Looking for Critical Thinking: Develop your skills test answers and solutions? Browse our comprehensive collection of verified answers for Critical Thinking: Develop your skills at school.moodledemo.net.
Get instant access to accurate answers and detailed explanations for your course questions. Our community-driven platform helps students succeed!
Berdasarkan studi kasus dan mapping tables terlampir, lakukan goals cascade dari requirement/needshingga ke objectives pada tabel berikut (30%)Based on the case study and the attached mapping tables, carry out the goals cascade fromrequirements/needs to objectives in the following table (30%)No Requirement/Needs* Enterprise GoalsAlignment Goals Governance and Management ObjectivesPriority Goals Priority Objectives12345*Minimal 5, masing-masing tentukan satu Enterprise Goals, satu Alignment Goals, dan satu Objectivesyang paling relevant* At least 5, each define one Enterprise Goals, one Alignment Goals, and one most relevant Objectives---------------------------------------------------------STUDI KASUS BANK SENTRAL YORDANIACENTRAL BANK OF JORDAN STUDY CASEUndang-undang yang menetapkan Bank Sentral Yordania menyatakan bahwa "tujuan dari Bank Sentraladalah untuk menjaga stabilitas moneter, untuk memastikan konvertibilitas Mata Uang, danmempromosikan pertumbuhan berkelanjutan ekonomi sesuai dengan kebijakan ekonomi umumpemerintah."The law establishing the Central Bank of Jordan stipulates that "the objectives of the Central Bank shall be tomaintain monetary stability, to ensure the convertibility, and to promote the sustained growth of theeconomy in accordance with the general economic policy of the government."---------------------------------------------------------------------------------------------Bank Sentral Yordania selalu menyadari standar dan kerangka kerja yang sesuai dapat menguntungkansektor keuangan di negara Yordania, dan terus mendorong semua bank di Yordania untuk memanfaatkansetiap peluang baru guna menciptakan keunggulan kompetitif. Central Bank of Jordan is always aware of the international standards and frameworks that can benefit thefinancial sector in Jordan, and continually encourage the Jordanian banks to be on top of every newopportunity to create competitive advantage in the region.---------------------------------------------------------------------------------------------Perlu dicatat bahwa Bank Sentral Yordania telah mengeluarkan banyak peraturan dalam beberapa tahunterakhir yang harus dipatuhi oleh sektor keuangan di Yordania, termasuk standar Payment Card Industry(PCI), Kerangka Kerja tata Kelola TI, Kerangka Keamanan Siber, dan baru-baru ini meminta seluruh bankYordania untuk membuat rencana agar mematuhi Regulasi Perlindungan Data Pribadi. Hal ini menjadikanBank Sentral Yordania sebagai salah satu badan pengawas terdepan di kawasan yang berperan pentingdalam meningkatkan sektor keuangan.Notably, the Central Bank of Jordan has issued many regulations in the past years for the financial sector inJordan to comply with, including Payment Card Industry (PCI) standards, IT Governance Framework, CyberSecurity Framework and recently asking the Jordanian banks for a plan to comply with General DataProtection Regulation (GDPR). This makes the Central Bank of Jordan one of the pioneers and uniqueregulatory bodies in the region who is playing a significant role in enhancing the financial sector.---------------------------------------------------------------------------------------------Requirement untuk bank di Yordania, sekilas, tampak sangat agresif. Namun, setelah tercapai, hasilnyacukup positif. Salah satu requirement yang diperlukan adalah bank di Yordania diwajibkan untukmenerapkan semua objective dalam kerangka kerja COBIT dengan menargetkan tingkat kapabilitastertentu.The requirements for Jordanian banks, at first glance, appears very aggressive. However, once momentumgained, the results have been somewhat positive. One requirement that has created much activity is thatbanks are required to implement all objectives of the COBIT targeting specific capability levels.---------------------------------------------------------------------------------------------Selain requirement untuk mencapai tingkat kapabilitas proses tertentu, terdapat requirement tambahansebagai berikut:Menggunakan Enterprise Goals dan Alignment Goals sesuai dengan Kerangka Kerja COBIT untukmembuat goals cascade yang mendorong penggerak (enabler).Memiliki seperangkat kebijakan minimum untuk kerangka tata kelola.Memiliki seperangkat laporan minimum untuk kerangka tata kelola.Membangun dan memelihara infrastruktur yang mendukung kerangka tata kelola.Mengadopsi matriks kompetensi dan kebijakan manajemen sumber daya manusia yang diperlukanuntuk mencapai requirement Tata Kelola TI Perusahaan, serta memastikan bahwa sumber dayamanusia yang sesuai tersedia.Mengadopsi kode etik yang mencerminkan perilaku profesional terkait manajemen informasi danteknologi terkait, yang secara jelas mendefinisikan aturan perilaku yang diinginkan dan konsekuensinya.Selain itu, Bank Sentral Yordania mewajibkan semua bank untuk membentuk dua komite untuk tatakelola dan manajemen informasi serta teknologi terkait: Komite Tata Kelola Teknologi Informasi, danKomite Pengarah (Steering Committee).In addition to the requirement to meet specific process capability levels, the following additionalrequirements are noted:Use the Enterprise Goals and Alignment Goals as per the COBIT Framework to create the goals cascadethat drives enablers.Have a minimum set of policies for the governance framework.Have a minimum set of reports for the governance framework.Establish and maintain the infrastructure that supports the governance framework.Adopt the necessary matrices of competencies and policies of human resources management toachieve the requirements of GEIT, and to ensure that the appropriate human resources are in place.Adopt a code of conduct that reflects professional behavior related to the management of informationand its related technology that clearly define the desired behavioral rules and consequences. Additionally, the CBJ is requiring all banks to establish two committees for the governance andmanagement of information and related technologies: The Committee of Governance of InformationTechnology, and the Directive/Steering Committee of IT.