COBIT (Control Objectives for Information and Related Technology)

dokumen-dokumen yang mirip
Cobit memiliki 4 Cakupan Domain : 1. Perencanaan dan Organisasi (Plan and organise)

Tulisan ini bersumber dari : WikiPedia dan penulis mencoba menambahkan

Bab I Pendahuluan I. 1 Latar Belakang

BAB II LANDASAN TEORI. audit keamanan informasi. Framework yang digunakan pada penelitian ini yaitu

Taryana Suryana. M.Kom

DAFTAR ISI CHAPTER 5

Mengenal COBIT: Framework untuk Tata Kelola TI

Dr. Imam Subaweh, SE., MM., Ak., CA

AUDIT MANAJEMEN TEKNOLOGI INFORMASI DENGAN MENGGUNAKAN COBIT 4.1 PADA SISTEM TRANSAKSI KEUANGAN

BAB II LANDASAN TEORI

Bab II Tinjauan Pustaka

PENGUKURAN TINGKAT MATURITY TATA KELOLA SISTEM INFORMASI RUMAH SAKIT DENGAN MENGGUNAKAN FRAMEWORK COBIT VERSI 4.1 (Studi Kasus : Rumah Sakit A )

BEST PRACTICES ITG di Perusahaan. Titien S. Sukamto

BAB I PENDAHULUAN. I.1. Latar Belakang

BAB I PENDAHULUAN. Salah satu aktivitas penunjang yang cukup penting pada PT sebagai

Bab I Pendahuluan. I.1 Latar Belakang

BAB VIII Control Objective for Information and related Technology (COBIT)

RAHMADINI DARWAS. Program Magister Sistem Informasi Akuntansi Jakarta 2010, Universitas Gunadarma Abstrak

BAB I PENDAHULUAN 1.1 Latar Belakang

Bab 4 Hasil dan Pembahasan

PENGGUNAAN FRAMEWORK COBIT UNTUK MENILAI TATA KELOLA TI DI DINAS PPKAD PROV.KEP.BANGKA BELITUNG Wishnu Aribowo 1), Lili Indah 2)

Pendahuluan Tinjauan Pustaka

1 BAB I PENDAHULUAN. penting bagi hampir semua organisasi perusahaan karena dipercaya dapat

PENGUKURAN TINGKAT KEMATANGAN PADA PENDUKUNG JARINGAN SITU DENGAN MENGGUNAKAN FRAMEWORK COBIT 4.1

ANALISIS TINGKAT KEMATANGAN (MATURITY LEVEL) TEKNOLOGI INFORMASI PADA PUSTAKA MENGGUNAKAN COBIT 4.1

BAB I PENDAHULUAN. 1.1 Latar Belakang

BAB I PENDAHULUAN 1.1. Latar Belakang

BAB I PENDAHULUAN 1.1 Latar belakang

STUDI PENERAPAN IT GOVERNANCE UNTUK MENUNJANG IMPLEMENTASI APLIKASI PENJUALAN DI PT MDP SALES

TATA KELOLA TEKNOLOGI INFORMASI PADA DOMAIN PO (PLAN AND ORGANIZE) MENGGUNAKAN FRAMEWORK COBIT 4.1 (STUDI KASUS DI RENTAL MOBIL PT.

PENILAIAN TATA KELOLA TEKNOLOGI INFORMASI PADA APLIKASI CSBO DENGAN MENGGUNAKAN FRAMEWORK COBIT 4.0

Jurnal Sistem Informasi Dan Bisnis Cerdas (SIBC) Vol. 10, No. 2. Agustus 2017

Tingkat Kematangan Teknologi Informasi Menggunakan Framework COBIT pada Layanan Teknologi Informasi (Studi Kasus : STIE MDP)

Framework Penyusunan Tata Kelola TI

1. Pendahuluan 2. Kajian Pustaka

11-12 Struktur, Proses dan Mekanisme Tata Kelola Teknologi Informasi

COBIT dalam Kaitannya dengan Trust Framework

1 PENDAHULUAN Latar Belakang

Gambar I.1 Contribution of IT to the Business Sumber : (ITGI, 2011)

AUDIT SISTEM INFORMASI PADA RUMAH SAKIT UMUM DAERAH BANYUMAS MENGGUNAKAN FRAMEWORK COBIT 4.1 ABSTRAK

BAB I PENDAHULUAN Latar Belakang. Dewasa ini, perkembangan perangkat keras begitu pesat, seiring

BAB II LANDASAN TEORI

REKOMENDASI PENGEMBANGAN IT GOVERNANCE

Tugas Mata Kuliah Tata Kelola IT Maturity Attribute of COBIT AI5 Process: Procure IT Resources

ANALISIS TATA KELOLA TEKNOLOGI INFORMASI PADA BAGIAN LOGISTIK PERGURUAN TINGGI (STUDI KASUS: UKSW SALATIGA)

ANALISIS TATA KELOLA TI PADA INNOVATION CENTER (IC) STMIK AMIKOM YOGYAKARTA MENGGUNAKAN MODEL 6 MATURITY ATTRIBUTE

BAB I PENDAHULUAN. I.1. Latar Belakang

PENGUKURAN TINGKAT MODEL KEMATANGAN PROSES COBIT MENGGUNAKAN APLIKASI BERBASIS WEB (Studi Kasus di STMIK AMIKOM Yogyakarta)

HASIL DAN PEMBAHASAN. Langkah awal dalam tahap perencanaan audit sistem informasi menghasilkan

1. Pendahuluan Teknologi Informasi saat ini menjadi bagian yang tak terpisahkan dan terintegrasi dengan tujuan bisnis organisasi. Bagaimana teknologi

BAB I PENDAHULUAN. umum TNI AL. Merupakan bagian dari Puspom TNI yang berperan

BAB II LANDASAN TEORI

PENILAIAN KESELARASAN ANTARA TUJUAN BISNIS DAN TEKNOLOGI INFORMASI DI PT SARANA LUAS MAJU KIMIA

PENGUKURAN MANAJEMEN SUMBER DAYA TI DENGAN MENGGUNAKAN METODE COBIT PADA PT.PUPUK SRIWIJAYA PALEMBANG

BAB I PENDAHULUAN. 1.1 Latar Belakang. Perguruan Tinggi (PT) merupakan institusi yang memberikan pelayanan

Tata Kelola Evaluasi Sistem Informasi Berdasarkan Control Objective For Information And Related Technology (COBIT) Domain Deliver And Support (DS)

Bab I Pendahuluan I.1 Latar Belakang

Irman Hariman., 2 Purna Riawan 2

BAB III METODOLOGI PENELITIAN

Developing IT Governance Through Establishment of R,G,S for The Integrated MIS (Studi Kasus : Institut Teknologi Bandung)

BAB 9. STANDAR DAN PROSEDUR (BAGIAN KEEMPAT)

Bab II Tinjauan Pustaka

COBIT 5: ENABLING PROCESSES

PENERAPAN COBIT FRAMEWORK UNTUK MENILAI PENGELOLAAN TEKNOLOGI INFORMASI DAN TINGKAT KEPUASAN PELAYANAN (STUDI KASUS PADA KLINIK XYZ YOGYAKARTA)

KERANGKA KERJA COBIT : SUATU TINJAUAN KUALITATIF AUDIT TEKNOLOGI INFORMASI

BAB I PENDAHULUAN. Latar Belakang

USULAN TATA KELOLA MANAJEMEN INSIDEN DAN MASALAH BERDASARKAN KOMBINASI COBIT 4.1 DAN ITIL V3

2015 IT PERFORMANCE MANAGEMENT

LAMPIRAN I. Kuisioner I : Management Awareness

MODEL EVALUASI SISTEM INFORMASI AKADEMIK MENGGUNAKAN COBIT FRAMEWORK 4.1 ( Studi kasus pada STMIK El Rahma Yogyakarta ) DEDY ARDIANSYAH

BAB II TINJAUAN PUSTAKA. Penelitian yang dilakukan tidak terlepas dari hasil penelitian-penelitian

PERENCANAAN MASTER PLAN PENGEMBANGAN TI/SI MENGGUNAKAN STANDAR COBIT 4.0 (STUDI KASUS DI STIKOM)

