Teknologi Informasi
Drs Asro nasiri M.kom
Hello I’m Asro
Education
1.Elektronika Instrumentasi MIPA UGM 1987
2.Magister Teknik Informatika Amikom Yogyakarta
Work Experience
1.avionics engineer N250 aircraft propeller
2.mission engineer CN235, BOEING 737, SU-30, MI-35M,CN235
TUDM
3.Direktur Innovation Center Universitas Amikom Yogyakarta
4.Direktur amikom business park (incubator)
5.Cofounder Frogs Indonesia
6.Founder Pilar Teknotama
Award
1.100 innovator Indonesia
What is IT Resource
People Infrastructure
Application Information
Standar
Information Technology
• Effectiveness
• Efficiency •Application
• Confidentiality •Infrastructure
• Integrity •People
• Avalaibility •Information
• Compliance
• Reliability
Demand Supply
Why IT Resource Should be Managed?
Availability:
Compliance: sesuai IT
Ketersediaan
standar Resource
ACQUISITION &
PLAN & DELIVERY & MONITORING &
IMPLEMENTATIO
ORGANIZE SUPPORT EVALUATION
N
Evaluasi terhadap efektifitas aplikasi X
Strategis: rencana jangka Panjang, mendasar, sistemik, untuk membuat plan perlu informasi apa:
komprehensif. Implikasinya luas dan lama User
User internal
Daftar atau program kerja User eksternal
Jadwal (prioritas) User terlatih
Outsource:
Memilih pihak ketiga
Membuat RFP (request for proposal) : requirement (SRS): software requirement specification
Vendor merespon
Mengundang vendor
Seleksi
Kontrak
ATP (acceptance test procedure)
Why need Plan & Organize?
Plan & Organize dijalankan untuk menjawab pertanyaan2 dari manajemen
Apakah IT dan strategi bisnis sudah selaras?
Apakah organisasi sudah menggunakan sumber daya TI secara optimum
Apakah setiap orang dalam organisasi sudah memahami tujuan dari IT
Apakah resiko TI sudah dipahami dan sudah di kelola dengan benar?
Apakah kualitas TI sudah sesuai dengan kebutuhan bisnis?
Good plan
Mendukung bisnis
Orientasi kepuasan pelanggan
Mudah, cepat, murah, nyaman
IT dan Bisnis tidak sinkron
Tujuan bisnis
Memenangkan persaingan dengan cara
Harga murah (price)
Pelayanan lbh baik (Service)
Produk lebih bagus (product)
Promosi lebih gencar (promotion)
Produk mudah dijangkau (place)
IT tidak paham
Shg tidak menyiapkan teknolpgi untuk mendukung tujuan bisnis
Why need Acquisition & Implementation?
Memastikan
Mengelola Layanan Mengelola
Keberlangsungan
dan Insiden Lingkungan Fisik
Layanan
Memastikan Mengelola
Mengelola Operasi
Keamanan Sistem Konfigurasi
Monitor & Evaluation
Memastikan Memenuhi
Monitor & Evalusi Kinerja TI
Peraturan Eksternal
Pendefinisian Value
Chain
Dokumentasi Proses
Bisnis Perusahaan
Dokumentasi tujuan
dan strategi bisnis
Pendefinisian Value
Chain
Dokumentasi Proses
Bisnis Perusahaan
Value Chain Bisnis Manufacture
PlanIT
1. Menentukan barang yg akan 1. Mendesaian produk 1. Penyimpanan 1. Penjualan
diadakan 2. Menyiapkan bahan2 2. Pemeliharaan barang 2. After sales
2. Menyeleksi supplier 3. Penerimaan order 3. Distribusi
3. Melakukan perakitan
3. Melakukan pembelian 4. Pengiriman barang 4. Keluhan
4. Melakukan pembayaran 4. Pengujian
5. Menerima dan mengecek barang 5. Pengepakan
Pendefinisian Value
Chain
Dokumentasi Proses
Bisnis Perusahaan
Inventarisasi TI eksisting
: aplikasi, insfrastruktur,
fasilitas, kebijakan dan
SOP, perencanaan dan
program
Analisa dukungan
arsitektur TI atas
arsitektur bisnis
Analisa Tingkat
Kematangan Tata Kelola
Eksisting
Inventarisasi TI eksisting
: aplikasi, insfrastruktur,
fasilitas, kebijakan dan
SOP, perencanaan dan
program
Analisa dukungan
arsitektur TI atas
arsitektur bisnis
Analisa Tingkat
Kematangan Tata Kelola
Eksisting
Inventarisasi TI eksisting
: aplikasi, insfrastruktur,
fasilitas, kebijakan dan
SOP, perencanaan dan
program
Analisa dukungan
arsitektur TI atas
arsitektur bisnis
Analisa Tingkat
Kematangan Tata Kelola
Eksisting
Analisa Dukungan TI atas Arsitektur Bisnis
Inventarisasi TI
eksisting : aplikasi,
insfrastruktur, fasilitas,
kebijakan dan SOP,
perencanaan dan program
Analisa dukungan
arsitektur TI atas
arsitektur bisnis
Analisa Tingkat
Kematangan Tata Kelola
Eksisting
Analisa Kecukupan Tata Kelola TI
Pengambilan Keputusan kritikal TI
Penentuan peran TI
Pendefinisian Kebutuhan bisnis akan solusi TI
Belanja TI
Struktur tata kelola TI
Fungsi Komite TI
Posisi TI dalam struktur organisasi keseluruhan
Struktur Organisasi TI
Komposisi SDM TI
Proses dan Teknologi
Kebijakan Pengelolaan TI
Standar dan prosedur
pengelololaan TI
Standar-standar teknis informasi, aplikasi dan infrastruktur
Teknologi pendukung pengelolaan arsitektur TI
Analisa Tingkat Kematangan Tata Kelola TI
Penentuan
Penentuan
Target
Pemilihan Tingkat Model Tata
Tingkat Analisis Gap
Proses TI Kematangan Kelola TI
Kematangan
Saat ini
ke depan
Pemilihan Proses
• Pilih Semua
Pemilihan Proses TI
• Manajemen Awareness
AUDIT APLIKASI
Keamanan : otorisasi, otentifikasi, penetration test, social engineering
Data: backup, kepemilikan data,
UI/UX: penempatan menu, warna
AUDIT INFRASTRUKTUR
Bandwith = management bandwith
Data Center
Backup power supply, koneksi dll
AUDIT TATA KELOLA
OUTPUT IT AUDIT
LAPORAN AUDIT
TEMUAN : Fakta yang tidak sesuai standar
Major
Minor
Catatan