---------------------------------------------------------------------------------------------------PersyaratanRequirementsKOMITE TATA KELOLA TEKNOLOGI INFORMASICOMMITTEE OF GOVERNANCE OF INFORMATION TECHNOLOGYDewan Direksi harus membentuk komite tata kelola teknologi informasi dari anggotanya, dan komite iniharus terdiri dari setidaknya tiga anggota, dengan preferensi termasuk individu yang memilikipengalaman atau pengetahuan strategis dalam teknologi informasi.Komite juga dapat merekrut, ketika diperlukan, anggota manajemen bank untuk menghadiri rapat demikeperluan konsultasi.Dewan menetapkan tujuan dan mendelegasikan kewenangan komite, dengan mempertimbangkanbahwa dewan akan tetap menjadi pihak yang bertanggung jawab penuh.Komite harus bertemu setidaknya setiap kuartal dan meninjau catatan rapat yang terdokumentasi.The Board shall form a committee of governance of information technology from its members, and thiscommittee shall be formed from three members at least, and preferably include people with experienceor strategic knowledge in information technologyThe committee may hire, when necessary, and at the expense of the bank and coordination with thechairman of the Board, external experts in the field. The committee may invite any of the bank’smanagement members to attend meetings for consultation purposes.The Board determines its objectives and delegates their powers, according to a charter that illustratesthis, taking into consideration that the board will remain the ultimate accountable party.The committee shall meet on a quarterly basis at least and maintain documented records of theirmeetings---------------------------------------------------------------------------------------------KOMITE PENGARAH TI (IT STEERING COMMITTEE)DIRECTIVE/STEERING COMMITTEE OF ITManajemen eksekutif senior harus membentuk komite pengarah yang diperlukan untuk memastikankeselarasan strategis teknologi informasi guna mencapai tujuan strategis bank dengan cara yangberkelanjutan.Oleh karena itu, sebuah komite yang disebut Komite Pengarah TI akan dibentuk dan dipimpin olehdirektur utama, dengan keanggotaan manajer manajemen eksekutif senior, termasuk kepala teknologiinformasi, kepala manajemen risiko, dan kepala keamanan informasi.Salah satu anggotanya akan dipilih sebagai anggota pengamat dan kepala audit internal, serta dapatmengundang pihak ketiga untuk menghadiri rapat, jika diperlukan.Komite harus bertemu setidaknya setiap kuartal dan meninjau catatan rapat yang terdokumentasiThe senior executive management shall form necessary directive committees to ensure a strategicalignment of information technology to achieve the strategic objectives of the bank and that shall be in asustainable manner.Therefore, a committee named the Directive Committee of IT shall be formed and headed by the generalmanager and with the membership of senior executive management managers, including the head ofinformation technology, head of risk management and head of information security.One of its members shall be elected to be an observer member in this committee as well as the head ofinternal audit, and can invite third parties to attend the meetings, when needed.The committee shall meet on a quarterly basis at least and maintain documented records of theirmeetings. TANTANGANCHALLENGESIni merupakan pertama kalinya menggunakan COBIT 2019 yang diterapkan di Perusahaan sebagaistandar, yang dapat diadaptasi berdasarkan kebutuhan perusahaan. Anggapan yang dibuat oleh BankSentral Yordania adalah bahwa semua organisasi beroperasi dalam lingkungan, sumber daya, dan tingkatkompleksitas yang serupa, yang menambah beberapa tantangan. Selain requirement yang terdapat padakerangka COBIT 2019, bank sentral telah mengeluarkan banyak peraturan lain seputar komputasi awan,keamanan siber, dan baru-baru ini penerapan regulasi perlindungan data pribadi. Namun, denganmemahami bahwa kerangka kerja COBIT 2019 dapat dimanfaatkan sebagai model tata kelola danmanajemen yang menyeluruh untuk TI perusahaan, semua requirement ini dapat diselaraskan di bawahsatu program untuk menghindari redundansi.This is first time we’ve encountered COBIT 2019 dictated at this level as a standard rather than a suggestedframework that can be adapted based on enterprise needs. The assumption made by the Central Bank ofJordan was that all organizations operated similar environments, resources and levels of complexity whichadded a few challenges. In addition to the COBIT 2019 requirement, the central bank has issued many otherregulations around cloud computing, cybersecurity, and recently the adoption of the GDPR. However,understanding that the COBIT 2019 framework can be leveraged as an overarching governance andmanagement model for enterprise IT, all of these requirements can be aligned under one program to avoidredundancy.---------------------------------------------------------------------------------------------------Untuk memenuhi tingkat kapabilitas yang diperlukan, requirement untuk mencapai tingkat kapabilitastertentu, membutuhkan sumber daya yang mumpuni, hal ini melampaui anggaran perusahaan. Sehinggaupaya tersebut memerlukan pelatihan dan keahlian yang seringkali membutuhkan bantuan eksternal, danjuga kurangnya kesadaran serta ketersediaan penyedia pelatihan di bidang tata kelola TI dan COBIT 2019.To meet the required capability level, the requirements for achieving a certain capability level demandcompetent resources, which exceed the company's budget. Therefore, these efforts require training andexpertise that often need external assistance. Additionally, there is a lack of awareness and availability oftraining providers in the areas of IT governance and COBIT 2019.---------------------------------------------------------------------------------------------------Selain itu, dengan tidak memperbolehkan fleksibilitas dalam memilih tujuan (goals) dan prosesberdasarkan kebutuhan pemangku kepentingan (pada dasarnya tidak menggunakan hierarki tujuan(goals cascade) seperti yang dimaksudkan), bank tidak diberi opsi memilih proses yang paling mendesak—yang berarti tidak ada atau sangat sedikit prioritas.Furthermore, by not allowing the flexibility of choosing the goals and processes based on stakeholder needs(essentially not using the goals cascade as intended) does not offer banks the option of selecting the mostthe imploratory processes – which means little to no prioritization.---------------------------------------------------------------------------------------------------RENCANA DAN HASILTHE PLAN AND RESULTSMenyadari kebutuhan akan para ahli industri dalam COBIT, sebuah perusahaan konsultan lokal di Amman,Yordania yang bernama ScanWave meminta keterlibatan langsung dari ISACA untuk membuat rencanastrategis guna membantu seluruh bank Yordania dalam memenuhi requirements dan menyediakanpelatihan yang tepat dan terakreditasi.Recognizing the need for industry experts in COBIT 2019, a local consulting company in Jordan calledScanWave sought the direct involvement from ISACA to create a strategic plan towards assisting the banks Rencana tersebut mencakup tugas-tugas kunci berikut:Menyediakan penilaian kapabilitas yang sesuai dengan melibatkan asesor COBIT 2019 yang telahtersertifikasi.Menyediakan peta jalan untuk memenuhi standar yang mencakup praktik dan aktivitas yang diperlukanuntuk menutup kesenjangan antara tingkat kapabilitas saat ini dan yang diperlukan.Memberikan bantuan kepada bank-bank di berbagai area yang diperlukan untuk memenuhi standarBank Sentral Yordania.Membangun dan menerbitkan kerangka tata kelola.Melakukan refleksi yang tepat secara berkala, yang mencerminkan status saat ini dari kemajuan menujutingkat kapabilitas target.Melaporkan kepatuhan terhadap setiap capaian.The plan included the following key tasks:Provide ISO compliant process capability assessments using certified COBIT 2019 Assessors.Provide roadmaps to meet the standard which include practices and activities required to close the gapbetween the current and required capability levels.Provide assistance to the banks in the various areas required to meet the Central Bank of Jordanstandards.Build and publish a governance framework.Conduct frequent proper reflections, representing the current status of the progress towards the targetcapability levels.Report compliance towards each milestone---------------------------------------------------------------------------------------------------Secara keseluruhan, penggunaan COBIT 2019 sebagai standar selain sekadar memenuhi persyaratan,setiap bank menemukan bahwa perlunya memiliki tingkat kualitas yang baik di bidang Kebijakan TI,Arsitektur Perusahaan, Manajemen Risiko TI, Keamanan, dan Keberlangsungan Bisnis.Overall, using COBIT 2019 as a standard has been successful. Aside from simply meeting the requirements,banks are finding that they have a renewed level of quality in the areas of IT Policies, Enterprise Architecture,IT Risk Management, Security, and Business Continuity to name a few.