BEST PRACTICES TATA KELOLA TI DI PERUSAHAAN Titien S. Sukamto

BAB I PENDAHULUAN. 1.1 Latar Belakang Masalah

BAB 2 LANDASAN TEORI. komponen. Melalui pendekatan prosedur, sistem dapat didefinisikan sebagai

EVALUASI SISTEM INFORMASI MANAJEMEN KEPEGAWAIAN (SIMPEG) MENGGUNAKAN FRAMEWORK COBIT 4.1 (Studi Kasus : Kementerian Agama Kantor Kota Pekanbaru)

EVALUASI TATA KELOLA TEKNOLOGI INFORMASI MENGGUNAKAN KERANGKA KERJA COBIT (STUDI KASUS : PT. BIRO KLASIFIKASI INDONESIA CABANG MAKASSAR) Oleh

BAB IV HASIL DAN PEMBAHASAN. rekomendasi audit pengembangan teknologi informasi. 4.1 Evaluasi Hasil Pengujian & Laporan Audit

BAB 1 PENDAHULUAN. Pada saat sekarang ini operasional bisnis dijalankan dengan. dukungan teknologi informasi. Dengan semakin berkembangnya teknologi

I. BAB I PENDAHULUAN I.1 Latar Belakang

BAB IV HASIL DAN PEMBAHASAN. 4.1 Pengumpulan Dokumen BSI UMY Penelitian memerlukan dokumen visi dan misi BSI UMY.

PENGUKURAN TINGKAT KEMATANGAN SIPMB MENGGUNAKAN MATURITY MODEL PROSES MENGELOLA DATA (DS11)

Seminar Nasional Ilmu Komputer (SNIK 2015) - Semarang, 10 Oktober 2015 ISBN:

MAKALAH KEAMANAN INFORMASI. Oleh : Muhammad Shodiqil Khafili Djakfar. Dosen Pengajar : Ferry Astika Saputra, ST, M.Sc

KEMENTERIAN KEUANGAN REPUBLIK INDONESIA DIREKTORAT JENDERAL PAJAK

Penyusunan COBIT, ITIL, dan iso 17799

PENGUKURAN MATURITY LEVEL PADA AL-IRSYAD AL- ISLAMIYYAH UNTUK MEMPERBAIKI KINERJA KEUANGAN DAN PELANGGAN MENGGUNAKAN KERANGKA KERJA COBIT 4.

BAB II LANDASAN TEORI. 2.1 Konsep Dasar Sistem, Informasi, dan Sistem Informasi

Manajemen Sumber Daya Teknologi Informasi TEAM DOSEN TATA KELOLA TI

ANALISIS PENGELOLAAN TATA KELOLA TI UNTUK MANAGE SERVICE DESK DAN INCIDENT (DS8) COBIT 4.1 PADA PT NASMOCO MAJAPAHIT SEMARANG

BAB 4 EVALUASI PENGENDALIAN SISTEM INFORMASI PELAYANAN JASA KAPAL PADA PT. PELABUHAN INDONESIA II

BAB 6. STANDAR DAN PROSEDUR (BAGIAN KEDUA)

EVALUASI KINERJA TEKNOLOGI INFORMASI BAGIAN PRODUKSI PERUSAHAAN MANUFAKTUR MENGGUNAKAN FRAMEWORK COBIT 4.1 (STUDI KASUS: PT.

BAB II TINJAUAN PUSTAKA

AUDIT SISTEM INFORMASI GRUP ASESMEN EKONOMI DAN KEUANGAN BANK INDONESIA WILAYAH IV DITINJAU DARI IT GOAL 7 MENGGUNAKAN STANDAR COBIT 4.

BAB 2 LANDASAN TEORI

PENGEMBANGAN MODEL INFORMATION TECHNOLOGY (IT) GOVERNANCE PADA ORGANISASI PENDIDIKAN TINGGI MENGGUNAKAN COBIT4.1 DOMAIN DS DAN ME

BAB I PENDAHULUAN. era teknologi ialah memanfaatkan secara optimum kemajuan teknologi dalam

PENGUKURAN KINERJA TEKNOLOGI INFORMASI PADA SISTEM INFORMASI AKADEMIK JURUSAN DI UNIVERSITAS GUNADARMA DENGAN MENGGUNAKAN KERANGKA KERJA COBIT 4.

