Rabu, 22 Januari 2020

Kelebihan dan Kekurangan Standar Audit SI

PERBANDINGAN COBOL, ITIL DAN ISO/IEC 38500​

ISO 38500 terlihat turun dari atas, seperti atap di rumah. COBIT adalah dinding, dan kerangka proses seperti ITIL dan Projects in Controlled Environments 2 (PRINCE2) adalah fondasinya. Dengan menggunakan analogi rumah, jika dewan coba menerapkan atap( ISO 38500), tanpa pondasi atau dinding, maka akan runtuh. Selanjutnya, tanpa atap, maka unsur - unsur sebuah perusahaan tidak akan terlindungi. ISO 38500 bukan merupakan framework yang sempurna. ISO 38500 tidak dapat menggantikan COBIT, ITIL, atau framework lainnya, Tapi, lebih tepatnya, melengkapi kerangka kerja dengan menyediakan fokus permintaan dari penggunaan IT.

PERBANDINGAN :
  1. COBIT dan ITIL adalah standard yang cakupan areanya adalah menengah ke bawah sedangkan ISO 38500 cakupan areanya adalah menengah ke atas.
  2. COBIT dan ITIL cocok jika dijadikan sebagai IT management framework sedangkan ISO 38500 cocok jika digunakan sebagai IT governance framework.
  3. Kerangka kerja COBIT memasukkan hal-hal berikut ini :  Maturity Models , Critical Success Factors (CSFs), Key Goal Indicators (KGIs), dan Key Performance Indicators (KPIs).
  4. Kerangka kerja ITIL digunakan untuk mengelola infrastruktur teknologi dan informasi dalam suatu organisasi, dan bagaimana memberikan pelayanan yang terbaik bagi para pengguna teknologi informasi.
  5. Kerangka kerja ISO 38500 digunakan bagi pemerintahan untuk membantu mereka pada tingkat tertinggi dari organisasi untuk memahami dan memenuhi kewajiban hukum, peraturan, dan etika mereka dalam hal penggunaan organisasi mereka IT.
PERSAMAAN :
  1. Dijadikan sebagai IT governance framework
  2. Memberikan pedoman pada perusahaan bahwa keputusan-keputusan strategic IT tidak hanya berada pada CIO saja tetapi juga pada direksi, komisaris dan pemegang-saham.

Kelebihan  Cobit:
  1. Rahasia
  2. Proteksi terhadap informasi yang sensitif dari akses yang tidak bertanggung jawab.
  3. Integritas
  4. Berhubungan dengan penyediaan informasi yang sesuai untuk manajemen.
  5. Secara umum dapat dikatakan bahwa COBIT merupakan sebuah model tata kelola TI yang memberikan sebuah arahan yang lengkap mulai dari sistem mutu, perencanaan, manajemen proyek, keamanan, pengembangan dan pengelolaan layanan. Arahan dari COBIT kemudian didetailkan kembali oleh beberapa model framework sesuai dengan perkembangan keilmuan.
Kekurangan COBIT
  1. COBIT hanya memberikan panduan kendali dan tidak memberikan panduan implementasi operasional.
  2. COBIT hanya berfokus pada kendali dan pengukuran.

Kelebihan ITIL  :
  1. Memberi deskripsi rinci sejumlah praktik penting TI dan menyediakan daftar komprehensif tugas dan prosedur yang didalamnya setiap organisasi dapat menyesuaikan dengan kebutuhannya sendiri.
  2. ITIL bukan merupakan standard yang memberikan prescription tetapi lebih kepada merekomendasikan, oleh karena itu implementasi antara satu organisasi dengan organisasi lain dapat dipastikan terdapat perbedaan. Dengan demikian kita tidak bisa membandingkan / melakukan benchmark secara pasti.
Kelemahan ITIL  :
  1. Kelemahan ITIL antara lain: buku-buku ITIL sulit terjangkau bagi pengguna non komersial, ITIL bersifat holistic yang mencakup semua kerangka kerja untuk tatakelola TI, pelaksanaan pedoman dalam buku ITIL memerlukan pelatihan khusus dan biaya pelatihan atau sertifikasi ITIL terlalu tinggi.

​Kelebihan ISO/IEC 38500​ :
  1. Memberikan panduan kepada advisor perusahaan.
  2. ​Menjamin akuntabilitas diberikan untuk semua Resiko IT dan aktivitasnya.
  3. Memberikan prinsip panduan bagi direksi organisasi (termasuk pemilik, anggota dewan, direktur, mitra, eksekutif senior, atau yang sejenisnya) mengenai penggunaan Teknologi Informasi (TI) yang efektif, efisien, dan dapat diterima di dalam organisasi mereka.
  4. Menetapkan matriks yang sesuai yang melampaui kepatuhan terhadap standar minimum kantong individu praktik terbaik dengan menerapkan perbaikan tata kelola yang berkelanjutan dan perbaikan manajemen keamanan.
Kekurangan ISO/IEC 38500​ :
  1. Tidak cocok digunakan sebagai IT management framework


Tidak ada komentar:

Posting Komentar