Sunday, March 3, 2019

Pengertian Domain MEA 02.03 dan MEA 02.04



MEA 02.03
Perform Control Self-Assessments
Praktik Manajemen
Mendorong manajemen dan proses kepemilikan untuk melakukan kepemilikan yang positif dan kontrol peningkatan melalui program penilaian mandiri secara keberlanjutan untuk mengevaluasi kelengkapan dan keefektifan dari manajeman kontrol terhadap proses, kebijakan dan contrak.
Input & Output
Untuk
Rencana dan kriteria penilaian mandiri (Semua APO,BAI,DSS,MEA)
Hasil dari penilaian mandiri (Internal)
Hasil review dari penilaian mandiri (EDM 01.03, Semua APO, BAI, DSS, MEA
Aktifitas
11.       Pelihara rencana dan ruang lingkup serta identifikasi kriteria evaluasi untuk melakukan penilaian      mandiri. Rencanakan komunikasi hasil dari proses penilaian diri ke bisnis, TI dan manajemen umum dan dewan. Pertimbangkan standar audit internal dalam desain penilaian mandiri.
22.       Tentukan frekuensi penilaian mandiri berkala, dengan mempertimbangkan keseluruhan efektivitas       dan efisiensi pemantauan yang sedang berlangsung
33.       Menetapkan tanggungjawab untuk penilaian mandiri untuk individual yang tepat untuk menjamin       objektivitas dan kompetensi
44.       Memberikan kepada review independen untuk menjamin objektivitas dari penilaian mandiri dan memungkinkan sharing kontrol internal yang baik dari perusahaan lain
55.       Bandingkan hasil penilaian mandiri terhadap standar industri dan praktik yang baik.
66.       Ringkas dan laporkan hasil penilaian diri dan tolok ukur untuk tindakan perbaikan
77.       Tetapkan pendekatan yang disepakati dan konsisten untuk melakukan penilaian mandiri kontrol dan berkoordinasi dengan auditor internal dan eksternal

MEA 02.04
Identify and Report Control Deficiencies
Praktik Manajemen
Identifikasi defisiensi kontrol dan analisis dan identifikasi akar penyebabnya. Tingkatkan kekurangan kontrol dan laporkan kepada pemangku kepentingan
Input & Output
Dari
APO 11.05
APO 12.06
DSS 06.01
DSS 06.04
Untuk
Semua APO
Semua BAI
Semua DSS
Semua MEA
Aktifitas
11.       Identifikasi, laporkan, dan catat pengecualian kontrol, dan tetapkan tanggung jawab untuk      menyelesaikannya serta melaporkan statusnya.
22.       Pertimbangkan risiko perusahaan terkait untuk menetapkan ambang batas untuk eskalasi     pengecualian kontrol dan gangguan
33.       Mengkomunikasikan prosedur untuk meningkatkan pengecualian kontrol, analisis penyebab utama,   dan pelaporan kepada pemilik proses dan pemangku kepentingan TI
44.       Tentukan pengecualian kontrol mana yang harus dikomunikasikan kepada individu yang bertanggung jawab atas fungsi dan pengecualian mana yang harus ditingkatkan. Menginformasikan pemilik proses dan pemangku kepentingan yang terkena dampak
55.       Tindak lanjuti semua pengecualian untuk memastikan bahwa tindakan yang disepakati telah ditangan
66.       Identifikasi, mulai, lacak, dan terapkan tindakan perbaikan yang timbul dari penilaian dan pelaporan kontrol


No comments: