logo

Crowdly

Browser

Add to Chrome

Critical Thinking: Develop your skills

Looking for Critical Thinking: Develop your skills test answers and solutions? Browse our comprehensive collection of verified answers for Critical Thinking: Develop your skills at school.moodledemo.net.

Get instant access to accurate answers and detailed explanations for your course questions. Our community-driven platform helps students succeed!

Berdasarkan studi kasus dan mapping tables terlampir, lakukan goals cascade dari requirement/needs

hingga ke objectives pada tabel berikut (30%)

Based on the case study and the attached mapping tables, carry out the goals cascade from

requirements/needs to objectives in the following table (30%)

No Requirement/Needs* Enterprise Goals

Alignment Goals Governance and Management Objectives

Priority Goals Priority Objectives

1

2

3

4

5

*Minimal 5, masing-masing tentukan satu Enterprise Goals, satu Alignment Goals, dan satu Objectives

yang paling relevant

* At least 5, each define one Enterprise Goals, one Alignment Goals, and one most relevant Objectives

---------------------------------------------------------

STUDI KASUS BANK SENTRAL YORDANIA

CENTRAL BANK OF JORDAN STUDY CASE

Undang-undang yang menetapkan Bank Sentral Yordania menyatakan bahwa "tujuan dari Bank Sentral

adalah untuk menjaga stabilitas moneter, untuk memastikan konvertibilitas Mata Uang, dan

mempromosikan pertumbuhan berkelanjutan ekonomi sesuai dengan kebijakan ekonomi umum

pemerintah."

The law establishing the Central Bank of Jordan stipulates that "the objectives of the Central Bank shall be to

maintain monetary stability, to ensure the convertibility, and to promote the sustained growth of the

economy in accordance with the general economic policy of the government."

---------------------------------------------------------------------------------------------

Bank Sentral Yordania selalu menyadari standar dan kerangka kerja yang sesuai dapat menguntungkan

sektor keuangan di negara Yordania, dan terus mendorong semua bank di Yordania untuk memanfaatkan

setiap peluang baru guna menciptakan keunggulan kompetitif.                                                                                                                             Central Bank of Jordan is always aware of the international standards and frameworks that can benefit the

financial sector in Jordan, and continually encourage the Jordanian banks to be on top of every new

opportunity to create competitive advantage in the region.

---------------------------------------------------------------------------------------------

Perlu dicatat bahwa Bank Sentral Yordania telah mengeluarkan banyak peraturan dalam beberapa tahun

terakhir yang harus dipatuhi oleh sektor keuangan di Yordania, termasuk standar Payment Card Industry

(PCI), Kerangka Kerja tata Kelola TI, Kerangka Keamanan Siber, dan baru-baru ini meminta seluruh bank

Yordania untuk membuat rencana agar mematuhi Regulasi Perlindungan Data Pribadi. Hal ini menjadikan

Bank Sentral Yordania sebagai salah satu badan pengawas terdepan di kawasan yang berperan penting

dalam meningkatkan sektor keuangan.

Notably, the Central Bank of Jordan has issued many regulations in the past years for the financial sector in

Jordan to comply with, including Payment Card Industry (PCI) standards, IT Governance Framework, Cyber

Security Framework and recently asking the Jordanian banks for a plan to comply with General Data

Protection Regulation (GDPR). This makes the Central Bank of Jordan one of the pioneers and unique

regulatory bodies in the region who is playing a significant role in enhancing the financial sector.

---------------------------------------------------------------------------------------------

Requirement untuk bank di Yordania, sekilas, tampak sangat agresif. Namun, setelah tercapai, hasilnya

cukup positif. Salah satu requirement yang diperlukan adalah bank di Yordania diwajibkan untuk

menerapkan semua objective dalam kerangka kerja COBIT dengan menargetkan tingkat kapabilitas

tertentu.

The requirements for Jordanian banks, at first glance, appears very aggressive. However, once momentum

gained, the results have been somewhat positive. One requirement that has created much activity is that

banks are required to implement all objectives of the COBIT targeting specific capability levels.

---------------------------------------------------------------------------------------------

Selain requirement untuk mencapai tingkat kapabilitas proses tertentu, terdapat requirement tambahan

sebagai berikut:

Menggunakan Enterprise Goals dan Alignment Goals sesuai dengan Kerangka Kerja COBIT untuk

membuat goals cascade yang mendorong penggerak (enabler).

Memiliki seperangkat kebijakan minimum untuk kerangka tata kelola.

Memiliki seperangkat laporan minimum untuk kerangka tata kelola.

Membangun dan memelihara infrastruktur yang mendukung kerangka tata kelola.

Mengadopsi matriks kompetensi dan kebijakan manajemen sumber daya manusia yang diperlukan

untuk mencapai requirement Tata Kelola TI Perusahaan, serta memastikan bahwa sumber daya

manusia yang sesuai tersedia.

Mengadopsi kode etik yang mencerminkan perilaku profesional terkait manajemen informasi dan

teknologi terkait, yang secara jelas mendefinisikan aturan perilaku yang diinginkan dan konsekuensinya.

Selain itu, Bank Sentral Yordania mewajibkan semua bank untuk membentuk dua komite untuk tata

kelola dan manajemen informasi serta teknologi terkait: Komite Tata Kelola Teknologi Informasi, dan

Komite Pengarah (Steering Committee).

In addition to the requirement to meet specific process capability levels, the following additional

requirements are noted:

Use the Enterprise Goals and Alignment Goals as per the COBIT Framework to create the goals cascade

that drives enablers.

Have a minimum set of policies for the governance framework.

Have a minimum set of reports for the governance framework.

Establish and maintain the infrastructure that supports the governance framework.

Adopt the necessary matrices of competencies and policies of human resources management to

achieve the requirements of GEIT, and to ensure that the appropriate human resources are in place.

Adopt a code of conduct that reflects professional behavior related to the management of information

and its related technology that clearly define the desired behavioral rules and consequences. Additionally, the CBJ is requiring all banks to establish two committees for the governance and

management of information and related technologies: The Committee of Governance of Information

Technology, and the Directive/Steering Committee of IT.

---------------------------------------------------------------------------------------------------

Persyaratan

Requirements

KOMITE TATA KELOLA TEKNOLOGI INFORMASI

COMMITTEE OF GOVERNANCE OF INFORMATION TECHNOLOGY

Dewan Direksi harus membentuk komite tata kelola teknologi informasi dari anggotanya, dan komite ini

harus terdiri dari setidaknya tiga anggota, dengan preferensi termasuk individu yang memiliki

pengalaman atau pengetahuan strategis dalam teknologi informasi.

