chapter 6 cobit 5

20
CHAPTER 6 Pengembangan berkelanjutan dari GEIT dicapai dengan menggunakan implementasi 7 tahapan siklus hidup. Tabel dari setiap fase berisikan : Tujuan dari fase Deskripsi fase Tugas pengembangan yang berkelanjutan ( CI ) Tugas untuk memungkinkan perubahan ( CE ) Tugas program manjemen ( PM ) Contoh input yang dibutuhkan ISACA dan framework lain yang dianjurkan Output yang harus dihasilkan RACI chart mendeskripsikan siapa yang bertanggung jawab, yang berkonsultasi, dan yang diinformasikan untuk aktivitas kunci yang dipilih dari CI, CE, dan PM. Aktivitas yang berada dalam RACI chart adalah aktvitas-aktivitas yang paling penting, tidak semua aktivitas dimasukkan. FASE 1 : Apa kemudi utamanya? Ketika anda adalah Peran anda dalam fase ini adalah

Upload: afrinasusiarty

Post on 25-Dec-2015

61 views

Category:

Documents


6 download

DESCRIPTION

rs

TRANSCRIPT

Page 1: Chapter 6 Cobit 5

CHAPTER 6

Pengembangan berkelanjutan dari GEIT dicapai dengan menggunakan implementasi 7 tahapan siklus hidup.

Tabel dari setiap fase berisikan :

Tujuan dari fase Deskripsi fase Tugas pengembangan yang berkelanjutan ( CI ) Tugas untuk memungkinkan perubahan ( CE ) Tugas program manjemen ( PM ) Contoh input yang dibutuhkan ISACA dan framework lain yang dianjurkan Output yang harus dihasilkan

RACI chart mendeskripsikan siapa yang bertanggung jawab, yang berkonsultasi, dan yang diinformasikan untuk aktivitas kunci yang dipilih dari CI, CE, dan PM. Aktivitas yang berada dalam RACI chart adalah aktvitas-aktivitas yang paling penting, tidak semua aktivitas dimasukkan.

FASE 1 : Apa kemudi utamanya?

Ketika anda adalah Peran anda dalam fase ini adalah

Board dan eksekutif Menyediakan arahan terkait kebutuhan stakeholder, strategi bisnis, prioritas, serta tujuan dengan menghormati manajemen dan tata kelola IT

Manajemen bisnis Bersama IT, memastikan kebutuhan

Page 2: Chapter 6 Cobit 5

stakeholder dan tujuan bisnis bisa diterjemahkan ke dalam tujuan bisnis dari IT, serta menyediakan input untuk memahami resiko dan prioritas

Manajemen IT Mengetahui persayaratan dari seluruh stakeholder, memperoleh konsensus tentang pencapaian dan ruang lingkup

Internal audit Menyediakan saran dan tantangan dan usulan aktivitas serta aksi untuk memastikan tujuan dan kebijakan yang seimbang dibuat.

Resiko, permohonan, serta legal Menyediakan arahan dan saran terkait resiko, permohonan, dan legalitas.

Deskripsi Fase 1Fase 1 Apa kemudi utamanyaTujuan fase Memahami tujuan dan latar belakang dari program serta pencapaian

tata kelola.Deskripsi Fase Fase ini menerangkan alasan yang kuat untuk bertindak sesuai

konteks organisasiTugas CI Mengenali perlunya untuk bertindak:

Identifikasi konteks tata kelola, IT bisnis, dan titik lemah IT, peristiwa serta gejala yang memicu suatu aksiIdentifikasi prioritas bisnis dan strategi bisnis bergantung pada IT, termasuk proyek yang signifikan

Tugas CE Memastikan integrasi dengan program level enterprise terkait dengan manajemen perubahanMenganalisis lingkungan general organisasi di bagian mana perlu dilakukan perubahan

Tugas PM Menyediakan arah strategi level tinggi dan mengatur tujuan progam level tinggi dengan persetujuan bersama eksekutif IT Memperoleh sponsorship eksekutif

Input Kebijakan enterprise, strategi, tata kelola dan rencana bisnis, serta laporan audit.Komite kendali IT menampilkan laporan, statistik, survey kustomer IT, atau input lain yang menunjukkan titik krusial IT.

Material ISACA dan framework yang lain

COBIT 5: Enabling Process, COBIT 5, COBIT 5:Implementation, The Business Case Guide : Using Val IT 2.0

Output Outline bisnisPeran dan tanggung jawab level tinggi

Page 3: Chapter 6 Cobit 5

RACI Chart

FASE 2 : Di mana kita sekarang?

