COBIT
CONTROL
OBJECTIVE FOR INFORMATION AND RELATED TECHNOLOGY
I.
DEFINISI
COBIT
Control Objective
for Information & Related Technology (COBIT) adalah sekumpulan dokumentasi
best practice untuk IT Governance yang dapat membantu auditor, pengguna (user),
dan manajemen, untuk menjembatani gap antara resiko bisnis, kebutuhan kontrol
dan masalah-masalah teknis IT (Sasongko, 2009).
COBIT
mendukung tata kelola TI dengan menyediakan kerangka kerja untuk mengatur
keselarasan TI dengan bisnis. Selain itu, kerangka kerja juga memastikan bahwa
TI memungkinkan bisnis, memaksimalkan keuntungan, resiko TI dikelola secara
tepat, dan sumber daya TI digunakan secara bertanggung jawab (Tanuwijaya dan
Sarno, 2010).
COBIT
merupakan standar yang dinilai paling lengkap dan menyeluruh sebagai framework
IT audit karena dikembangkan secara berkelanjutan oleh lembaga swadaya
profesional auditor yang tersebar di hampir seluruh negara. Dimana di setiap
negara dibangun chapter yang dapat mengelola para profesional tersebut.
II.
FRAMEWORK
COBIT
COBIT
dikeluarkan oleh IT Governance Institute (ITGI). COBIT digunakan untuk menjalankan
penentuan atas IT dan meningkatkan pengontrolan IT. COBIT juga berisi tujuan
pengendalian, petunjuk audit, kinerja dan hasil metrik, faktor kesuksesan dan
maturity model.
Lingkup kriteria
informasi yang sering menjadi perhatian dalam COBIT adalah:
·
Effectiveness
Menitikberatkan pada
sejauh mana efektifitas informasi dikelola dari data-data yang diproses oleh
sistem informasi yang dibangun.
·
Efficiency
Menitikberatkan pada
sejauh mana efisiensi investasi terhadap informasi yang diproses oleh sistem.
·
Confidentiality
Menitikberatkan pada
pengelolaan kerahasiaan informasi secara hierarkis.
·
Integrity
Menitikberatkan pada
integritas data/informasi dalam sistem.
·
Availability
Menitikberatkan pada
ketersediaan data/informasi dalam sistem informasi.
·
Compliance
Menitikberatkan pada
kesesuaian data/informasi dalam sistem informasi.
·
Reliability
Menitikberatkan pada
kemampuan/ketangguhan sistem informasi dalam pengelolaan data/informasi.
Sedangkan fokus terhadap
pengelolaan sumber daya teknologi informasi dalam COBIT adalah pada:
·
Applications
·
Information
·
Infrastructure
·
People
Dalam menyediakan
informasi yang dibutuhkan perusahaan untuk mencapai tujuan organisasi, COBIT
memiliki karakteristik:
·
Business-focused
·
Process-oriented
·
Controls-based
·
Measurement-driven
III.
DOMAIN
COBIT
COBIT mengelompokkan
semua aktivitas bisnis yang terjadi dalam organisasi menjadi 34 proses yang
terbagi ke dalam 4 buah domain proses, meliputi :
a.
Planning
& Organization.
Domain ini
menitikberatkan pada proses perencanaan dan penyelarasan strategi TI dengan strategi perusahaan, mencakup masalah
strategi, taktik dan identifikasi tentang bagaimana TI dapat memberikan
kontribusi maksimal terhadap pencapaian tujuan bisnis organisasi sehingga
terbentuk sebuah organisasi yang baik dengan infrastruktur teknologi yang baik
pula.
Domain ini mencakup :
·
PO1 – Menentukan rencana strategis
·
PO2 – Menentukan arsitektur informasi
·
PO3 – Menentukan arah teknologi
·
PO4 – Menentukan proses TI, organisasi dan
hubungannya
·
PO5 – Mengelola investasi TI
·
PO6 – Mengkomunikasikan tujuan dan arahan
manajemen
·
PO7 – Mengelola sumber daya manusia
·
PO8 – Mengelola kualitas
·
PO9 – Menilai dan mengelola resiko TI
·
PO10 – Mengelola proyek
b.
Acquisition
& Implementation.
Domain ini berkaitan
dengan implementasi solusi IT dan integrasinya dalam proses bisnis organisasi
untuk mewujudkan strategi TI, juga meliputi perubahan dan maintenance yang
dibutuhkan sistem yang sedang berjalan untuk memastikan daur hidup sistem
tersebut tetap terjaga.
