0% menganggap dokumen ini bermanfaat (0 suara)
83 tayangan7 halaman

Domain Cobit 5

Dokumen tersebut memberikan ringkasan mengenai proses-proses utama dalam manajemen teknologi informasi, mulai dari perencanaan strategi, pengembangan sistem, implementasi, hingga dukungan operasional. Terdapat 13 area proses yang mencakup berbagai aktivitas seperti manajemen portofolio, program dan proyek, pengadaan aset, pengelolaan layanan, serta pengelolaan berbagai sumber daya terkait teknologi informasi.

Diunggah oleh

Irene Cindy
Hak Cipta
© © All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai DOCX, PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
83 tayangan7 halaman

Domain Cobit 5

Dokumen tersebut memberikan ringkasan mengenai proses-proses utama dalam manajemen teknologi informasi, mulai dari perencanaan strategi, pengembangan sistem, implementasi, hingga dukungan operasional. Terdapat 13 area proses yang mencakup berbagai aktivitas seperti manajemen portofolio, program dan proyek, pengadaan aset, pengelolaan layanan, serta pengelolaan berbagai sumber daya terkait teknologi informasi.

Diunggah oleh

Irene Cindy
Hak Cipta
© © All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai DOCX, PDF, TXT atau baca online di Scribd

