Posted by : Dyhan Minggu, 30 April 2017

COBIT

  Dikeluarkan dan disusun oleh IT Governance Institute yang merupakan bagian dari ISACA (Information Systems Audit and Control Association) pada tahun 1996. hingga saat artikel ini di muat setidaknya sudah ada 5 versi COBIT yang sudah diterbitkan, versi pertama diterbitkan pada tahun 1996, versi kedua tahun 1998, versi 3.0 di tahun 2000, Cobit 4.0 pada tahun 2005, CObit 4.1 tahun 2007 dan yang terakhir ini adalah Cobit versi 5 yang di rilis baru-baru saja.

  Control Objectives for Information and related Technology adalah sekumpulan dokumentasi best practices untuk IT governance yang dapat membantu auditor, manajemen and pengguna ( user ) untuk menjembatani gap antara risiko bisnis, kebutuhan kontrol dan permasalahan-permasalahan teknis. COBIT digunakan secara umum oleh mereka yang memiliki tanggung jawab utama dalam alur proses organisasi, mereka yang organisasinya sangat bergantung pada kualitas,kehandalan dan penguasaan teknologi informasi.


  COBIT dikembangkan oleh IT Governance Institute, yang merupakan bagian dari Information Systems Audit and Control Association (ISACA). COBIT memberikan arahan ( guidelines ) yang berorientasi pada bisnis, dan karena itu business process owners dan manajer, termasuk juga auditor dan user, diharapkan dapat memanfaatkan guideline ini dengan sebaik-baiknya

Kerangka kerja COBIT 


Audit Guidelines
Berisi sebanyak 318 tujuan-tujuan pengendalian yang bersifat rinci ( detailed control objectives ) untuk membantu para auditor dalam memberikan management assurance dan/atau saran perbaikan.



Management Guidelines
Berisi arahan, baik secara umum maupun spesifik, mengenai apa saja yang mesti dilakukan, terutama agar dapat menjawab pertanyaan-pertanyaan berikut:
  • Sejauh mana Anda (TI) harus bergerak, dan apakah biaya TI yang dikeluarkan sesuai dengan manfaat yang dihasilkannya.
  • Apa saja indikator untuk suatu kinerja yang bagus?
  • Apa saja faktor atau kondisi yang harus diciptakan agar dapat mencapai sukses ( critical success factors )?
  • Apa saja risiko-risiko yang timbul, apabila kita tidak mencapai sasaran yang ditentukan?Bagaimana dengan perusahaan lainnya – apa yang mereka lakukan?
  • Bagaimana Anda mengukur keberhasilan dan bagaimana pula membandingkannya
Control Objectives
Terdiri atas 4 tujuan pengendalian tingkat-tinggi ( high-level control objectives ) yang tercermin dalam 4 domain yang tiap-tiap domain mancakup banyak domain, yaitu: 

  • Planning & Organization
  • Acquisition & Implementation
  • Delivery & Support
  • Monitoring

4 Domain Cakupan COBIT


1. Perencanaan dan Organisasi (Plan and organise)
Domain ini mencakup strategi dan taktik yang menyangkut identifikasi tentang bagaimana TI dapat memberikan kontribusi terbaik dalam pencapaian tujuan bisnis organisasi sehingga terbentuk sebuah organisasi yang baik dengan infrastruktur teknologi yang baik pula.
Plan and Organize

NOKODEPROSES SKORTINGKAT MATURITY

1PO1Menetapkan rencana Strategis TI3Define

2PO2Menetapkan arsitektur sistem informasi0Non-Existent

3PO3Menetapkan arah teknologi3Define

4PO4Menetapkan proses TI, organisasi dan hubungannya3Define

5PO5Mengatur investasi TI3Define

6PO6Mengkomunikasikan tujuan dan arahan manajemen4Manage

7PO7Mengelola sumberdaya manusia4Manage

8PO8Mengatur kualitas3Define

9PO9Menilai dan mengatur resiko TI0Non-Existent

10PO10Mengatur Proyek0Non-Existent

Rata-rata Domain PO2.3Repeatable






2. Pengadaan dan implementasi (Acquirw and Implement)
Untuk mewujudkan strategi TI, solusi TI perlu diidentifikasi, dibangun atau diperoleh dan kemudian diimplementasikan dan diintegrasikan dalam proses bisnis.
NOKODEPROSES SKORTINGKAT MATURITY

1AI1Identifikasi solusi-solusi otomatis0Non-Existent

2AI2Mendapatkan dan memelihara perangkat lunak aplikasi3Define

3AI3Mendapatkan dan memelihara infrastruktur teknologi3Define

4AI4Menjalankan operasi dan menggunakannya3Define

5AI5Pengadaan sumber daya TI3Define

6AI6Mengelola perubahan0Non-Existent

7AI7Instalasi dan akreditasi solusi serta perubahan0Non-Existent

Rata-rata Domain AI1.7Repeatable

3. Pengantaran dan dukungan (Deliver and Support)
Domain ini berhubungan dengan penyampaian layanan yang diinginkan, yang terdiri dari operasi pada security dan aspek kesinambungan bisnis sampai dengan pengadaan training.

NOKODEPROSES SKORTINGKAT MATURITY

1DS1Menetapkan dan mengatur tingkat layanan0Non-Existent

2DS2Pengaturan layanan dengan pihak ketiga3Define

3DS3Mengatur kinerja dan kapasitas0Non-Existent

4DS4Memastikan ketersediaan layanan3Define

5DS5Memastikan keamanan sistem3Define

6DS6Identifikasi dan biaya tambahan0Non-Existent

7DS7Mendidik dan melatih user3Define

8DS8Mengelola bantuan layanan dan insiden0Non-Existent

9DS9Mengatur konfigurasi0Non-Existent

10DS10Mengelola masalah0Non-Existent

11DS11Mengelola data3Define

12DS12Mengelola fasilitas3Define

13DS13Mengelola operasi3Define

Rata-rata Domain DS1.6Repeatable

4. Pengawasan dan evaluasi (Monitor and Evaluate)
Semua proses TI perlu dinilai secara teratur dan berkala bagaimana kualitas dan kesesuaiannya dengan kebutuhan kontrol.

Monitor and Evaluate

NOKODEPROSES SKORTINGKAT MATURITY

1ME1Monitor dan Evaluasi Kinerja TI3Define

2ME2Monitor dan Evaluasi Pengendalian Internal3Define

3ME3Mendapatkan jaminan independent0Non-Existent

4ME4Penyediaan untuk tatakelola TI3Define

Rata-rata Domain ME2.3Repeatable


SUMBER :
http://cobitindo.blogspot.co.id/2011/10/sekilas-tentang-control-objective-for.html#more

Leave a Reply

Subscribe to Posts | Subscribe to Comments

- Copyright © 2015 Dyhaη Haqnas - Shiroi - Powered by Blogger - Designed by Johanes Djogan -