Kelompok 4 : Farel Muhammad Aleski - 1611523006 Ilfa Zakia - 1611523007 Ronny Kurniawan – 1711521013 Kelompok 4 – COBIT 2019
APA ITU COBIT? COBIT adalah kerangka kerja praktik terbaik yang dibuat oleh asosiasi profesional internasional ISACA untuk manajemen teknologi informasi (TI) dan tata kelola TI. COBIT menyediakan " seperangkat kontrol " yang dapat diterapkan atas teknologi informasi dan mengorganisasikannya di sekitar kerangka kerja logis dari proses dan enabler terkait TI. COBIT mendefinisikan komponen untuk membangun dan mempertahankan sistem tata kelola , yaitu : proses, struktur organisasi , kebijakan dan prosedur , arus informasi , budaya dan perilaku , keterampilan , dan infrastruktur . Kelompok 4 – COBIT 2019
SEJARAH COBIT COBIT muncul pertama kali pada tahun 1996 yaitu - COBIT versi 1 yang menekankan pada bidang audit, - COBIT versi 2 pada tahun 1998 yang menekankan pada tahap control, - COBIT versi 3 pada tahun 2000 yang berorientasi kepada manajemen , - COBIT versi 4 yang lebih mengarah pada IT Governance, - COBIT versi 5 pada tahun 2012 yang mengarah pada tata kelola dan menejemen untuk aset-aset perusahaan IT. - COBIT versi 2019 pada tahun 2019 Kelompok 4 – COBIT 2019
MANFAAT COBIT Mengelola Informasi dengan kualitas yang tinggi untuk mendukung keputusan bisnis . Mencapai tujuan strategi dan manfaat bisnis melalui pemakaian TI secara efektif dan inovatif . Mencapai tingkat operasional yang lebih baik dengan aplikasi teknologi yang reliable dan efisien . Mengelola resiko terkait TI pada tingkatan yang dapat diterima . Mengoptimalkan biaya dari layanan dan teknologi TI. Mendukung kepatuhan pada hukum , peraturan , perjanjian kontrak , dan kebijakan . Kelompok 4 – COBIT 2019
COBIT 2019 COBIT 2019 adalah versi terbaru dari COBIT 5. Ini dibangun di atas dasar yang kokoh dari pendahulunya sambil mengintegrasikan perkembangan terbaru yang memengaruhi informasi dan teknologi perusahaan . Rilis COBIT 2019 diperlukan karena COBIT 5 diperkenalkan lebih dari tujuh tahun yang lalu pada tahun 2012. Sejak itu , tren , teknologi , dan kebutuhan keamanan untuk organisasi telah berubah secara dramatis. Organisasi yang gagal beradaptasi dengan waktu menjadi mudah usang . Ini terutama benar ketika datang ke evolusi TI karena memainkan peran penting dalam hampir semua proses di bisnis . Untuk menunjukkan perubahan baru , COBIT 2019 dirilis dengan logo baru . Selain font modern untuk mencerminkan kerangka kerja baru , logo baru ini memiliki 'O' yang berbeda . Panah merah yang ditunjukkan di bawah ini menunjukkan perubahan terus-menerus di dunia teknologi . Kelompok 4 – COBIT 2019
PRINSIP COBIT ® 2019 COBIT®2019 dikembangkan berdasarkan dua perangkat prinsip : Kelompok 4 – COBIT 2019
PRINSIP UNTUK SISTEM TATA KELOLA 1. Provide Stakeholder Value - Setiap perusahaan membutuhkan sistem tata kelola untuk memenuhi kebutuhan pemangku kepentingan dan untuk menghasilkan nilai dari penggunaan I&T. Nilai mencerminkan keseimbangan antara manfaat , risiko , dan sumber daya , dan perusahaan memerlukan strategi dan sistem tata kelola yang dapat ditindaklanjuti untuk mewujudkan nilai ini . 2. Holistic Approach - Sistem tata kelola untuk perusahaan I&T dibangun dari sejumlah komponen yang dapat dari berbagai jenis dan yang bekerja bersama secara holistik . 3. Dinamic Governance System - Sistem tata kelola harus dinamis . Ini berarti bahwa setiap kali satu atau lebih faktor desain diubah ( mis ., Perubahan strategi atau teknologi ), dampak perubahan ini pada sistem EGIT harus dipertimbangkan . Pandangan dinamis EGIT akan mengarah pada sistem EGIT yang layak dan tahan masa depan . Kelompok 4 – COBIT 2019
