PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10 Desember 2004 PERBANKAN TINGKAT DASAR TSI Perbankan.

Slides:



Advertisements
Presentasi serupa
Jaringan komputer Pertemuan 4.
Advertisements

Pertemuan - 8 Teknik Audit Berbantuan Komputer
Audit Sistem Informasi
DAMPAK TEKNOLOGI INFORMASI PADA PROSES AUDIT
Etika dan Profesionalisme Teknologi Sistem Informasi
Pengendalian umum, dan pengendalian aplikasi
Audit Sistem Informasi Berbasis Komputer
Auditing Computer-Based Information Systems
Pengendalian Sistem Informasi Akuntansi
TUJUAN AUDIT SI/TI Pertemuan 2.
RISK EXPOSURES AND THE INTERNAL CONTROL STRUCTURE
OPERASI DASAR KOMPUTER dan PERANGKAT LUNAK DALAM SISTEM INFORMASI
Operasi Komputer Cherrya Dhia Wenny.
Operasi Komputer BAB 2.
Panduan Audit Sistem Informasi
Oleh : Saripudin,MT.  After studying this chapter, you will be able to:  Recognize the difficulties in managing information resources.  Understand.
FIREWALL By.Kundang.K.Juman.
Electronic Data Processing
Pengendalian Sistem Informasi Berdasarkan Komputer
KELOMPOK V NAMA KELOMPOK: ALI SOFYAN DELSY
TSI Perbankan Indonesia: Kompleksitas, Permasalahan,
Pengendalian dan Sistem Informasi Akuntansi
Dasar-dasar Audit Sistem Informasi
AUDIT SISTEM INFORMASI
PENGENDALIAN SISTEM INFORMASI BERDASARKAN KOMPUTER
Perkembangan Teknologi Alat bantu bekerja manual (dengan kertas, pensil, dan sebagainya) Alat bantu mekanis, elektro mekanis, dan Unit Record System Sudah.
BAGIAN 12 PENGARUH TI TERHADAP AUDIT
Membangun Sistem Informasi ERP
AUDIT SISTEM INFORMASI dan TUJUANNYA
AUDITING SISTEM PENGOLAHAN DATA ELEKTRONIK
Model Pengendalian Sistem Informasi
Metodologi Audit Sistem Informasi
Audit Sistem Informasi berbasis Komputer
Pengendalian dan Sistem Informasi Akuntansi
Nur fisabilillah, S.Kom, MMSI | UNIVERSITAS GUNADARMA
BAGIAN V ELECTRONIC COMMERCE
Oleh :Tim Dosen MK Pengantar Audit SI
PENGERTIAN TSI Teknologi Sistem Informasi (TSI) adalah suatu sistem pengolahan data keuangan dan pelayanan jasa perbankan secara elektronis dengan menggunakan.
Pengendalian dan Sistem Informasi Akuntansi
7 DATABASE Client/Server Wiratmoko Y, ST C H A P T E R
HENNY MEDYAWATI SISTEM INFORMASI PERBANKAN FAKULTAS ILMU KOMPUTER.
Penilaian resiko dan Proses Pemeriksaan TSI
PENGENDALIAN SISTEM PDE
AUDIT DALAM LINGKUNGAN SISTEM INFORMASI KOMPUTER
PENGENDALIAN SISTEM INFORMASI BERDASARKAN KOMPUTER
Keamanan Sistem Informasi
Oleh : Rofifah Durrotul Hikmah
AUDIT SISTEM INFORMASI
PERTEMUAN 6 SISTEM INFORMASI SUMBER DAYA INFORMASI PENDAHULUAN
M0414 Analisa Sistem Informasi
Teknologi Perbankan.
TSI Perbankan Indonesia: Kompleksitas, Permasalahan,
KONSEP DAN MEKANISME 2.1 Threats (Ancaman)
Sistem Informasi Manajemen
Akuntansi D/Semester II
Membangun Sistem Informasi ERP
Keaman sistem informasi
Membangun Sistem Informasi ERP
Audit pengolahan Data Elektronik
TEKNOLOGI INFORMASI Strategi Teknologi Informasi Bank Syariah Mandiri menghadapi lingkungan yang terus berubah dan persaingan yang semakin kompetitif adalah:
Database Server & Terdistribusi
UNIVERSITAS SARJANAWIYATA TAMANSISWA
Pemahaman dan Pengujian Pengendalian Internal Oleh: Dela Audina Dewi Sartika Elvirha Dwi Martika Pengendalian Internal 1.
Security+ Guide to Network Security Fundamentals
Database Server & Terdistribusi
Danang Wahyu Utomo PERANGKAT LUNAK Danang Wahyu Utomo
KEAMANAN JARINGAN KOMPUTER
Defri Kurniawan PERANGKAT LUNAK Defri Kurniawan
BAGIAN 12 PENGARUH TI TERHADAP AUDIT
SISTEM KEAMANAN KOMPUTER Leni Novianti, M.Kom
Transcript presentasi:

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10 Desember 2004 PERBANKAN TINGKAT DASAR TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Hardware Microcomputer Minicomputer AS/400 Risc6000

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Software Operating Sys. Data Base Aplikasi Banking Sys. Cara Pengembangan Aplikasi (103 Bank)

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Network LAN. MAN/WAN Komunikasi Data Internet

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Electronic Banking ATM POS EDI EFT Penggunaan ATM (103 Bank)

