COBIT meliputi empat domain:
- Merencanakan dan Mengatur
- Memperoleh dan Melaksanakan
- Memberikan dan Dukungan
- Monitor dan Evaluasi
- Merencanakan dan Mengatur
Rencana dan Mengatur domain penuh meliputi penggunaan informasi & teknologi dan bagaimana cara terbaik dapat digunakan di perusahaan untuk membantu mencapai tujuan perusahaan dan tujuan. Hal ini juga menyoroti bentuk organisasi dan infrastruktur TI adalah untuk mengambil dalam rangka untuk mencapai hasil yang optimal dan menghasilkan manfaat paling dari penggunaan TI. Tabel berikut berisi daftar proses TI yang terkandung dalam domain Perencanaan dan Organisasi.
PO1 Define a Strategic IT Plan and direction PO2 Define the Information Architecture PO3 Determine Technological Direction PO4 Define the IT Processes, Organization and Relationships PO5 Manage the IT Investment PO6 Communicate Management Aims and Direction PO7 Manage IT Human Resources PO8 Manage Quality PO9 Assess and Manage IT Risks PO10 Manage Projects
Memperoleh dan Melaksanakan
Domain Acquire dan Melaksanakan mencakup mengidentifikasi persyaratan TI, memperoleh teknologi, dan menerapkan itu dalam proses saat ini perusahaan bisnis. Domain ini juga membahas perkembangan rencana pemeliharaan bahwa perusahaan harus mengadopsi untuk memperpanjang kehidupan sebuah sistem TI dan komponennya. Tabel berikut berisi daftar proses TI yang terkandung dalam Acquire dan Melaksanakan domain.
AI1 Identify Automated Solutions AI2 Acquire and Maintain Application Software AI3 Acquire and Maintain Technology Infrastructure AI4 Enable Operation and Use AI5 Procure IT Resources AI6 Manage Changes AI7 Install and Accredit Solutions and Changes
Memberikan dan Dukungan
Memberikan Dukungan dan domain berfokus pada aspek pengiriman teknologi informasi. Ini mencakup bidang-bidang seperti eksekusi aplikasi di dalam sistem IT dan hasil-hasilnya serta proses dukungan yang memungkinkan pelaksanaan yang efektif dan efisien dari sistem TI. Proses ini dukungan termasuk masalah keamanan dan pelatihan. Tabel berikut berisi daftar proses TI yang terkandung dalam Memberikan dan Dukungan domain.
DS1 Define and Manage Service Levels DS2 Manage Third-party Services DS3 Manage Performance and Capacity DS4 Ensure Continuous Service DS5 Ensure Systems Security DS6 Identify and Allocate Costs DS7 Educate and Train Users DS8 Manage Service Desk and Incidents DS9 Manage the Configuration DS10 Manage Problems DS11 Manage Data DS12 Manage the Physical Environment DS13 Manage Operations
Monitor dan Evaluasi
Monitor dan Evaluasi penawaran domain dengan strategi perusahaan dalam menilai kebutuhan perusahaan dan apakah atau tidak sistem saat ini masih memenuhi tujuan yang sudah dirancang dan kontrol yang diperlukan untuk memenuhi persyaratan peraturan. Pemantauan juga mencakup masalah penilaian independen efektivitas sistem TI pada kemampuannya untuk memenuhi tujuan bisnis dan proses kontrol perusahaan oleh auditor internal maupun eksternal. Tabel berikut berisi daftar proses TI yang terkandung dalam Monitor dan Evaluasi domain.
ME1 Monitor and Evaluate IT Processes
ME2 Monitor and Evaluate Internal Control
ME3 Ensure Regulatory Compliance
ME4 Provide IT Governance
ME1 Monitor and Evaluate IT Processes ME2 Monitor and Evaluate Internal Control ME3 Ensure Regulatory Compliance ME4 Provide IT Governance
0 komentar:
Posting Komentar