SlideShare a Scribd company logo
1 of 14
Sistem Informasi dan Pengendalian Internal
"Sistem Informasi"
Disusun Oleh :
Angga Priyana
55518110048
1.SistemInformasi
Definisi SistemInformasi adalahsuatusistemyangmenyediakaninformasi untukmanajemendalam
mengambil keputusandanjugauntuk menjalankanoperasionalperusahaan,di manasistem
tersebutmerupakankombinasi dari orang-orang,teknologi informasidanprosedur-proseduryang
tergorganisasi.
2.SistemInformasi Akuntansi (SIA)
SistemInformasi Akuntansi adalahStrukturyangmenyatudalamsuatuentitas,yangmenggunakan
sumberdayafisikdankomponenlain,untukmerubahdatatransaksi keuangan/akuntansimenjadi
informasi akuntansi yangbertujuanuntukmemenuhikebutuhanakaninformasidari parapengguna
atau pemakainya.
KomponenSIA adalah:
a. Orang-orangyangmengoperasikansistemtersebutdanmelaksanakanberbagai fungsi
b. Prosedur-prosedur,baikmanual maupunterotomatisasi yangdilibatkandanmengumpulkan,
memproses,danmenyimpandatatentangaktivitas-aktivitasorganisasi
c. Data, proses-prosesbisnisorganisasi
d. Sofware,yangdipakai untukmemprosesdataorganisasi e.Infrastrukturteknologiinformasi,
termasukkomputer,peralatan,pendukungdanperalatanuntukkomunikasijaringan.
Fungsi SIA :
a. Mengumpulkandanmemprosesdatamengenai kegiatanbisnisorganisasisecaraefisiendan
efektif
b. Menyediakaninformasi yangbergunauntukpengambilankeputusan
c. Membentukpengendalianyangmemadai untukmemastikanbahwadatakegiatanbisnisdicatat
dan diprosessecaraakuratdan untukmelindungi datadanasetorganisasi.
SistemInformasi Akuntansi terdiri dari 3subsistem:
 Sistempemrosesantransaksi,mendukungprosesoperasibisnisharian.
 Sistembukubesar/pelaporankeuangan,menghasilkanlaporankeuangan,sepertilaporan
laba/rugi,neraca,aruskas, pengembalianpajak.
 Sistempelaporanmanajemen,yangmenyediakanpihakmanajemeninternalberbagai
laporankeuanganbertujuankhusussertainformasi yangdibutuhkanuntukpengambilan
keputusan,sepertianggaran,laporankinerja,serta laporanpertanggungjawaban.
KarakteristikSistemInformasiyangbaikyaitu:Relevan,andal,lengkap,tepatwaktu,dapat
dipahami,dapatdiverifikasi.Dalampenerapansisteminformasi akuntansi jugaharusmencakup
pengendalianuntukmemastikanbahwainformasi yangdihasilkandari datatersebutdapat
diandalkandanakurat.
3.SistemPerencanaanperusahaan(ERP)
Perencanaansumberdayaperusahaan(enterprise resource planning) atauseringdisingkatERP
adalahsisteminformasi yangdiperuntukkanbagi perusahaanmanufakturmaupunjasayang
berperanmengintegrasikandanmengotomasikanprosesbisnisyangberhubungandenganaspek
operasi,produksi maupundistribusi di perusahaanbersangkutan.
TujuansistemERPadalahuntukmengkoordinasikanbisnisorganisasi secarakeseluruhan.ERP
bertujuanuntuk
a. mengoptimasi danintegrasi banyakprosesbisnis
b. membagi database yangumumdanpraktekbisnismelalui enterprise
c. menghasilkaninformasiyangreal-time
d. memungkinkanperpaduanprosestransaksi dankegiatanperencanaan
ERP seringdisebutsebagai backofficesystemyangmengindentifikasikanbahwapelanggandan
publiksecaraumumtidakdilibatkandalamsistemini.Berbedadenganfrontoffice systemyang
langsungberurusandenganpelanggansepertisistemuntuke-commerce,CRM,e-governmentdan
lain-lain.
SistemERPdibagi atas beberpasub-sistemyaitusistemfinancial,sistemdistribusi,sistem
manufaktur,dansistemhumanresource.
ContohsistemERPkomersial antaralain:SAP,Baan,Oracle,IFS,peolplesoft,JD.Edwards,dan
Compiere.
KeuntunganmenggunakanERP:
a.Integrasi datakeuangan:untukmengintegrasikandatakeuangansehinggatopmanagemenbisa
melihatdanmengintrol kinerjakeuanganperusahaandenganlebihbaik
b.Standarisasi prosesoperasi:menstandarkanprosesoperasi melaluiimplementasi bestpractice
sehinggaterjadi peningkatanproduktivitas,penurunaninefisiensi danpeningkatankualitasproduk
c.Standarisasi datadaninformasi :menstandarkandatadan informasi melalui keseragaman
pelaporan,terutamauntukperusahaanbesaryangbiasanyaterdiri dari banyakunitbisnisdengan
jumlahdanjenisyangberbeda-bedad.Keuntunganyangbisadiukur:penurunaninventori,
penurunantenagakerjasecaratotal,peningkatanservice level,peningkatankontrol keuangan,
penurunanwaktuyangdigunakanuntukmendapatkaninformasi.
4.AncamanterhadapSIA
Empat jenisancamanterhadapsysteminformasiakuntansi (SIA),adalahsebagai berikut:
1. Bencana alamdan bencanapolitik,seperti kebakaran,banjir,badai,danperang
2. Kesalahansoftware dantidakberfungsinyaperangkatkeras,sepertikegagalansystemoperasi
(OS),kerusakansoftware,kegagalanhardware,dankerusakanlistrik.
3. Tindakan-tindakanyangtidakdisengaja,penghapusankarenaketidaktahuanataukarena
kecelakaansemata(humanerror)
4. Tindakanyang disengaja(kriminalkomputer).Ancamanini berbentuksabotase,yangtujuannya
adalahmenghancurkansistemataubeberapakomponennya,seperti pencuriandata,pemalsuan
dokumen.
Karenabanyaknyaancaman terhadapSIA maka perusahaanmeningkatkanpengendaliandan
keamanankomputer.Salahsatucaranyamenyediakanpegawai tetapuntukmenangani masalah
pengendaliandankeamanan,sertamendidikparapegawai merekamengenai ukuran-ukuran
pengendalian.
Pihakmanajemenberharapakuntandapatmenjadi konsultanpengendalian.Dengankatalain,
akuntanharus
(1) mengambil pendekatanproaktif untukmenghilangkanancamanterhadapsistem,dan
(2) mendeteksi,memperbaiki,danmemuiihkanperusahaandari ancamanapabilasuatuancaman
terjadi.
MenurutAxaminationManual (2006) dari associationof certifiedfraudExaminer,fraudterdiriatas
1.Kecurangandalamlaporankeuangan(fradulentfinacialreporting),adalahsalahsaji atau
pengabaianjumlahdanpengungkapanyangdisengajadenganmaksudmenipuparapengguna
laporan,biasanyaseringdilakukanolehmanajemen.Contohnya,overstatingasset,understating
liabilities.
2.Penyelewenganterhadapaset(misappropriationof assets),adalahpenyalahgunaanaset
perusahaansecarasengajautkkepentinganpribadi,biasanyaseringdilakukanolehpegawai
(employee).Contohnya,penggelapankasperusahaan,penggunaanfasilitasuntukkepentingan
pribadi.
3.Korupsi (Corruption) yangterdiriataspertentangankepentingan(conflictinterest) penyuapan
(bribery),hadiahtidaksah,danpemerasanekonomi.
4.Kecuranganyangberkaitandengankomputer,seperti perusakancomputer,pencurianinformasi
dan harta kekayaan,kecurangankeuanganataupencuriankas,penggunaandanpenjualanjasa
computersecaratidaksah, Bentukkejahatancomputerlainnyayaitu,menambah,menghilangkan,
atau mengubah,ataumemasukkandatapalsu.Menghilangkanmasterfile,melakukansabotase,
mencuri penggunaanwaktucomputer.
Tiga upayayang harusdilakukanuntukmencegahfraudadalah:
1. Membangunindividuyangdidalamnyaterdapattrustandopenness,mencegahbenturan
kepentingan,confidential disclosure agreement,dancorporate securitycontract
2. Membangunsystemyangterintegrasi,standarisasi kerja,aktifitascontrol,dansystemrewardand
recognition
3. Membangunsystemmonitoringyangdidalamnyaterkandungcontrol selfassessment,internal
auditor,daneksternal auditor.Pendeteksiankecurangandalamperusahaandapatdideteksidengan
adanyainternal auditor.Pendeteksian tersebutdapatdilakukansaatmenjalankegiataninternal
auditing.Padasaatmelakukanaudit,internalauditordapatmemfokuskandiri padaarea-areayang
memilikiresikotinggi terjadinyafraud,sepertitransaksi kas,rekonsiliasibank,prosespengadaan,
penjualan,dll.Jikainternalauditormenemukanadanyaindikasifrauddalamorganisasi,auditor
harus melaporkankepadapihak-pihakterkaitdalamorganisasitersebut,seprrti auditcommittee.
Internal auditordapatmemberikanrekomendasidilakukannyainvestigasi yangdiperlukanuntuk
menyelidiki kecurangantersebut
5. SeranganKomputer
Serangankomputeradalahkejahatanyangberkaitandengankomputer,yaitucomputerabuse (
penyalahgunaankomputer),computercrime (kejahatankomputer),dancomputerrelated crime
(kejahatanyangberhubungandengankomputer).
Beberapapengertianserangankeamananinformasi :
 DNS Poisoningadalahcarauntukmenembuspertahanansebuahkomputer,dengancara
menyampaikaninformasi IPAddressyangsalahmengenaisebuahhost
 Dos Attackmerupakanjenisserangankomputeratauserverpadajaringaninternetdengan
cara menghabiskansumberyangdimiliki olehsebuahkomputertersebut,sampai komputer
tersebuttidakdapatmenjalankanfungsinyadenganbenar.Sehinggaakseslayanantidak
tersediabagi komputeryangtelahdiserang.
 Spoofingadalahteknikyangdigunakanuntukmendapatkanaksesilegal dari komputerlain
untukmendapatkaninformasidengancaramenyeranghubungandenganberpura-pura
memalsukanbahwamerekaadalahhostterpercaya.
 Snifferyaitusebuahaplikasi yangdapatmelihatlalulintasdatapadasebuahjaringan
komputer.Aplikasi ini jugadapatmeangkapdanmenguraikanisidari RequestForComment
(RFC).
 Virusyaitusebuahaplikasi atauprogramkomputeryangdapatmerusakprogramsuatu
komputer,ataujugadapat merusakdata atau dokumenyangterdapatpadakomputer,virus
komputermembuatpenggunakomputermerasaterganggu.
 Trojan Horse merupakanseranganyangmerujukkepadasebuahsoftware yang
mencurigakandanbisamerusaksebuahsistemataujaringanuntukmemperolehsebuah
informasi dari target.
 Spyware adalahsoftware yangmengumpulkandatadanmengiriminformasi ataupesan
tentangpenggunakomputertanpadiketahui olehpengguna.
 Backdoor merupakanserangandalamkeamanansistemkomputer,merujukkepada
mekanisme yangdapatdigunakanuntukmengaksessistem, aplikasi,ataujaringan,selain
dari mekanismeyangumumdigunakan(melalui proseslogonatauprosesautentikasi
lainnya).Disebutjugasebagai backdoor.
 Worm hampirsama seperti virus,tetapi wormtidakmenginfeksi programlainnya.Ia
