• About Author
  • Dharma
  • Materi Ajar
    • Algoritma dan Pemrograman
    • Boolean Algebra
    • Microprocessor and Arduino
    • Network Security
    • New Generation Network
    • Software-defined Network
  • Membangun Server dengan FreeBSD
  • Programming Sector
  • Sosialita
  • Survival Guide

kn-OWL-edge

~ knowledge is power and weapon

kn-OWL-edge

Category Archives: IT audit

sharing knowledge terkait materi IT audit

Seputar Public Key Infrastructure untuk Keamanan Transaksi Informasi

24 Jumat Mei 2013

Posted by bogi in IT audit, Seputar IT, Uncategorized

≈ Tinggalkan komentar

Public Key Infrastructure (PKI) merupakan sepasang key (kunci) yang digunakan untuk mengamankan transaksi informasi antara client dan server. Hal ini dapat dijelaskan dengan gambar berikut ini :

enkripsi dan dekripsi

gambar yang menjelaskan mekanisme kerja enkripsi dan dekripsi

 

  1. User A mengirimkan informasi clear-text ke program enkripsi, yang dengan bantuan key A akan mengacak informasi dari user A
  2. Informasi yang telah dienkripsi (cipher-text) dikirimkan ke jaringan publik yang bisa dibaca oleh semua orang, namun karena informasi telah diacak maka siapa pun tidak bisa membaca isi informasi sebenarnya
  3. Informasi yang telah dienkripsi (cipher-text) diterima di program dekripsi, yang dengan bantuan key B akan menterjemahkan informasi acak dan mengembalikan ke informasi sebenarnya (clear-text)

PKI (Public Key Infrastructure) adalah kondisi khusus dari skenario diatas, dimana :

  1. Salah satu user (misal A) adalah Client, dan user lainnya (B) adalah Server
  2. Key B disebut private key, dan “diturunkan” untuk menghasilkan key A yang disebut public key atau certificate. Private key hanya disimpan oleh server, sementara public key disebarkan ke semua client

Hanya lembaga tertentu yang berhak untuk mengeluarkan pasangan key PKI, seperti misalnya Verisign, Thawte, dll. Jika kita membuat sendiri pasangan key PKI maka di sisi client akan muncul peringatan (warning) karena key bukan dikeluarkan oleh lembaga resmi, dan selanjutnya diserahkan pada client apakah ingin dilanjutkan atau tidak.

Mudah2an penjelasan diatas bisa memberikan gambaran singkat tentang PKI yang akan diterapkan di lingkungan IMTelkom.

COBIT

10 Rabu Agu 2011

Posted by bogi in IT audit

≈ Tinggalkan komentar

COBIT (Control Objectives for Information and related Technology) telah menjadi acuan bagi pelaksana IT yang pada umumnya tersentralisasi di suatu unit. Hal ini sering menjadi kesalahan pandangan dimana semua hal yg terkait dengan IT akan dibebankan ke suatu unit pelaksana IT tersebut.

COBIT menjelaskan bagaimana mengukur efektifitas dan efisiensi dari suatu proses bisnis yg menyangkut tentang IT, penerapan IT, dan teknologi yg terkait dgn IT di suatu institusi.

[download document]

http://bogi.blog.imtelkom.ac.id/files/2011/08/COBIT.ppt

Application Map

10 Rabu Agu 2011

Posted by bogi in IT audit

≈ Tinggalkan komentar

Beberapa kali menerima presentasi dari berbagai aplikasi, baik dari yg builtup, framework, maupun custom-made, namun sebagian besar masih bingung saat ditanya “dimana positioning aplikasi anda ini?”

Untuk ini lah perlunya Application Map, dimana suatu aplikasi bisa dipetakan posisinya berdasarkan modul dan fitur yg disediakan. Saat ini peta aplikasi yg telah proven adalah dari TM Forum namun hanya dikhususkan untuk service provider terutama di bidang telekomunikasi.

Apakah ada peta aplikasi untuk domain edukasi?

