Anda di halaman 1dari 26

Manfaat IT Governance & Penggunaan COBIT Framework dalam Pemerintahan

Topik Topik an!utan "i#tem Informa#i Priguna $urniadi 1000 880 521 / 06 PNM / 62

Daftar Isi
Daftar Isi Abstrak Bab I Pendahuluan 1.1 1.2 1.3 1." 2.1 2.2 atar Belakan! dan Identifikasi Masalah #uan! in!ku$ &u'uan dan Manfaat Met(d(l(!i Penulisan I& )(*ernan+e 2.1.1 2.2.1 2.2.2 2.2.3 2.3 2.3.1 2.3.2 2.3.3 ............................................... " ....................................................................... % ....................................................................... % ....................................................................... % .................................................................................. 8 .................................. 8 .......... 10 ........................................................................................................... ii ........................................................................................................... 3

Bab II andasan &e(ri Perusahaan dan I& )(*erna,+e

-.BI&/-(ntr(l .b'e+ti*e f(r Inf(r,ati(n #elated &e+n(l(!01 Pen!ertian -.BI&

atar Belakan! dan 2e'arah 2in!kat -.BI& .................................. 10 ...................................................................... 11 .......................................................... 12 .............................................. 1" .............................................. 15 .............................................. 16 .............................................. 16 3eran!ka 3er'a -.BI&

Pr('e+t Mana!e,ent /Mana'e,en Pr(0ek1 .............................................. 1" Pen!ertian Mana'e,en Pr(0ek 2e'arah Mana'e,en Pr(0ek Pr(0ek $endekatan ,ana'e,en 2.3.3.1 Pendekatan tradisi(nal

2.3.3.2 -riti+al -hain Pr('e+t Mana!e,ent .................................. 1% Bab III Pe,bahasan 44444444444..444444444444444 15 3.1 3.2 Daftar Pustaka I& )(*ernan+e -.BI& 6ra,e7(rk 4444444444444444444.4. 15 44444444444444444444.. 20

Bab I8 3esi,$ulan 9 2aran 444444...4..444444444444444. 2" ........................................................................................................... 25 Daftar #i7a0at :idu$ ........................................................................................................... 26

ii

Manfaat I& )(*ernan+e 9 Pen!!unaan -.BI& 6ra,e7(rk dala, Pe,erintahan

%&#trak &u'uan $enelitian ini adalah untuk ,en!etahui dan ,endala,i $entin! n0a I& )(*ernan+e dan $en!!unaan -.BI& 6ra,e7(rk. Met(de $enelitian 0an! di!unakan 0aitu ,en+aku$ studi $ustaka 0an! ,en!!unakan berba!ai literatur dan buku $anduan seba!ai su,ber inf(r,asi serta bebera$a referensi dari internet. :asil 0an! di+a$ai adalah da$at ,e,aha,i $entin! n0a I& )(*ernan+e di,asa !l(balisasi saat ini serta $en!!unaan -.BI& 6ra,e7(rk. 2i,$ulan 0an! dida$at adalah $entin! n0a $en!!unaan I& )(*ernan+e dan -.BI& 6ra,e7(rk didala, $erusahaan; di,ana kedua n0a dihara$kan da$at ,e,bantu $r(ses bisnis didala, $erusahaan. 3ata kun+i < I& )(*ernan+e; -.BI&; -.BI& fra,e7(rk

Ba& I Pendahuluan
'(' atar &elakang
2eba!ian besar k(r$(rasi ke+il ,au$un besar ,e,andan! bah7a $en!unaan &I untuk ,endukun! $r(ses bisnis ,en'adi sesuatu 0an! $entin!. &I bukanlah hal baru dala, dunia bisnis karena dala, bebera$a dekade terakhir ini; &I telah ,en'adi $endukun! dala, $r(ses bisnis $erusahaan. Pada a7al $e,anfaatann0a &I han0a di,anfaatkan untuk $r(ses $erhitun!an teta$i seirin! berke,ban!n0a tekn(l(!i dan desakan untuk ,enin!katkan $r(ses bisnis $erusahaan ,aka &I saat ini di!unakan untuk ,endukun! berba!ai $r(ses bisnis. 3ebutuhan inf(r,asi ,en'adi salah satu fakt(r $en!!unaan &I; karena den!an &I kita da$at ,en!hasilkan inf(r,asi 0an! +e$at; akurat; dan bisa diakses ka$an$un dibutuhkan. 2aat ini inf(r,asi ,en'adi dasar dan $endukun! dala, $en!a,bilan ke$utusan; karena $en!!unaan &I $ada saat ini bukan han0a untuk ,e,bantu $r(ses $erhitun!an teta$i $en!!unaan &I telah ,en+a$ai satu titik 0an! san!at tin!!i; 0akni seba!ai alat $endukun! $en!a,bilan ke$utusan. &I ,e,un!kinkan $erusahaan untuk ,en+a$ai tu'uan dan sasaran bisnis. &antan!an bisnis $ada saat ini adalah $enin!katan $erf(r,a bisnis; $enin!katan #.I; ,e,ini,alkan bia0a dan 7aktu $ada $asar; ,e,ini,alkan resik( $ada dunia bisnis 0an! selalu berubah. &I 'u!a ,e,iliki tantan!an; 0akni ,en!hubun!kan bisnis dan I&; ,e,ini,alkan bia0a dan k(,$leksitas /keru,itan1; ,en!($ti,alisasi su,ber da0a dan bia0a; ,e,astikan sebuah lin!kun!an &I 0an! stabil dan fleksibel. A$abila tantan!an $ada &I da$at dihada$i den!an baik ,aka sasaran $erusahaan da$at ter+a$ai. 2ebuah $erusahaan 0an! ,e,iliki &I 0an! baik akan ,e,iliki sebuah struktur (r!anisasi 0an! bersifat h(ri=(ntal; di,ana bir(krasi dala, ke(r!anisasian ,en'adi se,akin ,udah. Misaln0a; dulu (ran! 0an! in!in ,e,buat 2IM/surat i=in ,en!e,udi1 diharuskan ,elalui $r(ses dan ad,inistrasi 0an! $an'an! sehin!!a di$erlukan 7aktu seharian untuk ,enda$at surat i=in ,en!e,udi tersebut; teta$i den!an $e,anfaatan &I hal ini da$at ditan!!ulan!i sehin!!a $e,buatan surat i=in ,en!e,udi tidak lebih dari 2 'a,. &idak se,ua $erusahaan berhasil ,enera$kan &I $ada $erusahaann0a. :al ini da$at dikarenakan tata kel(la &I 0an! kuran! baik. &ata kel(la &I adalah bertu'uan untuk ,e,astikan sasaran dan hara$an dari $enera$an &I ter+a$ai. :ara$an $ada saat i,$le,etasi &I adalah< Menda$atkan dukun!an dari stakeh(lder< $i,$inan; user; unit &I dan $ubli+. Dukun!an dari stakeh(lder san!at $entin! karena a$abila tidak ada $ersetu'uan dari $e,ilik dan $en!!una; $e,anfaatan &I akan ,en'adi 7a+ana sa'a. Biasan0a ketiadaan dukun!an dari stakeh(lder da$at diakibatkan (leh ketidak$er+a0aan (leh $e,ilik bah7a &I da$at ,enin!katkan keuntun!an dan $r(ses bisnis atau karena stakeh(lder tidak tahu dan tidak ,en!erti den!an &I. Pen!e,ban!an dan i,$le,entasi siste, (n s+hedule; den!an kualitas tin!!i. Pen!e,ban!an dan i,$le,entasi &I ,eru$akan sebuah $r(0ek; (leh karena di$erlukan sebuah ,ana'e,en $r('ek. A$abila ,ana'e,en $r(0ekn0a buruk ,aka 0an! ter'adi adalah keterla,batan $r(0ek; $e,ben!kakan bia0a dan kualitas (ut$ut dari 0an! buruk. Bukan sekedar $enin!katan efisiensi dari $r(dukti*itas teta$i ,en!arah $ada $enin!katan efekti*itas. "