BAB I PENDAHULUAN Latar Belakang. Dili Institute of Technology (DIT) adalah salah satu perguruan tinggi swasta

Transkripsi:

COBIT (Control Objectives for Information and Related Technology) Pengertian Cobit COBIT (Control Objectives for Information and Related Technology) adalah sekumpulan dokumentasi best practices untuk IT Governance yang dapat membantu auditor, pengguna (user), dan manajemen, untuk menjembatani gap antara risiko bisnis, kebutuhan control dan masalah-masalah teknis IT. Maksud dari Cobit Maksud utama dari COBIT : 1. Menyediakan kebijakan yang jelas dan praktik2 yang baik untuk IT governance dalam organisasi tingkatan dunia. 2. Membantu senior management memahami dan memanage resiko2 terkait dengan TI. COBIT melaksanakannya dengan menyediakan satu kerangka IT governance dan petunjuk control objective rinci untuk managemen, pemilik proses business, users, dan auditors. Tujuan Cobit 1. Diharapkan dapat membantu menemukan berbagai kebutuhan manajemen yang berkaitan dengan TI. 2. Agar dapat mengoptimalkan investasi TI Menyediakan ukuran atau kriteria ketika terjadi penyelewengan atau penyimpangan. Adapun manfaat jika tujuan tersebut tercapai adalah : 1. Dapat membantu manajemen dalam pengambilan keputusan. 2. Dapat mendukung pencapian tujuan bisnis. 3. Dapat meminimalisasikan adanya tindak kecurangan/ fraud yangmerugikan perusahaan yang bersangkutan. Landasan Cobit Menyediakan informasi yang dibutuhkan untuk mencapai sasaran2, Suatu organisasi harus memanage sumberdaya TI nya melalui satu kumpulan proses2 yang dikelompokkan secara alami. Grup2 proses COBIT disusun secara sederhana dan berorientasi pada hirarki bisnis Setiap proses merujuk sumberdaya TI, dan persyaratan2 kualitas, fiduciary/kepercayaan, dan keamanan dari informasi. Kerangka Kerja Cobit 1. Control Objectives Terdiri atas 4 tujuan pengendalian tingkat tinggi (high level control objectives) yang tercermin dalam 4 domain, yaitu : planning & organization, acquisition & implementation, delivery & support, dan monitoring. 2. Audit Guidelines Berisi sebanyak 318 tujuan-tujuan pengendali rinci (detailed control objectives) untuk membantu para auditor dalam memberikan management assurance atau saran perbaikan. 3. Management Guidelines

