Proses Sistem
Informasi
·
Adalah salah satu domain dalam mendapatkan
sertifikasi CISA yaitu domain 4.
·
Dalam domain ini juga mencakup pemeliharaan dan
dukungan sistem informasi.
·
Tujuan
dari domain ini adalah memberikan
jaminan bahwa proses operasi sistem informasi , pemeliharaan dan
dukungan sistem informasi memenuhi
strategi dan tujuan organisasi .
Beberapa poin penting yang harus diperhatikan dalam proses
sistem informasi adalah :
·
Salah satu fungsi dari pengendalian manajemen
adalah untuk memastikan bahwa proses sistem informasi dapat memulihkan
operasional organisasi dari gangguan secara tepat waktu.
·
Pengertian terhadap log proses sistem informasi
dan pentingnya log tersebut, berkaitan dengan poin diatas.
·
Dokumentasi dalam proses sistem informasi
penting dalam pemulihan operasional organisasi atas gangguan yang terjadi.
Kegiatan
dalam domain 4 adalah :
1.
Melakukan
ulasan periodik terhadap sistem
informasi untuk menentukan apakah sistem informasi memenuhi tujuan organisasi .
2.
Mengevaluasi
layanan manajemen untuk menentukan apakah layanan dari penyedia layanan internal
dan eksternal didefinisikan dan dikelola .
3.
Mengevaluasi penerapan manajemen pihak ketiga untuk menentukan apakah
tingkat kontrol yang diharapkan oleh organisasi dianut oleh provider.
4.
Mengevaluasi
operasi dan prosedur end-user untuk menentukan apakah proses yang terjadwal dan tidak terjadwal telah selesai.
5.
Mengevaluasi
proses sistem informasi dan
pemeliharaan sistem informasi untuk menentukan apakah sistem informasi dikendalikan secara efektif dan
terus mendukung tujuan organisasi.
6.
Mengevaluasi
proses administrasi data
untuk menentukan integritas dan optimalisasi database .
7.
Evaluasi
penggunaan kapasitas sistem informasi dan penggunaan alat
dan teknik pemantauan
kinerja untuk menentukan apakah layanan TI memenuhi tujuan organisasi.
8.
Mengevaluasi
masalah dan gangguan dalam manajemen untuk menentukan apakah gangguan , masalah atau kesalahan dicatat ,
dianalisis dan diselesaikan secara tepat waktu.
9.
Mengevaluasi
perubahan , konfigurasi dan kebijakan manajemen untuk menentukan apakah perubahan yang terjadwal dan tidak
terjadwal dilingkungan
organisasi dikendalikan dan didokumentasikan .
10.
Mengevaluasi
proses pencadangan dan pemulihan untuk menentukan ketersediaan informasi
yang dibutuhkan untuk melanjutkan proses.
11.
Mengevaluasi
rencana pemulihan pasca bencana
untuk menentukan apakah memungkinkan pemulihan proses TI pada saat bencana terjadi.
Knowledge
1.
Pengetahuan
tentang tingkat layanan manajemen dan komponen dalam perjanjian layanan.
2.
Pengetahuan
tentang teknik untuk memantau kepatuhan pihak ketiga dengan kontrol internal organisasi
3.
Pengetahuan
tentang operasi dan prosedur end-user untuk mengelola proses yang terjadwal dan tidak terjadwal
4.
Pengetahuan
tentang konsep teknologi yang berkaitan dengan perangkat keras dan komponen jaringan,
perangkat lunak sistem dan sistem manajemen database
5.
Pengetahuan
tentang kontrol integritas sistem antarmuka
6.
Pengetahuan
tentang lisensi perangkat lunak dan inventory
7.
Pengetahuan
tentang administrasi database
8.
Pengetahuan
tentang perencanaan kapasitas sistem informasi
9.
Pengetahuan
tentang teknik dan alat pemantauan
kinerja sistem (misalnya , Network Analyzer , System Utilization Reports , Load Balancing)
10.
Pengetahuan
tentang manajemen gangguan dan masalah ( misalnya , help desk , tracking )
11.
Pengetahuan
tentang proses pengelolaan perubahan yang terjadwal dan tidak terjadwal pada sistem produksi atau infrastruktur
termasuk perubahan konfigurasi rilis and
patch.
12.
Pengetahuan
tentang backup data,
penyimpanan , pemeliharaan , retensi dan pemulihan data.
13.
Pengetahuan
tentang peraturan , masalah hukum , kontrak dan asuransi yang terkait dengan pemulihan
pasca bencana
14.
Pengetahuan
tentang analisis dampak bisnis yang berkaitan dengan perencanaan pemulihan
pasca bencana
15.
Pengetahuan
tentang rencana pengembangan
dan pemeliharaan pasca
bencana
16.
Pengetahuan
tentang metode yang digunakan untuk
memantau perjanjian kontrak
17.
Pengetahuan
tentang proses pada rencana pemulihan
pasca bencana
18.
Pengetahuan
tentang metode pengujian pemulihan pasca bencana
Tidak ada komentar:
Posting Komentar