0%
 

Selamat Datang

Kiat Navigasi Kursus

Tombol Menu menyediakan akses ke bagian individu.

Tombol Beranda pada akhir setiap bagian akan membawa Anda ke awal kursus.

Tombol Sumber Daya menyediakan daftar tautan bermanfaat.

Tombol Ubah Bahasa memungkinkan Anda beralih ke bahasa lain.

Tombol Tutup akan mengakhiri sesi pelatihan Anda dan menutup jendela kursus.

Apabila Anda mengakses kursus ini dari perangkat pribadi langsung melalui Internet (di luar jaringan Citi), beberapa tautan mungkin tidak dapat dibuka jika tautan tersebut terhubung dengan konten dalam jaringan Citi. Ini tidak akan memengaruhi kemampuan Anda untuk menyelesaikan kursus.

Berkenalan dengan Tim EUC


Dalam kursus ini, Anda akan diperkenalkan dengan EUC Owner Jared dan EUC Champion Priya, yang akan memandu Anda menjalani studi kasus yang menjelaskan Siklus ITeSS dan EUC. Mereka akan berkolaborasi dengan anggota utama tim yang lain di bawah ini:

Gambar anggota utama tim EUC, yang meliputi: Jared: EUC Owner, Priya: EUC Champion, Roger: EUC Owner C15+ (atau Delegasi), Karen: Bisnis & Fungsi IT

Struktur Kursus

Kursus ini dibagi dalam sembilan bagian, masing-masing membahas topik berbeda:

  1. Memperkenalkan kursus dan menyediakan opsi tes awal
  2. Menjelajahi fase-fase Siklus EUC
  3. Memandu Anda menjalani studi kasus yang menjelaskan cara penerapan Siklus EUC dalam praktik
  4. Memperkenalkan tiga metode Pengurangan Risiko, sekaligus peran dan tanggung jawab terkait masing-masing
  5. Menjelaskan proses Peninjauan Pengendalian dan Jaminan Kualitas
  6. Menguraikan Siklus ITeSS, solusi alternatif EUC
  7. Memandu Anda menjalani studi kasus yang menjelaskan bagaimana ITeSS dapat digunakan untuk menanggulangi risiko EUC
  8. Menyediakan ringkasan konten kursus
  9. Menyimpulkan dengan Penilaian untuk menguji pemahaman Anda

Enterprise Risk Management Training Program Citi

Pengetahuan Risiko Umum serta Keterampilan Kontrol Risiko Khusus dan Keterampilan Kontrol Enterprise Risk Management Training Program And Controls Policy

Mengapa Harus Ini?

Kursus ini merupakan bagian dari Enterprise Risk Management Training Program (ERMTP) Citi, yaitu serangkaian kursus yang akan memupuk pemahaman Anda tentang tanggung jawab terkait risiko dan pengendalian Anda.

Mengapa Harus Sekarang?

Enterprise Risk Management Framework (ERMF) adalah standar pengelolaan risiko Citi. Sebagai bagian dari kemampuan dukungan Enterprise Risk Management Framework (ERMF) Citi, kami berkomitmen untuk membekali staf Citi dengan pengetahuan dan pelatihan untuk melakukan tanggung jawab terkait risiko dan pengendalian sehari-hari.

Mengapa Harus Kita?

Semua orang bertugas untuk mengelola risiko di Citi. Kita semua adalah manajer risiko. Risiko merupakan bagian dari bisnis Citi dan tidak dapat dihindari. Semua orang harus waspada dan mengelola risiko dengan konsistensi serta akuntabilitas, termasuk mematuhi undang-undang dan peraturan yang berlaku.

Apa Tujuannya?

Kesadaran dan pemahaman yang konsisten seputar pengetahuan, peran, dan tanggung jawab kebijakan risiko dan pengendalian di seluruh lini pertahanan.

Pengantar ERMF


ERMF menetapkan pendekatan manajemen risiko yang mendasari, terintegrasi, dan konsisten di seluruh perusahaan.

ERMF memiliki empat pilar, sebagaimana dijabarkan dalam diagram berikut:

Harap diperhatikan: Untuk lebih memahami cara Citi mengelola risiko tertentu, pelatihan ini akan berfokus khususnya pada Pengendalian dalam Pilar 3 (Manajemen Risiko) ERMF. Pilar lainnya akan dibahas dalam program pelatihan ERMTP yang lain.

Empat pilar Kerangka ERM Citi.
Pilar 1: Budaya, yang meliputi Nilai, Perilaku, dan Prinsip Kepemimpinan, serta Manajemen Kinerja
Pilar 2: Tata Kelola, yang meliputi Dewan dan Manajemen, Pengawasan Dewan, Delegasi, Manajemen Eksekutif, Komite dan Eskalasi, Lini Pertahanan, serta Kebijakan, Standar, dan Prosedur.
Pilar 3: Manajemen Risiko mencakup Siklus Manajemen Risiko (Mengidentifikasi, Mengukur, Memantau, Mengendalikan, Melaporkan), Risiko Keuangan (Kredit, Pasar (Perdagangan), Pasar (Nonperdagangan), Likuiditas), dan Risiko Nonkeuangan (Operasional, Kepatuhan, Strategis, Reputasi).
Pilar 4: Program Perusahaan meliputi Identifikasi Risiko Perusahaan, Selera Risiko dan Batas Risiko, Uji Stres, Perencanaan Strategis, dan Persetujuan Aktivitas Baru.
Kemampuan Pendukung meliputi: Talenta, Manajemen Kinerja, dan Kompensasi; Komunikasi dan Pelatihan; Teknologi dan Data; serta Model dan Analisis.

