1. Align, Plan, and Organize - APO05.03 Evaluasi dan pilih program yang akan didanai.
• APO01 Mengelola persetujuan kerja manajemen - APO05.04 Memantau, mengoptimalkan & melaporkan kinerja portofolio investasi.
- APO01.01Tentukan struktur organisasi. - APO05.05 Pertahankan portofolio.
- APO01.02 Menetapkan peran dan tanggung jawab. - APO05.06 Mengelola pencapaian manfaat
- APO01.03 Pertahankan pemungkin sistem manajemen. • APO06 Mengelola anggaran dan biaya
- APO01.04 Komunikasikan tujuan dan arahan manajemen. - APO06.01 Mengelola keuangan dan akuntansi.
- APO01.05 Mengoptimalkan penempatan fungsi TI. - APO06.02 Prioritaskan alokasi sumber daya.
- APO01.06 Tetapkan informasi (data) dan kepemilikan sistem. - APO06.03 Buat dan pertahankan anggaran.
- APO01.07 Mengelola peningkatan proses yang berkelanjutan. - Model APO06.04 dan mengalokasikan biaya.
- APO01.08 Pertahankan kepatuhan dengan kebijakan dan prosedur. - APO06.05 Mengelola biaya.
• APO02 Mengelola Strategi • APO07 Mengelola relasi manusia
• APO03 Mengelola Mengelola arsitektur bisnis - APO07.01 Pertahankan kepegawaian yang memadai dan tepat.
- APO03.01 Kembangkan visi arsitektur enterprise. - APO07.02 Identifikasi personel kunci TI.
- APO03.02 Tentukan arsitektur referensi. - APO07.03 Pertahankan keterampilan dan kompetensi
- APO03.03 Pilih peluang dan solusi. - Personel APO07.04.
- APO03.04 Tetapkan implementasi arsitektur. - APO07.05 Mengevaluasi kinerja pekerjaan karyawan.
- APO03.05 Menyediakan layanan arsitektur enterprise - APO07.06 Merencanakan dan melacak penggunaan TI dan
• APO04 Mengelola Inovasi - APO07.07 sumber daya manusia bisnis.
- APO04.01 Menciptakan lingkungan yang kondusif untuk inovasi. - APO07.08 Kelola staf kontrak.
- APO04.02 Pertahankan pemahaman tentang lingkungan perusahaan. • APO08 Mengelola hubungan
- APO04.03 Monitor dan pindai lingkungan teknologi. - APO08.01 Memahami pengecualian bisnis.
- APO04.04 Menilai potensi teknologi yang muncul dan ide-ide inovasi. - APO08.02 Identifikasi peluang, risiko, dan kendala TI untuk meningkatkan bisnis.
- APO04.05 Merekomendasikan inisiatif lebih lanjut yang sesuai. - APO08.03 Kelola hubungan bisnis.
- APO04.06 Pantau implementasi dan penggunaan inovasi. - APO08.04 Koordinasi dan berkomunikasi.
• APO05 Mengelola Portofolio - APO08.05 Memberikan masukan untuk peningkatan layanan yang berkelanjutan.
- APO05.01 Menetapkan bauran investasi target. • APO09
- APO05.02 Menentukan ketersediaan dan sumber dana.
Mengelola perjanjian
layanan
- APO09.01 Identifikasi layanan TI.
- APO09.02 Katalog layanan yang mendukung IT.
- APO09.03 Tentukan dan siapkan perjanjian layanan.
- APO09.04 Memantau dan melaporkan tingkat layanan.
- APO09.05 Tinjau perjanjian dan kontrak layanan.
• APO10 Mengelola pemasok
- APO10.01 Menetapkan sistem manajemen mutu (SMM).
- APO10.02 Menentukan dan mengelola standar, praktik, dan prosedur kualitas.
- APO10.03 Fokus manajemen kualitas pada pelanggan.
- APO04.04 Lakukan pemantauan, kontrol, dan ulasan kualitas.
- APO10.05 Mengintegrasikan manajemen mutu ke dalam solusi untuk pengembangan dan pemberian layanan.
- APO10.06 Pertahankan perbaikan berkelanjutan.
• APO11 Mengelola kualitas
- APO11.01 Menetapkan sistem manajemen mutu (SMM).
- APO11.02 Menentukan dan mengelola standar, praktik, dan prosedur kualitas.
- APO11.03 Fokus manajemen kualitas pada pelanggan.
- APO11.04 Perfrom pemantauan kualitas, kontrol dan ulasan.
• APO12 Mengelola risiko
- APO12.01 Kumpulkan data.
- APO12.02 Menganalisis risiko.
- APO12.03 Menjaga profil risiko.
- APO12.04 Mengartikulasikan risiko.
- APO12.05 Tentukan portofolio tindakan manajemen risiko.
- APO12.06 Menanggapi risiko
• APO13
Mengelola kea
manan
- APO13.01 Membuat dan memelihara ISMS (Sistem Manajemen Keamanan Informasi).