Komite juga dapat merekrut, ketika diperlukan, anggota manajemen bank untuk menghadiri rapat demi

keperluan konsultasi.

Dewan menetapkan tujuan dan mendelegasikan kewenangan komite, dengan mempertimbangkan

bahwa dewan akan tetap menjadi pihak yang bertanggung jawab penuh.

Komite harus bertemu setidaknya setiap kuartal dan meninjau catatan rapat yang terdokumentasi.

The Board shall form a committee of governance of information technology from its members, and this

committee shall be formed from three members at least, and preferably include people with experience

or strategic knowledge in information technology

The committee may hire, when necessary, and at the expense of the bank and coordination with the

chairman of the Board, external experts in the field. The committee may invite any of the bank’s

management members to attend meetings for consultation purposes.

The Board determines its objectives and delegates their powers, according to a charter that illustrates

this, taking into consideration that the board will remain the ultimate accountable party.

The committee shall meet on a quarterly basis at least and maintain documented records of their

meetings

---------------------------------------------------------------------------------------------

KOMITE PENGARAH TI (IT STEERING COMMITTEE)

DIRECTIVE/STEERING COMMITTEE OF IT

Manajemen eksekutif senior harus membentuk komite pengarah yang diperlukan untuk memastikan

keselarasan strategis teknologi informasi guna mencapai tujuan strategis bank dengan cara yang

berkelanjutan.

Oleh karena itu, sebuah komite yang disebut Komite Pengarah TI akan dibentuk dan dipimpin oleh

direktur utama, dengan keanggotaan manajer manajemen eksekutif senior, termasuk kepala teknologi

informasi, kepala manajemen risiko, dan kepala keamanan informasi.

Salah satu anggotanya akan dipilih sebagai anggota pengamat dan kepala audit internal, serta dapat

mengundang pihak ketiga untuk menghadiri rapat, jika diperlukan.

Komite harus bertemu setidaknya setiap kuartal dan meninjau catatan rapat yang terdokumentasi

The senior executive management shall form necessary directive committees to ensure a strategic

alignment of information technology to achieve the strategic objectives of the bank and that shall be in a

sustainable manner.

Therefore, a committee named the Directive Committee of IT shall be formed and headed by the general

manager and with the membership of senior executive management managers, including the head of

information technology, head of risk management and head of information security.

One of its members shall be elected to be an observer member in this committee as well as the head of

internal audit, and can invite third parties to attend the meetings, when needed.

The committee shall meet on a quarterly basis at least and maintain documented records of their

meetings. TANTANGAN

CHALLENGES

Ini merupakan pertama kalinya menggunakan COBIT 2019 yang diterapkan di Perusahaan sebagai

standar, yang dapat diadaptasi berdasarkan kebutuhan perusahaan. Anggapan yang dibuat oleh Bank

Sentral Yordania adalah bahwa semua organisasi beroperasi dalam lingkungan, sumber daya, dan tingkat

kompleksitas yang serupa, yang menambah beberapa tantangan. Selain requirement yang terdapat pada

kerangka COBIT 2019, bank sentral telah mengeluarkan banyak peraturan lain seputar komputasi awan,

keamanan siber, dan baru-baru ini penerapan regulasi perlindungan data pribadi. Namun, dengan

memahami bahwa kerangka kerja COBIT 2019 dapat dimanfaatkan sebagai model tata kelola dan

manajemen yang menyeluruh untuk TI perusahaan, semua requirement ini dapat diselaraskan di bawah

satu program untuk menghindari redundansi.

This is first time we’ve encountered COBIT 2019 dictated at this level as a standard rather than a suggested

framework that can be adapted based on enterprise needs. The assumption made by the Central Bank of

Jordan was that all organizations operated similar environments, resources and levels of complexity which

added a few challenges. In addition to the COBIT 2019 requirement, the central bank has issued many other

regulations around cloud computing, cybersecurity, and recently the adoption of the GDPR. However,

understanding that the COBIT 2019 framework can be leveraged as an overarching governance and

management model for enterprise IT, all of these requirements can be aligned under one program to avoid

redundancy.

---------------------------------------------------------------------------------------------------

Untuk memenuhi tingkat kapabilitas yang diperlukan, requirement untuk mencapai tingkat kapabilitas

tertentu, membutuhkan sumber daya yang mumpuni, hal ini melampaui anggaran perusahaan. Sehingga

upaya tersebut memerlukan pelatihan dan keahlian yang seringkali membutuhkan bantuan eksternal, dan

juga kurangnya kesadaran serta ketersediaan penyedia pelatihan di bidang tata kelola TI dan COBIT 2019.

To meet the required capability level, the requirements for achieving a certain capability level demand

competent resources, which exceed the company's budget. Therefore, these efforts require training and

expertise that often need external assistance. Additionally, there is a lack of awareness and availability of

training providers in the areas of IT governance and COBIT 2019.

---------------------------------------------------------------------------------------------------

Selain itu, dengan tidak memperbolehkan fleksibilitas dalam memilih tujuan (goals) dan proses

berdasarkan kebutuhan pemangku kepentingan (pada dasarnya tidak menggunakan hierarki tujuan

(goals cascade) seperti yang dimaksudkan), bank tidak diberi opsi memilih proses yang paling mendesak

—yang berarti tidak ada atau sangat sedikit prioritas.

Furthermore, by not allowing the flexibility of choosing the goals and processes based on stakeholder needs

(essentially not using the goals cascade as intended) does not offer banks the option of selecting the most

the imploratory processes – which means little to no prioritization.

---------------------------------------------------------------------------------------------------

RENCANA DAN HASIL

THE PLAN AND RESULTS

Menyadari kebutuhan akan para ahli industri dalam COBIT, sebuah perusahaan konsultan lokal di Amman,

Yordania yang bernama ScanWave meminta keterlibatan langsung dari ISACA untuk membuat rencana

strategis guna membantu seluruh bank Yordania dalam memenuhi requirements dan menyediakan

pelatihan yang tepat dan terakreditasi.

Recognizing the need for industry experts in COBIT 2019, a local consulting company in Jordan called

ScanWave sought the direct involvement from ISACA to create a strategic plan towards assisting the banks Rencana tersebut mencakup tugas-tugas kunci berikut:

Menyediakan penilaian kapabilitas yang sesuai dengan melibatkan asesor COBIT 2019 yang telah

tersertifikasi.

Menyediakan peta jalan untuk memenuhi standar yang mencakup praktik dan aktivitas yang diperlukan

untuk menutup kesenjangan antara tingkat kapabilitas saat ini dan yang diperlukan.

Memberikan bantuan kepada bank-bank di berbagai area yang diperlukan untuk memenuhi standar

Bank Sentral Yordania.

