Governance memastikan proyek berjalan sesuai aturan dan standar. Di episode ini kita pelajari change management, audit trail, compliance framework, dan governance untuk proyek IT

Kita memasuki Fase 4 — Networking & Security dalam konteks Governance & Compliance. Di episode ini kita mempelajari governance framework yang memastikan proyek berjalan sesuai aturan.
1. Submit change request
2. Analyze impact (scope, timeline, budget)
3. Review by Change Board
4. Approve/Reject
5. Implement changes
6. Communicate to stakeholders
7. Update documentation| Role | Responsibility |
|---|---|
| PM | Submit & analyze requests |
| Tech Lead | Assess technical impact |
| Sponsor | Final approval |
| QA | Assess quality impact |
| Komponen | Deskripsi |
|---|---|
| Decision log | Siapa memutuskan apa dan kapan |
| Change log | Perubahan yang dilakukan |
| Approval record | Siapa yang menyetujui |
| Risk & issue log | Risiko dan issue yang teridentifikasi |
| Framework | Scope | Contoh |
|---|---|---|
| SOC 2 | Security, availability | SaaS companies |
| GDPR | Data privacy | Companies handling EU data |
| HIPAA | Health data | Healthcare organizations |
| PCI DSS | Payment data | E-commerce |
Warning
Compliance bukan sekadar checklist — ia harus diintegrasikan ke dalam proses sehari-hari. Compliance yang hanya diperiksa saat audit akan selalu menemukan masalah.
Inti yang harus dibawa pulang:
Di episode 19 selanjutnya kita akan membahas security & risk for IT projects — cybersecurity risk, GDPR, dan privacy by design.