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit INFORMATION TECHNOLOGY Transactional Geographycal Analitical Automation Information Sequencial Knowledge management Disintermediation Peningkatan daya saing n Kecepatan n Ketepatan n Efisiensi n Produktivitas n Validitas n Pelayanan

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Threats Kejadian atau aktivitas dari luar sistem, yang memanfaatkan kelemahan sistem, menyebabkan dampak (negatif) Threats Kejadian atau aktivitas dari luar sistem, yang memanfaatkan kelemahan sistem, menyebabkan dampak (negatif) Vulnerabilities Kelemahan sistem yang bisa dieksplotasi oleh ancaman Vulnerabilities Kelemahan sistem yang bisa dieksplotasi oleh ancaman Impacts Konsekuensi jangka pendek atau jangka panjang dari ancaman melalui kelemahan sistem Impacts Konsekuensi jangka pendek atau jangka panjang dari ancaman melalui kelemahan sistem Konsep Resiko Penilaian resiko Dan Proses Pemeriksaan TSI

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Hardware damage or breakdown Computer fraud Computer Theft Misuse of Information Sabotage Data or programming error Operating Error Personnel Problem Hacking and Computer virus Ancaman Kejadian atau aktivitas, umumnya dari eksternal ke dalam sistem, yang mungkin mempengaruhi titik lemah sistem sehingga menyebabkan dampak

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Kelemahan Sistem lKelemahan keamanan pada target evaluasi (misalnya kegagalan analisis, rancangan, implementasi, atau operasi) lKelemahan pada komponen atau sistem informasi (misalnya prosedur pengamanan, rancangan perangkat keras, atau pengendalian internal) lKelemahan di dalam prosedur keamanan sistem, rancangan sistem, implementasi, pengendalian internal

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Bank-Bank di Indonesia l Bank tidak mempunyai mesin back up l Source program terpasang pada production machine l Tidak adanya pemisahan fungsi operasional dengan fungsi pengembangan aplikasi l Ketergantungan yang tinggi terhadap vendor atau staff IT dalam pengoperasian TSI l Pengendalian lingkungan TSI belum memadai, misalnya lokasi, tata letak ruangan, dan pengendalian suhu

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Bank-Bank di Indonesia l Bank mempunyai beberapa jenis aplikasi paket untuk jasa atau produk yang sama l Perubahan data atau informasi dilakukan bukan melalui sistem aplikasi tetapi melalui bahasa pemrograman atau sistem data base-nya. l Bank belum menerapkan program edit check untuk memproteksi kesalahan input data l Pengendalian pengguna komputer (user control) relatif longgar l Tidak terintegrasinya antara front end dengan back end

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Dampak Konsekuensi (negatif) organisasi, baik jangka pendek maupun jangka panjang, yang disebabkan oleh ancaman yang bisa telah mengeksploitasi kelemahan sistem

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Security lProsedur manajerial dan teknologis yang diterapkan pada sistem komputer untuk menjamin ketersediaan, integritas, dan kerahasiaan informasi yang dikelola oleh sistem komputer tersebut Computer Security lHasil dari suatu sistem prosedur dan atau kebijakan untuk mengidentifikasi, mengawasi, dan memproteksi dari akses yang tidak berwenang, suatu informasi yang proteksinya dibawah kewenangan eksekutif atau undang-undang Information Security ConfidentialityAvailabilityIntegrity

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Control lFile control lTransaction Control lUser Control lProgrammed Procedure Application Control lUntuk menjamin bahwa prosedur program dalam sistem komputer dirancang, diimplementasikan, dipelihara, dan dioperasikan dengan tepat, serta hanya perubahan yang diperkenankan saja yang dapat dibuat untuk data atau program komputer IT Control

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Jejak Audit Implikasi: Penelusuran Transaksi Catatan kronologis dari penggunaan sumber daya sistem Mencakup user login, akses file, berbagai aktifitas lain, dan apakah ada pelanggaran Pertanggungjawaban individu Rekonstruksi kejadian Deteksi intrusi Analisis masalah Tujuan/Manfaat

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Computer Assisted Audit Techniques (CAATs) any automated audit techniques, such as generalised audit software, utility software, test data, application software tracing and mapping, and audit expert systems. Generalised Audit Software a computer program or series of programs designed to perform certain automated functions. These functions include reading computer files, selecting data, manipulating data, sorting data, summarising data, performing calculations, selecting samples, and printing reports or letters in a format specified by the IS Auditor. This technique includes software acquired or written for audit purposes and software embedded in production systems. Computer Assisted Audit Techniques (CAATs) ACL IDEA SQL SAS

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Integrasi Sistem Platform Hardware Hubungan Media Komdat On Line/Centralized On Line/Combination On Line/Distributed Off Line Mainframe Minicomputer PC LAN PC Stand Alone VSAT Leased Line Dial Up Tidak ada Full Integrated FIS + Deposit Application Deposit Application satu aplikasi Kompleksitas TSI Kompleksitas TSI Perbankan

PELATIHAN TEKNOLOGI SISTEM INFORMASI Kerjasama : Universitas Gunadarma & Bank Indonesia 25 November – 10Desember 2004 PERBANKAN TINGKAT DASAR Hardware Software Network Electronic Banking Electronic Banking TSI Complex. Konsep Fungsi Fungsi Resiko Sec.&Ctrl Audit TSI Perbankan Indonesia: Kompleksitas, Permasalahan, dan Implikasinya terhadap Teknik Audit Kompleksitas TSI Perbankan