SlideShare a Scribd company logo
1 of 11
TEMA : TENTANG AUDIT SI
DEDE SUMARNI
SISTEM INFORMASI
UNIVERSITAS GUNADARMA
Pengertian audit
Audit SI adalah proses mengumpulkan dan mengevaluasi fakta
untuk memutuskan apakah sistem komputer yang merupakan
aset bagi perusahaan terlindungi, integritas data terpelihara,
sesuai dengan tujuan organisasi untuk mencapai efektifitas, dan
efisiensi dalam penggunaan sumber daya.
Proses pengumpulan dan evaluasi bukti-bukti untuk
menentukan apakah sistem komputer yang digunakan telah
dapat :
1. melindungi aset milik organisasi
2. mampu menjaga integritas data.
3. membantu pencapaian tujuan organisasi secara efektif,
4. menggunakan sumber daya yang dimiliki secara efisien.
Audit SI/TI merupakan upaya menilai apakah proses IT sudah
dilakukan dengan baik untuk mendukung tujuan organisasi
dengan melakukan pengendalian dari outcome yang dihasilkan.
Diperlukan adanya audit sistem informasi di perusahaan
Audit Sistem Informasi merupakan hal yang penting bagi sebuah organisasi untuk
dapat menghindari:
A. Kerugian akibat hilangnya data
Data yang diolah menjadi sebuah informasi, merupakan aset penting dalam
organisasi bisnis saat ini. Banyak aktivitas operasi mengandalkan beberapa
informasi yang penting. Informasi sebuah organisasi bisnis akan menjadi sebuah
potret atau gambaran dari kondisi organisasi tersebut di masa lalu, kini dan masa
mendatang. Jika informasi ini hilang akan berakibat cukup fatal bagi organisasi
dalam menjalankan aktivitasnya.
Sebagai contoh adalah jika data nasabah sebuah bank hilang akibat rusak, maka
informasi yang terkait akan hilang, misalkan siapa saja nasabah yang mempunyai
tagihan pembayaran kredit yang telah jatuh tempo. Atau juga misalkan kapan bank
harus mempersiapkan pembayaran simpanan deposito nasabah yang akan jatuh
tempo beserta jumlahnya. Sehingga organisasi bisnis seperti bank akan benar-
benar memperhatikan bagaimana menjaga keamanan datanya. Kehilangan data
juga dapat terjadi karena tiadanya pengendalian yang memadai, seperti tidak
adanya prosedur back-up file. Kehilangan data dapat disebabkan karena gangguan
sistem operasi pemrosesan data, sabotase, atau gangguan karena alam seperti
gempa bumi, kebakaran atau banjir.
B. Kerugian akibat kesalahan pemrosesan computer
Pemrosesan komputer menjadi pusat perhatian utama dalam
sebuah sistem informasi berbasis komputer. Banyak organisasi telah
menggunakan komputer sebagai sarana untuk meningkatkan
kualitas pekerjaan mereka. Mulai dari pekerjaan yang sederhana,
seperti perhitungan bunga berbunga sampai penggunaan komputer
sebagai bantuan dalam navigasi pesawat terbang atau peluru
kendali. Dan banyak pula di antara organisasi tersebut sudah saling
terhubung dan terintegrasi. Akan sangat mengkhawatirkan bila
terjadi kesalahan dalam pemrosesan di dalam komputer. Kerugian
mulai dari tidak dipercayainya perhitungan matematis sampai
kepada ketergantungan kehidupan manusia.
C. Pengambilan keputusan yang salah akibat informasi yang salah
Kualitas sebuah keputusan sangat tergantung kepada kualitas
informasi yang disajikan untuk pengambilan keputusan tersebut.
Tingkat akurasi dan pentingnya sebuah data atau informasi
tergantung kepada jenis keputusan yang akan diambil. Jika top
manajer akan mengambil keputusan yang bersifat strategik,
mungkin akan dapat ditoleransi berkaitan dengan sifat keputusan
yang berjangka panjang. Tetapi kadangkala informasi yang
menyesatkan akan berdampak kepada pengambilan keputusan yang
menyesatkan pula.
D. Kerugian karena penyalahgunaan komputer (Computer Abused)
Tema utama yang mendorong perkembangan dalam audit sistem
informasi dalam sebuah organisasi bisnis adalah karena sering terjadinya
kejahatan penyalahgunaan komputer. Beberapa jenis tindak kejahatan dan
penyalah-gunaan komputer antara lain adalah virus, hacking, akses
langsung yang tak legal (misalnya masuk ke ruang komputer tanpa ijin atau
menggunakan sebuah terminal komputer dan dapat berakibat kerusakan
fisik atau mengambil data atau program komputer tanpa ijin) dan atau
penyalahgunaan akses untuk kepentingan pribadi (seseorang yang
mempunyai kewenangan menggunakan komputer tetapi untuk tujuan-
tujuan yang tidak semestinya).
• Hacking - seseorang yang dengan tanpa ijin mengakses sistem komputer
sehingga dapat melihat, memodifikasi, atau menghapus program
komputer atau data atau mengacaukan sistem.
• Virus - virus adalah sebuah program komputer yang menempelkan diri dan
menjalankan sendiri sebuah program komputer atau sistem komputer di
sebuah disket, data atau program yang bertujuan mengganggu atau
merusak jalannya sebuah program atau data komputer yang ada di
dalamnya. Virus dirancang dengan dua tujuan, yaitu pertama mereplikasi
dirinya sendiri secara aktif dan kedua mengganggu atau merusak sistem
operasi, program atau data.
Dampak dari kejahatan dan penyalahgunaan komputer tersebut antara lain:
• Hardware, software, data, fasilitas, dokumentasi dan pendukung lainnya rusak atau hilang dicuri
atau dimodifikasi dan disalahgunakan.
• Kerahasiaan data atau informasi penting dari orang atau organisasi rusak atau hilang dicuri atau
