π― Capaian Pembelajaran
Setelah mempelajari materi ini, mahasiswa mampu:
- Memahami konsep framework Tata Kelola TI
- Menjelaskan fungsi dan manfaat framework
- Mengenal berbagai framework Tata Kelola TI
- Memahami COBIT, ITIL, ISO 27001, dan ISO 38500
- Menganalisis penggunaan framework pada organisasi
- Memahami penerapan framework dalam pengelolaan TI
π’ 1. Pengertian Framework Tata Kelola TI
π Penjelasan Inti
Framework Tata Kelola TI adalah kerangka kerja atau pedoman yang digunakan organisasi untuk mengelola, mengontrol, dan mengawasi penggunaan teknologi informasi secara sistematis.
π Narasi Penjelasan
Dalam organisasi modern, penggunaan teknologi informasi sangat kompleks. Terdapat:
- server,
- jaringan,
- database,
- cloud computing,
- keamanan informasi,
- hingga layanan digital.
Tanpa pedoman yang jelas, pengelolaan TI dapat menjadi:
- tidak terarah,
- tidak aman,
- tidak efisien,
- dan sulit dikontrol.
Karena itu dibutuhkan framework sebagai standar atau acuan pengelolaan teknologi informasi.
πΌοΈ Ilustrasi Framework Tata Kelola TI
8
π Karakteristik Framework TI
| Karakteristik | Penjelasan |
|---|---|
| Terstruktur | Memiliki aturan dan tahapan |
| Sistematis | Pengelolaan lebih terarah |
| Terukur | Memiliki indikator kinerja |
| Standar | Mengacu pada best practice |
| Fleksibel | Dapat diterapkan di berbagai organisasi |
π’ 2. Fungsi Framework Tata Kelola TI
π Fungsi Utama
Framework membantu organisasi:
- mengelola TI,
- mengurangi risiko,
- meningkatkan keamanan,
- mengoptimalkan layanan,
- dan memastikan TI mendukung bisnis.
π Narasi Penjelasan
Framework berfungsi sebagai panduan agar organisasi tidak menjalankan teknologi secara sembarangan.
Dengan framework:
- proses lebih jelas,
- tanggung jawab lebih terstruktur,
- evaluasi lebih mudah,
- dan kualitas layanan meningkat.
π Fungsi Framework
| Fungsi | Penjelasan |
|---|---|
| Pengendalian | Mengontrol penggunaan TI |
| Evaluasi | Mengukur kinerja TI |
| Standarisasi | Menentukan prosedur baku |
| Keamanan | Mengurangi ancaman |
| Audit | Membantu pemeriksaan sistem |
πΌοΈ Diagram Fungsi Framework
8
π’ 3. Jenis-Jenis Framework Tata Kelola TI
π Framework Populer
Beberapa framework yang paling banyak digunakan:
- COBIT
- ITIL
- ISO 27001
- ISO/IEC 38500
- TOGAF
- COSO
π Perbandingan Framework
| Framework | Fokus Utama |
|---|---|
| COBIT | Governance dan kontrol TI |
| ITIL | Manajemen layanan TI |
| ISO 27001 | Keamanan informasi |
| ISO 38500 | Tata Kelola TI organisasi |
| TOGAF | Enterprise Architecture |
| COSO | Pengendalian internal |
πΌοΈ Visualisasi Framework Governance
8
π’ 4. Framework COBIT
π Pengertian COBIT
COBIT (Control Objectives for Information and Related Technologies) adalah framework Tata Kelola TI yang dikembangkan oleh ISACA.
COBIT digunakan untuk:
- governance,
- audit,
- kontrol,
- pengukuran TI.
π Narasi Penjelasan
COBIT membantu organisasi memastikan bahwa:
- TI mendukung bisnis,
- risiko terkendali,
- layanan optimal,
- dan sumber daya digunakan secara efektif.
COBIT banyak digunakan pada:
- perusahaan besar,
- perbankan,
- pemerintahan,
- institusi pendidikan.
π Domain COBIT
| Domain | Fungsi |
|---|---|
| EDM | Evaluate, Direct, Monitor |
| APO | Align, Plan, Organize |
| BAI | Build, Acquire, Implement |
| DSS | Deliver, Service, Support |
| MEA | Monitor, Evaluate, Assess |
πΌοΈ Diagram COBIT
8
π‘ Penjelasan Domain COBIT
EDM
Mengatur evaluasi dan pengawasan TI.
APO
Perencanaan dan pengorganisasian TI.
BAI
Pengembangan dan implementasi sistem.
DSS
Layanan dan dukungan TI.
MEA
Monitoring dan evaluasi sistem.
π’ 5. Framework ITIL
π Pengertian ITIL
ITIL (Information Technology Infrastructure Library) adalah framework untuk manajemen layanan TI.
π Narasi Penjelasan
ITIL fokus pada peningkatan kualitas layanan teknologi informasi.
ITIL membantu organisasi:
- meningkatkan layanan,
- meningkatkan kepuasan pengguna,
- mengurangi gangguan sistem,
- dan meningkatkan efisiensi operasional.
π Siklus ITIL
| Tahapan | Fungsi |
|---|---|
| Service Strategy | Strategi layanan |
| Service Design | Perancangan layanan |
| Service Transition | Implementasi layanan |
| Service Operation | Operasional layanan |
| Continual Improvement | Peningkatan layanan |
πΌοΈ Diagram Siklus ITIL
6
π’ 6. Framework ISO 27001
π Pengertian ISO 27001
ISO 27001 adalah standar internasional untuk keamanan informasi.