---------------------------------------------------------------------------------------------------PELAJARAN YANG DIPEROLEHLESSON LEARNEDSeperti yang diharapkan, tujuan utama adalah untuk terus meningkatkan tingkat kapabilitas proses saatini sambil berupaya mencapai kapabilitas target dan terus meningkatkan profil tata kelola danmanajemen bank terkait TI. Meningkatkan proposisi nilai organisasi TI akan membantu dalam integrasidengan regulasi dan persyaratan terbaru (keamanan siber, regulasi perlindungan data, dll.).As expected, a primary goal is to continue to maintain the current process capability levels while workingtowards the target capabilities and continually improve the governance and management profiles of thebanks with regards to IT. Increasing the value proposition of the IT organizations will assist in the integrationwith the latest regulations and requirements (cybersecurity, GDPR, etc.).---------------------------------------------------------------------------------------------------Salah satu pelajaran utama yang diperoleh adalah terkait pelatihan. Meskipun beberapa bank saat inisedang mempelajari COBIT 2019, namun akan jauh lebih efisien jika pelatihan dilakukan sedari awal. Dalambeberapa kasus, staff bank tidak mengetahui rincian penting tentang COBIT 2019 selama proses asesmen.One of the predominant lessons learned is in regards to training. Although several banks are currentlyconducting COBIT 2019 courses, the journey would have been much more efficient if training was conducted at the start of the process. In many cases, bank staff did not know the essential details of COBIT 2019 duringtheir initial assessments.---------------------------------------------------------------------------------------------------Terlepas dari industri yang terkait, semua perusahaan membutuhkan tata kelola, Perusahaan dapatmenggunakan COBIT 2019 untuk membantu mengintegrasikan pendekatan holistik terhadap tata kelolasambil mengelola berbagai praktik terbaik yang akan membantu mencapai tujuan tata kelola dalammemenuhi kebutuhan pemangku kepentingan. COBIT 2019 memiliki acuan alat dan teknik dalam arsitekturproduk yang dapat diadopsi untuk mengelola berbagai kerangka kerja/standar, dan memungkinkanperusahaan untuk fokus terhadap nilai (value).Regardless of industry, all companies need governance, and with that need comes multiple frameworks,models and standards. Using COBIT 5 to assist in integrating a holistic approach to governance whilemanaging multiple best practices will ultimately help meet the governance goal of meeting stakeholderneeds. COBIT 5 has many tools and techniques in the product architecture that can be adopted to reducethe exhaustion of managing multiple frameworks, and allow the enterprise to focus on value.
Berdasarkan studi kasus dan mapping tables terlampir, lakukan goals cascade dari requirement/needshingga ke objectives pada tabel berikut (30%)Based on the case study and the attached mapping tables, carry out the goals cascade fromrequirements/needs to objectives in the following table (30%)No Requirement/Needs* Enterprise GoalsAlignment Goals Governance and Management ObjectivesPriority Goals Priority Objectives12345*Minimal 5, masing-masing tentukan satu Enterprise Goals, satu Alignment Goals, dan satu Objectivesyang paling relevant* At least 5, each define one Enterprise Goals, one Alignment Goals, and one most relevant Objectives---------------------------------------------------------STUDI KASUS BANK SENTRAL YORDANIACENTRAL BANK OF JORDAN STUDY CASEUndang-undang yang menetapkan Bank Sentral Yordania menyatakan bahwa "tujuan dari Bank Sentraladalah untuk menjaga stabilitas moneter, untuk memastikan konvertibilitas Mata Uang, danmempromosikan pertumbuhan berkelanjutan ekonomi sesuai dengan kebijakan ekonomi umumpemerintah."The law establishing the Central Bank of Jordan stipulates that "the objectives of the Central Bank shall be tomaintain monetary stability, to ensure the convertibility, and to promote the sustained growth of theeconomy in accordance with the general economic policy of the government."---------------------------------------------------------------------------------------------Bank Sentral Yordania selalu menyadari standar dan kerangka kerja yang sesuai dapat menguntungkansektor keuangan di negara Yordania, dan terus mendorong semua bank di Yordania untuk memanfaatkansetiap peluang baru guna menciptakan keunggulan kompetitif. Central Bank of Jordan is always aware of the international standards and frameworks that can benefit thefinancial sector in Jordan, and continually encourage the Jordanian banks to be on top of every newopportunity to create competitive advantage in the region.---------------------------------------------------------------------------------------------Perlu dicatat bahwa Bank Sentral Yordania telah mengeluarkan banyak peraturan dalam beberapa tahunterakhir yang harus dipatuhi oleh sektor keuangan di Yordania, termasuk standar Payment Card Industry(PCI), Kerangka Kerja tata Kelola TI, Kerangka Keamanan Siber, dan baru-baru ini meminta seluruh bankYordania untuk membuat rencana agar mematuhi Regulasi Perlindungan Data Pribadi. Hal ini menjadikanBank Sentral Yordania sebagai salah satu badan pengawas terdepan di kawasan yang berperan pentingdalam meningkatkan sektor keuangan.Notably, the Central Bank of Jordan has issued many regulations in the past years for the financial sector inJordan to comply with, including Payment Card Industry (PCI) standards, IT Governance Framework, CyberSecurity Framework and recently asking the Jordanian banks for a plan to comply with General DataProtection Regulation (GDPR). This makes the Central Bank of Jordan one of the pioneers and uniqueregulatory bodies in the region who is playing a significant role in enhancing the financial sector.---------------------------------------------------------------------------------------------Requirement untuk bank di Yordania, sekilas, tampak sangat agresif. Namun, setelah tercapai, hasilnyacukup positif. Salah satu requirement yang diperlukan adalah bank di Yordania diwajibkan untukmenerapkan semua objective dalam kerangka kerja COBIT dengan menargetkan tingkat kapabilitastertentu.The requirements for Jordanian banks, at first glance, appears very aggressive. However, once momentumgained, the results have been somewhat positive. One requirement that has created much activity is thatbanks are required to implement all objectives of the COBIT targeting specific capability levels.