>a,inan atas kerahasiaan; kelen!ka$an dan ketersediaan inf(r,asi. Inf(r,asi ,eru$akan salah satu fakt(r $alin! $entin! dala, $en!a,bilan ke$utusan dala, $erusahaan. .leh karena itu kerahasiaan; kelen!ka$an dan ketersediaan inf(r,asi $ada saat dibutuhkan harus benar?benar di'a!a. A,an dari se!ala tindakan $en0usu$an 0an! da$at ,erusak; ,en!ubah dan ,en!hilan!kan inf(r,asi. .t(risasi harus ditentukan; sia$a sa'a 0an! da$at ,en!akses inf(r,asi; sia$a sa'a 0an! da$at ,en!ubah sebuah inf(r,asi; sia$a 0an! da$at ,en0ebarkan inf(r,asi; dll. .t(risasi ini $entin! de,i inte!ritas sebuah data. &I ,un!kin ,udah bila disebutkan teta$i i,$le,entasin0a a,at susah karena $en!i,$le,entasian &I adalah se$erti ,erestrukturisasi sebuah (r!anisasi se+ara keseluruhan. 3ita harus ,en!ubah +ara beker'a setia$ (ran!; ,en!ubah suatu buda0a 0an! telah ,en!akar dala, $erusahaan; dll. &idak han0a itu $elaksanaan &I 0an! !a!al da$at ,en!akibatkan sebuah $erusahaan runtuh/ban!krut1. 3en0ataan 0an! harus dihada$i (leh ban0ak $erusahaan saat ini dala, $en!i,$le,entasian &I adalah< &I han0a ,en'adi @+(n+ernA dari ti, teknikal; tidak ,e,$er(leh $erhatian dari $e,i,$in $un+ak Ba!i sese(ran! 0an! ,enduduki 'abatan seba!ai direktur uta,a / -B.; &I han0a ,eru$akan ker'aan (ran! teknik. 2ehin!!a ,ereka serin!kali tidak ,en!hiraukan hal ,en!enai &I; $adahal $en!i,$le,entasian &I ,e,butuhkan dukun!an dari t($ le*el ,ana!e,ent; keterlibatan $en!!una; dan tu'uan dan sasaran dari $r(0ek &I 0an! 'elas. 3eru!ian finan+ial; rusakn0a re$utasi. &I ,un!kin da$at ,e,ba7a $erubahan ke$ada (r!anisasi a$abila dii,$le,entasikan den!an benar dan sukses; teta$i a$abila !a!al; ,aka akan berakibat $ada keru!ian finan+ial dan rusakn0a re$utasi $erusahaan. :al ini san!at berbaha0a karena da$at ,e,buat sebuah $erusahaan ban!krut. Pr(0ek (*er bud!et; ti,e (*errun; under s$e+ifi+ati(n. Pr(0ek &I se$erti dikatakan dia7al adalah sebuah $r(0ek 0an! ru,it; ,elibatkan seluruh (r!anisasi atau sebuah ba!ian (leh karena itu $r(ses $eren+anaann0a harus dilakukan den!an ,atan! a!ar tidak (*er bud!et /$e,ben!kakan bia0a1; ti,e (*errun/keterla,batan1; dan under s$e+ifi+ati(n/s$esifikasin0a tidak sesuai1. Penurunan efekti*itas $r(0ek karena burukn0a kualitas (ut$ut siste, &I .ut$ut &I beru$a inf(r,asi ,en'adi inf(r,asi 0an! akurat dan k(nsisten haruslah ter'a,in. 3arena inf(r,asi ,eru$akan alat $endukun! ke$utusan. Pe,ilihan tekn(l(!i 0an! tidak sesuai< terlalu +an!!ih/kun(; k(,$leks/sederhana. Pe,ilihan tekn(l(!i 0an! te$at adalah hal 0an! esensial karena a$abila tekn(l(!i 0an! di$akai terlalu kun( ,aka $eker'aan akan ,en'adi la,bat sedan!kan bila tekn(l(!in0a +an!!ih ,aka 0an! ter'adi ada bia0a 0an! dikeluarkan se,akin besar. &in!!in0a tin!kat ke'adian insiden terkait kea,anan atas asset inf(r,asi. Inf(r,asi ,eru$akan aset $erusahaan. Inf(r,asi $entin! untuk $en!a,bilan ke$utusan. .leh karena itu (t(risasi harus dianalisa den!an baik.

3eberhasilan dala, $en!i,$le,entasian &I san!at ber!antun! $ada tata kel(la &I 0an! baik; tata kel(la &I 0an! buruk da$at dilihat dari !e'ala?!e'ala diba7ah ini< )e'ala?!e'ala 2iste, 0an! tidak terinte!rasi; $ulau?$ulau a$likasi Burukn0a kualitas a$likasi / siste, &in!!in0a keluhan user ,en!enai kiner'a siste, &I #endahn0a ke$edulian terhada$ as$ek kerahasiaan tekn(l(!i dan inf(r,asi #endan0a tin!kat ketersediaan inf(r,asi &idak adan0a kebi'akan dan $r(sedur tata kel(la &I se+ara utuh. Da,$ak ne!atif

&I han0a ,en'adi C+(n+ernD dari ti, teknikal; tidak ,e,$er(leh $erhatian dari $i,$inan $un+ak. 3eru!ian finan+ial #usakn0a re$utasi Pr(0ek (*er bud!et; ti,e (*errun; under s$e+ifi+ati(n Pe,ilihan tekn(l(!i 0an! tidak sesuai< terlalu +an!!ih/kun(; k(,$leks/sederhana. Burukn0a su$$(rt Eualit0. &in!!in0a tin!kat ke'adian insiden terkait kea,anan atas asset inf(r,asi. Pertan0aan 0an! bisa kita tan0akan adalah ba!ai,ana ,en+a$ai tata kel(la &I 0an! efektifF &ata kel(la 0an! efektif ,e,erlukan $eren+anaan strate!0; $elaksaaan 0an! terarah dan $en!endalian dan $e,antauan 0an! te$at. Dari ske,a !a,bar diba7ah ini da$at kita lihat den!an 'elas arah $en!i,$le,entasian &I 0an! te$at.

)a,bar 1.1< Ilustrasi arah $en!i,$le,entasian &I &I ,eru$akan 'a7aban atas ban0ak tantan!an bisnis $ada saat ini. .leh karena itu setia$ $r(ses $en!i,$le,entasian harus ,enda$at $erhatiaan 0an! ,aksi,al. Pada $enelitian ini akan berf(kus $ada &I !(*ernan+e dan fra,e7(rk -.BI&.

'()*uang ingkup
6

:al?hal 0an! dibahas< Pentin!n0a I& )(*ernan+e. Peranan I& )(*ernan+e -.BI& 6ra,e7(rk

'(+Tu!uan dan Manfaat


&u'uan dari $enelitian ini adalah untuk ,e,aha,i $entin!n0a tata kel(la &I Manfaat?,anfaat< Da$at ,e,aha,i $entin!n0a I& )(*ernan+e Da$at ,e,aha,i -.BI& 6ra,e7(rk Men!erti fase?fase $enera$an &I dala, suatu $erusahaan / (r!anisasi Men!etahui fakt(r ke!a!alan suatu $r(0ek &I.

'(,Metodologi penuli#an
Ba& ' Pendahuluan Bab ini berisi latar belakan! $enulisan $a$er; ruan! lin!ku$; tu'uan dan ,anfaat. Ba& ) anda#an Teori Bab ini berisi te(ri?te(ri 0an! ber!una untuk ,endukun! $enelitian. Ba& + Pem&aha#an Bab ini berisi $e,bahasan dan $e,e+ahan ,asalah 0an! telah kita analisa. Ba& , "impulan dan "aran Bab ini berisi kesi,$ulan dan saran dari $enelitian 0an! telah dilakukan.