membuatsebuahcopypadadirinyasendiri danmenginfeksi komputerlainnya,tetapi worm
dapat mengubahataumerusakfile danprogram.
 Trapdoor yaitutitikmasukatasrahasia yangtidakterdokumentasi di suatuprogramuntuk
memberikanaksestanpaadanyametode–metode pengamanan.
 Rogue merupakanprogramyang meniruprogramantivirusdanmenampilkanaktivitas
layaknyaantivirusnormal,danmemberikanperingatan-peringatanpalsutentangadanya
virus.
 Hijackingmerupakansatujeniscybercrimeyangcarakerjanyamelakukanpembajakankarya
orang lain.
 CyberCrime adalahKejahatanyangdilakukanolehseseorangdengansasarannyainternet
pada duniamayadan dapat merugikankorban,contoh:Cracking,Carding
 Rootkitbiasanyadigunakanuntukmenyusupke sistemkomputeruntukmemantau,melihat,
bahkanmencuri data dari komputeryangkitagunakan.
6. Keamananinformasi
Informasi saatini sudahmenjadi sebuahkomoditi yangsangatpenting.Kemampuanuntuk
mengaksesdanmenyediakaninformasisecaracepatdanakurat menjadi sangatesensialbagi sebuah
organisasi,sepertiperusahaan,perguruantinggi,lembagapemerintahan,maupunindividual.Begitu
pentingnyanilaisebuahinformasi menyebabkaninformasi hanyabolehdiaksesolehorang-orang
tertentu.Jatuhnyainformasike tanganpihaklaindapatmenimbulkankerugianbagi pemilik
informasi.Masalahkeamananmenjadiaspekpentingdari sebuahsisteminformasi.
Tetapi masalahkeamananini seringkali kurangmendapatperhatiandari parapemilikdanpengelola
sisteminformasi.Seringkalimasalahkeamananberadadi urutankedua,ataubahkandi urutan
terakhirdalamdaftarhal-hal yangdianggappenting.Apabilamengganguperformansi dari sistem,
seringkali keamanandikurangiatauditiadakan.
Contohkenapakeamananinformasi itusangatpentingadalah:berapakahkerugianyangbisa
ditimbulkanapabilasisteminformasi perusahaantidakbekerjadalam1jam, 1 hari,atau 1 minggu,
bahkan1 bulan?
TujuanKeamanansisteminformasi
KeperluanpengembanganKeamananSistemInformasi memiliki tujuansebagaiberikut(RahmatM.
Samik-Ibrahim,2005):
· PenjaminanIntegritasinformasi.
· PengamananKerahasiaandata.
· PemastianKesiagaansisteminformasi.
· PemastianMemenuhiperaturan,hukum, danbakuanyangberlaku.
Aspekkeamanansisteminformasi
 Authentication:agar penerimainformasidapatmemastikankeaslianpesantersebutdatang
dari orangyang dimintai informasi.Penggunaanteknologi smartcard,saat ini kelihatannya
dapat meningkatkankeamananaspekini.Sebagai contohpenggunaanATM,Creditcard,
merekaakanmeneleponkitadanmelakukankonfirmasitentangdata2pribadi kitayangbisa
digunakanuntukmembobol uangdi ATMkita.
 Integrity:keaslianpesanyangdikirimmelalui sebuahjaringandandapatdipastikanbahwa
informasi yangdikirimtidakdimodifikasiolehorangyangtidakberhakdalamperjalanan
informasi tersebut.Contohkasusadalahtrojanhorse dengandistribusi paketprogramTCP
Wrapper(yaituprogrampopuleryangdapat digunakanuntukmengaturdanmembatasi
aksesTCP/IP) yangdimodifikasiolehorangyangtidakbertanggungjawab.Jikaanda
memasangprogramyang berisi trojanhorse tersebut,makaketikaandamerakit(compile)
program tersebut,diaakanmengirimkaneMail kepadaorangtertentuyangkemudian
memperbolehkandiamasukke sistemanda
 Authority:Informasi yangberadapada sistemjaringantidakdapatdimodifikasi olehpihak
yang tidakberhakatasaksestersebut.
 Confidentiality:merupakanusahauntukmenjagainformasi dari orangyangtidakberhak
mengakses.Contohconfidentialinformationadalahdata-datayangsifatnyapribadi seperti
nama,tempattanggal lahir,agama,statusperkawinan,penyakityangpernahdiderita,
nomorkartu kredit,dansebagainya) merupakandata-datayangingindiproteksi penggunaan
dan penyebarannya.
 Privacy: merupakanlebihke arahdata-datayangsifatnyaprivat(pribadi).Contohhal yang
berhubungandenganprivacyadalahe-mail seorangpemakai tidakbolehdibacaoleh
administrator.
 Availability:berhubungandenganketersediaaninformasiketikadibutuhkan.Sistem
informasi yangdiserangataudijeboldapatmenghambatataumeniadakanakseske
informasi.Contohnyaadalahseranganyangseringdisebutdengan“denial of service attack”
(DoSattack),dimanaserverdikirimi permintaan(biasanyapalsu) yangbertubitubi atau
permintaanyangdiluarperkiraansehinggatidakdapatmelayani permintaanlainatau
bahkansampai down,hang,crash.
7.PengendalianInternal,danunsur-unsurpengendalianCOSO
Committee of SponsoringOrganizationsof the TreadwayCommission,ataudisingkatCOSOini
merupakanlembagayangdibuatolehsektorswastauntukmenghindari tindakkorupsi yangsering
terjadi di Amerikapadatahun1970-an. Padahal sebelumnyasudahadaFCPA (ForeignCorrupt
PracticesAct) yang dibuattahun1977 atas inisiatif dari eksekutif-legislatif kongresAmerikatentang
peraturananti penyuapandankorupsi bagi perusahaanatauwarga AmerikaSerikatterhadap
pegawai ataupejabatasing.Padatahun1985, sektorswastaini mendirikanCommitte of Sponsoring
Organizationsof TreadwayCommission.COSOdisponsori oleh5asosiasi danlembagaprofessional
yaitu:AmericanInstitute of CertifiedPublicAccountants(AICPA),AmericanAccountingAssociation
(AAA),Financial of Excecutivesof ManagementAccountants(FEI),The Instituteof Internal Auditors
(IIA),danThe Institute of ManagementAccountant(IMA).Tujuankomisiini adalahmelakukanriset
mengenai kecurangandalampelaporankeuangandanmembuatsaran-saranyangterkaitdengannya
untukperusahaanpublic,auditorindependen,SEC,daninstitusi pendidikan.
Lima komponenpengendalianinternalmenurutCOSO:
1. LingkunganPengendalian(Control Environment)
Lingkunganpengendalianperusahaanmencakupsikapparamanajemendankaryawanterhadap
pentingnyapengendalianyangadadi organisasi tersebut.Lingkunganpengendalianiniamatpenting
karenamenjadi dasarkefektifandari unsur-unsurpengendalianinternyanglain.Yangtermasuk
dalamlingkunganpengendalianyaitu:
a Integritasdannilai etikayangdimiliki perusahaantermasukpimpinandankaryawanperusahaan
agar salingmelakukanpengendalianinternaldi dalamperusahaan.
b.Komitmenperusahaanterhadapkompetensi yangadaagar pengendalianinternal berjalanbaik.
c.Bagaimanasikapdan kesadarandewankomisarisdankomiteauditagartercapainyapengendalian
yang baik
d.Filosofimanajemendangayakelolaoperasi
e.Strukturorganisasi
f.Kebijakansumberdayamanusiadanprosedurnyauntukmenjaminbahwapersonel entitas
memilikiintegritasnilai etikadankompetensi yangdiharapkan.
Pengendalianinternal vspengendalianmanajemen:
1. Pengendalianinternal
a. Pengendalianmanajementerdiri dari pengendalianinterndanekstern
b. Lebihmenekankanpdtujuanperusahaandan menghubungkanpengendallianmanajemenuntuk
mencapai tujuan
c. Meliputi produksi,transportasi danrisetperusahaan.
2. Pengendalianmanajemen
a. Mengendalikanterdiri dari pengendalianadministratifdanpengendalianakuntansi
b. Menekankanpadapengendalianterhadapmengamankanaktivaperusahaandenganmelakukan
pecatatanakuntansi memadai
c. Meliputi akuntansi meningkatkanefektifitasdanefisiensidantaatpd hukumyang berlaku.
COSOmemperkenalkanlimakomponenpengendalianinternsebagaipembaharuandari
pengendalianmanajemen,pengendalianmanajemenlebihmenekankanterhadapprosedur,
sementarapengendalianinternlebihmenekankanperanmanusia/pelakudibandingkanserangkaian
prosedur.
2. PenilaianResiko(RiskAssessment)
Semuaorganisasi memiliki risiko,dalamkondisi apapunyangnamanyarisikopasti adadalamsuatu
aktivitas,baikaktivitasyangberkaitandenganbisnis(profitdannonprofit) maupunnonbisnis.
Penilaianrisikountuktujuanpelaporankeuanganadalahidentifikasi analisis,danpengendalian
risikosuatuentitasyangrelevandenganpenyusunanlaporankeuanganyangdisajikansecarawajar
sesuai denganprinsip-prinsipakuntasi yangberlakuumum.Penilaianrisikoolehmanajemenjuga
harus mencakuppertimbangankhususataurisikoyangdapat muncul dari perubahankondisi seperti
:
a. Perubahandalamlingkunganeksternal
b. Operasi di pasarluar negeri
c. Pertumbuhanyangcepatdan signifikandalampengendalianinternal
d. Lini,produk,atauaktivitasbaru
e.Restrukturisasi perusahaan
f.Perubahandalamkebijakanakuntansi
3. Aktivitaspengendalian(Controlactivities)
MenurutCOSO,aktivitaspengendalianadalahtindakan-tindakanyangditetapkanmelalui kebijakan-
kebijakandanprosedur-proseduryangmembantumemastikanbahwaarahanmanajemen untuk
mengurangi resikoterhadappencapaiantujuanyangdilakukan.Aktivitaspengendaliandilakukan
pada semuatingkatentitaspadaberbagai tahapdalamprosesbisnis,danataslingkunganteknologi.
Prosedurpengendalianmeliputi:
· Personil yangkompeten,mutasi tugasdancuti wajib
· Pelimpahantanggungjawab
· Pemisahantanggungjawabuntukkegiatanterkait
· Pemisahanfungsi akuntansi,penyimpananasetdanoperasional.
4. Informasi danKomunikasi (InformationandCommunication)
Informasi diperoleh melalui proseskomunikasiantarpihakinternal maupuneksternal yang
dilakukansecarakontinuitas,berulang,danberbagi.Sistempengendalianinternal harus
dikomunikasikandandiinfokankepadaseluruhkaryawanperusahaandari atashinggabawah.
Perusahaan membangunsisteminformasi untukmemenuhi kebutuhaninformasi yangandal,
relevandantepatwaktu.Sisteminformasidankomunikasi yangrelevandengantujuanpelaporan
keuanganyangmemasukkansistemakuntansi terdiri dari metode-metode dancatatan-catatanyang
diciptakanuntukmengidentifikasi,mengumpulkan,menganalisis,mencatat,danmelaporkan
transaksi-transaksientitasdanuntukmemeliharaakuntanbilitasdari laporankeuangan.Yang
termasukdari komponenini adalahqualityof informationdanefektivitaskominikasi.
Komunikasi melibatkanpenyediaansuatupemahamanyangjelasmengenai perandantanggung
jawabindividuberkenaandenganpengendalianinternataspelaporankeuangan.