---------------------------------------------------------------------------------------------Selain requirement untuk mencapai tingkat kapabilitas proses tertentu, terdapat requirement tambahansebagai berikut:Menggunakan Enterprise Goals dan Alignment Goals sesuai dengan Kerangka Kerja COBIT untukmembuat goals cascade yang mendorong penggerak (enabler).Memiliki seperangkat kebijakan minimum untuk kerangka tata kelola.Memiliki seperangkat laporan minimum untuk kerangka tata kelola.Membangun dan memelihara infrastruktur yang mendukung kerangka tata kelola.Mengadopsi matriks kompetensi dan kebijakan manajemen sumber daya manusia yang diperlukanuntuk mencapai requirement Tata Kelola TI Perusahaan, serta memastikan bahwa sumber dayamanusia yang sesuai tersedia.Mengadopsi kode etik yang mencerminkan perilaku profesional terkait manajemen informasi danteknologi terkait, yang secara jelas mendefinisikan aturan perilaku yang diinginkan dan konsekuensinya.Selain itu, Bank Sentral Yordania mewajibkan semua bank untuk membentuk dua komite untuk tatakelola dan manajemen informasi serta teknologi terkait: Komite Tata Kelola Teknologi Informasi, danKomite Pengarah (Steering Committee).In addition to the requirement to meet specific process capability levels, the following additionalrequirements are noted:Use the Enterprise Goals and Alignment Goals as per the COBIT Framework to create the goals cascadethat drives enablers.Have a minimum set of policies for the governance framework.Have a minimum set of reports for the governance framework.Establish and maintain the infrastructure that supports the governance framework.Adopt the necessary matrices of competencies and policies of human resources management toachieve the requirements of GEIT, and to ensure that the appropriate human resources are in place.Adopt a code of conduct that reflects professional behavior related to the management of informationand its related technology that clearly define the desired behavioral rules and consequences. Additionally, the CBJ is requiring all banks to establish two committees for the governance andmanagement of information and related technologies: The Committee of Governance of InformationTechnology, and the Directive/Steering Committee of IT.---------------------------------------------------------------------------------------------------PersyaratanRequirementsKOMITE TATA KELOLA TEKNOLOGI INFORMASICOMMITTEE OF GOVERNANCE OF INFORMATION TECHNOLOGYDewan Direksi harus membentuk komite tata kelola teknologi informasi dari anggotanya, dan komite iniharus terdiri dari setidaknya tiga anggota, dengan preferensi termasuk individu yang memilikipengalaman atau pengetahuan strategis dalam teknologi informasi.Komite juga dapat merekrut, ketika diperlukan, anggota manajemen bank untuk menghadiri rapat demikeperluan konsultasi.Dewan menetapkan tujuan dan mendelegasikan kewenangan komite, dengan mempertimbangkanbahwa dewan akan tetap menjadi pihak yang bertanggung jawab penuh.Komite harus bertemu setidaknya setiap kuartal dan meninjau catatan rapat yang terdokumentasi.The Board shall form a committee of governance of information technology from its members, and thiscommittee shall be formed from three members at least, and preferably include people with experienceor strategic knowledge in information technologyThe committee may hire, when necessary, and at the expense of the bank and coordination with thechairman of the Board, external experts in the field. The committee may invite any of the bank’smanagement members to attend meetings for consultation purposes.The Board determines its objectives and delegates their powers, according to a charter that illustratesthis, taking into consideration that the board will remain the ultimate accountable party.The committee shall meet on a quarterly basis at least and maintain documented records of theirmeetings---------------------------------------------------------------------------------------------KOMITE PENGARAH TI (IT STEERING COMMITTEE)DIRECTIVE/STEERING COMMITTEE OF ITManajemen eksekutif senior harus membentuk komite pengarah yang diperlukan untuk memastikankeselarasan strategis teknologi informasi guna mencapai tujuan strategis bank dengan cara yangberkelanjutan.Oleh karena itu, sebuah komite yang disebut Komite Pengarah TI akan dibentuk dan dipimpin olehdirektur utama, dengan keanggotaan manajer manajemen eksekutif senior, termasuk kepala teknologiinformasi, kepala manajemen risiko, dan kepala keamanan informasi.Salah satu anggotanya akan dipilih sebagai anggota pengamat dan kepala audit internal, serta dapatmengundang pihak ketiga untuk menghadiri rapat, jika diperlukan.Komite harus bertemu setidaknya setiap kuartal dan meninjau catatan rapat yang terdokumentasiThe senior executive management shall form necessary directive committees to ensure a strategicalignment of information technology to achieve the strategic objectives of the bank and that shall be in asustainable manner.Therefore, a committee named the Directive Committee of IT shall be formed and headed by the generalmanager and with the membership of senior executive management managers, including the head ofinformation technology, head of risk management and head of information security.One of its members shall be elected to be an observer member in this committee as well as the head ofinternal audit, and can invite third parties to attend the meetings, when needed.The committee shall meet on a quarterly basis at least and maintain documented records of theirmeetings. TANTANGANCHALLENGESIni merupakan pertama kalinya menggunakan COBIT 2019 yang diterapkan di Perusahaan sebagaistandar, yang dapat diadaptasi berdasarkan kebutuhan perusahaan. Anggapan yang dibuat oleh BankSentral Yordania adalah bahwa semua organisasi beroperasi dalam lingkungan, sumber daya, dan tingkatkompleksitas yang serupa, yang menambah beberapa tantangan. Selain requirement yang terdapat padakerangka COBIT 2019, bank sentral telah mengeluarkan banyak peraturan lain seputar komputasi awan,keamanan siber, dan baru-baru ini penerapan regulasi perlindungan data pribadi. Namun, denganmemahami bahwa kerangka kerja COBIT 2019 dapat dimanfaatkan sebagai model tata kelola danmanajemen yang menyeluruh untuk TI perusahaan, semua requirement ini dapat diselaraskan di bawahsatu program untuk menghindari redundansi.This is first time we’ve encountered COBIT 2019 dictated at this level as a standard rather than a suggestedframework that can be adapted based on enterprise needs. The assumption made by the Central Bank ofJordan was that all organizations operated similar environments, resources and levels of complexity whichadded a few challenges. In addition to the COBIT 2019 requirement, the central bank has issued many otherregulations around cloud computing, cybersecurity, and recently the adoption of the GDPR. However,understanding that the COBIT 2019 framework can be leveraged as an overarching governance andmanagement model for enterprise IT, all of these requirements can be aligned under one program to avoidredundancy.