Senin, 04 Desember 2017
Tugas 3.3 Dampak Audit pada Perusahaan atau Instansi
TUGAS SOFTSKILL AUDIT SISTEM INFORMASI
| |||
| A | Pendahuluan | ||
Perkembangan teknologi telah mengakibatkan perubahan pengolahan data yang dilakukan perusahaan dari sistem manual menjadi secara mekanis, elektromekanis, dan selanjutnya ke sistem elektronik atau komputerisasi. Peralihan ke sistem yang terkomputerisasi memungkinkan data yang kompleks dapat diproses dengan cepat dan teliti, guna menghasilkan suatu informasi. Dalam mendukung aktivitas sebuah organisasi, informasi menjadi bagian yang sangat penting baik untuk perkembangan organisasi maupun membaca persaingan pasar. Dalam hal proses data menjadi suatu informasi merupakan sebuah kegiatan dalam organisasi yang bersifat repetitif sehingga harus dilaksanakan secara sistematis dan otomatis.
Dengan demikian, sangat diperlukan adanya pengelolaan yang baik dalam sistem yang mendukung proses pengolahan data tersebut. Dalam sebuah organisasi tata kelola sistem dilakukan dengan melakukan audit. Menurut Juliandarini (2013) Audit sistem informasi (Information Systems (IS) audit atau Information technology (IT) audit) adalah bentuk pengawasan dan pengendalian dari infrastruktur sistem informasi secara menyeluruh.Menurut Romney (2004) audit sistem informasi merupakan tinjauan pengendalian umum dan aplikasi untuk menilai pemenuhan kebijakan dan prosedur pengendalian internal serta keefektivitasannya untuk menjaga asset.
Sehingga menurut uraian teori diatas, maka penulis dapat simpulkan bahwa audit sistem informasi adalah suatu proses pengumpulan dan pengevaluasian bahan bukti audit untuk menentukan apakah sistem komputer perusahaan telah menggunakan asset sistem informasi secara tepat dan mampu mendukung pengamanan asset tersebut memelihara kebenaran dan integritas data dalam mencapai tujuan perusahaan yang efektif dan efisien.
| |||
| B. | Kebutuhan Audit di Perusahaan | ||
Menurut Weber (1999) terdapat beberapa alasan mendasar mengapa organisasi perlu melakukan audit sebagai evaluasi dan pengendalian terhadap sistem yang digunakan oleh organisasi:
| |||
| C. | Tujuan | ||
Menurut Weber (1999) terdapat beberapa alasan mendasar mengapa organisasi perlu melakukan audit sebagai evaluasi dan pengendalian terhadap sistem yang digunakan oleh organisasi:
| |||
| D. | Kesimpulan | ||
Dari alasan dan tujuan tersebut sangat jelas bahwa penting bagi sebuah organisasi untuk melakukan audit sistem informasi guna melihat kembali apakah sistem yang berjalansudah tepat dan terpenting sistem mampu untuk mendukung tercapainya tujuan organisasi.
Terlihat mudah namun percaya atau tidak penulis menemukan masih banyak organisasi yang belum dengan secara konsisten melakukan audit serta evaluasi terhadap sistem yang digunakan meskipun secara sadar bahwa investasi yang ditanamkan tidak dalam jumlah yang kecil, namun ironisnya yang justru terjadi adalah audit dan evaluasi baru mulai secara rutin dilakukan setelah organisasi merasakan resiko dan baru mulai mencari tahu penyebabnya.
Sedari dini, mulailah untuk dengan seksama melakukan penilaian terhadap sistem yang digunakan agar tujuan awal investasi tidak menjadi sia – sia.
| |||
| Referensi | |||
| |||
Tugas 3.2 Jenis Audit pada EDP
TUGAS SOFTSKILL AUDIT SISTEM INFORMASI
| |||
| A | Pengertian EDP | ||
Menurut Ron Weber, EDP auditing adalah proses mengumpulkan dan menilai bukti untuk menentukan apakah sistem komputer mampu mengamankan harta, memelihara kebenaran data maupun mencapai tujuan organisasi perusahaan secara efektif dan menggunakan harta perusahaan secara hemat.
Perkembangan teknologi komputer yang semakin pesat dirasakan dampaknya pada dunia auditing. Sekarang hampir semua unit kerja dapat mengolah datanya sendiri dengan komputer yang mereka miliki. Data yang rumit dan banyak yang akan diolah menjadi informasi bentuk tertentu yang sukar dan khusus yang tidak dapat dikerjakan pada unit sendiri, dapat diserahkan pengolahannya pada Unit Pengolahan Data Elektronik (EDP). Pada umumnya, EDP hanya berfungsi membantu pengolahan data, sedangkan rancangan sistemnya disusun oleh unit kerja masing-masing karena unit kerja bersangkutan pasti lebih tahu akan jenis dan bentuk informasi yang diperlukannya. (Amsyah, 2005)
| |||
| B. | Metode Audit EDP | ||
Pada saat kita menjadi auditor, ada baiknya kita tidak bersikap ‘sok galak’ atau menyeramkan di depan auditee. Karena dengan sikap tersebut, auditee akan merasa takut karena mereka merasa sedang diaudit. Hal tersebut akan menimbulkan ketakutan untuk mengeluarkan data yang sebenarnya. Efek dari perilaku ‘sok galak’ juga dapat menimbulkan ketidaksukaan auditee terhadap sang auditor, sehingga dapat berdapak pada hasil auditnya.
Para auditor sebaiknya melakukan audit tanpa disadari oleh sang auditee. Bersikap ramahlah kepada sang auditee, sehingga sang auditee pun merasa bahwa kita merupakan teman mereka yang hendak membantu mereka. Dengan bersikap ramah dan menjadi teman mereka, mereka tidak akan segan-segan memberikan info tentang perusahaan mereka.
Pada saat kita melakukan audit, kita juga perlu membuat proses tersebut senatural mungkin, seperti mengajak berbicara, sambil memperhatikan EDP perusahaan tanpa disadari oleh sang auditee. Dengan cara demikian, hasil yang didapat pun akan lebih akurat.
Dalam melakukan audit EDP, terdapat tiga metode, yaitu:
| |||
| Referensi | |||
| |||
Tugas 3.1 Resiko Prosedur Audit Gagal
TUGAS SOFTSKILL AUDIT SISTEM INFORMASI
| |||
| A | Pengertian | ||
Apa saja risiko yang dihadapi auditor dalam pelaksanaan audit atas laporan keuangan?
Dalam suatu penugasan audit, auditor selalu dihadapkan dengan yang namanya risiko audit. Walaupun suatu laporan keuangan yang disusun oleh perusahaan tidak diaudit, selalu ada risiko yang melekat dalam laporan keuangan tersebut.
SPAP PSA Seksi 312 mendefinisikan risiko audit sebagai risiko yang timbul karena auditor tanpa disadari tidak memodifikasi pendapatnya sebagaimana mestinya, atas suatu laporan keuangan yang mengandung salah saji material.
Dalam pelaksanaan audit atas laporan keuangan sebuah perusahaan, di samping risiko audit, auditor juga akan menghadapi risiko lainnya seperti risiko kerugian praktek profesionalnya akibat dari tuntutan pengadilan, publikasi negatif, atau peristiwa lain yang mungkin timbul berkaitan dengan audit atas laporan keuangan yang dilakukan.
Oleh karena itu, auditor harus selalu mempertimbangkan faktor risiko audit baik dalam tahap perencanaan audit, perancangan prosedur audit maupun dalam tahap evaluasi kewajaran penyajian laporan keuangan perusahaan.