Domain ini meliputi:
·
AI1 – Mengidentifikasi solusi yang dapat
diotomatisasi.
·
AI2 – Mendapatkan dan maintenance software
aplikasi.
·
AI3 – Mendapatkan dan maintenance
infrastuktur teknologi
·
AI4 – Mengaktifkan operasi dan penggunaan
·
AI5 – Pengadaan sumber daya IT.
·
AI6 – Mengelola perubahan
·
AI7 – Instalasi dan akreditasi solusi dan
perubahan.
c.
Delivery
& Support.
Domain ini mencakup
proses pemenuhan layanan IT, keamanan sistem, kontinyuitas layanan, pelatihan
dan pendidikan untuk pengguna, dan pemenuhan proses data yang sedang berjalan.
Domain ini meliputi :
·
DS1 – Menentukan dan mengelola tingkat
layanan.
·
DS2 – Mengelola layanan dari pihak ketiga
·
DS3 – Mengelola performa dan kapasitas.
·
DS4 – Menjamin layanan yang berkelanjutan
·
DS5 – Menjamin keamanan sistem.
·
DS6 – Mengidentifikasi dan mengalokasikan dana.
·
DS7 – Mendidik dan melatih pengguna
·
DS8 – Mengelola service desk dan insiden.
·
DS9 – Mengelola konfigurasi.
·
DS10 – Mengelola permasalahan.
·
DS11 – Mengelola data
·
DS12 – Mengelola lingkungan fisik
·
DS13 – Mengelola operasi.
d.
Monitoring
and Evaluation.
Domain ini berfokus pada
masalah kendali-kendali yang diterapkan dalam organisasi, pemeriksaan intern
dan ekstern dan jaminan independent dari proses pemeriksaan yang dilakukan.
Domain ini meliputi:
·
ME1 – Mengawasi dan mengevaluasi
performansi TI.
·
ME2 – Mengevaluasi dan mengawasi kontrol
internal
·
ME3 – Menjamin kesesuaian dengan kebutuhan
eksternal.
·
ME4 – Menyediakan IT Governance.
IV.
CONTOH
KASUS
AUDIT SISKOHAT MENGGUNAKAN FRAMEWORK
COBIT
PADA DOMAIN DELIVER AND SUPPORT (DS)
DI PROPINSI DAERAH ISTIMEWA YOGYAKARTA
METODOLOGI PENELITIAN
Penelitian ini berupa studi kasus terhadap penerapan
Sistem Komputerisasi Haji Terpadu (SISKOHAT) yang diterapkan pada Kanwil
Kementrian Agama Propinsi DIY dengan menggunakan analisa yang bersifat
deskriptif dengan tujuan untuk menggambarkan sifat suatu keadaan yang sementara
berjalan pada saat penelitian dilakukan sehingga hanya mengukur apa yang sedang
terjadi.
Tahapan-tahapan dalam audit SISKOHAT pada Kanwil
Kementrian Agama DIY adalah sebagai berikut :
Gambar
3. Diagram Tahapan Audit
Untuk lebih lengkapnya, silahkan dibuka jurnal berikut ini yang dibuat oleh saudari Tri Widayanti: Klik Disini
DAFTAR PUSTAKA:
- https://haendra.wordpress.com/2012/06/08/pengertian-cobit/
- http://www.pendidikanmu.com/2015/05/apa-yang-anda-ketahui-tentang-cobit.html
- http://www.jurnal.stmikpontianak.ac.id/file/TRI_WIDAYANTI_-_SISFOTENIKA_VOL2_NO2_2012.pdf
- Gondodiyoto, S., 2007, Audit Sistem Informasi + Pendekatan COBIT,. Edisi Revisi, Mitra Wacana Media
- ITGI, 2000, Executive Summary, COBIT 3rd Edition. http://www.isaca.org. Diakses tanggal 3 Februari 2011, pukul 10.30 WIB.
- ITGI, 2000, Audit Guidelines, COBIT 3rd Edition, http://www.isaca.org. Diakses tanggal 24 Februari 2011, pukul 15.11 WIB.
- ITGI, 2000, Management Guidelines, COBIT 3rd Edition, http://www.isaca.org. Diakses tanggal 24 Februari 2011, pukul 15.11 WIB.
- ITGI, 2000, Implemetation Tool Set, COBIT 3rd Edition, http://www.isaca.org. Diakses tanggal 24 Februari 2011, pukul 15.11 WIB
Tidak ada komentar:
Posting Komentar