Review COBIT (Audit Tek. SI)
Komponen
COBIT
Berdasarkan IT Governance Institute (2012),
Framework COBIT disusun dengan karakteristik yang berfokus pada bisnis
(bussiness focused). Pada edisi keempatnya ini, COBIT Framework terdiri dari 34
high level control objectives dan kemudian mengelompokan proses tersebut
menjadi 4 domain, keempat domain tersebut antara lain: Planning and
Organization (Perencanaan dan Organisasi), Acquisition and Implementation
(Pengadaan dan Implementasi), Delivery and Support (Penerimaan Layanan dan
Dukungan), serta Monitoring and Evaluation (Pengendalian dan Evaluasi).
Planning and Organization
(Perencanaan dan Organisasi)
Mencakup
strategi, taktik dan identifikasi kontribusi terbaik TI demi pencapaian tujuan
organisasi.
Domain
ini mencakup :
·
PO1 – Menentukan rencana strategis
·
PO2 – Menentukan arsitektur informasi
·
PO3 – Menentukan arah teknologi
·
PO4 – Menentukan proses TI, organisasi
dan hubungannya
·
PO5 – Mengelola investasi TI
·
PO6 – Mengkomunikasikan tujuan dan
arahan manajeme
·
PO7 – Mengelola sumber daya manusia
·
PO8 – Mengelola kualitas
·
PO9 – Menilai dan mengelola resiko TI
·
PO10 – Mengelola proyek
Acquire and Implement (Pengadaan
dan Implementasi)
Untuk
merealisasikan strategi TI, perlu dilakukan pengidentifikasian, pengembangan
dan perolehan solusi TI, sesuai dengan yang akan diimplementasikan dan
diintegrasikan ke dalam proses bisnis.
Domain
ini meliputi:
·
AI1 – Mengidentifikasi solusi yang dapat
diotomatisasi.
·
AI2 – Mendapatkan
dan maintenance software aplikasi
·
AI3 – Mendapatkan
dan maintenance infrastuktur teknologi
·
AI4 – Mengaktifkan operasi dan
penggunaan
·
AI5 – Pengadaan sumber daya IT
·
AI6 – Mengelola perubahan
·
AI7 – Instalasi dan akreditasi solusi
dan perubahan
Delivery and Support (Pengiriman
Layanan dan Dukungan)
Domain
ini fokus terhadap penyampaian jasa yang sesungguhnya diperlukan, termasuk
penyediaan layanan, manajemen keamanan dan kontinuitasnya, jasa dukungan kepada
user dan manajemen data dan fasilitas operasi.
Domain
ini meliputi:
·
DS1 – Menentukan dan mengelola tingkat
layanan.
·
DS2 – Mengelola layanan dari pihak
ketiga
·
DS3 – Mengelola performa dan kapasitas
·
DS4 – Menjamin layanan yang
berkelanjutan
·
DS5 – Menjamin keamanan sistem
·
DS6 – Mengidentifikasi dan
mengalokasikan dana.
·
DS7 – Mendidik dan melatih pengguna
·
DS8 – Mengelola service desk dan
insiden
·
DS9 – Mengelola konfigurasi
·
DS10 – Mengelola permasalahan.
·
DS11 – Mengelola data
·
DS12 – Mengelola lingkungan fisik
·
DS13 – Mengelola operasi
Monitoring and
Evaluation (Pengendalian dan Evaluasi)
Domain
ini berfokus pada masalah kendali-kendali yang diterapkan dalam organisasi,
pemeriksaan intern dan ekstern dan jaminan independent dari proses pemeriksaan
yang dilakukan.
Domain
ini meliputi:
·
ME1 – Mengawasi dan mengevaluasi
performansi TI.
·
ME2 – Mengevaluasi dan mengawasi kontrol
internal
·
ME3 – Menjamin kesesuaian dengan
kebutuhan eksternal.
·
ME4 – Menyediakan IT Governance.
Komentar
Posting Komentar