Ba& II anda#an Teori


2.1IT Governance )('(' Peru#ahaan dan IT Governamce
/Al*in; $351 IT Governance ,en0ediakan suatu stuktur 0an! berhubun!an den!an $r(ses &I; su,berda0a &I dan inf(r,asi untuk strate!i dan tu'uan $erusahaan. -ara ,en!inte!rasikan IT Governance dan ($ti,alisasi $erusahaan 0aitu ,elalui $eren+anaan dan $en!(r!anisasian /P.1; akuisisi dan i,$le,entasi /AI1; $en0a,$aian dan dukun!an /D21; dan $en!a7asan /M1 kiner'a &I. IT Governance ,eru$akan ba!ian terinte!rasi ba!i kesuksesan $en!aturan $erusahaan den!an 'a,inan efisiensi dan efekti*itas $erbaikan $en!ukuran dala, kaitan den!an $r(ses $erusahaan. IT Governance ,e,un!kinkan $erusahaan untuk ,e,$er(leh keun!!ulan $enuh terhada$ inf(r,asi; keuntun!an 0an! ,aksi,al; ,(dal; $eluan! dan keun!!ulan k(,$etitif dala, bersain!. Pen!aturan $erusahaan /enterprise governance1 dan siste, (leh entitas diarahkan dan dikendalikan; ,elalui ku,$ulan dan arahan IT Governance. Pada saat 0an! sa,a; &I da$at ,en0ediakan ,asukan kritis; dan ,eru$akan k(,$(nen $entin! ba!i $eren+anaan strate!is. Pada ken0ataann0a &I da$at ,e,$en!aruhi $eluan! strate!is 0an! diteta$kan (leh $erusahaan.
Pengaturan Peru#aan

Kumpulan dan Arahan

IT Governance

)a,bar 2.1 Pen!aruh IT Governance terhada$ $erusahaan Akti*itas $erusahaan ,e,butuhkan inf(r,asi dari akti*itas &I den!an ,aksud untuk ,e,$erte,ukan tu'uan bisnis. >a,inan kesuksesan (r!anisasi diakibatkan (leh adan0a salin! keter!antun!an antara $eren+anaan strate!is dan akti*itas &I lainn0a. 3e!iatan $erusahaan $erlu inf(r,asi dari ke!iatan &I a!ar da$at ,en!inte!rasikan tu'uan bisnis.

%ktivita# Peru#ahaan

Membutuhkan Informasi dari

%ktivita# TI

)a,bar 2.2

Akti*itas Perusahaan ,e,erlukan Akti*itas &I

2iklus $en!aturan $erusahaan da$at di'elaskan seba!ai berikut < $en!aturan $erusahaan ditentukan (leh $raktek terbaik 0an! se+ara u,u, da$at diteri,a untuk ,en'a,in $erusahaan ,en+a$ai tu'uann0a; ,elalui $en!endalian tertentu. Dari tu'uan?tu'uan ini ,en!alir arahan (r!anisasi; 0an! ,en!atur ke!iatan atau akti*itas $erusahaan den!an ,en!!unakan su,berda0a $erusahaan. :asil ke!iatan atau akti*itas $erusahaan diukur dan dila$(rkan; ,e,berikan ,asukan ba!i $en!endalian; de,ikian seterusn0a; ke,bali ke a7al siklus.
Pengaturan Peru#ahaan
%rahan

Tu!uan

Pengendalian

%ktivita# Peru#ahaan

"um&erda-a

Menggunakan aporan

)a,bar 2.3

2iklus $en!aturan $erusahaan

2iklus $en!aturan &I da$at di'elaskan seba!ai berikut < $en!aturan &I; di tentukan (leh $raktek terbaik 0an! ,en'a,in inf(r,asi $erusahaan dan tekn(l(!i terkait ,endukun! tu'uan bisnisn0a; su,berda0a di!unakan den!an tan!!un! 'a7ab dan resik( diatur se+ara ,e,adai. Praktek tersebut ,e,bentuk dasar arahan ke!iatan &I 0an! da$at dikel(,$(kan kedala, P.; AI; D2 dan M; den!an tu'uan untuk $en!aturan /,e,$er(leh kea,anan; keandalan dan $e,enuhan1 dan ,enda$at keuntun!an /,enin!katkan efekti*itas; dan efisiensi1. a$(ran dikeluarkan ,elalui hasil ke!iatan atau 5

akti*itas &I; 0an! diukur dari $raktek dan $en!endalian 0an! ber*ariasi; de,ikian seterusn0a; ke,bali ke a7al siklus.
Pengaturan TI
Arahan Tu!uan
( &I disesuaikan den!an bisnis; keuntun!an ,aksi,al dan $eluan! ? $eluan! binsis ( 2u,ber da0a di!unakan den!an bertan!!un! 'a7ab ( #esik( di atur se+ara ,e,adai

Akti*itas &I
P %. /O C01C$ CO**1CT
Pen!aturan #esik( 3ea,anan Da$at di$er+a0a Pe,enuhan Me,$er(leh 3euntun!an Menin!katkan efekti*itas Menurunkan bia0a atau efisiensi

Peren+anaan dan (r!anisasi Akuisisi dan I,$le,entasi Pen0a,$aian dan Dukun!an Pen!a7asan

Pengendalian

a$(ran

)a,bar 2."

2iklus $en!aturan &I

A!ar ,en'a,in ,ana'e,en ,en+a$ai tu'uan bisnisn0a; ,aka harus ,en!atur dan ,en!arahkan ke!iatan &I dala, ,en+a$ai kesei,ban!an 0an! efektif antara ,en!atur resik( dan ,enda$atkan keuntun!an. Gntuk ,elaksanakann0a; ,ana'e,en $erlu ,en!identifikasikan ke!iatan ter$entin!. 2elain itu; $erlu 'u!a ke,a,$uan ,en!e*aluasi tin!kat kesia$an (r!anisasi terhada$ $raktek terbaik dan standar internasi(nal. Gntuk ,endukun! kebutuhan ,ana'e,en tersebut; $ed(,an ,ana'e,en -.BI& /COBIT Management Guidelines1 telah se+ara khusus ,en!identifikasikan -26; 3)I; 3PI dan ,(del ,aturit0 untuk $en!aturan &I.

)() COBIT 2Control O&!ective for Information *elated Tecnolog-3 )()(' atar Belakang dan "e!arah "ingkat COBIT
/Isa+a; $%61 -.BI& edisi kee,$at adalah ,eru$akan *ersi terakhir dari tu'uan $en!endalian untuk inf(r,asi dan tekn(l(!i terkait; release $erta,a dilun+urkan (leh 0a0asan I2A-6 $ada tahun 1556. -.BI& edisi kedua; ,erefleksikan suatu $enin!katan se'u,lah d(ku,en su,ber; re*isi $ada tin!kat tin!!i dan tu'uan $en!endalian rin+i dan ta,bahan se$eran!kat alat i,$le,entasi (implementation tool set); 0an! telah di$ublikasikan $ada tahun 1558. -.BI& $ada edisi ke ti!a ditandai den!an ,asukn0a $enerbit uta,a baru -.BI& 0aitu Institut I& )(*ernan+e. Institut I& )(*ernan+e dibentuk (leh I2A-A dan 0a0asan terkait $ada tahun 1558 dan ,e,berikan $e,aha,an lebih dan ,en!ad($si $rinsi$?$rinsi$ $en!aturan &I. Melalui $ena,bahan $ed(,an ,ana'e,en /management guidelines1 untuk -.BI& edisi keti!a dan f(kusn0a di$erluas dan ditin!katkan $ada IT Governance. Institut I& )(*ernan+e ,en!a,bil $eranan 0an! $entin! dala, $en!e,ban!an $ublikasi. 10

-.BI& $ada u,u,n0a didasarkan $ada tu'uan $en!endalian /Control Objectives1 I2A-6 dan telah ditin!katkan den!an teknik internasi(nal 0an! ada; $r(fessi(nal; $en!aturan; dan standar khusus industri. :asil tu'uan $en!endalian telah dike,ban!kan untuk a$likasi siste, inf(r,asi 0an! luas $ada (r!anisasi. Istilah C$ada u,u,n0a da$at diteri,a dan ditera$kanD se+ara eks$lisit di!unakan dala, $en!ertian 0an! sa,a den!an $rinsi$ Generally Accepted Accounting rinciples /)AAP1.