- APO13.02 Menentukan dan mengelola rencana perawatan risiko keamanan informasi.
- APO13.03 Memantau dan meninjau ISMS.
2. Build, Acquare, and Implement
• BAI01 Mengelola program dan proyek
- BAI01.01 Pertahankan pendekatan standar untuk program & manajemen proyek.
- BAI01.02 Memulai program.
- BAI01.03 Kelola pelibatan pemangku kepentingan.
- BAI01.04 Mengembangkan dan memelihara rencana program.
- BAI01.05 Luncurkan dan jalankan program.
- BAI01.06 Monitor, kontrol, dan laporkan hasil program.
- BAI01.07 Memulai dan memulai proyek dalam suatu program.
- BAI01.08 Merencanakan proyek.
- BAI01.09 Kelola kualitas program dan proyek.
- BAI01.10 Kelola risiko program dan proyek.
- BAI01.11 Memantau dan mengendalikan proyek.
- BAI01.12 Kelola sumber daya proyek dan paket kerja.
- BAI01.13 Tutup proyek atau iterasi.
- BAI01.14 Tutup program.
• BAI02 Mengelola Resolusi persyaratan
- BAI02.01 Menentukan dan memelihara persyaratan fungsional dan teknis bisnis.
- BAI02.02 Melakukan studi fessibilitas dan merumuskan solusi alternatif.
- BAI02.03 Kelola risiko persyaratan.
- BAI02.04 Dapatkan persetujuan persyaratan dan solusi.
• BAI03 Mengelola identifikasi dan membangun solusi
- BAI03.01 Desain solusi tingkat tinggi.
- BAI03.02 Desing komponen solusi terperinci.
- BAI03.03 Kembangkan komponen solusi.
- BAI03.04 Komponen solusi pengadaan.
- BAI03.05 Membangun solusi.
- BAI03.06 Lakukan jaminan kualitas.
- BAI03.07 Bersiap untuk pengujian solusi.
- BAI03.08 Kelola perubahan pada persyaratan.
- BAI03.09 Menjaga solusi.
- BAI03.10 Tetapkan layanan TI dan pelihara portofolio layanan.
• BAI04 Mengelola alokasi dan kapasitas
• BAI05 Mengelola pemberdayaan perubahan organisasi
• BAI06 Mengelola perubahan
• BAI07 Mengelola perubahan penerimaan dan transisi
- BAI07.01 Menetapkan rencana implementasi.
- BAI07.02 Rencanakan proses bisnis, sistem, dan konversi data.
- BAI07.03 Rencanakan tes penerimaan.
- BAI07.04 Menetapkan lingkungan pengujian.
- BAI07.05 Lakukan tes penerimaan.
- BAI07.06 Promosikan untuk memproduksi dan mengelola rilis.
- BAI07.07 Memberikan dukungan produksi awal.
- BAI07.08 Lakukan tinjauan implementasi pasca.
• BAI08 Mengelola pengetahuan
• BAI09 Mengelola aset
- BAI09.01 Identifikasi dan catat aset lancar.
- BAI09.02 Mengelola aset penting.
- BAI09.03 Kelola siklus hidup aset.
- BAI09.04 Optimalkan biaya aset.
- BAI09.05 Kelola lisensi.
• BAI10 Mengelola konfigurasi
- BAI10.01 Membangun dan memelihara model konfigurasi.
- BAI10.02 Membangun dan memelihara repositori dan baseline konfigurasi.
- BAI10.03 Merawat dan mengontrol item konfigurasi.
- BAI10.04 Menghasilkan laporan status dan konfigurasi.
- BAI10.05 Memverifikasi dan meninjau integritas repositori konfigurasi.
3. Deliver, Service and Support
• DSS01 Mengelola pekerjaan
- DSS01.01 Melakukan prosedur operasional
- DSS01.02 Mengelola layanan IT outsourcing
- DSS01.03 Pantau infrastruktur TI
- DSS01.04 Kelola lingkungan
- DSS01.05 Mengelola fasilitas
• DSS02 Mengelola permintaan dan insiden layanan
- DSS02.01 Tentukan skema klasifikasi permintaan insiden dan layanan.
- DSS02.02. Merekam, mengklasifikasikan dan memprioritaskan permintaan & insiden.
- DSS02.03 Verifikasi, setujui dan penuhi permintaan layanan.
- DSS02.04 Selidiki, diagnosa dan alokasikan insiden.
- DSS02.05 Atasi dan pulihkan dari insiden.
- DSS02.06 Tutup permintaan layanan dan insiden.
- DSS02.07 Lacak status dan hasilkan laporan.
• DSS03 Mengelola masalah
- DSS03.01 Identifikasi dan klasifikasi masalah.
- DSS03.02 Menyelidiki dan mendiagnosis masalah.
- DSS03.03 Angkat kesalahan yang diketahui.
- DSS03.04 Menyelesaikan dan menutup masalah.