SistemInformasi akuntansi,harusbisamemberikaninformasiyangberkualitastiggi yaitu:
a. Identifikasi danpencatatanseluruhakuntansi harusvalid
b. Menyediakaninformasi-informasisecaratepatwaktu
c. Pegukuranyangtepatdari niali keuangandari suatutransaksi
d. Pencatatanyangakurat saat terjadinyasuatutransaksi
5. Pemantauan(Monitoring)
Penilaianterhadapmutupengendalianinternal secaraberkelanjutanmaupunperiodikuntuk
memastikanpengendalianinternal telahberjalandantelahdilakukanpenyesuaianyangdiperlukan
sesuai kondisi yangada.Sistempengendalianinternalharusdipantausecaraberkala.Apabilaterjadi
kekuranganyangsignifikan,harussegeradilaporkankepadamanajemenpuncakandke dewan
komisaris.
8. COBIT, COSO,ERM
COBIT adalahsuatuauditsisteminformasi dandasarpengendalianyangdibuatoleh Information
SystemsAuditandControl Association(ISACA) danITGovernance Institute (ITGI) padatahun1992.
COBIT pertamakali diterbitkanpadatahun1996, kemudianedisi keduadari COBITditerbitkanpada
tahun1998. Pada tahun2000 dirilisCOBIT3.0 dan COBIT 4.0 padatahun 2005. KemudianCOBIT4.1
dirilispadatahun2007 dansaat ini COBIT yangterakhirdirilisadalahCOBIT5.0 yang dirilispada
tahun2012.
COBIT merupakankombinasidari prinsip-prinsipyangtelahditanamkanyangdilengkapi dengan
balance scorecarddan dapat digunakansebagai acuanmodel (seperti COSO)dandisejajarkan
denganstandarindustri,seperti ITIL,CMM,BS779, ISO 9000.
TujuanCOBIT :
1. Diharapkandapat membantumenemukanberbagai kebutuhanmanajemenyangberkaitan
denganTI.
2. Agar dapat mengoptimalkaninvestasiTIMenyediakanukuranataukriteriaketikaterjadi
penyelewenganataupenyimpangan.
Adapunmanfaatjikatujuantersebuttercapai adalah:
1. Dapat membantumanajemendalampengambilankeputusan.
2. Dapat mendukungpencapiantujuanbisnis.
3. Dapat meminimalisasikanadanyatindakkecurangan/fraudyangmerugikanperusahaanyang
bersangkutan.
Tujuanpada setiapkomponenCOBIT
1.Planningandorganization
Domainini mencakupstrategi dantaktik,danperhatianatasidentifikasibagaimanaITsecara
maksimal dapatberkontribusi dalampencapaiantujuanbisnis.Selainiturelisasidanvisi strategis
perludirencanakan,dikomunikasikandandikelolauntukberbagai perspekstif yangberbeda.
2.AcquisitionandImplementation
Untuk merealisasikanstrategi IT,solusi ITperludiidentifikasi,dikembangkan,dandiimplementasikan
dan terintegrasi dalamprosesbisnis.Selainituperubahansertapemeliharaansistemyangadaharus
dicakupdalamdomainini untukmemastikanbahwasiklushidup akanterusberlangsunguntuk
sistem-sistemini.
3.Deliveryandsupport
Domainini memberikanfokusutamapadaaspekpenyampaianataupengirimandari IT.Domainini
mencakuparea-areaseperti pengoperasianaplikasi-aplikasi dalamsistemITdanhasilnya,serta
prosesdukunganyangmemungkinkanpengoperasiansistemITtersebutdenganefektif danefisien.
Prosesdukunganini termasukmasalahkeamanandanjugapelatihan
4.Monitoring
SemuaprosesIT perludinilaisecarateratursepanjangwaktuuntukmenjagakualitasdan
pemenuhanatassyaratpengendalian.Domainini menunjukpadaperlunyapengawasanmanajemen
atas prosespengendaliandalamorganisasi sertapenilaianindependedenyangdilakukanbaik
auditorinternal maupuneksternal.
Tujuanpada setiapkomponenCOSO:
1.Lingkunganpengendalianmenyediakanarahanbagi organisasi danmempengaruhi kesadaran
pengendaliandari pihak-pihakyangadadalamorganisasi tersebut
2.Dalam penaksiranresikountukmencapai tujuanyaitumembentuksuatudasaruntukmenentukan
bagaimanaresikoharusdikelola
3.Aktivitaspengendalianmenjaminbahwaarahanmanajemendilaksanakandanmembantu
memastikanbahwatindakanyangdiperlukanuntukmenanggulangi resikodalampencapaiantujuan
organisasi.
4.Perlunyauntukmengaksesinformasi dari dalamdanluar,mengembangkanstrategi yangpotensial
dan sistemterintegrasi,sertaperlunyadatayangberkualitas.Sedangkankominikasiberfokuskepada
penyampaianpermasalahanpengendalianinterndanmengumpulkaninformasi pesaing
Pemantauanmenentukan kualitaskinerjapengendalianinternsepanjangwaktu,metode yang
digunakanolehentitasuntukmengirimkan,mengolah,memelihara,danmengaksesinformasiserta
penerapanpersyaratanhukumdanperaturan.
Jadi definisiERM(Enterprise RiskManagement) adalahkumpulanpandanganmengenai risikodari
sudutpandangoperasional maupunstrategisdanmerupakanprosesyangmendukungpengurangan
ketidakpastiansertamempromosikaneksploitasi peluang.
Manfaat Implementasi ERMsecara konsistenadalah:
1.Meningkatkan efektifitasorganisasi
DenganadanyaERM, terciptakoordinasi yanglebihbaikantarabeberapafungsi pengelolaanrisiko
sertameningkatkanruanglingkuppengelolaanrisiko.Pengelolaanrisikosecaraterintegrasi akan
memperbesarpeluangpencapaiantujuanperusahaan,sehinggaakanmeningkatkanvalue.
2.Meningkatkanketahananorganisasi
PenerapanERMmenjadi suatulangkahantisipasi ataumitigasi risikoyangmungkindihadapi suatu
organisasi.
3.Meningkatkankualitastatakelolaorganisasiyangbaik(GoodCorporate Governance).
4.Adanyasinergi antarastrategi perusahaandantingkatrisikoyangditerima(RiskAppetite)untuk
mencapai tujuan.
5.Alokasi biayadanmanfaatlebihseimbang.
6.Memberi kepastian
Maksudnya,mengurangi konsekuensi tidakpasti dari suatu keadaanyangmerugikandansudah
diperkirakansebelumnya.
7.Meningkatkankepercayaanparastakeholders
Implementasi sisteminformasi danpengendaliandi PTX
1.Penggunaanemail,telepon,daninternetdi perusahaansayasangatdikontrol dengansangatbaik.
Untuk email,setia[ bulankitaharusmengganti passworddengankombinasi yangsedikitrumit.
Penggunaaninternetdibatasi,karyawanhanyabisamendapatkan
aksesfull internetpadasaat jamistirahat.Padasaat jam kantorinternethanyabisadigunakanuntuk
web-webtertentu.Setiapkaryawanmempunyaikode teleponkantor,jadi jikakaryawaningin
meneleponke pihakeksternal,karyawanharusmenggunakankodenya,sehinggabisadilacakoleh
timIT.
2.Sharingdata, terutamadepartmentinti di perusahaantambang, seperti geologitidak
diperbolehkanmempergunakanflasdiskuntukbertukardata,kecuali flashdisktersebutsudahdi
eksripsi olehITperusahaan.Datageologi dianggapsebagai assetolehperusahaan.
3.PerusahaanmenggunakansistemERPuntukmenunjangkegiatanperusahaan,jenisyangdipakai
adalahOracle.Sistemoracle barudipakai olehdepartmentakunting,finance,procurementdan
gudang.Penggunaanoracle belummenyeluruhpadasetiapdepartmentkarenahargaoracle
tersebutterbilangmahal.Jadi untuksekaranglebihbanyakdifokuskanuntukdepartmentakunting
finance.
Pengendalianinternal padaPTX
1.LingkunganPengendalian
Lingkunganpengendalianmerupakankomponenyangterpentingkarenamembentukbudayadan
perilakumanusiamenjadi sadarakanpentingnya pengendalian.PerusahaanXmasihmemiliki
beberapakelemahandalampengendalininternal,yaitu:
a. BelumadanyaSDM yangmemadai untukmelakukanpekerjaan.
b. Strukturorganisasi yangbelumjelas.
2.Pengukuranresiko
Penilaianresikomerupakanidentifikasi danmenilai resiko-resikoyangdihadapi dalammencapai
tujuan.Perusahaansemakindituntutuntukdapatmengenalidanmengelolarisiko-risikokegiatan
yang dihadapinyahinggake tingkatyangdapatditerima.Untukpengukuranresikoperusahaanserta
berkelanjutanmelakukananalisauntukmengidentifikasikanresiko-resikoyangsedangdihadapi oleh
perusahaan.Dalamperusahaanpengukuranresikomanjadi hal yangsangatpentingkarenahal ini
akan menentukantingkatgoingconcernperusahaan.Implementasinyapada PT.X adalah
manajemenberusahauntukmelakukanprojekseefisiendanefektivmungkinuntukmengurangi
biayakegagalanuji cobadan kehilanganwaktu.
3.AktivitasPengendalian
Aktivitaspengendalianadalahsegalakebijakandanproseduruntukmeyakinkanbahwatindakan
yang diperlukanuntukmengatasi resiko-resikobenar-benardilaksanakandalamrangkamencapai
tujuanorganisasi.Efektivitasaktivitaspengendalianakantergantungdari ketepatandalam
mengidentifikasi danmengukurresikoyangdilakukanperusahaan.Beberapakebijakanyangdiambil
perusahaandalammelakukanaktivitaspengendalianantaralain:
a. Dalam bidangpengadminstrasian,makadilakukanpencatatandanpenyimpanandokumen
denganbaik.Semuadokumendilakukanpengamanan,mulai dari keamanankomputer,lalu
pengarsipan.
b. Dalambidangakunting,makabiaya-biayayangdi keluarkanharusdi periksakembali karenadi
khawatirkanterjadi frauddalampencatatan.
4.Teknologi InformasidanKomunikasi
Perusahaanmenyadari bahwakomponenpengendalianinternal (lingkunganpengendalian,penilaian
resiko,aktivitaspengendalian,pemantauan)akanmudahdirealisasikanjikaterdapatsistem
informasi dankomunikasiyangbaikdanandal dalamperusahaanatau organisasi.Perusahaantelah
memilikikebijakansebagai pedomanteknologi informasi dankomunikasi.Sebagai contohpenerapan
teknologi informasi dankomunikasi,makaperusahaanmenggunakansistemoracle untuk
memudahkanpencatatansistemnya.SelainituPTX jugamenggunakanemail untukmelakukan
komunikasi.
5.Pemantauan
Keseluruhanproseskegiatanperusahaanharusdi pantaudandibuatsedikitperubahanatau
modifikasi biladiperlukan.Makaakanterdapatpengendalianinternalyangdinamisyangberubah
sesuai dengankondisi yangada.Pemantauanadalahusahaberkelanjutanuntukmeyakinkanbahwa
setiapgerakperusahaansecarasinergissedangmengarahkepadausahapencapaiantujuan.Hal ini
dilakukandenganmenilaikembali kekuatan
lingkunganpengendalian,usaha-usahapenilaianresikodanpemilihanaktivitaspengendalian.
Menjadi unsurpentingdalampemantauanadalahpelaporanterhadappenyimpangandan
kekurangan.Pemantauandi perlukanagarkinerjasetiapanggotaperusahaandapatdi ukur.
Contohnyapemantauandalamtimengeenering,harusdipastikanbahwaPTXdapat berproduksi
sesuai denganwaktuyangsudahditetapkan.

