SlideShare a Scribd company logo
1 of 24
Pengendalian dan risiko teknologi informasi, Risiko
kecurangan dan Tindakan illegal
FEB PRODI AKUNTANSI UNIVERSITAS ISLAM
NUSANTARA BANDUNG
A.
Agus
Setiadjaja
1
15/12/2022
Referensi IPPF Terkait :
15/12/2022 A. Agus Setiadjaja 2
Standard 1210 - Proiciency GTAG: Auditing Application
Controls
Standard 1210. A3 GTAG: Identity and Access
Management
Standard 1220 - Due Professional Care GTAG: Business
Continuity Management
Standard 1220.A2 GTAG: Developing the IT Audit Plan
Standard 2110 - Governance GTAG: Auditing IT Projects
Standard 2HO.A2 GTAG: Fraud Prevention and Detection
in an Automated
World
Standard 2120 - Risk Management
Standard 2130 - Control
Istilah dan Pengertian
• Information Technology (Harvard Business Review) disingkat IT atau
terjemahannya Teknologi Informasi disingkat IT. Berkembang pada
pertengahan abad 20, sejalan dengan tuntutan industri yang semakin
berkembang, dan semakin memerlukan kemampuan tugas pekerjaan
dan menghitung dengan cepat, tepat, aman dan efisien.
• TI adalah penggunaan computer, tempat penyimpanan data (storage),
penggunaan jaringan kerja sama (networking) dan perangkat keras
lainnya (other physical devices), infrastruktur dan proses untuk
menciptakan, memproses, menyimpan, mengamankan, dan
mempertukarkan semua data elektronis.
15/12/2022 A. Agus Setiadjaja 3
Dampak Perkembangan IT
• Perusahaan besar di Wall Street menggunakan kecanggihan teknologi,
termasuk machine learning dan cloud computing untuk mongotomasi
operasinya, memaksa para karyawan untuk mencari posisi atau
pekerjaan baru.
• Penggunaan IT dalam bisnis sangat positif, namun perusahaan juga
menghadapi berbagai risiko dalam penggunaan TI tersebut ! Kajian
global yang dikenal sebagai CBoK 2015 mengidentifikasi 10 risiko
utama ?
15/12/2022 A. Agus Setiadjaja 4
10 Risiko IT menurut CBoK 2015 Practitioner Survey.
• The Global Internal Audit Common Body of Knowledge (CBoK)
adalah kajian global terbesar mengenai profesi audit internal,
termasuk kajian mengenai para praktisi audit internal dan para
pemangku kepentingannya.
• Rangkuman Pembahasan kajian CBoK tahun 2015 yang diikuti
14.518 responden terdiri dari CAE 26%, Director 13 %, Manager 17%
dan Staff 44 % dari 166 Negara menggunakan 23 bahasa.
• 10 Risiko utama dalam teknologi yang menjadi perhatian para
praktisi dan audit internal yang berhubungan dengan pokok-pokok
bahasan sbb :
15/12/2022 A. Agus Setiadjaja 5
10 Risiko IT menurut CBoK 2015 Practitioner Survey
1. Cybersecurity
2. Information Security
3. IT System Development Projects
4. IT Governance
5. Outsourced IT Service
6. Social Media Use
7. Mobile Computing
8. IT Skills among Internal Auditors
9. Emerging Technologies
10. Board and Audit Committee Technology Awareness
15/12/2022 A. Agus Setiadjaja 6
Cause Category
No Causes Keterangan
1 Organisasi
(Organisation)
• Span of control terlalu luas
• Tidak ada segregation of dutties
• Struktur manajemen
2 Teknologi Informasi
(System)
• Jaringan yang sering bermasalah
• Pengembangan sistem yang tidak tertata dengan baik (mis:
tanpa ada SIT, UAT,dsb)
• Tidak adanya Disaster Recovery Center
3 Informasi
(Information)
• Informasi yang diinput ke sistem tidak benar
• Informasi yang ada dalam sistem corrupt karena virus atau
penyebab lainnya.
4 Sumber Daya Manusia
(People)
• Manning tidak terpenuhi
• SDM kurang mendapatkan pelatihan/ training yang dibutuhkan
• Integritas pegawai tidak baik.
5 Proses
(Procedure)
• Kurang efektifnya kontrol yang melekat pada Prosedur.
6 Faktor Eksternal
(External Factor)
Faktor-faktor eksternal yg tidak dapat diantisipasi, a.l:
• Bencana alam
• Terorism
15/12/2022 A. Agus Setiadjaja 7
15/12/2022 A. Agus Setiadjaja 8
15/12/2022 A. Agus Setiadjaja 9
15/12/2022 A. Agus Setiadjaja 10
Perangkat Manajemen Risiko Operasional
Risk & Control Self Assessment (RCSA);
Metodologi untuk mengidentifikasi, menilai, memantau
dan mengendalikan/memitigasi Risiko Operasional.
Key Risk Indicator (KRI)
Metodologi untuk menentukan indikator utama Risiko
Operasional dan ukuran indikator digunakan sebagai alat
memonitor eksposur Risiko Operasional dari waktu ke
waktu
LED (Loss Event Database)
Database kerugian historis untuk penyusunan profil
Risiko Operasional maupun KRI.
15/12/2022 A. Agus Setiadjaja 11
15/12/2022 A. Agus Setiadjaja 12
15/12/2022 A. Agus Setiadjaja 13
15/12/2022 A. Agus Setiadjaja 14
CONTINUOUS AUDITING
Paradigma Lama
15/12/2022 A. Agus Setiadjaja 15
CONTINUOUS AUDITING
Paradigma Baru
15/12/2022 A. Agus Setiadjaja 16
1. Internal Audit
“Internal auditing means looking at health of your organization”
15/12/2022 A. Agus Setiadjaja 17
1. Internal Audit
Focus Period
15/12/2022 A. Agus Setiadjaja 18
2. Management Assurance
“If you can’t measure it, you can’t manage it”
15/12/2022 A. Agus Setiadjaja 19
2. Management Assurance
Melaksanakan audit secara rutin dan dalam waktu yang dekat,
maka kualitas kontrol akan maksimal.
15/12/2022 A. Agus Setiadjaja 20
3. Traditional Auditing
Coverage Timeliness
Coverage : Sampling
Timeliness : Perlu waktu yang cukup
lama dari proses annual planning
sampai action
15/12/2022 A. Agus Setiadjaja 21
4. CAATs (Computer Aided Auditing Tools)
Coverage Timeliness
Coverage : Tercover semua
Timeliness : Maih perlu waktu proses
terutama apabila ada escalation, tetapi
waktu yang dibutuhkan relative lebih
cepat dari tradisional auditing
15/12/2022 A. Agus Setiadjaja 22
5. Continuous Auditing
Coverage Timeliness
Coverage : Tercover semua Timeliness : Cepat dan Efektif
15/12/2022 A. Agus Setiadjaja 23
KESIMPULAN
1. Paradigma harus dirubah agar mempunyai tujuan yang
sama.
2. Dari sisi coverage dan timeliness apabila dilakukan
perbandingan antara traditional auditing, CAATs dan
continuous auditing, maka pemeriksaan continuous
auditing dilakukan menyeluruh tanpa melakukan sampling
dan dengan waktu proses yang cepat dan efektif, tidak
delay.
3. Pengertian dan maksud dari continuous auditing sama
dengan continuous monitoring, tergantung siapa yang
menjalankannya (who press the button). Continuous
auditing ini akan berhasil sangat tergantung pada
komitmen dan koordinasi dari manajemen, auditor dan
manajemen risiko.
15/12/2022 A. Agus Setiadjaja 24