dimodifikasi.
• Aktivitas operasional rutin akan terganggu.
• Kejahatan dan penyalahgunaan komputer dari waktu ke waktu semakin meningkat, dan hampir
80% pelaku kejahatan komputer adalah orang dalam.
E. Nilai hardware, software dan personil sistem informasi
Dalam sebuah sistem informasi, hardware, software, data dan personil adalah merupakan
sumberdaya organisasi. Beberapa organisasi bisnis mengeluarkan dana yang cukup besar untuk
investasi dalam penyusunan sebuah sistem informasi, termasuk dalam pengembangan sumberdaya
manusianya. Sehingga diperlukan sebuah pengendalian untuk menjaga investasi di bidang ini.
F. Pemeliharaan kerahasiaan informasi
Informasi di dalam sebuah organisasi bisnis sangat beragam, mulai data karyawan,
pelanggan, transaksi dan lainya adalah amat riskan bila tidak dijaga dengan benar. Seseorang dapat
saja memanfaatkan informasi untuk disalahgunakan. Sebagai contoh bila data pelanggan yang
rahasia, dapat digunakan oleh pesaing untuk memperoleh manfaat dalam persaingan.
Pada saat komputer pertama kali digunakan, banyak auditor mempunyai pemikiran bahwa proses
audit akan harus banyak mengalami perubahan untuk menyesuaikan dengan penggunaan teknologi
komputer. Ada dua utama yang harus diperhatikan dalam audit atas pemrosesan data elektronik,
yaitu pengumpulan bukti (evidence collection) dan evaluasi bukti (evidence evaluation)
Tahapan Audit SI
• Perencanaan (Planning)
• Tahap perencanaan ini yang akan dilakukan adalah menentukan ruang lingkup
(scope), objek yang akan diaudit, standard evaluasi dari hasil audit dan
komunikasi dengan managemen pada organisasi yang bersangkutan dengan
menganalisa visi, misi, sasaran dan tujuan objek yang diteliti serta strategi,
kebijakan-kebijakan yang terkait dengan pengolahan investigasi
• Perencanaan meliputi beberapa aktivitas utama, yaitu:
a. Penetapan ruang lingkup dan tujuan audit
b. Pengorganisasian tim audit
c. Pemahaman mengenai operasi bisnis klien
d. Kaji ulang hasil audit sebelumnya
e. Penyiapan program audit
• Pemeriksaan Lapangan (Field Work)
· Pengumpulan informasi yang dilakukan dengan cara mengumpulkan data
dengan pihak-pihak yang terkait.
· Metode pengumpulan data yaitu: wawancara, quesioner ataupun melakukan
survey ke lokasi penelitian.
• Pelaporan (Reporting)
· Setelah proses pengumpulan data, maka akan didapat data
yang akan diproses untuk dihitung berdasarkan
perhitungan maturity level.
· Pada tahap ini yang akan dilakukan memberikan informasi
berupa hasil-hasil dari audit.
· Perhitungan maturity level dilakukan mengacu pada hasil
wawancara, survey dan rekapitulasi hasil penyebaran quesioner.
• Tindak Lanjut (Follow Up)
· Tahap ini yang dilakukan adalah memberikan laporan hasil
audit berupa rekomendasi tindakan perbaikan kepada pihak
managemen objek yang diteliti
· Wewenang perbaikan menjadi tanggung jawab managemen
objek yang diteliti apakah akan diterapkan atau hanya menjadi
acuhan untuk perbaikan dimasa yang akan datang.
Pengertian secara singkat tentang:
• COBIT
• ITIL
• ISO-27001
• COBIT
COBIT adalah singkatan dari Control Objective Over Information and Related Technology.
Cobit yang dikeluarkan oleh ISACA (Information System Control Standard) yang merupakan
organisasi non-profit untuk IT Governance. Fungsi utama Cobit adalah membantu perusahaan
dalam memetakan proses TI mereka ke standar praktik terbaik dari ISACA. Cobit biasanya
dipilih oleh perusahaan yang melakukan audit sistem informasi, baik yang berkaitan dengan
audit keuangan atau audit TI secara umum.
• ITIL
ITIL (Information Technology Infrastructure Library). ITIL yang dikeluarkan oleh OGC (Office of
Government Commerce) , adalah seperangkat framework untuk mengelola IT Service Level.
Meskipun dalam banyak hal ITIL sangat mirip dengan COBIT, namun perbedaan mendasarnya
adalah Cobit menetapkan standar dengan melihat berdasarkan proses dan risiko, dan di sisi
lain, ITIL menetapkan standar dari layanan TI dasar.
• ISO-27001
ISO-27001 jauh berbeda antara COBIT dan ITIL, karena ISO-27001 adalah sebuah ‘security
standard’, sehingga memiliki domain yang lebih kecil namun lebih mendalam dibandingkan
dengan COBIT dan ITIL
· ITIL dirancang sebagai kerangka kerja manajemen
layanan untuk membantu Anda memahami “ Bagaimana
Anda mendukung kegiatan proses “, & “ Bagaimana
Anda memberikan layanan “
· COBIT dirancang sebagai model IT governance, terutama
dalam hal ‘audit’.
· Perbedaan antara keduanya adalah, COBIT
memberitahukan tentang “Apa yang seharusnya Anda
lakukan”, sedangkan ITIL memberitahukan “ Bagaimana
cara Anda harus melakukannya”.
· Pada dasarnya ISO memberikan keamanan, namun tidak
secara langsung terintegrasi dalam proses bisnis.
REFERENSI
[1].http://blog.pasca.gunadarma.ac.id/2012/07/17/audit-sia-
pengendalian-umum-dan-pengendalian- aplikasi/
[2].http://kumpulan-artikel-
ekonomi.blogspot.com/2009/07/audit-sistem-informasi.html
[3].https://pendidikanmu.com/2015/03/tahapan-audit-sistem-
informasi-terlengkap.html
[4].http://hakim-aziz.blogspot.com/2017/05/perbandingan-
antara-cobit-itil-iso-27001.html