More Related Content

What's hot

SIPI Puji Rahayu_HapziAli_Tinjauan Sistem Informasi Akuntansi_Universitas Mer...
SIPI Puji Rahayu_HapziAli_Tinjauan Sistem Informasi Akuntansi_Universitas Mer...SIPI Puji Rahayu_HapziAli_Tinjauan Sistem Informasi Akuntansi_Universitas Mer...
SIPI Puji Rahayu_HapziAli_Tinjauan Sistem Informasi Akuntansi_Universitas Mer...
Puji Rahayu
 

What's hot (19)

4, SI & PI Yovie Aulia Dinanda, Hapzi Ali, Definisi Sistem Informasi dan Tinj...
4, SI & PI Yovie Aulia Dinanda, Hapzi Ali, Definisi Sistem Informasi dan Tinj...4, SI & PI Yovie Aulia Dinanda, Hapzi Ali, Definisi Sistem Informasi dan Tinj...
4, SI & PI Yovie Aulia Dinanda, Hapzi Ali, Definisi Sistem Informasi dan Tinj...
 
SIM, Winne Zaneta Wirastika, Hapzi Ali, Tugas UTS, Implementasi Sistem Inform...
SIM, Winne Zaneta Wirastika, Hapzi Ali, Tugas UTS, Implementasi Sistem Inform...SIM, Winne Zaneta Wirastika, Hapzi Ali, Tugas UTS, Implementasi Sistem Inform...
SIM, Winne Zaneta Wirastika, Hapzi Ali, Tugas UTS, Implementasi Sistem Inform...
 
Tugas akuntansi
Tugas akuntansiTugas akuntansi
Tugas akuntansi
 
Sim,novalita ramalusia putri,hapzi ali,tugas uts
Sim,novalita ramalusia putri,hapzi ali,tugas uts Sim,novalita ramalusia putri,hapzi ali,tugas uts
Sim,novalita ramalusia putri,hapzi ali,tugas uts
 
Artikel sim, hapzi ali, nur rizqiana, nanda suharti, nurul, anisa dwi, vin...
Artikel sim, hapzi ali, nur    rizqiana, nanda suharti, nurul, anisa dwi, vin...Artikel sim, hapzi ali, nur    rizqiana, nanda suharti, nurul, anisa dwi, vin...
Artikel sim, hapzi ali, nur rizqiana, nanda suharti, nurul, anisa dwi, vin...
 
SIPI Puji Rahayu_HapziAli_Tinjauan Sistem Informasi Akuntansi_Universitas Mer...
SIPI Puji Rahayu_HapziAli_Tinjauan Sistem Informasi Akuntansi_Universitas Mer...SIPI Puji Rahayu_HapziAli_Tinjauan Sistem Informasi Akuntansi_Universitas Mer...
SIPI Puji Rahayu_HapziAli_Tinjauan Sistem Informasi Akuntansi_Universitas Mer...
 
Tugas kelompok 8 asmen
Tugas kelompok  8 asmenTugas kelompok  8 asmen
Tugas kelompok 8 asmen
 
Sim anggur-pizza-hut
Sim anggur-pizza-hutSim anggur-pizza-hut
Sim anggur-pizza-hut
 
SI-PI, Adi Nurpermana, Hapzi Ali, E-Busness Global, Universitas Mercu Buana, ...
SI-PI, Adi Nurpermana, Hapzi Ali, E-Busness Global, Universitas Mercu Buana, ...SI-PI, Adi Nurpermana, Hapzi Ali, E-Busness Global, Universitas Mercu Buana, ...
SI-PI, Adi Nurpermana, Hapzi Ali, E-Busness Global, Universitas Mercu Buana, ...
 
S-PI, Adi Nurpermana, Hapzi Ali, E-Busness Global, Universitas Mercu Buana, 2017
S-PI, Adi Nurpermana, Hapzi Ali, E-Busness Global, Universitas Mercu Buana, 2017S-PI, Adi Nurpermana, Hapzi Ali, E-Busness Global, Universitas Mercu Buana, 2017
S-PI, Adi Nurpermana, Hapzi Ali, E-Busness Global, Universitas Mercu Buana, 2017
 
Sim, muthiara widuri, hapzi ali, implementasi sistem informasi pt kimia farma...
Sim, muthiara widuri, hapzi ali, implementasi sistem informasi pt kimia farma...Sim, muthiara widuri, hapzi ali, implementasi sistem informasi pt kimia farma...
Sim, muthiara widuri, hapzi ali, implementasi sistem informasi pt kimia farma...
 
Tugas Besar, SI & PI Yovie Aulia Dinanda (55518110057), Hapzi Ali, Implementa...
Tugas Besar, SI & PI Yovie Aulia Dinanda (55518110057), Hapzi Ali, Implementa...Tugas Besar, SI & PI Yovie Aulia Dinanda (55518110057), Hapzi Ali, Implementa...
Tugas Besar, SI & PI Yovie Aulia Dinanda (55518110057), Hapzi Ali, Implementa...
 
Sim, erni anggraini, prof. dr. ir. hapzi ali, mm, cma, implementasi sistem in...
Sim, erni anggraini, prof. dr. ir. hapzi ali, mm, cma, implementasi sistem in...Sim, erni anggraini, prof. dr. ir. hapzi ali, mm, cma, implementasi sistem in...
Sim, erni anggraini, prof. dr. ir. hapzi ali, mm, cma, implementasi sistem in...
 
Pra uas, sim, dwi larasati, hapzi ali, metode pengembangan sistem informasi p...
Pra uas, sim, dwi larasati, hapzi ali, metode pengembangan sistem informasi p...Pra uas, sim, dwi larasati, hapzi ali, metode pengembangan sistem informasi p...
Pra uas, sim, dwi larasati, hapzi ali, metode pengembangan sistem informasi p...
 
Sim, muthiara widuri, hapzi ali, analisis dan perancangan sistem informasi pa...
Sim, muthiara widuri, hapzi ali, analisis dan perancangan sistem informasi pa...Sim, muthiara widuri, hapzi ali, analisis dan perancangan sistem informasi pa...
Sim, muthiara widuri, hapzi ali, analisis dan perancangan sistem informasi pa...
 
Sim,alya zulfa oktaviana putri, hapzi ali,implementasi sistem informasi pada ...
Sim,alya zulfa oktaviana putri, hapzi ali,implementasi sistem informasi pada ...Sim,alya zulfa oktaviana putri, hapzi ali,implementasi sistem informasi pada ...
Sim,alya zulfa oktaviana putri, hapzi ali,implementasi sistem informasi pada ...
 
TUGAS SISTEM INFORMASI MANAJEMEN: IMPLEMENTASI SISTEM INFORMASI MANAJEMEN PA...
 TUGAS SISTEM INFORMASI MANAJEMEN: IMPLEMENTASI SISTEM INFORMASI MANAJEMEN PA... TUGAS SISTEM INFORMASI MANAJEMEN: IMPLEMENTASI SISTEM INFORMASI MANAJEMEN PA...
TUGAS SISTEM INFORMASI MANAJEMEN: IMPLEMENTASI SISTEM INFORMASI MANAJEMEN PA...
 
PENGGUNA DAN PENGEMBANG SISTEM
PENGGUNA DAN PENGEMBANG SISTEM PENGGUNA DAN PENGEMBANG SISTEM
PENGGUNA DAN PENGEMBANG SISTEM
 
Sim, dihan archika, hapzi ali, sistem informasi manajemen, universitas mercu ...
Sim, dihan archika, hapzi ali, sistem informasi manajemen, universitas mercu ...Sim, dihan archika, hapzi ali, sistem informasi manajemen, universitas mercu ...
Sim, dihan archika, hapzi ali, sistem informasi manajemen, universitas mercu ...
 

Similar to 7, SI & PI, Angga Priyana, Hapzi Ali, Sistem Informasi, Universitas Mercu Buana, 2018

SIM, Rama Yulistyana P, Prof. Dr. Hapzi, CMA , sistem,komponen,keunggulan kom...
SIM, Rama Yulistyana P, Prof. Dr. Hapzi, CMA , sistem,komponen,keunggulan kom...SIM, Rama Yulistyana P, Prof. Dr. Hapzi, CMA , sistem,komponen,keunggulan kom...
SIM, Rama Yulistyana P, Prof. Dr. Hapzi, CMA , sistem,komponen,keunggulan kom...
rama yulistyana
 
Sistem informasi akuntansi
Sistem informasi akuntansiSistem informasi akuntansi
Sistem informasi akuntansi
donasiilmu
 
Sistem informasi berbasis komputer.pp
Sistem informasi berbasis komputer.ppSistem informasi berbasis komputer.pp
Sistem informasi berbasis komputer.pp
Chicie Yoeniq
 
Sistem informasi berbasis komputer.pp
Sistem informasi berbasis komputer.ppSistem informasi berbasis komputer.pp
Sistem informasi berbasis komputer.pp
Chicie Yoeniq
 
Tugas Makalah Sistem Informasi (PowerPoint)
Tugas Makalah Sistem Informasi (PowerPoint)Tugas Makalah Sistem Informasi (PowerPoint)
Tugas Makalah Sistem Informasi (PowerPoint)
dhaniginting
 
Makalah sistem informasi
Makalah sistem informasiMakalah sistem informasi
Makalah sistem informasi
ifanghian
 

Similar to 7, SI & PI, Angga Priyana, Hapzi Ali, Sistem Informasi, Universitas Mercu Buana, 2018 (20)

Sistem informasi akuntansi 2 pertemuan pertama.pptx
Sistem informasi akuntansi 2 pertemuan pertama.pptxSistem informasi akuntansi 2 pertemuan pertama.pptx
Sistem informasi akuntansi 2 pertemuan pertama.pptx
 
SIM, Rama Yulistyana P, Prof. Dr. Hapzi, CMA , sistem,komponen,keunggulan kom...
SIM, Rama Yulistyana P, Prof. Dr. Hapzi, CMA , sistem,komponen,keunggulan kom...SIM, Rama Yulistyana P, Prof. Dr. Hapzi, CMA , sistem,komponen,keunggulan kom...
SIM, Rama Yulistyana P, Prof. Dr. Hapzi, CMA , sistem,komponen,keunggulan kom...
 
