Mata Kuliah Pengelolaan installasi komputer - Tata Kelola IT (COBIT ) - 2

15
1 1 Bambang S,S.Kom, MM, M.Kom M. K PI K Per temuan 2: Tata Kel olaIT ( I T Governance) 2 Tujuan Umum : Agar Mahasi wa dapat men get ahui men gen ai St an dard Tat a Kel ol aI T (I T Governan ce) den gan men ggun akan stan dard COBI T Men get ahui apa saja yan g perl udi l akukan dal am memen uhi Tat a Kel ol aI T

Transcript of Mata Kuliah Pengelolaan installasi komputer - Tata Kelola IT (COBIT ) - 2

Page 1: Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2

1

1

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

2

Tujuan Umum :

Agar Mahasi wa dapat men get ahui men gen ai Stan dard Tat a Kel ol aI T (I T Governan ce) den gan men ggun akan st an dard COBI T

Men get ahui apa saja yan g perl udi lakukan dal am memen uhiTat a Kel ol aI T

Page 2: Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2

2

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

1. Intro

Definisi PengelolaanInstalasi Komputer

Tujuan PengelolaanInstallasi Komputer

Tahapan

Apa Saja yang dikelola

2. COBIT 4.1

3. Pengelolaan Organisasi IT

4.Pengelolaan Perangkat Keras

5. Pengelolaan Perangkat Lunak

6. Pengelolaan Jaringan

7. Pengelolaan File (Backup & Restore)

8. Pengelolaan KeamananSistem

9. Pengelolaan Username & password

10.Pengelolaan lingkungan

11. PengelolaanProsedur &

Dokumentasi

12-. Presentasi Kelompok

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

4

L atar Bel akan g Tata Kel ol a IT :1. Teknologi Informasi (TI) adalah faktor penting dalam meraih sukses di

era ekonomi informasi ini.

2. Tata kelola TI memberikan suatu dasar struktur yang mengaitkan danmenyelaraskan proses-pro ses TI, sumberdaya TI, serta informasi yangdibutuhkan perusahaan dalam mengimplementasikan strateginya untukmeraih target-target yang telah dicanangkan.

3. Peranan Information Technology (IT) sangat penting untuk mendukungsecara teknologi dan informasi dalam hal memberikan nilai lebih kepadaperusahaan untuk menjawab kebutuhan yang ada, dan bagaimanaperusahaan mampu mengoptimalkan peran IT untuk meningkatkan dayasaingnya.

4. Banyaka kegagalan dalam implementasi IT yang berdampak kepadafaktor kerugian baiksecara Biaya maupun waktu.

Page 3: Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2

3

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

5

De fi nisi Tata Kel ol a IT :1. Menurut IT Goverment Insitute (2003) :

“Tata Kelola IT merupakan tanggungjawab dari pimpinan puncak daneksekutif managemen suatu perusahaan. Bahwa Tata Kelola ITmerupakan bagian dari Tata Kelola perusahaan yang terdiri darikepemimpinan, struktur organisasi, dan proses demi memastikankeberlanjutan organisasi IT dan pengembangan strategi dan tujuanorganisasi. “

2. menurut Grembeergen, Haes, & Guldentops (2004) :Tata Kelola TI merupakan tindakan organisasional yang dilakukan olehdewan direksi, managemen eksekutif, dan juga managemen TI untukmengendalikan formulasi dan implementasi strategi TI yang memastikanadanya kepaduan antara bisnis dan TI.

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

6

Fo kus Tata Kel ol aI T :

Penerapan TI harus benar-benar mendukung pencapaian misiperusahaan dimana strategi TI harus selaras dengan strategibisnis perusahaan.

•Penerapan TI harus dapat memberikannilai tambah bagi pencapaian misiperusahaan.

•Penerapan TI harus disertai dengan identifikasiresiko-resiko TI sehingga dampaknya dapatditangani.

Penerapan TI harus didukung oleh sumberdaya yang memadaidan penggunaan sumberdaya sedapatmungkin dilakukan secaraoptimal.