More Related Content

What's hot

Ppt audit pengolahan data
Ppt audit pengolahan dataPpt audit pengolahan data
Ppt audit pengolahan dataHasunah Hans
 
Tugas sim, muhammad mughny ali rasyid, putra yananto mihadi, pemanfaatan sim ...
Tugas sim, muhammad mughny ali rasyid, putra yananto mihadi, pemanfaatan sim ...Tugas sim, muhammad mughny ali rasyid, putra yananto mihadi, pemanfaatan sim ...
Tugas sim, muhammad mughny ali rasyid, putra yananto mihadi, pemanfaatan sim ...AliRasyid2
 
Ppt audit pengolahan data
Ppt audit pengolahan dataPpt audit pengolahan data
Ppt audit pengolahan dataHasunah
 
TUGAS KELOMPOK 2 - TATAP MUKA KE 12 SISTEM INFORMASI MANAJEMEN
TUGAS KELOMPOK 2 - TATAP MUKA KE 12 SISTEM INFORMASI MANAJEMENTUGAS KELOMPOK 2 - TATAP MUKA KE 12 SISTEM INFORMASI MANAJEMEN
TUGAS KELOMPOK 2 - TATAP MUKA KE 12 SISTEM INFORMASI MANAJEMENNadiaSuparasari
 
Filing system and Electronics Document Management System
Filing system and Electronics Document Management SystemFiling system and Electronics Document Management System
Filing system and Electronics Document Management Systemjanuriah
 
Pengantar e-business
Pengantar e-businessPengantar e-business
Pengantar e-businessdedidarwis
 
Presentation Sistem Informasi Eksekutif
Presentation Sistem Informasi EksekutifPresentation Sistem Informasi Eksekutif
Presentation Sistem Informasi EksekutifSTMIK Royal Kisaran
 
Tugas modul 4
Tugas modul 4Tugas modul 4
Tugas modul 4Nuh Much
 
Tugas sim, alfina rolitasari, yananto mihadi putra, pengembangan sistem infor...
Tugas sim, alfina rolitasari, yananto mihadi putra, pengembangan sistem infor...Tugas sim, alfina rolitasari, yananto mihadi putra, pengembangan sistem infor...
Tugas sim, alfina rolitasari, yananto mihadi putra, pengembangan sistem infor...AlfinaRltsr
 
Pik pertemuan ke 1 organisasi dan personil
Pik pertemuan ke 1 organisasi dan personilPik pertemuan ke 1 organisasi dan personil
Pik pertemuan ke 1 organisasi dan personilAghunk Agatha
 
SISTEM INFORMASI MANAJEMEN
SISTEM INFORMASI MANAJEMENSISTEM INFORMASI MANAJEMEN
SISTEM INFORMASI MANAJEMENNur Chawhytz
 
Tugas sim, dhita ayu anggreany, yananto mihadi putra, se, m.si, pengguna dan ...
Tugas sim, dhita ayu anggreany, yananto mihadi putra, se, m.si, pengguna dan ...Tugas sim, dhita ayu anggreany, yananto mihadi putra, se, m.si, pengguna dan ...
Tugas sim, dhita ayu anggreany, yananto mihadi putra, se, m.si, pengguna dan ...DhitaAyuAnggreany
 
Sim, mawar selfia, hapzi ali, implementasi sistem informasi pada perusahaan, ...
Sim, mawar selfia, hapzi ali, implementasi sistem informasi pada perusahaan, ...Sim, mawar selfia, hapzi ali, implementasi sistem informasi pada perusahaan, ...
Sim, mawar selfia, hapzi ali, implementasi sistem informasi pada perusahaan, ...Mawar Selfia
 
Teknologi informasi
Teknologi informasiTeknologi informasi
Teknologi informasiAinul Yaqin
 
Sim p4, rizhul januar ramadhan, hapzi ali, computer based information system,...
Sim p4, rizhul januar ramadhan, hapzi ali, computer based information system,...Sim p4, rizhul januar ramadhan, hapzi ali, computer based information system,...
Sim p4, rizhul januar ramadhan, hapzi ali, computer based information system,...Rizhul Ramadhan
 
Kajian Document Management System
Kajian Document Management SystemKajian Document Management System
Kajian Document Management Systemdidiet31
 
Sim nia kurniawati hapzi ali akuntansi karatkteristik sistem informasi univ...
Sim nia kurniawati hapzi  ali akuntansi  karatkteristik sistem informasi univ...Sim nia kurniawati hapzi  ali akuntansi  karatkteristik sistem informasi univ...
Sim nia kurniawati hapzi ali akuntansi karatkteristik sistem informasi univ...Nia Kurniawati
 

What's hot (18)

Ppt audit pengolahan data
Ppt audit pengolahan dataPpt audit pengolahan data
Ppt audit pengolahan data
 
Tugas sim, muhammad mughny ali rasyid, putra yananto mihadi, pemanfaatan sim ...
Tugas sim, muhammad mughny ali rasyid, putra yananto mihadi, pemanfaatan sim ...Tugas sim, muhammad mughny ali rasyid, putra yananto mihadi, pemanfaatan sim ...
Tugas sim, muhammad mughny ali rasyid, putra yananto mihadi, pemanfaatan sim ...
 
Ppt audit pengolahan data
Ppt audit pengolahan dataPpt audit pengolahan data
Ppt audit pengolahan data
 
TUGAS KELOMPOK 2 - TATAP MUKA KE 12 SISTEM INFORMASI MANAJEMEN
TUGAS KELOMPOK 2 - TATAP MUKA KE 12 SISTEM INFORMASI MANAJEMENTUGAS KELOMPOK 2 - TATAP MUKA KE 12 SISTEM INFORMASI MANAJEMEN
TUGAS KELOMPOK 2 - TATAP MUKA KE 12 SISTEM INFORMASI MANAJEMEN
 
Filing system and Electronics Document Management System
Filing system and Electronics Document Management SystemFiling system and Electronics Document Management System
Filing system and Electronics Document Management System
 
Pengantar e-business
Pengantar e-businessPengantar e-business
Pengantar e-business
 
Presentation Sistem Informasi Eksekutif
Presentation Sistem Informasi EksekutifPresentation Sistem Informasi Eksekutif
Presentation Sistem Informasi Eksekutif
 
Tugas modul 4
Tugas modul 4Tugas modul 4
Tugas modul 4
 
Tugas sim, alfina rolitasari, yananto mihadi putra, pengembangan sistem infor...
Tugas sim, alfina rolitasari, yananto mihadi putra, pengembangan sistem infor...Tugas sim, alfina rolitasari, yananto mihadi putra, pengembangan sistem infor...
Tugas sim, alfina rolitasari, yananto mihadi putra, pengembangan sistem infor...
 
Pik pertemuan ke 1 organisasi dan personil
Pik pertemuan ke 1 organisasi dan personilPik pertemuan ke 1 organisasi dan personil
Pik pertemuan ke 1 organisasi dan personil
 
SISTEM INFORMASI MANAJEMEN
SISTEM INFORMASI MANAJEMENSISTEM INFORMASI MANAJEMEN
SISTEM INFORMASI MANAJEMEN
 
Tugas sim, dhita ayu anggreany, yananto mihadi putra, se, m.si, pengguna dan ...
Tugas sim, dhita ayu anggreany, yananto mihadi putra, se, m.si, pengguna dan ...Tugas sim, dhita ayu anggreany, yananto mihadi putra, se, m.si, pengguna dan ...
Tugas sim, dhita ayu anggreany, yananto mihadi putra, se, m.si, pengguna dan ...
 
Sim, mawar selfia, hapzi ali, implementasi sistem informasi pada perusahaan, ...
Sim, mawar selfia, hapzi ali, implementasi sistem informasi pada perusahaan, ...Sim, mawar selfia, hapzi ali, implementasi sistem informasi pada perusahaan, ...
Sim, mawar selfia, hapzi ali, implementasi sistem informasi pada perusahaan, ...
 
Teknologi informasi
Teknologi informasiTeknologi informasi
Teknologi informasi
 
Sim p4, rizhul januar ramadhan, hapzi ali, computer based information system,...
Sim p4, rizhul januar ramadhan, hapzi ali, computer based information system,...Sim p4, rizhul januar ramadhan, hapzi ali, computer based information system,...
Sim p4, rizhul januar ramadhan, hapzi ali, computer based information system,...
 
TIK 5
TIK 5TIK 5
TIK 5
 
Kajian Document Management System
Kajian Document Management SystemKajian Document Management System
Kajian Document Management System
 
Sim nia kurniawati hapzi ali akuntansi karatkteristik sistem informasi univ...
Sim nia kurniawati hapzi  ali akuntansi  karatkteristik sistem informasi univ...Sim nia kurniawati hapzi  ali akuntansi  karatkteristik sistem informasi univ...
Sim nia kurniawati hapzi ali akuntansi karatkteristik sistem informasi univ...
 

Similar to 2

SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...khristina damayanti
 
Sim sesudah uts
Sim sesudah utsSim sesudah uts
Sim sesudah utsgita038
 
Fauziah, hapzi ali, forum 5 minggu 7, aspek apek dalam sistem teknologi infor...
Fauziah, hapzi ali, forum 5 minggu 7, aspek apek dalam sistem teknologi infor...Fauziah, hapzi ali, forum 5 minggu 7, aspek apek dalam sistem teknologi infor...
Fauziah, hapzi ali, forum 5 minggu 7, aspek apek dalam sistem teknologi infor...fauziah_fauziah
 
Tugas sim, dian anggraeni, yananto mihadi putra, se, m.si, pengembangan siste...
Tugas sim, dian anggraeni, yananto mihadi putra, se, m.si, pengembangan siste...Tugas sim, dian anggraeni, yananto mihadi putra, se, m.si, pengembangan siste...
Tugas sim, dian anggraeni, yananto mihadi putra, se, m.si, pengembangan siste...Dian Anggraeni
 
Is Development & Outsourcing
Is Development & OutsourcingIs Development & Outsourcing
Is Development & Outsourcingjorrijauhari
 
Is Development & Outsourcing
Is Development & OutsourcingIs Development & Outsourcing
Is Development & Outsourcingronaldlistio
 
Is Development & Outsourcing
Is Development & OutsourcingIs Development & Outsourcing
Is Development & OutsourcingRievafachry
 
SI-PI, Mutiah Sari Indah, Hapzi.ali, Implementasi Sistem Informasi, Universit...
SI-PI, Mutiah Sari Indah, Hapzi.ali, Implementasi Sistem Informasi, Universit...SI-PI, Mutiah Sari Indah, Hapzi.ali, Implementasi Sistem Informasi, Universit...
SI-PI, Mutiah Sari Indah, Hapzi.ali, Implementasi Sistem Informasi, Universit...mutiah indah
 
43217110154 erlina dwi suwandini
43217110154 erlina dwi suwandini43217110154 erlina dwi suwandini
43217110154 erlina dwi suwandiniernis98
 