Sistem informasi akuntansi
Sistem informasi akuntansiSistem informasi akuntansi
Sistem informasi akuntansi
 
Si pi, nurul hidayati yuliani, hapzi ali, definisi sistem informasi, tinjauan...
Si pi, nurul hidayati yuliani, hapzi ali, definisi sistem informasi, tinjauan...Si pi, nurul hidayati yuliani, hapzi ali, definisi sistem informasi, tinjauan...
Si pi, nurul hidayati yuliani, hapzi ali, definisi sistem informasi, tinjauan...
 
Tugas 1, celine danaris gracia, yananto mihadi putra, se, m.si, implementasi ...
Tugas 1, celine danaris gracia, yananto mihadi putra, se, m.si, implementasi ...Tugas 1, celine danaris gracia, yananto mihadi putra, se, m.si, implementasi ...
Tugas 1, celine danaris gracia, yananto mihadi putra, se, m.si, implementasi ...
 
Sipi, martina melissa, prof. hapsi ali, sistem informasi dalam kegiatan bisni...
Sipi, martina melissa, prof. hapsi ali, sistem informasi dalam kegiatan bisni...Sipi, martina melissa, prof. hapsi ali, sistem informasi dalam kegiatan bisni...
Sipi, martina melissa, prof. hapsi ali, sistem informasi dalam kegiatan bisni...
 
Tugas 1, septi hendarwati, yananto mihadi putra, se, m.si, implementasi siste...
Tugas 1, septi hendarwati, yananto mihadi putra, se, m.si, implementasi siste...Tugas 1, septi hendarwati, yananto mihadi putra, se, m.si, implementasi siste...
Tugas 1, septi hendarwati, yananto mihadi putra, se, m.si, implementasi siste...
 
SIPI,Hajuini,Hapzi Ali,Tinjauan SIA,Universitas Mercu Buana,2018.Pdf.
SIPI,Hajuini,Hapzi Ali,Tinjauan SIA,Universitas Mercu Buana,2018.Pdf.SIPI,Hajuini,Hapzi Ali,Tinjauan SIA,Universitas Mercu Buana,2018.Pdf.
SIPI,Hajuini,Hapzi Ali,Tinjauan SIA,Universitas Mercu Buana,2018.Pdf.
 
Sim,lisa andriyani,hapzi ali,karakteristik sistem informasi,universitas mercu...
Sim,lisa andriyani,hapzi ali,karakteristik sistem informasi,universitas mercu...Sim,lisa andriyani,hapzi ali,karakteristik sistem informasi,universitas mercu...
Sim,lisa andriyani,hapzi ali,karakteristik sistem informasi,universitas mercu...
 
Sim,lisa andriyani,hapzi ali,karakteristik sistem informasi,universitas mercu...
Sim,lisa andriyani,hapzi ali,karakteristik sistem informasi,universitas mercu...Sim,lisa andriyani,hapzi ali,karakteristik sistem informasi,universitas mercu...
Sim,lisa andriyani,hapzi ali,karakteristik sistem informasi,universitas mercu...
 
Makalah Sistem_Informasi_Rumah_Sakit.docx
Makalah Sistem_Informasi_Rumah_Sakit.docxMakalah Sistem_Informasi_Rumah_Sakit.docx
Makalah Sistem_Informasi_Rumah_Sakit.docx
 
1, si & pi, mislia, hapzi ali, si dalam kegiatan bisnis, universitas merc...
1, si & pi, mislia, hapzi ali, si dalam kegiatan bisnis, universitas merc...1, si & pi, mislia, hapzi ali, si dalam kegiatan bisnis, universitas merc...
1, si & pi, mislia, hapzi ali, si dalam kegiatan bisnis, universitas merc...
 
BAB I Sistem Informasi Akuntansi
BAB I Sistem Informasi AkuntansiBAB I Sistem Informasi Akuntansi
BAB I Sistem Informasi Akuntansi
 
Sim nia kurniawati hapzi ali akuntansi karatkteristik sistem informasi univ...
Sim nia kurniawati hapzi  ali akuntansi  karatkteristik sistem informasi univ...Sim nia kurniawati hapzi  ali akuntansi  karatkteristik sistem informasi univ...
Sim nia kurniawati hapzi ali akuntansi karatkteristik sistem informasi univ...
 
Si pi, nurul hidayati yuliani, hapzi ali, sistem informasi dalam kegiatan bis...
Si pi, nurul hidayati yuliani, hapzi ali, sistem informasi dalam kegiatan bis...Si pi, nurul hidayati yuliani, hapzi ali, sistem informasi dalam kegiatan bis...
Si pi, nurul hidayati yuliani, hapzi ali, sistem informasi dalam kegiatan bis...
 
SI&PI, RYAN JULIAN, HAPZI ALI, DEFINISI SISTEM INFORMASI DAN TINJAUAN SIA, SI...
SI&PI, RYAN JULIAN, HAPZI ALI, DEFINISI SISTEM INFORMASI DAN TINJAUAN SIA, SI...SI&PI, RYAN JULIAN, HAPZI ALI, DEFINISI SISTEM INFORMASI DAN TINJAUAN SIA, SI...
SI&PI, RYAN JULIAN, HAPZI ALI, DEFINISI SISTEM INFORMASI DAN TINJAUAN SIA, SI...
 
Sistem informasi berbasis komputer.pp
Sistem informasi berbasis komputer.ppSistem informasi berbasis komputer.pp
Sistem informasi berbasis komputer.pp
 
Sistem informasi berbasis komputer.pp
Sistem informasi berbasis komputer.ppSistem informasi berbasis komputer.pp
Sistem informasi berbasis komputer.pp
 
Tugas Makalah Sistem Informasi (PowerPoint)
Tugas Makalah Sistem Informasi (PowerPoint)Tugas Makalah Sistem Informasi (PowerPoint)
Tugas Makalah Sistem Informasi (PowerPoint)
 
Makalah sistem informasi
Makalah sistem informasiMakalah sistem informasi
Makalah sistem informasi
 

More from Anggapriyana24

13, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal, Universitas Mer...
13, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal, Universitas Mer...13, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal, Universitas Mer...
13, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal, Universitas Mer...
Anggapriyana24
 
11, SI & PI, Angga Priyana, Hapzi Ali, Siklus Upah dan SDM, Universitas Mercu...
11, SI & PI, Angga Priyana, Hapzi Ali, Siklus Upah dan SDM, Universitas Mercu...11, SI & PI, Angga Priyana, Hapzi Ali, Siklus Upah dan SDM, Universitas Mercu...
11, SI & PI, Angga Priyana, Hapzi Ali, Siklus Upah dan SDM, Universitas Mercu...
Anggapriyana24
 
9, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pengeluaran, Universitas Mercu B...
9, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pengeluaran, Universitas Mercu B...9, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pengeluaran, Universitas Mercu B...
9, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pengeluaran, Universitas Mercu B...
Anggapriyana24
 
8, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pendapatan, Universitas Mercu Bu...
8, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pendapatan, Universitas Mercu Bu...8, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pendapatan, Universitas Mercu Bu...
8, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pendapatan, Universitas Mercu Bu...
Anggapriyana24
 
5, SI & PI, Angga Priyana, Hapzi Ali, COBIT COSO ERM, Universitas Mercu Buana...
5, SI & PI, Angga Priyana, Hapzi Ali, COBIT COSO ERM, Universitas Mercu Buana...5, SI & PI, Angga Priyana, Hapzi Ali, COBIT COSO ERM, Universitas Mercu Buana...
5, SI & PI, Angga Priyana, Hapzi Ali, COBIT COSO ERM, Universitas Mercu Buana...
Anggapriyana24
 
1, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Fraud, Universitas Mercu B...
1, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Fraud, Universitas Mercu B...1, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Fraud, Universitas Mercu B...
1, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Fraud, Universitas Mercu B...
Anggapriyana24
 

More from Anggapriyana24 (13)

14, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal atas Laporan Keu...
14, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal atas Laporan Keu...14, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal atas Laporan Keu...
14, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal atas Laporan Keu...
 
13, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal, Universitas Mer...
13, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal, Universitas Mer...13, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal, Universitas Mer...
13, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal, Universitas Mer...
 
12, SI & PI, Angga Priyana, Hapzi Ali, Sistem Pelaporan atas Buku Besar, Univ...
12, SI & PI, Angga Priyana, Hapzi Ali, Sistem Pelaporan atas Buku Besar, Univ...12, SI & PI, Angga Priyana, Hapzi Ali, Sistem Pelaporan atas Buku Besar, Univ...
12, SI & PI, Angga Priyana, Hapzi Ali, Sistem Pelaporan atas Buku Besar, Univ...
 
11, SI & PI, Angga Priyana, Hapzi Ali, Siklus Upah dan SDM, Universitas Mercu...
11, SI & PI, Angga Priyana, Hapzi Ali, Siklus Upah dan SDM, Universitas Mercu...11, SI & PI, Angga Priyana, Hapzi Ali, Siklus Upah dan SDM, Universitas Mercu...
11, SI & PI, Angga Priyana, Hapzi Ali, Siklus Upah dan SDM, Universitas Mercu...
 
9, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pengeluaran, Universitas Mercu B...
9, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pengeluaran, Universitas Mercu B...9, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pengeluaran, Universitas Mercu B...
9, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pengeluaran, Universitas Mercu B...
 
8, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pendapatan, Universitas Mercu Bu...
8, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pendapatan, Universitas Mercu Bu...8, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pendapatan, Universitas Mercu Bu...
8, SI & PI, Angga Priyana, Hapzi Ali, Siklus Pendapatan, Universitas Mercu Bu...
 
6, SI & PI, Angga Priyana, Hapzi Ali, Konsep Dasar Keamanan Informasi Pemaham...
6, SI & PI, Angga Priyana, Hapzi Ali, Konsep Dasar Keamanan Informasi Pemaham...6, SI & PI, Angga Priyana, Hapzi Ali, Konsep Dasar Keamanan Informasi Pemaham...
6, SI & PI, Angga Priyana, Hapzi Ali, Konsep Dasar Keamanan Informasi Pemaham...
 
5, SI & PI, Angga Priyana, Hapzi Ali, COBIT COSO ERM, Universitas Mercu Buana...
5, SI & PI, Angga Priyana, Hapzi Ali, COBIT COSO ERM, Universitas Mercu Buana...5, SI & PI, Angga Priyana, Hapzi Ali, COBIT COSO ERM, Universitas Mercu Buana...
5, SI & PI, Angga Priyana, Hapzi Ali, COBIT COSO ERM, Universitas Mercu Buana...
 