Tujuan Pembelajaran Kursus

Setelah menyelesaikan pelatihan ini, Anda akan dapat berkontribusi pada tata kelola EUC dan lingkungan pengendalian ITeSS yang efektif di Citi.

Khususnya, Anda akan dapat:

  • Menjelaskan fase Siklus EUC yang berbeda-beda
  • Menjelaskan peran dan tanggung jawab utama terkait dengan masing-masing fase Siklus EUC
  • Menjelaskan metode Pengurangan Risiko EUC yang disetujui
  • Menjelaskan peran dan tanggung jawab utama dalam Pengurangan Risiko EUC
  • Mengidentifikasi berbagai fasa Siklus Alat Bantu ITeSS
  • Menjelaskan peran dan tanggung jawab utama terkait dengan masing-masing fase Siklus Alat Bantu ITeSS
  • Menunjukkan bagaimana Siklus Alat Bantu ITeSS dapat mengurangi risiko EUC menggunakan skenario yang diberikan

Kriteria Penyelesaian

Kursus ini memiliki penilaian akhir. Anda harus mendapatkan skor 80% atau lebih pada penilaian untuk menerima kredit pelatihan ini.

Kursus ini juga dilengkapi tes awal opsional. Jika Anda lulus penilaian, Anda dapat melewati konten kursus dan penilaian akhir untuk menerima kredit penyelesaian.

Anda dapat melewati tes awal dan langsung membaca kontennya jika menghendaki.

Siklus End User Computing (EUC)

Manajemen Risiko EUC: Berbagi Tanggung Jawab

Di Citi, mengelola risiko EUC adalah berbagi tanggung jawab. Unit Bisnis dan Fungsi memainkan peran penting dalam meminimalkan ketergantungan kita pada EUC dan memperkuat lingkungan pengendalian secara keseluruhan.

Sebagai karyawan yang membuat atau menggunakan EUC, Anda bertanggung jawab untuk mengelola risiko yang terkait dengan alat-alat bantu tersebut.

Masih ingat Jared? Dalam kursus dasar, Jared menemukan bahwa lembar kerja Microsoft Excel yang digunakannya untuk pelaporan regulasi memenuhi kualifikasi EUC dan dapat berpotensi menimbulkan risiko. Sebagai pembuat EUC ini, Jared berperan sebagai EUC Owner.

Berbagai Fase Siklus EUC

Seperti yang dapat Anda ingat dari kursus dasar, Siklus EUC memiliki lima fase yang ditunjukkan di sini dan dirancang untuk:

  • Meningkatkan lingkungan pengendalian dan
  • Mengurangi risiko terkait dengan EUC dengan menyediakan kerangka terstruktur untuk pengelolaannya.
Gambar siklus EUC, menunjukkan lima fase berikut: 1. Identifikasi dan Prapembuatan 2. Pendaftaran 3. Penilaian Risiko 4. Penerapan Pengendalian 5. Pengurangan Risiko

Berikutnya

Idealnya, sebagai EUC Owner, Jared harus melakukan uji tuntas untuk menilai apakah solusi IT alternatif yang disetujui tersedia guna memenuhi kebutuhan bisnis sebelum membuat lembar kerja.

Sebelum membuat EUC baru, permintaan pembuatan EUC harus diajukan untuk peninjauan guna memvalidasi adanya kebutuhan tersebut.

Selanjutnya, kita akan melihat cara Jared mencapai ini dengan menjelajahi Siklus EUC.

Pelaksanaan Tindakan Siklus End User Computing (EUC)

Studi kasus Siklus EUC

Mari kita uraikan berbagai fase Siklus EUC dan peran serta tanggung jawab terkait fase tersebut melalui kacamata studi kasus. Setiap fase Siklus EUC harus diselesaikan.

Gulir ke bawah untuk melanjutkan.

Infografik Siklus EUC, yang mencantumkan berbagai fase berikut: 1. Identifikasi dan Prapembuatan 2. Pendaftaran 3. Penilaian Risiko 4. Penerapan Pengendalian 5. Pengurangan Risiko

Identifikasi dan Prapembuatan

Sebagai EUC Owner, Jared tahu apa itu EUC dan cara mengevaluasi semua aplikasi yang dapat menimbulkan risiko bagi perusahaan.

Ada tiga aktivitas utama yang dilakukan untuk mengidentifikasi EUC:

  1. Identifikasi Mandiri: Jared mengidentifikasi bahwa lembar kerja yang telah dibuatnya adalah EUC dengan menjawab EUC and ITeSS Decision Tree.
  2. Peninjauan Identifikasi Tahunan: Jared menyelesaikan proses tahunan untuk mengidentifikasi EUC yang tidak terdaftar. Proses ini terintegrasi dalam Manager’s Control Assessment (MCA).
  3. Proses Penemuan: Dirancang untuk mengidentifikasi dan menginventarisasi potensi penerapan End User Computing (EUC) menggunakan Alat Bantu Penemuan dalam organisasi.
Gambar Siklus EUC Fase 1. Identifikasi dan Prapembuatan

Mengurangi Ketergantungan pada EUC yang Tidak Terkendali

Tujuan fase Prapembuatan adalah untuk mengonfirmasi bahwa penilaian telah dilakukan untuk mengevaluasi solusi teknologi alternatif sebelum membuat EUC baru.

Untuk melanjutkan, pilih setiap tombol untuk mempelajari lebih jauh tentang proses permintaan pembuatan EUC.