Jika kita telaah peta aplikasi dari TM Forum, domain service provider terbagi menjadi 4, yaitu (1) Operation Support & Readiness, (2) Fulfillment, (3) Assurance, dan (4) Billing. Dimana ke-empat domain tersebut melibatkan 3 resource, yaitu (1) Customer Management, (2) Service Management, dan (3) Resource Management.

Apakah pembagian tersebut sangat berbeda di dunia pendidikan?

Sepertinya tidak, karena perbedaannya hanya terletak pada produk yg dijual, dimana service provider menjual layanan sementara kita menjual edukasi. Kita memiliki Customer, yaitu seluruh civitas akademika, mahasiswa, orang tua, wali, bahkan staf dan dosen adalah customer kita. Kita memiliki Resource, yaitu dosen, staf, gedung kuliah, dan infrastruktur.

Jadi peta aplikasi berikut masih applicable di dunia edukasi, tentunya dengan beberapa penyesuaian.

[download document]

IT Governance

16 Kamis Jun 2011

Posted by bogi in IT audit

≈ Tinggalkan komentar

Control Objective
bagi orang awam spt kita, kontrol berarti aturan yg pada umumnya memberikan batasan2 untuk mencapai suatu tujuan tertentu.

Definisi ini sudah sangat mendekati dg definisi di dunia audit, dimana definisi control lebih diperluas tidak hanya semata2 adalah aturan. Control disini mencakup aturan, prosedur, praktek, dan juga struktur organisasi yg didesain untuk menyediakan jaminan pencapaian tujuan bisnis, sekaligus juga hal2 yg tidak diinginkan dapat dicegah, dideteksi, dan dikoreksi.

IT Control Objective
suatu statement yg menjelaskan tujuan yg ingin dicapai dari implementasi control di suatu aktivitas IT.

IT Governance
suatu struktur relasi dan proses untuk mengarahkan dan mengontrol perusahaan untuk mencapai tujuan perusahaan (IT Control Objective) dengan cara menyeimbangkan antara resiko dan benefit.

IT Management Guideline

16 Kamis Jun 2011

Posted by bogi in IT audit

≈ Tinggalkan komentar

Pertanyaan yg akan diajukan oleh manajemen saat kita mengajukan permintaan anggaran untuk implementasi suatu layanan atau teknologi adalah :

  1. How far should we go in IT?
    [apakah kita memang perlu mengimplementasikan ini? seberapa penting?]
  2. Is the cost justified by the benefit?
    [apakah harga-nya sebanding dgn keuntungan buat perusahaan?]
  3. What are the indicators of good performance?
    [bagaimana mengukur performansinya? apa indikator performansi bagus?]
  4. What are the critical success factor?
    [parameter apa saja yg bisa dijadikan acuan kesuksesan / kegagalan?]
  5. What are the risk of not achieving our objectives?
    [apa resikonya jika implementasi ini tidak dilakukan?]
  6. What do others do?
    [apakah implementasi ini jg dilakukan oleh kompetitor kita?]
  7. How do we measure and compare?
    [bagaimana kita bisa membandingkan dg pihak yg telah implementasi?]

Tentunya pertanyaan2 tsb tidak diajukan secara langsung kepada unit yg meminta anggaran, namun jawaban dari pertanyaan2 tersebut harus sudah dapat didefinisikan dalam lembar form yg disebut Justifikasi Pengadaan.

Dari 7 pertanyaan2 diatas, dapat dikelompokkan dan digeneralisasi menjadi 4 guideline bagi manajemen dalam mengambil keputusan go atau no-go dari implementasi ini.

  1. Key Goal Indicators (pertanyaan 1-2)
  2. Key Performance Indicators (pertanyaan 3)
  3. Critical Success Factors (pertanyaan 4-5)
  4. Maturity Models (pertanyaan 6-7)

Keempat hal tsb akan menjadi IT Management Guideline.

Why do we need to manage IT?