PRINSIP UNTUK SISTEM TATA KELOLA (CON’T) 4. Governance Distinct From Management - Sistem tata kelola harus secara jelas membedakan antara tata kelola dan kegiatan dan struktur manajemen . 5. Tailored to Enterprise Needs - Sistem tata kelola harus disesuaikan dengan kebutuhan perusahaan , menggunakan serangkaian faktor desain sebagai parameter untuk menyesuaikan dan memprioritaskan komponen sistem tata kelola . 6. End-to-End Governance System - Sistem tata kelola harus mencakup perusahaan ujung ke ujung , dengan fokus tidak hanya pada fungsi TI tetapi pada semua teknologi dan pemrosesan informasi yang dilakukan perusahaan untuk mencapai tujuannya , terlepas dari di mana pemrosesan berada di perusahaan . Kelompok 4 – COBIT 2019
PRINSIP UNTUK KERANGKA KERJA TATA KELOLA 1. Based on Conceptual Model - Kerangka kerja tata kelola harus didasarkan pada model konseptual , mengidentifikasi komponen utama dan hubungan antar komponen , untuk memaksimalkan konsistensi dan memungkinkan otomatisasi . 2. Open and Flexible - Kerangka kerja tata kelola harus terbuka dan fleksibel . Itu harus memungkinkan penambahan konten baru dan kemampuan2. untuk mengatasi masalah baru dengan cara yang paling fleksibel , sambil mempertahankan integritas dan konsistensi . 3. Aligned to Major Standards - Kerangka kerja tata kelola harus sejalan dengan standar , kerangka kerja dan peraturan terkait yang relevan Kelompok 4 – COBIT 2019
KOMPONEN SISTEM TATA KELOLA Kelompok 4 – COBIT 2019 Komponen adalah faktor yang secara individual dan kolektif , berkontribusi pada operasi yang baik dari sistem tata kelola perusahaan di atas I&T. Komponen berinteraksi satu sama lain, menghasilkan sistem tata kelola yang holistik untuk I&T
KOMPONEN SISTEM TATA KELOLA (Con’t) Kelompok 4 – COBIT 2019 Proses menggambarkan serangkaian praktik dan kegiatan yang terorganisir untuk mencapai tujuan tertentu dan menghasilkan serangkaian output yang mendukung pencapaian tujuan terkait TI secara keseluruhan . Struktur organisasi adalah entitas pengambilan keputusan utama dalam suatu perusahaan . Prinsip , kebijakan , dan kerangka kerja menerjemahkan perilaku yang diinginkan ke dalam panduan praktis untuk manajemen sehari-hari . Informasi menyebar ke seluruh organisasi dan termasuk semua informasi yang diproduksi dan digunakan oleh perusahaan . COBIT berfokus pada informasi yang diperlukan untuk berfungsinya sistem tata kelola perusahaan secara efektif . Budaya , etika dan perilaku individu dari perusahaan sering dianggap remeh sebagai faktor dalam keberhasilan kegiatan tata kelola dan manajemen . Orang, keterampilan , dan kompetensi diperlukan untuk pengambilan keputusan yang baik , pelaksanaan tindakan korektif , dan penyelesaian semua kegiatan yang berhasil . Layanan , infrastruktur dan aplikasi termasuk infrastruktur , teknologi , dan aplikasi yang menyediakan sistem tata kelola bagi perusahaan untuk pemrosesan I&T