Ketika anda adalah Peran anda dalam fase ini adalah

Board dan eksekutif Verifikasi dan menafsirkan hasil dari penilaian

Manajemen bisnis Membantu IT dengan penilaian yang beralasan dengan menyediakan sudut pandang pelanggan.

Manajemen IT Memastikan penilaian aktivitas IT yang adil dan terbuka

Internal audit Menyediakan saran, input, dan bantuan untuk penilaian yang seang berlangsung

Page 4: Chapter 6 Cobit 5

Resiko, permohonan, serta legal Meninjau kembali penilaian untuk memastikan, resiko, permohonan, dan persoalan legal sudah cukup dipertimbangkan.

Deskripsi Fase 2Fase 2 Di mana kita sekarangTujuan fase Memastikan bahwa tim program tahu dan mengerti tujuan enterprise

dan bagaimana bisnis dan fungsi IT perlu untuk memberikan suatu nilai untuk mendukung tujuan enterprise.

Deskripsi Fase Fase ini mengidentifikasi tujuan enterprise terkait IT serta fokus pada identifikasi dan menganalisis bagaimana IT menciptka suatu nilai dalam transformasi bisnis.

Tugas CI Memahami bahwa IT diperlukan untuk mendukung tujuan enterprise dengan menerapkan framework COBIT 5 serta COBIT 5: Enabling Process

Tugas CE Bentuk tim yang kuat untuk implementasi:Bentuk tim utama dari bisnis dan IT dengan wawasan yang layak,keahlian, profil, pengalaman, kredibilitas, wibawa untuk menggerakkan inisiatif

Tugas PM Mendefinisikan masalah dan peluang :Meninjau dan evaluasi outline bisnis, kemungkinan program, serta ROI yang potensialMengidentifikasi tantangan dan faktor sukses.

Input Outline bisnis, Peran level tinggi dan tanggung jawab, Rencana strategis Bisnis dan IT , Identifikasi stakeholder map

Material ISACA dan framework yang lain

COBIT5,COBIT 5: Enabling Process AP001,AP002,AP005,AP012,BAI01,MEA01,MEA02,MEA03, COBIT 5:Implementation, COBIT 5: petunjuk self-assessment

Output Kesepakatan dalam tujuan enterprise untuk IT dan pengaruhnya pada ITProses dan tujuan yang terpilih

RACI Chart Fase 2

Page 5: Chapter 6 Cobit 5

FASE 3 : Ke mana tujuan yang kita inginkan?

Ketika anda adalah Peran anda dalam fase ini adalah

Board dan eksekutif Menetapkan prioritas, skala waktu, dan espektasi terkait kapabilitas masa depan yang dibutuhkan dari IT

Manajemen bisnis Membantu IT dengan pengaturan kapabilitas target.

Manajemen IT Menggunakan pendapat profesional dalam memformulasikan inisiatif dan rencana prioritas pengembangan

Internal audit Menyediakan saran dan membantu dengan posisi target dan prioritas gap.

Resiko, permohonan, serta legal Meninjau kembali rencana untuk memastikan, resiko, permohonan, dan persoalan legal sudah cukup dipertimbangkan.

Deskripsi Fase 3Fase 3 Di mana kita sekarangTujuan fase Menentukan kapabilitas target untuk setiap proses yang dipilih.Deskripsi Fase Berdasarkan pada proses level kapabilitas kondisi sekarang, dan

menggunakan hasil dari tujuan enterprise dan analisis tujuan terkait IT serta identifikasi proses yang penting, target kapabilitas level yang sesuai harus ditentukan pada setiap proses.

Tugas CI Mendefinisikan target untuk pengembangan, gaps analisis,dan identifikasi pongembangan yang potensial

Tugas CE Menggambarkan dan mengkomunikasikan hasil yang diinginkan seperti menjelaskan proses dan tujuan kemungkinan perubahan dan

Page 6: Chapter 6 Cobit 5

menjaga keinginan untuk berpartisipasi.Tugas PM Mendefinisikan road map :

Menentukan arah program, ruang lingkup, keuntungan, serta tujuan pada level yang tinggiMemastikan kesesuaian antara tujuan bisnis dan strategi IT

Input Kesepakatan dalam tujuan enterprise untuk IT dan pengaruhnya pada ITNilai kapabilitas sekarang untuk proses yang terpilih Definisi tujuan terkait IT

Material ISACA dan framework yang lain

COBIT 5(assessment goals),COBIT 5: Enabling Process, COBIT 5: petunjuk self-assessment, produk pendukung dari ISACA

Output Nilai kapabilitas target untuk proses yang terpilihDeskripsi dari peluang pengembangan Kasus bisnis yang detail

RACI Chart Fase 3

Page 7: Chapter 6 Cobit 5

FASE 4 : Apa yang harus dilakukan?

