AUDIT SISTEM INFORMASI DOSEN : H. FEBRIANA HENDIONO, SE, MM
BAB IV (Konsep Resiko & Pengendalian) Jenis-Jenis Resiko : Business Risk : risk from internal and external (kondisi perekonomian, nilai kurs naik, kepegawaian, mesin, kecurangan manajemen) Inherent Risk : potensi peyalahgunaan yang melekat pada suatu kegiatan jika tidak ada pengendalian intern (titip absen, menggunakan fasilitas kantor, kasir pakai uang untuk pridadi, dsb)
Jenis-jenis resiko 3.Control Risk : meskipun sudah dirancang sistem pengendalian, ternyata tidak efektif/ tidak dijalankan sungguh-sungguh. 4.Detection Risk : prosedur audit yang dilakukan mungkin tidak mendeteksi adanya error 5.Audit Risk : kombinasi dari control risk + inherent risk + detection risk (pemeriksaan dengan sample)
Jenis-jenis resiko 6. IT Security Risks : berkaitan dengan data integrity, keandalan dan konsistensi data dalam sistem manajemen data organisasi dan akses, ke komputer atau data oleh pihak tidak berwenang perlu ditanggulangi. 7. Continuity Risks : berkaitan dengan ketersediaan back-up site, cadangan sistem, back-up file, recovery.
Kontrol internal dan perkembangananya Sistem pengendali internal dikelompokan : Pengendalian Administratif : meliputi struktur organisasi, prosedur, catatan, yang berkaitan dengan proses pengambilan keputusan yang dengan pengesahan transaksi oleh manajemen. Pengesahan tersebut yang merupakan titik awal fungsi pengawasan akuntansi atas transaksi-transaksi
2. Pengendalian Akuntansi Meliputi struktur organisasi, prosedur, catatan yang berkaitan dengan pengamanan aktiva dan dipercayai catatan financial dan konsekuensinya untuk memberikan jaminan yang cukup dalam arti : transaksi dilaksanakan sesuai pengesahan manajemen Penyusunan laporan sesuai prinsip akuntasi Pertanggung jawaban atas aktiva (asset)
INTERNAL CONTROL STRUCTURE ACCOUNTING CONTROL ADMINISTRATIVE CONTROL PLAN OF ORGANIZATION PLAN OF ORGANIZATION SAFEGUARDING ASSTES OPERATIONAL EFFICIENCY RELIABILITY OF ACCT-DATA MANAGER POLICY ESSENTIAL CHARACTERISTIC METHODS-PROCEDURES QUALITY PERSONEL TRANSACTS-AUTHORIZED COMPARE ASSET-RECORD EDP ACCOUNTING CONTROL HIERARCHY OF INTERNAL CONTROL SYSTEM GENERAL CONTROL APPLICATIONS CONTROL
TUJUAN PENGELOLAHAN DATA Pelayanan dapat lebih ditingkatkan Penjadwalan kerja lebih baik Memungkinkan mengurangi pemborosan biaya Perhitungan biaya yang lebih tepat dan efisien
TAHAP-TAHAP PENGELOLAHAN DATA Data capturing (pengisian) Data veryfying (pemeriksaan) Data classifying (pengelompokan) Data sorting (peyusunan/pemilihan) Summarizing (penjumlahan) Calculating (perhitungan) Data storing (peyimpanan) Data retrieving (pengambilan kembali)
PENYALAHGUNAAN KOMPUTER Hacking Virus Akses fisik tidak sah/ hardware komputer Peyalahgunaan akses orang lain ilegal Perusakan/ pencurian/ pengubahan assets Peyalahgunaan privasi