4, SI & PI, Angga Priyana, Hapzi Ali, Definisi Sistem Informasi dan Tinjauan ...
4, SI & PI, Angga Priyana, Hapzi Ali, Definisi Sistem Informasi dan Tinjauan ...4, SI & PI, Angga Priyana, Hapzi Ali, Definisi Sistem Informasi dan Tinjauan ...
4, SI & PI, Angga Priyana, Hapzi Ali, Definisi Sistem Informasi dan Tinjauan ...
 
2, SI & PI, Angga Priyana, Hapzi Ali, Definisi dan Jenis Penyerangan Komputer...
2, SI & PI, Angga Priyana, Hapzi Ali, Definisi dan Jenis Penyerangan Komputer...2, SI & PI, Angga Priyana, Hapzi Ali, Definisi dan Jenis Penyerangan Komputer...
2, SI & PI, Angga Priyana, Hapzi Ali, Definisi dan Jenis Penyerangan Komputer...
 
1, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Fraud, Universitas Mercu B...
1, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Fraud, Universitas Mercu B...1, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Fraud, Universitas Mercu B...
1, SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Fraud, Universitas Mercu B...
 
SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal, Universitas Mercu B...
SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal, Universitas Mercu B...SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal, Universitas Mercu B...
SI & PI, Angga Priyana, Hapzi Ali, Pengendalian Internal, Universitas Mercu B...
 
SI & PI, Angga Priyana, Hapzi Ali, Sistem Informasi, Universitas Mercu Buana,...
SI & PI, Angga Priyana, Hapzi Ali, Sistem Informasi, Universitas Mercu Buana,...SI & PI, Angga Priyana, Hapzi Ali, Sistem Informasi, Universitas Mercu Buana,...
SI & PI, Angga Priyana, Hapzi Ali, Sistem Informasi, Universitas Mercu Buana,...
 

Recently uploaded

Aksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptx
Aksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptxAksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptx
Aksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptx
AgusSuarno2
 
Materi Bid PPM Bappeda Sos Pemutakhiran IDM 2024 di kec Plumbon.pptx
Materi Bid PPM Bappeda Sos Pemutakhiran  IDM 2024 di kec Plumbon.pptxMateri Bid PPM Bappeda Sos Pemutakhiran  IDM 2024 di kec Plumbon.pptx
Materi Bid PPM Bappeda Sos Pemutakhiran IDM 2024 di kec Plumbon.pptx
AvivThea
 
SK PANITIA PELAKSANA IHT SMPN 2 KEMPAS KECAMATAN KEMPAS
SK PANITIA PELAKSANA IHT SMPN 2 KEMPAS KECAMATAN KEMPASSK PANITIA PELAKSANA IHT SMPN 2 KEMPAS KECAMATAN KEMPAS
SK PANITIA PELAKSANA IHT SMPN 2 KEMPAS KECAMATAN KEMPAS
susilowati82
 
prinsip dasar kepramukaan dan metode kepramukaan
prinsip dasar kepramukaan dan metode kepramukaanprinsip dasar kepramukaan dan metode kepramukaan
prinsip dasar kepramukaan dan metode kepramukaan
aji guru
 
443016507-Sediaan-obat-PHYCOPHYTA-MYOPHYTA-dan-MYCOPHYTA-pptx.pptx
443016507-Sediaan-obat-PHYCOPHYTA-MYOPHYTA-dan-MYCOPHYTA-pptx.pptx443016507-Sediaan-obat-PHYCOPHYTA-MYOPHYTA-dan-MYCOPHYTA-pptx.pptx
443016507-Sediaan-obat-PHYCOPHYTA-MYOPHYTA-dan-MYCOPHYTA-pptx.pptx
ErikaPutriJayantini
 

Recently uploaded (20)

Demokrasi dan Pendidikan Demokrasi kwn ppt.ppt
Demokrasi dan Pendidikan Demokrasi kwn ppt.pptDemokrasi dan Pendidikan Demokrasi kwn ppt.ppt
Demokrasi dan Pendidikan Demokrasi kwn ppt.ppt
 
Aksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptx
Aksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptxAksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptx
Aksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptx
 
P5 Gaya Hidup berkelanjutan gaya hidup b
P5 Gaya Hidup berkelanjutan gaya hidup bP5 Gaya Hidup berkelanjutan gaya hidup b
P5 Gaya Hidup berkelanjutan gaya hidup b
 
MODUL AJAR SENI MUSIK KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI MUSIK KELAS 5 KURIKULUM MERDEKA.pdfMODUL AJAR SENI MUSIK KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI MUSIK KELAS 5 KURIKULUM MERDEKA.pdf
 
Modul Ajar Matematika Kelas 5 Fase C Kurikulum Merdeka [abdiera.com]
Modul Ajar Matematika Kelas 5 Fase C Kurikulum Merdeka [abdiera.com]Modul Ajar Matematika Kelas 5 Fase C Kurikulum Merdeka [abdiera.com]
Modul Ajar Matematika Kelas 5 Fase C Kurikulum Merdeka [abdiera.com]
 
Aksi Nyata Modul 1.3 Visi Guru penggerak
Aksi Nyata Modul 1.3 Visi Guru penggerakAksi Nyata Modul 1.3 Visi Guru penggerak
Aksi Nyata Modul 1.3 Visi Guru penggerak
 
MODUL AJAR BAHASA INDONESIA KELAS 4 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 4 KURIKULUM MERDEKA.pdfMODUL AJAR BAHASA INDONESIA KELAS 4 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 4 KURIKULUM MERDEKA.pdf
 
AKUNTANSI INVESTASI PD SEKURITAS UTANG.pptx
AKUNTANSI INVESTASI PD SEKURITAS UTANG.pptxAKUNTANSI INVESTASI PD SEKURITAS UTANG.pptx
AKUNTANSI INVESTASI PD SEKURITAS UTANG.pptx
 
MODUL AJAR SENI RUPA KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI RUPA KELAS 5 KURIKULUM MERDEKA.pdfMODUL AJAR SENI RUPA KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI RUPA KELAS 5 KURIKULUM MERDEKA.pdf
 
MODUL AJAR BAHASA INDONESIA KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 5 KURIKULUM MERDEKA.pdfMODUL AJAR BAHASA INDONESIA KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 5 KURIKULUM MERDEKA.pdf
 
Materi Bid PPM Bappeda Sos Pemutakhiran IDM 2024 di kec Plumbon.pptx
Materi Bid PPM Bappeda Sos Pemutakhiran  IDM 2024 di kec Plumbon.pptxMateri Bid PPM Bappeda Sos Pemutakhiran  IDM 2024 di kec Plumbon.pptx
Materi Bid PPM Bappeda Sos Pemutakhiran IDM 2024 di kec Plumbon.pptx
 
MODUL AJAR SENI TARI KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI TARI KELAS 5 KURIKULUM MERDEKA.pdfMODUL AJAR SENI TARI KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI TARI KELAS 5 KURIKULUM MERDEKA.pdf
 
MODUL AJAR IPAS KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR IPAS KELAS 5 KURIKULUM MERDEKA.pdfMODUL AJAR IPAS KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR IPAS KELAS 5 KURIKULUM MERDEKA.pdf
 
Lokakarya tentang Kepemimpinan Sekolah 1.pptx
Lokakarya tentang Kepemimpinan Sekolah 1.pptxLokakarya tentang Kepemimpinan Sekolah 1.pptx
Lokakarya tentang Kepemimpinan Sekolah 1.pptx
 
Materi: Mengapa tidak memanfaatkan Media ?
Materi: Mengapa tidak memanfaatkan Media ?Materi: Mengapa tidak memanfaatkan Media ?
Materi: Mengapa tidak memanfaatkan Media ?
 
MODUL AJAR BAHASA INDONESIA KELAS 3 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 3 KURIKULUM MERDEKA.pdfMODUL AJAR BAHASA INDONESIA KELAS 3 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 3 KURIKULUM MERDEKA.pdf
 
MODUL AJAR PENDIDIKAN PANCASILA KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR PENDIDIKAN PANCASILA KELAS 5 KURIKULUM MERDEKA.pdfMODUL AJAR PENDIDIKAN PANCASILA KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR PENDIDIKAN PANCASILA KELAS 5 KURIKULUM MERDEKA.pdf
 
SK PANITIA PELAKSANA IHT SMPN 2 KEMPAS KECAMATAN KEMPAS
SK PANITIA PELAKSANA IHT SMPN 2 KEMPAS KECAMATAN KEMPASSK PANITIA PELAKSANA IHT SMPN 2 KEMPAS KECAMATAN KEMPAS
SK PANITIA PELAKSANA IHT SMPN 2 KEMPAS KECAMATAN KEMPAS
 
prinsip dasar kepramukaan dan metode kepramukaan
prinsip dasar kepramukaan dan metode kepramukaanprinsip dasar kepramukaan dan metode kepramukaan
prinsip dasar kepramukaan dan metode kepramukaan
 
443016507-Sediaan-obat-PHYCOPHYTA-MYOPHYTA-dan-MYCOPHYTA-pptx.pptx
443016507-Sediaan-obat-PHYCOPHYTA-MYOPHYTA-dan-MYCOPHYTA-pptx.pptx443016507-Sediaan-obat-PHYCOPHYTA-MYOPHYTA-dan-MYCOPHYTA-pptx.pptx
443016507-Sediaan-obat-PHYCOPHYTA-MYOPHYTA-dan-MYCOPHYTA-pptx.pptx
 

7, SI & PI, Angga Priyana, Hapzi Ali, Sistem Informasi, Universitas Mercu Buana, 2018