)()() Pengertian COBIT


/7eber; $5%1 -.BI& da$at diartikan seba!ai tu'uan $en!endalian untuk inf(r,asi dan tekn(l(!i terkait dan ,eru$akan standar terbuka untuk $en!endalian terhada$ tekn(l(!i inf(r,asi 0an! dike,ban!kan dan di$r(,(sikan (leh Institut I& )(*ernan+e. -.BI& $erta,a sekali di$erkenalkan $ada tahun 1556 adalah ,eru$akan alat /tool1 0an! disia$kan untuk ,en!atur tekn(l(!i inf(r,asi /IT Governance tool1. -.BI& telah dike,ban!kan seba!ai sebuah a$likasi u,u, dan telah diteri,a ,en'adi standar 0an! baik ba!i $raktek $en!endalian dan kea,anan &I 0an! ,en0ediakan sebuah keran!ka ker'a ba!i $en!el(la; user; audit siste, inf(r,asi; dan $elaksana $en!endalian dan kea,anan. -.BI&; di terbitkan (leh Institut I& )(*ernan+e. Ped(,an -.BI& ,e,un!kinkan $erusahaan untuk ,en!i,$le,entasikan $en!aturan &I se+ara efektif dan $ada dasarn0a da$at ditera$kan di seluruh (r!anisasi. 3hususn0a; k(,$(nen $ed(,an ,ana'e,en -.BI& 0an! berisi sebuah res$(n keran!ka ker'a untuk kebutuhan ,ana'e,en ba!i $en!ukuran dan $en!endalian &I den!an ,en0ediakan alat?alat untuk ,enilai dan ,en!ukur ke,a,$uan &I $erusahaan untuk 3" $r(ses &I -.BI&. Alat?alat tersebut 0aitu < 1. Ble,en $en!ukuran kiner'a /$en!ukuran hasil dan kiner'a 0an! ,en!arahkan ba!i seluruh $r(ses &I1 2. Daftar fakt(r kritis kesuksesan /-261 0an! disediakan se+ara rin!kas; $raktek terbaik n(n teknis dari tia$ $r(ses &I 3. M(del ,aturit0 untuk ,e,bantu dala, benc!mar"ing dan $en!a,bilan ke$utusan ba!i $enin!katan ke,a,$uan

11

3(,$(nen -.BI& terdiri dari #$ecutive %ummary& 'rame(or"& Control Objectives& Audit Guidelines& Implemenation Tool %et& Management Guidelines -.BI& ,e,iliki ,isi ,elakukan riset; ,en!e,ban!kan; ,e,$ublikasikan; dan ,e,$r(,(sikan ,akalah?,akalah; serta ,en!?update tatanan atau ketentuan &I controls objective 0an! da$at diteri,a u,u, /generally accepted control objectives1 berikut $anduan $elen!ka$ 0an! dikenal seba!ai Audit Guidelines 0an! ,e,un!kinkan $enera$an )rame(or" dan control objectives da$at ber'alan ,udah. &atanan atau ketentuan tersebut selan'utn0a di!unakan (leh $ara ,ana'er dunia usaha ,au$un audit(r dala, ,en'alankan $r(fesin0a. 2edan!kan *isi dari -.BI& adalah di'adikan -.BI& sendiri seba!ai satu?satun0a ,(del $en!urusan dan $en!endalian tekn(l(!i inf(r,asi / In)ormation Tec!nology Governance1.

)()(+ $erangka $er!a COBIT


/-alder; $1"%1 3eran!ka ker'a -.BI&; terdiri dari tu'uan $en!endalian tin!kat tin!!i dan struktur klasifikasi keseluruhan. &erda$at ti!a tin!kat / level1 usaha $en!aturan &I 0an! ,en0an!kut ,ana'e,en su,berda0a &I. Mulai dari ba7ah; 0aitu ke!iatan dan tu!as /activities and tas"s1 0an! di$erlukan untuk ,en+a$ai hasil 0an! da$at diukur. Dala, Akti*itas terda$at k(nse$ siklus hidu$ 0an! di dala,n0a terda$at kebutuhan $en!endalian khusus. 3e,udian satu la$is di atasn0a terda$at $r(ses 0an! ,eru$akan !abun!an dari ke!iatan dan tu!as /activities and tas"s1 den!an keuntun!an atau $erubahan /$en!endalian1 ala,i. Pada tin!kat 0an! lebih tin!!i; $r(ses biasan0a dikel(,$(kan bersa,a kedala, d(,ain. Pen!el(,$(kan ini serin! disebut seba!ai tan!!un! 'a7ab d(,ain dala, struktur (r!anisasi dan 0an! se'alan den!an siklus ,ana'e,en atau siklus hidu$ 0an! da$at ditera$kan $ada $r(ses &I.

12

/omain#

Proce##e#

%ctivitie#4 Ta#k

)a,bar 2.5

&i!a tin!kat usaha $en!aturan &I

2elan'utn0a; k(nse$ keran!ka ker'a da$at dilihat dari ti!a sudut $andan!; 0aitu /11 kriteria inf(r,asi (in)ormation criteria); /21 su,berda0a &I (IT resources); dan /31 $r(ses &I (IT processes). 3eti!a sudut $andan! tersebut di!a,barkan dala, kubus -.BI& seba!ai berikut <

)a,bar 2.6

3ubus -.BI&

Dala, keran!ka ker'a sebelu,n0a; d(,ain diidentifikasikan den!an ,e,akai susunan ,ana'e,en 0an! akan di!unakan dala, ke!iatan harian (r!anisasi. 3e,udian e,$at d(,ain 0an! lebih luas diidentifikasikan; 0aitu P.; AI; D2; dan M.

13

Definisi kee,$at d(,ain tersebut; di,asukan dala, klasifikasi tin!kat tin!!i seba!ai berikut < /a1 P.; d(,ain ini ,en+aku$ le*el strate!is dan taktis; dan k(nsenn0a $ada identifikasi +ara &I 0an! da$at ,ena,bah $en+a$aian terbaik tu'uan?tu'uan bisnis. /b1 AI5 untuk ,erealisasikan strate!i &I; s(lusi &I 0an! $erlu diidentifikasikan; dike,ban!kan atau di$erlukan; 'u!a dii,$le,entasikan dan diinte!rasikan dala, $r(ses bisnis. /+1 D2; d(,ain ini ,en0an!kut $en0a,$aian aktual dari la0anan 0an! di$erlukan; den!an ,en0usun ($erasi tradisi(nal terhada$ kea,anan dan as$ek k(ntinuitas sa,$ai $ada $elatihan; d(,ain ini ter,asuk $r(ses data aktual ,elalui siste, a$likasi; 0an! serin! diklasifikasikan dala, $en!endalian a$likasi. /d1 M; se,ua $r(ses &I $erlu dinilai se+ara teratur atas suatu 7aktu untuk kualitas dan $e,enuhan kebutuhan $en!endalian. D(,ain ini ,en!arahkan kesalahan ,ana'e,en $ada $r(ses $en!endalian (r!anisasi dan $en'a,inan inde$enden 0an! disediakan (leh audit internal dan eksternal atau di$er(lah dari su,ber alternatif. Pr(ses?$r(ses &I ini da$at ditera$kan $ada tin!katan 0an! berbeda dala, (r!anisasi; ,isaln0a tin!kat $erusahaan; tin!kat fun!si dan lain?lain. >elas bah7a se,ua ukuran $en!endalian $erlu ,e,enuhi kebutuhan bisnis 0an! berbeda untuk inf(r,asi $ada tin!kat 0an! sa,a. a1 Perta,a adalah tin!kat tu'uan $en!endalian 0an! ditera$kan se+ara lan!sun! ,e,$en!aruhi kriteria inf(r,asi terkait. b1 3edua adalah tin!kat tu'uan $en!endalian 0an! diteta$kan han0a ,e,enuhi tu'uan $en!endalian atau se+ara tidak lan!sun! kriteria inf(r,asi terkait. +1 Blank da$at ditera$kan na,un kebutuhann0a lebih ,e,enuhi kriteria lain dala, $r(ses ini atau 0an! lainn0a. A!ar (r!anisasi ,en+a$ai tu'uann0a; $en!aturan &I harus dilaksanakan (leh (r!anisasi untuk ,en'a,in su,berda0a &I 0an! di'alankan (leh se$eran!kat $r(ses &I.

)(+Pro!ect Management 2Mana!emen Pro-ek3 )(+(' Pengertian Mana!emen Pro-ek


/M(eller; $2""1 Mana'e,en $r(0ek adalah +ara ,en!(r!anisir dan ,en!el(la su,ber $en!hasilan 0an! $entin! untuk ,en0elesaikan $r(0ek. :al $erta,a 0an! harus dian!!a$ seba!ai ,ana'e,en $r(0ek adalah bah7a $r(0ek ini diantarkan den!an batasan 0an! ada. :al kedua adalah ke,un!kinan terbaik distribusi su,ber da0a. Mana'e,en $r(0ek adalah seni ,en!(ntr(l baik hal sela,a $r(0ek; dari se'ak di,ulai sa,$ai selesai

1"

Mana'e,en $r(0ek adalah disi$lin $eren+anaan; ,en!atur dan ,en!el(la su,ber da0a untuk ,e,ba7a tentan! berhasil ,en0elesaikan $r(0ek tertentu tu'uan dan sasaran. 2ebuah $r(0ek 0an! terbatas berusaha /khusus ,e,iliki tan!!al ,ulai dan selesai1 dilakukan untuk ,e,buat sebuah $r(duk atau la0anan 0an! ber,anfaat tentan! ,e,ba7a $erubahan atau nilai ta,bah. 3arakteristik $r(0ek terdiri dari 2 $r(ses; atau ($erasi 0an! $er,anen atau se,i $er,anen fun!si(nal untuk beker'a sa,a ,e,$r(duksi $r(duk atau la0anan. Dala, $raktekn0a; $en!el(laan kedua adalah siste, serin! dite,ukan +uku$ berbeda; dan (leh karena itu ,e,erlukan $en!e,ban!an ketera,$ilan teknis berbeda dan ad($si ter$isah dari ,ana'e,en. &antan!an uta,a ,ana'e,en $r(0ek adalah untuk ,en+a$ai se,ua tu'uan dari $r(0ek. &i$ikal kendala adalah ruan! lin!ku$; 7aktu dan an!!aran. &antan!an kedua adalah untuk ,en!($ti,alkan al(kasi dan inte!rasi ,asukan 0an! di$erlukan untuk ,e,enuhi tu'uan 0an! telah diteta$kan.

)(+() "e!arah Mana!emen Pro-ek


/Heill; $851 2eba!ai disi$lin; Mana'e,en Pr(0ek 0an! dike,ban!kan dari berba!ai bidan! ter,asuk a$likasi k(nstruksi; teknik dan $ertahanan. Di A,erika 2erikat; dua f(refathers dari ,ana'e,en $r(0ek adalah :enr0 )antt; disebut a0ah dari $eren+anaan dan $en!a7asan teknik; 0an! 0an! dikenal baik sekali untuk ,en!!unakan )antt +hart seba!ai alat ,ana'e,en $r(0ek; dan :enr0 6a0(l untuk $en+i$taan dari 6 fun!si ,ana'e,en; 0an! ,eru$akan dasar untuk badan $en!etahuan 0an! terkait den!an $r(0ek dan $r(!ra,.

)a,bar 2.% :enr0 )antt /kiri1 dan :enr0 6a0(l /kanan1 )antt dan 6a0(l 0an! dikenal seba!ai as(siasi dari 6rederi+k Hinsl(7 &a0l(r Is dari te(ri ,ana'e,en il,iah; bela'ar dari $eker'aan dan $en!el(laan Na*0 ban!unan ka$al. 3ar0an0a adalah $el($(r ke bebera$a $r(0ek $eran!kat ,ana'e,en ,(dern ter,asuk rin+ian struktur ker'a /HB21; dan al(kasi su,ber da0a. &ahun 1550?an ditandai seba!ai a7al era ,(dern Mana'e,en Pr(0ek. Mana'e,en $r(0ek se+ara f(r,al diakui seba!ai berbeda dis+i$lne ti,bul dari $en!el(laan disi$lin. 2ekali la!i; di A,erika 2erikat; sebelu, tahun 1550?an; $r(0ek?$r(0ek 0an! dikel(la $ada ad 15

h(+ dasar u,u,n0a ,en!!unakan )antt -harts; dan teknik inf(r,al. Pada saat itu; dua $r(0ek ,ate,atika $en'ad7alan ,(del tersebut dike,ban!kan.J-riti+al Path Met(deJ /-PM1 0an! dike,ban!kan dala, ker'asa,a baik (leh DuP(nt -(r$(rati(n dan #e,in!t(n #and -(r$(rati(n untuk ,en!el(la $r(0ek $e,eliharaan tana,an. Dan JPr(!ra, B*aluasi dan &eknik &in'auanJ atau PB#&; dike,ban!kan (leh B((=?Allen 9 :a,ilt(n seba!ai ba!ian dari A,erika 2erikat Na*0 Is /bersa,a den!an (+kheed -(r$(rati(n1 P(laris $eluru $e,buru $r(!ra,K ,ate,atika teknik ini ,en0ebar +e$at ke ban0ak $erusahaan s7asta. Pada saat 0an! sa,a; tekn(l(!i untuk ,e,$erkirakan bia0a $r(0ek; bia0a ,ana'e,en; teknik dan ek(n(,i 0an! berke,ban!; den!an ,erintis kar0a :ans an! dan lain?lain. Pada tahun 1556; A,eri+an Ass(+iati(n (f Bn!ineers Bia0a /sekaran! AA-B Internati(nalK As(siasi untuk ke,a'uan dari Bia0a #eka0asa1 dibentuk (leh $raktisi a7al $r(0ek dan ,ana'e,en 0an! terkait isti,e7a dari $eren+anaan dan $en'ad7alan; ,e,$erkirakan bia0a; dan bia0a / 'ad7al k(ntr(l /$r(0ek k(ntr(l1. AA-B terus beker'a dan $ada tahun 2006 0an! dirilis $erta,a kalin0a ter$adu $r(ses untuk $(rt(f(li(; $r(!ra, dan ,ana'e,en $r(0ek /&(tal Bia0a Mana'e,en 6ra,e7(rk1. Pada 1565; di e,ba!a Mana'e,en Pr(0ek /PMI1 dibentuk untuk ,ela0ani ke$entin!an $r(0ek ,ana'e,en industri 0an! dari $re,is PMI adalah bah7a alat dan teknik ,ana'e,en $r(0ek 0an! u,u, di kalan!an bahkan ,eluas $r(0ek dari a$likasi $eran!kat lunak industri ke industri k(nstruksi. &ahun 1581; Direksi PMI Direksi 0an! ber7enan! ,elakukan $en!e,ban!an dari a$a 0an! telah ,en'adi ke Panduan Mana'e,en Pr(0ek dari Badan 3n(7led!e /PMB.3 )uide1; 0an! berisi standar dan $ed(,an dari $raktek 0an! ban0ak di!unakan di seluruh $r(fesi. Internati(nal Pr('e+t Mana!e,ent Ass(+iati(n /IPMA1; 0an! didirikan di Br($a $ada tahun 156%;telah ,en!ala,i $erke,ban!an 0an! sa,a dan instituted 0an! Baseline IPMA 3(,$etensi /I-B1. 6(kus dari I-B 'u!a di,ulai den!an $en!etahuan seba!ai sebuah 0a0asan; dan ,ena,bah $erti,ban!an tentan! $en!ala,an 0an! rele*an; ketera,$ilan inter$ers(nal; dan k(,$etensi. 3edua (r!anisasi telah ber$artisi$asi dala, $en!e,ban!an sebuah $r(0ek ,ana'e,en I2. standar.