More Related Content

Similar to 10_ Pengendalian Risiko TI, Kecurangan - Copy.pptx

SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
khristina damayanti
 
06. Manajemen Batasan Proyek.pdf
06. Manajemen Batasan Proyek.pdf06. Manajemen Batasan Proyek.pdf
06. Manajemen Batasan Proyek.pdf
holid nuer
 
PAPARAN-PERENCANAAN-PENGAWASAN-19122016.ppt
PAPARAN-PERENCANAAN-PENGAWASAN-19122016.pptPAPARAN-PERENCANAAN-PENGAWASAN-19122016.ppt
PAPARAN-PERENCANAAN-PENGAWASAN-19122016.ppt
MahmudToha
 

Similar to 10_ Pengendalian Risiko TI, Kecurangan - Copy.pptx (20)

EAS MPPL (D) 2019
EAS MPPL (D) 2019EAS MPPL (D) 2019
EAS MPPL (D) 2019
 
Kak ets
Kak etsKak ets
Kak ets
 
Peranan internal auditor di era disruption
Peranan internal auditor di era disruptionPeranan internal auditor di era disruption
Peranan internal auditor di era disruption
 
PENGELOLAAN PROYEK BISNIS BERBASIS SISTEM INFORMASI DALAM RANGKA DIGITALISASI...
PENGELOLAAN PROYEK BISNIS BERBASIS SISTEM INFORMASI DALAM RANGKA DIGITALISASI...PENGELOLAAN PROYEK BISNIS BERBASIS SISTEM INFORMASI DALAM RANGKA DIGITALISASI...
PENGELOLAAN PROYEK BISNIS BERBASIS SISTEM INFORMASI DALAM RANGKA DIGITALISASI...
 