  • 1. Sistem Informasi dan Pengendalian Internal "Sistem Informasi" Disusun Oleh : Angga Priyana 55518110048 1.SistemInformasi Definisi SistemInformasi adalahsuatusistemyangmenyediakaninformasi untukmanajemendalam mengambil keputusandanjugauntuk menjalankanoperasionalperusahaan,di manasistem tersebutmerupakankombinasi dari orang-orang,teknologi informasidanprosedur-proseduryang tergorganisasi. 2.SistemInformasi Akuntansi (SIA) SistemInformasi Akuntansi adalahStrukturyangmenyatudalamsuatuentitas,yangmenggunakan sumberdayafisikdankomponenlain,untukmerubahdatatransaksi keuangan/akuntansimenjadi informasi akuntansi yangbertujuanuntukmemenuhikebutuhanakaninformasidari parapengguna atau pemakainya. KomponenSIA adalah: a. Orang-orangyangmengoperasikansistemtersebutdanmelaksanakanberbagai fungsi b. Prosedur-prosedur,baikmanual maupunterotomatisasi yangdilibatkandanmengumpulkan, memproses,danmenyimpandatatentangaktivitas-aktivitasorganisasi c. Data, proses-prosesbisnisorganisasi d. Sofware,yangdipakai untukmemprosesdataorganisasi e.Infrastrukturteknologiinformasi, termasukkomputer,peralatan,pendukungdanperalatanuntukkomunikasijaringan. Fungsi SIA : a. Mengumpulkandanmemprosesdatamengenai kegiatanbisnisorganisasisecaraefisiendan efektif b. Menyediakaninformasi yangbergunauntukpengambilankeputusan
  • 2. c. Membentukpengendalianyangmemadai untukmemastikanbahwadatakegiatanbisnisdicatat dan diprosessecaraakuratdan untukmelindungi datadanasetorganisasi. SistemInformasi Akuntansi terdiri dari 3subsistem:  Sistempemrosesantransaksi,mendukungprosesoperasibisnisharian.  Sistembukubesar/pelaporankeuangan,menghasilkanlaporankeuangan,sepertilaporan laba/rugi,neraca,aruskas, pengembalianpajak.  Sistempelaporanmanajemen,yangmenyediakanpihakmanajemeninternalberbagai laporankeuanganbertujuankhusussertainformasi yangdibutuhkanuntukpengambilan keputusan,sepertianggaran,laporankinerja,serta laporanpertanggungjawaban. KarakteristikSistemInformasiyangbaikyaitu:Relevan,andal,lengkap,tepatwaktu,dapat dipahami,dapatdiverifikasi.Dalampenerapansisteminformasi akuntansi jugaharusmencakup pengendalianuntukmemastikanbahwainformasi yangdihasilkandari datatersebutdapat diandalkandanakurat. 3.SistemPerencanaanperusahaan(ERP) Perencanaansumberdayaperusahaan(enterprise resource planning) atauseringdisingkatERP adalahsisteminformasi yangdiperuntukkanbagi perusahaanmanufakturmaupunjasayang berperanmengintegrasikandanmengotomasikanprosesbisnisyangberhubungandenganaspek operasi,produksi maupundistribusi di perusahaanbersangkutan. TujuansistemERPadalahuntukmengkoordinasikanbisnisorganisasi secarakeseluruhan.ERP bertujuanuntuk a. mengoptimasi danintegrasi banyakprosesbisnis b. membagi database yangumumdanpraktekbisnismelalui enterprise c. menghasilkaninformasiyangreal-time d. memungkinkanperpaduanprosestransaksi dankegiatanperencanaan ERP seringdisebutsebagai backofficesystemyangmengindentifikasikanbahwapelanggandan publiksecaraumumtidakdilibatkandalamsistemini.Berbedadenganfrontoffice systemyang langsungberurusandenganpelanggansepertisistemuntuke-commerce,CRM,e-governmentdan lain-lain.
  • 3. SistemERPdibagi atas beberpasub-sistemyaitusistemfinancial,sistemdistribusi,sistem manufaktur,dansistemhumanresource. ContohsistemERPkomersial antaralain:SAP,Baan,Oracle,IFS,peolplesoft,JD.Edwards,dan Compiere. KeuntunganmenggunakanERP: a.Integrasi datakeuangan:untukmengintegrasikandatakeuangansehinggatopmanagemenbisa melihatdanmengintrol kinerjakeuanganperusahaandenganlebihbaik b.Standarisasi prosesoperasi:menstandarkanprosesoperasi melaluiimplementasi bestpractice sehinggaterjadi peningkatanproduktivitas,penurunaninefisiensi danpeningkatankualitasproduk c.Standarisasi datadaninformasi :menstandarkandatadan informasi melalui keseragaman pelaporan,terutamauntukperusahaanbesaryangbiasanyaterdiri dari banyakunitbisnisdengan jumlahdanjenisyangberbeda-bedad.Keuntunganyangbisadiukur:penurunaninventori, penurunantenagakerjasecaratotal,peningkatanservice level,peningkatankontrol keuangan, penurunanwaktuyangdigunakanuntukmendapatkaninformasi. 4.AncamanterhadapSIA Empat jenisancamanterhadapsysteminformasiakuntansi (SIA),adalahsebagai berikut: 1. Bencana alamdan bencanapolitik,seperti kebakaran,banjir,badai,danperang 2. Kesalahansoftware dantidakberfungsinyaperangkatkeras,sepertikegagalansystemoperasi (OS),kerusakansoftware,kegagalanhardware,dankerusakanlistrik. 3. Tindakan-tindakanyangtidakdisengaja,penghapusankarenaketidaktahuanataukarena kecelakaansemata(humanerror) 4. Tindakanyang disengaja(kriminalkomputer).Ancamanini berbentuksabotase,yangtujuannya adalahmenghancurkansistemataubeberapakomponennya,seperti pencuriandata,pemalsuan dokumen. Karenabanyaknyaancaman terhadapSIA maka perusahaanmeningkatkanpengendaliandan keamanankomputer.Salahsatucaranyamenyediakanpegawai tetapuntukmenangani masalah pengendaliandankeamanan,sertamendidikparapegawai merekamengenai ukuran-ukuran pengendalian. Pihakmanajemenberharapakuntandapatmenjadi konsultanpengendalian.Dengankatalain, akuntanharus
  • 4. (1) mengambil pendekatanproaktif untukmenghilangkanancamanterhadapsistem,dan (2) mendeteksi,memperbaiki,danmemuiihkanperusahaandari ancamanapabilasuatuancaman terjadi. MenurutAxaminationManual (2006) dari associationof certifiedfraudExaminer,fraudterdiriatas 1.Kecurangandalamlaporankeuangan(fradulentfinacialreporting),adalahsalahsaji atau pengabaianjumlahdanpengungkapanyangdisengajadenganmaksudmenipuparapengguna laporan,biasanyaseringdilakukanolehmanajemen.Contohnya,overstatingasset,understating liabilities. 2.Penyelewenganterhadapaset(misappropriationof assets),adalahpenyalahgunaanaset perusahaansecarasengajautkkepentinganpribadi,biasanyaseringdilakukanolehpegawai (employee).Contohnya,penggelapankasperusahaan,penggunaanfasilitasuntukkepentingan pribadi. 3.Korupsi (Corruption) yangterdiriataspertentangankepentingan(conflictinterest) penyuapan (bribery),hadiahtidaksah,danpemerasanekonomi. 4.Kecuranganyangberkaitandengankomputer,seperti perusakancomputer,pencurianinformasi dan harta kekayaan,kecurangankeuanganataupencuriankas,penggunaandanpenjualanjasa computersecaratidaksah, Bentukkejahatancomputerlainnyayaitu,menambah,menghilangkan, atau mengubah,ataumemasukkandatapalsu.Menghilangkanmasterfile,melakukansabotase, mencuri penggunaanwaktucomputer. Tiga upayayang harusdilakukanuntukmencegahfraudadalah: 1. Membangunindividuyangdidalamnyaterdapattrustandopenness,mencegahbenturan kepentingan,confidential disclosure agreement,dancorporate securitycontract 2. Membangunsystemyangterintegrasi,standarisasi kerja,aktifitascontrol,dansystemrewardand recognition 3. Membangunsystemmonitoringyangdidalamnyaterkandungcontrol selfassessment,internal auditor,daneksternal auditor.Pendeteksiankecurangandalamperusahaandapatdideteksidengan adanyainternal auditor.Pendeteksian tersebutdapatdilakukansaatmenjalankegiataninternal auditing.Padasaatmelakukanaudit,internalauditordapatmemfokuskandiri padaarea-areayang memilikiresikotinggi terjadinyafraud,sepertitransaksi kas,rekonsiliasibank,prosespengadaan, penjualan,dll.Jikainternalauditormenemukanadanyaindikasifrauddalamorganisasi,auditor harus melaporkankepadapihak-pihakterkaitdalamorganisasitersebut,seprrti auditcommittee. Internal auditordapatmemberikanrekomendasidilakukannyainvestigasi yangdiperlukanuntuk menyelidiki kecurangantersebut
  • 5. 5. SeranganKomputer Serangankomputeradalahkejahatanyangberkaitandengankomputer,yaitucomputerabuse ( penyalahgunaankomputer),computercrime (kejahatankomputer),dancomputerrelated crime (kejahatanyangberhubungandengankomputer). Beberapapengertianserangankeamananinformasi :  DNS Poisoningadalahcarauntukmenembuspertahanansebuahkomputer,dengancara menyampaikaninformasi IPAddressyangsalahmengenaisebuahhost  Dos Attackmerupakanjenisserangankomputeratauserverpadajaringaninternetdengan cara menghabiskansumberyangdimiliki olehsebuahkomputertersebut,sampai komputer tersebuttidakdapatmenjalankanfungsinyadenganbenar.Sehinggaakseslayanantidak tersediabagi komputeryangtelahdiserang.  Spoofingadalahteknikyangdigunakanuntukmendapatkanaksesilegal dari komputerlain untukmendapatkaninformasidengancaramenyeranghubungandenganberpura-pura memalsukanbahwamerekaadalahhostterpercaya.  Snifferyaitusebuahaplikasi yangdapatmelihatlalulintasdatapadasebuahjaringan komputer.Aplikasi ini jugadapatmeangkapdanmenguraikanisidari RequestForComment (RFC).  Virusyaitusebuahaplikasi atauprogramkomputeryangdapatmerusakprogramsuatu komputer,ataujugadapat merusakdata atau dokumenyangterdapatpadakomputer,virus komputermembuatpenggunakomputermerasaterganggu.  Trojan Horse merupakanseranganyangmerujukkepadasebuahsoftware yang mencurigakandanbisamerusaksebuahsistemataujaringanuntukmemperolehsebuah informasi dari target.  Spyware adalahsoftware yangmengumpulkandatadanmengiriminformasi ataupesan tentangpenggunakomputertanpadiketahui olehpengguna.  Backdoor merupakanserangandalamkeamanansistemkomputer,merujukkepada mekanisme yangdapatdigunakanuntukmengaksessistem, aplikasi,ataujaringan,selain dari mekanismeyangumumdigunakan(melalui proseslogonatauprosesautentikasi lainnya).Disebutjugasebagai backdoor.  Worm hampirsama seperti virus,tetapi wormtidakmenginfeksi programlainnya.Ia membuatsebuahcopypadadirinyasendiri danmenginfeksi komputerlainnya,tetapi worm dapat mengubahataumerusakfile danprogram.  Trapdoor yaitutitikmasukatasrahasia yangtidakterdokumentasi di suatuprogramuntuk memberikanaksestanpaadanyametode–metode pengamanan.