OBYEKTIF TATA KELOLA DAN MANAJEMEN DALAM COBIT 2019 COBIT 2019 mendefinisikan sebuah COBIT Core Model yang terdiri atas obyektif tata kelola dan manajemen tersebut yang dapat dijadikan model acuan. Kelompok 4 – COBIT 2019
OBYEKTIF TATA KELOLA DAN MANAJEMEN DALAM COBIT 2019 ( Con’t ) Obyektif tata kelola dan manajemen dalam COBIT dikelompokkan ke dalam lima domain yang terdiri atas 1 domain tata kelola dan 4 domain manajemen. Obyektif tata kelola dikelompokkan dalam domain Evaluate, Direct, and Monitor (EDM). Dalam domain ini , badan pengelola mengevaluasi opsi-opsi strategis , mengarahkan manajemen senior pada opsi-opsi strategis yang dipilih dan memantau pencapaian strategi . Obyektif manajemen dikelompokkan dalam empat domain: Align, Plan and Organize (APO) membahas keseluruhan organisasi , strategi , dan kegiatan pendukung untuk I&T. Build, Acquire and Implement (BAI) menangani definisi , akuisisi , dan implementasi solusi I&T dan integrasi mereka dalam proses bisnis . Deliver, Service and Support (DSS) membahas pengiriman operasional dan dukungan layanan I&T, termasuk keamanan . Monitor, Evaluate and Assess (MEA) membahas pemantauan kinerja dan kesesuaian I&T dengan target kinerja internal, tujuan kontrol internal, dan persyaratan eksternal . Kelompok 4 – COBIT 2019
FOCUS AREA “Area fokus ” adalah bagian dari iterasi COBIT® baru . Ini menggambarkan topik dan isu tata kelola yang dapat diatasi oleh tujuan manajemen atau tata kelola . Beberapa contoh dari area ini termasuk usaha kecil dan menengah , cybersecurity, dan cloud computing. Jumlah area fokus hampir tidak terbatas . Itulah yang membuat COBIT terbuka . Area fokus baru dapat ditambahkan sesuai kebutuhan atau sebagai kontribusi ahli dan praktisi materi pelajaran untuk model COBIT terbuka . Kelompok 4 – COBIT 2019
DESIGN FACTORS Faktor desain adalah faktor yang dapat memengaruhi desain sistem tata kelola perusahaan dan memposisikannya agar berhasil dalam penggunaan I&T. Kelompok 4 – COBIT 2019
1. STRATEGI PERUSAHAAN 2. TUJUAN PERUSAHAAN Strategi perusahaan diwujudkan dengan pencapaian ( satu set) tujuan perusahaan . Tujuan-tujuan ini didefinisikan dalam kerangka kerja COBIT, terstruktur sepanjang dimensi balanced scorecard (BSC), dan termasuk elemen-elemen yang ditunjukkan pada Gambar 4.6. Profil risiko mengidentifikasi jenis risiko terkait I&T yang saat ini terpapar perusahaan dan menunjukkan bidang risiko mana yang melebihi selera risiko . Kelompok 4 – COBIT 2019
3. PROFIL RESIKO Profil risiko mengidentifikasi jenis risiko terkait I&T yang saat ini terpapar perusahaan dan menunjukkan bidang risiko mana yang melebihi selera risiko . Kategori risiko yang tercantum dalam gambar 4.7 patut dipertimbangkan . Kelompok 4 – COBIT 2019
4. MASALAH TERKAIT I & T Metode terkait untuk penilaian risiko I&T untuk perusahaan adalah dengan mempertimbangkan masalah terkait I&T yang saat ini dihadapi , atau , dengan kata lain, risiko apa yang terkait dengan I&T telah terwujud . 5. LANSKAP ANCAMAN Lanskap ancaman di mana perusahaan beroperasi dapat diklasifikasikan seperti yang ditunjukkan pada gambar berikut Kelompok 4 – COBIT 2019
6. COMPLIANCE REQUIREMENTS Persyaratan pemenuhan yang menjadi subjek perusahaan dapat diklasifikasikan sesuai dengan kategori yang tercantum pada gambar 4.10 7. PERAN TI Peran TI untuk perusahaan dapat diklasifikasikan seperti ditunjukkan pada gambar 4.11. Kelompok 4 – COBIT 2019
