Dasar-dasar Audit Sistem Informasi

Slides:



Advertisements
Presentasi serupa
McGraw-Hill/Irwin Copyright © 2008, The McGraw-Hill Companies, Inc. All rights reserved.McGraw-Hill/Irwin Copyright © 2008 The McGraw-Hill Companies, Inc.
Advertisements

Pengenalan Analisis & Perancangan Sistem
CHAPTER 7 Pengembangan Sistem
BUSINESS PROCESSES AND BUSINESS RISKS
Tata Kelola Teknologi Informasi
Audit Sistem Informasi
SISTEM INFORMASI MANAJEMEN
PELAKSANAAN PENUGASAN AUDIT
Bab 9 Pengembangan Produk Baru dan Strategi Siklus Hidup Produk
Software Quality Assurance
Sejarah & Pemahaman Audit Sistem/Teknologi Informasi
Tujuan Pembelajaran Memahami Manajemen Informasi Memahami CBIS
Business Intelligence
Business Intelligence
Tata Kelola Teknologi Informasi
IT untuk Keunggulan Kompetitif
TUJUAN AUDIT SI/TI Pertemuan 2.
PENGENDALIAN INTERNAL
Information Systems, Organizations, and Strategy
Tata Kelola TI.
Manajemen & Evolusi SI/TI
Perancangan Basis Data
TESTING DAN IMPLEMENTASI SISTEM
Manajemen Proyek.
Internal, Operational, and Governmental Auditing
Oleh : Saripudin,MT.  After studying this chapter, you will be able to:  Recognize the difficulties in managing information resources.  Understand.
SEJARAH DAN PEMAHAMAN AUDIT SISTEM/TEKNOLOGI INFORMASI
Control Objectives for Information and related Technology
© 2007 by Prentice Hall Management Information Systems, 10/e Raymond McLeod and George Schell 1 Management Information Systems, 10/e Raymond McLeod and.
Sistem Pengendalian Intern
AUDIT SISTEM INFORMASI
Dasar-dasar Audit Sistem Informasi
ANALISA PERANCANGAN SISTEM
AUDIT SISTEM INFORMASI
Software Quality Assurance
Dasar-dasar Audit Sistem Informasi
THE AUDITOR’S ROLE IN IT DEVELOPMENT PROJECTS. TENTANG JURNAL  Writer Nandasena T. Hettigei, CISA, ACA (SL) Senior IT auditor of Best Buy Co. Inc., USA.
Tata Kelola Teknologi Informasi
Manajemen Sumber Daya Teknologi Informasi
Audit & Kontrol TI Catatan: diolah dari berbagai sumber
Management Information Systems, 10/e
Control Objectives for Information and related Technology
Tata Kelola Teknologi Informasi
PENGENDALIAN INTERN MODEL REFERENSI
UNIVERSITAS MERCU BUANA YOGYAKARTA 2016
COBIT Control Objectives for Information & Related Technology
LATAR BELAKANG & PEMAHAMAN MENYELURUH
Dasar-dasar Audit Sistem Informasi
Penyusunan Blueprint TI untuk Perguruan Tinggi, by
Manajemen Keuangan Universitas Komputer Indonesia 2012
AUDIT SISTEM INFORMASI
Information Technologies
AUDIT TEKNOLOGI SISTEM INFORMASI BANK XYZ
Audit Teknologi Informasi Pertemuan 11
CobiT Control Objectives for Information and Related Technology
Dasar-dasar Audit Sistem Informasi
Penyusunan Blueprint TI untuk Perguruan Tinggi, by
ETIKA PROFESI Sesi 7.
Software Quality Assurance
KONSEP AUDIT SISTEM INFORMASI
E-AUDIT KONSEP DASAR AUDIT.
Penyusunan Blueprint TI untuk Perguruan Tinggi, by
BAB II Pengembangan Sistem
Software Quality Assurance
Pertemuan 1 Pengantar Pengembangan Sistem
Tata Kelola Teknologi Informasi Information Technologi Gorvernance.
Standar Tata Kelola TI Pertemuan 4
Tata Kelola Teknologi Informasi
Software Quality Assurance
Pertemuan 6 Audit Teknologi Informasi Kel 4 : - Aditya pratama.
Transcript presentasi:

