V-CLASS KE-3 ANALISIS KINERJA SISTEM
Nama :M.Rofid Hilmi
NPM : 15113172
Pretest :
Jawab
:
COBIT
adalah merupakan kerangka panduan tata kelola TI dan atau bisa juga disebut
sebagai toolset pendukung yang bisa digunakan untuk menjembatani gap antara
kebutuhan dan bagaimana teknis pelaksanaan pemenuhan kebutuhan tersebut dalam
suatu organisasi. COBIT memungkinkan pengembangan kebijakan yang jelas dan
sangat baik digunakan untuk IT kontrol seluruh organisasi, membantu
meningkatkan kualitas dan nilai serta menyederhanakan pelaksanaan alur proses
sebuah organisasi dari sisi penerapan IT. Cobit berorientasi proses, dimana
secara praktis Cobit dijadikan suatu standar panduan untuk membantu mengelola
suatu organisasi mencapai tujuannya dengan memanfaatkan IT. COBIT digunakan
secara umum oleh mereka yang memiliki tanggung jawab utama dalam alur proses
organisasi, mereka yang organisasinya sangat bergantung pada kualitas,
kehandalan dan penguasaan teknologi informasi.
COBIT digunakan secara umum oleh mereka
yang memiliki tanggung jawab utama dalam alur proses organisasi, mereka yang
organisasinya sangat bergantung pada kualitas, kehandalan dan penguasaan teknologi
informasi.
Cobit memiliki 4 Cakupan Domain :
1.
Perencanaan
dan Organisasi (Plan and Organise)
Domain ini
mencakup strategi dan taktik yang menyangkut identifikasi tentang bagaimana TI
dapat memberikan kontribusi terbaik dalam pencapaian tujuan bisnis organisasi
sehingga terbentuk sebuah organisasi yang baik dengan infrastruktur teknologi
yang baik pula.
2.
Pengadaan
dan Implementasi (Acquire and Implement)
Untuk mewujudkan
strategi TI, solusi TI perlu diidentifikasi, dibangun atau diperoleh dan kemudian
diimplementasikan dan diintegrasikan dalam proses bisnis.
3.
Pengantaran
dan Dukungan (Deliver and Support)
Domain ini
berhubungan dengan penyampaian layanan yang diinginkan, yang terdiri dari
operasi pada security dan aspek kesinambungan bisnis sampai dengan pengadaan
training.
4.
Pengawasan
dan Evaluasi (Monitor and Evaluate)
Semua proses TI
perlu dinilai secara teratur dan berkala bagaimana kualitas dan kesesuaiannya
dengan kebutuhan kontrol.
Postest
:
Adakah
tools lain untuk melakukan audit TI (Teknologi Informasi)? Jika ada sebutkan.
Jawab
:
A.
ACL
ACL (Audit Command Language) merupakan sebuah software
CAAT (Computer Assisted Audit Techniques) yang sudah sangat populer untuk
melakukan analisa terhadap data dari berbagai macam sumber.
B.
Picalo
Picalo merupakan sebuah software CAAT (Computer
Assisted Audit Techniques) seperti halnya ACL yang dapat dipergunakan untuk
menganalisa data dari berbagai macam sumber.Picalo bekerja dengan menggunakan
GUI Front end, dan memiliki banyak fitur untuk ETL sebagai proses utama dalam
mengekstrak dan membuka data, kelebihan utamanya adalah fleksibilitas dan front
end yang baik hingga Librari Python numerik.
C.
Powertech
Compliance Assessment
Powertech Compliance Assessment
merupakan automated audit tool yang dapat dipergunakan untuk mengaudit dan
mem-benchmark user access to data, public authority to libraries, user
security, system security, system auditing dan administrator rights (special authority)
sebuah serverAS/400.
D.
Nipper
Nipper merupakan audit
automation software yang dapat dipergunakan untuk mengaudit dan mem-benchmark
konfigurasi sebuah router. Nipper (Jaringan Infrastruktur Parser) adalah alat
berbasis open source untuk membantu profesional TI dalam mengaudit, konfigurasi
dan mengelola jaringan komputer dan perangkat jaringan infrastruktur.
E.
Nessus
Nessus merupakan sebuah
vulnerability assessment software, yaitu sebuah software yang digunakan untuk
mengecek tingkat vulnerabilitas suatu sistem dalam ruang lingkup keamanan yang
digunakan dalam sebuah perusahaan
F.
Metasploit
Metasploit Framework merupakan
sebuah penetration testing tool, yaitu sebuah software yang digunakan untuk
mencari celah keamanan.
G.
NMAP
NMAP merupakan open source utility
untuk melakukan security auditing. NMAP atau Network Mapper, adalah software
untuk mengeksplorasi jaringan, banyak administrator sistem dan jaringan yang
menggunakan aplikasi ini menemukan banyak fungsi dalam inventori jaringan,
mengatur jadwal peningkatan service, dan memonitor host atau waktu pelayanan.
H.
Wireshark
Wireshark
merupakan aplikasi analisa netwrok protokol paling digunakan di dunia,
Wireshark bisa mengcapture data dan secara interaktif menelusuri lalu lintas
yang berjalan pada jaringan komputer, berstandartkan de facto dibanyak industri
dan lembaga pendidikan.
Sumber
:
Komentar
Posting Komentar