---------------------------------------------------------------------------------------------------Untuk memenuhi tingkat kapabilitas yang diperlukan, requirement untuk mencapai tingkat kapabilitastertentu, membutuhkan sumber daya yang mumpuni, hal ini melampaui anggaran perusahaan. Sehinggaupaya tersebut memerlukan pelatihan dan keahlian yang seringkali membutuhkan bantuan eksternal, danjuga kurangnya kesadaran serta ketersediaan penyedia pelatihan di bidang tata kelola TI dan COBIT 2019.To meet the required capability level, the requirements for achieving a certain capability level demandcompetent resources, which exceed the company's budget. Therefore, these efforts require training andexpertise that often need external assistance. Additionally, there is a lack of awareness and availability oftraining providers in the areas of IT governance and COBIT 2019.---------------------------------------------------------------------------------------------------Selain itu, dengan tidak memperbolehkan fleksibilitas dalam memilih tujuan (goals) dan prosesberdasarkan kebutuhan pemangku kepentingan (pada dasarnya tidak menggunakan hierarki tujuan(goals cascade) seperti yang dimaksudkan), bank tidak diberi opsi memilih proses yang paling mendesak—yang berarti tidak ada atau sangat sedikit prioritas.Furthermore, by not allowing the flexibility of choosing the goals and processes based on stakeholder needs(essentially not using the goals cascade as intended) does not offer banks the option of selecting the mostthe imploratory processes – which means little to no prioritization.---------------------------------------------------------------------------------------------------RENCANA DAN HASILTHE PLAN AND RESULTSMenyadari kebutuhan akan para ahli industri dalam COBIT, sebuah perusahaan konsultan lokal di Amman,Yordania yang bernama ScanWave meminta keterlibatan langsung dari ISACA untuk membuat rencanastrategis guna membantu seluruh bank Yordania dalam memenuhi requirements dan menyediakanpelatihan yang tepat dan terakreditasi.Recognizing the need for industry experts in COBIT 2019, a local consulting company in Jordan calledScanWave sought the direct involvement from ISACA to create a strategic plan towards assisting the banks Rencana tersebut mencakup tugas-tugas kunci berikut:Menyediakan penilaian kapabilitas yang sesuai dengan melibatkan asesor COBIT 2019 yang telahtersertifikasi.Menyediakan peta jalan untuk memenuhi standar yang mencakup praktik dan aktivitas yang diperlukanuntuk menutup kesenjangan antara tingkat kapabilitas saat ini dan yang diperlukan.Memberikan bantuan kepada bank-bank di berbagai area yang diperlukan untuk memenuhi standarBank Sentral Yordania.Membangun dan menerbitkan kerangka tata kelola.Melakukan refleksi yang tepat secara berkala, yang mencerminkan status saat ini dari kemajuan menujutingkat kapabilitas target.Melaporkan kepatuhan terhadap setiap capaian.The plan included the following key tasks:Provide ISO compliant process capability assessments using certified COBIT 2019 Assessors.Provide roadmaps to meet the standard which include practices and activities required to close the gapbetween the current and required capability levels.Provide assistance to the banks in the various areas required to meet the Central Bank of Jordanstandards.Build and publish a governance framework.Conduct frequent proper reflections, representing the current status of the progress towards the targetcapability levels.Report compliance towards each milestone---------------------------------------------------------------------------------------------------Secara keseluruhan, penggunaan COBIT 2019 sebagai standar selain sekadar memenuhi persyaratan,setiap bank menemukan bahwa perlunya memiliki tingkat kualitas yang baik di bidang Kebijakan TI,Arsitektur Perusahaan, Manajemen Risiko TI, Keamanan, dan Keberlangsungan Bisnis.Overall, using COBIT 2019 as a standard has been successful. Aside from simply meeting the requirements,banks are finding that they have a renewed level of quality in the areas of IT Policies, Enterprise Architecture,IT Risk Management, Security, and Business Continuity to name a few.---------------------------------------------------------------------------------------------------PELAJARAN YANG DIPEROLEHLESSON LEARNEDSeperti yang diharapkan, tujuan utama adalah untuk terus meningkatkan tingkat kapabilitas proses saatini sambil berupaya mencapai kapabilitas target dan terus meningkatkan profil tata kelola danmanajemen bank terkait TI. Meningkatkan proposisi nilai organisasi TI akan membantu dalam integrasidengan regulasi dan persyaratan terbaru (keamanan siber, regulasi perlindungan data, dll.).As expected, a primary goal is to continue to maintain the current process capability levels while workingtowards the target capabilities and continually improve the governance and management profiles of thebanks with regards to IT. Increasing the value proposition of the IT organizations will assist in the integrationwith the latest regulations and requirements (cybersecurity, GDPR, etc.).---------------------------------------------------------------------------------------------------Salah satu pelajaran utama yang diperoleh adalah terkait pelatihan. Meskipun beberapa bank saat inisedang mempelajari COBIT 2019, namun akan jauh lebih efisien jika pelatihan dilakukan sedari awal. Dalambeberapa kasus, staff bank tidak mengetahui rincian penting tentang COBIT 2019 selama proses asesmen.One of the predominant lessons learned is in regards to training. Although several banks are currentlyconducting COBIT 2019 courses, the journey would have been much more efficient if training was conducted at the start of the process. In many cases, bank staff did not know the essential details of COBIT 2019 duringtheir initial assessments.---------------------------------------------------------------------------------------------------Terlepas dari industri yang terkait, semua perusahaan membutuhkan tata kelola, Perusahaan dapatmenggunakan COBIT 2019 untuk membantu mengintegrasikan pendekatan holistik terhadap tata kelolasambil mengelola berbagai praktik terbaik yang akan membantu mencapai tujuan tata kelola dalammemenuhi kebutuhan pemangku kepentingan. COBIT 2019 memiliki acuan alat dan teknik dalam arsitekturproduk yang dapat diadopsi untuk mengelola berbagai kerangka kerja/standar, dan memungkinkanperusahaan untuk fokus terhadap nilai (value).Regardless of industry, all companies need governance, and with that need comes multiple frameworks,models and standards. Using COBIT 5 to assist in integrating a holistic approach to governance whilemanaging multiple best practices will ultimately help meet the governance goal of meeting stakeholderneeds. COBIT 5 has many tools and techniques in the product architecture that can be adopted to reducethe exhaustion of managing multiple frameworks, and allow the enterprise to focus on value.