Evaluasi Solusi Alternatif

Evaluasi Solusi Alternatif

EUC Owner, Jared, bermitra dengan IT Bisnis dan Fungsi, bertanggung jawab untuk mengevaluasi solusi teknologi alternatif dan menyarankan pilihan teknologi yang sesuai seperti:

Pengajuan Permintaan Pembuatan EUC

Pengajuan Permintaan Pembuatan EUC

Jika solusi IT yang disetujui tidak tersedia, Jared harus mengajukan permintaan ini kepada Roger, C15+ (atau Delegasi) Jared, untuk peninjauan dan persetujuan. Jared dapat meminta panduan dari Priya, EUC Champion Jared, selama proses ini.

Persetujuan Permintaan Pembuatan EUC

Persetujuan Permintaan Pembuatan EUC

C15+ (atau Delegasi) EUC Owner, Roger, bertanggung jawab untuk menyetujui permintaan pembuatan EUC (dari Jared, EUC Owner).

Pendaftaran

Proses Pendaftaran EUC memulai inventarisasi formal EUC Anda. Sebagai EUC Owner, Jared akan mendaftarkan EUC dan melakukan penilaian risiko awal. Proses ini dimulai setelah Roger, C15+ (atau Delegasi) Jared menyetujui Permintaan Pembuatan EUC.

Jared kemudian akan melanjutkan dengan mendaftarkan EUC ke EUC Inventory Tool.

Untuk melanjutkan dengan pendaftaran dan penilaian risiko awal, pilih setiap langkah di bawah ini.

Gambar Siklus EUC Fase 2. Pendaftaran
 

Langkah 1: Lengkapi Kolom Pendaftaran

Jared mengonfirmasi tanggapan EUC & ITESS Decision Tree lalu mengisi kolom pendaftaran dalam EUC Inventory Tool.

Kolom ini menampung detail penting tentang EUC termasuk:

  • Tujuan: Gambaran jelas tentang tujuan EUC dirancang.
  • Masukan: Sumber data yang digunakan EUC.
  • Keluaran: Hasil atau laporan yang dikeluarkan EUC.
  • Logika: Ringkasan kalkulasi atau proses yang dilakukan EUC.
  • Automasi Proses Bisnis: Aktivitas bisnis tertentu yang mengandalkan EUC.

Langkah 2: Kuesioner Penilaian Risiko Awal

Jared menyelesaikan Kuesioner Penilaian Risiko Awal, yang akan meletakkan dasar Tingkat Risiko berdasarkan karakteristik bawaan EUC pada saat Pendaftaran.

Kuesioner Penilaian Risiko EUC mengidentifikasi Tingkat Risiko EUC Kritis, Tinggi, Sedang, dan Rendah. Setiap tingkat risiko menentukan kriteria Tingkat Pengendalian dan Pengurangan Risiko File EUC yang diperlukan untuk mengelola risiko EUC secara memadai.

Langkah 3: Pengajuan dan Persetujuan Pendaftaran

Jared membuktikan keakuratan detail yang diberikan dan mengajukan pendaftaran serta Penilaian Risiko awal untuk persetujuan.

C15+ (atau Delegasi) Jared, Roger, meninjau informasi yang diajukan, memastikan detail pendaftaran lengkap dan penilaian risiko awal masuk akal.

Persetujuan harus diberikan dalam waktu 30 hari kalender sejak pengajuan.

Penilaian Risiko

Setelah Pendaftaran, Jared mengategorikan EUC sebagai Risiko Tinggi karena dampaknya pada pelaporan keuangan dan potensi isu integritas data setelah menyelesaikan Penilaian Risiko awal.

Setelah penilaian risiko awal disetujui, ada pemantauan berkelanjutan dan penilaian ulang berkala yang dipicu perubahan. Ini memastikan tingkat risiko EUC tetap terkini. Penilaian ulang ini penting untuk memperhitungkan perubahan dalam penggunaan, data, atau lingkungan bisnis EUC.

Untuk melanjutkan, pilih setiap tombol untuk mempelajari lebih lanjut.

Gambar Siklus EUC Fase 3. Penilaian Risiko
Penilaian Risiko Berkala
Penilaian Risiko Setelah Terjadi Perubahan Signifikan
Pengajuan dan Persetujuan Penilaian Risiko

Penilaian Risiko Berkala

Frekuensi penilaian risiko berkala ditentukan oleh tingkat risiko EUC yang ditetapkan dalam penilaian awal. Contohnya:

  • EUC Risiko Kritis dan Tinggi, Dua Kali Setahun
  • EUC Risiko Sedang dan Rendah, Setiap Tahun

Karena EUC Jared diklasifikasikan sebagai risiko tinggi, Jared wajib menyelesaikan Kuesioner Penilaian Risiko dua kali setahun.

lanjut ke tombol selanjutnya

Penilaian Risiko Setelah Terjadi Perubahan Signifikan

Ketika perubahan signifikan diidentifikasi dalam ikhtisar Pengendalian Perubahan, Jared harus menyelesaikan Penilaian Risiko dalam 30 hari kalender sejak tanggal penyelesaian Pengendalian Perubahan.

Baca Kuesioner Penilaian Risiko dalam dokumen End User Computing (EUC) Standard untuk informasi lebih lanjut.

lanjut ke tombol selanjutnya

Pengajuan dan Persetujuan Penilaian Risiko

Jared membuktikan keakuratan tanggapan Penilaian Risiko dan mengajukan Penilaian Risiko untuk persetujuan.

