TUGAS 1(vclass)
Apa yang anda ketahui tentang COBIT?
COBIT
(Control Objectives for Information and Related Technology) merupakan audit
sistem informasi dan dasar pengendalian yang dibuat oleh Information
Systems Audit and Control Association (ISACA) dan IT Governance
Institute (ITGI) pada tahun 1992.
COBIT Framework adalah
standar kontrol yang umum terhadap teknologi informasi, dengan memberikan
kerangka kerja dan kontrol terhadap teknologi informasi yang dapat diterima dan
diterapkan secara internasional.
COBIT bermanfaat bagi
manajemen untuk membantu menyeimbangkan antara resiko dan investasi
pengendalian dalam sebuah lingkungan IT yang sering tidak dapat diprediksi.
Bagi user, ini menjadi sangat berguna untuk memperoleh keyakinan atas layanan
keamanan dan pengendalian IT yang disediakan oleh pihak internal atau pihak
ketiga. Sedangkan bagi Auditor untuk mendukung atau memperkuat opini yang
dihasilkan dan memberikan saran kepada manajemen atas pengendalian internal
yang ada.
Kerangka Kerja COBIT
Kerangka kerja COBIT
terdiri atas beberapa arahan/pedoman, yakni:
·
Control Objectives
Terdiri
atas 4 tujuan pengendalian tingkat-tinggi (high-level control objectives) yang
terbagi dalam 4 domain, yaitu : Planning & Organization , Acquisition
& Implementation , Delivery & Support , dan Monitoring
& Evaluation.
·
Audit Guidelines
Berisi
sebanyak 318 tujuan-tujuan pengendalian yang bersifat rinci (detailed control
objectives) untuk membantu para auditor dalam memberikan management
assurance dan/atau saran perbaikan.
·
Management Guidelines
Berisi
arahan, baik secara umum maupun spesifik, mengenai apa saja yang mesti
dilakukan, terutama agar dapat menjawab pertanyaan-pertanyaan berikut :
-
Sejauh mana TI harus bergerak atau
digunakan, dan apakah biaya TI yang dikeluarkan sesuai dengan manfaat yang
dihasilkannya.
-
Apa saja indikator untuk suatu kinerja
yang bagus.
- Apa saja faktor atau kondisi yang harus
diciptakan agar dapat mencapai sukses ( critical success factors ).
-
Apa saja risiko-risiko yang timbul,
apabila kita tidak mencapai sasaran yang ditentukan.
-
Bagaimana dengan perusahaan lainnya, apa
yang mereka lakukan.
-
Bagaimana mengukur keberhasilan dan
bagaimana pula membandingkannya.
Referensi :
Tidak ada komentar:
Posting Komentar