)(+(+ Pro-ek pendekatan mana!emen


/Al*in; $"%%1 Ada bebera$a $endekatan 0an! da$at dia,bil untuk ,en!el(la ke!iatan?ke!iatan $r(0ek ter,asuk tan!kas; interaktif; in+re,ental; dan $endekatan bertaha$.

)(+(+(' Pendekatan tradi#ional


Dala, J$endekatan tradisi(nalJ; kita da$at ,e,bedakan 5 k(,$(nen dari $r(0ek /" taha$an k(ntr(l $lus1 dala, $en!e,ban!an $r(0ek< L Pr(0ek taha$ inisiasiK L Peren+anaan $r(0ek atau desain $an!!un!K 16

L Pelaksanaan $r(0ek atau $r(duksi taha$K L Pr(0ek siste, $e,antauan dan $en!endalianK L &aha$ $en0elesaian $r(0ek. &idak se,ua $r(0ek akan ,ele7ati setia$ taha$an $r(0ek sa,$ai ter+a$ai tu'uan n0a. Bebera$a $r(0ek ,un!kin tidak ,e,iliki $eren+anaan dan / atau $e,antauan. Bebera$a $r(0ek akan ,ele7ati lan!kah 2; 3 dan " kali. Industri ban0ak ,e,anfaatkan *ariasi $ada taha$ ini. Misaln0a; bri+ks dan ,(rtir arsitektur; $r(0ek biasan0a berlan!sun! ,elalui taha$an se$erti Pra?Peren+anaan; -(n+e$tual Desi!n; ske,atis Desain; Pen!e,ban!an Desain; 3(nstruksi !a,bar /atau D(ku,en 3(ntrak1; Ad,inistrasi dan 3(nstruksi. Dala, $en!e,ban!an $eran!kat lunak; $endekatan ini serin! dikenal seba!ai ,(del air ter'un; 0akni; satu ran!kaian tu!as berlabuh di urutan linear. Dala, $en!e,ban!an $eran!kat lunak ban0ak (r!anisasi telah disesuaikan den!an #ati(nal Gnified Pr(+ess /#GP1 a!ar sesuai den!an ,et(d(l(!i ini; #GP 7alau$un tidak se+ara eks$lisit ,e,inta atau ,erek(,endasikan $raktek ini. Pen!e,ban!an den!an ,et(de CAir ter'unD da$at beker'a untuk $r(0ek?$r(0ek ke+il; teta$i untuk $r(0ek?$r(0ek 0an! lebih besar atau ruan! lin!ku$ 0an! belu, diketahui; kuran! +(+(k ,en!!unakan ,et(de ini. &he -(ne dari Gn+ertaint0 ,en'elaskan bebera$a ba!ian ini seba!ai $eren+anaan 0an! dilakukan $ada taha$ a7al dari $r(0ek ,e,iliki ketidak$astian /resik(1 0an! tin!!i. :al ini ,en'adi benar seba!ai $en!e,ban!an s(ft7are serin!kali realisasi dari $r(duk baru; ,et(de ini telah diteri,a se+ara luas seba!ai $eran!kat lunak 0an! tidak efektif untuk $r(0ek? $r(0ek di ,ana $ers0aratan 0an! san!at belu, 'elas atas de$an dan rentan terhada$ $erubahan. 2e,entara na,a?na,a ini ,un!kin berbeda dari industri ke industri; 0an! sebenarn0a taha$an u,u, biasan0a ,en!ikuti lan!kah? lan!kah untuk ,e,e+ahkan ,asalah ? J,endefinisikan ,asalah; ,eni,ban! $ilihan; ,e,ilih 'alur; $elaksanaan dan e*aluasi.J

)(+(+() Critical Chain Pro!ect Management


/Al*in; $"8%1 -riti+al -hain Pr('e+t Mana!e,ent /--PM1 adalah sebuah ,et(de $eren+anaan dan $en!el(laan $r(0ek 0an! ,ene,$atkan lebih ban0ak $enekanan $ada su,ber da0a 0an! di$erlukan untuk ,en'alankan tu!as?tu!as $r(0ek. &u'uann0a adalah untuk ,enin!katkan nilai thr(u!h$ut /selesai atau har!a1 dari $r(0ek?$r(0ek dala, sebuah (r!anisasi. Menera$kan $erta,a ti!a dari li,a lan!kah 0an! ,e,f(kuskan &.-; kendala siste, untuk se,ua $r(0ek 0an! diidentifikasi seba!ai su,ber da0a. Akhirn0a; $r(0ek? $r(0ek 0an! diren+anakan dan dikel(la untuk ,e,astikan bah7a tu!as?tu!as $entin! rantai sudah sia$ untuk ,ulai se+e$at 0an! di$erlukan su,ber da0a 1%

0an! tersedia; ber$an!kat lebih rendah untuk se,ua su,ber da0a lain 0an! kritis rantai. 3husus untuk $r(0ek?$r(0ek; ren+ana $r(0ek harus ,en'alani #es(ur+e le*elin!; dan la,a urutan su,ber?tu!as ter$aksa dikenal$asti seba!ai rantai kritis. Dala, ,ulti?$r(0ek lin!kun!an; su,ber da0a $en0a,arataan harus dilakukan di seluruh $r(0ek. Peren+anaan dan feed ba+k l(($s di BMtre,e Pr(!ra,,in! /NP1 den!an 'an!ka 7aktu 0an! telah diteta$kan dari bebera$a l(($s.