MPSI_P_1.pptx
MPSI_P_1.pptxMPSI_P_1.pptx
MPSI_P_1.pptx
 
Budgeting
BudgetingBudgeting
Budgeting
 
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
 
pptdigitalisasibidangakuntansi-220928020514-433971b2 (1).pptx
pptdigitalisasibidangakuntansi-220928020514-433971b2 (1).pptxpptdigitalisasibidangakuntansi-220928020514-433971b2 (1).pptx
pptdigitalisasibidangakuntansi-220928020514-433971b2 (1).pptx
 
Pengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi IndonesiaPengembangan SDM Keamanan Informasi Indonesia
Pengembangan SDM Keamanan Informasi Indonesia
 
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
 
06. Manajemen Batasan Proyek.pdf
06. Manajemen Batasan Proyek.pdf06. Manajemen Batasan Proyek.pdf
06. Manajemen Batasan Proyek.pdf
 
Life cycle sustainability assessment
Life cycle sustainability assessment   Life cycle sustainability assessment
Life cycle sustainability assessment
 
Presentasi -003_-_aud_si
Presentasi  -003_-_aud_siPresentasi  -003_-_aud_si
Presentasi -003_-_aud_si
 
Budgeting
BudgetingBudgeting
Budgeting
 
Budget
BudgetBudget
Budget
 
Artikel ilmiah mengelola proyek sistem iinformasi
Artikel ilmiah mengelola proyek sistem iinformasiArtikel ilmiah mengelola proyek sistem iinformasi
Artikel ilmiah mengelola proyek sistem iinformasi
 
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
 
PAPARAN-PERENCANAAN-PENGAWASAN-19122016.ppt
PAPARAN-PERENCANAAN-PENGAWASAN-19122016.pptPAPARAN-PERENCANAAN-PENGAWASAN-19122016.ppt
PAPARAN-PERENCANAAN-PENGAWASAN-19122016.ppt
 
Tren dan Arah Perkembangan Big Data
Tren dan Arah Perkembangan Big DataTren dan Arah Perkembangan Big Data
Tren dan Arah Perkembangan Big Data
 
PPT_Data_Analytics.pptx
PPT_Data_Analytics.pptxPPT_Data_Analytics.pptx
PPT_Data_Analytics.pptx
 

Recently uploaded

Jual Obat Aborsi Serang wa 082223109953 Klinik Jual Obat Penggugur Kandungan ...
Jual Obat Aborsi Serang wa 082223109953 Klinik Jual Obat Penggugur Kandungan ...Jual Obat Aborsi Serang wa 082223109953 Klinik Jual Obat Penggugur Kandungan ...
Jual Obat Aborsi Serang wa 082223109953 Klinik Jual Obat Penggugur Kandungan ...
Jual Obat Aborsi Serang 082223109953 Cytotec Asli Serang
 
analisis biaya dan manfaatanalisis biaya dan manfaatanalisis biaya dan manfaat
analisis biaya dan manfaatanalisis biaya dan manfaatanalisis biaya dan manfaatanalisis biaya dan manfaatanalisis biaya dan manfaatanalisis biaya dan manfaat
analisis biaya dan manfaatanalisis biaya dan manfaatanalisis biaya dan manfaat
langkahgontay88
 
5 CARA MENGGUGURKAN KANDUNGAN DAN Jual Obat ABORSI + obat PENGGUGUR KANDUNGAN...
5 CARA MENGGUGURKAN KANDUNGAN DAN Jual Obat ABORSI + obat PENGGUGUR KANDUNGAN...5 CARA MENGGUGURKAN KANDUNGAN DAN Jual Obat ABORSI + obat PENGGUGUR KANDUNGAN...
5 CARA MENGGUGURKAN KANDUNGAN DAN Jual Obat ABORSI + obat PENGGUGUR KANDUNGAN...
BagaimanaCaraMenggug
 