•Penerapan TI harus diukur dan dievaluasisecara berkala untuk memastikan bahwakinerja dan kapasitas TI sesuai dengankebutuhan bisnis.

Page 4: Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2

4

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

7

Tujuan / Man f aat Tata Kel ol aI T:

1. Meningkatkan penyediaan informasi yang relevan dan handal bagipara TOP Management dalam mengambil keputusan

2. Meningkatkan peranan IT dalam pencapaian tujuan perusahaandengan efekti f, baik itu terkai t dengan kebutuhan internal ataupunexternal

3. Meningkatkan integritas dan ketersediaan sistem dan data yangdigunakan oleh operasional perusahaan baik dalam kegiataninternal maupun dalam memberikan layanan pada konsumen

4. Meningkatkan efisiensi penggunaan sumber daya IT serta efisiensisecara organisasional dan prosedural di perusahaan.

5. Meningkatkan perlindungan atas aset IT Perusahaan

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

8

Mo del –mo del Stan dard Tata Kel olaI T :

1. Committee of Sponsoring Organization of the TreadwayCommission (COSO)

2. The International Organization for Standardization / The International Electrotechnical Commision (ISO/IEC 17799)

3. The Information Technology Infrastructure Library (ITIL)

4. Control Objectives for Information and Related Technology(COBIT)

Page 5: Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2

5

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

9

COBI T (Control Objectives for Information and related Technology) :

:1. Standar Tata Kelola TI yang dikembangkan oleh IT

Governance Institute (ITGI), yaitu sebuah organisasi yang melakukan studi tentang model Tata Kelola TI yang berbasisdi Amerika Serikat.

2. Berbeda dengan standar-standar Tata Kelola TI lainnya, COBIT mempunyai cakupan yang lebih luas, komprehensif, dan mendalam dalam melihat proses pengelolaan TI.

Control“The policies, procedures, practices and organisational structures designed to prov ide reasonable assurance that business obj ectiv es

will be achiev ed and that undesired ev ents will be prev ented or detected and corrected.”

IT Control Objective“A statement of the desired result or purpose to be achiev ed by implementing control procedures in a particular IT activ ity.”

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

10

Pri nsi p Dasar Keran gka Ker ja COBI T:

Linking the management’s IT expectations

with the management’s IT responsibilities

Business Requirement

IT Resources

IT Process

Page 6: Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2

6

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

11

Pri nsi p Dasar Keran gka Ker ja COBI T:

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

effectiveness - Menyangkut kesesuaian antara TI yang diterapkan dengan

kebutuhan dari proses bisnis (tepat, konsisten, dan dapat digunakan)

efficiency - Menyangkut ketentuan informasi melalui penggunaan sumber daya

yang optimal (lebih produktif dan ekonomis).

confidentiality - Menyangkut perlindungan informasi perusahaan yang sensitifdari akses yang tidak sah.

integrity - Berkaitan dengan keakuratan, kelengkapan dan keabsahan informasi

terhadap harapan (expectation) dan nilai bisnis.

availability - Berkaitan dengan ketersediaan informasi yang diperlukan proses

bisnis saat ini dan yang akan datang, juga berhubungan dengan perlindungansumber daya-sumber daya TI yang penting.

compliance - Menyangkut pemenuhan hukum, peraturan dan kesepakatan

kontrak.

rel iabilityof information - Berkaitan dengan ketentuan informasi yang memadaibagi manajemen untuk mendukung pekerjaannya.

Qual ity

Fiduciary

Security

COBIT - Business Requirements

IT Processes

BusinessRequirements

IT ResourcesKritera Informasi yang dibutukan Business :

Page 7: Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2

7

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

BusinessRequirements

IT Processes

IT Resources

COBIT - IT Resources

Data : Merupakan obyek-obyek yang diartikan dalam pengertian yang luas (internal maupun

eksternal), terstruktur dan tidak terstruktur, grafik, suara dan sebagainya.

Appl ication Systems : Meliputi prosedur manual dan aplikasi komputer.

