SlideShare uma empresa Scribd logo
1 de 7
Membandingkan kerangka pengendalian internal: COSO internal
control integrated framework; COSO enterprise risk management;
dan COBIT
Dosen
Prof. Dr. Hapzi Ali, CMA
Oleh
Fazril Azi Nugraha
Universitas Mercubuana
2017
Tentang COBIT
COBIT (Control Objectives for Information and Related Technology) adalah sebuah proses
model yang dikembangkan untuk membantu perusahaan dalam pengelolaan sumber daya
teknologi informasi (IT). Proses model ini difokuskan pada pengendalian terhadap masing-
masing dari 34 proses IT, meningkatkan tingkatan kemapanan proses dalam IT dan memenuhi
ekspektasi bisnis dari IT (Billy, 2013).
Planning and Organization
Domain ini mencakup strategi serta taktik atas identifikasi bagaimana IT secara maksimal dapat
berkontribusi dalam pencapaian tujuan bisnis. Selain itu, realisasi dari visi strategis perlu
direncanakan, dikomunikasikan dan dikelola untuk berbagai perspektif yang berbeda. Ditambah
dengan pengorganisasian yang baik dengan menempatkan infrastruktur teknologi ditempat yang
semestinya (Samuel, 2005).
Acquisition & Implementation
Agar tercapainya strategi IT, solusi IT harus diidentifikasi, dikembangkan, diimplementasikan
dan terintegrasi dengan baik ke dalam proses bisnis. Selain itu, perubahan serta pemeliharaan
sistem yang ada harus dicakup dalam domainini untuk memastikan bahwa siklus hidup akan
terus berlangsung untuk sistem-sistem ini (Bimo, 2013).
Delivery & Support
Domain ini memberikan fokus utama pada aspek penyampaian IT. Dalam delivery and support
tercakup area-area seperti pengaplikasian aplikasi-aplikasi dalam sistem IT dan hasilnya, dan
juga, proses dukungan yang memungkinkan pengoperasian sistem IT tersebut dengan efektif dan
efisien. Proses dukungan ini termasuk isu tentang keamanan dan pelatihan (Bimo, 2013).
Monitoring
Semua proses IT perlu dinilai secara teratur sepanjang waktu untuk dapat menjaga kualitas dan
pemenuhan atas syarat pengendalian. Domain ini menunjuk pada perlunya pengawasan
manajemen atas proses pengendalian dalam organisasi serta penilaian independen yang
dilakukan oleh auditor internal maupun eksternal, atau dapat diperoleh dari sumber-sumber
alternatif lainnya (Bimo, 2013).
Control Objectives for Information and Related Technology atau COBIT adalah proses yang
sedang dikembangkan oleh IT Governance Institute (ITGI) yang merupakan bagian dari
Information System Audit and Control Association (ISACA) untuk membantu perusahaan dalam
mengelola sumber daya teknologi informasi.
Hubungannya dengan pengendalian internal telah disinggung sebelumnya. bahwa dengan
penerapan COBIT ini memastikan bahwa sistem informasi yang dikelola mampu untuk
memenuhi harapan manajemen serta memastikan bahwa operasi yang dilakukan sesuai dengan
prosedur yang berlaku dalam perusahaan sehingga mampu membantu manajemen dalam
menjalankan fungsi pengendalian audit internal pada perusahaan agar perusahaan beroperasi
sesuai dengan tujuan dari manajemen.
COBIT juga merupakan jembatan antara manajemen teknologi informasi dengan para eksekutif
bisnis atau dewan direksi. Dikatakan seperti itu karena COBIT mampu menjelaskan laporan
dengan bahasa yang umum sehingga dapat mudah dipahami oleh semua pihak. Salah satu alasan
mengapa COBIT dapat merajalela di seluruh dunia karena semakin besarnya perhatian dari
corporate governance dan kebutuhan perusahaan dalam menghasilkan sesuatu yang lebih dengan
kondisi sumber daya yang sedikit dan ekonomi yang sulit. Tujuan utama yang diharapkan dari
adanya COBIT yaitu agar perusahaan mampu meningkatkan nilai tambah dalam bidang IT dan
dapat mengurangi risiko-risiko inheren yang ada didalamnya.
MRK terdiri atas delapan komponen yang saling terkait sebagai berikut.
1. internal environment
2. objective setting
3. event identification
4. risk assessment
5. risk respons
6. control activities
7. information and communication
8. monitoring
Jelaskan dan bagaimanakah implementasinya pada perusahaan saudara.
ERM versi COSO terdiri dari 8 komponen yang saling terkait. Kedelapan komponen ini
diturunkan dari bagaimana manajemen menjalankan perusahaan dan diintegrasikan dengan
proses manajemen. Kedelapan komponen ini diperlukan untuk mencapai tujuan-tujuan
perusahaan, baik tujuan strategis, operasional, pelaporan keuangan, maupun kepatuhan terhadap
ketentuan perundang-undangan. Komponen-komponen tersebut adalah:
1. Lingkungan Internal (Internal Environment) – Lingkungan internal sangat menentukan
warna dari sebuah organisasi dan memberi dasar bagi cara pandang terhadap risiko dari
setiap orang dalam organisasi tersebut. Di dalam lingkungan internal ini termasuk, filosofi
manajemen risiko dan risk appetite, nilai-nilai etika dan integritas, dan lingkungan di
mana kesemuanya tersebut berjalan.
Contohnya : Menjalankan bisnis dengan professional serta tidak melanggar hukum yang
berlaku
2. Penentuan Tujuan (Objective Setting) – Tujuan perusahaan harus ada terlebih dahulu
sebelum manajemen dapat mengidentifikasi kejadian-kejadian yang berpotensi
mempengaruhi pencapaian tujuan tersebut. ERM memastikan bahwa manajemen
memiliki sebuah proses untuk menetapkan tujuan dan bahwa tujuan yang dipilih atau
ditetapkan tersebut terkait dan mendukung misi perusahaan dan konsisten dengan risk
appetite-nya.
Contohnya : Perusahaan memberikan jasa layanan dengan harga terbaik kepada klien
tanpa mengorbankan kualitas serta aspek ketaatan terhadap hokum yang berlaku di
indonesia.
3. Identifikasi Kejadian (Event Identification) – Kejadian internal dan eksternal yang
mempengaruhi pencapaian tujuan perusahaan harus diidentifikasi, dan dibedakan antara
risiko dan peluang. Peluang dikembalikan (channeled back) kepada proses penetapan
strategi atau tujuan manajemen.
Contohnya : Kontrak kerja dengan client dalam pembuatan materi iklan yang mengatur
tentang hak cipta serta penggunaan dan pembelian music, gambar, video serta jasa artis.
