IT Governance & Risk Management
Aspek - aspek pada IT Governance dan Risk Management:
Langkah – langkah pada audit IT Governance :
- Memulai program tata kelola TI: menjelas- kan tata kelola TI dan nilainya pada manajemen.
- Menilai kondisi saat ini: memberikan masukan dan membantu memberikan penilaian kondisi yang sebenarnya.
- Merencanakan solusi tata kelola TI.
- Memantau inisiatif tata kelola TI.
- Membantu membuat bisnis tata kelola TI, seperti : memberikan input objektif dan konstruktif, mendorong penilaian diri, dan memberikan keyakinan kepada manajemen bahwa tata kelola bekerja secara efektif.
Audit IT pada domain EDM (Evaluate, Direct, and Monitor)
Proses
tata kelola EDM berurusan dengan tujuan stakeholder dalam melakukan penilaian,
optimasi risiko dan sumber daya, mencakup praktek dan kegiatan yang bertujuan
untuk mengevaluasi pilihan strategis, memberikan arahan kepada IT dan
pemantauan hasilnya.
Audit IT pada domain APO (Align, Plan, and Organise)
Proses
manajemen APO memberikan arah untuk penyampaian solusi (BAI) dan penyediaan
layanan dan dukungan (DSS). Domain ini mencakup strategi dan taktik, dan
identifikasi cara terbaik agar IT dapat berkontribusi pada pencapaian tujuan
bisnis.
Audit IT pada domain BAI (Build, Acquire, and Implement)
Proses
manajemen BAI memberikan solusi dan mengimplementasikannya sehingga berubah
menjadi layanan. Untuk mewujudkan strategi IT, solusi IT perlu diidentifikas
ikan, dikembangkan, serta diimplementasikan dan di integrasikan ke dalam proses
bisnis. Perubahan dan pemeliharaan sistem yang ada juga tercakup dalam domain
ini, untuk memastikan bahwa solusi dapat memenuhi tujuan bisnis.
Audit IT pada domain DSS (Deliver, Service, and Support)
Proses
manajemen DSS menyampaikan solusi yang dapat digunakan bagi pengguna akhir.
Domain ini berkaitan dengan penyampaian dan dukungan layanan aktual yang
dibutuhkan, yang meliputi pelayanan serta pengelolaan keamanan dan keberlangsungan
dukungan layanan bagi pengguna, dan manajemen data dan fasilitas operasional.
Audit IT pada domain MEA (Monitor, Evaluate, Assess)
Proses
manajemen MEA memonitor semua proses untuk memastikan bahwa pengarahan yang
disediakan domain yang sebelumnya diikuti. Semua proses IT perlu dinilai secara
teratur dari waktu ke waktu untuk mengontrol kualitas dan kepatuhannya. Domain
ini merujuk pada manajemen kinerja, pemantauan pengendalian internal, kepatuhan
terhadap peraturan dan tata kelola.
Sumber:
https://id.wikipedia.org/wiki/Tata_kelola_teknologi_informasi
Alvin A, Arens, James K.Loebbecke, Auditing, Edisi Indonesia, Jakarta, 2003.
Yayasan
Pendidikan Internal Audit (YPIA). (2002), Institut Pendidikan dan Pelatihan
Audit dan Manajemen. Audit Sistem Informasi II. Jakarta.
Weill, Peter and Ross, Jeanne W. (2000). IT Governance - How Top Performers Manage IT Decision Rights for Superior Results. Harvard Business School Press. United States.
Komentar
Posting Komentar