Technology : Meliputi perangkat keras, sistem operasi, sistem manajemen database,

jaringan (netw orking), multimedia, dan sebagainya.

Faci lities : Semua sumber daya untuk menyimpan dan mendukung si stem informasi.

People : Meliputi keahlian staf, kesadaran dan produktifitas untuk merencanakan,

mengorganisasikan, memperoleh, menyampaikan, mendukung, mengawasi dan mengevaluasilayanan dan si stem informasi.

Kritera Sumber Daya IT yang dibutuhkan :

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

Domains

Processes

Activities

IT Resources

BusinessRequirements

IT Processes

COBIT - IT Domains & Processes

Pengelompokan Group Proses, sebagaisebuah domain organisasi yang bertanggung jawab

Serangkaian kegiatan yang tergabungdalam proses kontrol

Tindakan yang dibutuhkan untukmencapaihasil yang terukur

Page 8: Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2

8

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

PO 1 Define a Strategic IT Plan

PO 2 Define the Information ArchitecturePO 3 Determine the Technological Direction

PO 4 Define the IT Organisatio n and RelationshipsPO 5 Manage the IT InvestmentPO 6 Communicate Management Aims and Direction

PO 7 Manage Human ResourcesPO 8 Ensure Compliance with External Requirements

PO 9 Assess RisksPO 10 Manage ProjectsPO 11 Manage Quality

AI 1 Identify Solutions

AI 2 Acquire and Maintain Application Software

AI 3 Acquire and Maintain Technology ArchitectureAI 4 Develop and Maintain IT Procedures

AI 5 Install and Accredit SystemsAI 6 Manage Changes

DS 1 Define Service Levels

DS 2 Manage Third-Party ServicesDS 3 Manage Performance and Capacity

DS 4 Ensure Continuous ServiceDS 5 Ensure Systems SecurityDS 6 Identify and Attribute Costs

DS 7 Educate and Train UsersDS 8 Assist and Advise IT Customers

DS 9 Manage the ConfigurationDS 10 Manage Problems and IncidentsDS 11 Manage Data

DS 12 Manage FacilitiesDS 13 Manage Operations

M 1 Monitor the Processes

M 2 Assess Internal Control Adequacy

M 3 Obtain Independen t AssuranceM 4 Provide for Independent Audit

Business Processes

IT Resources

information criteria

• effectiveness • efficiency

• confidentiali ty • integrity • availabil ity

• compliance • reliabili ty

Monitoring

Delivery &Support

Acquisition &Implementation

Planing &Organisation

• data • applications

• technology • facilites

• people

COBIT – HubunganIT Domains & Processes

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

COBIT – Domain PO (Plan & Organize)

16

PO 1 Define a Strategic IT Plan

PO 2 Define the Information ArchitecturePO 3 Determine the Technological Direction

PO 4 Define the IT Organisatio n and RelationshipsPO 5 Manage the IT InvestmentPO 6 Communicate Management Aims and Direction

PO 7 Manage Human ResourcesPO 8 Ensure Compliance with External Requirements

PO 9 Assess RisksPO 10 Manage ProjectsPO 11 Manage Quality

Merupakan domain yang menitikberatkankepada proses perencanaan penerapan TI dankeselarasannya dengan tujuan yang ingin dicapaioleh perusahaan secara umum.

Domain ini meliputi taktik dan strategi serta menyangkut proses identifikasi caraterbaik TI untuk memberikan kontribusi yang maksimal terhadap pencapaian tujuanbisnis perusahaan. Realisasi dari strategi perlu direncanakan, dikomunikasikan dandikelola dengan berbagai sudut pandang y ang berbeda. Implementasi strategi harus disertai dengan infrastruktur yang memadai dandapat mendukung kegiatan bisnis perusahaan.Pada dasarnya domain ini bertugas untuk menjawab pertanyaan-pertanyaanberikut :

Page 9: Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2

9

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

COBIT – Domain PO (Plan & Organize) -lanjutan

17

PO 1 Define a Strategic IT Plan

PO 2 Define the Information ArchitecturePO 3 Determine the Technological Direction