4. Penilaian Risiko (Risk Assessment) – Risiko dianalisis dengan memperhitungkan
kemungkinan terjadi (likelihood) dan dampaknya (impact), sebagai dasar bagi penentuan
bagaimana seharusnya risiko tersebut dikelola.
Contohnya : Kemungkinan terjadinya pelanggaran hukum atas hak cipta dari
music,gambar, ataupun materi iklan yang digunakan serta aspek perpajakan yang luput
dari setiap transaksi terkait dengan pembuatan serta pemasangan iklan.
5. Respons Risiko (Risk Response) – Manajemen memilih respons risiko –menghindar
(avoiding), menerima (accepting), mengurangi (reducing), atau mengalihkan (sharing
risk) – dan mengembangkan satu set kegiatan agar risiko tersebut sesuai dengan toleransi
(risk tolerance) dan risk appetite.
Contohnya : menetapkan sistem pengendalian berupa kontrak yang sesuai dengan hukum
yang berlaku diindonesia dan mengatur tentang penyelesaian sengketa.
6. Kegiatan Pengendalian (Control Activities) – Kebijakan dan prosedur yang ditetapkan
dan diimplementasikan untuk membantu memastikan respons risiko berjalan dengan
efektif.
Contohnya : Membuat Surat perintah kerja yang berisi tentang jumlah tansaksi serta
jumlah kewajiban pajak yang muncul dari sebuah project.
7. Informasi dan komunikasi (Information and Communication) – Informasi yang relevan
diidentifikasi, ditangkap, dan dikomunikasikan dalam bentuk dan waktu yang
memungkinkan setiap orang menjalankan tanggung jawabnya.
8. Pengawasan (Monitoring) – Keseluruhan proses ERM dimonitor dan modifikasi
dilakukan apabila perlu. Pengawasan dilakukan secara melekat pada kegiatan manajemen
yang berjalan terus-menerus, melalui eveluasi secara khusus, atau dengan keduanya.
1. Control Objective for Information and related Technology (COBIT) adalah suatu panduan
standar praktik manajemen Information Technolgy (IT). Standar COBIT dikeluarkan oleh IT
Governance Institute yang merupakan bagian dari Information Systems Audit and Control
Association (ISACA). COBIT 4.1 merupakan versi terbaru.
COBIT memiliki 4 cakupan domain, yaitu :
1. Perencanaan dan organisasi (plan and organise)
2. Pengadaan dan implementasi (acquire and implement)
3. Pengantaran dan dukungan (deliver and support)
4. Pengawasan dan evaluasi (monitor and evaluate)
Jelaskan dan bagaimana hubungannya dengan pengendalian internal pada perusahaan.
Planning and Organization
Domain ini mencakup strategi serta taktik atas identifikasi bagaimana IT secara maksimal dapat
berkontribusi dalam pencapaian tujuan bisnis. Selain itu, realisasi dari visi strategis perlu
direncanakan, dikomunikasikan dan dikelola untuk berbagai perspektif yang berbeda. Ditambah
dengan pengorganisasian yang baik dengan menempatkan infrastruktur teknologi ditempat yang
semestinya.
Acquisition & Implementation
Agar tercapainya strategi IT, solusi IT harus diidentifikasi, dikembangkan, diimplementasikan
dan terintegrasi dengan baik ke dalam proses bisnis. Selain itu, perubahan serta pemeliharaan
sistem yang ada harus dicakup dalam domainini untuk memastikan bahwa siklus hidup akan
terus berlangsung untuk sistem-sistem ini.
Delivery & Support
Domain ini memberikan fokus utama pada aspek penyampaian IT. Dalam delivery and support
tercakup area-area seperti pengaplikasian aplikasi-aplikasi dalam sistem IT dan hasilnya, dan
juga, proses dukungan yang memungkinkan pengoperasian sistem IT tersebut dengan efektif dan
efisien. Proses dukungan ini termasuk isu tentang keamanan dan pelatihan.
Monitoring
Semua proses IT perlu dinilai secara teratur sepanjang waktu untuk dapat menjaga kualitas dan
pemenuhan atas syarat pengendalian. Domain ini menunjuk pada perlunya pengawasan
manajemen atas proses pengendalian dalam organisasi serta penilaian independen yang
dilakukan oleh auditor internal maupun eksternal, atau dapat diperoleh dari sumber-sumber
alternatif lainnya.
Control Objectives for Information and Related Technology atau COBIT adalah proses yang
sedang dikembangkan oleh IT Governance Institute (ITGI) yang merupakan bagian dari
Information System Audit and Control Association (ISACA) untuk membantu perusahaan dalam
mengelola sumber daya teknologi informasi.
Hubungannya dengan pengendalian internal telah disinggung sebelumnya. bahwa dengan
penerapan COBIT ini memastikan bahwa sistem informasi yang dikelola mampu untuk
memenuhi harapan manajemen serta memastikan bahwa operasi yang dilakukan sesuai dengan
prosedur yang berlaku dalam perusahaan sehingga mampu membantu manajemen dalam
menjalankan fungsi pengendalian audit internal pada perusahaan agar perusahaan beroperasi
sesuai dengan tujuan dari manajemen.
COBIT juga merupakan jembatan antara manajemen teknologi informasi dengan para eksekutif
bisnis atau dewan direksi. Dikatakan seperti itu karena COBIT mampu menjelaskan laporan
dengan bahasa yang umum sehingga dapat mudah dipahami oleh semua pihak. Salah satu alasan
mengapa COBIT dapat merajalela di seluruh dunia karena semakin besarnya perhatian dari
corporate governance dan kebutuhan perusahaan dalam menghasilkan sesuatu yang lebih dengan
kondisi sumber daya yang sedikit dan ekonomi yang sulit. Tujuan utama yang diharapkan dari
adanya COBIT yaitu agar perusahaan mampu meningkatkan nilai tambah dalam bidang IT dan
dapat mengurangi risiko-risiko inheren yang ada didalamnya.
Daftar Pustaka
Billy.(2013, 1). Apa yang Anda ketahuimengenaiCOBIT(Control OjectiveforInformation and Related
Technology)? Retrieved56, 2017, from http://billymerkava.blogspot.co.id:
http://billymerkava.blogspot.co.id/2013/01/apa-yang-anda-ketahui-mengenai-cobit.html
Bimo.(2013, 01 01). APA ITU COSODAN CoBID.Retrieved56, 2017, frombismodhanu.blogspot.co.id:
http://bismodhanu.blogspot.co.id/2013_01_01_archive.html
Samuel.(2005, 2 5). Pentingnya ITGovernance(COBIT) Pada Perusahaan.Retrieved56, 2017, from
https://samuellasmana.wordpress.com:
https://samuellasmana.wordpress.com/2015/02/05/pentingnya-it-governance-cobit-pada-perusahaan/

Mais conteúdo relacionado

Mais procurados

5. si pi, yunke setya dfr, hapzi ali, kerangka pengendalian internal, univers...
5. si pi, yunke setya dfr, hapzi ali, kerangka pengendalian internal, univers...5. si pi, yunke setya dfr, hapzi ali, kerangka pengendalian internal, univers...
5. si pi, yunke setya dfr, hapzi ali, kerangka pengendalian internal, univers...
ynk100681
 
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
khristina damayanti
 

Mais procurados (18)

IT Governance Dan Audit Sistem Informasi
IT Governance Dan Audit Sistem Informasi IT Governance Dan Audit Sistem Informasi
IT Governance Dan Audit Sistem Informasi
 
Tata kelola teknologi informasi
Tata kelola teknologi informasiTata kelola teknologi informasi
Tata kelola teknologi informasi
 
IT Governance
IT GovernanceIT Governance
IT Governance
 
Tata kelola teknologi informasi
Tata kelola teknologi informasiTata kelola teknologi informasi
Tata kelola teknologi informasi
 
5, si & pi,mislia, hapzi ali, si model rerangka pengendalian cobit, coso ...
5, si & pi,mislia, hapzi ali, si model rerangka pengendalian cobit, coso ...5, si & pi,mislia, hapzi ali, si model rerangka pengendalian cobit, coso ...
5, si & pi,mislia, hapzi ali, si model rerangka pengendalian cobit, coso ...
 
5. si pi, yunke setya dfr, hapzi ali, kerangka pengendalian internal, univers...
5. si pi, yunke setya dfr, hapzi ali, kerangka pengendalian internal, univers...5. si pi, yunke setya dfr, hapzi ali, kerangka pengendalian internal, univers...
5. si pi, yunke setya dfr, hapzi ali, kerangka pengendalian internal, univers...
 
Tata kelola teknologi informasi
Tata kelola teknologi informasiTata kelola teknologi informasi
Tata kelola teknologi informasi
 
Tata kelola ti
Tata kelola tiTata kelola ti
Tata kelola ti
 
SI-PI, Sari Kartika, Hapzi Ali, Implementasi Sistem Pengendalian Internal, Un...
SI-PI, Sari Kartika, Hapzi Ali, Implementasi Sistem Pengendalian Internal, Un...SI-PI, Sari Kartika, Hapzi Ali, Implementasi Sistem Pengendalian Internal, Un...
SI-PI, Sari Kartika, Hapzi Ali, Implementasi Sistem Pengendalian Internal, Un...
 
Tata kelola ti (pt. telkom)
Tata kelola ti (pt. telkom)Tata kelola ti (pt. telkom)
Tata kelola ti (pt. telkom)
 
SIPI,5,Hajuini,Hapzi Ali, Cobit coso dan ERM,Universitas Mercu Buana,2018.Pdf.
SIPI,5,Hajuini,Hapzi Ali, Cobit coso dan ERM,Universitas Mercu Buana,2018.Pdf.SIPI,5,Hajuini,Hapzi Ali, Cobit coso dan ERM,Universitas Mercu Buana,2018.Pdf.
SIPI,5,Hajuini,Hapzi Ali, Cobit coso dan ERM,Universitas Mercu Buana,2018.Pdf.
 
SI & PI, Toharudin, Hapzi Ali, PENGERTIAN COBIT, COSO DAN ERM SERTA IMPLEMENT...
SI & PI, Toharudin, Hapzi Ali, PENGERTIAN COBIT, COSO DAN ERM SERTA IMPLEMENT...SI & PI, Toharudin, Hapzi Ali, PENGERTIAN COBIT, COSO DAN ERM SERTA IMPLEMENT...
SI & PI, Toharudin, Hapzi Ali, PENGERTIAN COBIT, COSO DAN ERM SERTA IMPLEMENT...
 
9. SI-PI, Sandy Setiawan, Hapzi Ali, Konsep Dasar Pengendalian Internal, Univ...
9. SI-PI, Sandy Setiawan, Hapzi Ali, Konsep Dasar Pengendalian Internal, Univ...9. SI-PI, Sandy Setiawan, Hapzi Ali, Konsep Dasar Pengendalian Internal, Univ...
9. SI-PI, Sandy Setiawan, Hapzi Ali, Konsep Dasar Pengendalian Internal, Univ...
 
SI-PI, Sandy Setiawan, Hapzi Ali, Konsep Dasar Pengendalian Internal, Univers...
SI-PI, Sandy Setiawan, Hapzi Ali, Konsep Dasar Pengendalian Internal, Univers...SI-PI, Sandy Setiawan, Hapzi Ali, Konsep Dasar Pengendalian Internal, Univers...
SI-PI, Sandy Setiawan, Hapzi Ali, Konsep Dasar Pengendalian Internal, Univers...
 
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
 
Be&gg, basrizal, hapzi ali, audit & internal control, universitas mer...
Be&gg, basrizal, hapzi ali, audit & internal control, universitas mer...Be&gg, basrizal, hapzi ali, audit & internal control, universitas mer...
Be&gg, basrizal, hapzi ali, audit & internal control, universitas mer...
 
7, si & pi, kartika khairunisa, hapzi ali, review materi dan kasus yang d...
7, si & pi, kartika khairunisa, hapzi ali, review materi dan kasus yang d...7, si & pi, kartika khairunisa, hapzi ali, review materi dan kasus yang d...
7, si & pi, kartika khairunisa, hapzi ali, review materi dan kasus yang d...
 