Berdasarkan studi kasus dan mapping tables terlampir, lakukan goals cascade dari requirement/needshingga ke objectives pada tabel berikut (30%)Based on the case study and the attached mapping tables, carry out the goals cascade fromrequirements/needs to objectives in the following table (30%)No Requirement/Needs* Enterprise GoalsAlignment Goals Governance and Management ObjectivesPriority Goals Priority Objectives12345*Minimal 5, masing-masing tentukan satu Enterprise Goals, satu Alignment Goals, dan satu Objectivesyang paling relevant* At least 5, each define one Enterprise Goals, one Alignment Goals, and one most relevant Objectives---------------------------------------------------------STUDI KASUS BANK SENTRAL YORDANIACENTRAL BANK OF JORDAN STUDY CASEUndang-undang yang menetapkan Bank Sentral Yordania menyatakan bahwa "tujuan dari Bank Sentraladalah untuk menjaga stabilitas moneter, untuk memastikan konvertibilitas Mata Uang, danmempromosikan pertumbuhan berkelanjutan ekonomi sesuai dengan kebijakan ekonomi umumpemerintah."The law establishing the Central Bank of Jordan stipulates that "the objectives of the Central Bank shall be tomaintain monetary stability, to ensure the convertibility, and to promote the sustained growth of theeconomy in accordance with the general economic policy of the government."---------------------------------------------------------------------------------------------Bank Sentral Yordania selalu menyadari standar dan kerangka kerja yang sesuai dapat menguntungkansektor keuangan di negara Yordania, dan terus mendorong semua bank di Yordania untuk memanfaatkansetiap peluang baru guna menciptakan keunggulan kompetitif. Central Bank of Jordan is always aware of the international standards and frameworks that can benefit thefinancial sector in Jordan, and continually encourage the Jordanian banks to be on top of every newopportunity to create competitive advantage in the region.---------------------------------------------------------------------------------------------Perlu dicatat bahwa Bank Sentral Yordania telah mengeluarkan banyak peraturan dalam beberapa tahunterakhir yang harus dipatuhi oleh sektor keuangan di Yordania, termasuk standar Payment Card Industry(PCI), Kerangka Kerja tata Kelola TI, Kerangka Keamanan Siber, dan baru-baru ini meminta seluruh bankYordania untuk membuat rencana agar mematuhi Regulasi Perlindungan Data Pribadi. Hal ini menjadikanBank Sentral Yordania sebagai salah satu badan pengawas terdepan di kawasan yang berperan pentingdalam meningkatkan sektor keuangan.Notably, the Central Bank of Jordan has issued many regulations in the past years for the financial sector inJordan to comply with, including Payment Card Industry (PCI) standards, IT Governance Framework, CyberSecurity Framework and recently asking the Jordanian banks for a plan to comply with General DataProtection Regulation (GDPR). This makes the Central Bank of Jordan one of the pioneers and uniqueregulatory bodies in the region who is playing a significant role in enhancing the financial sector.---------------------------------------------------------------------------------------------Requirement untuk bank di Yordania, sekilas, tampak sangat agresif. Namun, setelah tercapai, hasilnyacukup positif. Salah satu requirement yang diperlukan adalah bank di Yordania diwajibkan untukmenerapkan semua objective dalam kerangka kerja COBIT dengan menargetkan tingkat kapabilitastertentu.The requirements for Jordanian banks, at first glance, appears very aggressive. However, once momentumgained, the results have been somewhat positive. One requirement that has created much activity is thatbanks are required to implement all objectives of the COBIT targeting specific capability levels.---------------------------------------------------------------------------------------------Selain requirement untuk mencapai tingkat kapabilitas proses tertentu, terdapat requirement tambahansebagai berikut:Menggunakan Enterprise Goals dan Alignment Goals sesuai dengan Kerangka Kerja COBIT untukmembuat goals cascade yang mendorong penggerak (enabler).Memiliki seperangkat kebijakan minimum untuk kerangka tata kelola.Memiliki seperangkat laporan minimum untuk kerangka tata kelola.Membangun dan memelihara infrastruktur yang mendukung kerangka tata kelola.Mengadopsi matriks kompetensi dan kebijakan manajemen sumber daya manusia yang diperlukanuntuk mencapai requirement Tata Kelola TI Perusahaan, serta memastikan bahwa sumber dayamanusia yang sesuai tersedia.Mengadopsi kode etik yang mencerminkan perilaku profesional terkait manajemen informasi danteknologi terkait, yang secara jelas mendefinisikan aturan perilaku yang diinginkan dan konsekuensinya.Selain itu, Bank Sentral Yordania mewajibkan semua bank untuk membentuk dua komite untuk tatakelola dan manajemen informasi serta teknologi terkait: Komite Tata Kelola Teknologi Informasi, danKomite Pengarah (Steering Committee).In addition to the requirement to meet specific process capability levels, the following additionalrequirements are noted:Use the Enterprise Goals and Alignment Goals as per the COBIT Framework to create the goals cascadethat drives enablers.Have a minimum set of policies for the governance framework.Have a minimum set of reports for the governance framework.Establish and maintain the infrastructure that supports the governance framework.Adopt the necessary matrices of competencies and policies of human resources management toachieve the requirements of GEIT, and to ensure that the appropriate human resources are in place.Adopt a code of conduct that reflects professional behavior related to the management of informationand its related technology that clearly define the desired behavioral rules and consequences. Additionally, the CBJ is requiring all banks to establish two committees for the governance andmanagement of information and related technologies: The Committee of Governance of InformationTechnology, and the Directive/Steering Committee of IT.