Sosialisasi Permendag 7 Tahun 2024 Rev 02052024.pptx
Sosialisasi Permendag 7 Tahun 2024 Rev 02052024.pptxSosialisasi Permendag 7 Tahun 2024 Rev 02052024.pptx
Sosialisasi Permendag 7 Tahun 2024 Rev 02052024.pptx
gulieglue
 
Jual Obat Aborsi Banjarbaru ( ASLI ) 082223109953 Kami Jual Obat Penggugur Ka...
Jual Obat Aborsi Banjarbaru ( ASLI ) 082223109953 Kami Jual Obat Penggugur Ka...Jual Obat Aborsi Banjarbaru ( ASLI ) 082223109953 Kami Jual Obat Penggugur Ka...
Jual Obat Aborsi Banjarbaru ( ASLI ) 082223109953 Kami Jual Obat Penggugur Ka...
Jual Obat Aborsi Banjarbaru ( ASLI ) 082223109953
 
Jual Obat Aborsi Sorong, Wa : 0822/2310/9953 Apotik Jual Obat Cytotec Di Sorong
Jual Obat Aborsi Sorong, Wa : 0822/2310/9953 Apotik Jual Obat Cytotec Di SorongJual Obat Aborsi Sorong, Wa : 0822/2310/9953 Apotik Jual Obat Cytotec Di Sorong
Jual Obat Aborsi Sorong, Wa : 0822/2310/9953 Apotik Jual Obat Cytotec Di Sorong
Jual Obat Aborsi Apotik Jual Obat Cytotec Di Sorong
 
Klinik Obat Aborsi Di Palembang Wa 0822/2310/9953 Klinik Aborsi Di Palembang
Klinik Obat Aborsi Di Palembang Wa 0822/2310/9953  Klinik Aborsi Di PalembangKlinik Obat Aborsi Di Palembang Wa 0822/2310/9953  Klinik Aborsi Di Palembang
Klinik Obat Aborsi Di Palembang Wa 0822/2310/9953 Klinik Aborsi Di Palembang
Klinik Obat Aborsi Di Palembang Wa 0822/2310/9953 Klinik Aborsi
 
Sistem Akuntansi Aktiva Tetap (Asset Tetap).pptx
Sistem Akuntansi Aktiva Tetap (Asset Tetap).pptxSistem Akuntansi Aktiva Tetap (Asset Tetap).pptx
Sistem Akuntansi Aktiva Tetap (Asset Tetap).pptx
monikabudiman19
 

Recently uploaded (20)

Jual Obat Aborsi Serang wa 082223109953 Klinik Jual Obat Penggugur Kandungan ...
Jual Obat Aborsi Serang wa 082223109953 Klinik Jual Obat Penggugur Kandungan ...Jual Obat Aborsi Serang wa 082223109953 Klinik Jual Obat Penggugur Kandungan ...
Jual Obat Aborsi Serang wa 082223109953 Klinik Jual Obat Penggugur Kandungan ...
 
analisis biaya dan manfaatanalisis biaya dan manfaatanalisis biaya dan manfaat
analisis biaya dan manfaatanalisis biaya dan manfaatanalisis biaya dan manfaatanalisis biaya dan manfaatanalisis biaya dan manfaatanalisis biaya dan manfaat
analisis biaya dan manfaatanalisis biaya dan manfaatanalisis biaya dan manfaat
 
5 CARA MENGGUGURKAN KANDUNGAN DAN Jual Obat ABORSI + obat PENGGUGUR KANDUNGAN...
5 CARA MENGGUGURKAN KANDUNGAN DAN Jual Obat ABORSI + obat PENGGUGUR KANDUNGAN...5 CARA MENGGUGURKAN KANDUNGAN DAN Jual Obat ABORSI + obat PENGGUGUR KANDUNGAN...
5 CARA MENGGUGURKAN KANDUNGAN DAN Jual Obat ABORSI + obat PENGGUGUR KANDUNGAN...
 
