CobiT COBIT. CobiT The IT Governance Framework. CobiT diantara Standard Lain. document from IT Processes

dokumen-dokumen yang mirip
Customer Request/Complaint. Send jobs by SMS Technical Spv. Confirmasi Solve by SMS. Monitoring worktime

BAB VIII Control Objective for Information and related Technology (COBIT)

PENERAPAN FRAMEWORK COBIT UNTUK IDENTIFIKASI TINGKAT KEMATANGAN TATA KELOLA TEKNOLOGI INFORMASI: STUDI KASUS DI FASILKOM UNWIDHA

BAB II LANDASAN TEORI

TATA KELOLA TEKNOLOGI INFORMASI

Implementing COBIT in Higher Education. at South Louisiana Community College (SLCC) in Lafayette, Louisiana, USA.

Muhammad Rajab Fachrizal Program Studi Sistem Informasi Universitas Komputer Indonesia

BAB II TINJAUAN PUSTAKA. Tata kelola TI yang efektif dapat membantu perusahaan dalam

LAPORAN AUDIT DENGAN FRAMEWORK COBIT 4.0 WASHIN ID MANAJEMEN SUMBER DAYA IT

Departemen Hukum dan HAM Republik Indonesia Agustus 2009

BAB 4 EVALUASI SISTEM INFORMASI PENGELOLAAN PIUTANG DAN PENERIMAAN KAS PADA PT LI

Plainning & Organization

Prastuti S, Tri Pudji W, Denny Syamsu R STMIK Widya Pratama Pekalongan ABSTRAK

ANALISIS TATA KELOLA TI BERDASARKAN DOMAIN DELIVERY AND SUPPORT

BAB II TINJAUAN PUSTAKA

BAB I PENDAHULUAN Latar Belakang

PEMBANGUNAN IT GOVERNANCE DI SEKTOR PUBLIK (PEMERINTAHAN) YANG BAIK

BAB II TINJAUAN PUSTAKA DAN LANDASAN TEORI

STUDI PENERAPAN IT GOVERNANCE UNTUK MENUNJANG IMPLEMENTASI APLIKASI PENJUALAN DI PT MDP SALES

Bab 2 Tinjauan Pustaka

RAHMADINI DARWAS. Program Magister Sistem Informasi Akuntansi Jakarta 2010, Universitas Gunadarma Abstrak

PENERAPAN FRAMEWORK COBIT 4.1 UNTUK PENGEMBANGAN SISTEM INFORMASI ORGANISME PENGGANGGU TANAMAN BERBASIS WEB

COBIT 5: ENABLING PROCESSES

BAB II LANDASAN TEORI. 2.1 Konsep Dasar Sistem, Informasi, dan Sistem Informasi

BAB 4 EVALUASI PENGENDALIAN SISTEM INFORMASI PENJUALAN PADA PT. SRIKANDI DIAMOND MOTORS

Bab II Tinjauan Pustaka

AUDIT UNTUK MENILAI PROSES TATA KELOLA SISTEM INFORMASI DENGAN MENGGUNAKAN FRAMEWORK

BAB Menentukan Ruang Lingkup. produksi dengan menggunakan COBIT. dan IT internal perspective. 2. Menentukan Metodologi

PERANCANGAN TATA KELOLA TEKNOLOGI INFORMASI (INFORMATION TECHNOLOGY GOVERNANCE) DI UNIVERSITAS KOMPUTER INDONESIA BERBASIS FRAMEWORK COBIT 4.

ANALISIS PENGUKURAN TATA KELOLA TEKNOLOGI DAN SISTEM INFORMASI DENGAN FRAMEWORK COBIT VERSI 4.0 STUDI KASUS PT. SEMESTA TEKNOLOGI PRATAMA

BAB II TINJAUAN PUSTAKA. secara objektif yang berkaitan dengan penilaian mengenai berbagai kegiatan dan

BAB II TINJAUAN PUSTAKA DAN LANDASAN TEORI

BAB 2 LANDASAN TEORI

Bab 2. Landasan Teori

Usulan Model Tata Kelola Teknologi Informasi Pada Domain Plan And Organise Dengan Menggunakan Framework COBIT 4.1

