KELEBIHAN DAN KEKURANGAN STANDAR AUDIT SISTEM INFORMASI
COBIT
Kelebihan :
1. Rahasia.
2.
Proteksi terhadap informasi yang
sensitif dari akses yang tidak bertanggung jawab.
3.
Integritas.
4.
Berhubungan dengan penyediaan
informasi yang sesuai untuk manajemen.
5.
Secara umum dapat dikatakan bahwa cobit merupakan sebuah model tata kelola TI yang memberikan sebuah arahan yang
lengkap mulai dari sistem mutu, perencanaan, manajemen proyek, keamanan,
pengembangan dan pengelolaan layanan. Arahan dari cobit kemudian didetailkan
kembali oleh beberapa model framework sesuai dengan perkembangan keilmuan.
Kekurangan :
1.
Hanya memberikan panduan
kendali dan tidak memberikan panduan implementasi operasional.
2.
Hanya berfokus pada kendali
dan pengukuran.
ITIL (Information Technology
Infrastructure Library)
Kelebihan :
1.
Memberi deskripsi rinci sejumlah
praktik penting TI dan menyediakan daftar komprehensif tugas dan prosedur yang
didalamnya setiap organisasi dapat menyesuaikan dengan kebutuhannya sendiri.
2.
Bukan merupakan standard yang
memberikan prescription tetapi lebih kepada merekomendasikan, oleh karena itu
implementasi antara satu organisasi dengan organisasi lain dapat dipastikan
terdapat perbedaan. Dengan demikian kita tidak bisa membandingkan / melakukan
benchmark secara pasti.
Kekurangan :
1.
Buku-buku sulit terjangkau bagi pengguna non komersial.
2. Bersifat
holistic yang mencakup semua kerangka kerja untuk tata kelola TI, pelaksanaan
pedoman dalam buku memerlukan pelatihan khusus dan biaya pelatihan atau
sertifikasi terlalu tinggi.
ISO/IEC 38500
Kelebihan :
1.
Memberikan panduan kepada advisor
perusahaan.
2.
Menjamin akuntabilitas diberikan
untuk semua Resiko IT dan aktivitasnya.
3.
Memberikan prinsip panduan bagi
direksi organisasi (termasuk pemilik, anggota dewan, direktur, mitra, eksekutif
senior, atau yang sejenisnya) mengenai penggunaan Teknologi Informasi (TI) yang
efektif, efisien, dan dapat diterima di dalam organisasi mereka.
4.
Menetapkan matriks yang sesuai yang
melampaui kepatuhan terhadap standar minimum kantong individu praktik terbaik
dengan menerapkan perbaikan tata kelola yang berkelanjutan dan
perbaikan manajemen keamanan.
Kekurangan :
1.
Tidak cocok digunakan sebagai IT
management framework.
COBIT
Kelebihan :
1. Rahasia.
2.
Proteksi terhadap informasi yang
sensitif dari akses yang tidak bertanggung jawab.
3.
Integritas.
4.
Berhubungan dengan penyediaan
informasi yang sesuai untuk manajemen.
5.
Secara umum dapat dikatakan bahwa cobit merupakan sebuah model tata kelola TI yang memberikan sebuah arahan yang
lengkap mulai dari sistem mutu, perencanaan, manajemen proyek, keamanan,
pengembangan dan pengelolaan layanan. Arahan dari cobit kemudian didetailkan
kembali oleh beberapa model framework sesuai dengan perkembangan keilmuan.
Kekurangan :
1.
Hanya memberikan panduan
kendali dan tidak memberikan panduan implementasi operasional.
2.
Hanya berfokus pada kendali
dan pengukuran.
ITIL (Information Technology Infrastructure Library)
Kelebihan :
1.
Memberi deskripsi rinci sejumlah
praktik penting TI dan menyediakan daftar komprehensif tugas dan prosedur yang
didalamnya setiap organisasi dapat menyesuaikan dengan kebutuhannya sendiri.
2.
Bukan merupakan standard yang
memberikan prescription tetapi lebih kepada merekomendasikan, oleh karena itu
implementasi antara satu organisasi dengan organisasi lain dapat dipastikan
terdapat perbedaan. Dengan demikian kita tidak bisa membandingkan / melakukan
benchmark secara pasti.
Kekurangan :
1.
Buku-buku sulit terjangkau bagi pengguna non komersial.
2. Bersifat
holistic yang mencakup semua kerangka kerja untuk tata kelola TI, pelaksanaan
pedoman dalam buku memerlukan pelatihan khusus dan biaya pelatihan atau
sertifikasi terlalu tinggi.
ISO/IEC 38500
Kelebihan :
1.
Memberikan panduan kepada advisor
perusahaan.
2.
Menjamin akuntabilitas diberikan
untuk semua Resiko IT dan aktivitasnya.
3.
Memberikan prinsip panduan bagi
direksi organisasi (termasuk pemilik, anggota dewan, direktur, mitra, eksekutif
senior, atau yang sejenisnya) mengenai penggunaan Teknologi Informasi (TI) yang
efektif, efisien, dan dapat diterima di dalam organisasi mereka.
4.
Menetapkan matriks yang sesuai yang
melampaui kepatuhan terhadap standar minimum kantong individu praktik terbaik
dengan menerapkan perbaikan tata kelola yang berkelanjutan dan
perbaikan manajemen keamanan.
Kekurangan :
1.
Tidak cocok digunakan sebagai IT
management framework.
Komentar
Posting Komentar