Presentasi cobit 5 (mid)
Presentasi cobit 5 (mid)Presentasi cobit 5 (mid)
Presentasi cobit 5 (mid)
 

Semelhante a Si pi, fazril azi nugraha, hapzi ali,membandingkan kerangka pengendalian internal coso internal control integrated framework, coso enterprise risk managementdan cobit, universitas mercubuana 2017

SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...
SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...
SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...
HAJUINI ZEIN
 

Semelhante a Si pi, fazril azi nugraha, hapzi ali,membandingkan kerangka pengendalian internal coso internal control integrated framework, coso enterprise risk managementdan cobit, universitas mercubuana 2017 (20)

SI-PI, Siti Maesaroh, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal...
SI-PI, Siti Maesaroh, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal...SI-PI, Siti Maesaroh, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal...
SI-PI, Siti Maesaroh, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal...
 
10 SI-PI, Siti Maesaroh, Hapzi Ali, Membandingkan Kerangka Pengendalian Inter...
10 SI-PI, Siti Maesaroh, Hapzi Ali, Membandingkan Kerangka Pengendalian Inter...10 SI-PI, Siti Maesaroh, Hapzi Ali, Membandingkan Kerangka Pengendalian Inter...
10 SI-PI, Siti Maesaroh, Hapzi Ali, Membandingkan Kerangka Pengendalian Inter...
 
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
 
10 SI-PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
10 SI-PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian In...10 SI-PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
10 SI-PI, Yohana Premavari, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
 
SI & PI, Novian Risqi Nur Utami, Hapzi Ali, pengertian dan fungsi cobit, coso...
SI & PI, Novian Risqi Nur Utami, Hapzi Ali, pengertian dan fungsi cobit, coso...SI & PI, Novian Risqi Nur Utami, Hapzi Ali, pengertian dan fungsi cobit, coso...
SI & PI, Novian Risqi Nur Utami, Hapzi Ali, pengertian dan fungsi cobit, coso...
 
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
 
SI-PI, Sari Kartika, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal,...
SI-PI, Sari Kartika, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal,...SI-PI, Sari Kartika, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal,...
SI-PI, Sari Kartika, Hapzi Ali, Membandingkan Kerangka Pengendalian Internal,...
 
08. SI-PI, Gusti Ketut Suardika, Hapzi Ali, Kerangka Pengendalian Internal, U...
08. SI-PI, Gusti Ketut Suardika, Hapzi Ali, Kerangka Pengendalian Internal, U...08. SI-PI, Gusti Ketut Suardika, Hapzi Ali, Kerangka Pengendalian Internal, U...
08. SI-PI, Gusti Ketut Suardika, Hapzi Ali, Kerangka Pengendalian Internal, U...
 
Si pi, nurul hidayati yuliani, hapzi ali, cobit, coso dan erm di perusahaan, ...
Si pi, nurul hidayati yuliani, hapzi ali, cobit, coso dan erm di perusahaan, ...Si pi, nurul hidayati yuliani, hapzi ali, cobit, coso dan erm di perusahaan, ...
Si pi, nurul hidayati yuliani, hapzi ali, cobit, coso dan erm di perusahaan, ...
 
SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...
SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...
SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...
 
Cobit
CobitCobit
Cobit
 
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
 
10.SI-PI, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengen...
10.SI-PI, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengen...10.SI-PI, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengen...
10.SI-PI, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengen...
 
Si & Pi, sasi ngatiningrum, hapzi ali, implementasi coso, cobit dan erm pada ...
Si & Pi, sasi ngatiningrum, hapzi ali, implementasi coso, cobit dan erm pada ...Si & Pi, sasi ngatiningrum, hapzi ali, implementasi coso, cobit dan erm pada ...
Si & Pi, sasi ngatiningrum, hapzi ali, implementasi coso, cobit dan erm pada ...
 
Sipi, lauhul machfuzh,prof. hapzi ali, cobit, coso dan erm implementasi pada...
Sipi, lauhul machfuzh,prof.  hapzi ali, cobit, coso dan erm implementasi pada...Sipi, lauhul machfuzh,prof.  hapzi ali, cobit, coso dan erm implementasi pada...
Sipi, lauhul machfuzh,prof. hapzi ali, cobit, coso dan erm implementasi pada...
 
SI351-021019-522-5.ppt
SI351-021019-522-5.pptSI351-021019-522-5.ppt
SI351-021019-522-5.ppt
 
SISTEM_PENGENDALIANn.ppt
SISTEM_PENGENDALIANn.pptSISTEM_PENGENDALIANn.ppt
SISTEM_PENGENDALIANn.ppt
 
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, kerangka pengendal...
 
Tugas Paper Audit Keamanan
Tugas Paper Audit KeamananTugas Paper Audit Keamanan
Tugas Paper Audit Keamanan
 
ISG-Pertemuan 2 Keselarasan TI dan Bisnis.pdf
ISG-Pertemuan 2 Keselarasan TI dan Bisnis.pdfISG-Pertemuan 2 Keselarasan TI dan Bisnis.pdf
ISG-Pertemuan 2 Keselarasan TI dan Bisnis.pdf
 

Mais de Fazril Azi

Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis pendukung, univers...
Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis pendukung, univers...Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis pendukung, univers...
Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis pendukung, univers...
Fazril Azi
 
Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis review atas proses...
Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis review atas proses...Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis review atas proses...
Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis review atas proses...
Fazril Azi
 
Si pi, fazril azi nugraha, hapzi ali,dasar-dasar intelegensi bisnis basis dat...
Si pi, fazril azi nugraha, hapzi ali,dasar-dasar intelegensi bisnis basis dat...Si pi, fazril azi nugraha, hapzi ali,dasar-dasar intelegensi bisnis basis dat...
Si pi, fazril azi nugraha, hapzi ali,dasar-dasar intelegensi bisnis basis dat...
Fazril Azi
 
Si pi, fazril azi nugraha, prof. hapzi ali, konsep dasar pengendalian interna...
Si pi, fazril azi nugraha, prof. hapzi ali, konsep dasar pengendalian interna...Si pi, fazril azi nugraha, prof. hapzi ali, konsep dasar pengendalian interna...
Si pi, fazril azi nugraha, prof. hapzi ali, konsep dasar pengendalian interna...
Fazril Azi
 
Si pi, fazril azi nugraha, hapzi ali, pengendalian internal pada pt. hita, u...
Si pi,  fazril azi nugraha, hapzi ali, pengendalian internal pada pt. hita, u...Si pi,  fazril azi nugraha, hapzi ali, pengendalian internal pada pt. hita, u...
Si pi, fazril azi nugraha, hapzi ali, pengendalian internal pada pt. hita, u...
Fazril Azi
 
