Tuesday, April 30, 2019

Pengertian DSS 01.01 dan 01.02 Cobit 5



DSS01.01 Perform operational procedures

Deskripsi


Memelihara dan melakukan prosedur operasional dan tugas operasional secara andal dan
konsisten.


Input
From           :  BAI 05.05
Description : Rencana pengoprasian dan penggunaan

Output
Desription : Jadwal operasional, backup log
To              : Internal

Aktifitas


1.Mengembangkan dan memelihara prosedur operasional dan kegiatan terkait untuk
mendukung semua layanan yang diberikan.
2. Mempertahankan jadwal kegiatan operasional, melakukan kegiatan, danmengelola kinerja dan throughput kegiatan yang dijadwalkan.
3. Memverifikasi bahwa semua data yang diharapkan untuk diproses diterima dan diproses
secara lengkap, akurat, dan tepat waktu. Memberikan hasil sesuai dengan persyaratan
perusahaan. Mendukung restart dan kebutuhan pemrosesan ulang. Pastikan bahwa pengguna
menerima output yang tepat secara aman dan tepat waktu.
4. Memastikan bahwa standar keamanan yang berlaku dipenuhi untuk penerimaan, pemrosesan, penyimpanan, dan keluaran data dengan cara yang memenuhi tujuan perusahaan, kebijakan
keamanan perusahaan, dan persyaratan peraturan.
5. Jadwalkan, ambil, dan catat cadangan sesuai dengan kebijakan dan prosedur yang ditetapkan.

DSS01.02 Manage outsourced IT services
Deskripsi
Kelola pengoperasian layanan TI outsourcing untuk mempertahankan perlindungan informasi perusahaan dan keandalan pengiriman layanan.

Input 
From : APO09.03, BAI05.05 
Description : OLAs, SLAs, Rencana pengoperasian dan penggunaan


Outputs
Descripsion : Rencana jaminan independen
To              :  MEA02.06

Aktifitas
1.Pastikan bahwa persyaratan perusahaan untuk keamanan proses informasi dipatuhi sesuai dengan
kontrak dan SLA dengan pihak ketiga yang menjadi tuan rumah atau menyediakan layanan.
2. Pastikan bahwa bisnis operasional perusahaan dan persyaratan pemrosesan TI dan prioritas untuk
pemberian layanan dipatuhi sesuai dengan kontrak dan SLA dengan pihak ketiga yang menjadi tuan rumah atau menyediakan layanan.
3. Mengintegrasikan proses manajemen TI internal yang kritis dengan penyedia layanan outsourcing, yang meliputi, misalnya, perencanaan kinerja dan kapasitas, manajemen perubahan, manajemen konfigurasi,
permintaan layanan dan manajemen insiden, manajemen masalah, manajemen keamanan,
kesinambungan bisnis, dan pemantauan proses kinerja dan pelaporan.
4. Merencanakan audit independen dan jaminan lingkungan operasional penyedia outsourcing untuk
mengkonfirmasi bahwa persyaratan yang disepakati telah ditangani secara memadai.

No comments: