0% menganggap dokumen ini bermanfaat (0 suara)
10 tayangan18 halaman

Panduan Audit Sistem Informasi COBIT

COBIT (Control Objectives for Information and related Technology) adalah panduan standar praktik manajemen teknologi informasi dan kumpulan best practices untuk tata kelola TI yang membantu auditor, manajemen, dan pengguna menghubungkan risiko bisnis, kebutuhan pengendalian, dan masalah teknis. COBIT terdiri dari proses tata kelola dan manajemen TI perusahaan yang dibagi menjadi domain proses utama yaitu tata kelola dan manajemen.

Diunggah oleh

chendonny47
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PPTX, PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
10 tayangan18 halaman

Panduan Audit Sistem Informasi COBIT

COBIT (Control Objectives for Information and related Technology) adalah panduan standar praktik manajemen teknologi informasi dan kumpulan best practices untuk tata kelola TI yang membantu auditor, manajemen, dan pengguna menghubungkan risiko bisnis, kebutuhan pengendalian, dan masalah teknis. COBIT terdiri dari proses tata kelola dan manajemen TI perusahaan yang dibagi menjadi domain proses utama yaitu tata kelola dan manajemen.

Diunggah oleh

chendonny47
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PPTX, PDF, TXT atau baca online di Scribd

AUDIT SISTEM INFORMASI

COBIT

COBIT (Control Objectives for Information and related Technology adalah suatu panduan standar praktek manajemen
teknologi informasi dan sekumpulan dokumentasi best practices untuk tata kelola TI yang dapat membantu auditor,
manajemen, dan pengguna untuk menjembatani pemisah (gap) antara risiko bisnis, kebutuhan pengendalian, dan
permasalahan-permasalahan teknis.
COBIT

COBIT pertama kali diterbitkan pada tahun 1996, kemudian edisi kedua dari COBIT diterbitkan pada tahun 1998.

Pada tahun 2000 dirilis COBIT 3.0 dan COBIT 4.0 pada tahun 2005. Kemudian COBIT 4.1 dirilis pada tahun 2007

dan saat ini COBIT yang terakhir dirilis adalah COBIT 5.0 yang dirilis pada tahun 2012. COBIT merupakan

kombinasi dari prinsip-prinsip yang telah ditanamkan yang dilengkapi dengan balance scorecard dan dapat digunakan

sebagai acuan model (seperti COSO) dan disejajarkan dengan standar industri, seperti ITIL, CMM, BS779, ISO 9000.
COBIT PRINCIPLES
COBIT

Keberadaan sebuah perusahaan untuk menciptakan nilai kepada stakeholdernya –


termasuk stakeholders untuk keamanan informasi – didasarkan pada pemeliharaan
keseimbangan antara realisasi keuntungan dan optimalisasi risiko dan penggunaan sumber
daya yang ada. Optimalisasi risiko dianggap paling relevan untuk keamanan informasi.
Setiap perusahaan memiliki tujuan yang berbeda-beda sehingga perusahaan tersebut harus
mampu menyesuaikan atau melakukan customize COBIT 5 ke konteks perusahaan yang
dimiliki.
MEETING STAKEHOLDER NEEDS

Keberadaan sebuah perusahaan untuk menciptakan nilai kepada stakeholdernya –


termasuk stakeholders untuk keamanan informasi – didasarkan pada pemeliharaan
keseimbangan antara realisasi keuntungan dan optimalisasi risiko dan penggunaan sumber
daya yang ada. Optimalisasi risiko dianggap paling relevan untuk keamanan informasi.
Setiap perusahaan memiliki tujuan yang berbeda-beda sehingga perusahaan tersebut harus
mampu menyesuaikan atau melakukan customize COBIT 5 ke konteks perusahaan yang
dimiliki.
COVERING THE ENTERPRISE END-TO-END
APPLYING A SINGLE, INTEGRATED NETWORK

COBIT 5 dapat disesuaikan dengan standar dan framework lain, serta mengizinkan perusahaan untuk
menggunakan standar dan framework lain sebagai lingkup manajemen kerangka kerja untuk IT
enterprise. COBIT 5 for Information Security membawa pengetahuan dari versi ISACA sebelumnya
seperti COBIT, BMIS, Risk IT, Val IT dengan panduan dari standar ISO/IEC 27000 yang merupakan
standar ISF untuk keamanan informasi dan U.S. National Institute of Standars and Technology (NIST)
SP800-53A.
ENABLING A HOLISTIC APPROACH

Pemerintahan dan manajemen perusahaan IT yang efektif dan efisien membutuhkan


pendekatan secara holistik atau menyeluruh. COBIT 5 mendefinisikan kumpulan pemicu
yang disebut enabler untuk mendukung implementasi pemerintahan yang komprehensif dan
manajemen sistem perusahaan IT dan informasi. Enablers adalah faktor individual dan
kolektif yang mempengaruhi sesuatu agar dapat berjalan atau bekerja. Kerangka kerja
COBIT 5 mendefinisikan 7 kategori enablers yang dapat dilihat pada gambar Berikut
ENABLING A HOLISTIC APPROACH
SEPARATING GOVERNANCE FROM MANAGEMENT