Roger, C15+ (atau Delegasi) EUC Owner, meninjau dan menyetujui Penilaian Risiko dalam tanggal tenggat peninjauan berkala atau dalam 30 hari kalender sejak terjadinya perubahan signifikan.

Baca Kuesioner Penilaian Risiko dalam dokumen End User Computing (EUC) Standard untuk informasi lebih lanjut.

Penerapan Pengendalian

Sebagai EUC Owner, Jared menanggulangi risiko EUC selagi EUC digunakan dengan:

  1. Menerapkan Pengendalian Tingkat File EUC yang minimum diperlukan berdasarkan tingkat Risiko Tinggi EUC, sebagaimana dijabarkan dalam bagian Penerapan Pengendalian EUC dalam dokumen End User Computing (EUC) Procedure.
  2. Menyimpan bukti untuk perancangan dan operasi pengendalian untuk EUC.

Roger, C15+ (atau Delegasi) Jared, bertanggung jawab atas penerapan yang memadai dari pengendalian minimum yang diperlukan.

Gambar Siklus EUC Fase 4. Penerapan Pengendalian

Uji Pengetahuan

Siapa yang bertanggung jawab untuk menyetujui permintaan pembuatan EUC?

Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.

Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.

Berikutnya

Sekarang, Jared harus mengurangi Risiko EUC melalui metode Pengurangan Risiko yang disetujui.

Selanjutnya, Anda akan mempelajari cara Jared menggunakan tiga metode Pengurangan Risiko dan menemukan metode yang tepat untuk Tingkat Risiko EUC tersebut.

Pengurangan Risiko

Pengurangan Risiko

Meskipun Pengurangan Risiko EUC dalam bentuk yang dapat diterima selalu menjadi sasaran, tujuan utama bagi perusahaan adalah untuk menghilangkan EUC Berisiko Kritis dan Tinggi sebanyak mungkin.

Catatan: Sebelum Jared melanjutkan Pengurangan Risiko EUC, Jared harus memastikan bahwa dokumen pendukung lengkap dan EUC tersebut akan dihentikan.

Baca Persyaratan Dokumentasi EUC dalam dokumen End User Computing (EUC) Procedure untuk informasi lebih lanjut.

Gulir ke bawah untuk melanjutkan.

Gambar Siklus EUC Fase 5. Pengurangan Risiko

Tiga Metode Pengurangan Risiko

Seperti yang Anda ingat dari kursus dasar, Jared dapat mengurangi ketergantungan akan EUC dengan menggunakan salah satu dari tiga metode pengurangan risiko.

Untuk melanjutkan, pilih setiap metode untuk mempelajari lebih lanjut.

Restrukturisasi bisnis/​Rekayasa ulang proses
Migrasi/​Peningkatan ke Non-ITeSS Technology Platform
IT-enabled Smart Solutions (ITeSS)

Restrukturisasi bisnis/​Rekayasa ulang proses

Kebutuhan akan EUC dihilangkan karena terdapat perubahan dalam proses bisnis yang diakibatkan oleh, tetapi tidak terbatas pada, transformasi bisnis, restrukturisasi organisasi, penyederhanaan proses, dan optimasi proses.

lanjut ke tombol selanjutnya

Migrasi/​Peningkatan ke Non-ITeSS Technology Platform

EUC dihilangkan melalui Migrasi/​Peningkatan ke Non-ITeSS Technology Platform saat sistem atau aplikasi IT dikelola oleh IT Bisnis dan Fungsi serta aplikasi sesuai dengan Citi Information Technology Management Policy (CITMP) dan semua kebijakan IT Citi yang berlaku.

lanjut ke tombol selanjutnya

IT-enabled Smart Solutions (ITeSS)

EUC dihilangkan melalui migrasi ke ITeSS. Di sini, pengembangannya dipandu oleh IT Bisnis dan Fungsi serta memiliki paparan risiko yang lebih rendah dibandingkan EUC karena peningkatan tingkat pengendalian.

Bagaimana Jared Dapat Mengurangi Risiko EUC?

Mari mempelajari bagaimana Jared, sebagai EUC Owner, dapat memanfaatkan salah satu dari tiga metode Pengurangan Risiko yang disetujui guna menanggulangi risiko EUC. EUC Standard mewajibkan bahwa EUC yang dinilai sebagai berisiko Kritis atau Tinggi harus dikurangi risikonya melalui Non-ITeSS Technology Platform atau Restrukturisasi Bisnis/Rekayasa Ulang Proses dalam waktu masing-masing 12 atau 18 bulan. Lembar kerja Jared telah diklasifikasikan sebagai EUC Berisiko Tinggi.

Karen, yang mewakili IT Bisnis & Fungsi, menyampaikan kepada Jared dan Roger (C15+ atau Delegasi Jared) bahwa solusi terbaik yang mendukung kebutuhan bisnis adalah dengan memigrasikan fungsi EUC tersebut ke ITeSS.

Sebagai akibatnya, Rencana Pengurangan Risiko Jared harus menyertakan ITeSS sebagai metode Pengurangan Risiko. Ini memastikan bahwa lembar kerja tersebut bekerja dalam lingkungan terkendali yang mengurangi risiko EUC secara efektif. Anda dapat menemukan informasi selengkapnya tentang solusi khusus ini dalam bagian ITeSS — Solusi Alternatif untuk EUC.