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...sevrindaanggia
 
Tik in organisation
Tik in organisationTik in organisation
Tik in organisationrusdicinere
 
SIM 2, Rosmala Dewi, Prof.Dr.Ir. Hapzi Ali, mm, cm. Komponen-Komponen SIM dan...
SIM 2, Rosmala Dewi, Prof.Dr.Ir. Hapzi Ali, mm, cm. Komponen-Komponen SIM dan...SIM 2, Rosmala Dewi, Prof.Dr.Ir. Hapzi Ali, mm, cm. Komponen-Komponen SIM dan...
SIM 2, Rosmala Dewi, Prof.Dr.Ir. Hapzi Ali, mm, cm. Komponen-Komponen SIM dan...Mercu Buana University
 
1689837948687_Materi_6_Pengendalian_SIA_Berbasis_Komputer.pptx
1689837948687_Materi_6_Pengendalian_SIA_Berbasis_Komputer.pptx1689837948687_Materi_6_Pengendalian_SIA_Berbasis_Komputer.pptx
1689837948687_Materi_6_Pengendalian_SIA_Berbasis_Komputer.pptxNita235646
 
Makalah Ssitem Informasi Perusahaan
Makalah Ssitem Informasi Perusahaan Makalah Ssitem Informasi Perusahaan
Makalah Ssitem Informasi Perusahaan denniswesly69
 
4 pengguna dan pengembang sistem
4 pengguna dan pengembang sistem4 pengguna dan pengembang sistem
4 pengguna dan pengembang sistemJudianto Nugroho
 
Manajemen proyek
Manajemen proyekManajemen proyek
Manajemen proyekNDy Aja
 
Dampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses AuditDampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses Auditrisni sari
 

Similar to 2 (20)

Audit SI 2.ppt
Audit SI 2.pptAudit SI 2.ppt
Audit SI 2.ppt
 
What is IT governance?
What is IT governance?What is IT governance?
What is IT governance?
 
TUGAS AUDIT
TUGAS AUDITTUGAS AUDIT
TUGAS AUDIT
 
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
 
Sim sesudah uts
Sim sesudah utsSim sesudah uts
Sim sesudah uts
 
Fauziah, hapzi ali, forum 5 minggu 7, aspek apek dalam sistem teknologi infor...
Fauziah, hapzi ali, forum 5 minggu 7, aspek apek dalam sistem teknologi infor...Fauziah, hapzi ali, forum 5 minggu 7, aspek apek dalam sistem teknologi infor...
Fauziah, hapzi ali, forum 5 minggu 7, aspek apek dalam sistem teknologi infor...
 
Tugas sim, dian anggraeni, yananto mihadi putra, se, m.si, pengembangan siste...
Tugas sim, dian anggraeni, yananto mihadi putra, se, m.si, pengembangan siste...Tugas sim, dian anggraeni, yananto mihadi putra, se, m.si, pengembangan siste...
Tugas sim, dian anggraeni, yananto mihadi putra, se, m.si, pengembangan siste...
 
Is Development & Outsourcing
Is Development & OutsourcingIs Development & Outsourcing
Is Development & Outsourcing
 
Is Development & Outsourcing
Is Development & OutsourcingIs Development & Outsourcing
Is Development & Outsourcing
 
Is Development & Outsourcing
Is Development & OutsourcingIs Development & Outsourcing
Is Development & Outsourcing
 
SI-PI, Mutiah Sari Indah, Hapzi.ali, Implementasi Sistem Informasi, Universit...
SI-PI, Mutiah Sari Indah, Hapzi.ali, Implementasi Sistem Informasi, Universit...SI-PI, Mutiah Sari Indah, Hapzi.ali, Implementasi Sistem Informasi, Universit...
SI-PI, Mutiah Sari Indah, Hapzi.ali, Implementasi Sistem Informasi, Universit...
 
43217110154 erlina dwi suwandini
43217110154 erlina dwi suwandini43217110154 erlina dwi suwandini
43217110154 erlina dwi suwandini
 
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
 
Tik in organisation
Tik in organisationTik in organisation
Tik in organisation
 
SIM 2, Rosmala Dewi, Prof.Dr.Ir. Hapzi Ali, mm, cm. Komponen-Komponen SIM dan...
SIM 2, Rosmala Dewi, Prof.Dr.Ir. Hapzi Ali, mm, cm. Komponen-Komponen SIM dan...SIM 2, Rosmala Dewi, Prof.Dr.Ir. Hapzi Ali, mm, cm. Komponen-Komponen SIM dan...
SIM 2, Rosmala Dewi, Prof.Dr.Ir. Hapzi Ali, mm, cm. Komponen-Komponen SIM dan...
 
1689837948687_Materi_6_Pengendalian_SIA_Berbasis_Komputer.pptx
1689837948687_Materi_6_Pengendalian_SIA_Berbasis_Komputer.pptx1689837948687_Materi_6_Pengendalian_SIA_Berbasis_Komputer.pptx
1689837948687_Materi_6_Pengendalian_SIA_Berbasis_Komputer.pptx
 
Makalah Ssitem Informasi Perusahaan
Makalah Ssitem Informasi Perusahaan Makalah Ssitem Informasi Perusahaan
Makalah Ssitem Informasi Perusahaan
 
4 pengguna dan pengembang sistem
4 pengguna dan pengembang sistem4 pengguna dan pengembang sistem
4 pengguna dan pengembang sistem
 
Manajemen proyek
Manajemen proyekManajemen proyek
Manajemen proyek
 
Dampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses AuditDampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses Audit
 

More from dedesumarni3 (10)

10
1010
10
 
9
99
9
 
8
88
8
 
7
77
7
 
6
66
6
 
5
55
5
 
4
44
4
 
3
33
3
 
1
11
1
 
Ilmu budaya dasar ke 1
Ilmu budaya dasar ke 1Ilmu budaya dasar ke 1
Ilmu budaya dasar ke 1
 