1. Align, Plan, and Organize - APO05.03 Evaluasi dan pilih program yang akan didanai.

• APO01 Mengelola persetujuan kerja manajemen - APO05.04 Memantau, mengoptimalkan & melaporkan kinerja portofolio investasi.
- APO01.01Tentukan struktur organisasi. - APO05.05 Pertahankan portofolio.
- APO01.02 Menetapkan peran dan tanggung jawab. - APO05.06 Mengelola pencapaian manfaat
- APO01.03 Pertahankan pemungkin sistem manajemen. • APO06 Mengelola anggaran dan biaya
- APO01.04 Komunikasikan tujuan dan arahan manajemen. - APO06.01 Mengelola keuangan dan akuntansi.
- APO01.05 Mengoptimalkan penempatan fungsi TI. - APO06.02 Prioritaskan alokasi sumber daya.
- APO01.06 Tetapkan informasi (data) dan kepemilikan sistem. - APO06.03 Buat dan pertahankan anggaran.
- APO01.07 Mengelola peningkatan proses yang berkelanjutan. - Model APO06.04 dan mengalokasikan biaya.
- APO01.08 Pertahankan kepatuhan dengan kebijakan dan prosedur. - APO06.05 Mengelola biaya.
• APO02 Mengelola Strategi • APO07 Mengelola relasi manusia
• APO03 Mengelola Mengelola arsitektur bisnis - APO07.01 Pertahankan kepegawaian yang memadai dan tepat.
- APO03.01 Kembangkan visi arsitektur enterprise. - APO07.02 Identifikasi personel kunci TI.
- APO03.02 Tentukan arsitektur referensi. - APO07.03 Pertahankan keterampilan dan kompetensi
- APO03.03 Pilih peluang dan solusi. - Personel APO07.04.
- APO03.04 Tetapkan implementasi arsitektur. - APO07.05 Mengevaluasi kinerja pekerjaan karyawan.
- APO03.05 Menyediakan layanan arsitektur enterprise - APO07.06 Merencanakan dan melacak penggunaan TI dan
• APO04 Mengelola Inovasi - APO07.07 sumber daya manusia bisnis.
- APO04.01 Menciptakan lingkungan yang kondusif untuk inovasi. - APO07.08 Kelola staf kontrak.
- APO04.02 Pertahankan pemahaman tentang lingkungan perusahaan. • APO08 Mengelola hubungan
- APO04.03 Monitor dan pindai lingkungan teknologi. - APO08.01 Memahami pengecualian bisnis.
- APO04.04 Menilai potensi teknologi yang muncul dan ide-ide inovasi. - APO08.02 Identifikasi peluang, risiko, dan kendala TI untuk meningkatkan bisnis.
- APO04.05 Merekomendasikan inisiatif lebih lanjut yang sesuai. - APO08.03 Kelola hubungan bisnis.
- APO04.06 Pantau implementasi dan penggunaan inovasi. - APO08.04 Koordinasi dan berkomunikasi.
• APO05 Mengelola Portofolio - APO08.05 Memberikan masukan untuk peningkatan layanan yang berkelanjutan.
- APO05.01 Menetapkan bauran investasi target. • APO09
- APO05.02 Menentukan ketersediaan dan sumber dana.
Mengelola perjanjian
layanan
- APO09.01 Identifikasi layanan TI.
- APO09.02 Katalog layanan yang mendukung IT.
- APO09.03 Tentukan dan siapkan perjanjian layanan.
- APO09.04 Memantau dan melaporkan tingkat layanan.
- APO09.05 Tinjau perjanjian dan kontrak layanan.
• APO10 Mengelola pemasok
- APO10.01 Menetapkan sistem manajemen mutu (SMM).
- APO10.02 Menentukan dan mengelola standar, praktik, dan prosedur kualitas.
- APO10.03 Fokus manajemen kualitas pada pelanggan.
- APO04.04 Lakukan pemantauan, kontrol, dan ulasan kualitas.
- APO10.05 Mengintegrasikan manajemen mutu ke dalam solusi untuk pengembangan dan pemberian layanan.
- APO10.06 Pertahankan perbaikan berkelanjutan.
• APO11 Mengelola kualitas
- APO11.01 Menetapkan sistem manajemen mutu (SMM).
- APO11.02 Menentukan dan mengelola standar, praktik, dan prosedur kualitas.
- APO11.03 Fokus manajemen kualitas pada pelanggan.
- APO11.04 Perfrom pemantauan kualitas, kontrol dan ulasan.
• APO12 Mengelola risiko
- APO12.01 Kumpulkan data.
- APO12.02 Menganalisis risiko.
- APO12.03 Menjaga profil risiko.
- APO12.04 Mengartikulasikan risiko.
- APO12.05 Tentukan portofolio tindakan manajemen risiko.
- APO12.06 Menanggapi risiko
• APO13
Mengelola kea
manan