Presentasi Akad Wadiah#';/'..';'[]//'../
Presentasi Akad Wadiah#';/'..';'[]//'../Presentasi Akad Wadiah#';/'..';'[]//'../
Presentasi Akad Wadiah#';/'..';'[]//'../
 
TEORI DUALITAS TENTANG (PRIM AL-DUAL).pptx
TEORI DUALITAS TENTANG (PRIM AL-DUAL).pptxTEORI DUALITAS TENTANG (PRIM AL-DUAL).pptx
TEORI DUALITAS TENTANG (PRIM AL-DUAL).pptx
 
Sosialisasi Permendag 7 Tahun 2024 Rev 02052024.pptx
Sosialisasi Permendag 7 Tahun 2024 Rev 02052024.pptxSosialisasi Permendag 7 Tahun 2024 Rev 02052024.pptx
Sosialisasi Permendag 7 Tahun 2024 Rev 02052024.pptx
 
METODE TRANSPORTASI NORTH WEST CORNERWC.pptx
METODE TRANSPORTASI NORTH WEST CORNERWC.pptxMETODE TRANSPORTASI NORTH WEST CORNERWC.pptx
METODE TRANSPORTASI NORTH WEST CORNERWC.pptx
 
Penentuan Harga Faktor Produksi Ekonomi Mikro
Penentuan Harga Faktor Produksi Ekonomi MikroPenentuan Harga Faktor Produksi Ekonomi Mikro
Penentuan Harga Faktor Produksi Ekonomi Mikro
 
Jual Obat Aborsi Banjarbaru ( ASLI ) 082223109953 Kami Jual Obat Penggugur Ka...
Jual Obat Aborsi Banjarbaru ( ASLI ) 082223109953 Kami Jual Obat Penggugur Ka...Jual Obat Aborsi Banjarbaru ( ASLI ) 082223109953 Kami Jual Obat Penggugur Ka...
Jual Obat Aborsi Banjarbaru ( ASLI ) 082223109953 Kami Jual Obat Penggugur Ka...
 
MODEL TRANSPORTASI METODE VOGEL APPROXIMATIONAM.pptx
MODEL TRANSPORTASI METODE VOGEL APPROXIMATIONAM.pptxMODEL TRANSPORTASI METODE VOGEL APPROXIMATIONAM.pptx
MODEL TRANSPORTASI METODE VOGEL APPROXIMATIONAM.pptx
 
Kemenkop LAPORAN KEUANGAN KOPERASI- SAK EP (25042024).pdf
Kemenkop LAPORAN KEUANGAN KOPERASI- SAK EP (25042024).pdfKemenkop LAPORAN KEUANGAN KOPERASI- SAK EP (25042024).pdf
Kemenkop LAPORAN KEUANGAN KOPERASI- SAK EP (25042024).pdf
 
MODEL TRANSPORTASI METODE LEAST COST.pptx
MODEL TRANSPORTASI METODE LEAST COST.pptxMODEL TRANSPORTASI METODE LEAST COST.pptx
MODEL TRANSPORTASI METODE LEAST COST.pptx
 
Jual Obat Aborsi Sorong, Wa : 0822/2310/9953 Apotik Jual Obat Cytotec Di Sorong
Jual Obat Aborsi Sorong, Wa : 0822/2310/9953 Apotik Jual Obat Cytotec Di SorongJual Obat Aborsi Sorong, Wa : 0822/2310/9953 Apotik Jual Obat Cytotec Di Sorong
Jual Obat Aborsi Sorong, Wa : 0822/2310/9953 Apotik Jual Obat Cytotec Di Sorong
 
Asam karboksilat dan esternya serta senyawa .pptx
Asam karboksilat dan esternya serta senyawa .pptxAsam karboksilat dan esternya serta senyawa .pptx
Asam karboksilat dan esternya serta senyawa .pptx
 
Nilai saat ini dalam studi kelayakan.ppt
Nilai saat ini dalam studi kelayakan.pptNilai saat ini dalam studi kelayakan.ppt
Nilai saat ini dalam studi kelayakan.ppt
 
MATERI EKONOMI MANAJERIAL: TEORI DAN ESTIMASI BIAYA.pdf
MATERI EKONOMI MANAJERIAL: TEORI DAN ESTIMASI BIAYA.pdfMATERI EKONOMI MANAJERIAL: TEORI DAN ESTIMASI BIAYA.pdf
MATERI EKONOMI MANAJERIAL: TEORI DAN ESTIMASI BIAYA.pdf
 
Klinik Obat Aborsi Di Palembang Wa 0822/2310/9953 Klinik Aborsi Di Palembang
Klinik Obat Aborsi Di Palembang Wa 0822/2310/9953  Klinik Aborsi Di PalembangKlinik Obat Aborsi Di Palembang Wa 0822/2310/9953  Klinik Aborsi Di Palembang
Klinik Obat Aborsi Di Palembang Wa 0822/2310/9953 Klinik Aborsi Di Palembang
 
