COBIT 5
Apa itu Cobit5 (Definisi)
COBIT versi 5 atau dikenal dengan nama COBIT 5 adalah
edisi terbaru dari Framework COBIT ISACA yang menyediakan penjabaran bisnis
secara end-to-end dari tatakelola teknologi informasi perusahaan untuk menggambarkan
peran utama dari informasi dan teknologi dalam menciptakan nilai perusahaan.
COBIT 5 adalah sebuah versi pembaharuan yang
menyatukan cara berpikir yang mutakhir di dalam teknik-teknik dan tata kelola
TI perusahaan. Menyediakan prinsip-prinsip, praktek-praktek, alat-alat analisa
yang telah diterima secara umum untuk meningkatkan kepercayaan dan nilai
sistem-sistem informasi. COBIT 5 dibangun berdasarkan pengembangan dari COBIT
4.1 dengan mengintegrasikan Val IT dan Risk IT dari ISACA, ITIL, dan
standar-standar yang relevan dari ISO.
Cobit 5 didasarkan pada 5 prinsip kunci tatakelola dan
manajemen TI perusahaan yaitu :
1. Pemenuhan
kebutuhan Stakeholder
2. Melindungi
titik-titik penting perusahaan
3. Penggunaan
sebuah framework terintegrasi
4. Memungkinkan
pendekatan secara holistik
5. Memisahkan
tatakelola dengan manajemen
COBIT 5 mendeskripsikan 7 kategori yang berperan
sebagai penggerak yaitu :
1. Prinsip-prinsip,
kebijakan-kebijakan, dan framework, adalah sarana untuk menerjemahkan tingkah
laku yang diinginkan ke dalam petunjuk praktek untuk pelaksanaan manajemen
harian.
2. Proses,
menjelaskan kumpulan terorganisasi dari praktek-praktek dan aktifitas-aktiftas untuk mencapai tujuan
yang telah ditentukan dan menghasilkan sekumpulan keluaran di dalam dukungan
pencapaian seluruh sasaran TI
3. Struktur
organisasi, entitas pembuatan keputusan kunci di dalam perusahaan
4. Budaya,
etika, dan tingkah laku, merupakan kebiasaan dari individu dan perusahaan yang
sering dianggap sebagai faktor penghambat kesuksesan di dalam aktifitas
tatakelola dan manajemen.
5. Informasi,
adalah sebuah kebutuhan untuk memastikan agar organisasi tetap berjalan dan
dapat dikelola dengan baik. Tetapi di tingkat operasional, informasi seringnya
digunakan sebagai hasil dari proses perusahaan
6. Layanan,
infrastruktur dan aplikasi, menyediakan layanan dan proses teknologi informasi
bagi perusahaan
7. Orang,
keterampilan dan kemampuan, dibutuhkan untuk menyelesaikan semua aktifitas dan
membuat keputusan yang tepat serta mengambil aksi-aksi perbaikan.
Pengguna Cobit
COBIT memberikan manajer, auditor, dan pengguna TI
dengan satu set secara umum langkah-langkah, indikator, proses dan praktik
terbaik untuk membantu mereka dalam memaksimalkan manfaat yang diperoleh melalui
penggunaan TI dan pengembangan tata kelola TI yang sesuai dengan pengendalian
dalam sebuah perusahaan.
Manfaat penggunaan Cobit
“Salah satu manfaat menggunakan COBIT 5 sebagai
kerangka tata kelola adalah bahwa hal itu sejalan dengan praktek terbaik yang
diterima di bidang sistem informasi, seperti IT Infrastructure Library dan ISO
/ IEC seri 27000 standar, serta COSO, yang menambahkan fokus pada IT governance
dalam versi update yang dirilis pada bulan Mei” (Sanderson, Ian).
Manfaat-manfaat yang dapat diperoleh dalam penggunaan
COBIT pada pengendalian internal TI perusahaan lainnya yaitu :
- Dapat membantu auditor, manajemen dan
pengguna (user), dengan cara membantu menutup kesenjangan antara kebutuhan
bisnis, risiko, kontrol, keamanan, melalui peningkatan pengamanan dan
mengontrol seluruh proses TI.
- COBIT dapat memberikan arahan (guidelines)
yang berorientasi pada bisnis, dan karena itu business process owners dan
manajer, termasuk juga auditor dan user, diharapkan dapat memanfaatkan
guideline ini dengan sebaik-baiknya.
} Audit Guidelines
Berisi
sebanyak 318 tujuan-tujuan pengendalian yang bersifat rinci (detailed control objectives) untuk membantu para auditor dalam memberikan management assurance atau saran perbaikan.
} Management Guidelines
Berisi
arahan, baik secara umum maupun spesifik, mengenai apa saja yang mesti dilakukan. Auditor dapat menggunakan Audit Guidelines sebagai tambahan materi untuk merancang prosedur audit. COBIT khususnya guidelines dapat dimodifikasi dengan mudah, sesuai dengan industri, kondisi TI di Perusahaan atau organisasi,
atau objek khusus di lingkungan TI.
Referensi :
https://media.neliti.com/media/publications/233771-implementasi-tata-kelola-teknologi-infor-ee92e2d7.pdf
https://itgid.org/cobit-5-adalah/
Komentar
Posting Komentar