Recently uploaded

implementasu Permendikbudristek no 53 2023
implementasu Permendikbudristek no 53 2023implementasu Permendikbudristek no 53 2023
implementasu Permendikbudristek no 53 2023DodiSetiawan46
 
aksi nyata pendidikan inklusif.pelatihan mandiri pmm
aksi nyata pendidikan inklusif.pelatihan mandiri pmmaksi nyata pendidikan inklusif.pelatihan mandiri pmm
aksi nyata pendidikan inklusif.pelatihan mandiri pmmeunikekambe10
 
Wawasan Nusantara sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...
Wawasan Nusantara  sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...Wawasan Nusantara  sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...
Wawasan Nusantara sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...MarwanAnugrah
 
Aksi Nyata Modul 1.1 Calon Guru Penggerak
Aksi Nyata Modul 1.1 Calon Guru PenggerakAksi Nyata Modul 1.1 Calon Guru Penggerak
Aksi Nyata Modul 1.1 Calon Guru Penggeraksupriadi611
 
Kelompok 4 : Karakteristik Negara Inggris
Kelompok 4 : Karakteristik Negara InggrisKelompok 4 : Karakteristik Negara Inggris
Kelompok 4 : Karakteristik Negara InggrisNazla aulia
 
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdf
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdfKelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdf
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdfmaulanayazid
 
alat-alat liturgi dalam Gereja Katolik.pptx
alat-alat liturgi dalam Gereja Katolik.pptxalat-alat liturgi dalam Gereja Katolik.pptx
alat-alat liturgi dalam Gereja Katolik.pptxRioNahak1
 
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptx
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptxTopik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptx
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptxsyafnasir
 
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptx
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptxPrakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptx
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptxSyaimarChandra1
 
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptx
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptxKesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptx
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptxDwiYuniarti14
 
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...Kanaidi ken
 
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptx
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptxPPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptx
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptxHeruFebrianto3
 
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdfShintaNovianti1
 
Model Manajemen Strategi Public Relations
Model Manajemen Strategi Public RelationsModel Manajemen Strategi Public Relations
Model Manajemen Strategi Public RelationsAdePutraTunggali
 
HARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdf
HARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdfHARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdf
HARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdfkustiyantidew94
 
Karakteristik Negara Brazil, Geografi Regional Dunia
Karakteristik Negara Brazil, Geografi Regional DuniaKarakteristik Negara Brazil, Geografi Regional Dunia
Karakteristik Negara Brazil, Geografi Regional DuniaNadia Putri Ayu
 
Membuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam KelasMembuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam KelasHardaminOde2
 
Kelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdfKelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdftsaniasalftn18
 
polinomial dan suku banyak kelas 11..ppt
polinomial dan suku banyak kelas 11..pptpolinomial dan suku banyak kelas 11..ppt
polinomial dan suku banyak kelas 11..pptGirl38
 
Karakteristik Negara Mesir (Geografi Regional Dunia)
Karakteristik Negara Mesir (Geografi Regional Dunia)Karakteristik Negara Mesir (Geografi Regional Dunia)
Karakteristik Negara Mesir (Geografi Regional Dunia)3HerisaSintia
 

Recently uploaded (20)

implementasu Permendikbudristek no 53 2023
implementasu Permendikbudristek no 53 2023implementasu Permendikbudristek no 53 2023
implementasu Permendikbudristek no 53 2023
 
aksi nyata pendidikan inklusif.pelatihan mandiri pmm
aksi nyata pendidikan inklusif.pelatihan mandiri pmmaksi nyata pendidikan inklusif.pelatihan mandiri pmm
aksi nyata pendidikan inklusif.pelatihan mandiri pmm
 
Wawasan Nusantara sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...
Wawasan Nusantara  sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...Wawasan Nusantara  sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...
Wawasan Nusantara sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...
 
Aksi Nyata Modul 1.1 Calon Guru Penggerak
Aksi Nyata Modul 1.1 Calon Guru PenggerakAksi Nyata Modul 1.1 Calon Guru Penggerak
Aksi Nyata Modul 1.1 Calon Guru Penggerak
 
Kelompok 4 : Karakteristik Negara Inggris
Kelompok 4 : Karakteristik Negara InggrisKelompok 4 : Karakteristik Negara Inggris
Kelompok 4 : Karakteristik Negara Inggris
 
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdf
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdfKelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdf
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdf
 
alat-alat liturgi dalam Gereja Katolik.pptx
alat-alat liturgi dalam Gereja Katolik.pptxalat-alat liturgi dalam Gereja Katolik.pptx
alat-alat liturgi dalam Gereja Katolik.pptx
 
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptx
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptxTopik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptx
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptx
 
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptx
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptxPrakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptx
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptx
 
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptx
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptxKesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptx
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptx
 
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...
 