1.1 Latar Belakang Masalah

USULAN MODEL TATA KELOLA TEKNOLOGI INFORMASI PADA DOMAIN PLAN AND ORGANISE DENGAN MENGGUNAKAN FRAMEWORK COBIT 4.1

Audit Sistem Otomasi Perpustakaan Digilib STMIK Bumigora Mataram. Apriani STMIK Bumigora Mataram

ABSTRAK. Kata Kunci : COBIT 4.1, DS, delivery and support. iii Universitas Kristen Maranatha

BAB 3 METODOLOGI PENELITIAN

BAB 3 ANALISIS SISTEM YANG SEDANG BERJALAN

PENGUKURAN TINGKAT MODEL KEMATANGAN PROSES COBIT MENGGUNAKAN APLIKASI BERBASIS WEB (Studi Kasus di STMIK AMIKOM Yogyakarta)

ABSTRAK. Kata kunci: IT Governance, COBIT 4.1,PT.PLN.DJBB BAGIAN ASTI,APLIKASI iii. Universitas Kristen Maranatha

Bab III Proses Penyusunan Metodologi pelaksanaan Tata Kelola TI

Analisis Tata Kelola Teknologi Informasi ( It Governance ) pada Bidang Akademik dengan Cobit Frame Work 139

BAB 2 LANDASAN TEORI. komponen. Melalui pendekatan prosedur, sistem dapat didefinisikan sebagai

Sesi 4: IT Governance Design & Planning

ANALISA PENILAIAN MATURITY LEVEL TATA KELOLA TI BERDASARKAN DOMAIN DS DAN ME MENGGUNAKAN COBIT 4.1

EVALUASI PENERAPAN TATA KELOLA RISK IT MENGGUNAKAN COBIT FRAMEWORK 4.1 STUDI KASUS PT. PELABUHAN INDONESIA II (PERSERO) CAB.

PENGUKURAN TINGKAT KEMATANGAN PADA PENDUKUNG JARINGAN SITU DENGAN MENGGUNAKAN FRAMEWORK COBIT 4.1

Bab II Tinjauan Pustaka

TINGKAT KEMATANGAN TATA KELOLA TEKNOLOGI INFORMASI PADA LAYANAN TEKNOLOGI STUDI KASUS PT ABC

BEST PRACTICES ITG di Perusahaan. Titien S. Sukamto

MANAGING CONTROL OBJECT FOR IT (COBIT) SEBAGAI STANDAR FRAMEWORK PADA PROSES PENGELOLAAN IT-GOVERNANCE DAN AUDIT SISTEM INFORMASI

BAB I PENDAHULUAN. Instrumen TI seperti COBIT (Control Objective for Information and Related Technology) banyak memberikan panduan bagaimana mengukur

IT GOVERNANCE DENGAN FRAMWORK COBIT DI BIRO PUSAT STATISTIK JAWA BARAT DENGAN METODE KUANTITATIF DESKRIPTIF

Lampiran 1 PO 1 Define a Strategic IT plan

LAMPIRAN A Kuesioner I : Management Awareness

KAJIAN PENERAPAN TATA KELOLA TEKNOLOGI INFORMASI DENGAN MENGGUNAKAN COBIT 4.0 STUDI KASUS PT. SURYA MADISTRINDO PANGKALPINANG

PENGGUNAAN FRAMEWORK COBIT UNTUK MENILAI TATA KELOLA TI DI DINAS PPKAD PROV.KEP.BANGKA BELITUNG Wishnu Aribowo 1), Lili Indah 2)

BAB 4 HASIL EVALUASI DAN PEMBAHASAN

ABSTRAK. Kata kunci : sistem informasi, Teknologi Informasi, perencanaan strategi IT. iii Universitas Kristen Maranatha

BAB I PENDAHULUAN 1.1 Latar Belakang

BAB I PENDAHULUAN. 1.1 Latar Belakang Masalah. 1.2 Rumusan Masalah

Bab II Tinjauan Pustaka

ANALISIS TINGKAT KEMATANGAN (MATURITY LEVEL) TEKNOLOGI INFORMASI PADA PUSTAKA MENGGUNAKAN COBIT 4.1

Bab 4. Evaluasi Pengendalian Sistem Informasi Penjualan. Pada PT Suka Sukses Sejati

