IT IT Business
Resources Processes Requirements
IT IT Business
Resources Processes Requirements
Topics Topics
Strategi dan taktik
Merencanakan Visi
IT solutions
Organisasi and infrastruktur Perubahan dan Pemeliharaan
Questions Questions
Apakah IT dan strategi bisnis Apakah proyek baru dapat
sudah ditetapkan? memberikan solusi terhadap
Apakah perusahaan sudah kebutuhan bisnis?
menggunakan secara maksimum
sumber dayanya?
Apakah proyek baru dapat
Apakah semua orang di dlm org. selesai tepat waktu dan sesuai
sudah memahami sasaran IT? anggaran?
Apakah resiko IT sudah dipahami & Apakah sistem kerja yg baru
diatur?
bisa diterapkan dgn baik?
Apakah mutu sistem IT sudah
sesuai dgn kebutuhan bisnis?
Apakah perubahan yg dibuat tdk
merepotkan kegiatan bisnis yg
berjalan?
COBIT Domains
Topics Topics
Layanan pengantaran& dukungan
Penilaian over time, jaminan
Dukungan proses penyusunan pengiriman
Pengolahan sistem aplikasi Sistem pengendalian
Questions manajemen kesalahan
Apakah layanan IT yg diberikan
Pengukuran pekerjaan
sesuai dgn prioritas bisnis? Questions
Apakah biaya IT dapat Dapatkan IT mendeteksi suatu
dioptimalkan? permasalahan sebelum
Apakah pekerja mampu semuanya terlambat?
menggunakan sistem IT lebih
produktif dan aman? Apakah jaminan kemandirian yg
Apakah keamanan, integritas dan diperlukan dpt memastikan
ketersediaan sudah pada bidang2 kritis bisa beroperasi
tempatnya? sesuai dgn yg diharapkan?
Waterfall Model COBIT Framework
The control of
(kendali)
which satisfy
IT Processes (yang mencakupi)
Business is enabled by
Requirements (dimungkinkan)
Control Considering
Statements (mempertimbangkan)
Control
Practices
Business Objectives
COBIT PO1 Define a strategic IT plan (menggambarkan)
PO2 Define the information architecture
PO3 Determine the technological direction (menentukan)
Criteria
Framework •
•
•
Effectiveness
Efficiency
Confidentiality
PO4 Define the IT organisation and relationships
PO5 Manage the IT investment
PO6 Communicate management aims and direction
• Integrity PO7 Manage human resources
• Availability PO8 Ensure compliance with external requirements (memas
• Compliance
• Reliability PO9 Assess risks (menilai)
PO10 Manage projects
PO11 Manage quality
M1 Monitor the process IT
M2 Assess internal control adequacy RESOURCES
M3 Obtain independent assurance
M4 Provide for independent audit • Data
• Application systems
• Technology
• Facilities
• People PLAN AND
ORGANISE
MONITOR AND
EVALUATE
ACQUIRE AND
IMPLEMENT
DS1 Define service levels
DS2 Manage third-party services
DS3 Manage performance and capacity
DS4 Ensure continuous service
DS5 Ensure systems security
DS6 Identify and attribute costs
DS7 Educate and train users DELIVER AND
DS8 Assist and advise IT customers
DS9 Manage the configuration SUPPORT AI1 Identify automated solutions
DS10 Manage problems and incidents AI2 Acquire and maintain application software
DS11 Manage data AI3 Acquire and maintain technology infrastructure
DS12 Manage facilities AI4 Develop and maintain IT procedures
DS13 Manage operations AI5 Install and accredit systems
AI6 Manage changes
Masing – masing proses TI juga dilengkapi
dengan objektif kontrol sehingga kerangka kerja
COBIT menyediakan keterkaitan yang jelas
antara kebutuhan Tata Kelola TI, Proses TI, dan
Objektif Kontrol.
Research Question 1 :
Positive Issues Negative Issues
Result
Research Question 2 :
Result
Research Question 3 :
Strategies to Ensure Compliance Compliance Issues
Result
Research Question 4 :
Result
Research Question 5 :
Summary
Penyelidik telah menjelaskan implementasi dari CoBiT di SLCC,
sebuah institusi berukuran sedang untuk pembelajaran yang lebih
tinggi, dan menjawab pertanyaan - pertanyaan penelitian yang
berhubungan dengan aspek manajemen dari penerapan program IT
governance. Dari pembelajaran, isu manajemen yang
mempengaruhi penerapan dari setiap CoBiT DS5 CSFs di SLCC telah
didokumentasi. Pihak eksekutif dan pemimpin dari SLCC
berkomitmen dan patuh pada setiap CoBiT DS5 CSFs dan juga telah
dicata. Akhirnya, detail dari bagaimana keperluan - keperluan ini
mempengaruhi penerapan dari DSS telah ditemukan