Gambar Jared: EUC Owner, Karen: IT Bisnis & Fungsi, Roger: C15+ (atau Delegasi) EUC Owner

Rencana Pengurangan Risiko Jared

Jared sebagai EUC Owner harus mengembangkan dan mengajukan Rencana Pengurangan Risiko EUC serta memperoleh persetujuan dalam 90 hari kalender sejak persetujuan Penilaian Risiko untuk EUC yang memiliki risiko Kritis dan Tinggi.

Untuk EUC Berisiko Sedang, Rencana Pengurangan Risiko hanya diperlukan jika ini disertakan dalam Komitmen Pengurangan Risiko Tahunan. Untuk EUC Berisiko Rendah, lakukan pemantauan untuk memastikan EUC tersebut tetap Berisiko Rendah melalui Penilaian Risiko berkala dan pantau pengendalian EUC.

Untuk melanjutkan, pilih setiap item untuk mempelajari cara Jared bekerja sama dengan timnya guna menerapkan Pengurangan Risiko EUC.

 

Mengidentifikasi ITeSS sebagai Solusi Alternatif

EUC Champion, Priya, membantu Jared mengidentifikasi ITeSS yang sesuai sebagai kemungkinan alternatif untuk lembar kerja ini.

Gambar Priya: EUC Champion

Mengajukan Rencana Pengurangan Risiko EUC untuk Persetujuan

EUC Owner, Jared, mengajukan rencana Pengurangan Risiko EUC kepada C15+ (atau Delegasi), Roger, untuk persetujuan.

Gambar Jared: EUC Owner

Meninjau dan Menyetujui Rencana Pengurangan Risiko EUC

C15+ (atau Delegasi) EUC Owner, Roger, meninjau dan menyetujui rencana Pengurangan Risiko EUC dalam 90 hari kalender sejak Persetujuan Penilaian Risiko.

Gambar Roger: C15+ (atau Delegasi) EUC Owner

Pelaksanaan Pengurangan Risiko

Sebagai EUC Owner, Jared harus melaksanakan Rencana Pengurangan Risiko sesuai dengan Metode Pengurangan Risiko yang dipilih (Restrukturisasi bisnis/​Rekayasa ulang proses, Migrasi/​Peningkatan ke Non-ITeSS Technology Platform, atau ITeSS).

Untuk melanjutkan, pilih panah di sebelah kanan untuk mempelajari lebih lanjut.

 

Memigrasikan Fungsi EUC ke Alat Bantu ITeSS

EUC Owner, Jared, bekerja sama dengan Karen, IT Bisnis & Fungsi, berhasil memigrasikan fungsi EUC ke Alat Bantu ITeSS sesuai rencana Pengurangan Risiko yang disetujui.

 
Gambar Jared: EUC Owner, Karen: Bisnis & Fungsi IT

Memberikan Bukti Pelaksanaan

EUC Owner, Jared, mengonfirmasi penyelesaian Pengurangan Risiko dan memberikan bukti pelaksanaan Pengurangan Risiko EUC dalam EUC Inventory Tool.

Baca Persyaratan Dokumentasi EUC dalam dokumen End User Computing (EUC) Procedure untuk mengetahui serangkaian persyaratan Pelaksanaan Pengurangan Risiko dan ikuti langkah-langkah dalam EUC Inventory Tool User Guide untuk mengetahui informasi selengkapnya tentang cara menyelesaikan Pelaksanaan Pengurangan Risiko.

Jared mengajukan bukti tersebut kepada C15+ (atau Delegasi), Roger, untuk persetujuan.

 
Gambar Jared: EUC Owner, Roger: C15+ (atau Delegasi) EUC Owner

Meninjau dan Menyetujui Penyelesaian Pengurangan Risiko EUC

C15+ (atau Delegasi) EUC Owner, Roger, meninjau keakuratan bukti dan menyetujui penyelesaian Pengurangan Risiko EUC dalam EUC Inventory Tool.

Ikuti langkah-langkah dalam EUC Inventory Tool User Guide untuk informasi selengkapnya tentang cara menyetujui Pelaksanaan Pengurangan Risiko yang diajukan.

 
Gambar Roger: C15+ (atau Delegasi) EUC Owner
 

Uji Pengetahuan

Manakah dari metode berikut yang dipandu oleh IT Bisnis dan Fungsi dan memiliki paparan risiko yang lebih rendah?

Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.

Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.

Berikutnya

Selanjutnya, Anda akan mempelajari tentang Peninjauan dan Efektivitas Pengendalian Kualitas serta Jaminan Kualitas, yaitu langkah-langkah penting yang memastikan persyaratan dilaksanakan dan didokumentasikan dengan benar.

Peninjauan dan Efektivitas Pengendalian serta Jaminan Kualitas

Peninjauan Pengendalian serta Jaminan Kualitas

Tim Jaminan Kualitas Tata Kelola Perusahaan EUC melaksanakan Peninjauan Jaminan Kualitas (Quality Assurance Review/QAR) untuk menilai efektivitas pengendalian utama.

EUC Champion, Priya, melakukan peninjauan Pengendalian Kualitas (Sektor QC) dalam bisnis secara berkala guna memastikan kepatuhan terhadap EUC Policy.

EUC Owner, Jared, bertanggung jawab untuk menyediakan tanggapan yang tepat waktu terhadap semua Peninjauan Jaminan Kualitas (QAR) dan permintaan Pengendalian Kualitas (Sektor QC) bisnis dari Tim Jaminan Kualitas Tata Kelola Perusahaan EUC dan EUC Champion.

Setiap kegagalan yang teridentifikasi dalam peninjauan QC atau QA harus diremediasi oleh EUC Owner dalam 30 hari kalender dan bukti harus disimpan untuk remediasi.