PO 4 Define the IT Organisatio n and RelationshipsPO 5 Manage the IT InvestmentPO 6 Communicate Management Aims and Direction

PO 7 Manage Human ResourcesPO 8 Ensure Compliance with External Requirements

PO 9 Assess RisksPO 10 Manage ProjectsPO 11 Manage Quality

Pada dasarnya domain ini bertugas untuk menjawab pertanyaan-pertanyaan berikut :1. Apakah teknologi inf ormasi dan strategi bisnis sesuai?2. Apakah perusahaan mencapai penggunaan y ang optimal dari seluruh

sumberday anya?3. Apakah set iap orang dalam organisas i memahami tujuan teknologi inf ormasi?4. Apakah resiko teknologi inf ormasi telah dipahami dan dikelola?5. Apakah kualt ias sistem teknologi informasi sesuai dengan kebutuhan bisnis?

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

18

COBIT – Domain PO (Plan & Organize) -lanjutanProses-Proses TI pada domain ini adalah sebagai berikut :

PO1 - Define a strategic IT Plan. Tujuan dari proses ini adalah untuk menentukan rencana strategis TI yang dapat memenuhi

kebutuhan bisnis. Menyeimbangkan antara peluang teknologi TI dengan kebutuhan bisnis organisasi sehingga tujuan bisnisdapat tercapai. PO2 - Define the information architecture. Tujuan dari proses ini adalah menentukan arsitektur informasi yang memenhikebutuhan bisnis dalam melakukan optimasi sistem informasi organisasi. PO3 - Determine the technological direction. Tujuan dari proses ini adalah menentukan sasaran teknologi yang memenuhi

kebutuhan bisnis untuk memanfaatkan keunggulan teknologi yang tersedia dan berkembang agar dapat mendukung kebutuhanbisnis. PO4 - Define the IT organization and relationships. Proses ini bertujuan untuk menentukan organisasi TI danhubungannya yang memenuhi kebutuhan bisnis agar memberikan layanan TI yang tepat. PO5 - Manage the investment. Tujuan dari proses ini adalah mengatur investasi TI yang memenuhi kebutuhan bisnis untuk

memastikan pembiayaan dan untuk mengenalikan penyebaran sumberdaya keuangan. PO6 - Communicate management aims and direction. Tujuan dari proses ini adalah untuk mengkomunikasikan tujuan danpetunjuk managemen yang memenuhi kebutuhan bisnis untuk menyakinkan kesadaran pengguna dan pemahaman tujuan-tujuan tsb. PO7 - Manage human resources. Tujuan dari proses ini adalah mengelola sumberdaya manausia yang memenuhi kebutuhan

bisnis untuk memperoleh dan merawat tenaga kerja yang termotivasi dan cakap dan memaskimalkan kontribusi personil untukproses TI.PO8 - Ensure compliance with ecternal requirements. Tujuan dari proses ini adalah untuk memastikan kesesuaian dengankebutuhan eksternal yang memenuhi kebutuhan bisnis agar sesuai dengan peraturan dan kewajiban kontrak yang ada. PO9 - Assess Risk. Tujuan dari proses ini adalah memperkirakan atau menilai resiko untuk mendukung keputusan managemen

dalam pencapaian tujuan TI dan merespon ancaman dengan cara mereduksi kompleksitas, meningkatkan objektivitas, danidentifikasi faktor-faktor keputusan yang penting.PO10 - Manage projects. Tujuan dari proses ini adalah mengatur proyek yang memenuhi kebutuhan bisnis untuk menetapkanprioritas dan untuk menyampaikannya tepat waktu dan sesuai anggaran. PO11 - Manage quality. Tujuan dari proses ini adalah untuk mengatur kualitas yang memenuhi kebutuhan bisnis untuk

mempertemukan kebutuhan customer TI.