Berisi arahan baik secara umum maupun spesifik mengenai apa saja yang mesti dilakukan, seperti : apa saja indicator untuk suatu kinerja yang bagus, apa saja resiko yang timbul, dan lain-lain. 4. Maturity Models Untuk memetakan status maturity proses-proses IT (dalam skala 0 5). Orientasi Bisnis Cobit dimulai dengan business objectives pada Framework, pilih proses2 TI dan pengendalian2 sesuai dengan perusahaan dari Control Objectives, operasikan dari business plan, assess prosedure2 dan hasil2 dengan Audit Guidelines, dan assess status dari organisasi, Identifikasi critical activities yang memimpin keberhasilan dan ukur kinerja dalam pencapaian enterprise goals dengan Management Guidelines Cobit Quickstart COBIT Quickstart didasarkan pada pilihan tujuan proses dan kontrol COBIT 4.1. Hasilnya adalah versi sederhana yang mencakup seperangkat proses-proses dan praktek manajemen yang terbatas. Quickstart juga menyediakan versi sederhana dari Responsible, Accountable, Consulted dan Informed (RACI). Perusahaan dapat menggunakannya sebagai baseline tanpa modifikasi, atau menggunakannya sebagai titik awal untuk membangun praktik manajemen dan teknik pengukuran yang lebih rinci COBIT membantu menjembatani kesenjangan antara risiko bisnis, kebutuhan kontrol dan masalah teknis. Ini memberikan praktek yang baik di seluruh kerangka domain dan proses dan menyajikan kegiatan-kegiatan dalam struktur dikelola dan logis. COBIT: 1. Mulai dari kebutuhan bisnis 2. Apakah berorientasi proses, mengorganisir kegiatan TI ke dalam model proses yang berlaku umum 3.Mengidentifikasi sumber daya TI besar untuk dimanfaatkan 4. Mendefinisikan tujuan pengendalian manajemen untuk dipertimbangkan 5. Menggabungkan standar internasional besar 6. Sudah menjadi standar de facto untuk kontrol secara -keseluruhan TI COBIT membawa berikut keuntungan untuk suatu pengelolaan TI pelaksanaan upaya: 1. Memungkinkan pemetaan TI gol untuk tujuan bisnis dan 2. sebaliknya Lebih baik keselarasan, berdasarkan fokus bisnis 3. Pemandangan apa yang IT lakukan yang dapat dipahami kepada manajemen 4. Kepemilikan yang jelas dan tanggung jawab berdasarkan orientasi proses 5. Umum diterima dengan pihak ketiga dan regulator 6. Bersama pemahaman di antara semua pemangku kepentingan, berdasarkan bahasa yang umum 7. Pemenuhan persyaratan untuk COSO lingkungan pengendalian TI Cobit dan Lain-lain Manajemen TI kerangka Organisasi akan mempertimbangkan dan menggunakan berbagai model TI, standar dan praktik terbaik. Ini harus dipahami dalam rangka untuk mempertimbangkan bagaimana mereka dapat digunakan bersama-sama, dengan COBIT bertindak sebagai konsolidator ('payung'). Cobit Framework Kerangka kerja COBIT diciptakan dengan karakteristik utama: - Bisnis berfokus

- Berorientasi proses - Kontrol berbasis - Pengukuran-driven Para COBIT akronim singkatan Tujuan pengendalian bagi informasi dan teknologi terkait. COBIT: Nilai dan Keterbatasan COBIT: - Telah diterima secara internasional praktek yang baik - Apakah manajemen berorientasi - Didukung oleh peralatan dan pelatihan - Apakah bebas didownload - Memungkinkan pengetahuan relawan ahli untuk dibagi dan leveraged - terus berkembang - Dikelola oleh sebuah organisasi nirlaba terkemuka - Peta 100 persen menjadi COSO - Peta kuat untuk semua, standar utama terkait - Adalah referensi, bukan 'off-the-shelf' obat Usaha masih perlu menganalisis persyaratan kontrol dan COBIT menyesuaikan berdasarkan mereka: - nilai driver - profil risiko Cobit Component Organisasi tergantung pada data yang dapat dipercaya dan tepat waktu dan informasi. Komponen COBIT menyediakan kerangka kerja yang komprehensif untuk memberikan nilai sambil mengelola risiko dan kontrol atas data dan informasi. Cobit: Keuntungan Beberapa keuntungan dari mengadopsi COBIT adalah: COBIT sejalan dengan standar lain dan praktik yang baik dan harus digunakan bersama-sama dengan mereka. Kerangka kerja COBIT dan praktek terbaik yang mendukung menyediakan lingkungan TI yang dikelola dengan baik dan fleksibel dalam suatu organisasi. COBIT menyediakan lingkungan pengendalian yang responsif terhadap kebutuhan bisnis dan melayani fungsi manajemen dan audit dalam hal tanggung jawab kendali mereka. COBIT menyediakan alat untuk membantu mengelola kegiatan TI. Cobit and IT Governance COBIT berfokus pada peningkatan tata kelola TI dalam organisasi. COBIT memberikan kerangka untuk mengelola dan mengendalikan kegiatan TI dan mendukung lima syarat untuk kerangka kontrol 1. Fokus Bisnis COBIT mencapai fokus bisnis yang lebih tajam dengan menyelaraskan TI dengan tujuan bisnis. Pengukuran kinerja TI harus fokus pada kontribusi TI untuk memungkinkan dan memperluas strategi bisnis. COBIT, didukung oleh sesuai bisnis yang berfokus pada metrik, dapat memastikan bahwa fokus utama adalah nilai pengiriman dan keunggulan teknis tidak sebagai tujuan itu sendiri. 2. Proses Orientasi