Gambar Tim Tata Kelola Perusahaan EUC, Priya: EUC Champion, Jared: EUC Owner

Efektivitas

Tim Tata Kelola Perusahaan EUC mendukung kepatuhan Kebijakan yang berkelanjutan melalui metrik dan pelaporan, bersama dengan alat bantu dan pelatihan serta mempertahankannya.

Berikutnya

Seperti yang dikonfirmasi sebelumnya, rencana Pengurangan Risiko Jared perlu menggunakan Alat Bantu ITeSS karena lembar kerjanya merupakan EUC yang Berisiko Tinggi.

Selanjutnya, Anda akan mempelajari tentang ITeSS, solusi alternatif untuk EUC, termasuk fase Siklus Alat Bantu ITeSS.

ITeSS — Solusi Alternatif untuk EUC

Fase Siklus ITeSS

Setelah Anda mempelajari tentang fase Siklus EUC untuk mengurangi risiko EUC, mari kita pelajari lebih lanjut tentang ITeSS sebagai solusi alternatif untuk EUC yang digunakan dalam lingkungan terkendali guna mengurangi risiko EUC.

Sebagaimana disebutkan sebelumnya, solusi ini harus diterapkan ketika EUC Berisiko Kritis dan Tinggi tidak dapat dimigrasikan dalam waktu yang ditentukan (masing-masing 12 dan 18 bulan).

Seperti halnya Siklus EUC, Siklus ITeSS menguraikan peran dan tanggung jawab yang ditentukan untuk mendukung manajemen, pengendalian, dan Pengurangan Risiko EUC dalam proses bisnis Citi.

Siklus ITeSS terdiri dari enam fase.

Gulir ke bawah untuk melanjutkan.

Infografik Siklus ITeSS, mencantumkan berbagai Fase berikut: 1. Mengidentifikasi Peluang 2. Mendefinisikan dan Mendesain 3. Mengembangkan dan Menguji Unit 4. Menguji dan Menyebarkan 5. Mengoperasikan dan Menerapkan Pengendalian 6. Peningkatan Berkelanjutan

Peran dan Tanggung Jawab Siklus ITeSS


Beberapa peran penting berkontribusi terhadap kesuksesan penerapan ITeSS, sebagaimana disebutkan di sini.

Gambar Jared: Pemilik Alat Bantu ITeSS

Jared: Pemilik Alat Bantu ITeSS

Seperti yang telah Anda pelajari sebelumnya, lembar kerja Jared telah diklasifikasikan sebagai EUC Berisiko Tinggi. Rencana Pengurangan Risikonya melibatkan migrasi fungsi EUC ke ITeSS. Oleh karena itu, Jared telah menjadi Pemilik Alat Bantu ITeSS dan tanggung jawabnya kini meliputi:

  • Mengelola Alat Bantu ITeSS sepanjang siklus
  • Mengidentifikasi peluang Alat Bantu ITeSS dan menentukan cakupannya
  • Mengembangkan, menguji, menyebarkan, dan memelihara Alat Bantu

Gambar Roger: C15+ (atau Delegasi) Pemilik Alat Bantu ITeSS

Roger: C15+ (atau Delegasi) Pemilik Alat Bantu ITeSS

Seperti yang telah Anda pelajari sebelumnya, Roger telah menyetujui rencana Pengurangan Risiko EUC milik Jared. Roger melanjutkan perannya sebagai C15+ (atau Delegasi) Jared dan bertanggung jawab atas Alat Bantu ITeSS. Tanggung jawab Roger kini meliputi:

  • Menyediakan persetujuan yang diperlukan untuk pembuatan dan perubahan Alat Bantu ITeSS
  • Menyetujui pengembangan, perancangan, dan penyebaran solusi

Gambar Priya: EUC Champion

Priya: EUC Champion

Seperti yang telah Anda pelajari sebelumnya, Priya membantu Jared mengidentifikasi ITeSS yang sesuai sebagai kemungkinan alternatif untuk lembar kerja. Tanggung jawab Priya kini meliputi:

  • Menyediakan panduan dan dukungan kepada Pemilik Alat Bantu ITeSS dan C15+ (atau Delegasi)
  • Memastikan kepatuhan terhadap ITeSS Standard
  • Melaksanakan peninjauan jaminan kualitas

Gambar Karen: IT Bisnis dan Fungsi

Karen: IT Bisnis dan Fungsi

  • Menyediakan dan mengelola Platform ITeSS yang disetujui
  • Mendukung pengembangan, penyebaran, dan pemeliharaan Alat Bantu ITeSS

Gambar Tim Tata Kelola Perusahaan EUC

Tim Tata Kelola Perusahaan EUC

  • Menetapkan kerangka untuk manajemen risiko ITeSS
  • Mempertahankan pengawasan dan memantau kepatuhan terhadap ITeSS Standard
  • Menyediakan perangkat lunak yang disetujui guna mengelola Inventaris Alat Bantu ITeSS serta memastikan kelengkapan dan keakuratannya

Uji Pengetahuan

Fase Siklus ITeSS mana yang melibatkan pemantauan dan pemeliharaan Alat Bantu di lingkungan produksi?

Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.

Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.

Berikutnya

Berikutnya, studi kasus berlanjut dan mengikuti Jared melalui langkah Siklus ITeSS untuk lembar kerja EUC-nya.

Pelaksanaan Tindakan Siklus ITeSS

Studi Kasus ITeSS

Studi kasus kita yang melibatkan Jared akan memandu Anda melalui siklus Alat Bantu ITeSS, menyoroti pemain utama dan kontribusinya di setiap langkah.