SPAP SA Seksi 312 mengharuskan auditor untuk selalu merencanakan auditnya sedemikian rupa, sehingga risiko audit dapat dibatasi pada tingkat yang rendah, yang menurut pertimbangan profesionalnya, memadai untuk menyatakan pendapat atas laporan keuangan.
| |||
| B. | Jenis Resiko Audit | ||
Risiko audit dapat dibagi menjadi tiga jenis yaitu:
| |||
| C. | Perhitungan Resiko | ||
Seperti yang dijelaskan dalam SPAP PSA seksi 312 para. 28 bahwa risiko bawaan dan risiko pengendalian berbeda dengan risiko deteksi. Adapun risiko bawaan dan risiko pengendalian tetap ada, terlepas dari dilakukan atau tidaknya audit atas laporan keuangan, sedangkan risiko deteksi berhubungan dengan prosedur audit dan dapat diubah oleh keputusan auditor itu sendiri. Risiko deteksi mempunyai hubungan yang terbalik dengan risiko bawaan dan risiko pengendalian. Semakin kecil risiko bawaan dan risiko pengendalian yang diyakini oleh auditor, semakin besar risiko deteksi yang dapat diterima. Sebaliknya, semakin besar adanya risiko bawaan dan risiko pengendalian yang diyakini oleh auditor, semakin kecil tingkat risiko deteksi yang dapat diterima. Atau dengan rumus dapat dijabarkan seperti berikut : AR (Audit Risk) = IR X CR X DR
| |||
| Referensi | |||
| |||
Rabu, 25 Oktober 2017
2.4 Pengendalian Perangkat Jaringan
TUGAS SOFTSKILL AUDIT SISTEM INFORMASI
| |||
| A | Pengertian | ||
Dalam jaringan komputer, khususnya yang berkaitan dengan aplikasi yang melibatkan berbagai kepentingan, akan banyak terjadi hal yang dapat mengganggu kestabilan koneksi jaringan komputer tersebut, baik yang berkaitan dengan hardware (pengamanan fisik, sumber daya listrik) maupun yang berkaitan dengan software (sistem, konfigurasi, sistem akses, dll).
Gangguan pada sistem dapat terjadi karena faktor ketidaksengajaan yang dilakukan oleh pengelola ( human error), akan tetapi tidak sedikit pula yang disebabkan oleh pihak ketiga. Gangguan dapat berupa perusakan, penyusupan, pencurian hak akses, penyalahgunaan data maupun sistem, sampai tindakan kriminal melalui aplikasi jaringan komputer.
Dalam internetworking beberapa jenis gangguan dikenal dengan istilah :
| |||
| B | Langkah Penanganan | ||
Dalam melakukan persiapan fungsi sistem hendaknya disiapkan pengamanan dalam bentuk berikut :
| |||
| C | Firewall | ||
Firewall diatas adalah salah satu aplikasi pada sistem operasi yang dibutuhkan oleh jaringan komputer untuk melindungi intergritas data/sistem jaringan dari serangan-serangan pihak yang tidak bertanggung jawab. Caranya dengan melakukan filterisasi terhadap paket-paket yang melewatinya.
Firewall tersusun dari aturan-aturan yang diterapkan baik terhadap hardware, software ataupun sistem itu sendiri dengan tujuan untuk melindungi jaringan, baik dengan melakukan filterisasi, membatasi, ataupun menolak suatu permintaan koneksi dari jaringan luar lainnya seperti internet.
Gambar diatas menunjukkan firewall yang melindungi jaringan lokal dengan cara mengendalikan aliran paket yang melewatinya.
Pada firewall terjadi beberapa proses yang memungkinkannya melindungi jaringan. Ada tiga macam Proses yang terjadi pada firewall, yaitu:
| |||
Referensi
- Pengendalian Jaringan, http://ozieco900.blogspot.co.id/2012/10/mengidentifikasi-pengendalian-jaringan.html Diakses pada : 25 Oktober 2017
2.3 Pengendalian Perangkat Lunak
TUGAS SOFTSKILL AUDIT SISTEM INFORMASI
| |||
| A | Pengertian | ||
Pengendalian aplikasi adalah prosedur-prosedur pengendalian yang didisain oleh manajemen organisasi untuk meminimalkan resiko terhadap aplikasi yang diterapkan perusahaan agar proses bisnisnya dapat berjalan dengan baik.