18

Ba& III Pem&aha#an


+(' IT Governance /OPIA1 Dari $en!ertian I& !(*ernan+e da$at kita si,$ulkan bah7a I& !(*ernan+e ,e,astikan $en!!unaan &I da$at diukur dan dihitun! /a++(untable1. Artin0a suatu keberhasilan &I harus da$at diukur dan dihitun! keberhasilann0a. )(*ernan+e ,endefinisikan tan!!un! 'a7ab dan aturan dala, $enerbitan kebi'akan dan ,e,buat ke$utusan ketika bebera$a $artai terlibat dala, suatu relasi bisnis. )(*ernan+e berf(kus $ada strate!i; $enin!katan $erf(r,a; se!i?se!i ek(n(,i dan res(lusi k(nflik. Dala, sebuah I& !(*ernan+e terda$at bebera$a $e,an!ku ke$entin!an. Diba7ah ini da$at kita lihat $e,an!ku ke$entin!an dan $eranan?$eranann0a< B(ard and BMe+uti*e Menentukan arah $ada &I; ,e,antau hasil dan ,e,astikan kete$atan i,$le,entasi Business ,ana!e,ent Men!uraikan kebutuhan?kebutuhan bisnis untuk &I dan ,e,astikan nilai?nilai tersebut dikiri,kan dan resik( terkel(la. I& ,ana!e,ent Me,berikan dan ,enin!katkan $ela0anan &I se$erti 0an! dibutuhkan $ada bisnis. I& audit Men0ediakan ke$astian 0an! inde$enden untuk ,ende,(nstrasikan bah7a &I ,en0ediakan a$a 0an! di$erlukan. #isk and +(,$lian+e Men!ukur ke$atuhan $ada aturan?aturan dan f(+us $ada resik( 0an! ,un!kin ,un+ul. 3eli,a $e,an!ku I& !(*ernan+e diatas haruslah salin! beker'a sa,a dan berk(ntribusi dala, ,en!(ntr(l dan ,en!endalikan i,$le,entasi dari &I. I& !(*ernan+e ,e,iliki 2 tu'uan 0an! berkaitan 0akni< 1. -(nf(r,an+e (b'e+ti*e/ $en0esuaian1 P berf(kus $ada C+(r$(rate !(*ernan+eD 2. I& berfun!si seba!ai $en!iri,an dan $ela$(ran data; dala, hal ini I& harus da$at ,e,astikan< Inte!ritas inf(r,asi 3ete$atan 7aktu untuk ,e,$er+e$at $en!a,bilan ke$utusan Men0ediakan la$(ran untuk ke$erluan $i,$inan Men!(t(,atisasi $enan!ka$an data. Perf(r,an+e (b'e+ti*e ? berf(kus $ada Cbisnis !(*ernan+eD I& *alue deli*er0 2trate!i+ Ali!n,ent (f I& I& res(ur+e ,ana!e,ent I& risk ,ana!e,ent I& $erf(r,an+e ,ana!e,ent 15

/M(eller; $16%1 &u'uan dari I& !(*ernan+e se+ara u,u, adalah ,e,astikan $en!i,$le,entasian I& dala, $erusahaan ber'alan sesuai den!an ren+ana strate!is I& 0an! diteta$kan di a7al dan ,e,antau $en!!unaann0a. I& )(*ernan+e ,e,iliki f(+us $ada< 2trate!i+ Ali!n,ent/kesesuaian strate!i1 P ,e,iliki f(+us dala ,e,astikan hubun!an antara bisnis dan ren+ana &IK ,enentukan; ,era7at dan ,e,*alidasikan I& *alue $r($(siti(nK dan $ada ali!nin! I& ($erati(n. 8alue deli*er0/$en0a,$aian nilai1 P adalah ,en!enai ,en'alankan *alue $r($(siti(n dise,ua ba!ian. #es(ur+e ,ana!e,ent Pberhubun!an den!an ($ti,alisasi dari $en!etahuan dan infrastuktur 0an! ada. #isk ,ana!e,ent P ,e,butuhkan $en!etahuan ,en!enai resik( (leh $i,$inan. Perf(r,an+e ,easure,ent P ,ela+ak dan ,e,antau i,$le,entasi terhada$ strate!i; $en0elesaian $r('ek; $en!!unaan su,ber da0a; dan $erf(r,a $r(0ek +() COBIT Framework /I2A-A1 -.BI& 6ra,e7(rk berdasarkan $ada $ern0ataan bah7a I& harus ,en!iri,kan inf(r,asi 0an! dibutuhkan $erusahaan untuk ,en+a$ai suatu tu'uan dan sasaran.

)a,bar 3.1< Arah $en!iri,an nilai &I Dari !a,bar diatas da$at kita lihat bah7a inf(r,asi di!unakan untuk ,en+a$ai sasaran bisnis. Gntuk ,en+i$takan sebuah inf(r,asi 0an! baik dan berinte!ritas tin!!i di$erlukan $enan!ka$an data dari $r(ses ke,udian data tersebut dilah ,en'adi inf(r,asi. Inf(r,asi di!unakan untuk ,e,bantu $r(ses bisnis; $en!a,bilan ke$utusan; dan lain seba!ain0a. Bisnis $r(ses dilakukan se+ara si,ultan sesuai untuk ,en+a$ai sasaran bisnis.

20

2ebuah &I 0an! baik adalah &I 0an! da$at ,en0ediakan inf(r,asi ketika dibutuhkan; dan inf(r,asi itu benar?benar ber!una untuk $enin!katan efekti*itas $r(ses bisnis. A$abila &I tidak bisa ,en+a$ai tu'uan dan sasarann0a ,aka 0an! ter'adi adalah ke!a!alan $r(0ek &I. -.BI& 6ra,e7(rk ,e,bantu ,eluruskan &I dan bisnis den!an +ara ,e,f(kuskan kebutuhan inf(r,asi $ada bisnis dan ,en!el(la su,ber da0a I&. -.BI& ,en0ediakan fra,e7(rk dan tata +ara untuk ,en!i,$le,entasikan I& )(*ernan+e. Prinsi$ dasar dari -.BI& 6ra,e7(rk adalah untuk ,en!hubun!kan eks$ektasi ,ana'e,en &I den!an tan!!un! 'a7ab ,ana'e,en &I. &u'uan uta,an0a adalah untuk ,e,fasilitasi I& !(*ernan+e untuk ,en!iri,kan nilai &I untuk ,enan!!ulan!i resik( &I.

)a,bar 3.2< :ubun!an antara Inf(r,asi dan Pr(ses Bisnis /Al*in; $1851 Inf(r,asi adalah hasil $e,r(sesan data dari I& res(ur+es dan I& $r(ses. Dala, sebuah tata kel(la &I 0an! baik inf(r,asi 0an! dihasilkan harus berinte!ritas dan da$at ,endukun! $r(ses bisnis. Pada ske,a diatas adalah ske,a hubun!an inf(r,asi dan $r(ses bisnis. -.BI& ,en'elaskan siklus hidu$ I& den!an " d(,ain< Peren+anaan dan $en!(r!anisasian Pen!u,$ulan dan i,$le,en Pen!iri,an dan dukun!an Pe,antauan dan e*aluasi Pada d(,ain $eren+anaan dan $en!(r!anisasian strate!i dan taktik dif(r,ulasikan; ,en!identifikasi ba!ai,ana &I da$at ,e,beikan k(ntribusi 0an! besar dala, ,en+a$ai sasaran bisnis; ,eren+anakan ; ,en!k(,unikasian dan ,en!atur realisasi dari *isi strate!i; dan ,en!i,$le,entasikan infrastruktur (r!anisasi dan tekn(l(!i.

21

:al?hal 0an! dilakukan dala, $eren+anaan dan $en!(r!anisasian< Menentukan strate!i $eren+anaan &I. Mendefinisikan struktur inf(r,asi. Menentukan arah tekn(l(!i. Menentukan $r(ses &I; (r!anisasi dan relasi. Men!k(,unikasikan sasaran dan arah ,ana'e,en. Men!atur su,ber da0a ,anusia &I Men!atur kualitas Menilai dan ,en!atur resik( Men!atur $r(0ek. Pada d(,ain kedua 0akni $en!u,$ulan dan i,$le,ent; sasaran 0an! in!in di+a$ai adalah ,en!indentifikasi; ,en!e,ban!kan atau ,en!u,$ulkan; ,en!i,$le,entasi dan ,en!inte!rasikan s(lusi &I. Perubahan dala, dan ,en!el(la siste, 0an! ada. :al?hal 0an! dilakukan dala, d(,ain ini adalah< Men!identifikasi s(lusi (t(,atisasi Men!u,$ulkan dan ,era7at a$likasi s(ft7are Me,$erb(lehkan ($erasi dan $en!!unaan Menda$atkan su,ber da0a I& Men!atur $erubahan Men!instalasi dan ,en!akui s(lusi dan $erubahan Pada d(,ain keti!a ini; 0akni $en!iri,an dan dukun!an. 2asaran 0an! ini!in di+a$ai adalah $en!iri,an dari kebutuhan $ela0anan; ,ana'e,en kea,anan; k(ntinuitas; data dan fasilitas ($erasi(nal; dan dukun!an $ela0anan untuk $en!!una. :al?hal 0an! dilakukan dala, d(,ain ini adalah< Mendefinisikan dan ,en!atur le*el $ela0anan Men!atur $ela0anan $ihak keti!a Men!atur $erf(r,a dan ka$asitas Me,astikan k(ntinuitas $ela0anan Me,astikan kea,anan siste,. Men!identifikasi dan al(kasi bia0a Men!a'ari $en!!unaan siste, ke$ada user Men!atur ser*i+e desk dan in+idents Men!atur k(nfi!urasi Men!atur ,asalah Men!atur data Men!atur lin!kun!an fisik Men!atur ($erasi /-alder; $1%%1 2asaran $ada d(,ain $e,antauan dan e*aluasi adalah ,ana'e,en $erf(r,a; ,e,antau $en!endalian internal; ,en!(ntr(l ke$atuhan; dan $en!uasaan. :al? hal 0an! dilakukan dala, d(,ain ini adalah< Me,antau dan ,en!e*aluasi $erf(r,a &I Me,antau dan ,en!e*aluasi $en!endalian internal 22