Ketika anda adalah Peran anda dalam fase ini adalah

Board dan eksekutif Mengusulkan pertimbangan dan tantangan, Mendukung tindakan yang sesuai, menyiapkan budget, dan menetapkan prioritas yang sesuai

Manajemen bisnis Bersama dengan IT, memastikan bahwa tindakan pengembangan sesuai dengan kesepakatan terkait IT dan tujuan terkait IT.

Manajemen IT Memastikan kelangsungan hidup dan rencana program yang beralasan.

Internal audit Menyediakan jaminan bahwa isu isu yang diidentifikasi adalah valid, kasus bisnis secara tujuan telah akurat dipresentasikan, dan rencana juga tercapai.

Resiko, permohonan, serta legal Memastikan bahwa resiko yang diidentifikasi, permohonan serta isu legal telah diperoleh, dan memenuhi regulasi yang relevan

Deskripsi Fase 4Fase 4 Apa yang harus dilakukan Tujuan fase Menerjemahkan peluang pengembangan ke dalam proyek yang dapat

dipertanggungjawabkan.

Page 8: Chapter 6 Cobit 5

Deskripsi Fase Ketika semua inisiatif yang potensial untuk pengembangan telah diidentifikasi, inisiatif ini harus diprioritaskan ke dalam proyek formal dan dapat dipertanggung jawabkan.

Tugas CI Merancang dan membangun pengembangan, untuk setiap pengembangan pertimbangkan keuntungan potensial dan kemudahan implementasi

Tugas CE Kuasai peran pemain dan identifikasi kemenangan yang cepat antara lain mengidentikasi kemenangan cepat yang membuktikan konsep dari program pengembangan, serta mengidentifikasi kekuatan dalam proses yang terdapat pada enterprise yang dapat berpengaruh

Tugas PM Mengembangkan rencana pengembangan antara lain mengorganisasi proyek potensial kedalam program secara keseluruhan serta mengidentifikasi pengaruh pengembangan program pada IT dan organisasi bisnis

Input Nilai maturitas target untuk proses yang terpilih, deskripsi peluang pengembangan, dokumen reaksi resiko,detail kasus bisnis.

Material ISACA dan framework yang lain

COBIT 5(enabler models),COBIT 5: Enabling Process, COBIT 5: petunjuk self-assessment, produk pendukung dari ISACA

Output Definisi proyek pengembangan, Menetapkan rencana tanggapan perubahan, identifikasi kemenangan cepat, Catatan proyek yang tidak diakui.

RACI Chart Fase 4

Page 9: Chapter 6 Cobit 5

FASE 5 : Bagaimana kita sampai ke sana?

Ketika anda adalah Peran anda dalam fase ini adalah

Board dan eksekutif Monitor implementasi dan menyiapkan dukungan serta arahan seperti yang dibutuhkan

Manajemen bisnis Mengambil kepemilikan untuk partisipasi bisnis dalam implementasi, terutama di mana bisnis proses yang memiliki pengaruh dan proses IT membutuhkan keterlibatan pelanggan.

Manajemen ITInternal audit Memantau dan menyediakan input selama

implementasi untuk mencegah kurangnya identifikasi enabler dan terutama kendali kunci setelah fakta

Resiko, permohonan, serta legal Menyediakan pedoman seperti yang dibutuhkan dalam resiko, permohonan dan aspek legal selama implementasi

Deskripsi Fase 5Fase 5 Bagaimana kita sampai ke sana Tujuan fase Mengimplementasi detail pengembangan proyek, mengungkit

program enterprise, dan kapabilitas manajemen proyek, standar, dan praktis.

Deskripsi Fase Proyek pengembangan yang telah disetujui, termasuk aktivitas perubahan yang dibutuhkan, sekarang siap untuk diimplementasikan sehingga solusi yang telah didefinisikan oleh program dapat

Page 10: Chapter 6 Cobit 5

diperoleh, atau dikembangkan, serta diimplementasikan ke dalam enterprise.