PEREKONIMIAN EMPAT SEKTOR (PEREKONOMIAN TERBUKA).pptx
PEREKONIMIAN EMPAT SEKTOR (PEREKONOMIAN TERBUKA).pptxPEREKONIMIAN EMPAT SEKTOR (PEREKONOMIAN TERBUKA).pptx
PEREKONIMIAN EMPAT SEKTOR (PEREKONOMIAN TERBUKA).pptx
 
Sistem Akuntansi Aktiva Tetap (Asset Tetap).pptx
Sistem Akuntansi Aktiva Tetap (Asset Tetap).pptxSistem Akuntansi Aktiva Tetap (Asset Tetap).pptx
Sistem Akuntansi Aktiva Tetap (Asset Tetap).pptx
 
Konsep Dasar One Way Anova dalam Ilmu Statistik.pptx
Konsep Dasar One Way Anova dalam Ilmu Statistik.pptxKonsep Dasar One Way Anova dalam Ilmu Statistik.pptx
Konsep Dasar One Way Anova dalam Ilmu Statistik.pptx
 

10_ Pengendalian Risiko TI, Kecurangan - Copy.pptx

  • 1. Pengendalian dan risiko teknologi informasi, Risiko kecurangan dan Tindakan illegal FEB PRODI AKUNTANSI UNIVERSITAS ISLAM NUSANTARA BANDUNG A. Agus Setiadjaja 1 15/12/2022
  • 2. Referensi IPPF Terkait : 15/12/2022 A. Agus Setiadjaja 2 Standard 1210 - Proiciency GTAG: Auditing Application Controls Standard 1210. A3 GTAG: Identity and Access Management Standard 1220 - Due Professional Care GTAG: Business Continuity Management Standard 1220.A2 GTAG: Developing the IT Audit Plan Standard 2110 - Governance GTAG: Auditing IT Projects Standard 2HO.A2 GTAG: Fraud Prevention and Detection in an Automated World Standard 2120 - Risk Management Standard 2130 - Control
  • 3. Istilah dan Pengertian • Information Technology (Harvard Business Review) disingkat IT atau terjemahannya Teknologi Informasi disingkat IT. Berkembang pada pertengahan abad 20, sejalan dengan tuntutan industri yang semakin berkembang, dan semakin memerlukan kemampuan tugas pekerjaan dan menghitung dengan cepat, tepat, aman dan efisien. • TI adalah penggunaan computer, tempat penyimpanan data (storage), penggunaan jaringan kerja sama (networking) dan perangkat keras lainnya (other physical devices), infrastruktur dan proses untuk menciptakan, memproses, menyimpan, mengamankan, dan mempertukarkan semua data elektronis. 15/12/2022 A. Agus Setiadjaja 3
  • 4. Dampak Perkembangan IT • Perusahaan besar di Wall Street menggunakan kecanggihan teknologi, termasuk machine learning dan cloud computing untuk mongotomasi operasinya, memaksa para karyawan untuk mencari posisi atau pekerjaan baru. • Penggunaan IT dalam bisnis sangat positif, namun perusahaan juga menghadapi berbagai risiko dalam penggunaan TI tersebut ! Kajian global yang dikenal sebagai CBoK 2015 mengidentifikasi 10 risiko utama ? 15/12/2022 A. Agus Setiadjaja 4
  • 5. 10 Risiko IT menurut CBoK 2015 Practitioner Survey. • The Global Internal Audit Common Body of Knowledge (CBoK) adalah kajian global terbesar mengenai profesi audit internal, termasuk kajian mengenai para praktisi audit internal dan para pemangku kepentingannya. • Rangkuman Pembahasan kajian CBoK tahun 2015 yang diikuti 14.518 responden terdiri dari CAE 26%, Director 13 %, Manager 17% dan Staff 44 % dari 166 Negara menggunakan 23 bahasa. • 10 Risiko utama dalam teknologi yang menjadi perhatian para praktisi dan audit internal yang berhubungan dengan pokok-pokok bahasan sbb : 15/12/2022 A. Agus Setiadjaja 5
  • 6. 10 Risiko IT menurut CBoK 2015 Practitioner Survey 1. Cybersecurity 2. Information Security 3. IT System Development Projects 4. IT Governance 5. Outsourced IT Service 6. Social Media Use 7. Mobile Computing 8. IT Skills among Internal Auditors 9. Emerging Technologies 10. Board and Audit Committee Technology Awareness 15/12/2022 A. Agus Setiadjaja 6
