MEA 03.01 Identify External Compliance Requirements
Praktik Manajemen
Mengidentifikasi dan memantau secara berkelanjutan perubahan UU, peraturan local maupun internasional, dan persyaratan eksternal lainnya yang harus dipenuhi dari perspektif TI
Input & Output
Dari
Luar COBIT
Untuk
Daftar persyaratan kepatuhan dan tindakan kepatuhan yang diperlukan (Internal)
Aktifitas
1. Menetapkan tanggung jawab untuk mengidentifikasi dan
memantau setiap perubahan persyaratan hukum, peraturan, dan kontrak eksternal
lainnya yang relevan dengan penggunaan sumber daya TI dan pemrosesan informasi
dalam operasi bisnis dan TI perusahaan.
2. Identifikasi dan kaji semua persyaratan kepatuhan potensial
dan dampaknya pada aktivitas TI di berbagai bidang
.
3. Menilai dampak persyaratan hukum dan peraturan terkait TI pada
kontrak pihak ketiga terkait operasi TI, penyedia layanan, dan mitra dagang
bisnis.
4. Pastikan bahwa kegiatan pengendalian sudah ada dan pengecualian segera dilaporkan, ditindaklanjuti, dan dianalisis. Tindakan korektif yang tepat diimplementasikan dan diprioritaskan sesuai manajemen resiko
5. Gunakan penasihat independen jika perlu, tentang perubahan undang-undang, peraturan, dan
standar yang berlaku
.
6. Menyimpan catatan terbaru dari semua persyaratan hukum,
peraturan dan kontrak yang relevan, dampaknya dan tindakan yang diperlukan.
7.Mempertahankan daftar keseluruhan kepatuhan persyaratan
eksternal yang harmonis dan terintegrasi untuk perusahaan.
MEA 03.02
Optimise Respons to External Requirements
Praktik Manajemen
Meninjau dan menyesuaikan kebijakan, prinsip, standar, prosedur dan metodologi
untuk memastikan bahwa persyaratan hukum, peraturan, dan kontrak dipenuhi dan
dikomunikasikan. Pertimbangkan standar industri, kode praktik yang baik, dan
panduan praktik terbaik
Input & Output
Untuk
Memperbarui kebijakan, prinsip, prosedur, dan standart (APO 01.07, APO
01.08)
Komunikasi perubahan persyaratan kepatuhan (EDM 01.01, semua APO, BAI, DSS, MEA
Aktifitas
1. Secara teratur meninjau dan menyesuaikan kebijakan,
prinsip, standar, prosedur, dan metodologi untuk efektivitasnya dalam
memastikan kepatuhan yang diperlukan dan menangani risiko perusahaan menggunakan
pakar internal dan eksternal, sesuai dengan yang disyaratkan.
2. Komunikasikan persyaratan baru dan yang diubah kepada semua
personel yang relevan.
No comments:
Post a Comment