Dasar-dasar Audit Sistem Informasi Pertemuan 1 Pengenalan Kontrol dan Audit Teknologi Informasi: “Mengapa Kontrol dan Audit Teknologi Informasi Penting” AER – 2013/2014 Universitas Pembangunan Jaya – SIF_TIF

Universitas Pembangunan Jaya – SIF_TIF Tujuan Pertemuan Mahasiswa memahami pentingnya audit SI bagi suatu organisasi. AER – 2013/2014 Universitas Pembangunan Jaya – SIF_TIF

Universitas Pembangunan Jaya – SIF_TIF Definisi Control: direct the actions or function of (something) : to cause (something) to act or function in a certain way Audit: a methodical examination and review a formal examination of an organization's AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

Universitas Pembangunan Jaya – SIF_TIF Skema Pembahasan AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

Dampak Teknologi dan Sistem Infomasi pada Lingkungan Bisnis Pada dasarnya, teknologi telah berdampak tiga bidang penting dari lingkungan bisnis: Membawa dampak terhadap apa yang dapat dilakukan dalam bisnis dalam hal informasi dan sebagai business enabler (yang mendukung dalam meraih tujuan bisnis). Teknologi secara significan telah berdampak terhadap kendali proses. Teknologi telah berdampak pada perkerjaan audit, dalam hal bagaimana audit dilakukan (capture & analisis informasi, masalah kontrol) dan Pengetahuan yang diperlukan untuk mengambil kesimpulan terkait efektivitas operasional atau sistem, efisiensi dan integritas, dan integritas pelaporan AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

Tiga Kunci Pendukung Bisnis People . Knowledge . Coherence AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

Tiga Kunci Pendukung Bisnis People Karyawan berbakat yang termotivasi dan berkomitmen merupakan faktor kunci suksesnya bisnis. AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

Tiga Kunci Pendukung Bisnis Knowledge Pengetahuan perusahaan untuk create & deliver value (menciptakan dan memberikan nilai), yaitu; know-how of creating value; processes of how the firm woks; best practices; customer intelligence; new business concepts; R & D; Competitive Intelligence. AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

Tiga Kunci Pendukung Bisnis Coherence (Koheren: keterpaduan/keterhubungan/keterkaitan) Yang menyatukan perusahaan, melekatkan berbagai bagian, membuat bagian-bagian dapat bertindak dalam satu tujuan, yaitu; shared vision and values; numerous linkages across the company; communications and communication infrastructure; management processes; planning, human resource management, and knowledge management. AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

Enabler (Elemen Pendukung) Proses Bisnis Rancangan aliran kerja Teknologi dan Sistem informasi Motivasi dan pengukurannya Sumber daya manusia Kebijakan dan aturan, dan Fasilitas. AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

Fungsi Business Enabler Memberikan kemampuan pada perusahaan untuk menjadi lebih terdistribusi namun bertindak sebagai satu Menempatkan kemampuan yang tepat untuk melakukan tindakan yang tepat pada suatu kejadian Memberikan kemampuan untuk pengambilan keputusan untuk kepentingan korporasi (perusahaan) secara keseluruhan Memastikan ketersediaan sumber daya dan keterampilan yang tepat bagi perusahaan untuk bersaing dan tumbuh Pertanyaan diskusi: Lantas apa peran teknologi dan sistem informasi dalam hal fungsi business enabler ini? Diskusikan dan buat narasinya untuk tiap-tiap butir! Definisi enablers: Capabilities, forces, and resources that contribute to the success of an entity, program, or project. AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

Proses dan Kontrol dalam Manajemen Operasi AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