  • 7. Cause Category No Causes Keterangan 1 Organisasi (Organisation) • Span of control terlalu luas • Tidak ada segregation of dutties • Struktur manajemen 2 Teknologi Informasi (System) • Jaringan yang sering bermasalah • Pengembangan sistem yang tidak tertata dengan baik (mis: tanpa ada SIT, UAT,dsb) • Tidak adanya Disaster Recovery Center 3 Informasi (Information) • Informasi yang diinput ke sistem tidak benar • Informasi yang ada dalam sistem corrupt karena virus atau penyebab lainnya. 4 Sumber Daya Manusia (People) • Manning tidak terpenuhi • SDM kurang mendapatkan pelatihan/ training yang dibutuhkan • Integritas pegawai tidak baik. 5 Proses (Procedure) • Kurang efektifnya kontrol yang melekat pada Prosedur. 6 Faktor Eksternal (External Factor) Faktor-faktor eksternal yg tidak dapat diantisipasi, a.l: • Bencana alam • Terorism 15/12/2022 A. Agus Setiadjaja 7
  • 8. 15/12/2022 A. Agus Setiadjaja 8
  • 9. 15/12/2022 A. Agus Setiadjaja 9
  • 10. 15/12/2022 A. Agus Setiadjaja 10
  • 11. Perangkat Manajemen Risiko Operasional Risk & Control Self Assessment (RCSA); Metodologi untuk mengidentifikasi, menilai, memantau dan mengendalikan/memitigasi Risiko Operasional. Key Risk Indicator (KRI) Metodologi untuk menentukan indikator utama Risiko Operasional dan ukuran indikator digunakan sebagai alat memonitor eksposur Risiko Operasional dari waktu ke waktu LED (Loss Event Database) Database kerugian historis untuk penyusunan profil Risiko Operasional maupun KRI. 15/12/2022 A. Agus Setiadjaja 11
  • 12. 15/12/2022 A. Agus Setiadjaja 12
  • 13. 15/12/2022 A. Agus Setiadjaja 13
  • 14. 15/12/2022 A. Agus Setiadjaja 14
  • 17. 1. Internal Audit “Internal auditing means looking at health of your organization” 15/12/2022 A. Agus Setiadjaja 17
  • 18. 1. Internal Audit Focus Period 15/12/2022 A. Agus Setiadjaja 18
  • 19. 2. Management Assurance “If you can’t measure it, you can’t manage it” 15/12/2022 A. Agus Setiadjaja 19
  • 20. 2. Management Assurance Melaksanakan audit secara rutin dan dalam waktu yang dekat, maka kualitas kontrol akan maksimal. 15/12/2022 A. Agus Setiadjaja 20
  • 21. 3. Traditional Auditing Coverage Timeliness Coverage : Sampling Timeliness : Perlu waktu yang cukup lama dari proses annual planning sampai action 15/12/2022 A. Agus Setiadjaja 21
  • 22. 4. CAATs (Computer Aided Auditing Tools) Coverage Timeliness Coverage : Tercover semua Timeliness : Maih perlu waktu proses terutama apabila ada escalation, tetapi waktu yang dibutuhkan relative lebih cepat dari tradisional auditing 15/12/2022 A. Agus Setiadjaja 22
  • 23. 5. Continuous Auditing Coverage Timeliness Coverage : Tercover semua Timeliness : Cepat dan Efektif 15/12/2022 A. Agus Setiadjaja 23
  • 24. KESIMPULAN 1. Paradigma harus dirubah agar mempunyai tujuan yang sama. 2. Dari sisi coverage dan timeliness apabila dilakukan perbandingan antara traditional auditing, CAATs dan continuous auditing, maka pemeriksaan continuous auditing dilakukan menyeluruh tanpa melakukan sampling dan dengan waktu proses yang cepat dan efektif, tidak delay. 3. Pengertian dan maksud dari continuous auditing sama dengan continuous monitoring, tergantung siapa yang menjalankannya (who press the button). Continuous auditing ini akan berhasil sangat tergantung pada komitmen dan koordinasi dari manajemen, auditor dan manajemen risiko. 15/12/2022 A. Agus Setiadjaja 24