- DSS03.05 Melakukan manajemen masalah proaktif.
• DSS04 Mengelola kontinuitas
- DSS04.01 Menentukan kebijakan, sasaran, dan cakupan kesinambungan bisnis.
- DSS04.02 Pertahankan strategi kontinuitas.
- DSS04.03 Kembangkan dan terapkan respons kontinuitas bisnis.
- DSS04.04 Latihan, tes dan tinjau BCP.
- DSS04.05 Tinjau, pertahankan, dan tingkatkan rencana kesinambungan.
- DSS04.06 Melakukan pelatihan rencana kesinambungan.
- DSS04.07 Kelola pengaturan cadangan
- DSS04.08 Melakukan peninjauan pasca kembalinya.
• DSS05 Mengelola layanan keamanan
- DSS05.01 Lindungi dari malware.
- DSS05.02 Kelola keamanan jaringan dan konektivitas.
- DSS05.03 Kelola keamanan titik akhir.
- DSS05.04 Kelola identitas pengguna dan akses logis.
- DSS05.05 Mengelola akses fisik ke aset TI.
- DSS05.06 Kelola dokumen sensitif dan perangkat keluaran.
- DSS05.07 Monitor infrastruktur untuk acara terkait keamanan.
• DSS06 Mengelola proses kontrol bisnis
- DSS06.01 Menyelaraskan kegiatan kontrol yang tertanam dalam proses bisnis dengan tujuan perusahaan.
- DSS06.02 Mengontrol pemrosesan informasi.
- DSS06.03 Kelola peran, tanggung jawab, hak akses, dan tingkat wewenang.
- DSS06.04 Kelola kesalahan dan pengecualian.
- DSS06.05 Memastikan keterlacakan peristiwa dan akuntabilitas informasi.
- DSS06.06 Aset informasi aman.
4. Monitor, Evaluate and Assess
• MEA01 Memantau, Pengukuran, dan Penilaian Kinerja dan Kesesuaian
- MEA01.01 Menetapkan pendekatan pemantauan.
- MEA01.02 Tetapkan target kinerja dan kesesuaian.
- MEA01.03 Mengumpulkan dan memproses data kinerja dan kinerja.
- MEA01.04 Menganalisis dan melaporkan kinerja.
- MEA01.05 Pastikan implementasi tindakan ikat.
• MEA02 Memantau, mengendalikan, dan menilai sistem pengendalian internal
- MEA02.01 Monitor kontrol internal.
- MEA02.02 Meninjau proses bisnis mengendalikan efektivitas.
- MEA02.03 Lakukan penilaian mandiri kontrol
- MEA02.04 Identifikasi dan laporkan defisiensi kontrol.
- MEA02.05 Pastikan penyedia jaminan independen dan berkualitas.
- MEA02.06 Rencanakan inisiatif jaminan.
- MEA02.07 Inisiatif jaminan lingkup.
- MEA02.08 Jalankan inisiatif penjaminan.
• MEA03 Mengevaluasi dan memenuhi persyaratan eksternal
5. Evaluate, Direct and Monitor
• EDM01 Memastikan pengaturan dan pemeliharaan kerangka tata kelola
- Pendekatan yang konsisten dan terintegrasi yang selaras dengan pendekatan tata kelola perusahaan disediakan.
- Keputusan terkait TI dibuat sejalan dengan strategi dan tujuan perusahaan.
- Proses yang berhubungan dengan TI diawasi secara efektif dan transparan.
- Kepatuhan dengan persyaratan hukum dan peraturan dikonfirmasi.
- Persyaratan tata kelola untuk anggota dewan dipenuhi.
• EDM02 Memastikan Manfaat pengiriman
- Nilai optimal dari inisiatif, layanan, dan aset yang didukung TI dijamin.
- Pengiriman solusi dan layanan hemat biaya.
- Gambaran yang dapat diandalkan dan akurat tentang biaya dan kemungkinan manfaat disediakan sehingga kebutuhan bisnis didukung secara efektif dan efisien.
• EDM03 Memastikan optimisasi risiko
- Risiko perusahaan terkait IT tidak melebihi selera risiko dan toleransi risiko.
- Dampak risiko IT terhadap nilai perusahaan diidentifikasi dan dikelola.
- Potensi kegagalan kepatuhan diminimalkan.
• EDM04 Memastikan optimisasi sumber daya
- Kebutuhan sumber daya perusahaan terpenuhi secara optimal.
- Biaya TI dioptimalkan.
- Ada kemungkinan peningkatan realisasi manfaat dan kesiapan untuk perubahan di masa depan.
• EDM05 Memastikan optimalisasi pemangku kepentingan
- Komunikasi kepada pemangku kepentingan efektif dan tepat waktu.
- Dasar pelaporan ditetapkan untuk meningkatkan kinerja, mengidentifikasi bidang untuk perbaikan.
- Tujuan dan strategi yang terkait dengan IT dikonfirmasikan agar sejalan dengan strategi perusahaan.