Si pi, fazril azi nugraha, hapzi ali, implementasi dan desain i co-fr, univer...
Si pi, fazril azi nugraha, hapzi ali, implementasi dan desain i co-fr, univer...Si pi, fazril azi nugraha, hapzi ali, implementasi dan desain i co-fr, univer...
Si pi, fazril azi nugraha, hapzi ali, implementasi dan desain i co-fr, univer...
Fazril Azi
 
SI-PI, fazril azi nugraha, hapzi ali, infrastruktur ti dan teknologi baru, un...
SI-PI, fazril azi nugraha, hapzi ali, infrastruktur ti dan teknologi baru, un...SI-PI, fazril azi nugraha, hapzi ali, infrastruktur ti dan teknologi baru, un...
SI-PI, fazril azi nugraha, hapzi ali, infrastruktur ti dan teknologi baru, un...
Fazril Azi
 

Mais de Fazril Azi (12)

Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis pendukung, univers...
Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis pendukung, univers...Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis pendukung, univers...
Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis pendukung, univers...
 
Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis review atas proses...
Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis review atas proses...Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis review atas proses...
Si pi, fazril azi nugraha, hapzi ali, siklus proses bisnis review atas proses...
 
Si pi, fazril azi nugraha, hapzi ali,dasar-dasar intelegensi bisnis basis dat...
Si pi, fazril azi nugraha, hapzi ali,dasar-dasar intelegensi bisnis basis dat...Si pi, fazril azi nugraha, hapzi ali,dasar-dasar intelegensi bisnis basis dat...
Si pi, fazril azi nugraha, hapzi ali,dasar-dasar intelegensi bisnis basis dat...
 
Si pi, fazril azi nugraha, prof. hapzi ali, konsep dasar pengendalian interna...
Si pi, fazril azi nugraha, prof. hapzi ali, konsep dasar pengendalian interna...Si pi, fazril azi nugraha, prof. hapzi ali, konsep dasar pengendalian interna...
Si pi, fazril azi nugraha, prof. hapzi ali, konsep dasar pengendalian interna...
 
Si pi, fazril azi nugraha, hapzi ali, pengendalian internal pada pt. hita, u...
Si pi,  fazril azi nugraha, hapzi ali, pengendalian internal pada pt. hita, u...Si pi,  fazril azi nugraha, hapzi ali, pengendalian internal pada pt. hita, u...
Si pi, fazril azi nugraha, hapzi ali, pengendalian internal pada pt. hita, u...
 
Si pi, fazril azi nugraha, hapzi ali, implementasi dan desain i co-fr, univer...
Si pi, fazril azi nugraha, hapzi ali, implementasi dan desain i co-fr, univer...Si pi, fazril azi nugraha, hapzi ali, implementasi dan desain i co-fr, univer...
Si pi, fazril azi nugraha, hapzi ali, implementasi dan desain i co-fr, univer...
 
Si pi, fazril azi nugraha, hapzi ali, sistem informasi dan pengendalian inte...
Si pi,  fazril azi nugraha, hapzi ali, sistem informasi dan pengendalian inte...Si pi,  fazril azi nugraha, hapzi ali, sistem informasi dan pengendalian inte...
Si pi, fazril azi nugraha, hapzi ali, sistem informasi dan pengendalian inte...
 
Si-pi, fazril azi nugraha, prof. hapzi ali, implementasi sistem informasi man...
Si-pi, fazril azi nugraha, prof. hapzi ali, implementasi sistem informasi man...Si-pi, fazril azi nugraha, prof. hapzi ali, implementasi sistem informasi man...
Si-pi, fazril azi nugraha, prof. hapzi ali, implementasi sistem informasi man...
 
SI-PI, fazril azi nugraha, hapzi ali, infrastruktur ti dan teknologi baru, un...
SI-PI, fazril azi nugraha, hapzi ali, infrastruktur ti dan teknologi baru, un...SI-PI, fazril azi nugraha, hapzi ali, infrastruktur ti dan teknologi baru, un...
SI-PI, fazril azi nugraha, hapzi ali, infrastruktur ti dan teknologi baru, un...
 
SI-PI, fazril azi nugraha, hapzi ali, isu sosial dan etika dalam sistem infor...
SI-PI, fazril azi nugraha, hapzi ali, isu sosial dan etika dalam sistem infor...SI-PI, fazril azi nugraha, hapzi ali, isu sosial dan etika dalam sistem infor...
SI-PI, fazril azi nugraha, hapzi ali, isu sosial dan etika dalam sistem infor...
 
SI-PI, fazril azi nugraha, hapzi ali, sistem, organisasi dan strategi, Univer...
SI-PI, fazril azi nugraha, hapzi ali, sistem, organisasi dan strategi, Univer...SI-PI, fazril azi nugraha, hapzi ali, sistem, organisasi dan strategi, Univer...
SI-PI, fazril azi nugraha, hapzi ali, sistem, organisasi dan strategi, Univer...
 
SI-PI, fazril azi nugraha, hapzi ali,e-business global bagaimana bisnis mengg...
SI-PI, fazril azi nugraha, hapzi ali,e-business global bagaimana bisnis mengg...SI-PI, fazril azi nugraha, hapzi ali,e-business global bagaimana bisnis mengg...
SI-PI, fazril azi nugraha, hapzi ali,e-business global bagaimana bisnis mengg...
 

Último

Perkembangan Perbankan di Indonesia Perkembangan Perbankan di Indonesia
Perkembangan Perbankan di Indonesia Perkembangan Perbankan di IndonesiaPerkembangan Perbankan di Indonesia Perkembangan Perbankan di Indonesia
Perkembangan Perbankan di Indonesia Perkembangan Perbankan di Indonesia
langkahgontay88
 
ATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARU
ATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARUATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARU
ATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARU
sayangkamuu240203
 
bahan paparan satgas penilaian kinerja tpps.pptx
bahan paparan satgas penilaian kinerja tpps.pptxbahan paparan satgas penilaian kinerja tpps.pptx
bahan paparan satgas penilaian kinerja tpps.pptx
ZainalArifin848408
 
Sistem-Informasi-Akuntansi-Pertemuan-10.ppt
Sistem-Informasi-Akuntansi-Pertemuan-10.pptSistem-Informasi-Akuntansi-Pertemuan-10.ppt
Sistem-Informasi-Akuntansi-Pertemuan-10.ppt
Ika Putri
 
Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...
Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...
Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...
Abortion pills in Riyadh +966572737505 get cytotec
 

Último (20)

6. CONTAINER (MATKUL CARGO HANDLING) .ppt
6. CONTAINER (MATKUL CARGO HANDLING) .ppt6. CONTAINER (MATKUL CARGO HANDLING) .ppt
6. CONTAINER (MATKUL CARGO HANDLING) .ppt
 
Perkembangan Perbankan di Indonesia Perkembangan Perbankan di Indonesia
Perkembangan Perbankan di Indonesia Perkembangan Perbankan di IndonesiaPerkembangan Perbankan di Indonesia Perkembangan Perbankan di Indonesia
Perkembangan Perbankan di Indonesia Perkembangan Perbankan di Indonesia
 
ATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARU
ATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARUATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARU
ATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARU
 
abortion pills in Kuwait City+966572737505 get Cytotec
abortion pills in Kuwait City+966572737505 get Cytotecabortion pills in Kuwait City+966572737505 get Cytotec
abortion pills in Kuwait City+966572737505 get Cytotec
 
analisa kelayakan bisnis aspek keuangan.
analisa kelayakan bisnis aspek keuangan.analisa kelayakan bisnis aspek keuangan.
analisa kelayakan bisnis aspek keuangan.
 
LAPORAN HASIL OBSERVASI ENGLISH COURSE (1).docx
LAPORAN HASIL OBSERVASI ENGLISH COURSE (1).docxLAPORAN HASIL OBSERVASI ENGLISH COURSE (1).docx
LAPORAN HASIL OBSERVASI ENGLISH COURSE (1).docx
 
"Bawal99: Menikmati Sensasi Taruhan Olahraga Online dengan Aman dan Nyaman"
"Bawal99: Menikmati Sensasi Taruhan Olahraga Online dengan Aman dan Nyaman""Bawal99: Menikmati Sensasi Taruhan Olahraga Online dengan Aman dan Nyaman"
"Bawal99: Menikmati Sensasi Taruhan Olahraga Online dengan Aman dan Nyaman"
 
bahan paparan satgas penilaian kinerja tpps.pptx
bahan paparan satgas penilaian kinerja tpps.pptxbahan paparan satgas penilaian kinerja tpps.pptx
bahan paparan satgas penilaian kinerja tpps.pptx
 
Sistem-Informasi-Akuntansi-Pertemuan-10.ppt
Sistem-Informasi-Akuntansi-Pertemuan-10.pptSistem-Informasi-Akuntansi-Pertemuan-10.ppt
Sistem-Informasi-Akuntansi-Pertemuan-10.ppt
 
BAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot Besar
BAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot BesarBAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot Besar
BAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot Besar
 
APAKAH LOGISTIK SIAP UNTUK PERTUMBUHAN? Michael Rada
APAKAH LOGISTIK SIAP UNTUK PERTUMBUHAN? Michael RadaAPAKAH LOGISTIK SIAP UNTUK PERTUMBUHAN? Michael Rada
APAKAH LOGISTIK SIAP UNTUK PERTUMBUHAN? Michael Rada
 
Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...
Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...
Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...
 
Bab 11 Liabilitas Jangka Pendek dan Penggajian.pptx
Bab 11 Liabilitas Jangka Pendek dan   Penggajian.pptxBab 11 Liabilitas Jangka Pendek dan   Penggajian.pptx
Bab 11 Liabilitas Jangka Pendek dan Penggajian.pptx
 
STRATEGI BERSAING MENGGUNAKAN ANALISIS SWOT
STRATEGI BERSAING MENGGUNAKAN ANALISIS SWOTSTRATEGI BERSAING MENGGUNAKAN ANALISIS SWOT
STRATEGI BERSAING MENGGUNAKAN ANALISIS SWOT
 
PPT Klp 5 Sistem Informasi Manajemen.pdf
PPT Klp 5 Sistem Informasi Manajemen.pdfPPT Klp 5 Sistem Informasi Manajemen.pdf
PPT Klp 5 Sistem Informasi Manajemen.pdf
 
Media Pembelajaran Ekonomi XI - Bab 5.pptx
Media Pembelajaran Ekonomi XI - Bab 5.pptxMedia Pembelajaran Ekonomi XI - Bab 5.pptx
Media Pembelajaran Ekonomi XI - Bab 5.pptx
 
ppt kelompok 3 bentuk bentuk organisasi.pptx
ppt kelompok 3 bentuk bentuk organisasi.pptxppt kelompok 3 bentuk bentuk organisasi.pptx
ppt kelompok 3 bentuk bentuk organisasi.pptx
 
Administrasi Kelompok Tani atau kelompok wanita tani
Administrasi Kelompok Tani  atau kelompok wanita taniAdministrasi Kelompok Tani  atau kelompok wanita tani
Administrasi Kelompok Tani atau kelompok wanita tani
 
Pelembagaan Badan Usaha Milik Desa (BUMDes)ppt
Pelembagaan Badan Usaha Milik Desa (BUMDes)pptPelembagaan Badan Usaha Milik Desa (BUMDes)ppt
Pelembagaan Badan Usaha Milik Desa (BUMDes)ppt
 
UNIKBET : Bandar Slot Gacor Pragmatic Play Deposit Pakai Bank Mega Bonus Berl...
UNIKBET : Bandar Slot Gacor Pragmatic Play Deposit Pakai Bank Mega Bonus Berl...UNIKBET : Bandar Slot Gacor Pragmatic Play Deposit Pakai Bank Mega Bonus Berl...
UNIKBET : Bandar Slot Gacor Pragmatic Play Deposit Pakai Bank Mega Bonus Berl...
 

Si pi, fazril azi nugraha, hapzi ali,membandingkan kerangka pengendalian internal coso internal control integrated framework, coso enterprise risk managementdan cobit, universitas mercubuana 2017

  • 1. Membandingkan kerangka pengendalian internal: COSO internal control integrated framework; COSO enterprise risk management; dan COBIT Dosen Prof. Dr. Hapzi Ali, CMA Oleh Fazril Azi Nugraha Universitas Mercubuana 2017
  • 2. Tentang COBIT COBIT (Control Objectives for Information and Related Technology) adalah sebuah proses model yang dikembangkan untuk membantu perusahaan dalam pengelolaan sumber daya teknologi informasi (IT). Proses model ini difokuskan pada pengendalian terhadap masing- masing dari 34 proses IT, meningkatkan tingkatan kemapanan proses dalam IT dan memenuhi ekspektasi bisnis dari IT (Billy, 2013). Planning and Organization Domain ini mencakup strategi serta taktik atas identifikasi bagaimana IT secara maksimal dapat berkontribusi dalam pencapaian tujuan bisnis. Selain itu, realisasi dari visi strategis perlu direncanakan, dikomunikasikan dan dikelola untuk berbagai perspektif yang berbeda. Ditambah dengan pengorganisasian yang baik dengan menempatkan infrastruktur teknologi ditempat yang semestinya (Samuel, 2005). Acquisition & Implementation Agar tercapainya strategi IT, solusi IT harus diidentifikasi, dikembangkan, diimplementasikan dan terintegrasi dengan baik ke dalam proses bisnis. Selain itu, perubahan serta pemeliharaan sistem yang ada harus dicakup dalam domainini untuk memastikan bahwa siklus hidup akan terus berlangsung untuk sistem-sistem ini (Bimo, 2013). Delivery & Support Domain ini memberikan fokus utama pada aspek penyampaian IT. Dalam delivery and support tercakup area-area seperti pengaplikasian aplikasi-aplikasi dalam sistem IT dan hasilnya, dan juga, proses dukungan yang memungkinkan pengoperasian sistem IT tersebut dengan efektif dan efisien. Proses dukungan ini termasuk isu tentang keamanan dan pelatihan (Bimo, 2013). Monitoring Semua proses IT perlu dinilai secara teratur sepanjang waktu untuk dapat menjaga kualitas dan pemenuhan atas syarat pengendalian. Domain ini menunjuk pada perlunya pengawasan manajemen atas proses pengendalian dalam organisasi serta penilaian independen yang dilakukan oleh auditor internal maupun eksternal, atau dapat diperoleh dari sumber-sumber alternatif lainnya (Bimo, 2013). Control Objectives for Information and Related Technology atau COBIT adalah proses yang sedang dikembangkan oleh IT Governance Institute (ITGI) yang merupakan bagian dari Information System Audit and Control Association (ISACA) untuk membantu perusahaan dalam mengelola sumber daya teknologi informasi. Hubungannya dengan pengendalian internal telah disinggung sebelumnya. bahwa dengan penerapan COBIT ini memastikan bahwa sistem informasi yang dikelola mampu untuk memenuhi harapan manajemen serta memastikan bahwa operasi yang dilakukan sesuai dengan
  • 3. prosedur yang berlaku dalam perusahaan sehingga mampu membantu manajemen dalam menjalankan fungsi pengendalian audit internal pada perusahaan agar perusahaan beroperasi sesuai dengan tujuan dari manajemen. COBIT juga merupakan jembatan antara manajemen teknologi informasi dengan para eksekutif bisnis atau dewan direksi. Dikatakan seperti itu karena COBIT mampu menjelaskan laporan dengan bahasa yang umum sehingga dapat mudah dipahami oleh semua pihak. Salah satu alasan mengapa COBIT dapat merajalela di seluruh dunia karena semakin besarnya perhatian dari corporate governance dan kebutuhan perusahaan dalam menghasilkan sesuatu yang lebih dengan kondisi sumber daya yang sedikit dan ekonomi yang sulit. Tujuan utama yang diharapkan dari adanya COBIT yaitu agar perusahaan mampu meningkatkan nilai tambah dalam bidang IT dan dapat mengurangi risiko-risiko inheren yang ada didalamnya. MRK terdiri atas delapan komponen yang saling terkait sebagai berikut. 1. internal environment 2. objective setting 3. event identification 4. risk assessment 5. risk respons 6. control activities 7. information and communication 8. monitoring Jelaskan dan bagaimanakah implementasinya pada perusahaan saudara. ERM versi COSO terdiri dari 8 komponen yang saling terkait. Kedelapan komponen ini diturunkan dari bagaimana manajemen menjalankan perusahaan dan diintegrasikan dengan proses manajemen. Kedelapan komponen ini diperlukan untuk mencapai tujuan-tujuan perusahaan, baik tujuan strategis, operasional, pelaporan keuangan, maupun kepatuhan terhadap ketentuan perundang-undangan. Komponen-komponen tersebut adalah: 1. Lingkungan Internal (Internal Environment) – Lingkungan internal sangat menentukan warna dari sebuah organisasi dan memberi dasar bagi cara pandang terhadap risiko dari setiap orang dalam organisasi tersebut. Di dalam lingkungan internal ini termasuk, filosofi manajemen risiko dan risk appetite, nilai-nilai etika dan integritas, dan lingkungan di mana kesemuanya tersebut berjalan.
  • 4. Contohnya : Menjalankan bisnis dengan professional serta tidak melanggar hukum yang berlaku 2. Penentuan Tujuan (Objective Setting) – Tujuan perusahaan harus ada terlebih dahulu sebelum manajemen dapat mengidentifikasi kejadian-kejadian yang berpotensi mempengaruhi pencapaian tujuan tersebut. ERM memastikan bahwa manajemen memiliki sebuah proses untuk menetapkan tujuan dan bahwa tujuan yang dipilih atau ditetapkan tersebut terkait dan mendukung misi perusahaan dan konsisten dengan risk appetite-nya. Contohnya : Perusahaan memberikan jasa layanan dengan harga terbaik kepada klien tanpa mengorbankan kualitas serta aspek ketaatan terhadap hokum yang berlaku di indonesia. 3. Identifikasi Kejadian (Event Identification) – Kejadian internal dan eksternal yang mempengaruhi pencapaian tujuan perusahaan harus diidentifikasi, dan dibedakan antara risiko dan peluang. Peluang dikembalikan (channeled back) kepada proses penetapan strategi atau tujuan manajemen. Contohnya : Kontrak kerja dengan client dalam pembuatan materi iklan yang mengatur tentang hak cipta serta penggunaan dan pembelian music, gambar, video serta jasa artis. 