Ketika organisasi menerapkan COBIT, fokus mereka lebih berorientasi proses. Insiden dan masalah tidak lagi mengalihkan perhatian dari proses. Pengecualian dapat didefinisikan secara jelas sebagai bagian dari proses standar. Dengan kepemilikan proses didefinisikan, dilimpahkan dan diterima, organisasi adalah lebih mampu untuk mempertahankan kontrol melalui periode perubahan yang cepat atau krisis organisasi 3. Penerimaan umum COBIT adalah standar terbukti dan diterima secara global untuk meningkatkan kontribusi TI untuk keberhasilan organisasi. Kerangka kerja ini terus meningkatkan dan mengembangkan untuk mengikuti praktek yang baik. Profesional TI dari seluruh dunia menyumbangkan ide-ide mereka dan waktu untuk pertemuan tinjauan reguler. 4. Peraturan Persyaratan Skandal perusahaan terakhir telah meningkatkan tekanan regulasi pada dewan direktur untuk melaporkan status mereka dan memastikan bahwa pengendalian internal yang sesuai. Tekanan ini mencakup TI mengontrol juga. Organisasi terus-menerus perlu untuk meningkatkan kinerja TI dan menunjukkan pengendalian yang memadai atas kegiatan TI mereka. Banyak manajer TI, penasehat dan auditor yang beralih ke COBIT sebagai respon de facto untuk regulasi TI persyaratan. 5. Umum Bahasa Sebuah framework membantu mendapatkan semua orang pada halaman yang sama dengan mendefinisikan hal kritis dan menyediakan daftar istilah. Koordinasi di dalam dan di tim proyek dan organisasi dapat memainkan peran kunci dalam keberhasilan setiap proyek. Bahasa yang sama membantu membangun keyakinan dan kepercayaan Cobit Framework Sebagai kontrol dan kerangka kerja tata kelola TI, COBIT berfokus pada dua bidang utama: Menyediakan informasi yang diperlukan untuk mendukung tujuan bisnis dan persyaratan Mengobati informasi sebagai hasil dari aplikasi gabungan TI terkait sumber daya yang perlu dikelola oleh proses TI Cobit Cube Kerangka kerja COBIT menjelaskan bagaimana proses TI menyampaikan informasi bahwa kebutuhan bisnis untuk mencapai tujuannya. Untuk mengendalikan pengiriman ini, COBIT menyediakan tiga komponen utama, masing-masing membentuk dimensi kubus COBIT. Cobit Cube IT Processes COBIT menggambarkan siklus hidup TI dengan bantuan empat domain: - Merencanakan dan Mengorganisir - Memperoleh dan Menerapkan - Memberikan dan Dukungan - Memantau dan Evaluasi Proses adalah serangkaian kegiatan dengan istirahat kontrol alami. Ada 34 proses di empat domain. Proses menentukan apa kebutuhan bisnis untuk mencapai tujuannya. Penyampaian informasi dikendalikan melalui 34 proses TI.