8. SUMBER MODEL UNTUK IT Model sumber yang diadopsi perusahaan dapat diklasifikasikan seperti yang ditunjukkan pada gambar 4.12. 9. METODE IMPLEMENTASI TI Metode yang diadopsi oleh perusahaan dapat diklasifikasikan seperti disebutkan dalam gambar 4.13. Kelompok 4 – COBIT 2019
10. STRATEGI ADOPSI TEKNOLOGI Strategi adopsi teknologi dapat diklasifikasikan sebagai tercantum pada gambar 4.14. 11. UKURAN PERUSAHAAN Dua kategori , seperti yang ditunjukkan pada gambar 4.15, diidentifikasi untuk desain sistem tata kelola perusahaan . Kelompok 4 – COBIT 2019
GOALS CASCADE Kelompok 4 – COBIT 2019 Kebutuhan pemangku kepentingan harus ditransformasikan menjadi strategi perusahaan yang dapat ditindaklanjuti . Rangkaian sasaran ( gambar 4.16) mendukung tujuan perusahaan , yang merupakan salah satu faktor desain utama untuk sistem tata kelola . Ini mendukung penentuan prioritas tujuan manajemen berdasarkan prioritas tujuan perusahaan . Kebutuhan pemangku kepentingan mengalir ke sasaran perusahaan . Sasaran perusahaan mengalir ke sasaran penyelarasan .
GOALS CASCADE Kelompok 4 – COBIT 2019 COBIT® 2019 menganggap Cascade Goals sebagai prioritas yang mendukung tujuan manajemen berdasarkan prioritas tujuan bisnis . Ada 13 Tujuan Perusahaan dan 13 Tujuan Penyelarasan di COBIT® 2019.
1. TUJUAN PERUSAHAAN Reference BSC Dimension Enterprise Goal EG01 Financial Portfolio of competitive products and services EG02 Financial Managed business risk EG03 Financial Compliance with external laws and regulations EG04 Financial Quality of financial information EG05 Customer Customer-oriented service culture EG06 Customer Business service continuity and availability EG07 Customer Quality of management information EG08 Internal Optimization of internal business process functionality EG09 Internal Optimization of business process costs EG10 Internal Staff skills, motivation and productivity EG11 Internal Compliance with internal policies EG12 Growth Managed digital transformation programs EG13 Growth Product and business innovation Kelompok 4 – COBIT 2019
2. TUJUAN PENYELARASAN Reference IT BSC Dimension Alignment Goal AG01 Financial I&T compliance and support for business compliance with external laws and regulations AG02 Financial Managed I&T-related risk AG03 Financial Realized benefits from I&Tenabled investments and services portfolio AG04 Financial Quality of technology-related financial information AG05 Customer Delivery of I&T services in line with business requirements AG06 Customer Agility to turn business requirements into operational solutions AG07 Internal Security of information, processing infrastructure and applications, and privacy AG08 Internal Enabling and supporting business processes by integrating applications and technology AG09 Internal Delivery of programs on time, on budget and meeting requirements and quality standards AG10 Internal Quality of I&T management information AG11 Internal I&T compliance with internal policies AG12 Learning and Growth Competent and motivated staff with mutual understanding of technology and business AG13 Learning and Growth PKnowledge , expertise and initiatives for business innovation Kelompok 4 – COBIT 2019