Membangun dan menerbitkan kerangka tata kelola.

Melakukan refleksi yang tepat secara berkala, yang mencerminkan status saat ini dari kemajuan menuju

tingkat kapabilitas target.

Melaporkan kepatuhan terhadap setiap capaian.

The plan included the following key tasks:

Provide ISO compliant process capability assessments using certified COBIT 2019 Assessors.

Provide roadmaps to meet the standard which include practices and activities required to close the gap

between the current and required capability levels.

Provide assistance to the banks in the various areas required to meet the Central Bank of Jordan

standards.

Build and publish a governance framework.

Conduct frequent proper reflections, representing the current status of the progress towards the target

capability levels.

Report compliance towards each milestone

---------------------------------------------------------------------------------------------------

Secara keseluruhan, penggunaan COBIT 2019 sebagai standar selain sekadar memenuhi persyaratan,

setiap bank menemukan bahwa perlunya memiliki tingkat kualitas yang baik di bidang Kebijakan TI,

Arsitektur Perusahaan, Manajemen Risiko TI, Keamanan, dan Keberlangsungan Bisnis.

Overall, using COBIT 2019 as a standard has been successful. Aside from simply meeting the requirements,

banks are finding that they have a renewed level of quality in the areas of IT Policies, Enterprise Architecture,

IT Risk Management, Security, and Business Continuity to name a few.

---------------------------------------------------------------------------------------------------

PELAJARAN YANG DIPEROLEH

LESSON LEARNED

Seperti yang diharapkan, tujuan utama adalah untuk terus meningkatkan tingkat kapabilitas proses saat

ini sambil berupaya mencapai kapabilitas target dan terus meningkatkan profil tata kelola dan

manajemen bank terkait TI. Meningkatkan proposisi nilai organisasi TI akan membantu dalam integrasi

dengan regulasi dan persyaratan terbaru (keamanan siber, regulasi perlindungan data, dll.).

As expected, a primary goal is to continue to maintain the current process capability levels while working

towards the target capabilities and continually improve the governance and management profiles of the

banks with regards to IT. Increasing the value proposition of the IT organizations will assist in the integration

with the latest regulations and requirements (cybersecurity, GDPR, etc.).

---------------------------------------------------------------------------------------------------

Salah satu pelajaran utama yang diperoleh adalah terkait pelatihan. Meskipun beberapa bank saat ini

sedang mempelajari COBIT 2019, namun akan jauh lebih efisien jika pelatihan dilakukan sedari awal. Dalam

beberapa kasus, staff bank tidak mengetahui rincian penting tentang COBIT 2019 selama proses asesmen.

One of the predominant lessons learned is in regards to training. Although several banks are currently

conducting COBIT 2019 courses, the journey would have been much more efficient if training was conducted at the start of the process. In many cases, bank staff did not know the essential details of COBIT 2019 during

their initial assessments.

---------------------------------------------------------------------------------------------------

Terlepas dari industri yang terkait, semua perusahaan membutuhkan tata kelola, Perusahaan dapat

menggunakan COBIT 2019 untuk membantu mengintegrasikan pendekatan holistik terhadap tata kelola

sambil mengelola berbagai praktik terbaik yang akan membantu mencapai tujuan tata kelola dalam

memenuhi kebutuhan pemangku kepentingan. COBIT 2019 memiliki acuan alat dan teknik dalam arsitektur

produk yang dapat diadopsi untuk mengelola berbagai kerangka kerja/standar, dan memungkinkan

perusahaan untuk fokus terhadap nilai (value).

Regardless of industry, all companies need governance, and with that need comes multiple frameworks,

models and standards. Using COBIT 5 to assist in integrating a holistic approach to governance while

managing multiple best practices will ultimately help meet the governance goal of meeting stakeholder

needs. COBIT 5 has many tools and techniques in the product architecture that can be adopted to reduce

the exhaustion of managing multiple frameworks, and allow the enterprise to focus on value.

Image failed to load

View this question

Berdasarkan studi kasus dan mapping tables terlampir, lakukan goals cascade dari requirement/needs

hingga ke objectives pada tabel berikut (30%)

Based on the case study and the attached mapping tables, carry out the goals cascade from

requirements/needs to objectives in the following table (30%)

No Requirement/Needs* Enterprise Goals

Alignment Goals Governance and Management Objectives

Priority Goals Priority Objectives

1

2

3

4

5

*Minimal 5, masing-masing tentukan satu Enterprise Goals, satu Alignment Goals, dan satu Objectives

yang paling relevant

* At least 5, each define one Enterprise Goals, one Alignment Goals, and one most relevant Objectives

---------------------------------------------------------

STUDI KASUS BANK SENTRAL YORDANIA

CENTRAL BANK OF JORDAN STUDY CASE

Undang-undang yang menetapkan Bank Sentral Yordania menyatakan bahwa "tujuan dari Bank Sentral

adalah untuk menjaga stabilitas moneter, untuk memastikan konvertibilitas Mata Uang, dan

mempromosikan pertumbuhan berkelanjutan ekonomi sesuai dengan kebijakan ekonomi umum

pemerintah."

The law establishing the Central Bank of Jordan stipulates that "the objectives of the Central Bank shall be to

maintain monetary stability, to ensure the convertibility, and to promote the sustained growth of the

economy in accordance with the general economic policy of the government."

---------------------------------------------------------------------------------------------

Bank Sentral Yordania selalu menyadari standar dan kerangka kerja yang sesuai dapat menguntungkan

sektor keuangan di negara Yordania, dan terus mendorong semua bank di Yordania untuk memanfaatkan

setiap peluang baru guna menciptakan keunggulan kompetitif.                                                                                                                             Central Bank of Jordan is always aware of the international standards and frameworks that can benefit the

financial sector in Jordan, and continually encourage the Jordanian banks to be on top of every new

opportunity to create competitive advantage in the region.

---------------------------------------------------------------------------------------------

Perlu dicatat bahwa Bank Sentral Yordania telah mengeluarkan banyak peraturan dalam beberapa tahun

terakhir yang harus dipatuhi oleh sektor keuangan di Yordania, termasuk standar Payment Card Industry

(PCI), Kerangka Kerja tata Kelola TI, Kerangka Keamanan Siber, dan baru-baru ini meminta seluruh bank

Yordania untuk membuat rencana agar mematuhi Regulasi Perlindungan Data Pribadi. Hal ini menjadikan

Bank Sentral Yordania sebagai salah satu badan pengawas terdepan di kawasan yang berperan penting

dalam meningkatkan sektor keuangan.