4. Penilaian Risiko (Risk Assessment) – Risiko dianalisis dengan memperhitungkan kemungkinan terjadi (likelihood) dan dampaknya (impact), sebagai dasar bagi penentuan bagaimana seharusnya risiko tersebut dikelola. Contohnya : Kemungkinan terjadinya pelanggaran hukum atas hak cipta dari music,gambar, ataupun materi iklan yang digunakan serta aspek perpajakan yang luput dari setiap transaksi terkait dengan pembuatan serta pemasangan iklan. 5. Respons Risiko (Risk Response) – Manajemen memilih respons risiko –menghindar (avoiding), menerima (accepting), mengurangi (reducing), atau mengalihkan (sharing risk) – dan mengembangkan satu set kegiatan agar risiko tersebut sesuai dengan toleransi (risk tolerance) dan risk appetite. Contohnya : menetapkan sistem pengendalian berupa kontrak yang sesuai dengan hukum yang berlaku diindonesia dan mengatur tentang penyelesaian sengketa. 6. Kegiatan Pengendalian (Control Activities) – Kebijakan dan prosedur yang ditetapkan dan diimplementasikan untuk membantu memastikan respons risiko berjalan dengan efektif. Contohnya : Membuat Surat perintah kerja yang berisi tentang jumlah tansaksi serta jumlah kewajiban pajak yang muncul dari sebuah project.
  • 5. 7. Informasi dan komunikasi (Information and Communication) – Informasi yang relevan diidentifikasi, ditangkap, dan dikomunikasikan dalam bentuk dan waktu yang memungkinkan setiap orang menjalankan tanggung jawabnya. 8. Pengawasan (Monitoring) – Keseluruhan proses ERM dimonitor dan modifikasi dilakukan apabila perlu. Pengawasan dilakukan secara melekat pada kegiatan manajemen yang berjalan terus-menerus, melalui eveluasi secara khusus, atau dengan keduanya. 1. Control Objective for Information and related Technology (COBIT) adalah suatu panduan standar praktik manajemen Information Technolgy (IT). Standar COBIT dikeluarkan oleh IT Governance Institute yang merupakan bagian dari Information Systems Audit and Control Association (ISACA). COBIT 4.1 merupakan versi terbaru. COBIT memiliki 4 cakupan domain, yaitu : 1. Perencanaan dan organisasi (plan and organise) 2. Pengadaan dan implementasi (acquire and implement) 3. Pengantaran dan dukungan (deliver and support) 4. Pengawasan dan evaluasi (monitor and evaluate) Jelaskan dan bagaimana hubungannya dengan pengendalian internal pada perusahaan. Planning and Organization Domain ini mencakup strategi serta taktik atas identifikasi bagaimana IT secara maksimal dapat berkontribusi dalam pencapaian tujuan bisnis. Selain itu, realisasi dari visi strategis perlu direncanakan, dikomunikasikan dan dikelola untuk berbagai perspektif yang berbeda. Ditambah dengan pengorganisasian yang baik dengan menempatkan infrastruktur teknologi ditempat yang semestinya. Acquisition & Implementation Agar tercapainya strategi IT, solusi IT harus diidentifikasi, dikembangkan, diimplementasikan dan terintegrasi dengan baik ke dalam proses bisnis. Selain itu, perubahan serta pemeliharaan sistem yang ada harus dicakup dalam domainini untuk memastikan bahwa siklus hidup akan terus berlangsung untuk sistem-sistem ini. Delivery & Support
  • 6. Domain ini memberikan fokus utama pada aspek penyampaian IT. Dalam delivery and support tercakup area-area seperti pengaplikasian aplikasi-aplikasi dalam sistem IT dan hasilnya, dan juga, proses dukungan yang memungkinkan pengoperasian sistem IT tersebut dengan efektif dan efisien. Proses dukungan ini termasuk isu tentang keamanan dan pelatihan. Monitoring Semua proses IT perlu dinilai secara teratur sepanjang waktu untuk dapat menjaga kualitas dan pemenuhan atas syarat pengendalian. Domain ini menunjuk pada perlunya pengawasan manajemen atas proses pengendalian dalam organisasi serta penilaian independen yang dilakukan oleh auditor internal maupun eksternal, atau dapat diperoleh dari sumber-sumber alternatif lainnya. Control Objectives for Information and Related Technology atau COBIT adalah proses yang sedang dikembangkan oleh IT Governance Institute (ITGI) yang merupakan bagian dari Information System Audit and Control Association (ISACA) untuk membantu perusahaan dalam mengelola sumber daya teknologi informasi. Hubungannya dengan pengendalian internal telah disinggung sebelumnya. bahwa dengan penerapan COBIT ini memastikan bahwa sistem informasi yang dikelola mampu untuk memenuhi harapan manajemen serta memastikan bahwa operasi yang dilakukan sesuai dengan prosedur yang berlaku dalam perusahaan sehingga mampu membantu manajemen dalam menjalankan fungsi pengendalian audit internal pada perusahaan agar perusahaan beroperasi sesuai dengan tujuan dari manajemen. COBIT juga merupakan jembatan antara manajemen teknologi informasi dengan para eksekutif bisnis atau dewan direksi. Dikatakan seperti itu karena COBIT mampu menjelaskan laporan dengan bahasa yang umum sehingga dapat mudah dipahami oleh semua pihak. Salah satu alasan mengapa COBIT dapat merajalela di seluruh dunia karena semakin besarnya perhatian dari corporate governance dan kebutuhan perusahaan dalam menghasilkan sesuatu yang lebih dengan kondisi sumber daya yang sedikit dan ekonomi yang sulit. Tujuan utama yang diharapkan dari adanya COBIT yaitu agar perusahaan mampu meningkatkan nilai tambah dalam bidang IT dan dapat mengurangi risiko-risiko inheren yang ada didalamnya.
  • 7. Daftar Pustaka Billy.(2013, 1). Apa yang Anda ketahuimengenaiCOBIT(Control OjectiveforInformation and Related Technology)? Retrieved56, 2017, from http://billymerkava.blogspot.co.id: http://billymerkava.blogspot.co.id/2013/01/apa-yang-anda-ketahui-mengenai-cobit.html Bimo.(2013, 01 01). APA ITU COSODAN CoBID.Retrieved56, 2017, frombismodhanu.blogspot.co.id: http://bismodhanu.blogspot.co.id/2013_01_01_archive.html Samuel.(2005, 2 5). Pentingnya ITGovernance(COBIT) Pada Perusahaan.Retrieved56, 2017, from https://samuellasmana.wordpress.com: https://samuellasmana.wordpress.com/2015/02/05/pentingnya-it-governance-cobit-pada-perusahaan/