Tugas CI Implementasi pengembangan antara lain mengembangkan dan jika diperlukan, memperoleh solusi yang memasukkan ruang lingkup yang komplit dari aktivitas yang dibutuhkan

Tugas CE Memungkinkan operasi dan penggunaan :Membangun momentum dan kredibilitas yang dapat diciptakan oleh kemenangan cepat, kemudian memperkenalkan aspek perubahan yang lebih luas dan menantang.

Tugas PM Mengeksekusi rencana antara lain memastkan eksekusi program berdasarkan rencana terkini dan sudah terintegrasi dari proyek dengan programnya

Input Definisi Pengembangan ProyekDefinisi rencana reaksi perubahanCatatan proyek yang tidak diakui

Material ISACA dan framework yang lain

COBIT 5(enabler models) , produk pendukung dari ISACA

Output Implementasi pengembanganImplementasi rencana reaksi perubahanKomunikasi yang sukses

RACI Chart Fase 5

FASE 6 : Apakah kita sampai ke sana?

Page 11: Chapter 6 Cobit 5

Ketika anda adalah Peran anda dalam fase ini adalah

Board dan eksekutif Integrasi metriks untuk realisasi kinerja dan keuntungan proyek dari keseluruhan program pengembangan tata kelola

Manajemen bisnis Merupakan hal yang esensial bahwa pengembangan yang digambarkan dalam program dapat dimonitor melalui tujuan terkait IT dan tujuan dari proses menggunakan teknik yang sesuai seperti Balance Score Card (BSC)

Manajemen IT Menyiapkan feedback dan mempertimbangkan efektivitas kontribusi IT

Internal audit Menyiapkan hasil dari keseluruhan efisiensi dan efektivitas inisiatif

Resiko, permohonan, serta legal Melalukan taksiran apakah inisiatif telah meningkatkan kemampuan enterprise untuk mengidentifikasi dan mengelola resiko dan legal, peraturan serta persyaratan yang telah disetujui.

Deskripsi Fase 6Fase 6 Apakah kita sudah sampai ke sana Tujuan fase Integrasi metriks untuk realisasi kinerj dan keuntungan proyek dari

keseluruhan program pengembangan ke dalam sitem pengukuran performansi

Deskripsi Fase Hal yang esensial bahwa pengembangan digambarkan dalam program yang dimonitor melaui tujuan terkait IT dan tujuan proses menggunakan teknik yang tepat seperti BSC.

Tugas CI Mengoperasikan dan memastikan antara lain menetapkan target untuk setiap metrik sesuai dengan periode waktu yang telah

Page 12: Chapter 6 Cobit 5

disepakati, jika memungkinkan dapatkan ukuran aktual kondisi sekarang dari metrik ini

Tugas CE Tanamkan pencapaian baru antara lain memastikan bahwa cara bekerja yang baru menjadi bagian dari budaya enterprise dan menjaga strategi komunikasi untuk memperoleh kesadaran terus menerus dan kesuksesan.

Tugas PM Merealisasikan keuntungan antara lain memonitor keseluruhan performansi dari program terhadap tujuan bisnis, memonitor investasi dari kinerja, pembelajaran dokumen

Input Pengembangan implementasiImplementasi rencana reaksi perubahanRealisasi kemenangan cepat dan komunikasi yang sukses

Material ISACA dan framework yang lain

COBIT 5(enabling process) , produk pendukung dari ISACA

Output Proyek terkini dan scorecard program, ukuran efektivitas perubahan, laporan yang menjelaskan hasil scorecard

Deskripsi Fase 5Fase 5 Bagaimana kita sampai ke sana Tujuan fase Mengimplementasi detail pengembangan proyek, mengungkit

program enterprise, dan kapabilitas manajemen proyek, standar, dan praktis.

Deskripsi Fase Proyek pengembangan yang telah disetujui, termasuk aktivitas perubahan yang dibutuhkan, sekarang siap untuk diimplementasikan sehingga solusi yang telah didefinisikan oleh program dapat diperoleh, atau dikembangkan, serta diimplementasikan ke dalam enterprise.

Tugas CI Implementasi pengembangan antara lain mengembangkan dan jika diperlukan, memperoleh solusi yang memasukkan ruang lingkup yang komplit dari aktivitas yang dibutuhkan

Tugas CE Memungkinkan operasi dan penggunaan :Membangun momentum dan kredibilitas yang dapat diciptakan oleh kemenangan cepat, kemudian memperkenalkan aspek perubahan yang lebih luas dan menantang.