Notably, the Central Bank of Jordan has issued many regulations in the past years for the financial sector in

Jordan to comply with, including Payment Card Industry (PCI) standards, IT Governance Framework, Cyber

Security Framework and recently asking the Jordanian banks for a plan to comply with General Data

Protection Regulation (GDPR). This makes the Central Bank of Jordan one of the pioneers and unique

regulatory bodies in the region who is playing a significant role in enhancing the financial sector.

---------------------------------------------------------------------------------------------

Requirement untuk bank di Yordania, sekilas, tampak sangat agresif. Namun, setelah tercapai, hasilnya

cukup positif. Salah satu requirement yang diperlukan adalah bank di Yordania diwajibkan untuk

menerapkan semua objective dalam kerangka kerja COBIT dengan menargetkan tingkat kapabilitas

tertentu.

The requirements for Jordanian banks, at first glance, appears very aggressive. However, once momentum

gained, the results have been somewhat positive. One requirement that has created much activity is that

banks are required to implement all objectives of the COBIT targeting specific capability levels.

---------------------------------------------------------------------------------------------

Selain requirement untuk mencapai tingkat kapabilitas proses tertentu, terdapat requirement tambahan

sebagai berikut:

Menggunakan Enterprise Goals dan Alignment Goals sesuai dengan Kerangka Kerja COBIT untuk

membuat goals cascade yang mendorong penggerak (enabler).

Memiliki seperangkat kebijakan minimum untuk kerangka tata kelola.

Memiliki seperangkat laporan minimum untuk kerangka tata kelola.

Membangun dan memelihara infrastruktur yang mendukung kerangka tata kelola.

Mengadopsi matriks kompetensi dan kebijakan manajemen sumber daya manusia yang diperlukan

untuk mencapai requirement Tata Kelola TI Perusahaan, serta memastikan bahwa sumber daya

manusia yang sesuai tersedia.

Mengadopsi kode etik yang mencerminkan perilaku profesional terkait manajemen informasi dan

teknologi terkait, yang secara jelas mendefinisikan aturan perilaku yang diinginkan dan konsekuensinya.

Selain itu, Bank Sentral Yordania mewajibkan semua bank untuk membentuk dua komite untuk tata

kelola dan manajemen informasi serta teknologi terkait: Komite Tata Kelola Teknologi Informasi, dan

Komite Pengarah (Steering Committee).

In addition to the requirement to meet specific process capability levels, the following additional

requirements are noted:

Use the Enterprise Goals and Alignment Goals as per the COBIT Framework to create the goals cascade

that drives enablers.

Have a minimum set of policies for the governance framework.

Have a minimum set of reports for the governance framework.

Establish and maintain the infrastructure that supports the governance framework.

Adopt the necessary matrices of competencies and policies of human resources management to

achieve the requirements of GEIT, and to ensure that the appropriate human resources are in place.

Adopt a code of conduct that reflects professional behavior related to the management of information

and its related technology that clearly define the desired behavioral rules and consequences. Additionally, the CBJ is requiring all banks to establish two committees for the governance and

management of information and related technologies: The Committee of Governance of Information

Technology, and the Directive/Steering Committee of IT.

---------------------------------------------------------------------------------------------------

Persyaratan

Requirements

KOMITE TATA KELOLA TEKNOLOGI INFORMASI

COMMITTEE OF GOVERNANCE OF INFORMATION TECHNOLOGY

Dewan Direksi harus membentuk komite tata kelola teknologi informasi dari anggotanya, dan komite ini

harus terdiri dari setidaknya tiga anggota, dengan preferensi termasuk individu yang memiliki

pengalaman atau pengetahuan strategis dalam teknologi informasi.

Komite juga dapat merekrut, ketika diperlukan, anggota manajemen bank untuk menghadiri rapat demi

keperluan konsultasi.

Dewan menetapkan tujuan dan mendelegasikan kewenangan komite, dengan mempertimbangkan

bahwa dewan akan tetap menjadi pihak yang bertanggung jawab penuh.

Komite harus bertemu setidaknya setiap kuartal dan meninjau catatan rapat yang terdokumentasi.

The Board shall form a committee of governance of information technology from its members, and this

committee shall be formed from three members at least, and preferably include people with experience

or strategic knowledge in information technology

The committee may hire, when necessary, and at the expense of the bank and coordination with the

chairman of the Board, external experts in the field. The committee may invite any of the bank’s

management members to attend meetings for consultation purposes.

The Board determines its objectives and delegates their powers, according to a charter that illustrates

this, taking into consideration that the board will remain the ultimate accountable party.

The committee shall meet on a quarterly basis at least and maintain documented records of their

meetings

---------------------------------------------------------------------------------------------

KOMITE PENGARAH TI (IT STEERING COMMITTEE)

DIRECTIVE/STEERING COMMITTEE OF IT

Manajemen eksekutif senior harus membentuk komite pengarah yang diperlukan untuk memastikan

keselarasan strategis teknologi informasi guna mencapai tujuan strategis bank dengan cara yang

berkelanjutan.

Oleh karena itu, sebuah komite yang disebut Komite Pengarah TI akan dibentuk dan dipimpin oleh

direktur utama, dengan keanggotaan manajer manajemen eksekutif senior, termasuk kepala teknologi

informasi, kepala manajemen risiko, dan kepala keamanan informasi.

Salah satu anggotanya akan dipilih sebagai anggota pengamat dan kepala audit internal, serta dapat

mengundang pihak ketiga untuk menghadiri rapat, jika diperlukan.

Komite harus bertemu setidaknya setiap kuartal dan meninjau catatan rapat yang terdokumentasi

The senior executive management shall form necessary directive committees to ensure a strategic

alignment of information technology to achieve the strategic objectives of the bank and that shall be in a

sustainable manner.

Therefore, a committee named the Directive Committee of IT shall be formed and headed by the general

manager and with the membership of senior executive management managers, including the head of

information technology, head of risk management and head of information security.

One of its members shall be elected to be an observer member in this committee as well as the head of

internal audit, and can invite third parties to attend the meetings, when needed.

The committee shall meet on a quarterly basis at least and maintain documented records of their

meetings. TANTANGAN

CHALLENGES

Ini merupakan pertama kalinya menggunakan COBIT 2019 yang diterapkan di Perusahaan sebagai

standar, yang dapat diadaptasi berdasarkan kebutuhan perusahaan. Anggapan yang dibuat oleh Bank

Sentral Yordania adalah bahwa semua organisasi beroperasi dalam lingkungan, sumber daya, dan tingkat

kompleksitas yang serupa, yang menambah beberapa tantangan. Selain requirement yang terdapat pada

kerangka COBIT 2019, bank sentral telah mengeluarkan banyak peraturan lain seputar komputasi awan,

keamanan siber, dan baru-baru ini penerapan regulasi perlindungan data pribadi. Namun, dengan

memahami bahwa kerangka kerja COBIT 2019 dapat dimanfaatkan sebagai model tata kelola dan

manajemen yang menyeluruh untuk TI perusahaan, semua requirement ini dapat diselaraskan di bawah

satu program untuk menghindari redundansi.

