Monday, April 28, 2014

Tata Kelola dan Audit Sistem Informasi



 Tugas TKASI

1.                  Pelajari dan temukan berbagai framework dalam Tata Kelola IT berikut ini :
a.ISO 20000
d. Six Sigma
b. ITIL
e. COBIT
c. ISO 17799/ISO 27001
f. Balance Scorecard

Jawab :
a.                   ISO 20000, merupakan Framework yang fokus pada pelayanan manajemen teknologi informasi dan cenderung diperuntukkan untuk sertifikasi dan kualifikasi tingkat personal, Framework ini awalnya bernama BS,BS15000 adalah standar pertama di dunia untuk layanan manajemen IT pada tahun 2000. Pada bulan desember 2005, ISO 20000 dipublikasikan, berbasis sama seperti pendahulunya diatas. ISO 20000 dimaksudkan untuk menduduki puncak dari IT Service Management Network.

b.                  IT IL, merupakan sebuah framework ITIL menggambarkan prosedur, tugas, dan daftar periksa yang tidak organisasi-spesifik, yang digunakan oleh organisasi untuk menetapkan tingkat minimum kompetensi. Hal ini memungkinkan organisasi untuk menetapkan data dasar dari yang dapat merencanakan, melaksanakan, dan ukuran. Hal ini digunakan untuk menunjukkan kepatuhan dan untuk mengukur peningkatan. Framework IT IL yang mulai dikembangkan sejak tahun 1980 oleh pemerintahan Inggris, untuk kebutuhan mereka sendiri. Dalam beberapa tahun terakhir ini telah diadopsi secara luas, dan internasional. Dapat dikatakan kerangka manajemen yang paling banyak digunakan IT. ITIL mencakup struktur organisasi dan persyaratan keterampilan untuk organisasi IT dengan menghadirkan seperangkat prosedur manajemen. Ini dimaksudkan untuk menjadi pemasok independen dan berlaku untuk semua aspek infrastruktur TI.


c.                   ISO 17799/ISO 27001, merupakan suatu struktur dan rekomendasi pedoman yang diakui secara internasional untuk keamanan informasi.Suatu proses keamanan informasi yang menyeluruh yang dapat diusahakan atau di implementasikan bagi perusahaan agar memperoleh manfaat keamanan yang diinginkan. Proses evaluasi, implementasi, pemeliharaan dan pengaturan keamanan informasi yang singkat. Upaya penggunaan oleh konsorsium perusahaan untuk memenuhi kebutuhan industri. ISO 17799 merupakan proses yang seimbang antara fisik, keamanan secara teknikal dan prosedur, serta keamanan pribadi. Jadi Framework ini juga dikatakan  merupkan suatu 'kode praktek', yang berarti bahwa ISO ini berisi daftar sejumlah besar kontrol keamanan khusus yang mungkin dapat diterapkan ke  lingkungan IT. Seleksi dari kontrol ini biasanya dilakukan melalui penilaian risiko,    dan metode yang diuraikan dalam ISO 27001

d.                  Six Sigma, Six Sigma merupakan suatu alat manajemen baru yang digunakan untuk  mennganti Total Quality Management (TQM) sangat terfokus terhadap pengendalian kualitas dengan mendalami sistem produksi perusahaan secara keseluruhan dimana Six Sigma ini memiliki tujuan untuk menghilangkan cacat produksi , memangkas waktu pembuatan produk, dan menghilangkan biaya untuk mencapai dan mendukung kesuksesan bisnis. Six Sigma harus berbasis fakta dan data yang objectivitas dalam pengambilan  keputusan. Six Sigma ini juga digunakan untuk mengukur dan membandingkan kemampuan proses dengan pernyataan konsumen yang penting. Sistem pelatihan standart Six Sigma memiliki dua level, yaitu Black Belts dan Green Belts.

e.                   COBIT, merupakan framework untuk informasi manajemen resiko IT, atau lebih formal, sebuah “kerangka kerja dan toolset pendukung yang memungkinkan manajer untuk menjembatani kesenjangan antara kebutuhan pengendalian permasalahan teknis dan risiko bisnis”(ref: ISACA). menyediakan kebijakan yang jelas dan good practice untuk IT governance, membantu manajemen dalam memahami dan mengelola resiko-resiko yang berhubungan dengan IT.COBIT menyediakan kerangka IT governance dan petunjuk control objective yang detail untuk manajemen, pemilik proses bisnis, user dan auditor.

f.                   Balance Scorecard, merupakan suatu kerangka kerja untuk mengukur aktifitas organisasi dalam hal visi dan strategi organisasi ke dalam tindakan nyata di lapangan. Perspektif dalam Balanced Scorecard meliputi Perspektif Keuangan, Perspektif Pelanggan, Perspektif Proses Bisnis Internal, Perspektif Pembelajaran dan Pertumbuhan

2.                  Jelaskan dan bandingkan masing-masing secara singkat berikut aplikasi penerapan yang cocok dalam teknologi informasi
Jawab :
ž  ISO 20000  : digunakan sebagai sistem pengendalian internal untuk mengelola layanan TI sementara COBIT akan digunakan untuk menilai Resiko , kendali dan Tata TI dan memberikan kepastian tentang kecukupan dan efisiensinya.
ž  ITIL : perbedaan mendasar adalah COBIT menetapkan standar dengan melihat proses dan risiko, dan di sisi lain ITIL menetapkan standar dari layanan dasar IT.
ž  ISO 17799 / ISO 27001 : ISO27001 adalah standar keamanan, sehingga memiliki domain yang lebih kecil tapi lebih dalam dibandingkan dengan COBIT.  
ž  Six Sigma : Six Sigma bukan maturity model, dan tidak mencakup process maturity model.
ž  Balanced Scorecard : Framework standar BSC tidak mencerminkan dengan baik aspek kontribusi TI terhadap hasil bisnis secara keseluruhan. Untuk menentukan langkah awal diperlukan framework seperti COBIT.

1 comment: