Di dalam COBIT 5 terdapat berbagai domain di dalamnya. Domain-domain tersebut adalah EDM, APO, DSS, BAI, dan MEA. Di dalam artikel ini akan membahas mengenai MEA, yakni Monitor, Evaluate and Assess Performance and Conformance. MEA merupakan domain yang mencakup cara memantau dan mengevaluasi proses tata kelola TI yang dilakukan oleh suatu organisasi. Domain ini memiliki empat domain proses.
Area ini berkaitan dengan penyediaan kinerja manajemen, pengendalian internal, kepatuhan, dan tata kelola. Fungsi dominannya adalah untuk memungkinkan kontrol reguler semua proses TI dengan tujuan menjaga kualitas dan memenuhi permintaan pasar. Tidak seperti domain lain, ME hanya terdiri dari 4 proses TI
Di dalam domain ini, terdapat beberapa proses-proses di dalamnya. Berikut adalah beberapa proses di dalam domain MEA :
- MEA01 Monitor, Evaluate and Assess Performance and Conformance
- MEA02 Monitor, Evaluate and Assess the System of Internal Control
- MEA03 Monitor, Evaluate and Assess Compliance with External Requirements
MEA01
Menangkap, memvalidasi, dan mengevaluasi tujuan dan metrik bisnis, TI, dan proses. memantau bahwa proses memenuhi kinerja yang disepakati; Proses ini memberikan target dan metrik kepatuhan dan memberikan pelaporan yang sistematis dan tepat waktu.. Di dalamnya terdapat beberapa sub-proses seperti MEA01.01, MEA01.02, MEA01.03, MEA01.04, dan MEA01.05. Tujuan dari proses ini adalah Memberikan transparansi kinerja dan kesesuaian dan mendorong pencapaian tujuan
MEA02
Terus memantau dan mengevaluasi lingkungan pengendalian, termasuk penilaian mandiri dan tinjauan jaminan independen. Aktifkan manajemen untuk mengidentifikasi kekurangan dan ketidakefisienan pengendalian dan untuk memulai tindakan perbaikan. Merencanakan, mengatur, dan memelihara standar untuk penilaian pengendalian internal dan kegiatan penjaminan.
Tujuan dari proses ini adalah memberikan transparansi kepada pemangku kepentingan utama tentang kecukupan sistem pengendalian internal, sehingga menanamkan kepercayaan dalam operasinya.
Pencapaian tujuan bisnis dan pemahaman yang tepat tentang risiko residual.
MEA03
Mengevaluasi bahwa proses TI dan proses bisnis yang didukung TI sesuai dengan undang-undang, peraturan, dan persyaratan kontrak. Dapatkan jaminan bahwa persyaratan telah diidentifikasi dan dipatuhi, dan mengintegrasikan kepatuhan TI dengan kepatuhan perusahaan secara keseluruhan. Tujuan dari proses ini adalah memastikan perusahaan Anda memenuhi semua persyaratan eksternal yang berlaku.
Artikel ini ditulis oleh Fahrul Ramadhan Putra ( 5026211118 )
Referensi :
COBIT 5 Adalah
Pengertian Enabler COBIT Terbaru
Pengertian Tentang COBIT Dan 4 Cakupan Domain Yang Ada Di Dalamnya
Tidak ada komentar:
Posting Komentar