COBIT 5 dengan tegas membedakan pemerintahan dan manajemen. Kedua disiplin ini memiliki tipe
aktivitas yang berbeda, membutuhkan struktur organisasi yang berbeda dan memiliki tujuan yang
berbeda. COBIT 5 melihat perbedaan tersebut berdasarkan sudut pandang pada gambar
SEPARATING GOVERNANCE FROM MANAGEMENT

COBIT 5 dengan tegas membedakan pemerintahan dan manajemen. Kedua disiplin ini memiliki tipe
aktivitas yang berbeda, membutuhkan struktur organisasi yang berbeda dan memiliki tujuan yang
berbeda. COBIT 5 melihat perbedaan tersebut berdasarkan sudut pandang pada gambar
MODEL REFERENSI PROSES DALAM COBIT

COBIT 5 membagi proses tata kelola dan manajemen TI perusahaan menjadi dua domain proses utama:

 1. Tata Kelola, memuat lima proses tata kelola, dimana akan ditentukan praktikpraktik dalam setiap proses

Evaluate, Direct, dan Monitor (EDM)

 Manajemen, memuat empat domain, sejajar dengan area tanggung jawab dari Plan, Build, Run, and Monitor

(PBRM), dan menyediakan ruang lingkup TI yang menyeluruh dari ujung ke ujung. Domain ini merupakan
evolusi dari domain dan struktur proses dalam COBIT 4.1, yaitu:
MODEL REFERENSI PROSES DALAM COBIT

 Align, Plan, and Organize (APO) – Penyelarasan, Perencanaan, dan Pengaturan


 Build, Acquare, and Implement (BAI) – Membangun, Memperoleh, dan Mengimplementasikan
 Deliver, Service and Support (DSS) – Mengirimkan, Layanan, dan Dukungan
 Monitor, Evaluate, and Assess (MEA) – Pengawasan, Evaluasi, dan Penilaian
MODEL REFERENSI PROSES DALAM COBIT

Ada enam tingkatan kapabilitas yang dapat dicapai oleh masing-masing proses, yaitu :
 0 Incomplete Process – Proses tidak lengkap.
 1 Performed Process – Proses dijalankan (satu atribut); Proses yang diimplementasikan berhasil mencapai
tujuannya.
 2 Managed Process – Proses teratur (dua atribut); Proses yang telah dijalanka seperti di atas telah
diimplementasikan dalam cara yang lebih teratur (direncanakan, dipantau, dan disesuaikan).
 3 Established Process – Proses tetap (dua atribut); Proses di atas telah diimplementasikan menggunakan proses
tertentu yang telah ditetapkan, yang mampu mencapai outcome yang diharapkan.
 4 Predictable Process – Proses yang dapat diprediksi (dua atribut); Proses di atas telah dijalankan dalam batasan
yang ditentukan untuk mencapai outcome proses yang diharapkan.
 5 Optimising Process – Proses Optimasi (dua atribut); Proses di atas terus ditingkatkan secara berkelanjutan untuk
memenuhi tujuan bisnis saat ini dan masa depan.
MODEL REFERENSI PROSES DALAM COBIT
KELEBIHAN COBIT

 Efektif dan Efisien


 Berhubungan dengan informasi yang relevan dan berkenaan dengan proses bisnis, dan sebaik mungkin informasi
dikirim tepat waktu, benar, konsisten, dan berguna.
 Rahasia
 Proteksi terhadap informasi yang sensitif dari akses yang tidak bertanggung jawab.
 Integritas
 Berhubungan dengan ketepatan dan kelengkapan dari sebuah informasi.
 Ketersediaan
 Berhubungan dengan tersedianya informasi ketika dibutuhkan oleh proses bisnis sekarang dan masa depan.
 Kepatuhan nyata
 Berhubungan dengan penyediaan informasi yang sesuai untuk manajemen.
TUGAS

 Buat video tentang audit system informasi dengan system informasi di perusahaan atau institusi atau kampus dll jangan ada yang mengaudit
sebuah system yang sama setiap kelompok
 Buat kuisioner dengan mengunakaan skala skala guttman atau skala likert.
 Gunakan Kelompok Yang sama dengan tugas sebelumnya.

Link Tutorial Membuat Kuisioner dengan Karangka COBIT


[Link]
Link Perhitungan Hasil Kuisioner
[Link]
Link Cobit
Untuk Enabling Process
[Link]
Untuk Process Assessment Model (PAM)
[Link]
Kumpulkan Dalam Bentuk Vidio Yotube link dan download dokumen harus berada di deskripsi yotube setiap orang

Anda mungkin juga menyukai