Page 10: Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2

10

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

COBIT – Domain AI (Acquire & Implement)

19

Domain ini menitikberatkan kepada strategi danproses pemilihan teknologi yang akan digunakandan proses implementasiny a. Untuk merealisasikan strategi TI y ang telahditetapkan harus disertai solusi y ang sesuai.

AI 1 Identify Solutions

AI 2 Acquire and Maintain Application Software

AI 3 Acquire and Maintain Technology ArchitectureAI 4 Develop and Maintain IT Procedures

AI 5 Install and Accredit SystemsAI 6 Manage Changes

Pada dasarnya domain ini bertugas untuk menjawab pertanyaan-pertanyaan berikut :1. Apakah proy ek-proy ek baru akan memberikan solusi untuk memenuhi

kebutuhan bisnis?2. Apakah proy ek baru kemungkinan besar akan diimlementasikan tepat waktu?3. Apakah sistem baru tersebut akan bekerja sesuai dengan anggaran?4. Apakah perubahan dilakukan tanpa mengganggu operasi bisnis saat ini?

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

20

COBIT – Domain AI (Acquire & Implement) - lanjutanProses-Proses TI pada domain ini adalah sebagai berikut :

AI1 - Identify automated solution. Proses ini menitikberatkan pada kontrol terhadap pelaksanaan identifikasi solusi-solusi TI

terotomatisasi. Tujuan dari proses ini adalah menjamin efektivitas dan efisiensi sesuai pendekatan dalam hal kepuasan terhadapkebutuhan pengguna. AI2 - Acquire and maintain applicat ion software. Tujuan dari proses ini adalah untuk menyediakan fungsi-fungsi yang telah terotomatisasi dan secara efektif mampu mendukung proses bisnis. AI3 - Acquire and maintain technology infrastructure. Tujuan dari proses ini adalah menyediakan berbagai platform yang

tepat untuk mendukung aplikasi bisnis. AI4 - Develop and maintain procedure. Merupakan proses rekayasa terhadap prosedur-prosedur pengelolaan TI yang ada(meliputi : pengembangan, implementasi, dan perawatan terhadap prosedur-prosedur tsb). Tujuan dari proses ini adalah untukmenjamin bahwa penggunaan aplikasi-aplikasi dan solusi-solusi teknologi dalam Tata Kelola TI mendapat peran yagn semestinyadan sesuai pada tempatnya.

AI5 - Install and accredit systems. Tujuan dari proses inia dalah untuk melakukan verifikasi dan konfirmasi bahwa solusi-solusi teknologi yang diberikan sesuai dengan tujuan yang diharapakan. AI6 - Manage change. Tujuan dari proses ini adlah meminimalisasi kemungkinan gangguan, kesalahan dan perubahan yang tidak sah.

Page 11: Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2

11

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

COBIT – Domain DS (Delivery & Support)

21

Domain ini menyangkut permasalahanpemenuhan layanan TI, keamanan sistem,kesinambungan layanan, pelatihan, danpendidikan untuk pengguna, dan pengelolaan datay ang sedang berjalan.

Pada dasarnya domain ini bertugas untuk menjawab pertanyaan-pertanyaan berikut :1. Apakah lay anan TI y ang disampaikan sejalan dengan prioritas bisnis?2. Apakah biay a-biay a TI dapat dioptimalisasikan?3. Apakah pekerja dapat menggunakan sistem secara produkt if dan aman?4. Apakah sistem pengamanan inf ormasi memiliki kerahasiaan, integritas, dan

ketersediaan y ang baik?