Universitas Pembangunan Jaya – SIF_TIF Why IS Audit IS Audit = IT Audit, sebelumnya disebut Electronic Data Processing, Computer Information System. IS Audit awalnya sebagai perluasan dari audit biasa, Kebutuhan akan IS Audit berasal dari beberapa hal berikut: Auditor menyadari bahwa komputer memiliki kemampuan untuk melakukan fungsi pengesahan. Corporate menyadari bahwa komputer adalah sumber utama untuk bersaing dalam lingkungan bisnis dan mirip dengan sumber daya bisnis yang berharga lainnya di dalam organisasi, dan karena itu, kebutuhan untuk kontrol dan auditability sangat penting. Asosiasi profesi dan organisasi, dan lembaga pemerintah mengakui perlunya mengendalikan IT dan auditability. Catatan: IS: Information System IT: Information Technology AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

Pekerjaan Audit dalam IS Audit Dalam melakukan audit teknologi dan sistem informasi terdapat beberapa tipe pekerjaan audit; Organizational IT audits (management control over IT), Technical IT audits (infrastructure, data centers, data communication), Application IT audit (business/financial/operational), Development/implementation IT audits (specification/ requirements, design, development, and post implementation phases), compliance IT audits (involving national or international standards) AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

Pengetahuan yang Dibutuhkan untuk Mengaudit Sistem IT Dibutuhkan keluasan dan kedalaman pengetahuan untuk mengaudit sistem TI, karena Audit Sistem IT melibatkan; Penerapan pendekatan audit yang berorientasi risiko Penggunaan teknik dan perangkat audit bantuan komputer Penerapan standar (nasional maupun internasional) seperti ISO 9000/3 dan ISO 17799 untuk meningkatkan dan menerapkan sistem mutu dalam pengembangan perangkat lunak dan memenuhi standar keamanan Pemahaman peran bisnis dan ekspektasi dalam audit sistem dalam pengembangan serta pembelian kemasan perangkat lunak dan manajemen proyek Pengkajian masalah keamanan informasi dan privasi yang dapat menempatkan organisasi pada risiko Pemeriksaan dan verifikasi kepatuhan organisasi dengan masalah hukum yang berkaitan dengan IT yang dapat membahayakan atau menempatkan organisasi pada risiko Evaluasi Siklus Hidup Pengembangan Sistem (System Development Life Cycle-SDLC) atau teknik-teknik baru dalam pengembangan sistem (misalnya; prototyping, end user computing, rapid systems, atau application development) Pelaporan kepada manajemen dan melakukan review tindak lanjut untuk memastikan tindakan yang diambil bekerja AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

Universitas Pembangunan Jaya – SIF_TIF Profesi IS & IT Audit Karena keluasan pengetahuan yang dibutuhkan untuk Audit Sistem dan Teknologi Informasi, maka profesi sebagai Auditor Sistem dan Teknologi Informasi harus; Mengikuti aturan standar teknis dunia terkait perilaku, tujuan dan kualitas. Mengikuti kumpulan aturan etika yang ditetapkan dalam ISACA Code of Ethics (ISACA: Information Systems Audit and Control Association) Mengikuti program sertifikasi profesi (Certified Information Systems Auditor [CISA]). AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

COBIT (Control Objectives for Information and Related Technology) penekanan utama dari COBIT yang dikeluarkan oleh Sistem Informasi Audit dan Kontrol Foundation, 1996 adalah: “Untuk memastikan bahwa informasi yang dibutuhkan oleh bisnis disediakan oleh teknologi dan jaminan kualitas informasi yang diperlukan terpenuhi”. Pada COBIT, edisi keempat, telah berkembang dan ditingkatkan kemampuan pemanduannya untuk memasukkan unsur-unsur penting dari Strategic management, value delivery, resource management, risk management, dan performance management. AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

Universitas Pembangunan Jaya – SIF_TIF AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF

Universitas Pembangunan Jaya – SIF_TIF See You Next Session Thank’s AER – 2013/2014 Universitas Pembangunan Jaya – SIF_TIF

Universitas Pembangunan Jaya – SIF_TIF Referensi [sen] S. Senft & F. Gallegos, Information Technology Control and Audit, 3rd ed., CRC Press, 2009 AER – 2011/2012 Universitas Pembangunan Jaya – SIF_TIF