COBIT
as an I&T Governance Framework
COBIT adalah kerangka kerja tata kelola dan
manajemen informasi dan teknologi perusahaan, yang ditujukan untuk seluruh
perusahaan. Enterprise I&T berarti bahwa semua teknologi dan pemrosesan
informasi yang dilakukan perusahaan untuk mencapai tujuannya, terlepas dari di
mana hal ini terjadi dalam perusahaan. Dengan kata lain, Enterprise Information
Technology (Enterprise I&T) tidak terbatas pada divisi TI suatu organisasi
saja.
Kerangka kerja COBIT membuat perbedaan yang jelas
antara tata kelola dan manajemen. Dua disiplin ilmu ini mencakup kegiatan yang
berbeda, memerlukan struktur organisasi yang berbeda dan melayani tujuan yang berbeda.
Governance/tatakelola
memastikan bahwa:
- Kebutuhan, kondisi,
dan opsi pemangku kepentingan (stakeholder) dievaluasi untuk menentukan tujuan
perusahaan yang seimbang dan disepakati.
- Direction (Arahan)
ditetapkan melalui penentuan prioritas dan pengambilan keputusan.
- Kinerja dan
kepatuhan dipantau terhadap arah dan tujuan yang disepakati.
Pada sebagian besar perusahaan, tata kelola secara
keseluruhan adalah tanggung jawab dewan direksi (BoD), di bawah kepemimpinan Direktur
Utama. Tanggung jawab tata kelola khusus (misal TI) dapat didelegasikan ke
struktur organisasi (misal Divisi TI) khusus pada tingkat yang sesuai, terutama
di perusahaan yang lebih besar dan kompleks.
Management/Manajemen akan merencanakan, membangun,
menjalankan, dan memantau kegiatan, sejalan dengan arahan yang ditetapkan oleh
badan tata kelola, untuk mencapai tujuan perusahaan.
Pada sebagian besar perusahaan, manajemen adalah
tanggung jawab manajemen eksekutif, di bawah kepemimpinan chief executive
officer (CEO).
COBIT mendefinisikan komponen untuk membangun dan
mempertahankan sistem tata kelola: proses, struktur organisasi, kebijakan dan
prosedur, arus informasi, budaya dan perilaku, keterampilan, dan infrastruktur.
COBIT mendefinisikan faktor desain yang harus
dipertimbangkan oleh perusahaan untuk membangun sistem tata kelola yang paling
sesuai. COBIT menangani masalah tata kelola dengan mengelompokkan komponen tata
kelola yang relevan ke dalam tujuan tata kelola dan manajemen yang dapat
dikelola hingga tingkat kemampuan yang diperlukan.
Beberapa
kesalahpahaman tentang COBIT harus dihilangkan:
- COBIT bukan
deskripsi lengkap dari keseluruhan lingkungan TI suatu perusahaan.
- COBIT bukan kerangka
kerja untuk mengatur proses bisnis.
- COBIT bukan kerangka
kerja (IT-) teknis untuk mengelola semua teknologi.
- COBIT tidak membuat
atau meresepkan keputusan terkait TI. Itu tidak akan memutuskan apa strategi TI
terbaik, apa arsitektur terbaik, atau berapa banyak TI dapat atau harus biaya.
Sebaliknya, COBIT mendefinisikan semua komponen yang menggambarkan keputusan
mana yang harus diambil, dan bagaimana dan oleh siapa mereka harus diambil.
sumber: Cobit 2019

Komentar