DS 1 Define Service Levels

DS 2 Manage Third-Party ServicesDS 3 Manage Performance and Capacity

DS 4 Ensure Continuous ServiceDS 5 Ensure Systems SecurityDS 6 Identify and Attribute Costs

DS 7 Educate and Train UsersDS 8 Assist and Advise IT Customers

DS 9 Manage the ConfigurationDS 10 Manage Problems and IncidentsDS 11 Manage Data

DS 12 Manage FacilitiesDS 13 Manage Operations

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

22

COBIT – Domain DS (Delivery & Support) - lanjutanProses-Proses TI pada domain ini adalah sebagai berikut :

DS1 - Define service levels. Tujuan dari proses ini adalah pemenuhan terhadap pencapaian tujuan bisnis dan tingkat layanan

yang dibutuhkan agar tujuan tersebut dapat diraih.DS2 - Manage third-party services. Tujuan dari proses ini adalah memastikan bahwa peran dan tanggungjawab dari pihakke-3 secara jelas terdefinisikan, ditaati, dan secara berkesinambungan memenuhi kebutuhan yang dipersyaratkan.DS3 - Manage performance and capacity. Tujuan dari proses ini adalah memastikan kapasitas yang sepadan tersedia dandigunakan secara baik dan optimal sehingga memenuhi kebutuhan kinerja yang telah ditentukan.

DS4 - Ensure continous service. Tujuan dari proses ini adalah menjamin bahwa layanan TI tersedia saat dibutuhkan danmemastikan dampak minimum terhadap bisnis saat terjadi kegagalan layanan. DS5 - Ensure systems security. Tujuan dari proses ini adalah menjaga informasi dari penggunaan dari pihak yang tidakmemiliki kewenangan, dari modifikasi, kerusakan, ataupun kehilangan. DS6 - Identify and atribute costs. Tujuan dari proses ini adalah memastikan adanya pemahaman dan kesadaran atas biaya

yang ditimbulkan oleh layanan TI. DS7 - Educate and train users. Tujuan dari proses ini adalah memastikan bahwa users menggunakan teknologi secara efektifdan sadar terhadap resiko yang terjadi dan bertanggungjawab.DS8 - Assist and advice IT customer. Tujuan dari proses ini adalah memastikan setiap problem yang dialami oleh user dapatdiselesaikan.

DS9 - Manage the configuration. Tujuan dari proses ini adalah menginventaris komponen TI, mencegah sistem dariperubahan yang terjadi tanpa otoritasi, memverifikasi kondisi fisik, dan menyediakan informasi dasar bagi managemenperubahan. DS10 - Manage problem and incidents. Tujuan dari proses ini adalah memastikan semua problem dan insiden dapatdiselesaikan dan menyelidiki penyebabnya sehingga mencegah terjadi kembali di masa yang akan datang.

DS11 - Manage data. Tujuan dari proses ini adalah memastikan semua data lengkap, akurat, dan valid selama proses input, update, dan penyimpanan. DS12 - Manage facilities. Tujuan dari proses ini adalah proteksi terhadap aset komputer dan data bisnis serta meminimalisasiresiko gangguan bisnis. DS13 - Manage operation. Tujuan dari proses ini adalah merawat integritas data dan memastikan bahwa infrastruktur TI

dapat bertahan dan memulihkan diri dari errors dan kegagalan.

Page 12: Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2

12

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

COBIT – Domain ME (Monitor & Evaluate)

23

Seluruh kendali-kendali y ang diterapkan padasetiap proses TI harus diaw asi dan dinilaikelay akannya secara berkala. Domain ini berfokus pada masalah kendali-kendali y ang diterapkan dalam perusahaan, pemerikasaan internal, dan eksternal.

Pada dasarnya domain ini bertugas untuk menjawab pertanyaan-pertanyaan berikut :1. Apakah kinerja TI diukur untuk mendektsi masalah sebelum terlambat?2. Apakah managemen mey akini bahwa pengendalian internal ef ekt if dan

ef isien?3. Dapatkah kinerja TI berkorelas i dengan pencapaian tujuan bisnis?4. Apakah ada pengendalian atas kerahasiaan, integritas, dan ketersediaan

dalam sistem pengamanan inf ormasi?

M 1 Monitor the Processes

M 2 Assess Internal Control Adequacy

M 3 Obtain Independen t AssuranceM 4 Provide for Independent Audit

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

24

COBIT – Domain ME (Monitor & Evaluate) - lanjutanProses-Proses TI pada domain ini adalah sebagai berikut :

ME1 - Monitor the process. Tujuan dari proses ini adalah memastikan diraihnya tujuan kinerja dari seluruh proses TI.