Tugas PM Mengeksekusi rencana antara lain memastkan eksekusi program berdasarkan rencana terkini dan sudah terintegrasi dari proyek dengan programnya

Input Definisi Pengembangan ProyekDefinisi rencana reaksi perubahanCatatan proyek yang tidak diakui

Material ISACA dan framework yang lain

COBIT 5(enabler models) , produk pendukung dari ISACA

Output Implementasi pengembanganImplementasi rencana reaksi perubahan

Page 13: Chapter 6 Cobit 5

Komunikasi yang sukses

RACI Chart Fase 6

Fase 7 : Bagaimana kita menjaga momentum agar tetap berjalan?

Peran dalam fase 7

Dewan eksekutifMenyediakan arahan, mengatur tujuan dan mengalokasikan tanggung jawab untuk peningkatan enterprise. Menjamin bahwa IT sadar akan kebutuhan, keterlibatan dalam bisnis, serta tujuan bisnis baru.

Manajemen BisnisMenyediakan dukungan dan komitmen untuk melanjutkan kerja secara positif melalui peningkatan kemampuan IT bagi GEIT. Menjamin bahwa tujuan GEIT sejalan dengan tujuan enterprise saat ini

Page 14: Chapter 6 Cobit 5

Manajemen ITMenjalankan dan menyediakan arahan untuk peningkatan program, serta terhubung dengan aktivitas tata kelola sebagai bagian dari praktek bisnis. Membuat aturan standard an proses untuk menjamin tata kelola menjadi sebuah bisnis seperti biasa.

Internal AuditMenyediakan tujuan dan input yang berguna serta menyediakan jaminan bahwa tata kelola berjalan secara efektif

Resiko, pemenuhan dan hokumBekerja menggunakan teknologi IT dan berbagai hal tentang bisnis untuk mengantisipasi kebutuhan akan hukum dan mengidentifikasi beberapa hal terkait IT sebagai aktivitas yang umum dalam GEIT

Diskripsi pada fase 7

Phase ObjectiveMenilai hasil yang dicapai dari program. Menyimpan dan membagikan pelajaran yang telah didapat. Melakukan peningkatan terhadap proses, struktur, peran dan tanggung jawab untuk perubahan kebiasaan enterprise sehingga GEIT dapat dioptimalkan. Selalu melakukan monitoring dan menjamin bahwa hasil selalu dilaporkan.

Phase DescriptionMemungkinkan adanya penentuan apakah program tercapai sesuai dengan expectasi atau tidak oleh team. Melakukan pemabandingan antara hasil dengan success criteria yang ditentukan. Peningkatan di masa mendatang diidentifikasi dan digunakan sebagai input bagi life cycle. Pada tahapan ini perlu dibuat kriteria sukses dan pembelajaran yang di dapat dari implementasi tata kelola proyek

Continual improvement(CI) tasksMemantu dan mengevaluasi

1. Identifiksi tujuan tata kelola dan kebutuhan baru berdasarkan pengalaman yang diperoleh

2. Identifikasi pelajaran yang telah didapat3. Menyebarkan kebutuhan bagi peningkatan dimasa mendatang kepada

stakeholder dan pembuatan dokumen sebagai input bagi life cycle Change enablement (CE)tasks

1. Konfirmasi kesesuaian antara kebutuhan dan tujuan2. Melakukan pemantauan secara berkala terhadap efektivitas perubahan3. Melakukan implementasi terhadap aksi rencana koreksi dimana diperlukan4. Menyediakan feedback performansi , reward dan publikasi keberhasilan5. Membangun pembelajaran yang didapat

Programme management(PM) tasksReview terhadap keefektifan program pada penutupan program, menjamin bahwa review program telah dilakuakn dan disetujui

Page 15: Chapter 6 Cobit 5

Input Proyek yang telah diupdate dan program Scorecard Laporan penjelasan hasi Scorecard Merubah keefektifan pengukuran Laporan performansi Laporan review hasil implementasi Strategi bisnis dan IT

ISACA resources COBIT 5 Produk pendukung ISACA seperti pada www.isaca.org

Output Rekomendasi untuk aktivitas GEIT mendatang Survey hasil kepuasan stakeholder Dokumentasi tentang cerita keberhasilan dan pembelajaran yang telah didapat Skema perolehan reward Rencana komunikasi yang sedang dijalankan

RACI Chart Fase 7