This is first time we’ve encountered COBIT 2019 dictated at this level as a standard rather than a suggested

framework that can be adapted based on enterprise needs. The assumption made by the Central Bank of

Jordan was that all organizations operated similar environments, resources and levels of complexity which

added a few challenges. In addition to the COBIT 2019 requirement, the central bank has issued many other

regulations around cloud computing, cybersecurity, and recently the adoption of the GDPR. However,

understanding that the COBIT 2019 framework can be leveraged as an overarching governance and

management model for enterprise IT, all of these requirements can be aligned under one program to avoid

redundancy.

---------------------------------------------------------------------------------------------------

Untuk memenuhi tingkat kapabilitas yang diperlukan, requirement untuk mencapai tingkat kapabilitas

tertentu, membutuhkan sumber daya yang mumpuni, hal ini melampaui anggaran perusahaan. Sehingga

upaya tersebut memerlukan pelatihan dan keahlian yang seringkali membutuhkan bantuan eksternal, dan

juga kurangnya kesadaran serta ketersediaan penyedia pelatihan di bidang tata kelola TI dan COBIT 2019.

To meet the required capability level, the requirements for achieving a certain capability level demand

competent resources, which exceed the company's budget. Therefore, these efforts require training and

expertise that often need external assistance. Additionally, there is a lack of awareness and availability of

training providers in the areas of IT governance and COBIT 2019.

---------------------------------------------------------------------------------------------------

Selain itu, dengan tidak memperbolehkan fleksibilitas dalam memilih tujuan (goals) dan proses

berdasarkan kebutuhan pemangku kepentingan (pada dasarnya tidak menggunakan hierarki tujuan

(goals cascade) seperti yang dimaksudkan), bank tidak diberi opsi memilih proses yang paling mendesak

—yang berarti tidak ada atau sangat sedikit prioritas.

Furthermore, by not allowing the flexibility of choosing the goals and processes based on stakeholder needs

(essentially not using the goals cascade as intended) does not offer banks the option of selecting the most

the imploratory processes – which means little to no prioritization.

---------------------------------------------------------------------------------------------------

RENCANA DAN HASIL

THE PLAN AND RESULTS

Menyadari kebutuhan akan para ahli industri dalam COBIT, sebuah perusahaan konsultan lokal di Amman,

Yordania yang bernama ScanWave meminta keterlibatan langsung dari ISACA untuk membuat rencana

strategis guna membantu seluruh bank Yordania dalam memenuhi requirements dan menyediakan

pelatihan yang tepat dan terakreditasi.

Recognizing the need for industry experts in COBIT 2019, a local consulting company in Jordan called

ScanWave sought the direct involvement from ISACA to create a strategic plan towards assisting the banks Rencana tersebut mencakup tugas-tugas kunci berikut:

Menyediakan penilaian kapabilitas yang sesuai dengan melibatkan asesor COBIT 2019 yang telah

tersertifikasi.

Menyediakan peta jalan untuk memenuhi standar yang mencakup praktik dan aktivitas yang diperlukan

untuk menutup kesenjangan antara tingkat kapabilitas saat ini dan yang diperlukan.

Memberikan bantuan kepada bank-bank di berbagai area yang diperlukan untuk memenuhi standar

Bank Sentral Yordania.

Membangun dan menerbitkan kerangka tata kelola.

Melakukan refleksi yang tepat secara berkala, yang mencerminkan status saat ini dari kemajuan menuju

tingkat kapabilitas target.

Melaporkan kepatuhan terhadap setiap capaian.

The plan included the following key tasks:

Provide ISO compliant process capability assessments using certified COBIT 2019 Assessors.

Provide roadmaps to meet the standard which include practices and activities required to close the gap

between the current and required capability levels.

Provide assistance to the banks in the various areas required to meet the Central Bank of Jordan

standards.

Build and publish a governance framework.

Conduct frequent proper reflections, representing the current status of the progress towards the target

capability levels.

Report compliance towards each milestone

---------------------------------------------------------------------------------------------------

Secara keseluruhan, penggunaan COBIT 2019 sebagai standar selain sekadar memenuhi persyaratan,

setiap bank menemukan bahwa perlunya memiliki tingkat kualitas yang baik di bidang Kebijakan TI,

Arsitektur Perusahaan, Manajemen Risiko TI, Keamanan, dan Keberlangsungan Bisnis.

Overall, using COBIT 2019 as a standard has been successful. Aside from simply meeting the requirements,

banks are finding that they have a renewed level of quality in the areas of IT Policies, Enterprise Architecture,

IT Risk Management, Security, and Business Continuity to name a few.

---------------------------------------------------------------------------------------------------

PELAJARAN YANG DIPEROLEH

LESSON LEARNED

Seperti yang diharapkan, tujuan utama adalah untuk terus meningkatkan tingkat kapabilitas proses saat

ini sambil berupaya mencapai kapabilitas target dan terus meningkatkan profil tata kelola dan

manajemen bank terkait TI. Meningkatkan proposisi nilai organisasi TI akan membantu dalam integrasi

dengan regulasi dan persyaratan terbaru (keamanan siber, regulasi perlindungan data, dll.).

As expected, a primary goal is to continue to maintain the current process capability levels while working

towards the target capabilities and continually improve the governance and management profiles of the

banks with regards to IT. Increasing the value proposition of the IT organizations will assist in the integration

with the latest regulations and requirements (cybersecurity, GDPR, etc.).

---------------------------------------------------------------------------------------------------

Salah satu pelajaran utama yang diperoleh adalah terkait pelatihan. Meskipun beberapa bank saat ini

sedang mempelajari COBIT 2019, namun akan jauh lebih efisien jika pelatihan dilakukan sedari awal. Dalam

beberapa kasus, staff bank tidak mengetahui rincian penting tentang COBIT 2019 selama proses asesmen.

One of the predominant lessons learned is in regards to training. Although several banks are currently

conducting COBIT 2019 courses, the journey would have been much more efficient if training was conducted at the start of the process. In many cases, bank staff did not know the essential details of COBIT 2019 during

their initial assessments.

