Jumat, 01 April 2016

Apakah Information Technology Infrastructure Library (ITIL) dan Control Objective for Information and related Technology (COBIT) itu?




A.    PENGERTIAN ITIL
ITIL atau Information Technology Infrastructure Library adalah suatu rangkaian dengan konsep dan teknik pengelolaan infrastruktur, pengembangan, serta operasi teknologi informasi (TI). ITIL diterbitkan dalam suatu rangkaian buku yang masing-masing membahas suatu topik pengelolaan (TI). Nama ITIL dan IT Infrastructure Library merupakan merek dagang terdaftar dari Office of Government Commerce (OGC) Britania Raya.
ITIL memberikan deskripsi detil tentang beberapa praktik (TI) penting dengan daftar cek, tugas, serta prosedur yang menyeluruh yang dapat disesuaikan dengan segala jenis organisasi (TI).
Walaupun dikembangkan sejak dasawarsa 1980-an, penggunaan ITIL baru meluas pada pertengahan 1990-an dengan spesifikasi versi keduanya (ITIL v2) yang paling dikenal dengan dua set bukunya yang berhubungan dengan ITSM (IT Service Management), yaitu Service Delivery (Antar Layanan) dan Service Support (Dukungan Layanan).
Pada awalnya ITIL adalah serangkaian lebih dari 40 buku pedoman tentang pengelolaan layanan IT yang terdiri dari 26 modul. Perpustakaan besar pertama ini juga dikenal sebagai ITIL 1.0. Antara 2000 dan 2004 disebabkan oleh peningkatan pelayanan yang berkesinambungan dan adaptasi terhadap situasi saat ini dalam lingkungan (TI) modern ITIL 1.0 di rilis besar dan digabungkan menjadi delapan inti manual: ITIL 2.0. Pada awal musim panas 2007 ITIL 3.0 diterbitkan. Ini didirikan struktur yang sama sekali baru. Ini terdiri dari tiga bidang utama:

* ITIL Core Publikasi

* ITIL Pelengkap Bimbingan

* ITIL Web Support ServicesITI

ITIL memiliki beberapa proses:
1.      The Business Perspective
Berfokus kepada pelurusan, pemahaman dan peningkatan IT yang berhubungan dengan kebutuhan  bisnis sekarang dan yang akan datang.
2.       ICT Infrastructure Management
Manajemen infrastruktur ICT (Information and Communications Technology) berfokus pada prosesor, instalasi komputer, dan manajemen sistem.
3.       to Implement Service Management
Merupakan permintaan proses dan fungsi yang dibutuhkan untuk mengimplementasikan atau meningkatkan ketentuan pelayanan IT. Meliputi IT maturity, keuntungan dari manajemen pelayanan, peningkatan yang terus menerus yang pasti  ngerokokdihubungkan untuk mengimplementasikan proses ITIL dan fungsi Service Desk.
4.      Application Management
Lifecycle dari aplikasi dan pengaruhnya terhadap implementasi, pengembangan, dukungan dan pengiriman pelayanan ICT. Manajemen aplikasi meliputi perubahan bisnis, definisi permintaan, dan implementasi dari solusi untuk menemukan kebutuhan bisnis.
5.      Security Management
Merupakan bagian dari manajemen IT.
6.        IT Service Management
Merupakan kumpulan dari tanggung jawab yang saling berbagi, ditambah dengan disiplin dan proses yang saling berhubungan yang memampukan perusahaan untuk menjamin, mengawasi, dan mengatur infrastruktur IT untuk memberikan kualitas dan efektifitas pelayanan agar dapat menghubungkan keperluan bisnis jangka pendek dan jangka panjang.

B.     PENGERTIAN COBIT
COBIT (Control Objectives for Information and Related Technology) merupakan audit sistem informasi dan dasar pengendalian yang dibuat oleh Information Systems Audit and Control Association (ISACA) dan IT Governance Institute (ITGI) pada tahun 1992.

COBIT Framework adalah standar kontrol yang umum terhadap teknologi informasi, dengan memberikan kerangka kerja dan kontrol terhadap teknologi informasi yang dapat diterima dan diterapkan secara internasional.

COBIT bermanfaat bagi manajemen untuk membantu menyeimbangkan antara resiko dan investasi pengendalian dalam sebuah lingkungan IT yang sering tidak dapat diprediksi. Bagi user, ini menjadi sangat berguna untuk memperoleh keyakinan atas layanan keamanan dan pengendalian IT yang disediakan oleh pihak internal atau pihak ketiga. Sedangkan bagi Auditor untuk mendukung atau memperkuat opini yang dihasilkan dan memberikan saran kepada manajemen atas pengendalian internal yang ada.

Kriteria Informasi berdasarkan COBIT

Untuk memenuhi tujuan bisnis, informasi perlu memenuhi kriteria tertentu, adapun 7 kriteria informasi yang menjadi perhatian COBIT, yaitu sebagai berikut:
  1. Effectiveness (Efektivitas). Informasi yang diperoleh harus relevan dan berkaitan dengan proses bisnis, konsisten dapat dipercaya, dan tepat waktu.
  2. Effeciency (Efisiensi). Penyediaan informasi melalui penggunaan sumber daya (yang paling produktif dan ekonomis) yang optimal.
  3. Confidentially (Kerahasiaan). Berkaitan dengan proteksi pada informasi penting dari pihak-pihak yang tidak memiliki hak otorisasi/tidak berwenang.
  4. Intergrity (Integritas). Berkaitan dengan keakuratan dan kelengkapan data/informasi dan tingkat validitas yang sesuai dengan ekspetasi dan nilai bisnis.
  5. Availability (Ketersediaan). Fokus terhadap ketersediaan data/informasi ketika diperlukan dalam proses bisnis, baik sekarang maupun dimasa yang akan datang. Ini juga terkait dengan pengamanan atas sumber daya yang diperlukan dan terkait.
  6. Compliance (Kepatuhan). Pemenuhan data/informasi yang sesuai dengan ketentuan hukum, peraturan, dan rencana perjanjian/kontrak untuk proses bisnis.
  7. Reliability (Handal). Fokus pada pemberian informasi yang tepat bagi manajemen untuk mengoperasikan perusahaan dan pemenuhan kewajiban mereka untuk membuat laporan keuangan.

Komponen Control Objective

Berdasarkan IT Governance Institute (2012), Framework COBIT disusun dengan karakteristik yang berfokus pada bisnis (bussiness focused). Pada edisi keempatnya ini, COBIT Framework terdiri dari 34 high level control objectives dan kemudian mengelompokan proses tersebut menjadi 4 domain, keempat domain tersebut antara lain: Plannig and Organization, Acquisition and Implementation, Delivery and Support, dan Monitoring and Evaluation:
  1. Planing and Organization (Perencanaan dan Organisasi). Mencakup strategi, taktik dan identifikasi kontribusi terbaik TI demi pencapaian tujuan organisasi. 
  2. Acquire and Implement (Pengadaan dan Implementasi). Untuk merealisasikan strategi TI, perlu dilakukan pengidentifikasian, pengembangan dan perolehan solusi TI, sesuai dengan yang akan diimplementasikan dan diintegrasikan ke dalam proses bisnis. 
  3. Delivery and Support (Pengiriman Layanan dan Dukungan). Domain ini fokus terhadap penyampaian jasa yang sesungguhnya diperlukan, termasuk penyediaan layanan, manajemen keamanan dan kontinuitasnya, jasa dukungan kepada user dan manajemen data dan fasilitas operasi. 





HUBUNGAN SISTEM INFORMASI MANAJEMEN DENGAN MANAJEMEN LAYANAN SISTEM INFORMASI/TI


Apa yang kalian tahu tengtang sistem informasi manajemen? Dan apa yang kalian tahu tentang manajemen layanan sistem informasi?

