Tujuan Ruang Lingkup PENDAHULUAN

Gambar 1 Pemetaan COBIT dengan ITIL, ISOIEC17799, dan COSO Surendro 2008

2.2. COBIT

COBIT adalah kerangka kerja tata kelola TI dan toolset pendukung yang memungkinkan manajer untuk menjembatani kesenjangan antara kebutuhan kontrol, masalah teknis dan risiko bisnis. COBIT memungkinkan pengembangan kebijakan yang jelas dan praktek yang baik untuk TI kontrol seluruh organisasi. COBIT menekankan kepatuhan pada peraturan, membantu organisasi untuk meningkatkan nilai yang diperoleh dari TI, memungkinkan penyelarasan dan menyederhanakan pelaksanaan kerangka kerja COBIT. COBIT mendefinisikan kegiatan TI dalam 34 model proses dan mengelompokannya kedalam 4 domain, yaitu Plan and Organise, Acquire and Implement, Deliver and Support, dan Monitor and Evaluate. Berikut kerangka kerja COBIT yang terdiri atas 34 proses yang dikelompokkan ke dalam 4 domain ITGI 2007: 1. Plan and organise PO. Domain ini mencakup strategi taktis yang memberikan perhatian dalam mengidentifikasi cara terbaik TI untuk memberikan kontribusi maksimal terhadap pencapaian tujuan bisnis. Domain PO terdiri dari 10 proses kontrol, yaitu: PO1 Define a Strategic IT Plan PO2 Define the Information Architecture PO3 Determine Technological Direction PO4 Define the IT Processes, Organisation and Relationships PO5 Manage the IT Investment PO6 Communicate Management Aims and Direction PO7 Manage IT Human Resources PO8 Manage Quality PO9 Assess and Manage IT Risks PO10 Manage Projects 2. Acquire and Implement AI. Dalam mewujudkan pelaksanaan strategi TI yang telah ditetapkan, solusi TI perlu diidentifikasi, dikembangkan atau diperoleh, serta diimplementasikan dan terintegrasi ke dalam proses bisnis. Domain ini juga melingkupi perubahan dan pemeliharaan sistem yang ada untuk memastikan solusi yang memenuhi tujuan bisnis. Domain AI terdiri atas 7 proses kontrol, yaitu: AI1 Identify Automated Solutions AI2 Acquire and Maintain Application Software AI3 Acquire and Maintain Technology Infrastructure AI4 Enable Operation and Use AI5 Procure IT Resources AI6 Manage Changes AI7 Install and Accredit Solutions and Changes 3. Deliver and Support DS. Domain ini memberikan perhatian terhadap proses pelayanan TI dan dukungan teknisnya yang meliputi service delivery, manajemen keamanan dan kontinuitas, pelatihan dan pendidikan untuk pengguna, dan manajemen data dan operasional. Domain DS terdiri atas 13 proses kontrol, yaitu: DS1 Define and Manage Service Levels DS2 Manage Third-party Services DS3 Manage Performance and Capacity DS4 Ensure Continuous Service DS5 Ensure Systems Security