| |||
| B | Jenis Aplikasi | ||
Aplikasi berwujud perangkat lunak, yang dapat dibagi menjadi dua tipe dalam perusahaan untuk kepentingan audit PDE:
| |||
| C | Macam Pengendalian Aplikasi | ||
| |||
| D | D. Hubungan Pengendalian Umum dan Aplikasi | ||
Hubungan antara pengendalian umum dan aplikasi bersifat pervasif. Artinya apabila pengendalian umum terbukti jelek, maka pengendalian aplikasinya diasumsikan jelek juga, sedangkan bila pengendalian umum terbukti baik, maka diasumsikan pengendalian aplikasinya juga baik.
| |||
| Referensi | |||
| |||
2.2 Penanganan Hardware
TUGAS SOFTSKILL AUDIT SISTEM INFORMASI
| |||
| A | Pengertian | ||
Pengendalian perangkat keras dilakukan dengan tujuan secara khusus untuk memperkuat keandalan sistem komputer serta secara umum untuk meningkatkan kadar pengendalian sistem secara menyeluruh. Pengendalian ini pada umumnya sudah merupakan bentuk pengendalian melekat yang sudah dirancang sebelumnya oleh produsen perangkat keras komputer itu sendiri. Beberapa jenis pengendalian perangkat keras tersebu antara lain adalah dengan adanya Echo Chek, Parity Chek, dan Dual Arithmetic.
Echo chek merupakan suatu mekanisme pengendalian perangkat keras untuk meyakinkan bahwa transmisi data ke sarana output telah dilakukan dengan baik oleh komputer. Pengecekan dilakukan dengan cara membandingkan sinyal yang dikirimkan kembali ke komputer dari peralatan output dengan data yang semula dikirim.
Parity chek atau cek paritas merupakan bentuk pengendalian atas kebenaran karakter yang terekam ke dalam sistem komputer. Peralatan cek pritas didesain untuk menambahkan bit 1 dimana perlu pada karakter (kumpulan bit) sehingga setiap karakter terbentuk dari jumlah bit yang genap atau ganjil. Dalam cek paritas ganjil, maka semua karakter yang ada akan diganjilkan bitnya. Sedangkan pada cek paritas genap maka semua karakter yang ada akan digenapkan jumlah bitnya.
Sedangkan pengendalian dual arithmetic dilakukan untuk memperoleh keyakinan bahwa data telah direkam dengar benar di media akses random. Pembacaan berganda dilakukan dimana rekaman dalam pita atau media akses random tersebut dibaca dua kali untuk melakukan verifikasi penghitungan dengan menggunakan komponen pembaca yang berbeda dan hasil pembacaan selanjutnya dibandingkan.
| |||
| B | Pengendalian Akses ke Perangkat | ||
Penekanan dalam pengendalian akses ke perangkat sistem adalah bahwaharus ada ketentuan yang menetapkan bahwa hanya orang-orang tertentu yang ditentukan saja yang bisa melakukan akses ke sistem baik ke perangkat keras maupun perangkat lunak. Pemakaian password dalam akses ke sistem juga merupakan hal yang sangat penting agar pemakai program diberi keterbatasan dalam mengakses file-file penting yang ada didalamnya. Penggunaan password tersebut disesuaikan dengan level atau tingkat pemakai.
Pengendalian Pengembangan Sistem Pengendalian pengembangan sistem mencakup pengembangan sistem dan dokumentasi dan didesain untuk menjamin bahwa sistem dikembangkan dan diselenggarakan sesuai dengan kebijaksanaan perusahaan. Berbagai bentuk pengendalian pengembangan sistem yang dapat diterapkan dalam perusahaan antara lain adalah dengan diikutsertakannya pihak pemakai informasi dalam setiap kegiatan pengembangan sistem. Hal ini bertujuan untuk menjaga agar produk sistem yang tengah dikembangkan itu dapat menghasilkan informasi yang sesuai dengan kebutuhan pemakainya.