Kegiatan adalah tindakan yang diperlukan untuk mencapai hasil yang terukur. Selain itu, kegiatan memiliki siklus kehidupan dan termasuk tugas-tugas diskrit banyak. Cobit Cube: IT Domains Merencanakan dan Mengorganisir (PO) Tujuan: - Merumuskan strategi dan taktik - Mengidentifikasi bagaimana TI dapat memberikan kontribusi terbaik untuk mencapai tujuan bisnis - Perencanaan, komunikasi dan mengelola realisasi visi strategis - Mengimplementasikan infrastruktur organisasi dan teknologi - Apakah IT dan bisnis aliansi strategis? - Apakah perusahaan mencapai penggunaan optimal dari sumber dayanya? - Apakah setiap orang dalam organisasi memahami tujuan TI? - Apakah TI risiko dipahami dan dikelola? - Apakah kualitas sistem TI yang tepat untuk kebutuhan bisnis? Memperoleh dan Melaksanakan (AI) tujuan: - Mengidentifikasi, mengembangkan atau memperoleh, pelaksanaan, dan mengintegrasikan solusi TI - Perubahan dan pemeliharaan sistem yang ada - Apakah proyek baru mungkin untuk memberikan solusi yang memenuhi kebutuhan bisnis? - Apakah proyek baru kemungkinan akan dikirimkan tepat waktu dan sesuai anggaran? - Apakah sistem baru bekerja dengan baik bila diimplementasikan? - Akankah perubahan dilakukan tanpa mengganggu operasi bisnis saat ini? Memberikan dan Dukungan (DS) tujuan: - Pengiriman aktual jasa yang diperlukan, termasuk pemberian layanan - Pengelolaan fasilitas keamanan, kontinuitas, data dan operasional - Layanan dukungan bagi pengguna - Apakah layanan TI yang disampaikan sesuai dengan prioritas bisnis? - Apakah TI biaya dioptimalkan? - Apakah tenaga kerja dapat menggunakan sistem IT secara produktif dan aman? - Apakah kerahasiaan yang memadai, integritas dan ketersediaan di tempat? Deliver and Support DS1 Menetapkan dan mengelola tingkat layanan. DS2 Mengelola layanan pihak ketiga. DS3 Mengelola kinerja dan kapasitas. DS4 Pastikan layanan secara kontinu. DS5 Memastikan keamanan sistem. DS6 Mengidentifikasi dan mengalokasikan biaya. DS7 Mendidik dan melatih pengguna. DS8 Kelola layanan meja dan insiden. DS9 Mengelola konfigurasi. DS10 Mengelola masalah. DS11 Mengelola data.

DS12 Mengelola lingkungan fisik. DS13 Mengelola operasi. Monitor and Evaluate (ME) tujuan: - kinerja manajemen - Pemantauan pengendalian internal - kepatuhan peraturan - Pemerintahan - Apakah kinerja TI diukur untuk mendeteksi masalah sebelum terlalu terlambat? - Apakah manajemen menjamin bahwa pengendalian internal yang efektif dan efisien? - Dapatkah kinerja TI dihubungkan dengan tujuan bisnis? - Apakah risiko, pengendalian, kepatuhan dan kinerja diukur dan dilaporkan? Monitor and Evaluate ME1 pemantauan dan evaluasi kinerja TI. ME2 Memantau dan mengevaluasi pengendalian internal. ME3 Memastikan pemenuhan persyaratan eksternal. ME4 Menyediakan tata kelola TI. Cobit Cube: Kriteria Informasi Untuk memenuhi tujuan bisnis, informasi harus sesuai dengan kriteria kontrol tertentu, yang COBIT sebut sebagai kebutuhan bisnis untuk informasi. Secara umum, kriteria informasi didasarkan pada persyaratan sebagai berikut: - kualitas - gadai - keamanan Cobit Cube: IT Resources Proses TI mengelola sumber daya TI untuk menghasilkan, menyampaikan dan menyimpan informasi yang diperlukan organisasi untuk mencapai tujuannya. Sumber daya TI yang diidentifikasikan dalam COBIT didefinisikan sebagai: - Aplikasi adalah sistem pengguna otomatis dan prosedur manual yang memproses informasi. - Informasi adalah data yang adalah input, diproses dan output oleh sistem informasi, dalam bentuk apapun yang digunakan oleh bisnis. - Infrastruktur termasuk teknologi dan fasilitas, seperti perangkat keras, sistem operasi dan jaringan, yang memungkinkan pemrosesan aplikasi. - Orang adalah personil yang dibutuhkan untuk merencanakan, mengatur, memperoleh, melaksanakan, menyampaikan, mendukung, memantau dan mengevaluasi sistem informasi dan pelayanan. Mereka mungkin internal, outsourcing atau kontrak, seperti yang diperlukan. Penyusun: Anisa wulandari (023080250),Rivan Fedisaputra (023101199),Eko Prasetyo (023101215),S1 Akuntansi,Universitas Trisakti,2012