COBIT memiliki 4 cakupan domain, yaitu:
- Perencanaan dan organisasi (plan and organise)
- Pengadaan dan implementasi (acquire and implement)
- Pengantaran dan dukungan (deliver and support)
- Pengawasan dan evaluasi (monitor and evaluate)
1.
Plan and Organise (PO), Secara
umum domain ini meliputi strategi dan taktik, serta identifikasi bagaimana TI
dapat berkontribusi terhadap pencapaian sasaran bisnis. Domain ini dibagi ke
dalam 10 fase dalam prosesnya, yaitu:
- PO1: Mendefinisikan rencana strategis TI
- PO2: Mendefinisikan arsitektur informasi
- PO3: Menentukan arahan teknologi
- PO4: Mendefinisikan proses TI, organisasi dan keterhubungannya
- PO5: Melelola investasi TI
- PO6: Mengkomunikasikan tujuan dan arahan manajemen
- PO7: Mengelola sumber daya TI
- PO8: Mengelola kualitas
- PO9: Menaksir dan mengelola resiko TI
- PO10: Mengelola proyek
2.
Acquire and Implement (AI), Domain
ini menggambarkan bagaimana perubahan dan pemeliharaan dari sistem yang ada
selaras dengan sasaran bisnis. Domain AI terbagi menjadi tujuh proses TI yang
dapat dilihat pada tabel berikut:
- AI1: Mengidentifikasi Solusi Otomatis
- AI2: Memperoleh dan Memelihara Software Aplikasi
- AI3: Memperoleh dan Memlihara Infrastruktur Teknologi
- AI4: Memungkinkan Operasional dan Penggunaan
- AI5: Memenuhi Sumber Daya TI
- AI6: Mengelola Perubahan
- AI7: Instalasi dan Akreditasi Solusi beserta Perubahannya
3.
Deliver and Support (DS), Domain
ini mencakup penyampaian hasil aktual dari layanan yang diminta, termasuk
pengelolaan kelancaran dan keamanan, dukungan layanan terhadap pengguna serta
pengelolaan data dan operasional fasilitas, yang meliputi:
- DS1: Mengidentifikasi dan Mengelola Tingkat Layanan
- DS2: Mengelola Layanan Pihak Ketiga
- DS3: Mengelola Kinerja dan Kapasitas
- DS4: Memastikan Layanan yang Berkelanjutan
- DS5: Memastikan Keamanan Sistem
- DS6: Mengidentifikasi dan Mengalokasikan Biaya
- DS7: Mendidik dan Melatih Pengguna
- DS8: Mengelola service desk
- DS9: Mengelola Konfigurasi
- DS10: Mengelola Permasalahan
- DS11: Mengelola Data
- DS12: Mengelola Lingkungan Fisik
- DS13: Mengelola Operasi
4.
Monitor and Evaluate (ME), Domain
ini terkait dengan kinerja manajemen, kontrol internal, pemenuhan terhadap
aturan serta menyediakan tata kelola. Fungsi doman ini sendiri adalah untuk
memastikan seluruh proses TI dapat dikontrol secara periodik yang bermaksud
untuk menjaga kualitas dan pemenuhan kebutuhan pasar. Berbeda dari domain
yang lain, ME hanya terdiri dari 4 proses TI, yaitu:
- ME1: Mengawasi dan Mengevaluasi Kinerja TI
- ME2: Mengawasi dan Mengevaluasi Kontrol Internal
- ME3: Memastikan Pemenuhan terhadap Kebutuhan Eksternal
- ME4: Menyediakan Tata Kelola TI
Maksud
utama COBIT ialah menyediakan kebijakan yang jelas dan good practice untuk IT
governance, membantu manajemen senior dalam memahami dan mengelola
risiko-risiko yang berhubungan dengan IT.
COBIT
menyediakan kerangka IT governance dan petunjuk control objective yang detail
untuk manajemen, pemilik proses bisnis, user dan auditor
COBIT dapat digunakan oleh
manajemen TI untuk membantu memaksimalkan keuntungan yang didapatkan dari
penggunaan TI dan mengembangkan tata kelola TI yang cocok dan kendali di dalam
perusahaan.
COBIT dapat menyediakan seperangkat praktek yang dapat diterima pada umumnya karena dapat membantu para direktur, eksekutif dan manager meningkatkan nilai IT dan mengecilkan resiko.
COBIT dapat menyediakan seperangkat praktek yang dapat diterima pada umumnya karena dapat membantu para direktur, eksekutif dan manager meningkatkan nilai IT dan mengecilkan resiko.
CONTOH STUDI KASUS: PT. CARREFOUR INDONESIA, JAKARTA