- Source: COBIT
Control Objective for Information Technologies, disingkat COBIT, adalah suatu panduan standar praktik manajemen teknologi informasi. Standar COBIT dikeluarkan oleh IT Governance Institute yang merupakan bagian dari ISACA. COBIT 2019 merupakan versi terbaru.
COBIT memiliki 4 cakupan domain, yaitu:
Perencanaan dan organisasi (plan and organise)
Pengadaan dan implementasi (acquire and implement)
Pengantaran dan dukungan (deliver and support)
Pengawasan dan evaluasi (monitor and evaluate)
Maksud utama COBIT ialah menyediakan kebijakan yang jelas dan good practice untuk IT governance, membantu manajemen senior dalam memahami dan mengelola risiko-risiko yang berhubungan dengan IT.
COBIT menyediakan kerangka IT governance dan petunjuk control objective yang detail untuk manajemen, pemilik proses bisnis, user dan auditor.
Referensi
ISACA Custodians of COBIT
COBITCampus COBIT education provided by ISACA
ISO/IEC 20000 international standard for IT Service Management
ISO/IEC 27000 Information Security Management Systems standards
Wood, David J. 2010. "Assessing IT Governance Maturity: The Case of San Marcos, Texas". Applied Research Projects, Texas State University-San Marcos.
The Institute of Internal Auditors' List of most commonly used Internal Control Frameworks
http://ecommons.txstate.edu/arp/345 (This paper applies a modified COBIT framework to a medium sized city).
http://www.minimarisk.com/Minimarisk_Cobit5_Cheatsheet_v1_0.pdf (This checklist/cheatsheet summarizes Cobit 5).
Pranala luar
(Inggris) Situs IT Governance Institute Diarsipkan 2005-06-05 di Wayback Machine.
(Inggris) Situs ISACA
Kata Kunci Pencarian:
- COBIT
- PDCA
- Hasta
- Manajemen Layanan Teknologi Informasi
- Manajemen keamanan informasi
- Tata kelola teknologi informasi
- Sekolah Tinggi Ilmu Ekonomi Surakarta
- Keamanan informasi
- ISACA
- COBIT
- ISACA
- Information technology controls
- Information security management
- NIST Cybersecurity Framework
- IT service management
- History of information technology auditing
- Val IT
- Corporate governance of information technology
- ISO/IEC 20000