Tatakelola dan Audit TI Indri Sudanawati Rozas

Slides:



Advertisements
Presentasi serupa
PROJECT MANAGEMENT IT FINAL REVIEW.
Advertisements

Candra Irawan Dimas Bhirawa Fahrizky Syahrial Andri Daisy Rahmad
PENYELARASAN SOP SOP 07 : PENELAAHAN MUTU.
WORKSHOP WELCOME to STATE SENIOR HIGH SCHOOL 1 PEKALONGAN
Audit Keamanan Sistem Informasi pada BAGIAN sistem informasi management (Perguruan Tinggi ) BERDASARKAN standar iso
Audit Keamanan Sistem Informasi pada INSTaLASI sistem informasi management (sim-rs) BERDASARKAN standar iso (Studi Kasus: Rumah Sakit Umum Haji.
SOP 05 : PENGENDALIAN MUTU PENUGASAN
Enterprise Architecture
Minggu ke-9.  Control Objective  About Rekomendasi.
Tatakelola dan audit ti
Tatakelola dan audit ti
Indri Sudanawati Rozas.  Kehadiran15%  UTS30%  UAS30%  Tugas/Projek25% BAIK SEKALI > 80 A BAIK 73 – 80 AB SEDANG 65 – 72 B KURANG 57 – 64 BC KURANG.
Metodologi Penelitian
Indri Sudanawati Rozas
Memilih Judul Penelitian Indri Sudanawati Rozas Mei 2012.
Indri Sudanawati Rozas.  Definisi  Steps/metodologi  Ruang lingkup  Karakter auditor  Tipe pertanyaan  Framework.
Audit TI Minggu ke-6.
ANALISIS PROSES BISNIS
BAB 4 PELAPORAN.
Laporan Hasil Kegiatan Audit
Pelaporan Hasil Audit.
PELAKSANAAN PENUGASAN AUDIT
AUDIT SISTEM INFORMASI MANAJEMEN ASET BERDASARKAN PERSPEKTIF PROSES BISNIS INTERNAL BALANCED SCORECARD DAN STANDAR COBIT 4.1 (Studi Kasus: PT. Pertamina.
(Studi Kasus: Rumah Sakit Umum Haji Surabaya)
Audit TI Minggu ke-9.
AUDIT KEAMANAN SISTEM INFORMASI BERDASARKAN STANDAR ISO PADA PT
Mengaudit Sistem/ Teknologi Informasi
METODE GCG ASSEMENT & SELF ASSEMENT
INTERNAL AUDIT K3 TJIPTO S..
PENGUKURAN KESELARASAN TUJUAN BISNIS DAN SISTEM INFORMASI PADA PERSPEKTIF PELANGGAN DENGAN STANDAR COBIT 4.1 (STUDI KASUS STIKOM SURABAYA) Lucky Yulitasari1)
IMPLEMEMENTASI COBIT.
AUDIT KEAMANAN SISTEM INFORMASI BERDASARKAN STANDAR ISO (Studi Kasus: PT.Karya karang asem indonesia) Felix nugraha k
Laporan dan rekomendasi hasil Audit
SEJARAH DAN PEMAHAMAN AUDIT SISTEM/TEKNOLOGI INFORMASI
SOP dan Audit Keamanan Keamanan Jaringan Pertemuan 12
Oleh : Etimanta Veronika Br. Pinem ( ) Oktariani Laoly ( )
Manajemen Sumber Daya Teknologi Informasi
Metodologi Audit Sistem Informasi
Control Objectives for Information and related Technology
OVERVIEW AUDIT SISTEM/TEKNOLOGI INFORMASI
AUDIT MUTU INTERNAL TIM GAMA SOLUTION.
Implementasi Kerangka Kerja COBIT
Tahap Proses PSSI.
Pertemuan 1 – Pengantar Audit Teknologi Sistem Informasi
Danastri Rasmona Windriya
INTERNAL AUDIT K3 TJIPTO S..
Penyusunan Blueprint TI untuk Perguruan Tinggi, by
OVERVIEW AUDIT SISTEM INFORMASI
Pedoman Implementasi TK TI
Metode Pengembangan Arsitektur
AUDIT TEKNOLOGI SISTEM INFORMASI BANK XYZ
ANALISIS SISTEM.
Audit Teknologi Informasi Pertemuan 11
Langkah Tata Kelola TI.
MK Manajemen Mutu Binus University
Pelaporan Audit Manajemen Pertemuan 5
CobiT Control Objectives for Information and Related Technology
Good Governance Untuk Efektivitas Sistem Informasi
Penyusunan Blueprint TI untuk Perguruan Tinggi, by
Manajemen Resiko Dalam Pengembangan SI
PERAN INTERNAL AUDITOR
TOGAF Architecture Development Method (ADM)
Pengenalan COBIT.
Penyusunan Blueprint TI untuk Perguruan Tinggi, by
AUDIT SISTEM INFORMASI (Studi Kasus: PT. ANEKA JAYA BAUT SEJAHTERA)
ANALISIS PROSES BISNIS
SI702 Tata Kelola Sistem Informasi Pertemuan #11
COBIT untuk Penjaminan TI
1. Pokok Bahasan Pengertian audit Pengertian audit Jenis audit Jenis audit Pengertian audit internal Pengertian audit internal Manfaat audit internal.
Pertemuan 6 Audit Teknologi Informasi Kel 4 : - Aditya pratama.
Transcript presentasi:

