COBIT (Control Objectives for Information and Related Technology)
COBIT (Control Objectives for Information and Related Technology) adalah Sekumpulan dokumentasi best
practices untuk IT
Governance yang dapat membantu auditor,
pengguna (user),
dan manajemen, untuk menjembatani gap antara risiko bisnis, kebutuhan control
dan masalah-masalah teknis IT.
Tujuan dari COBIT diharapkan dapat membantu menemukan berbagai kebutuhan manajemen yang berkaitan dengan TI dan agar dapat mengoptimalkan investasi TI menyediakan ukuran atau kriteria ketika terjadi penyelewengan atau penyimpangan.
Manfaat COBIT
- Dapat membantu manajemen dalam pengambilan keputusan
- Dapat mendukung pencapaian tujuan bisnis
- Dapat meminimalisasikan adanya tindak kecurangan yang merugikan perusahaan yang bersangkutan
Landasan COBIT
- Menyediakan informasi yang dibutuhkan untuk mencapai sasaran-sasaran
- Suatu organisasi harus memanage sumberdaya TI nya melalui satu kumpulan proses-proses yang dikelompokkan secara alami
- Grup-grup proses COBIT disusun secara sederhana dan berorientasi pada hirarki bisnis
- Setiap proses merujuk sumberdaya TI, dan persyaratan-persyaratan kualitas, fiduciary/kepercayaan, dan keamanan dari informasi.
Kerangka Kerja COBIT
- Control Objectives, Terdiri atas 4 tujuan pengendalian tingkat tinggi (high level control objectives) yang tercermin dalam 4 domain, yaitu: planning & organization, acquisition & implementation, delivery & support, dan monitoring
- Audit Guidelines, Berisi sebanyak 318 tujuan-tujuan pengendali rinci (detailed control objectives) untuk membantu para auditor dalam memberikan management assurance atau saran perbaikaan
- Management Guideliness, berisi arahan baik secara umum maupun spesifik mengenai apa saja yang mesti dilakukan, seperti: apa saja indicator untuk suatu kinerja yang bagus, apa saja resiko yang timbul, dan lain-lain
- Maturity Models, Untuk memetakan status maturity proses-proses IT (dalam skala 0-5)
Keuntungan Menggunakan COBIT
- COBIT sejalan dengan standar lain dan praktik yang baik dan harus digunakan bersama-sama dengan mereka
- Kerangka kerja COBIT dan praktek terbaik yang mendukung menyediakan lingkungan TI yang dikelola dengan baik dan fleksibel dalam suatu organisasi
- COBIT menyediakan lingkungan pengendalian yang responsif terhadap kebutuhan bisnis dan melayani fungsi manajemen dan audit dalam hal tanggung jawab kendali mereka
- COBIT menyediakan alat untuk membantu mengelola kegiatan TI
Komponen COBIT
- Executive Summary
- Framework
- Control Objective
- Audit Guidelines
- Management Guidelines
- Control Practices
Pengguna dari COBIT
- Manajemen: untuk membantu mereka menyeimbangkan antara resiko dan investasi pengendalian dalam sebuah lingkungan IT yang sering tidak dapat diprediksi
- User: untuk memperoleh keyakinan atas layanan keamanan dan pengendalian IT yang disediakan oleh pihak internal atau pihak ketiga
- Auditor: untuk mendukung/memperkuat opini yang dihasilkan dan/atau untuk memberikan saran kepada manajemen atas pengendalian internal yang ada.
Referensi:
- http://budi.staf.upi.edu/
- Slide presentasi kelas SIM 02 Telkom University
Nice info
BalasHapus