Kemudian pengendalian pengembangan sistem harus diiringi dengan dokumentasi. Bahkan pengendalian dokumentasi akan terus berlanjut dalam tahap-tahap pelaksanaan sistem acara berkesinambungan. Dalam hal dokumentasi ini, pihak manajemen harus yakin bahwa setiap kegiatan dalam mengembangkan sebuah sistem telah disiapkan dokumentasinya dan merupakan bagian dari proses review kegiatan secara teratur dalam bentuk yang up to date untuk setiap aplikasi komputer yang dioperasikan.
| |||
| C | Pengendalian Pengamanan Sistem | ||
Pengendalian pengamanan sistem, berorientasi kepada fisik sistem agar terjaga dari kerusakan-kerusakan ataupun hilang. Pengendalian ini antara lain dapat dilakukan dengan menetapkan kondisi-kondisi sebagai berikut : Membatasi akses ke lokasi sistem hanya boleh dimasuki orang-orang yang berwenang saja. Menjaga dan mengatur ruang komputer agar terjaga dari kemungkinan panas dan kelembaban yang berlebihan, bahaya kebakaran dan kondisi yang merugikan lainnya. Perlu dilakukan duplikasi (backup) terhadap file-file penting untuk menjaga kemungkinan kerusakan yang terjadi pada file asli. Jika memungkinkan, perlindungan asuransi juga perlu diberikan untuk seluruh komponen sistem.
| |||
| D | Pengendalian Aplikasi | ||
Pengendalian aplikasi berkaitan dengan tugas-tugas spesifik yang dilaksanakan bagian Pengolahan Data Elektronik (PDE).
| |||
| E | Pengendalian Input | ||
Pengendalian input merupakan pengendalian yang mengusahakan tercapainya kecermatan dan kelengkapan data yang dimuat ke dalam central processing unit atau bagian pemrosesan data untuk diolah agar menghasilkan output yang benar.
| |||
| F | Pengendalian Proses | ||
Pengendalian pemrosesan pada umumnya disertakan ke dalam program-program yang berisi instruksi-instruksi proses dan dilakukan secara otomatis yang merupakan bagian dari pemrosesan data secara utuh. Beberapa teknik dalam pengendalian proses antara lain adalah sebagai berikut :
| |||
| G. | Pengendalian Output | ||
Hasil dari suatu pengolahan data dapat dilakukan penyimpanan dalam bentuk file pada media penyimpanan, baik pita magnetik maupun disk. Dokumen yang tercetak merupakan output pengolahan yang berwujud dan bisa dipakai secara langsung untuk berbagai keperluan. Pengendalian output juga mencakup pengendalian distribusi laporan.
| |||
| Referensi | |||
| |||
2.1 Pengendalian Personil (User Pengguna IT)
TUGAS SOFTSKILL AUDIT SISTEM INFORMASI
| |||
| A | Pengertian | ||
Untuk memberi hak akses berbagai sumberdaya jaringan kepada para pengguna, maka harus dibuatkan user account dan group bagi tiap pengguna. Windows Server 2003 mengenali seorang pengguna serta hak-hak yang dimilikinya berdasarkan user dan group yang terdapat di Domain Controller.
Representasi seorang pengguna dalam sebuah jaringan adalah user account (untuk selanjutnya disebut account). Sebuah account biasanya diberi nama sesuai dengan nama pengguna yang bersangkutan, atau dengan nama khusus sesuai dengan tujuan dibuatnya account tersebut. Beberapa account dapat digabungkan dalam satu atau lebih group. Fungsi group adalah menggolongkan account ke dalam kelompok-kelompok tertentu sesuai dengan hak yang akan diberikan. Biasanya account yang berada dalam satu group memiliki hak akses yang sama terhadap sumber daya jaringan tertentu. Dengan menggunakan group tersebut maka pekerjaan administrator akan menjadi lebih mudah, karena hak akses cukup diterapkan terhadap suatu group daripada harus menetapkan policy satu per satu untuk tiap account
| |||
| B. | Jenis User | ||
User account digunakan oleh pengguna untuk login ke domain Windows Server 2003 dalam jaringan. Berdasarkan ruang lingkupnya, user account dapat dibedakan menjadi 2 jenis, yaitu local user account dan domain user account. Untuk membuat account user dan account group dapat dilakukan dari computer management atau Active Directory (AD). Secara default, Windows Server 2003 telah membuatkan beberapa group, di antaranya group domain lokal yang juga telah diberikan hak izin pada group tersebut. Group domain lokal tersebut di antaranya terdiri dari:
| |||
| Referensi | |||
| |||