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptx
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptxPPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptx
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptx
 
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
 
Model Manajemen Strategi Public Relations
Model Manajemen Strategi Public RelationsModel Manajemen Strategi Public Relations
Model Manajemen Strategi Public Relations
 
HARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdf
HARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdfHARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdf
HARMONI DALAM EKOSISTEM KELAS V SEKOLAH DASAR.pdf
 
Karakteristik Negara Brazil, Geografi Regional Dunia
Karakteristik Negara Brazil, Geografi Regional DuniaKarakteristik Negara Brazil, Geografi Regional Dunia
Karakteristik Negara Brazil, Geografi Regional Dunia
 
Membuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam KelasMembuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
 
Kelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdfKelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdf
 
polinomial dan suku banyak kelas 11..ppt
polinomial dan suku banyak kelas 11..pptpolinomial dan suku banyak kelas 11..ppt
polinomial dan suku banyak kelas 11..ppt
 
Karakteristik Negara Mesir (Geografi Regional Dunia)
Karakteristik Negara Mesir (Geografi Regional Dunia)Karakteristik Negara Mesir (Geografi Regional Dunia)
Karakteristik Negara Mesir (Geografi Regional Dunia)
 

2

  • 1. TEMA : TENTANG AUDIT SI DEDE SUMARNI SISTEM INFORMASI UNIVERSITAS GUNADARMA
  • 2. Pengertian audit Audit SI adalah proses mengumpulkan dan mengevaluasi fakta untuk memutuskan apakah sistem komputer yang merupakan aset bagi perusahaan terlindungi, integritas data terpelihara, sesuai dengan tujuan organisasi untuk mencapai efektifitas, dan efisiensi dalam penggunaan sumber daya. Proses pengumpulan dan evaluasi bukti-bukti untuk menentukan apakah sistem komputer yang digunakan telah dapat : 1. melindungi aset milik organisasi 2. mampu menjaga integritas data. 3. membantu pencapaian tujuan organisasi secara efektif, 4. menggunakan sumber daya yang dimiliki secara efisien. Audit SI/TI merupakan upaya menilai apakah proses IT sudah dilakukan dengan baik untuk mendukung tujuan organisasi dengan melakukan pengendalian dari outcome yang dihasilkan.
  • 3. Diperlukan adanya audit sistem informasi di perusahaan Audit Sistem Informasi merupakan hal yang penting bagi sebuah organisasi untuk dapat menghindari: A. Kerugian akibat hilangnya data Data yang diolah menjadi sebuah informasi, merupakan aset penting dalam organisasi bisnis saat ini. Banyak aktivitas operasi mengandalkan beberapa informasi yang penting. Informasi sebuah organisasi bisnis akan menjadi sebuah potret atau gambaran dari kondisi organisasi tersebut di masa lalu, kini dan masa mendatang. Jika informasi ini hilang akan berakibat cukup fatal bagi organisasi dalam menjalankan aktivitasnya. Sebagai contoh adalah jika data nasabah sebuah bank hilang akibat rusak, maka informasi yang terkait akan hilang, misalkan siapa saja nasabah yang mempunyai tagihan pembayaran kredit yang telah jatuh tempo. Atau juga misalkan kapan bank harus mempersiapkan pembayaran simpanan deposito nasabah yang akan jatuh tempo beserta jumlahnya. Sehingga organisasi bisnis seperti bank akan benar- benar memperhatikan bagaimana menjaga keamanan datanya. Kehilangan data juga dapat terjadi karena tiadanya pengendalian yang memadai, seperti tidak adanya prosedur back-up file. Kehilangan data dapat disebabkan karena gangguan sistem operasi pemrosesan data, sabotase, atau gangguan karena alam seperti gempa bumi, kebakaran atau banjir.
  • 4. B. Kerugian akibat kesalahan pemrosesan computer Pemrosesan komputer menjadi pusat perhatian utama dalam sebuah sistem informasi berbasis komputer. Banyak organisasi telah menggunakan komputer sebagai sarana untuk meningkatkan kualitas pekerjaan mereka. Mulai dari pekerjaan yang sederhana, seperti perhitungan bunga berbunga sampai penggunaan komputer sebagai bantuan dalam navigasi pesawat terbang atau peluru kendali. Dan banyak pula di antara organisasi tersebut sudah saling terhubung dan terintegrasi. Akan sangat mengkhawatirkan bila terjadi kesalahan dalam pemrosesan di dalam komputer. Kerugian mulai dari tidak dipercayainya perhitungan matematis sampai kepada ketergantungan kehidupan manusia. C. Pengambilan keputusan yang salah akibat informasi yang salah Kualitas sebuah keputusan sangat tergantung kepada kualitas informasi yang disajikan untuk pengambilan keputusan tersebut. Tingkat akurasi dan pentingnya sebuah data atau informasi tergantung kepada jenis keputusan yang akan diambil. Jika top manajer akan mengambil keputusan yang bersifat strategik, mungkin akan dapat ditoleransi berkaitan dengan sifat keputusan yang berjangka panjang. Tetapi kadangkala informasi yang menyesatkan akan berdampak kepada pengambilan keputusan yang menyesatkan pula.