Tatakelola dan Audit TI Indri Sudanawati Rozas

KONTRAK ---------------------------- UTS ---------------------------- Penyampaian Kontrak Perkuliahan. Overview Tatakelola dan Audit TI. Definisi Tatakelola TI. Urgensi Tatakelola TI. Implementasi Tatakelola TI. Tugas I: Tatakelola TI [SOP+WI] Framework2 Tatakelola TI. Why framework? Positioning framework. How to implement Tatakelola TI. Pembahasan Tugas I Tatakelola TI. Definisi Audit TI. Skill auditor TI. Softskill vs hardskill. Metodologi Audit TI. Framework Audit TI. Menentukan Ruang lingkup Audit TI. BG – ITG – ITP. RACI chart. Interview. Kuisioner. Observasi. Analisis Kondisi Eksisting. Maturity Level tool. Scale [0; 0,33; 0,66; 1]. Maturity level. Control Objectives. Rekomendasi Audit TI. Laporan Audit. Spider Chart. Executive Summary. Tugas II: Eksplorasi judul penelitian di bidang Tatakelola dan Audit TI. Pembahasan Tugas II, Bab 1 sd Bab 3. ---------------------------- UTS ---------------------------- ---------------------------- UAS ----------------------------

Metodologi Audit 1. Penentuan scope dan objectives 2. Persiapan audit 3. Pelaksanaan audit 4. Analisis dan penilaian 5. Menyusun Laporan Audit

Metodologi Audit 1. Penentuan scope dan objectives Memahami visi, misi, dan tujuan bisnis domain Pemetaan BG – ITG – ITP Penentuan prioritas ITP Mendapatkan ITP final yang akan diaudit 2. Persiapan audit Penentuan RACI Chart Membuat maturity level tool dan control objective tool Membuat tools untuk wawancara 3. Pelaksanaan audit Wawancara Observasi Mengumpulkan eviden Mendokumentasikan temuan Menyusun Laporan awal 4. Analisis dan penilaian Konversi nilai hasil wawancara dan temuan Analisa hasil wawancara dan temuan Penyusunan rekomendasi 5. Menyusun Laporan Audit Pembuatan draft Laporan Akhir Sosialisasi dan revisi Laporan Akhir Penyerahan Laporan Akhir

1. Penentuan scope dan objectives Memahami visi, misi, dan tujuan bisnis domain Pemetaan BG – ITG – ITP Penentuan prioritas ITP Mendapatkan ITP final yang akan diaudit Mengidentifikasi proses IT yang akan diaudit Penentuan proses IT yang akan diaudit mempertimbangkan Proses TI dengan tingkat kepentingan high sebagai area yang akan diaudit. Kelompok pertama: mengambil sekelompok domain yang sesuai dengan kepentingan, misalkan domain AI, atau DS. Kelompok kedua: memilih IT proses yang terkait dengan tujuan bisnis perusahaan. Dilakukan dengan cara melakukan mapping dari Business Goal ke IT Goal kemudian ke IT Process.

2. Persiapan audit Penentuan RACI Chart Untuk menentukan list person yang akan diobservasi, diberi kuisioner, atau diwawancara Membuat maturity level tool dan control objective tool Membuat tools untuk wawancara

3. Pelaksanaan audit Wawancara Observasi Mengumpulkan eviden Foto kondisi eksisting Dokumen yang dimiliki Mendokumentasikan temuan Menyusun Laporan awal

4. Analisis dan penilaian Konversi nilai hasil wawancara dan temuan Analisa hasil wawancara dan temuan Penyusunan rekomendasi

5. Menyusun Laporan Audit Pembuatan draft Laporan Akhir Sosialisasi dan revisi Laporan Akhir Penyerahan Laporan Akhir

Hasil Audit SI/TI Laporan audit SI/TI yang berisi: Ruang lingkup dan tujuan audit SI/TI Kondisi eksisting sistem informasi Metodologi / langkah-langkah yang dilakukan Bukti (evidence) audit SI/TI yang dikumpulkan Temuan audit dan tingkat kedewasaan proses TI Kesimpulan hasil temuan Rekomendasi untuk perbaikan berkelanjutan

COBIT untuk Framework Audit Digunakan oleh auditor untuk melakukan review terhadap IT Proses yang berjalan. Dengan menggunakan aturan Control Objectives yang terdapat pada COBIT, auditor dapat memberikan saran kepada pihak manajemen mengenai kontrol mana yang sudah cukup dan mana yang perlu ditingkatkan. Membantu pemerintah menjawab pertanyaan mengenai- “Apakah perusahaan telah melaksanakan proses IT sesuai dengan standar best practices? Jika belum, maka apa yang perlu dilakukan dan di sebelah mana diperlukan usaha yang lebih?” Sebagai framework penggunaan COBIT dapat disesuaikan tingkat kedalaman dan scope-nya terhadap berbagai jenis dinas. COBIT menjelaskan tentang “APA” yang seharusnya dimiliki sesuai standar best practices. Namun untuk mendapatkan “BAGAIMANA” mengimplementasikannya secara efektif, COBIT harus disandingkan dengan framework lain.

COBIT component

Terima Kasih