Gulir ke bawah untuk melanjutkan.

Infografik Siklus ITeSS, mencantumkan berbagai fase berikut: 1. Mengidentifikasi Peluang 2. Mendefinisikan dan Mendesain 3. Mengembangkan dan Menguji Unit 4. Menguji dan Menyebarkan 5. Mengoperasikan dan Menerapkan Pengendalian 6. Peningkatan Berkelanjutan

Jared Mengurangi Risiko EUC dengan ITeSS

Di bagian Metode Pengurangan Risiko kursus ini, Jared mengonfirmasi ia harus memigrasikan EUC-nya (alat bantu lembar kerja Risiko Tinggi) ke Alat Bantu ITeSS, setelah berkonsultasi dengan EUC Champion-nya, Priya.

Untuk melanjutkan, pilih setiap fase Siklus ITeSS untuk mempelajari lebih lanjut.

 

1. Mengidentifikasi Peluang

Fase pertama adalah Mengidentifikasi Peluang.

Jared, sebagai Pemilik Alat Bantu ITeSS:

  1. Mengidentifikasi kebutuhan akan Alat Bantu ITeSS yang sesuai untuk pengembangan
  2. Menggunakan EUC & ITESS Decision Tree untuk mengidentifikasi Alat Bantu ITeSS, dan
  3. Mengidentifikasi Platform ITeSS berdasarkan kesesuaian untuk melaksanakan kebutuhan bisnis.

EUC Champion, Priya, menghubungi Karen, yang mewakili bagian IT Bisnis & Fungsi, untuk membantu Jared mengidentifikasi Platform ITeSS yang sesuai untuk mengembangkan Alat Bantu ITeSS. Keputusan ini harus mempertimbangkan faktor seperti keamanan data, fungsi, dan kepatuhan terhadap kebijakan Citi.

Roger, C15+ (atau Delegasi) Jared, meninjau serta menyetujui penilaian dan artefak pengembangan Alat Bantu ITeSS.

2. Mendefinisikan dan Mendesain

Selanjutnya, Jared bekerja dengan EUC Champion, Priya, dan Karen, yang mewakili bagian IT Bisnis & Fungsi, untuk:

  1. Mendefinisikan cakupan solusi, dan mengidentifikasi pemangku kepentingan yang terdampak, dan
  2. Mendokumentasikan persyaratan, termasuk sumber data, alur kerja proses, dan faktor keberhasilan penting.

Pemangku Kepentingan Utama meninjau dan menyetujui desain, memastikan desain selaras dengan kebutuhan bisnis dan kebijakan IT Citi.

Catatan: C15+ (atau Delegasi) Pemilik Alat Bantu ITeSS, Roger, wajib menyetujui artefak dalam Inventory Tool.

3. Mengembangkan dan Menguji Unit

Dengan disetujuinya desain, Jared, dengan dukungan EUC Champion, Priya:

  1. Mendapatkan akses dan mengembangkan Alat Bantu ITeSS pada Platform yang ditetapkan; dan
  2. Melakukan pengujian unit, mendokumentasikan skenario pengujian dan hasil yang diharapkan.

Catatan: C15+ (atau Delegasi) Pemilik Alat Bantu ITeSS, Roger, wajib menyetujui artefak dalam Inventory Tool.

4. Menguji dan Menyebarkan

Setelah pengujian unit berhasil, Alat Bantu ITeSS Jared disebarkan ke Pengujian Penerimaan Pengguna (User Acceptance Testing/UAT). Jared dan pengguna Bisnis yang terlibat, menguji solusi dan memberikan umpan balik sesuai dengan persyaratan.

Setelah UAT selesai, C15+ (atau Delegasi) Pemilik Alat Bantu ITeSS, Roger, harus menyetujui hasil pengujian dan mendokumentasikannya dalam Inventory Tool ITeSS.

Setelah persetujuan hasil pengujian dan dokumentasi, Jared harus mendaftarkan Alat Bantu ITeSS dan menyelesaikan Kuesioner Penilaian Risiko dalam Inventory Tool. Permintaan ini harus disetujui oleh Roger, C15+ (atau Delegasi) Jared dalam 30 hari kalender sejak pengajuan.

Jared perlu mengajukan tiket perubahan untuk penyebaran ke produksi. Karen, bagian IT Bisnis & Fungsi, menyebarkan solusi ke lingkungan produksi, mengikuti prosedur Change Management Citi.

Jared harus memvalidasi penyebaran ke produksi bersama dengan bagian IT Bisnis dan Fungsi.

5. Mengoperasikan dan Menerapkan Pengendalian

Setelah diproduksi, Jared bertanggung jawab atas operasi sehari-hari Alat Bantu ITeSS. Jared memantau kinerja, mengelola akses pengguna, dan menangani isu apa pun yang muncul.

Karen, bagian IT Bisnis & Fungsi, memastikan kestabilan dan keamanan Platform ITeSS, sedangkan EUC Champion, Priya, memberikan dukungan dan panduan berkelanjutan kepada Jared.

Bagian IT Bisnis dan Fungsi memberikan dukungan berkelanjutan untuk Platform ITeSS.

6. Peningkatan Berkelanjutan

Siklus ITeSS berkelanjutan. Jared, dengan dukungan dari EUC Champion, Priya, dan Karen, bagian IT Bisnis & Fungsi, meninjau Alat Bantu secara rutin, mencari peluang untuk menyempurnakan fungsi, meningkatkan efisiensi, dan menanggulangi risiko lebih lanjut.

