Thursday, March 7, 2019

Pengertian Domain MEA 03.01 dan MEA 03.02 Cobit 5.0


MEA 03.01 Identify External Compliance Requirements

Praktik Manajemen
Mengidentifikasi dan memantau secara berkelanjutan perubahan UU, peraturan local maupun internasional, dan persyaratan eksternal lainnya yang harus dipenuhi dari perspektif TI
Input & Output
Dari

Luar COBIT
Untuk
Daftar persyaratan kepatuhan dan tindakan kepatuhan yang diperlukan (Internal)
Aktifitas
1. Menetapkan tanggung jawab untuk mengidentifikasi dan memantau setiap perubahan          persyaratan hukum, peraturan, dan kontrak eksternal lainnya yang relevan dengan                penggunaan sumber daya TI dan pemrosesan informasi dalam operasi bisnis dan TI            perusahaan.
2. Identifikasi dan kaji semua persyaratan kepatuhan potensial dan dampaknya pada                aktivitas TI di berbagai bidang .
3. Menilai dampak persyaratan hukum dan peraturan terkait TI pada kontrak pihak ketiga          terkait operasi TI, penyedia layanan, dan mitra dagang bisnis.
4. Pastikan bahwa kegiatan pengendalian sudah ada dan pengecualian segera dilaporkan,      ditindaklanjuti, dan dianalisis. Tindakan korektif yang tepat diimplementasikan dan                diprioritaskan sesuai manajemen resiko
5. Gunakan penasihat independen jika perlu, tentang perubahan undang-undang,                      peraturan, dan standar yang berlaku .
6. Menyimpan catatan terbaru dari semua persyaratan hukum, peraturan dan kontrak yang      relevan, dampaknya dan tindakan yang diperlukan.
7.Mempertahankan daftar keseluruhan kepatuhan persyaratan eksternal yang harmonis dan terintegrasi untuk perusahaan.

MEA 03.02
Optimise Respons to External Requirements

Praktik Manajemen
Meninjau dan menyesuaikan kebijakan, prinsip, standar, prosedur dan metodologi untuk memastikan bahwa persyaratan hukum, peraturan, dan kontrak dipenuhi dan dikomunikasikan. Pertimbangkan standar industri, kode praktik yang baik, dan panduan praktik terbaik
Input & Output
Untuk
Memperbarui kebijakan, prinsip, prosedur, dan standart (APO 01.07, APO 01.08)

Komunikasi perubahan persyaratan kepatuhan (EDM 01.01, semua APO, BAI, DSS, MEA
Aktifitas
1. Secara teratur meninjau dan menyesuaikan kebijakan, prinsip, standar, prosedur, dan          metodologi untuk efektivitasnya dalam memastikan kepatuhan yang diperlukan dan              menangani risiko perusahaan menggunakan pakar internal dan eksternal, sesuai dengan      yang disyaratkan.
2. Komunikasikan persyaratan baru dan yang diubah kepada semua personel yang relevan.

No comments: