCS dan panduan keselamatan serta kesehatan dalam bekerja. DS13 – Manage Operations Staf operasional Penyedia Jasa ITCS telah familiar dengan semua tugasnya. Staf Operasional harus mengikuti prosedur serah terima pekerjaan antar shift, pembaruan status kepada petugas SS shift berikutnya serta laporan masalah yang terjadi pada saat operasional, eskalasi prosedur jika ada serta laporan pertanggungjawaban shift. Penyedia Jasa ITCS telah melakukan pengaturan jadwal kerja staf operasional, proses kerja dan tugas-tugas secara SS efisien, sehingga dapat memaksimalkan output pekerjaan untuk memenuhi kepentingan bisnis Penyedia Jasa ITCS telah menentukan dan menjalankan prosedur untuk pengawasan infrastruktur IT, memiliki SS activities logs yang dapat digunakan untuk pengamatan. Penyedia Jasa ITCS telah membuat panduan keamanan fisik yang layak, SS seperti manajemen invetaris asset peralatan ITCS yang digunakan ataupun S TT TS STS S TT TS STS S TT TS STS S TT TS STS S TT TS STS S TT TS STS S TT TS STS S TT TS STS 169 DS13.5 suku cadangnya, form khusus untuk pelaporan atau administrasi lainnya. Penyedia Jasa ITCS telah melakukan pengaturan jadwal perawatan berkala untuk seluruh peralatan ITCS untuk menghindari dari kegagalan dan penurunan performa peralatan. SS S TT TS STS Terima kasih telah berkenan menjadi responden, atas bantuan dan partisipasi bapak/ibu dalam mengisi kuesioner ini saya ucapkan terima kasih. Salam, . - -Boyke Nurhidayat E : [email protected]