---------------------------------------------------------------------------------------------------

Terlepas dari industri yang terkait, semua perusahaan membutuhkan tata kelola, Perusahaan dapat

menggunakan COBIT 2019 untuk membantu mengintegrasikan pendekatan holistik terhadap tata kelola

sambil mengelola berbagai praktik terbaik yang akan membantu mencapai tujuan tata kelola dalam

memenuhi kebutuhan pemangku kepentingan. COBIT 2019 memiliki acuan alat dan teknik dalam arsitektur

produk yang dapat diadopsi untuk mengelola berbagai kerangka kerja/standar, dan memungkinkan

perusahaan untuk fokus terhadap nilai (value).

Regardless of industry, all companies need governance, and with that need comes multiple frameworks,

models and standards. Using COBIT 5 to assist in integrating a holistic approach to governance while

managing multiple best practices will ultimately help meet the governance goal of meeting stakeholder

needs. COBIT 5 has many tools and techniques in the product architecture that can be adopted to reduce

the exhaustion of managing multiple frameworks, and allow the enterprise to focus on value.

View this question

Berdasarkan studi kasus dan mapping tables terlampir, lakukan goals cascade dari requirement/needs

hingga ke objectives pada tabel berikut (30%)

Based on the case study and the attached mapping tables, carry out the goals cascade from

requirements/needs to objectives in the following table (30%)

No Requirement/Needs* Enterprise Goals

Alignment Goals Governance and Management Objectives

Priority Goals Priority Objectives

1

2

3

4

5

*Minimal 5, masing-masing tentukan satu Enterprise Goals, satu Alignment Goals, dan satu Objectives

yang paling relevant

* At least 5, each define one Enterprise Goals, one Alignment Goals, and one most relevant Objectives

---------------------------------------------------------

STUDI KASUS BANK SENTRAL YORDANIA

CENTRAL BANK OF JORDAN STUDY CASE

Undang-undang yang menetapkan Bank Sentral Yordania menyatakan bahwa "tujuan dari Bank Sentral

adalah untuk menjaga stabilitas moneter, untuk memastikan konvertibilitas Mata Uang, dan

mempromosikan pertumbuhan berkelanjutan ekonomi sesuai dengan kebijakan ekonomi umum

pemerintah."

The law establishing the Central Bank of Jordan stipulates that "the objectives of the Central Bank shall be to

maintain monetary stability, to ensure the convertibility, and to promote the sustained growth of the

economy in accordance with the general economic policy of the government."

---------------------------------------------------------------------------------------------

Bank Sentral Yordania selalu menyadari standar dan kerangka kerja yang sesuai dapat menguntungkan

sektor keuangan di negara Yordania, dan terus mendorong semua bank di Yordania untuk memanfaatkan

setiap peluang baru guna menciptakan keunggulan kompetitif.                                                                                                                             Central Bank of Jordan is always aware of the international standards and frameworks that can benefit the

financial sector in Jordan, and continually encourage the Jordanian banks to be on top of every new

opportunity to create competitive advantage in the region.

---------------------------------------------------------------------------------------------

Perlu dicatat bahwa Bank Sentral Yordania telah mengeluarkan banyak peraturan dalam beberapa tahun

terakhir yang harus dipatuhi oleh sektor keuangan di Yordania, termasuk standar Payment Card Industry

(PCI), Kerangka Kerja tata Kelola TI, Kerangka Keamanan Siber, dan baru-baru ini meminta seluruh bank

Yordania untuk membuat rencana agar mematuhi Regulasi Perlindungan Data Pribadi. Hal ini menjadikan

Bank Sentral Yordania sebagai salah satu badan pengawas terdepan di kawasan yang berperan penting

dalam meningkatkan sektor keuangan.

Notably, the Central Bank of Jordan has issued many regulations in the past years for the financial sector in

Jordan to comply with, including Payment Card Industry (PCI) standards, IT Governance Framework, Cyber

Security Framework and recently asking the Jordanian banks for a plan to comply with General Data

Protection Regulation (GDPR). This makes the Central Bank of Jordan one of the pioneers and unique

regulatory bodies in the region who is playing a significant role in enhancing the financial sector.

---------------------------------------------------------------------------------------------

Requirement untuk bank di Yordania, sekilas, tampak sangat agresif. Namun, setelah tercapai, hasilnya

cukup positif. Salah satu requirement yang diperlukan adalah bank di Yordania diwajibkan untuk

menerapkan semua objective dalam kerangka kerja COBIT dengan menargetkan tingkat kapabilitas

tertentu.

The requirements for Jordanian banks, at first glance, appears very aggressive. However, once momentum

gained, the results have been somewhat positive. One requirement that has created much activity is that

banks are required to implement all objectives of the COBIT targeting specific capability levels.

---------------------------------------------------------------------------------------------

Selain requirement untuk mencapai tingkat kapabilitas proses tertentu, terdapat requirement tambahan

sebagai berikut:

Menggunakan Enterprise Goals dan Alignment Goals sesuai dengan Kerangka Kerja COBIT untuk

membuat goals cascade yang mendorong penggerak (enabler).

Memiliki seperangkat kebijakan minimum untuk kerangka tata kelola.

Memiliki seperangkat laporan minimum untuk kerangka tata kelola.

Membangun dan memelihara infrastruktur yang mendukung kerangka tata kelola.

Mengadopsi matriks kompetensi dan kebijakan manajemen sumber daya manusia yang diperlukan

untuk mencapai requirement Tata Kelola TI Perusahaan, serta memastikan bahwa sumber daya

manusia yang sesuai tersedia.

Mengadopsi kode etik yang mencerminkan perilaku profesional terkait manajemen informasi dan

teknologi terkait, yang secara jelas mendefinisikan aturan perilaku yang diinginkan dan konsekuensinya.

Selain itu, Bank Sentral Yordania mewajibkan semua bank untuk membentuk dua komite untuk tata

kelola dan manajemen informasi serta teknologi terkait: Komite Tata Kelola Teknologi Informasi, dan

Komite Pengarah (Steering Committee).

In addition to the requirement to meet specific process capability levels, the following additional

requirements are noted:

Use the Enterprise Goals and Alignment Goals as per the COBIT Framework to create the goals cascade

that drives enablers.

Have a minimum set of policies for the governance framework.

Have a minimum set of reports for the governance framework.

Establish and maintain the infrastructure that supports the governance framework.

Adopt the necessary matrices of competencies and policies of human resources management to

achieve the requirements of GEIT, and to ensure that the appropriate human resources are in place.

Adopt a code of conduct that reflects professional behavior related to the management of information

and its related technology that clearly define the desired behavioral rules and consequences. Additionally, the CBJ is requiring all banks to establish two committees for the governance and

management of information and related technologies: The Committee of Governance of Information

Technology, and the Directive/Steering Committee of IT.

