Task 2
Agenda
1. Cobit Framework
2. ITIL
3. PMBOK
4.ISO/IEC 27001
Agenda
1. Cobit Framework
2. ITIL
3. PMBOK
4.ISO/IEC 27001
1. Cobit Framework
Con’t
 Hubungan Cobit dengan Risk manajemen terdapat
  pada
 Plan & Organise : P09 Assess & manage IT Risk




Resource FP Manajemen Layanan TI Studi kasus ITSM
pada PT Semen Gresik (persero) Tbk
Agenda
1. Cobit Framework
2. ITIL
3. PMBOK
4.ISO/IEC 27001
2. ITIL
 Resource Task 2 Manajemen Layanan TI


 Dalam Service Design :
   a. Di bagian IT service continuity management
       Dalam berjalannya layanan dalam perusahaan, biro
   selalu menganalisa layanan bisnisnya secara bertahap
   dalam IT service continuity management agar customer
   merasa puas
Resiko
  Kegagalan penerapan layanan baru
  Biaya yang dikeluarkan banyak
  Waktu untuk penerapan layanan baru
  Respon dari pihak terkait sebagai pengguna
Con’t
b. Supplier management
      Perusahaan pada saat itu menginginkan sebuah
aplikasi yang menghubungkan antara perusahaan
dengan para suppliernya. Dan dalam melakukan proses
bisnisnya biro ingin memberikan layanan bisnis untuk
perusahaan berupa layanan Suplier Portal yang
membantu       mempermudah       hubungan      antara
perusahaan dengan para suplier. Suplier Portal
merupakan suatu aplikasi untuk perusahaan yang
masuk dalam rancangan ITC master plan perusahaan.
Resiko
 Aplikasi baru yang mungkin belum dimengerti para
  pelaku atau pengguna aplikasi tersebut. Sehingga biro
  perlu membuat Helpdesk tentang aplikasi ini
 Kesalahan dalam penggunaan aplikasi yang
  menyebabkan kesalahpahaman antar pelaku bisnis
 Biaya dalam penerapan aplikasi yang mahal
 Kemungkinan kegagalan dalam pengimplementasian
  aplikasi Supplier Portal
 C. Incident management
    Network down, Server down, email, Perangkat IT
     bermasalah
 D. Access Management
Agenda
1. Cobit Framework
2. ITIL
3. PMBOK
4.ISO/IEC 27001
3. PMBOK
 Risiko yang terjadi dapat disebabkan oleh berbagai
 faktor antara lain
   kejadian alam, operasional, manusia, politik, teknologi,
    pegawai, keuangan, hukum, dan manajemen dari
    organisasi.



   Resource PMP Manajemen Proyek TI Studi kasus
    Website SDN Gondang II Tulungagung
Kategori Resiko
    No.          Kategori Resiko                        Daftar Resiko
   1.     Resiko Penjadwalan       -   Penundaan kerja
                                   -   Kebergantungan proyek
                                   -   Perkiraan kesalahan penjadwalan
                                   -   Penundaan keputusan
                                   -   Kelambatan kinerja hardware/software


   2.     Manajemen proyek              -   Estimasi kurang akurat
                                        -   Perencanaan kurang lengkap
                                        -   Pengawasan dan komunikasi kurang baik
                                        -   Sasaran proyek tidak konsisten


   3.     Lingkungan                    -   Bencana Alam
                                        -   Kondisi Kesehatan Anggota Tim
                                        -   Pengaruh Politik Pemerintah
                                        -   Perubahan ekonomi/finansial negara


   4.     Resiko Ruang Lingkup          -   Pendefinisian ruang lingkup yang terlalu luas atau
                                            kurang bagus
                                        -   Kerusakan pada hardware atau software
                                        -   Kebergantungan pada perubahan (hukum atau
                                            peraturan yang berlaku)
Risk Breakdown Structure
Task 2
Analisa Hasil Resiko
Identifikasi Resiko
Task 2
Agenda
1. Cobit Framework
2. ITIL
3. PMBOK
4.ISO/IEC 27001
4. ISO/IEC 27001
 Risk identification
Selecting Risk Control Strategy
Identify
 viable
  risk

                              YES                 YES
 System                             Is System
             Is System                                       Vulnerable
   as                               Exploitabl
            Vulnerable                                         exists
designed                                 e

                         NO                 NO
                                                                           Threat and
                                                                          vulnerability
             NO RISK                NO RISK
                                                                             exists




                                        Is expected loss         YES
              Is the          YES                                             Risk is
  Risk                                         >
            attacker’s                                                      unacceptabl
 Exists                                organizational’s
           gain > cost                                                           e
                                       accepteble level?
                     NO                                 NO

           Risk may be                 Risk should be
            accepted                      accepted
Risk Management
Process

More Related Content

PPTX
Task 1 MERIT
PPTX
DOC
Manajemen Resiko - Identifikasi Resiko
PPTX
Tugas 2 - AUDIT & ITRM
PPTX
PPTX
Manajemen Risiko untuk industri IT sebagai pandauan mutu
PPTX
Risiko dalam Audit Sistem Informasi.pptx
Task 1 MERIT
Manajemen Resiko - Identifikasi Resiko
Tugas 2 - AUDIT & ITRM
Manajemen Risiko untuk industri IT sebagai pandauan mutu
Risiko dalam Audit Sistem Informasi.pptx

Recently uploaded (10)

