COBIT
Definisi
Singkat Information Technology Service
Management (ITSM)
Information
Technology Service Management
(ITSM) atau manajemen layanan sistem
informasi adalah konsep manajemen dalam memberikan layanan teknologi informasi dengan baik dan berhasil kepada
pelanggan.
Contohnya
terkait produk yang dijual oleh pebisnis. Produk yang dipasarkan haruslah
memiliki kualitas yang bagus, bernilai dan sesuai dengan yang dibutuhkan oleh
pelanggan. Sehingga apabila pelanggan merasa puas dengan produk tersebut, maka
penerapan dari konsep manajemen ini telah berhasil.
Salah
satu kerangka kerja (framework) yang
dianggap dapat memberikan contoh penerapan ITSM (Information Technology Service Management) adalah COBIT (Control Objectives for Information and Related Technology).
Definisi
COBIT (Control Objectives for Information and Related
Technology)
COBIT
merupakan salah satu framework yang menyediakan berbagai macam layanan yang
dapat disesuaikan dengan kebutuhan dari penggunanya.
Kajianpustaka.com
(2014) menyatakan bahwa COBIT adalah standar kontrol yang dapat digunakan
secara umum pada teknologi informasi, dengan menyediakan kerangka kerja dan
kontrol terhadap teknologi informasi yang dapat digunakan dan diterima pada
dunia international. COBIT berguna untuk membantu manajemen menyelaraskan
antara resiko dan investasi dalam pengendalian IT. Adapun manfaat untuk user
adalah dapat memperoleh keyakinan atas layanan keamanan dan pengendalian IT
yang telah disediakan oleh pihak internal maupun pihak ketiga. Dan untuk
auditor dapat digunakan sebagai pendukung atau alat memperkuat opini yang
dihasilkan dalam memeriksa suatu kondisi perusahaan atau organisasi dan juga
memberikan saran perbaikan atau tindakan lanjut terhadap kondisi yang ada pada
pihak manajemen atas pengendalian internal yang ada.
Sejarah
COBIT (Control Objectives for Information and Related
Technology)
COBIT
mengalami beberapa kali pembaharuan dalam versinya.
-
COBIT edisi
pertama rilis tahun 1996.
-
COBIT edisi
kedua rilis tahun 1998.
-
COBIT edisi 3.0
rilis tahun 2000.
-
COBIT edisi 4.0
rilis tahun 2005.
-
COBIT edisi 4.1
rilis tahun 2007.
-
COBIT edisi 5
rilis tahun 2012.
Gambar 1.
Sejarah COBIT (sumber: http://de-rebellion.blogspot.co.id/2014/03/control-objective-for-information-and.html
COBIT
5 Equivalents to COBIT 4.1 Information Criteria
COBIT 4.1 Information Criteria
|
COBIT 5 Equivalents
|
Effectiveness
(Efektivitas)
|
Dikatakan informasi yang
efektif apabila sesuai dengan kebutuhan dari pengguna yang akan
menggunakannya. Dan informasi yang didapat harus relevan atau sesuai dengan
kenyataan dan berkaitan dengan proses bisnis perusahaan, konsisten sehingga
dapat dipercaya, dan tepat waktu. Ini sesuai dengan tujuan kualitas informasi
berikut: appropriate amount,
relevance, understandbility, interpretability, and objectivity.
|
Effeciency
(Efisiensi)
|
Mendapatkan informasi dari
sumberdaya yang menyediakan informasi paling optimal (bersifat produktif dan
ekonomis). Sedangkan efektivitas menganggap informasi sebagai produk,
efisiensi lebih berhubungan dengan proses memperoleh dan menggunakan
informasi, sehingga menyelaraskan ke tampilan 'informasi sebagai layanan'.
Jika informasi yang memenuhi kebutuhan konsumen informasi dikumpulkan dan
digunakan dalam cara yang mudah (yaitu, dibutuhkan beberapa upaya sumber
daya-fisik, kognitif upaya, waktu uang), maka penggunaan informasi efisien.
Ini sesuai dengan tujuan kualitas informasi berikut: believability,
accessibility, ease of operation, reputation.
|
Confidentially
(Kerahasiaan)
|
Berhubungan dengan perlindungan
keamanan (proteksi) pada informasi penting dari pihak-pihak yang tidak
memiliki kewenangan (hak otorisasi). Confidentiality
corresponds to the restricted access information quality goal.
|
Integrity
(Integritas)
|
Saling terjadinya keterhubungan
antar keakuratan dan kelengkapan data/informasi dan tingkat kebenaran
(validitas) yang sesuai dengan ekspektasi dan nilai bisnis. Ini sesuai dengan
tujuan kualitas informasi berikut: completeness,
accuracy.
|
Availability
(Ketersediaan)
|
Data/informasi tersedia ketika
diperlukan, dimana hal ini berfokus pada ketersediaan akan data/informasi
yang akan digunakan saat ini maupun akan datang. Hal ini berkaitan dengan
pengamanan pada sumberdaya yang diperlukan dan terkait atau terhubung. Ketersediaan adalah salah satu tujuan
kualitas informasi di bawah accessability dan pos keamanan.
|
Compliance
(Kepatuhan)
|
Pemenuhan data/informasi sesuai
dengan ketentuan hukum, peraturan, dan rencana perjanjian/kontrak untuk
proses bisnis.
|
Reliability
(Handal)
|
Pemberian informasi yang tepat
bagi manajemen yang dapat membantu dalam pengoperasian perusahaan dan
pemenuhan kewajiban dalam pembuatan laporan keuangan. Keandalan sering dianggap sebagai sinonim akurasi; Namun, dapat juga
dikatakan bahwa informasi handal jika ia dianggap sebagai benar dan kredibel.
Dibandingkan dengan integritas, keandalan lebih subyektif, lebih berkaitan
dengan persepsi dan tidak hanya faktual. Sesuai dengan tujuan kualitas
informasi berikut: believability, reputation, objectivity.
|
COBIT
5
COBIT 5 menyediakan kerangka kerja komprehensif yang
membantu perusahaan dalam mencapai tujuan mereka untuk pemerintahan dan
manajemen perusahaan IT. Secara sederhana, membantu perusahaan menciptakan
nilai optimal dengan menjaga keseimbangan antara menyadari manfaat dan
mengoptimalkan tingkat risiko dan penggunaan sumber daya. COBIT 5 memungkinkan
untuk diatur dan dikelola dengan cara holistik untuk seluruh perusahaan,
mengambil penuh end-to-end dan IT fungsional bidang tanggung jawab,
memperhatikan kepentingan berhubungan dengan pemangku kepentingan internal dan
eksternal. COBIT 5 generik dan berguna bagi perusahaan dari semua ukuran,
Apakah komersial, not-for-profit atau dalam sektor publik.
A Business Framework for the Governance and Management of Enterprise IT
Komentar
Posting Komentar