A.    Pengertan Sistem Informasi Manajemen (SIM)
Sistem informasi manajemen atau disingkat dengan SIM menjadi tolak ukur keputusan organisasi atau kelompok. Melalui sistem informasi manajemen, sebuah bidang pekerjaan yang menyangkut analisis manajemen dapat diselesaikan. Dibalik perlunya ilmu sistem informasi manajemen, ada tujuan pentingnya penggunaan ilmu tersebut. Tiga tujuan penting yang harus dicermati dari sistem informasi antara lain untuk perhitungan harga, perencanaan, serta pengambilan dari keputusan. Dengan memegang tiga tujuan tersebut, maka analisis yang dilakukan dapat dikerjakan dan ditemukan penyelesaiannya. Ilmu sistem informasi manajemen terbilang dapat diterapkan secara luas. Tidak hanya dari manajemen sendiri, dapat pula dipelajari dalam ilmu kedokteran, pendidikan, industri, dan lainnya. Berbicara mengenai pengertian mengenai sistem informasi manajemen  itu sendiri, sebenarnya sudah ada sejak tahun enam puluhan. Namun karena perkembangan ilmu pengetahuan, maka terjadilah perkembangan definisi atau pengertian mengenai sistem informasi manajemen. Dan berikut tiga pengertian yang dijabarkan berbeda dengan inti yang sama.

B.     Pengertian Manajemen Layanan Sistem Informasi
Manajemen Layanan Sistem Informasi adalah suatu metode pengelolaan sistem informasi(SI) yang secara filosofis terpusat pada perspektif konsumen layanan SI terhadap bisnis perusahaan.
Manajemen Layanan Sistem Informasi berfokus pada proses dan karenanya terkait dan memiliki minat yang sama dengan kerangka kerja dan metodologi gerakan perbaikan proses (seperti Six Sigma, ERP, dsb) Disiplin ini tidak memedulikan detail penggunaan produk suatu pemasok tertentu atau detail teknis suatu sistem yang dikelola, melainkan berfokus pada upaya penyediaan kerangka kerja untuk menstrukturkan aktivitas yang terkait dengan sistem informasi dan interaksi antara personel teknis TI dengan pengguna teknologi informasi.
Manajemen Layanan Sistem Informasi umumnya menangani masalah operasional manajemen sistem informasi dan bukan pada pengembangan teknologinya sendiri. Contohnya, proses pembuatan software komputer untuk dijual bukanlah fokus dari disiplin ini, melainkan sistem komputer yang digunakan oleh bagian pemasaran dan pengembangan bisnis di perusahaan perangkat lunak-lah yang merupakan fokus perhatiannya. Banyak pula perusahaan non-teknologi, seperti pada industri keuangan, ritel, dan pariwisata, yang memiliki sistem TI yang berperan penting, walaupun tidak terpapar langsung kepada konsumennya.

C.     HUBUNGAN SISTEM INFORMASI MANAJAMEN DAN MANAJEMEN LAYANAN SI / TI
Menurut saya sih seperti ini, Sistem informasi manajemen dan manajemen layanan si/ti memiliki hubungan yang saling terkait satu sama lain. Sistem informasi harus selalu disesuaikan dengan manajemen layanan si / ti. Manajemen layanan si /ti  harus mampu mengoptimalkan sistem informasi sehingga mendapatkan keuntungan dari teknologi-teknologi yang ada. Interaksi antara teknologi informasi sangat dipengaruhi oleh faktor mediasi, yaitu lingkungan, proses bisnis, politik, keputusan manajemen, dan peluang. Manajer harus mampu memahami sistem informasi, karena akan sangat mempengaruhi kehidupan perusahaan. Jadi ya kedua-duanya sangat diperlukan untuk mensuport dan ngembangin sebuah perusahaan secara bertahap.