π Narasi Penjelasan
Framework ini membantu organisasi melindungi:
- data,
- sistem,
- jaringan,
- dan informasi penting.
ISO 27001 sangat penting karena ancaman siber semakin meningkat.
π Fokus ISO 27001
| Fokus | Penjelasan |
|---|---|
| Confidentiality | Kerahasiaan data |
| Integrity | Keutuhan data |
| Availability | Ketersediaan data |
πΌοΈ Visualisasi ISO 27001
7
π’ 7. Framework ISO/IEC 38500
π Pengertian
ISO/IEC 38500 adalah standar Tata Kelola TI tingkat organisasi.
π Narasi Penjelasan
Framework ini membantu pimpinan organisasi dalam:
- pengambilan keputusan TI,
- pengawasan penggunaan teknologi,
- memastikan TI mendukung bisnis.
π Prinsip ISO 38500
| Prinsip | Penjelasan |
|---|---|
| Responsibility | Tanggung jawab |
| Strategy | Strategi organisasi |
| Acquisition | Pengadaan TI |
| Performance | Kinerja TI |
| Conformance | Kepatuhan |
| Human Behaviour | Perilaku pengguna |
πΌοΈ Diagram ISO 38500
7
π’ 8. Framework TOGAF
π Pengertian
TOGAF (The Open Group Architecture Framework) digunakan untuk Enterprise Architecture.
π Narasi Penjelasan
TOGAF membantu organisasi merancang:
- arsitektur bisnis,
- arsitektur data,
- aplikasi,
- dan teknologi.
π Komponen TOGAF
| Komponen | Fungsi |
|---|---|
| Business Architecture | Struktur bisnis |
| Data Architecture | Struktur data |
| Application Architecture | Struktur aplikasi |
| Technology Architecture | Infrastruktur TI |
πΌοΈ Diagram TOGAF
7
π’ 9. Pemilihan Framework yang Tepat
π Penjelasan Inti
Tidak semua organisasi menggunakan framework yang sama.
π Narasi Penjelasan
Pemilihan framework tergantung pada:
- kebutuhan organisasi,
- jenis layanan,
- tingkat keamanan,
- kompleksitas sistem,
- dan tujuan bisnis.
π Contoh Pemilihan Framework
| Organisasi | Framework Cocok |
|---|---|
| Bank | COBIT + ISO 27001 |
| Kampus | COBIT + ITIL |
| Startup | ITIL |
| Pemerintahan | COBIT + ISO 38500 |
πΌοΈ Ilustrasi Pemilihan Framework
8
π’ 10. Tutorial Praktikum
π» Praktikum Analisis Framework Tata Kelola TI
π Langkah 1 β Pilih Organisasi
Contoh:
- Kampus
- Bank
- Rumah sakit
- E-Commerce
π Langkah 2 β Identifikasi Kebutuhan TI
Contoh:
- keamanan,
- layanan,
- audit,
- infrastruktur.
π Langkah 3 β Tentukan Framework
Contoh:
- COBIT β governance
- ITIL β layanan
- ISO 27001 β keamanan
π Langkah 4 β Analisis Risiko
Contoh:
- hacking,
- downtime,
- data leak.
π Langkah 5 β Evaluasi
Periksa:
- efektivitas,
- keamanan,
- efisiensi layanan.
πΌοΈ Visualisasi Praktikum Governance
6
π’ 11. Studi Kasus
π Kasus
Sebuah universitas mengalami:
- website sering down,
- sistem akademik lambat,
- keamanan password lemah.
π Analisis
| Masalah | Framework Cocok |
|---|---|
| Governance | COBIT |
| Layanan | ITIL |
| Keamanan | ISO 27001 |
π Solusi
- Implementasi COBIT untuk governance
- ITIL untuk layanan sistem akademik
- ISO 27001 untuk keamanan data mahasiswa
π’ 12. Latihan dan Diskusi
π― Diskusi Kelompok
- Mengapa organisasi membutuhkan framework?
- Apa perbedaan COBIT dan ITIL?
- Mengapa ISO 27001 penting?
- Framework apa yang cocok untuk kampus?
π Latihan Soal
Pilihan Ganda
- COBIT digunakan untuk…
- a. Editing video
- b. Governance TI
- c. Desain grafis
- d. Gaming
- ITIL fokus pada…
- a. Manajemen layanan TI
- b. Editing gambar
- c. Hardware gaming
- d. Social media
- ISO 27001 digunakan untuk…
- a. Sistem pembayaran
- b. Keamanan informasi
- c. Desain website
- d. Multimedia
π Referensi
- ISACA COBIT Framework
- AXELOS ITIL Framework
- ISO 27001 Information Security
- ISO/IEC 38500 IT Governance
- The Open Group TOGAF Framework
π Rangkuman
- Framework adalah pedoman penerapan Tata Kelola TI.
- Framework membantu organisasi lebih terstruktur dan aman.
- COBIT fokus pada governance dan audit.
- ITIL fokus pada layanan TI.
- ISO 27001 fokus pada keamanan informasi.
- ISO 38500 fokus pada tata kelola organisasi.
- TOGAF fokus pada enterprise architecture.