Bab II Tinjauan Pustaka

AUDIT SISTEM INFORMASI MENGGUNAKAN STANDAR COBIT 4.1 DOMAIN ACQUIRE AND IMPLEMENT PADA UNIVERSITAS PEMBANGUNAN NASIONAL VETERAN JAWA TIMUR SKRIPSI

BAB 4 ANALISIS DAN BAHASAN. kinerja (Maturity Level) terhadap Tata Kelola di PT ANTAM (Persero) Tbk. Data

1. Pendahuluan Perkembangan teknologi saat ini sangat berpengaruh terhadap berbagai bidang di perusahaan. Kehadiran teknologi banyak membantu

BAB I I LANDASAN TEORI

BAB 3 METODOLOGI PENELITIAN. Dalam proses penelitian ini ditujukan untuk menilai posisi perusahaan saat ini dan

BAB 2 TINJAUAN PUSTAKA

APLIKASI TATA KELOLA DAN AUDIT SISTEM INFORMASI MENGGUNAKAN FRAMEWORK COBIT PADA DOMAIN PO DAN AI

LAMPIRAN. P01 Define a strategic IT Plan (Menemukan Perencanaan strategis IT) 1 Apakah perusahaan mempunyai manajemen

Jawab : ya, karena telah terbukti dengan mendapatkan reward dari airline atas

PERANCANGAN TATA KELOLA TEKNOLOGI INFORMASI DENGAN FRAMEWORK COBIT PADA INFRASTRUKTUR DAN KEAMANAN JARINGAN UNIVERSITAS X

PENGUKURAN TINGKAT KEMATANGAN TATA KELOLA TEKNOLOGI INFORMASI MENGGUNAKAN MATURITY LEVEL DOMAIN PO DAN AI FRAMEWORK COBIT 4.1

EVALUASI PENERAPAN TATA KELOLA TEKNOLOGI INFORMASI MENGGUNAKAN COBIT FRAMEWORK 4.1 (STUDI KASUS : UNIVERSITAS PEMBANGUNAN NASIONAL VETERAN JAWA TIMUR)

Cobit memiliki 4 Cakupan Domain : 1. Perencanaan dan Organisasi (Plan and organise)

BAB 4 EVALUASI PENGENDALIAN SISTEM INFORMASI PENJUALAN PADA PT. CHANDRA ASRI PETROCHEMICAL CENTER

Analisa Nilai Maturitas Dan Tata Kelola Teknologi Informasi Menggunakan Model COBIT Versi 4.1 (Studi Kasus BOB PT.Bumi Siak Pusako- Pertamina Hulu)

BAB I PENDAHULUAN. 1.1 Latar Belakang

EVALUASI TATA KELOLA TEKNOLOGI INFORMASI MENGGUNAKAN KERANGKA KERJA COBIT (STUDI KASUS : PT. BIRO KLASIFIKASI INDONESIA CABANG MAKASSAR) Oleh

AUDIT TEKNOLOGI INFORMASI DENGAN COBIT 4.1 DAN IS RISK ASSESSMENT (STUDI KASUS BAGIAN PUSAT PENGOLAHAN DATA PTS XYZ)

BAB 3 METODOLOGI PENELITIAN

Universitas Pembangunan Nasional Veteran Jawa Timur *

MODEL TATA KELOLA PENGELOLAAN JARINGAN DI PT.X MENGGUNAKAN COBIT NETWORK MANAGEMENT GOVERNANCE MODEL ON COMPANY X USING COBIT

Evaluasi Tata Kelola Teknologi Informasi Pada PT Nara Summit Industry Dengan Menggunakan Kerangka Cobit 4.0

Mengenal COBIT: Framework untuk Tata Kelola TI

UNIVERSITAS INDONESIA IDENTIFIKASI RISIKO DAN KONTROL TEKNOLOGI INFORMASI BERDASARKAN COBIT 5 DAN SARBANES-OXLEY: STUDI KASUS PT. XYZ TBK.