ME2 - Assess internal control adequacy. Tujuan dari proses ini adalah memastikan pencapaian tujuan kontrol internal dariproses-proses TI yang ada. ME3 - Obtain independent assurance. Tujuan dari proses ini adalah meningkatkan keyakinan dan kepercayaan diantaraorgansasi, pelanggan dan provider pihak ke-3.ME4 - Provide for independent audit. Tujuan dari proses ini adalah meningkat level keyakinan dan mendapatkan keuntungan

dari saran best practices.

Page 13: Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2

13

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

Model maturity merupakan alat bantu untuk memetakan statuskematangan dari proses TI (dalam skala 0 - 5). Dengan menggunakanmodel maturity yang dikembangkan untuk setiap 34 proses TI COBITmStatus organisasi saat ini - dimana posisi organisasi saat ini .

1. Status terbaik industri saat ini (di kelasnya) - sebagai perbandingan.

2. Status standar aka managemen dapat mengidentifikasikan :

3. internasional saat ini - sebagai perbandingan tambahan.

4. Strategi organisasi untuk perbaikan atau peningkatan - ke arah mana keinginanorganisasi.

Dimana tingkat maturity proses TI dibagi ke dalam 6 skala, mulai dari0 - Non-Existent sampai dengan 5-Optimized.

25

Model Maturity

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

26

Model Maturity - lanjutan

0 - Non-Existent. Tidak ada proses yang dapat dikenal i. Perusahaan tidakmenyadari adanya isupengelolaan yang harus ditangani.

1 - Initial. Terdapat bukti bahwa perusahaan telah mengetahui adanya isu-isu TI yang harus ditangani. Tidak ada proses yang standar dan penaganan proses umumnya menggunakan pendekatan ad hoc case by case basis. Secara keseluruhan pendekatan yang digunakan dalam pengelolaan tidak terorganisir. 2 - Repeatable. Proses dilengkapi dengan prosedur yang diikuti oleh individu-individu yang memilikikesamaan tugas. Tidak ada program pelatihan secara formal yang bertujuan untuk mengkomunikasikan

prosedur-prosedur dan tanggungjawab setiap individu. Proses sangat bergantung pada keahlian individu. 3 - Defined. Proses dilengkapi dengan prosedur yang terstandari sasi, terdokumentasikan, dan

dikomunikasikan melalui pelatihan secara formal . Walalupun demikian penyimpangan terhadap ketaatanpada prosedur masih sulit untuk dideteksi. Prosedur yang dibuat merupakan formalisasi dari kegiatan-kegiatan yang ada.

4 - Managed. Proses pengawasan dan penilaian ketaatan pada prosedur sudah diterapkan dan terdapataktivitas untuk melakukan proses perbaikan ketika proses ber jalan tidak efektif. Best practice sudah

diterapkan dan diikuti. Otomatisasi dan peralatan yang digunakan masih terbatas. 5 - Optimised. Proses telah disar ing pada tingkat praktek terbaik berdasarkan pada hasi l perbaikan yang terus menerus dan pengukuran model maturity dengan pihak la in. TI digunakan dalam cara yang terpadu

untuk mengotomatisasi arus kerja, sebagai alat bantu meningkatkan kuali tas dan efektivitas dan membuatperusahaan mudah untuk beradaptasi.

Page 14: Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2

14

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

27

Model Maturity - lanjutan

C ontoh Penilaian Maturity Model masing-masing Proses

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

28

Page 15: Mata Kuliah Pengelolaan installasi komputer  -  Tata Kelola IT (COBIT  ) - 2

15

Bambang S,S.Kom, MM, M.KomM.K PI K

Per temuan 2 : Tata Kel ola I T (I T Governance)

29

Terima Kasi h,Terima Kasi h,Wassal am,Wassal am,

Than ks,Than ks,Mat ur N uwun ,Mat ur N uwun ,

TseTse--se,se,Ari gat oAri gat o