Untuk memastikan kepatuhan dan peningkatan Alat Bantu ITeSS, Karen, bagian IT Bisnis & Fungsi, meninjau pengendalian tingkat Perangkat Lunak dan Platform untuk menilai kesesuaian dengan Standar terbaru dan menyetujui sertifikasi ulang.

Uji Pengetahuan

Ke jenis lingkungan pengujian apa solusi Jared disebarkan setelah pengujian unit berhasil?

Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.

Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.

Berikutnya

Selanjutnya adalah ringkasan poin penting utama dari pelatihan ini.

Poin Penting Utama

Rekap Hal yang Anda Pelajari

  • Siklus EUC memiliki lima fase: Identifikasi dan Prapembuatan, Pendaftaran, Penilaian Risiko, Penerapan Pengendalian, dan Pengurangan Risiko. Fase ini didesain untuk meningkatkan lingkungan pengendalian, dan mengurangi risiko terkait EUC dengan memberikan kerangka terstruktur bagi manajemen mereka.
  • Sebagai EUC Owner, Anda bertanggung jawab untuk mengidentifikasi dan mendaftarkan EUC, melakukan penilaian risiko untuk menentukan tingkat risiko, melakukan pengendalian tingkat file, dan mengajukan rencana dan pelaksanaan Pengurangan Risiko.
  • Terdapat tiga metode Pengurangan Risiko untuk EUC yaitu Restrukturisasi bisnis/ Rekayasa ulang proses, Migrasi / Peningkatan ke Non-ITeSS Technology Platform, dan IT-enabled Smart Solutions (ITeSS).
  • Siklus ITeSS terdiri dari enam fase: Mengidentifikasi Peluang, Mendefinisikan dan Mendesain, Mengembangkan dan Menguji Unit, Menguji dan Menyebarkan, Mengoperasikan dan Menerapkan Pengendalian, serta Peningkatan Berkelanjutan.
  • Pemilik Alat Bantu ITeSS bertanggung jawab mengelola ITeSS melalui siklusnya bersama dengan C15+ (atau Delegasi) mereka yang menyetujui pembuatan dan perubahan apapun terhadap Alat Bantu ITeSS. Mereka dipandu oleh EUC Champion saat melaksanakan peran mereka.

Ingat, sasaran kita adalah mengelola, mencegah, dan mengurangi risiko EUC dengan menerapkan Pengendalian Siklus EUC dan strategi pengurangan risiko yang disetujui, termasuk ITeSS - alternatif yang diatur yang memungkinkan pelaksanaan lebih aman dalam lingkungan terkendali.

Dengan EUC yang sudah ada, berkonsultasilah dengan EUC Champion Anda atau bagian IT Bisnis dan Fungsi untuk potensi Alat Bantu ITeSS apapun.

Berikutnya

Sekarang saatnya menguji pemahaman Anda tentang konten dengan menyelesaikan penilaian singkat.

Tiga fase pertama Siklus EUC adalah Identifikasi dan Prapembuatan, Pendaftaran, dan Penilaian Risiko. Apa dua fase terakhirnya?

Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.

Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.

Jane, seorang calon EUC Owner, membuat lembar kerja untuk mengotomatiskan pelaporan keuangan. Apa langkah pertama yang harus Jane lakukan dalam Siklus EUC?

Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.

Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.

Anda baru saja menerima persetujuan untuk membuat EUC baru. Sebagai EUC Owner, Anda telah mendaftarkan EUC dan mengonfirmasi tanggapan pohon keputusan. Apa saja langkah lainnya?

Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.

Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.

Siapa yang bertanggung jawab untuk mendukung dan menyarankan EUC Owner, serta memberikan pengawasan dengan melakukan Pengendalian Kualitas (Sektor QC) dalam bisnis untuk memverifikasi kepatuhan terhadap EUC Policy?

Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.

Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.

Apa yang diperlakukan EUC Owner setelah nilai Penilaian Risiko Kritis atau Tinggi disetujui?

Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.

Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.

Bisnis telah menentukan untuk memigrasi Risiko Kritis ke Non-ITeSS Technology Platform. Namun demikian, migrasi akan memakan waktu 2 tahun untuk diselesaikan.

Apa solusi terbaik tim Bisnis?

Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.

Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.

Fase Siklus ITeSS mana yang melibatkan pemantauan dan pemeliharaan Alat Bantu di lingkungan produksi?

Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.

Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.

Apa tanggung jawab utama bagian IT Bisnis dan Fungsi selama fase Mengidentifikasi Peluang Siklus ITeSS?

Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.

Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.

Siapa yang bertanggung jawab mengidentifikasi kebutuhan akan Alat Bantu ITeSS dalam studi kasus?

Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.

Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.

Ricardo mengalihkan basis data EUC Risiko Tinggi ke Platform ITeSS. Dia bekerja dengan IT Bisnis dan Fungsi untuk menentukan cakupan solusi dan mengidentifikasi pemangku kepentingan yang terdampak.

Apa yang harus Ricardo lakukan selanjutnya dalam fase Mendefinisikan dan Mendesain?

Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.

Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.

Beranda

Selamat Datang
Siklus End User Computing (EUC)
Pelaksanaan Tindakan Siklus End User Computing (EUC)
Pengurangan Risiko
Peninjauan dan Efektivitas Pengendalian serta Jaminan Kualitas
ITeSS — Solusi Alternatif untuk EUC
Pelaksanaan Tindakan Siklus ITeSS
Poin Penting Utama
Penilaian

lanjut ke tombol tutup menu

 

lanjut ke tombol tutup