---------------------------------------------------------------------------------------------------PersyaratanRequirementsKOMITE TATA KELOLA TEKNOLOGI INFORMASICOMMITTEE OF GOVERNANCE OF INFORMATION TECHNOLOGYDewan Direksi harus membentuk komite tata kelola teknologi informasi dari anggotanya, dan komite iniharus terdiri dari setidaknya tiga anggota, dengan preferensi termasuk individu yang memilikipengalaman atau pengetahuan strategis dalam teknologi informasi.Komite juga dapat merekrut, ketika diperlukan, anggota manajemen bank untuk menghadiri rapat demikeperluan konsultasi.Dewan menetapkan tujuan dan mendelegasikan kewenangan komite, dengan mempertimbangkanbahwa dewan akan tetap menjadi pihak yang bertanggung jawab penuh.Komite harus bertemu setidaknya setiap kuartal dan meninjau catatan rapat yang terdokumentasi.The Board shall form a committee of governance of information technology from its members, and thiscommittee shall be formed from three members at least, and preferably include people with experienceor strategic knowledge in information technologyThe committee may hire, when necessary, and at the expense of the bank and coordination with thechairman of the Board, external experts in the field. The committee may invite any of the bank’smanagement members to attend meetings for consultation purposes.The Board determines its objectives and delegates their powers, according to a charter that illustratesthis, taking into consideration that the board will remain the ultimate accountable party.The committee shall meet on a quarterly basis at least and maintain documented records of theirmeetings---------------------------------------------------------------------------------------------KOMITE PENGARAH TI (IT STEERING COMMITTEE)DIRECTIVE/STEERING COMMITTEE OF ITManajemen eksekutif senior harus membentuk komite pengarah yang diperlukan untuk memastikankeselarasan strategis teknologi informasi guna mencapai tujuan strategis bank dengan cara yangberkelanjutan.Oleh karena itu, sebuah komite yang disebut Komite Pengarah TI akan dibentuk dan dipimpin olehdirektur utama, dengan keanggotaan manajer manajemen eksekutif senior, termasuk kepala teknologiinformasi, kepala manajemen risiko, dan kepala keamanan informasi.Salah satu anggotanya akan dipilih sebagai anggota pengamat dan kepala audit internal, serta dapatmengundang pihak ketiga untuk menghadiri rapat, jika diperlukan.Komite harus bertemu setidaknya setiap kuartal dan meninjau catatan rapat yang terdokumentasiThe senior executive management shall form necessary directive committees to ensure a strategicalignment of information technology to achieve the strategic objectives of the bank and that shall be in asustainable manner.Therefore, a committee named the Directive Committee of IT shall be formed and headed by the generalmanager and with the membership of senior executive management managers, including the head ofinformation technology, head of risk management and head of information security.One of its members shall be elected to be an observer member in this committee as well as the head ofinternal audit, and can invite third parties to attend the meetings, when needed.The committee shall meet on a quarterly basis at least and maintain documented records of theirmeetings. TANTANGANCHALLENGESIni merupakan pertama kalinya menggunakan COBIT 2019 yang diterapkan di Perusahaan sebagaistandar, yang dapat diadaptasi berdasarkan kebutuhan perusahaan. Anggapan yang dibuat oleh BankSentral Yordania adalah bahwa semua organisasi beroperasi dalam lingkungan, sumber daya, dan tingkatkompleksitas yang serupa, yang menambah beberapa tantangan. Selain requirement yang terdapat padakerangka COBIT 2019, bank sentral telah mengeluarkan banyak peraturan lain seputar komputasi awan,keamanan siber, dan baru-baru ini penerapan regulasi perlindungan data pribadi. Namun, denganmemahami bahwa kerangka kerja COBIT 2019 dapat dimanfaatkan sebagai model tata kelola danmanajemen yang menyeluruh untuk TI perusahaan, semua requirement ini dapat diselaraskan di bawahsatu program untuk menghindari redundansi.This is first time we’ve encountered COBIT 2019 dictated at this level as a standard rather than a suggestedframework that can be adapted based on enterprise needs. The assumption made by the Central Bank ofJordan was that all organizations operated similar environments, resources and levels of complexity whichadded a few challenges. In addition to the COBIT 2019 requirement, the central bank has issued many otherregulations around cloud computing, cybersecurity, and recently the adoption of the GDPR. However,understanding that the COBIT 2019 framework can be leveraged as an overarching governance andmanagement model for enterprise IT, all of these requirements can be aligned under one program to avoidredundancy.---------------------------------------------------------------------------------------------------Untuk memenuhi tingkat kapabilitas yang diperlukan, requirement untuk mencapai tingkat kapabilitastertentu, membutuhkan sumber daya yang mumpuni, hal ini melampaui anggaran perusahaan. Sehinggaupaya tersebut memerlukan pelatihan dan keahlian yang seringkali membutuhkan bantuan eksternal, danjuga kurangnya kesadaran serta ketersediaan penyedia pelatihan di bidang tata kelola TI dan COBIT 2019.To meet the required capability level, the requirements for achieving a certain capability level demandcompetent resources, which exceed the company's budget. Therefore, these efforts require training andexpertise that often need external assistance. Additionally, there is a lack of awareness and availability oftraining providers in the areas of IT governance and COBIT 2019.---------------------------------------------------------------------------------------------------Selain itu, dengan tidak memperbolehkan fleksibilitas dalam memilih tujuan (goals) dan prosesberdasarkan kebutuhan pemangku kepentingan (pada dasarnya tidak menggunakan hierarki tujuan(goals cascade) seperti yang dimaksudkan), bank tidak diberi opsi memilih proses yang paling mendesak—yang berarti tidak ada atau sangat sedikit prioritas.Furthermore, by not allowing the flexibility of choosing the goals and processes based on stakeholder needs(essentially not using the goals cascade as intended) does not offer banks the option of selecting the mostthe imploratory processes – which means little to no prioritization.