COBIT
Apa yang kalian ketahui tentang COBIT atau Apa itu
COBIT?
COBIT (Control Objectives for Information and
Related Technology) merupakan audit sistem
informasi dan dasar pengendalian yang dibuat oleh Information Systems
Audit and Control Association (ISACA) dan IT Governance Institute (ITGI)
pada tahun 1992.
COBIT
berupa kerangka kerja yang harus digunakan oleh suatu organisasi bersamaan
dengan sumber daya lainnya untuk membentuk suatu standar yang umum berupa
panduan pada lingkungan yang lebih spesifik. Secara terstruktur, COBIT terdiri
dari seperangkat contol objectives untuk bidang teknologi indormasi, dirancang
untuk memungkinkan tahapan bagi audit. Menurut IT Governance Institute Control
Objectives for Information and related Technology (COBIT, saat ini edisi ke-4)
adalah sekumpulan dokumentasi best practices untuk IT governance yang dapat
membantu auditor, manajemen and pengguna ( user ) untuk menjembatani gap antara
risiko bisnis, kebutuhan kontrol dan permasalahan-permasalahan teknis.
COBIT
bermanfaat bagi manajemen untuk membantu menyeimbangkan antara resiko dan
investasi pengendalian dalam sebuah lingkungan IT yang sering tidak dapat
diprediksi.
COBIT Framework adalah standar kontrol yang umum terhadap teknologi informasi, dengan memberikan kerangka kerja dan kontrol terhadap teknologi informasi yang dapat diterima dan diterapkan secara internasional.
COBIT Framework adalah standar kontrol yang umum terhadap teknologi informasi, dengan memberikan kerangka kerja dan kontrol terhadap teknologi informasi yang dapat diterima dan diterapkan secara internasional.
Cobit memiliki 4 Cakupan Domain :
- Planning and Organization
- Aquarie and Implrment
- Deliver and Support
- Monitor and Evaluate
Sibawah ini adalah Penjelasan tentang macam macam cakupan Domain pada
Cobit yaitu;
1. Perencanaan dan Organisasi (Planning and Organization)
2. Pengadaan dan Implementasi (Acquire and Implement)
Untuk mewujudkan strategi TI, solusi
TI perlu diidentifikasi, dibangun atau diperoleh dan kemudian diimplementasikan
dan diintegrasikan dalam proses bisnis.
3.Pengantaran dan Dukungan (Deliver and Support)
Domain ini berhubungan dengan
penyampaian layanan yang diinginkan, yang terdiri dari operasi pada security
dan aspek kesinambungan bisnis sampai dengan pengadaan training.
4. Pengawasan dan Evaluasi (Monitor and Evaluate)
Semua proses TI perlu dinilai secara
teratur dan berkala bagaimana kualitas dan kesesuaiannya dengan kebutuhan
kontrol.
Sumber;

0 komentar:
Posting Komentar