- APO13.01 Membuat dan memelihara ISMS (Sistem Manajemen Keamanan Informasi).
- APO13.02 Menentukan dan mengelola rencana perawatan risiko keamanan informasi.
- APO13.03 Memantau dan meninjau ISMS.
2. Build, Acquare, and Implement
• BAI01 Mengelola program dan proyek
- BAI01.01 Pertahankan pendekatan standar untuk program & manajemen proyek.
- BAI01.02 Memulai program.
- BAI01.03 Kelola pelibatan pemangku kepentingan.
- BAI01.04 Mengembangkan dan memelihara rencana program.
- BAI01.05 Luncurkan dan jalankan program.
- BAI01.06 Monitor, kontrol, dan laporkan hasil program.
- BAI01.07 Memulai dan memulai proyek dalam suatu program.
- BAI01.08 Merencanakan proyek.
- BAI01.09 Kelola kualitas program dan proyek.
- BAI01.10 Kelola risiko program dan proyek.
- BAI01.11 Memantau dan mengendalikan proyek.
- BAI01.12 Kelola sumber daya proyek dan paket kerja.
- BAI01.13 Tutup proyek atau iterasi.
- BAI01.14 Tutup program.
• BAI02 Mengelola Resolusi persyaratan
- BAI02.01 Menentukan dan memelihara persyaratan fungsional dan teknis bisnis.
- BAI02.02 Melakukan studi fessibilitas dan merumuskan solusi alternatif.
- BAI02.03 Kelola risiko persyaratan.
- BAI02.04 Dapatkan persetujuan persyaratan dan solusi.
• BAI03 Mengelola identifikasi dan membangun solusi
- BAI03.01 Desain solusi tingkat tinggi.
- BAI03.02 Desing komponen solusi terperinci.
- BAI03.03 Kembangkan komponen solusi.
- BAI03.04 Komponen solusi pengadaan.
- BAI03.05 Membangun solusi.
- BAI03.06 Lakukan jaminan kualitas.
- BAI03.07 Bersiap untuk pengujian solusi.
- BAI03.08 Kelola perubahan pada persyaratan.
- BAI03.09 Menjaga solusi.
- BAI03.10 Tetapkan layanan TI dan pelihara portofolio layanan.
• BAI04 Mengelola alokasi dan kapasitas
• BAI05 Mengelola pemberdayaan perubahan organisasi
• BAI06 Mengelola perubahan
• BAI07 Mengelola perubahan penerimaan dan transisi
- BAI07.01 Menetapkan rencana implementasi.
- BAI07.02 Rencanakan proses bisnis, sistem, dan konversi data.
- BAI07.03 Rencanakan tes penerimaan.
- BAI07.04 Menetapkan lingkungan pengujian.
- BAI07.05 Lakukan tes penerimaan.
- BAI07.06 Promosikan untuk memproduksi dan mengelola rilis.
- BAI07.07 Memberikan dukungan produksi awal.
- BAI07.08 Lakukan tinjauan implementasi pasca.
• BAI08 Mengelola pengetahuan
• BAI09 Mengelola aset
- BAI09.01 Identifikasi dan catat aset lancar.
- BAI09.02 Mengelola aset penting.
- BAI09.03 Kelola siklus hidup aset.
- BAI09.04 Optimalkan biaya aset.
- BAI09.05 Kelola lisensi.
• BAI10 Mengelola konfigurasi
- BAI10.01 Membangun dan memelihara model konfigurasi.
- BAI10.02 Membangun dan memelihara repositori dan baseline konfigurasi.
- BAI10.03 Merawat dan mengontrol item konfigurasi.
- BAI10.04 Menghasilkan laporan status dan konfigurasi.
- BAI10.05 Memverifikasi dan meninjau integritas repositori konfigurasi.
3. Deliver, Service and Support
• DSS01 Mengelola pekerjaan
- DSS01.01 Melakukan prosedur operasional
- DSS01.02 Mengelola layanan IT outsourcing
- DSS01.03 Pantau infrastruktur TI
- DSS01.04 Kelola lingkungan
- DSS01.05 Mengelola fasilitas
• DSS02 Mengelola permintaan dan insiden layanan
- DSS02.01 Tentukan skema klasifikasi permintaan insiden dan layanan.
- DSS02.02. Merekam, mengklasifikasikan dan memprioritaskan permintaan & insiden.
- DSS02.03 Verifikasi, setujui dan penuhi permintaan layanan.
- DSS02.04 Selidiki, diagnosa dan alokasikan insiden.
- DSS02.05 Atasi dan pulihkan dari insiden.
- DSS02.06 Tutup permintaan layanan dan insiden.
- DSS02.07 Lacak status dan hasilkan laporan.
• DSS03 Mengelola masalah
- DSS03.01 Identifikasi dan klasifikasi masalah.
- DSS03.02 Menyelidiki dan mendiagnosis masalah.
- DSS03.03 Angkat kesalahan yang diketahui.
- DSS03.04 Menyelesaikan dan menutup masalah.
- DSS03.05 Melakukan manajemen masalah proaktif.