ANALISIS PENGUKURAN TINGKAT KEMATANGAN MENGGUNAKAN KERANGKA COBIT 4.1 (STUDI KASUS: PT SMI)

Andreniko 1a. Gunadarma. Abstrak. Kata Kunci: COBIT, Evaluasi Tatakelola Teknologi Informasi, Plan and Organise, Maturity Level

BAB I PENDAHULUAN 1.1. Latar Belakang

Bab I Pendahuluan. I.1 Latar Belakang

ANALISIS TATA KELOLA TI PADA INNOVATION CENTER (IC) STMIK AMIKOM YOGYAKARTA MENGGUNAKAN MODEL 6 MATURITY ATTRIBUTE

1.1 Latar Belakang Masalah

BAB II LANDASAN TEORI

PERENCANAAN TATA KELOLA TEKNOLOGI INFORMASI BERDASARKAN FRAMEWORK COBIT (STUDI KASUS PADA DIREKTORAT METROLOGI)

Transkripsi:

CobiT The Governance Framework CobiT COB best practices repository for Processes Management Processes Governance Processes The only management and control framework that covers the end to end life cycle Merupakan kumpulan best practices yang diterima secara Internasional Berorientasi manajemen Tersedia secara gratis di www.itgi.org Terus dikembangkan Dikelola oleh organisasi non Profit yang reputable Dipetakan 100% dengan COSO Pemetaan yang kuat dengan hampir semua standard utama lain yang terkait Merupakan referensi, kumpulan best practices, bukan obat Instant langsung pakai Organisasi masih butuh utk menganalisis kebutuhan kontrolnya dan menkustomisasinya berdasarkan: Value drivers Risk profile infrastructure, organisation and project portfolio 15 CobiT diantara Standard Lain 16 16

Process Orientation Business Requirements Processes Resources Domains Processes Activities or Tasks Pengelompokan proses, sering bersesuaian juga dengan domain tanggung-jawab organisasi. Contoh: Plan & Organize, Acquire & Implement, Deliver & Support, Monitor & Evaluate Kelompok aktifitas-aktifitas sejenis Contoh: Incident Management, Problem Management, Strategy Plan, Change Management, dst. Aksi-aksi yang dibutuhkan untuk mencapai sebuah hasil terukur Contoh: record new problem, propose solution, analisis, monitor solution, dst. 17 Control dan Control Objective Definition of Control The Policies, Procedures, Practices and Organisational Structures, Designed to Provide Reasonable Assurance that Business Objectives will be Achieved and that Undesired Events will be Prevented or Detected and Corrected. Definition of Control Objective A Statement of the Desired Result or Purpose to be Achieved by Implementing Control Procedures in a Particular Activity. 18

Process Orientation Plan and Organise Domains Deskripsi Domain ini mencakup strategi, taktik, dan identifikasi cara bagaimana dapat berkontribusi terbaik dalam pencapaian obyektif bisnis. Realisasi dari visi strategis organisasi perlu direncanakan, dikomunikasikan dan dikelola dalam segala aspeknya. Topik Strategi dan taktik Visi yang direncanakan Organisasi dan Infrastruktur Pertanyaan Apakah selaras dengan strategi bisnis? Business Requirements Processes Resources Apakah organisasi menggunakan sumber daya yang dimilikinya secara optimal? Apakah semua pihak dalam organisasi memahami obyektif obyektif? Apakah risiko risiko telah dipahami dan dikelola? Apakah kualitas dari sistem sesuai dengan kebutuhan bisnis? 19 BUSINESS OBJECTIVES GOVERNANCE OBJECTIVES COB Framework ME1 ME2 ME3 ME4 Monitor and evaluate performance. Monitor and evaluate internal control. Ensure compliance with external requirements. Provide governance. DS1 Define and manage service levels. DS2 Manage third-party services. DS3 Manage performance and capacity. DS4 Ensure continuous service. DS5 Ensure systems security. DS6 Identify and allocate costs. DS7 Educate and train users. DS8 Manage service desk and incidents. DS9 Manage the configuration. DS10 Manage problems. DS11 Manage data. DS12 Manage the physical environment. DS13 Manage operations. C O B I T F R A M E W O R K MONOR EVALUATE Efficiency Effectiveness Compliance Reliability DELIVER SUPPORT INFORMATION RESOURCES Applications Information Infrastructure People Integrity Availability Confidentiality ACQUIRE IMPLEMENT PLAN ORGANISE PO1 Define a strategic plan. PO2 Define the information architecture. PO3 Determine technological direction. PO4 Define the processes, organisation and relationships. PO5 Manage the investment. PO6 Communicate management aims and direction. PO7 Manage human resources. PO8 Manage quality. PO9 Assess and manage risks. PO10 Manage projects. AI1 Identify automated solutions. AI2 Acquire and maintain application software. AI3 Acquire and maintain technology infrastructure. AI4 Enable operation and use. AI5 Procure resources. AI6 Manage changes. AI7 Install and accredit solutions and changes. 20