---------------------------------------------------------------------------------------------------RENCANA DAN HASILTHE PLAN AND RESULTSMenyadari kebutuhan akan para ahli industri dalam COBIT, sebuah perusahaan konsultan lokal di Amman,Yordania yang bernama ScanWave meminta keterlibatan langsung dari ISACA untuk membuat rencanastrategis guna membantu seluruh bank Yordania dalam memenuhi requirements dan menyediakanpelatihan yang tepat dan terakreditasi.Recognizing the need for industry experts in COBIT 2019, a local consulting company in Jordan calledScanWave sought the direct involvement from ISACA to create a strategic plan towards assisting the banks Rencana tersebut mencakup tugas-tugas kunci berikut:Menyediakan penilaian kapabilitas yang sesuai dengan melibatkan asesor COBIT 2019 yang telahtersertifikasi.Menyediakan peta jalan untuk memenuhi standar yang mencakup praktik dan aktivitas yang diperlukanuntuk menutup kesenjangan antara tingkat kapabilitas saat ini dan yang diperlukan.Memberikan bantuan kepada bank-bank di berbagai area yang diperlukan untuk memenuhi standarBank Sentral Yordania.Membangun dan menerbitkan kerangka tata kelola.Melakukan refleksi yang tepat secara berkala, yang mencerminkan status saat ini dari kemajuan menujutingkat kapabilitas target.Melaporkan kepatuhan terhadap setiap capaian.The plan included the following key tasks:Provide ISO compliant process capability assessments using certified COBIT 2019 Assessors.Provide roadmaps to meet the standard which include practices and activities required to close the gapbetween the current and required capability levels.Provide assistance to the banks in the various areas required to meet the Central Bank of Jordanstandards.Build and publish a governance framework.Conduct frequent proper reflections, representing the current status of the progress towards the targetcapability levels.Report compliance towards each milestone---------------------------------------------------------------------------------------------------Secara keseluruhan, penggunaan COBIT 2019 sebagai standar selain sekadar memenuhi persyaratan,setiap bank menemukan bahwa perlunya memiliki tingkat kualitas yang baik di bidang Kebijakan TI,Arsitektur Perusahaan, Manajemen Risiko TI, Keamanan, dan Keberlangsungan Bisnis.Overall, using COBIT 2019 as a standard has been successful. Aside from simply meeting the requirements,banks are finding that they have a renewed level of quality in the areas of IT Policies, Enterprise Architecture,IT Risk Management, Security, and Business Continuity to name a few.---------------------------------------------------------------------------------------------------PELAJARAN YANG DIPEROLEHLESSON LEARNEDSeperti yang diharapkan, tujuan utama adalah untuk terus meningkatkan tingkat kapabilitas proses saatini sambil berupaya mencapai kapabilitas target dan terus meningkatkan profil tata kelola danmanajemen bank terkait TI. Meningkatkan proposisi nilai organisasi TI akan membantu dalam integrasidengan regulasi dan persyaratan terbaru (keamanan siber, regulasi perlindungan data, dll.).As expected, a primary goal is to continue to maintain the current process capability levels while workingtowards the target capabilities and continually improve the governance and management profiles of thebanks with regards to IT. Increasing the value proposition of the IT organizations will assist in the integrationwith the latest regulations and requirements (cybersecurity, GDPR, etc.).---------------------------------------------------------------------------------------------------Salah satu pelajaran utama yang diperoleh adalah terkait pelatihan. Meskipun beberapa bank saat inisedang mempelajari COBIT 2019, namun akan jauh lebih efisien jika pelatihan dilakukan sedari awal. Dalambeberapa kasus, staff bank tidak mengetahui rincian penting tentang COBIT 2019 selama proses asesmen.One of the predominant lessons learned is in regards to training. Although several banks are currentlyconducting COBIT 2019 courses, the journey would have been much more efficient if training was conducted at the start of the process. In many cases, bank staff did not know the essential details of COBIT 2019 duringtheir initial assessments.---------------------------------------------------------------------------------------------------Terlepas dari industri yang terkait, semua perusahaan membutuhkan tata kelola, Perusahaan dapatmenggunakan COBIT 2019 untuk membantu mengintegrasikan pendekatan holistik terhadap tata kelolasambil mengelola berbagai praktik terbaik yang akan membantu mencapai tujuan tata kelola dalammemenuhi kebutuhan pemangku kepentingan. COBIT 2019 memiliki acuan alat dan teknik dalam arsitekturproduk yang dapat diadopsi untuk mengelola berbagai kerangka kerja/standar, dan memungkinkanperusahaan untuk fokus terhadap nilai (value).Regardless of industry, all companies need governance, and with that need comes multiple frameworks,models and standards. Using COBIT 5 to assist in integrating a holistic approach to governance whilemanaging multiple best practices will ultimately help meet the governance goal of meeting stakeholderneeds. COBIT 5 has many tools and techniques in the product architecture that can be adopted to reducethe exhaustion of managing multiple frameworks, and allow the enterprise to focus on value.
Jelaskan secara rinci perbedaan mendasar antara Tata Kelola TI (*IT Governance*) dan Manajemen TI (*IT Management*) menurut kerangka kerja COBIT 2019! Dalam penjelasan Anda, sertakan pula identifikasi siapa pihak/struktur organisasi yang memegang otoritas dan akuntabilitas tertinggi pada masing-masing area tersebut.
Pada domain perencanaan APO, terdapat objektif APO10 (*Managed Vendors*) dan APO13 (*Managed Security*). Seringkali kebocoran data perusahaan diakibatkan oleh kelalaian vendor eksternal. Dari perspektif manajemen tata kelola TI, bagaimana praktik dalam APO10 dan APO13 seharusnya diintegrasikan untuk meminimalisasi risiko siber dari pihak ketiga?
Domain MEA (*Monitor, Evaluate, Assess*) bertanggung jawab pada transparansi dan kepatuhan. Jelaskan perbedaan ruang lingkup antara MEA02 (*Managed System of Internal Control*) dan MEA03 (*Managed Compliance With External Requirements*)! Jika sebuah bank diaudit oleh Bank Indonesia dan Otoritas Jasa Keuangan (OJK), hal ini masuk ke ranah objektif MEA yang mana, dan mengapa?
"Jelaskan perbedaan mendasar antara kerangka kerja COBIT 5 dan COBIT 2019 dalam konteks tata kelola TI perusahaan. Sebutkan setidaknya 3 perubahan signifikan yang ada pada versi 2019 dan berikan contoh bagaimana prinsip 'Focus Area' membantu organisasi dalam mengimplementasikan tata kelola yang lebih spesifik."
Jelaskan perbedaan mendasar antara kerangka kerja COBIT 5 dan COBIT 2019 dalam konteks tata kelola TI perusahaan. Sebutkan setidaknya 3 perubahan signifikan yang ada pada versi 2019 dan berikan contoh bagaimana prinsip 'Focus Area' membantu organisasi dalam mengimplementasikan tata kelola yang lebih spesifik.