16 Kamis Jun 2011

Posted by bogi in IT audit

≈ Tinggalkan komentar

Saat ini IT sudah menjadi bagian dari setiap perusahaan. Berkembang dari definisi awal “IT terpusat dan bertugas melakukan semua pekerjaan yg berhubungan dengan data”, dimana semua hak dan tanggung jawab terhadap data ada di unit IT, mulai dari input data, memproses data, menganalisa data, sampai membuat laporan data, semua dibebankan ke unit IT tsb. Bahkan tidak jarang saat itu unit IT hanya sebagai provider perangkat komputer (logistik) saja.

Namun saat ini definisi tsb telah berkembang menjadi “IT tersebar dan masing2 memiliki tugas dan tanggung jawab sendiri2″. Hal ini terkait erat dgn adanya distribusi tugas dan tanggung jawab di masing2 unit.

Jadi, kenapa kita perlu melakukan manajemen terhadap IT dan prosesnya?

Hal ini tidak terlepas dari beberapa fakta yg telah ada :

  1. Meningkatnya kebergantungan suatu perusahaan terhadap informasi dan system yg menyediakannya, dimana kedua hal tersebut menjadi sangat penting untuk menentukan keberlangsungan dan kompetisi perusahaan
  2. Meningkatnya kerentanan terhadap ancaman, baik di level infrastruktur, akses, user pemakai, maupun informasi
  3. Meningkatnya cakupan dan biaya investasi di bidang I dan T, sehingga setiap langkah implementasi harus terkendali dengan baik sesuai skala prioritas
  4. Meningkatnya kemampuan teknologi yg mampu mengubah opla pikir, struktur organisasi, dan praktek bisnis, dan sekaligus membuat kesempatan baru dan mengurangi biaya

Keempat hal di atas lah yg menjadi alasan utama mengapa kita perlu melakukan manajemen terhadap Informasi dan Teknologi yg mensupportnya.

Berlangganan

  • Entries (RSS)
  • Comments (RSS)

Arsip

  • Januari 2023
  • Februari 2022
  • Juli 2021
  • Mei 2021
  • Maret 2021
  • Januari 2021
  • Desember 2020
  • Juni 2020
  • April 2020
  • Februari 2020
  • Oktober 2019
  • Maret 2019
  • Februari 2019
  • Januari 2019
  • November 2018
  • Oktober 2018
  • Agustus 2018
  • Juni 2018
  • Maret 2018
  • Februari 2018
  • Desember 2017
  • November 2017
  • Oktober 2017
  • September 2017
  • Agustus 2017
  • Juli 2017
  • Juni 2017
  • Mei 2017
  • April 2017
  • Maret 2017
  • Februari 2017
  • Januari 2017
  • Desember 2016
  • November 2016
  • Oktober 2016
  • September 2016
  • Agustus 2016
  • Mei 2016
  • April 2016
  • Januari 2016
  • Desember 2015
  • November 2015
  • November 2014
  • Oktober 2014
  • September 2014
  • Agustus 2014
  • Juni 2013
  • Mei 2013
  • April 2013
  • Februari 2013
  • Januari 2013
  • November 2012
  • Maret 2012
  • November 2011
  • Oktober 2011
  • Agustus 2011
  • Juli 2011
  • Juni 2011

Kategori

  • Dharma
  • Materi Ajar
    • Artificial Intelligence
    • IT audit
    • microprocessor
    • Multimedia System
  • Seputar IT
    • FreeBSD
    • OSS
  • sosialita
  • Teknologi
  • Uncategorized

Meta

  • Daftar
  • Masuk

Blog di WordPress.com.

  • Ikuti Mengikuti
    • kn-OWL-edge
    • Bergabunglah dengan 68 pengikut lainnya
    • Sudah punya akun WordPress.com? Login sekarang.
    • kn-OWL-edge
    • Sesuaikan
    • Ikuti Mengikuti
    • Daftar
    • Masuk
    • Laporkan isi ini
    • Lihat situs dalam Pembaca
    • Kelola langganan
    • Ciutkan bilah ini
 

Memuat Komentar...