PPTX
CARA AKSES KE INTERNET MELALUI WIFI ATAU LAN
PDF
Struktur Data - 4 Pointer & Linked List
PDF
Struktur Data - 1 Kontrak Perkuliahan
PPTX
Fiber_expert_development_program_rev.1.pptx
PPTX
Materi Workshop Keuangan Digital 2025.pptx
PPTX
Materi-1 Pengantar Infrastruktur Sistem Informasi.pptx
PDF
Struktur Data - 3 Array: Konsep & Implementasi
PDF
Struktur Data - 2 Pengantar Struktur Data
PPTX
BAHASA MELAYU STANDARD kwjekqjeljwqelkqw
PPTX
Introduction Financial Consolidatioan Multi currency integration to all ERP o...
CARA AKSES KE INTERNET MELALUI WIFI ATAU LAN
Struktur Data - 4 Pointer & Linked List
Struktur Data - 1 Kontrak Perkuliahan
Fiber_expert_development_program_rev.1.pptx
Materi Workshop Keuangan Digital 2025.pptx
Materi-1 Pengantar Infrastruktur Sistem Informasi.pptx
Struktur Data - 3 Array: Konsep & Implementasi
Struktur Data - 2 Pengantar Struktur Data
BAHASA MELAYU STANDARD kwjekqjeljwqelkqw
Introduction Financial Consolidatioan Multi currency integration to all ERP o...
Ad
Ad

Task 2

  • 2. Agenda 1. Cobit Framework 2. ITIL 3. PMBOK 4.ISO/IEC 27001
  • 3. Agenda 1. Cobit Framework 2. ITIL 3. PMBOK 4.ISO/IEC 27001
  • 5. Con’t  Hubungan Cobit dengan Risk manajemen terdapat pada  Plan & Organise : P09 Assess & manage IT Risk Resource FP Manajemen Layanan TI Studi kasus ITSM pada PT Semen Gresik (persero) Tbk
  • 6. Agenda 1. Cobit Framework 2. ITIL 3. PMBOK 4.ISO/IEC 27001
  • 7. 2. ITIL  Resource Task 2 Manajemen Layanan TI  Dalam Service Design : a. Di bagian IT service continuity management Dalam berjalannya layanan dalam perusahaan, biro selalu menganalisa layanan bisnisnya secara bertahap dalam IT service continuity management agar customer merasa puas
  • 8. Resiko  Kegagalan penerapan layanan baru  Biaya yang dikeluarkan banyak  Waktu untuk penerapan layanan baru  Respon dari pihak terkait sebagai pengguna
  • 9. Con’t b. Supplier management Perusahaan pada saat itu menginginkan sebuah aplikasi yang menghubungkan antara perusahaan dengan para suppliernya. Dan dalam melakukan proses bisnisnya biro ingin memberikan layanan bisnis untuk perusahaan berupa layanan Suplier Portal yang membantu mempermudah hubungan antara perusahaan dengan para suplier. Suplier Portal merupakan suatu aplikasi untuk perusahaan yang masuk dalam rancangan ITC master plan perusahaan.
  • 10. Resiko  Aplikasi baru yang mungkin belum dimengerti para pelaku atau pengguna aplikasi tersebut. Sehingga biro perlu membuat Helpdesk tentang aplikasi ini  Kesalahan dalam penggunaan aplikasi yang menyebabkan kesalahpahaman antar pelaku bisnis  Biaya dalam penerapan aplikasi yang mahal  Kemungkinan kegagalan dalam pengimplementasian aplikasi Supplier Portal
  • 11.  C. Incident management  Network down, Server down, email, Perangkat IT bermasalah  D. Access Management
  • 12. Agenda 1. Cobit Framework 2. ITIL 3. PMBOK 4.ISO/IEC 27001
  • 13. 3. PMBOK  Risiko yang terjadi dapat disebabkan oleh berbagai faktor antara lain  kejadian alam, operasional, manusia, politik, teknologi, pegawai, keuangan, hukum, dan manajemen dari organisasi.  Resource PMP Manajemen Proyek TI Studi kasus Website SDN Gondang II Tulungagung
  • 14. Kategori Resiko No. Kategori Resiko Daftar Resiko 1. Resiko Penjadwalan - Penundaan kerja - Kebergantungan proyek - Perkiraan kesalahan penjadwalan - Penundaan keputusan - Kelambatan kinerja hardware/software 2. Manajemen proyek - Estimasi kurang akurat - Perencanaan kurang lengkap - Pengawasan dan komunikasi kurang baik - Sasaran proyek tidak konsisten 3. Lingkungan - Bencana Alam - Kondisi Kesehatan Anggota Tim - Pengaruh Politik Pemerintah - Perubahan ekonomi/finansial negara 4. Resiko Ruang Lingkup - Pendefinisian ruang lingkup yang terlalu luas atau kurang bagus - Kerusakan pada hardware atau software - Kebergantungan pada perubahan (hukum atau peraturan yang berlaku)
  • 20. Agenda 1. Cobit Framework 2. ITIL 3. PMBOK 4.ISO/IEC 27001
  • 21. 4. ISO/IEC 27001  Risk identification
  • 22. Selecting Risk Control Strategy Identify viable risk YES YES System Is System Is System Vulnerable as Exploitabl Vulnerable exists designed e NO NO Threat and vulnerability NO RISK NO RISK exists Is expected loss YES Is the YES Risk is Risk > attacker’s unacceptabl Exists organizational’s gain > cost e accepteble level? NO NO Risk may be Risk should be accepted accepted