Control Objective for Information & Related
Technology (COBIT) adalah sekumpulan dokumentasi best practice untuk
IT Governance yang dapat membantu auditor, pengguna (user), dan manajemen,
untuk menjembatani gap antara resiko bisnis, kebutuhan kontrol dan
masalah-masalah teknis IT (Sasongko, 2009).
COBIT
didasari oleh analisis dan harmonisasi dari standar teknologi informasi dan best
practices yang ada,
serta sesuai dengan prinsip governance yang diterima secara umum. COBIT
berada pada level atas yang dikendalikan oleh kebutuhan bisnis, yang mencakupi
seluruh aktifitas teknologi informasi, dan mengutamakan pada apa yang
seharusnya dicapai dari pada bagaimana untuk mencapai tatakelola, manajemen dan
kontrol yang efektif. COBIT Framework bergerak sebagai integrator dari
praktik IT
governance dan juga yang dipertimbangkan kepada petinggi manajemen
atau manager; manajemen teknologi informasi dan bisnis; para ahli governance,
asuransi dan keamanan; dan juga para ahli auditor teknologi informasi dan
kontrol. COBIT Framework dibentuk
agar dapat berjalan berdampingan dengan standar dan best practices yang
lainnya
COBIT bermanfaat bagi manajemen untuk membantu menyeimbangkan
antara resiko dan investasi pengendalian dalam sebuah lingkungan IT yang sering
tidak dapat diprediksi bagi user, ini menjadi sangat berguna untuk memperoleh
keyakinan atas layanan keamanan dan pengendalian IT yang disediakan oleh pihak
internal atau pihak ketiga. Sedangkan bagi auditor untuk mendukung memperkuat
opini yang dihasilakn dan memberikan saran kepada manajemen atas pengendalian
internal yang ada
0 comments:
Post a Comment