Presentasi sedang didownload. Silahkan tunggu

Presentasi sedang didownload. Silahkan tunggu

CobiT Control Objectives for Information and Related Technology

Presentasi serupa


Presentasi berjudul: "CobiT Control Objectives for Information and Related Technology"— Transcript presentasi:

1 CobiT Control Objectives for Information and Related Technology

2 CobiT Dibuat oleh organisasi ISACA (Information Systems Audit and Control Association) dan dikembangkan oleh IT Governance Institute Merupakan methodologi yang berisi standard dan kontrol yang dibuat untuk membantu IT profesional di dalam implementasi, melakukan review, administrasi dan monitoring dari sebuah lingkungan IT.

3 Badan (Indonesia) ISACA Indonesian Chapter (isaca.or.id)
ISSA (Information System Security Association) Indonesian Chapter

4 Sertifikasi CISA (Certified Information Systems Auditor)
CISM (Certified Information Security Manager) CISSP (Certified IS Security Professional) CIA (Certified Internal Auditor) Kualifikasi : Pengalaman dan pengetahuan untuk mengidentifikasi, mengevaluasi, dan memberikan rekomendasi berupa solusi untuk mengurangi kelemahan sistem IT => Mengeluarkan sertifikasi untuk personal auditor

5 Misi CobiT Melakukan penelitian, pengembangan, publikasi dan promosi terhadap control objective dari teknologi informasi yang secara umum diterima di lingkungan internasional untuk pemakaian sehari-hari oleh manager dan auditor

6 Tujuan CobiT ? Untuk menyediakan IT Governance model kepada Management dan owner bisnis agar mereka mengerti dan dapat mengelola resiko-resiko yang ada didalam lingkungan IT CobiT akan membantu menjembatani jurang pemisah antara resiko bisnis, kontrol yang di perlukan serta teknik-teknik apa yang di perlukan CobiT merupakan model kontrol yang dibuat untuk memenuhi IT Governance dan untuk memastikan integritas informasi dan system informasi.

7 Lingkup kriteria informasi COBIT
Effectiveness Menitikberatkan pada sejauh mana efektifitas informasi dikelola dari data-data yang diproses oleh sistem informasi yang dibangun. Efficiency Menitikberatkan pada sejauh mana efisiensi investasi terhadap informasi yang diproses oleh sistem. Confidentiality Menitikberatkan pada pengelolaan kerahasiaan informasi secara hierarkis.

8 Lingkup kriteria informasi COBIT
Integrity Menitikberatkan pada integritas data/informasi dalam sistem. Availability Menitikberatkan pada ketersediaan data/informasi dalam sistem informasi. Compliance Menitikberatkan pada kesesuaian data/informasi dalam sistem informasi. Reliability Menitikberatkan pada kemampuan/ketangguhan sistem informasi dalam pengelolaan data/informasi.

9 Lingkup CobiT -> 4 domains
Planning & Organization Acquisition & Implementation Delivery & Support Monitoring

10 `

11 CobiT -> Control Objectives
Defining controls that should be in place 34 processes 3-30 detailed IT Control Objectives

12 Pola Pikir

13

14 Control Domain Planning & Organisation

15 Control Domain Acquisition & Implementation

16 Control Domain Delivery & Support

17 Control Domain Monitoring


Download ppt "CobiT Control Objectives for Information and Related Technology"

Presentasi serupa


Iklan oleh Google