Me,astikan ke$atuhan dari tuntutan Men0ediakan I& )(*ernan+e

/-alder; $ 1801 -.BI& ,e,iliki +riteria inf(r,asi 0an! baik; 0akni< Bfektif dan Bfisiensi Berhubun!an den!an inf(r,asi 0an! rele*an dan berkenaan den!an $r(ses bisnis; dan sebaik ,un!kin inf(r,asi dikiri, te$at 7aktu; benar; k(nsisten; dan ber!una. #ahasia Pr(teksi terhada$ inf(r,asi 0an! sensiti*e dari akses 0an! tidak bertan!!un! 'a7ab. Inte!ritas Berhubun!an den!an kete$atan dan kelen!ka$an dari sebuah inf(r,asi. 3etersediaan Berhubun!an den!an tersedian0a inf(r,asi ketika dibutuhkan (leh $r(ses bisnis sekaran! dan ,asa de$an. 3e$atuhan N0ata Berhubun!an den!an $en0ediaan inf(r,asi 0an! sesuah untuk ,ana'e,en -.BI& adalah sebuah fra,e7(rk 0an! san!at baik dan sederhana untuk ,enera$kan I& )(*ernan+e $ada sebuah i,$le,entasi &I. Ban0ak $erusahaan telah ,en!!unakan -.BI& se$erti Prudential; :arle0 Da*ids(n; dll.

23

Ba& I6 "impulan dan "aran


,(' "impulan &e,a uta,a diskusi tata kel(la &I /I& )(*ernan+e1 adalah bah7a tekn(l(!i inf(r,asi tidak bisa la!i ,en'adi suatu k(tak hita,. 2e+ara tradisi(nal; $enan!anan $en!a,bilan ke$utusan kun+i di bidan! tekn(l(!i inf(r,asi diberikan ke$ada $ara $r(fesi(nal &I karena keterbatasan $en!ala,an teknis eksekutif lain di tin!katan direksi $erusahaan serta karena k(,$leksitas siste, &I itu sendiri. &ata kel(la &I ,e,ban!un suatu siste, 0an! se,ua $e,an!ku ke$entin!ann0a; ter,asuk direksi dan k(,isaris serta $en!!una internal dan ba!ian terkait se$erti keuan!an; da$at ,e,berikan ,asukan 0an! di$erlukan untuk $r(ses $en!a,bilan ke$utusan. :al ini ,en+e!ah satu $ihak tertentu; biasan0a &I; disalahkan untuk suatu ke$utusan 0an! salah. :al ini 'u!a ,en+e!ah ,un+uln0a keluhan dari $en!!una di belakan! hari ,en!enai siste, 0an! tak ,e,berikan hasil atau kiner'a sesuai 0an! dihara$kan.Prinsi$ dasar dari -.BI& 6ra,e7(rk adalah untuk ,en!hubun!kan eks$ektasi ,ana'e,en I& den!an tan!!un! 'a7ab ,ana'e,en &I. &u'uan uta,an0a adalah untuk ,e,fasilitasi I& !(*ernan+e untuk ,en!iri,kan nilai &I untuk ,enan!!ulan!i resik( &I. ,() "aran 2etia$ $erusahaan 0an! ,en!!unakan &ekn(l(!i Inf(r,asi sebaik n0a ,e,aha,i dan ,en!!unakan I& )(*ernan+e untuk ,en!el(la &ekn(l(!i Inf(r,asi di dala, $erusahaan n0a; hal ini untuk ,en+e!ah a!ar a$abila ter'adi suatu kesalahan di dala, $erusahaan 0an! ,en0an!kut tentan! &ekn(l(!i Inf(r,asi; tidak ,en!arah $ada satu ba!ian sa'a; ,issal n0a $ara $r(fessi(nal &I; $adahal belu, tentu kesalahan itu terda$at $ada ba!ian &I. 2elain $en!!unaan I& )(*ernan+e; sebaik n0a $erusahaan 'u!a ,en!!unakan -.BI& fra,e7(rk untuk ,en!i,ban!i I& )(*ernan+e di dala, $erusahaan; -.BI& da$at ,e,bantu ,en!atur hal?hal 0an! berhubun!an den!an keuan!an dan audit.

Paper ini dapat dilihat #ecara On7 ine melalui Blog #a-a -ang &eralamat di 8

http844wonganteng(&log(&inu#ian(org4

2"

/aftar Pu#taka
Al*in A; Arens; >a,es 3. (ebbe+ke; Auditing& #disi Indonesia; >akarta; 2003. -alder; Alan and Hatkins; 2te*e. /20081. ITGO*#+,A,C# - A Manager.s Guide to /ata %ecurity and I%O012234I%O 01220. 3(!an Pa!e. Gnited 2tates. Inf(r,ati(n 20ste, Audit and -(ntr(l Ass(+iati(n /I2A-A1. /20031; I% %tandards& Guidelines and rocedures )or Auditing and Control ro)essionals. Gnited 2tates. I& )(*ernan+e Institute /20001; #$ecutive %ummary; -.BI& 3rd Bditi(n. htt$<//777.isa+a.(r!; 26 Maret 2005. I& )(*ernan+e Institute /20001; Audit Guidelines; -.BI& 3rd Bditi(n; htt$<//777.isa+a.(r!; 26 Maret 2005. I& )(*ernan+e Institute /20001; Management Guidelines; -.BI& 3rd Bditi(n; htt$<//777.isa+a.(r!.; 26 Maret 2005. I& )(*ernan+e Institute /20001; Implemetation Tool %et; -.BI& 3rd Bditi(n; htt$<//777.isa+a.(r!.; 26 Maret 2005. M.B B#; #.BB#& #. /20081. Bffe+ti*e Auditing (it! A%5& CobiT& and ITI6. >(hn Hile0 9 2(ns; In+. -anada.

Heber; #(n /15551; In)ormation %ystems Control and Audit; &he Gni*ersit0 (f Queensland; Prenti+e :all. Heill; Peter and #(ss; >eanne H. /20001. I& )(*ernan+e ? :(7 &($ Perf(r,ers Mana!e I& De+isi(n #i!hts f(r 2u$eri(r #esults. :ar*ard Business 2+h((l Press. Gnited 2tates. Oa0asan Pendidikan Internal Audit /OPIA1. /20021; Institut Pendidikan dan Pelatihan Audit dan Mana'e,en. Audit 2iste, Inf(r,asi II. >akarta.

25

/%FT%* *I9%:%T 0I/;P


Na,a B P Mail 8 Pri!una 3urniadi < $ri!una.kurniadiR!,ail.+(,

26

Anda mungkin juga menyukai