• DSS04 Mengelola kontinuitas
- DSS04.01 Menentukan kebijakan, sasaran, dan cakupan kesinambungan bisnis.
- DSS04.02 Pertahankan strategi kontinuitas.
- DSS04.03 Kembangkan dan terapkan respons kontinuitas bisnis.
- DSS04.04 Latihan, tes dan tinjau BCP.
- DSS04.05 Tinjau, pertahankan, dan tingkatkan rencana kesinambungan.
- DSS04.06 Melakukan pelatihan rencana kesinambungan.
- DSS04.07 Kelola pengaturan cadangan
- DSS04.08 Melakukan peninjauan pasca kembalinya.
• DSS05 Mengelola layanan keamanan
- DSS05.01 Lindungi dari malware.
- DSS05.02 Kelola keamanan jaringan dan konektivitas.
- DSS05.03 Kelola keamanan titik akhir.
- DSS05.04 Kelola identitas pengguna dan akses logis.
- DSS05.05 Mengelola akses fisik ke aset TI.
- DSS05.06 Kelola dokumen sensitif dan perangkat keluaran.
- DSS05.07 Monitor infrastruktur untuk acara terkait keamanan.
• DSS06 Mengelola proses kontrol bisnis
- DSS06.01 Menyelaraskan kegiatan kontrol yang tertanam dalam proses bisnis dengan tujuan perusahaan.
- DSS06.02 Mengontrol pemrosesan informasi.
- DSS06.03 Kelola peran, tanggung jawab, hak akses, dan tingkat wewenang.
- DSS06.04 Kelola kesalahan dan pengecualian.
- DSS06.05 Memastikan keterlacakan peristiwa dan akuntabilitas informasi.
- DSS06.06 Aset informasi aman.
4. Monitor, Evaluate and Assess
• MEA01 Memantau, Pengukuran, dan Penilaian Kinerja dan Kesesuaian
- MEA01.01 Menetapkan pendekatan pemantauan.
- MEA01.02 Tetapkan target kinerja dan kesesuaian.
- MEA01.03 Mengumpulkan dan memproses data kinerja dan kinerja.
- MEA01.04 Menganalisis dan melaporkan kinerja.
- MEA01.05 Pastikan implementasi tindakan ikat.
• MEA02 Memantau, mengendalikan, dan menilai sistem pengendalian internal
- MEA02.01 Monitor kontrol internal.
- MEA02.02 Meninjau proses bisnis mengendalikan efektivitas.
- MEA02.03 Lakukan penilaian mandiri kontrol
- MEA02.04 Identifikasi dan laporkan defisiensi kontrol.
- MEA02.05 Pastikan penyedia jaminan independen dan berkualitas.
- MEA02.06 Rencanakan inisiatif jaminan.
- MEA02.07 Inisiatif jaminan lingkup.
- MEA02.08 Jalankan inisiatif penjaminan.
• MEA03 Mengevaluasi dan memenuhi persyaratan eksternal
5. Evaluate, Direct and Monitor
• EDM01 Memastikan pengaturan dan pemeliharaan kerangka tata kelola
- Pendekatan yang konsisten dan terintegrasi yang selaras dengan pendekatan tata kelola perusahaan disediakan.
- Keputusan terkait TI dibuat sejalan dengan strategi dan tujuan perusahaan.
- Proses yang berhubungan dengan TI diawasi secara efektif dan transparan.
- Kepatuhan dengan persyaratan hukum dan peraturan dikonfirmasi.
- Persyaratan tata kelola untuk anggota dewan dipenuhi.
• EDM02 Memastikan Manfaat pengiriman
- Nilai optimal dari inisiatif, layanan, dan aset yang didukung TI dijamin.
- Pengiriman solusi dan layanan hemat biaya.
- Gambaran yang dapat diandalkan dan akurat tentang biaya dan kemungkinan manfaat disediakan sehingga kebutuhan bisnis didukung secara efektif dan efisien.
• EDM03 Memastikan optimisasi risiko
- Risiko perusahaan terkait IT tidak melebihi selera risiko dan toleransi risiko.
- Dampak risiko IT terhadap nilai perusahaan diidentifikasi dan dikelola.
- Potensi kegagalan kepatuhan diminimalkan.
• EDM04 Memastikan optimisasi sumber daya
- Kebutuhan sumber daya perusahaan terpenuhi secara optimal.
- Biaya TI dioptimalkan.
- Ada kemungkinan peningkatan realisasi manfaat dan kesiapan untuk perubahan di masa depan.
• EDM05 Memastikan optimalisasi pemangku kepentingan
- Komunikasi kepada pemangku kepentingan efektif dan tepat waktu.
- Dasar pelaporan ditetapkan untuk meningkatkan kinerja, mengidentifikasi bidang untuk perbaikan.
- Tujuan dan strategi yang terkait dengan IT dikonfirmasikan agar sejalan dengan strategi perusahaan.

Anda mungkin juga menyukai