CobiT Waterfall Model The control of Processes that satisfy Business Requirements Control Statements is enabled by considering Control Practices 4 Domains 34 Processes 210 Control Objectives 21 Contoh: DS2 Waterfall Proses TI Key Control Key Performance 22

Contoh: DS2 Management Guidelines Dari mana saja Input Proses ini? Hasil dari Proses ini menjadi input untuk proses mana? Aktifitas apa yang terdapat dalam proses ini? Siapa yang bertanggung jawab? 23 23 Control Practices Petunjuk detail untuk setiap Control Objectives? Contoh: DS2 Manage Third party Services Control Objectives: DS2.1 Identification of All Supplier Relationship Identify all supplier services, and categorise them according to supplier type, significance and criticality. Maintain formal documentation of technical and organisational relationships covering the roles and responsibilities, goals, expected deliverables, and credentials of representatives of these suppliers. Control Practices: 1.Define and regularly review criteria to identify and categorise all supplier relationships according to supplier type, significance and criticality of service. The list should include a category describing vendors as preferred, non preferred or not recommended. 2.Establish and maintain a detailed register of suppliers, including name, scope, purpose of the service, expected deliverables, service objectives and key contact details. 24

Assurance/Audit Guide Bagaimana menguji keberjalanan kontrol pada setiap proses? Contoh: DS2 Manage Third party Services Control Objectives: DS2.1 Identification of All Supplier Relationship Identify all supplier services, and categorise them according to supplier type, significance and criticality. Maintain formal documentation of technical and organisational relationships covering the roles and responsibilities, goals, expected deliverables, and credentials of representatives of these suppliers. Test the Control Design Enquire whether and confirm that a register of supplier relationship is maintained. Obtain and inspect supplier relationship criteria for reasonableness and completeness of categorisations by supplier type, significance and criticality Determine if the supplier categorisation scheme is sufficiently detailed to categorise all supplier relationship based on the nature of contracted services Verify wheter past histories on supplier selection/rejection are kept and used. Inspect the register of supplier relationships to ensure that it is up to date, appropriately categorised and sufficiently detailed to ensure that it provides a foundation for monitoring of existing suppliers. Inspect a representative sample of supplier contracts, SLAs and other documentation to ensure that they correspond with the supplier register. 25 25 Process Maturity Assessment 0 non existent: tidak teridentifikasi ada proses. Organisasi tidak sadar akan adanya masalah 1 Initial: organisasi sadar ada masalah dan perlu diatasi. Pendekatan lebih banyak bersifat ad hoc dan kasuistis 2 Repeatable: sudah ada standard proses yang dapat terus diulang. Tingkat ketergantungan individu masih tinggi. 3 defined: prosedur sudah standard, terdokumentasi, terformalisasi, dan dikomunikasikan melalui training training. 4 Managed: dapat dimonitor dan diukur tingkat kepatuhannya hingga prosedur tindakan utk merespon penyelewengan. Proses berada dalam kerangka constant improvement. 5 Optimised: proses proses sudah disempurnakan sesuai dng best practices, berbasis hasil continous improvement. sudah benar benar terintegrasi dengan bisnis 26