  • 5. D. Kerugian karena penyalahgunaan komputer (Computer Abused) Tema utama yang mendorong perkembangan dalam audit sistem informasi dalam sebuah organisasi bisnis adalah karena sering terjadinya kejahatan penyalahgunaan komputer. Beberapa jenis tindak kejahatan dan penyalah-gunaan komputer antara lain adalah virus, hacking, akses langsung yang tak legal (misalnya masuk ke ruang komputer tanpa ijin atau menggunakan sebuah terminal komputer dan dapat berakibat kerusakan fisik atau mengambil data atau program komputer tanpa ijin) dan atau penyalahgunaan akses untuk kepentingan pribadi (seseorang yang mempunyai kewenangan menggunakan komputer tetapi untuk tujuan- tujuan yang tidak semestinya). • Hacking - seseorang yang dengan tanpa ijin mengakses sistem komputer sehingga dapat melihat, memodifikasi, atau menghapus program komputer atau data atau mengacaukan sistem. • Virus - virus adalah sebuah program komputer yang menempelkan diri dan menjalankan sendiri sebuah program komputer atau sistem komputer di sebuah disket, data atau program yang bertujuan mengganggu atau merusak jalannya sebuah program atau data komputer yang ada di dalamnya. Virus dirancang dengan dua tujuan, yaitu pertama mereplikasi dirinya sendiri secara aktif dan kedua mengganggu atau merusak sistem operasi, program atau data.
  • 6. Dampak dari kejahatan dan penyalahgunaan komputer tersebut antara lain: • Hardware, software, data, fasilitas, dokumentasi dan pendukung lainnya rusak atau hilang dicuri atau dimodifikasi dan disalahgunakan. • Kerahasiaan data atau informasi penting dari orang atau organisasi rusak atau hilang dicuri atau dimodifikasi. • Aktivitas operasional rutin akan terganggu. • Kejahatan dan penyalahgunaan komputer dari waktu ke waktu semakin meningkat, dan hampir 80% pelaku kejahatan komputer adalah orang dalam. E. Nilai hardware, software dan personil sistem informasi Dalam sebuah sistem informasi, hardware, software, data dan personil adalah merupakan sumberdaya organisasi. Beberapa organisasi bisnis mengeluarkan dana yang cukup besar untuk investasi dalam penyusunan sebuah sistem informasi, termasuk dalam pengembangan sumberdaya manusianya. Sehingga diperlukan sebuah pengendalian untuk menjaga investasi di bidang ini. F. Pemeliharaan kerahasiaan informasi Informasi di dalam sebuah organisasi bisnis sangat beragam, mulai data karyawan, pelanggan, transaksi dan lainya adalah amat riskan bila tidak dijaga dengan benar. Seseorang dapat saja memanfaatkan informasi untuk disalahgunakan. Sebagai contoh bila data pelanggan yang rahasia, dapat digunakan oleh pesaing untuk memperoleh manfaat dalam persaingan. Pada saat komputer pertama kali digunakan, banyak auditor mempunyai pemikiran bahwa proses audit akan harus banyak mengalami perubahan untuk menyesuaikan dengan penggunaan teknologi komputer. Ada dua utama yang harus diperhatikan dalam audit atas pemrosesan data elektronik, yaitu pengumpulan bukti (evidence collection) dan evaluasi bukti (evidence evaluation)
  • 7. Tahapan Audit SI • Perencanaan (Planning) • Tahap perencanaan ini yang akan dilakukan adalah menentukan ruang lingkup (scope), objek yang akan diaudit, standard evaluasi dari hasil audit dan komunikasi dengan managemen pada organisasi yang bersangkutan dengan menganalisa visi, misi, sasaran dan tujuan objek yang diteliti serta strategi, kebijakan-kebijakan yang terkait dengan pengolahan investigasi • Perencanaan meliputi beberapa aktivitas utama, yaitu: a. Penetapan ruang lingkup dan tujuan audit b. Pengorganisasian tim audit c. Pemahaman mengenai operasi bisnis klien d. Kaji ulang hasil audit sebelumnya e. Penyiapan program audit • Pemeriksaan Lapangan (Field Work) · Pengumpulan informasi yang dilakukan dengan cara mengumpulkan data dengan pihak-pihak yang terkait. · Metode pengumpulan data yaitu: wawancara, quesioner ataupun melakukan survey ke lokasi penelitian.
  • 8. • Pelaporan (Reporting) · Setelah proses pengumpulan data, maka akan didapat data yang akan diproses untuk dihitung berdasarkan perhitungan maturity level. · Pada tahap ini yang akan dilakukan memberikan informasi berupa hasil-hasil dari audit. · Perhitungan maturity level dilakukan mengacu pada hasil wawancara, survey dan rekapitulasi hasil penyebaran quesioner. • Tindak Lanjut (Follow Up) · Tahap ini yang dilakukan adalah memberikan laporan hasil audit berupa rekomendasi tindakan perbaikan kepada pihak managemen objek yang diteliti · Wewenang perbaikan menjadi tanggung jawab managemen objek yang diteliti apakah akan diterapkan atau hanya menjadi acuhan untuk perbaikan dimasa yang akan datang.
  • 9. Pengertian secara singkat tentang: • COBIT • ITIL • ISO-27001 • COBIT COBIT adalah singkatan dari Control Objective Over Information and Related Technology. Cobit yang dikeluarkan oleh ISACA (Information System Control Standard) yang merupakan organisasi non-profit untuk IT Governance. Fungsi utama Cobit adalah membantu perusahaan dalam memetakan proses TI mereka ke standar praktik terbaik dari ISACA. Cobit biasanya dipilih oleh perusahaan yang melakukan audit sistem informasi, baik yang berkaitan dengan audit keuangan atau audit TI secara umum. • ITIL ITIL (Information Technology Infrastructure Library). ITIL yang dikeluarkan oleh OGC (Office of Government Commerce) , adalah seperangkat framework untuk mengelola IT Service Level. Meskipun dalam banyak hal ITIL sangat mirip dengan COBIT, namun perbedaan mendasarnya adalah Cobit menetapkan standar dengan melihat berdasarkan proses dan risiko, dan di sisi lain, ITIL menetapkan standar dari layanan TI dasar. • ISO-27001 ISO-27001 jauh berbeda antara COBIT dan ITIL, karena ISO-27001 adalah sebuah ‘security standard’, sehingga memiliki domain yang lebih kecil namun lebih mendalam dibandingkan dengan COBIT dan ITIL
  • 10. · ITIL dirancang sebagai kerangka kerja manajemen layanan untuk membantu Anda memahami “ Bagaimana Anda mendukung kegiatan proses “, & “ Bagaimana Anda memberikan layanan “ · COBIT dirancang sebagai model IT governance, terutama dalam hal ‘audit’. · Perbedaan antara keduanya adalah, COBIT memberitahukan tentang “Apa yang seharusnya Anda lakukan”, sedangkan ITIL memberitahukan “ Bagaimana cara Anda harus melakukannya”. · Pada dasarnya ISO memberikan keamanan, namun tidak secara langsung terintegrasi dalam proses bisnis.