---------------------------------------------------------------------------------------------------

Persyaratan

Requirements

KOMITE TATA KELOLA TEKNOLOGI INFORMASI

COMMITTEE OF GOVERNANCE OF INFORMATION TECHNOLOGY

Dewan Direksi harus membentuk komite tata kelola teknologi informasi dari anggotanya, dan komite ini

harus terdiri dari setidaknya tiga anggota, dengan preferensi termasuk individu yang memiliki

pengalaman atau pengetahuan strategis dalam teknologi informasi.

Komite juga dapat merekrut, ketika diperlukan, anggota manajemen bank untuk menghadiri rapat demi

keperluan konsultasi.

Dewan menetapkan tujuan dan mendelegasikan kewenangan komite, dengan mempertimbangkan

bahwa dewan akan tetap menjadi pihak yang bertanggung jawab penuh.

Komite harus bertemu setidaknya setiap kuartal dan meninjau catatan rapat yang terdokumentasi.

The Board shall form a committee of governance of information technology from its members, and this

committee shall be formed from three members at least, and preferably include people with experience

or strategic knowledge in information technology

The committee may hire, when necessary, and at the expense of the bank and coordination with the

chairman of the Board, external experts in the field. The committee may invite any of the bank’s

management members to attend meetings for consultation purposes.

The Board determines its objectives and delegates their powers, according to a charter that illustrates

this, taking into consideration that the board will remain the ultimate accountable party.

The committee shall meet on a quarterly basis at least and maintain documented records of their

meetings

---------------------------------------------------------------------------------------------

KOMITE PENGARAH TI (IT STEERING COMMITTEE)

DIRECTIVE/STEERING COMMITTEE OF IT

Manajemen eksekutif senior harus membentuk komite pengarah yang diperlukan untuk memastikan

keselarasan strategis teknologi informasi guna mencapai tujuan strategis bank dengan cara yang

berkelanjutan.

Oleh karena itu, sebuah komite yang disebut Komite Pengarah TI akan dibentuk dan dipimpin oleh

direktur utama, dengan keanggotaan manajer manajemen eksekutif senior, termasuk kepala teknologi

informasi, kepala manajemen risiko, dan kepala keamanan informasi.

Salah satu anggotanya akan dipilih sebagai anggota pengamat dan kepala audit internal, serta dapat

mengundang pihak ketiga untuk menghadiri rapat, jika diperlukan.

Komite harus bertemu setidaknya setiap kuartal dan meninjau catatan rapat yang terdokumentasi

The senior executive management shall form necessary directive committees to ensure a strategic

alignment of information technology to achieve the strategic objectives of the bank and that shall be in a

sustainable manner.

Therefore, a committee named the Directive Committee of IT shall be formed and headed by the general

manager and with the membership of senior executive management managers, including the head of

information technology, head of risk management and head of information security.

One of its members shall be elected to be an observer member in this committee as well as the head of

internal audit, and can invite third parties to attend the meetings, when needed.

The committee shall meet on a quarterly basis at least and maintain documented records of their

meetings. TANTANGAN

CHALLENGES

Ini merupakan pertama kalinya menggunakan COBIT 2019 yang diterapkan di Perusahaan sebagai

standar, yang dapat diadaptasi berdasarkan kebutuhan perusahaan. Anggapan yang dibuat oleh Bank

Sentral Yordania adalah bahwa semua organisasi beroperasi dalam lingkungan, sumber daya, dan tingkat

kompleksitas yang serupa, yang menambah beberapa tantangan. Selain requirement yang terdapat pada

kerangka COBIT 2019, bank sentral telah mengeluarkan banyak peraturan lain seputar komputasi awan,

keamanan siber, dan baru-baru ini penerapan regulasi perlindungan data pribadi. Namun, dengan

memahami bahwa kerangka kerja COBIT 2019 dapat dimanfaatkan sebagai model tata kelola dan

manajemen yang menyeluruh untuk TI perusahaan, semua requirement ini dapat diselaraskan di bawah

satu program untuk menghindari redundansi.

This is first time we’ve encountered COBIT 2019 dictated at this level as a standard rather than a suggested

framework that can be adapted based on enterprise needs. The assumption made by the Central Bank of

Jordan was that all organizations operated similar environments, resources and levels of complexity which

added a few challenges. In addition to the COBIT 2019 requirement, the central bank has issued many other

regulations around cloud computing, cybersecurity, and recently the adoption of the GDPR. However,

understanding that the COBIT 2019 framework can be leveraged as an overarching governance and

management model for enterprise IT, all of these requirements can be aligned under one program to avoid

redundancy.

---------------------------------------------------------------------------------------------------

Untuk memenuhi tingkat kapabilitas yang diperlukan, requirement untuk mencapai tingkat kapabilitas

tertentu, membutuhkan sumber daya yang mumpuni, hal ini melampaui anggaran perusahaan. Sehingga

upaya tersebut memerlukan pelatihan dan keahlian yang seringkali membutuhkan bantuan eksternal, dan

juga kurangnya kesadaran serta ketersediaan penyedia pelatihan di bidang tata kelola TI dan COBIT 2019.

To meet the required capability level, the requirements for achieving a certain capability level demand

competent resources, which exceed the company's budget. Therefore, these efforts require training and

expertise that often need external assistance. Additionally, there is a lack of awareness and availability of

training providers in the areas of IT governance and COBIT 2019.

---------------------------------------------------------------------------------------------------

Selain itu, dengan tidak memperbolehkan fleksibilitas dalam memilih tujuan (goals) dan proses

berdasarkan kebutuhan pemangku kepentingan (pada dasarnya tidak menggunakan hierarki tujuan

(goals cascade) seperti yang dimaksudkan), bank tidak diberi opsi memilih proses yang paling mendesak

—yang berarti tidak ada atau sangat sedikit prioritas.

Furthermore, by not allowing the flexibility of choosing the goals and processes based on stakeholder needs

(essentially not using the goals cascade as intended) does not offer banks the option of selecting the most

the imploratory processes – which means little to no prioritization.

---------------------------------------------------------------------------------------------------

RENCANA DAN HASIL

THE PLAN AND RESULTS

Menyadari kebutuhan akan para ahli industri dalam COBIT, sebuah perusahaan konsultan lokal di Amman,

Yordania yang bernama ScanWave meminta keterlibatan langsung dari ISACA untuk membuat rencana

strategis guna membantu seluruh bank Yordania dalam memenuhi requirements dan menyediakan

pelatihan yang tepat dan terakreditasi.

Recognizing the need for industry experts in COBIT 2019, a local consulting company in Jordan called

ScanWave sought the direct involvement from ISACA to create a strategic plan towards assisting the banks Rencana tersebut mencakup tugas-tugas kunci berikut:

Menyediakan penilaian kapabilitas yang sesuai dengan melibatkan asesor COBIT 2019 yang telah

tersertifikasi.

Menyediakan peta jalan untuk memenuhi standar yang mencakup praktik dan aktivitas yang diperlukan

untuk menutup kesenjangan antara tingkat kapabilitas saat ini dan yang diperlukan.

Memberikan bantuan kepada bank-bank di berbagai area yang diperlukan untuk memenuhi standar

Bank Sentral Yordania.

Membangun dan menerbitkan kerangka tata kelola.

Melakukan refleksi yang tepat secara berkala, yang mencerminkan status saat ini dari kemajuan menuju

tingkat kapabilitas target.

Melaporkan kepatuhan terhadap setiap capaian.

The plan included the following key tasks:

Provide ISO compliant process capability assessments using certified COBIT 2019 Assessors.

Provide roadmaps to meet the standard which include practices and activities required to close the gap

between the current and required capability levels.

Provide assistance to the banks in the various areas required to meet the Central Bank of Jordan

standards.

Build and publish a governance framework.

Conduct frequent proper reflections, representing the current status of the progress towards the target

capability levels.

Report compliance towards each milestone

---------------------------------------------------------------------------------------------------

Secara keseluruhan, penggunaan COBIT 2019 sebagai standar selain sekadar memenuhi persyaratan,

setiap bank menemukan bahwa perlunya memiliki tingkat kualitas yang baik di bidang Kebijakan TI,

Arsitektur Perusahaan, Manajemen Risiko TI, Keamanan, dan Keberlangsungan Bisnis.

Overall, using COBIT 2019 as a standard has been successful. Aside from simply meeting the requirements,

banks are finding that they have a renewed level of quality in the areas of IT Policies, Enterprise Architecture,

IT Risk Management, Security, and Business Continuity to name a few.

---------------------------------------------------------------------------------------------------

PELAJARAN YANG DIPEROLEH

LESSON LEARNED

Seperti yang diharapkan, tujuan utama adalah untuk terus meningkatkan tingkat kapabilitas proses saat

ini sambil berupaya mencapai kapabilitas target dan terus meningkatkan profil tata kelola dan

manajemen bank terkait TI. Meningkatkan proposisi nilai organisasi TI akan membantu dalam integrasi

dengan regulasi dan persyaratan terbaru (keamanan siber, regulasi perlindungan data, dll.).

As expected, a primary goal is to continue to maintain the current process capability levels while working

towards the target capabilities and continually improve the governance and management profiles of the

banks with regards to IT. Increasing the value proposition of the IT organizations will assist in the integration

with the latest regulations and requirements (cybersecurity, GDPR, etc.).

---------------------------------------------------------------------------------------------------

Salah satu pelajaran utama yang diperoleh adalah terkait pelatihan. Meskipun beberapa bank saat ini

sedang mempelajari COBIT 2019, namun akan jauh lebih efisien jika pelatihan dilakukan sedari awal. Dalam

beberapa kasus, staff bank tidak mengetahui rincian penting tentang COBIT 2019 selama proses asesmen.

One of the predominant lessons learned is in regards to training. Although several banks are currently

conducting COBIT 2019 courses, the journey would have been much more efficient if training was conducted at the start of the process. In many cases, bank staff did not know the essential details of COBIT 2019 during

their initial assessments.

---------------------------------------------------------------------------------------------------

Terlepas dari industri yang terkait, semua perusahaan membutuhkan tata kelola, Perusahaan dapat

menggunakan COBIT 2019 untuk membantu mengintegrasikan pendekatan holistik terhadap tata kelola

sambil mengelola berbagai praktik terbaik yang akan membantu mencapai tujuan tata kelola dalam

memenuhi kebutuhan pemangku kepentingan. COBIT 2019 memiliki acuan alat dan teknik dalam arsitektur

produk yang dapat diadopsi untuk mengelola berbagai kerangka kerja/standar, dan memungkinkan

perusahaan untuk fokus terhadap nilai (value).

Regardless of industry, all companies need governance, and with that need comes multiple frameworks,

models and standards. Using COBIT 5 to assist in integrating a holistic approach to governance while

managing multiple best practices will ultimately help meet the governance goal of meeting stakeholder

needs. COBIT 5 has many tools and techniques in the product architecture that can be adopted to reduce

the exhaustion of managing multiple frameworks, and allow the enterprise to focus on value.

View this question

Jelaskan secara rinci perbedaan mendasar antara Tata Kelola TI (*IT Governance*) dan Manajemen TI (*IT Management*) menurut kerangka kerja COBIT 2019! Dalam penjelasan Anda, sertakan pula identifikasi siapa pihak/struktur organisasi yang memegang otoritas dan akuntabilitas tertinggi pada masing-masing area tersebut.

View this question

Pada domain perencanaan APO, terdapat objektif APO10 (*Managed Vendors*) dan APO13 (*Managed Security*). Seringkali kebocoran data perusahaan diakibatkan oleh kelalaian vendor eksternal. Dari perspektif manajemen tata kelola TI, bagaimana praktik dalam APO10 dan APO13 seharusnya diintegrasikan untuk meminimalisasi risiko siber dari pihak ketiga?

View this question

Domain MEA (*Monitor, Evaluate, Assess*) bertanggung jawab pada transparansi dan kepatuhan. Jelaskan perbedaan ruang lingkup antara MEA02 (*Managed System of Internal Control*) dan MEA03 (*Managed Compliance With External Requirements*)! Jika sebuah bank diaudit oleh Bank Indonesia dan Otoritas Jasa Keuangan (OJK), hal ini masuk ke ranah objektif MEA yang mana, dan mengapa?

View this question

"Jelaskan perbedaan mendasar antara kerangka kerja COBIT 5 dan COBIT 2019 dalam konteks tata kelola TI perusahaan. Sebutkan setidaknya 3 perubahan signifikan yang ada pada versi 2019 dan berikan contoh bagaimana prinsip 'Focus Area' membantu organisasi dalam mengimplementasikan tata kelola yang lebih spesifik."

View this question

Jelaskan perbedaan mendasar antara kerangka kerja COBIT 5 dan COBIT 2019 dalam konteks tata kelola TI perusahaan. Sebutkan setidaknya 3 perubahan signifikan yang ada pada versi 2019 dan berikan contoh bagaimana prinsip 'Focus Area' membantu organisasi dalam mengimplementasikan tata kelola yang lebih spesifik.

View this question
What is a premise?
100%
0%
0%
View this question
Which of the following is an example of a valid argument?
0%
67%
View this question

Want instant access to all verified answers on school.moodledemo.net?

Get Unlimited Answers To Exam Questions - Install Crowdly Extension Now!

Browser

Add to Chrome