  • 6.  Rogue merupakanprogramyang meniruprogramantivirusdanmenampilkanaktivitas layaknyaantivirusnormal,danmemberikanperingatan-peringatanpalsutentangadanya virus.  Hijackingmerupakansatujeniscybercrimeyangcarakerjanyamelakukanpembajakankarya orang lain.  CyberCrime adalahKejahatanyangdilakukanolehseseorangdengansasarannyainternet pada duniamayadan dapat merugikankorban,contoh:Cracking,Carding  Rootkitbiasanyadigunakanuntukmenyusupke sistemkomputeruntukmemantau,melihat, bahkanmencuri data dari komputeryangkitagunakan. 6. Keamananinformasi Informasi saatini sudahmenjadi sebuahkomoditi yangsangatpenting.Kemampuanuntuk mengaksesdanmenyediakaninformasisecaracepatdanakurat menjadi sangatesensialbagi sebuah organisasi,sepertiperusahaan,perguruantinggi,lembagapemerintahan,maupunindividual.Begitu pentingnyanilaisebuahinformasi menyebabkaninformasi hanyabolehdiaksesolehorang-orang tertentu.Jatuhnyainformasike tanganpihaklaindapatmenimbulkankerugianbagi pemilik informasi.Masalahkeamananmenjadiaspekpentingdari sebuahsisteminformasi. Tetapi masalahkeamananini seringkali kurangmendapatperhatiandari parapemilikdanpengelola sisteminformasi.Seringkalimasalahkeamananberadadi urutankedua,ataubahkandi urutan terakhirdalamdaftarhal-hal yangdianggappenting.Apabilamengganguperformansi dari sistem, seringkali keamanandikurangiatauditiadakan. Contohkenapakeamananinformasi itusangatpentingadalah:berapakahkerugianyangbisa ditimbulkanapabilasisteminformasi perusahaantidakbekerjadalam1jam, 1 hari,atau 1 minggu, bahkan1 bulan? TujuanKeamanansisteminformasi KeperluanpengembanganKeamananSistemInformasi memiliki tujuansebagaiberikut(RahmatM. Samik-Ibrahim,2005): · PenjaminanIntegritasinformasi. · PengamananKerahasiaandata. · PemastianKesiagaansisteminformasi. · PemastianMemenuhiperaturan,hukum, danbakuanyangberlaku. Aspekkeamanansisteminformasi
  • 7.  Authentication:agar penerimainformasidapatmemastikankeaslianpesantersebutdatang dari orangyang dimintai informasi.Penggunaanteknologi smartcard,saat ini kelihatannya dapat meningkatkankeamananaspekini.Sebagai contohpenggunaanATM,Creditcard, merekaakanmeneleponkitadanmelakukankonfirmasitentangdata2pribadi kitayangbisa digunakanuntukmembobol uangdi ATMkita.  Integrity:keaslianpesanyangdikirimmelalui sebuahjaringandandapatdipastikanbahwa informasi yangdikirimtidakdimodifikasiolehorangyangtidakberhakdalamperjalanan informasi tersebut.Contohkasusadalahtrojanhorse dengandistribusi paketprogramTCP Wrapper(yaituprogrampopuleryangdapat digunakanuntukmengaturdanmembatasi aksesTCP/IP) yangdimodifikasiolehorangyangtidakbertanggungjawab.Jikaanda memasangprogramyang berisi trojanhorse tersebut,makaketikaandamerakit(compile) program tersebut,diaakanmengirimkaneMail kepadaorangtertentuyangkemudian memperbolehkandiamasukke sistemanda  Authority:Informasi yangberadapada sistemjaringantidakdapatdimodifikasi olehpihak yang tidakberhakatasaksestersebut.  Confidentiality:merupakanusahauntukmenjagainformasi dari orangyangtidakberhak mengakses.Contohconfidentialinformationadalahdata-datayangsifatnyapribadi seperti nama,tempattanggal lahir,agama,statusperkawinan,penyakityangpernahdiderita, nomorkartu kredit,dansebagainya) merupakandata-datayangingindiproteksi penggunaan dan penyebarannya.  Privacy: merupakanlebihke arahdata-datayangsifatnyaprivat(pribadi).Contohhal yang berhubungandenganprivacyadalahe-mail seorangpemakai tidakbolehdibacaoleh administrator.  Availability:berhubungandenganketersediaaninformasiketikadibutuhkan.Sistem informasi yangdiserangataudijeboldapatmenghambatataumeniadakanakseske informasi.Contohnyaadalahseranganyangseringdisebutdengan“denial of service attack” (DoSattack),dimanaserverdikirimi permintaan(biasanyapalsu) yangbertubitubi atau permintaanyangdiluarperkiraansehinggatidakdapatmelayani permintaanlainatau bahkansampai down,hang,crash. 7.PengendalianInternal,danunsur-unsurpengendalianCOSO Committee of SponsoringOrganizationsof the TreadwayCommission,ataudisingkatCOSOini merupakanlembagayangdibuatolehsektorswastauntukmenghindari tindakkorupsi yangsering terjadi di Amerikapadatahun1970-an. Padahal sebelumnyasudahadaFCPA (ForeignCorrupt PracticesAct) yang dibuattahun1977 atas inisiatif dari eksekutif-legislatif kongresAmerikatentang peraturananti penyuapandankorupsi bagi perusahaanatauwarga AmerikaSerikatterhadap pegawai ataupejabatasing.Padatahun1985, sektorswastaini mendirikanCommitte of Sponsoring Organizationsof TreadwayCommission.COSOdisponsori oleh5asosiasi danlembagaprofessional yaitu:AmericanInstitute of CertifiedPublicAccountants(AICPA),AmericanAccountingAssociation (AAA),Financial of Excecutivesof ManagementAccountants(FEI),The Instituteof Internal Auditors
  • 8. (IIA),danThe Institute of ManagementAccountant(IMA).Tujuankomisiini adalahmelakukanriset mengenai kecurangandalampelaporankeuangandanmembuatsaran-saranyangterkaitdengannya untukperusahaanpublic,auditorindependen,SEC,daninstitusi pendidikan. Lima komponenpengendalianinternalmenurutCOSO: 1. LingkunganPengendalian(Control Environment) Lingkunganpengendalianperusahaanmencakupsikapparamanajemendankaryawanterhadap pentingnyapengendalianyangadadi organisasi tersebut.Lingkunganpengendalianiniamatpenting karenamenjadi dasarkefektifandari unsur-unsurpengendalianinternyanglain.Yangtermasuk dalamlingkunganpengendalianyaitu: a Integritasdannilai etikayangdimiliki perusahaantermasukpimpinandankaryawanperusahaan agar salingmelakukanpengendalianinternaldi dalamperusahaan. b.Komitmenperusahaanterhadapkompetensi yangadaagar pengendalianinternal berjalanbaik. c.Bagaimanasikapdan kesadarandewankomisarisdankomiteauditagartercapainyapengendalian yang baik d.Filosofimanajemendangayakelolaoperasi e.Strukturorganisasi f.Kebijakansumberdayamanusiadanprosedurnyauntukmenjaminbahwapersonel entitas memilikiintegritasnilai etikadankompetensi yangdiharapkan. Pengendalianinternal vspengendalianmanajemen: 1. Pengendalianinternal a. Pengendalianmanajementerdiri dari pengendalianinterndanekstern b. Lebihmenekankanpdtujuanperusahaandan menghubungkanpengendallianmanajemenuntuk mencapai tujuan c. Meliputi produksi,transportasi danrisetperusahaan. 2. Pengendalianmanajemen a. Mengendalikanterdiri dari pengendalianadministratifdanpengendalianakuntansi b. Menekankanpadapengendalianterhadapmengamankanaktivaperusahaandenganmelakukan pecatatanakuntansi memadai c. Meliputi akuntansi meningkatkanefektifitasdanefisiensidantaatpd hukumyang berlaku.
  • 9. COSOmemperkenalkanlimakomponenpengendalianinternsebagaipembaharuandari pengendalianmanajemen,pengendalianmanajemenlebihmenekankanterhadapprosedur, sementarapengendalianinternlebihmenekankanperanmanusia/pelakudibandingkanserangkaian prosedur. 2. PenilaianResiko(RiskAssessment) Semuaorganisasi memiliki risiko,dalamkondisi apapunyangnamanyarisikopasti adadalamsuatu aktivitas,baikaktivitasyangberkaitandenganbisnis(profitdannonprofit) maupunnonbisnis. Penilaianrisikountuktujuanpelaporankeuanganadalahidentifikasi analisis,danpengendalian risikosuatuentitasyangrelevandenganpenyusunanlaporankeuanganyangdisajikansecarawajar sesuai denganprinsip-prinsipakuntasi yangberlakuumum.Penilaianrisikoolehmanajemenjuga harus mencakuppertimbangankhususataurisikoyangdapat muncul dari perubahankondisi seperti : a. Perubahandalamlingkunganeksternal b. Operasi di pasarluar negeri c. Pertumbuhanyangcepatdan signifikandalampengendalianinternal d. Lini,produk,atauaktivitasbaru e.Restrukturisasi perusahaan f.Perubahandalamkebijakanakuntansi 3. Aktivitaspengendalian(Controlactivities) MenurutCOSO,aktivitaspengendalianadalahtindakan-tindakanyangditetapkanmelalui kebijakan- kebijakandanprosedur-proseduryangmembantumemastikanbahwaarahanmanajemen untuk mengurangi resikoterhadappencapaiantujuanyangdilakukan.Aktivitaspengendaliandilakukan pada semuatingkatentitaspadaberbagai tahapdalamprosesbisnis,danataslingkunganteknologi. Prosedurpengendalianmeliputi: · Personil yangkompeten,mutasi tugasdancuti wajib · Pelimpahantanggungjawab · Pemisahantanggungjawabuntukkegiatanterkait · Pemisahanfungsi akuntansi,penyimpananasetdanoperasional. 4. Informasi danKomunikasi (InformationandCommunication)
  • 10. Informasi diperoleh melalui proseskomunikasiantarpihakinternal maupuneksternal yang dilakukansecarakontinuitas,berulang,danberbagi.Sistempengendalianinternal harus dikomunikasikandandiinfokankepadaseluruhkaryawanperusahaandari atashinggabawah. Perusahaan membangunsisteminformasi untukmemenuhi kebutuhaninformasi yangandal, relevandantepatwaktu.Sisteminformasidankomunikasi yangrelevandengantujuanpelaporan keuanganyangmemasukkansistemakuntansi terdiri dari metode-metode dancatatan-catatanyang diciptakanuntukmengidentifikasi,mengumpulkan,menganalisis,mencatat,danmelaporkan transaksi-transaksientitasdanuntukmemeliharaakuntanbilitasdari laporankeuangan.Yang termasukdari komponenini adalahqualityof informationdanefektivitaskominikasi. Komunikasi melibatkanpenyediaansuatupemahamanyangjelasmengenai perandantanggung jawabindividuberkenaandenganpengendalianinternataspelaporankeuangan. SistemInformasi akuntansi,harusbisamemberikaninformasiyangberkualitastiggi yaitu: a. Identifikasi danpencatatanseluruhakuntansi harusvalid b. Menyediakaninformasi-informasisecaratepatwaktu c. Pegukuranyangtepatdari niali keuangandari suatutransaksi d. Pencatatanyangakurat saat terjadinyasuatutransaksi 5. Pemantauan(Monitoring) Penilaianterhadapmutupengendalianinternal secaraberkelanjutanmaupunperiodikuntuk memastikanpengendalianinternal telahberjalandantelahdilakukanpenyesuaianyangdiperlukan sesuai kondisi yangada.Sistempengendalianinternalharusdipantausecaraberkala.Apabilaterjadi kekuranganyangsignifikan,harussegeradilaporkankepadamanajemenpuncakandke dewan komisaris. 8. COBIT, COSO,ERM COBIT adalahsuatuauditsisteminformasi dandasarpengendalianyangdibuatoleh Information SystemsAuditandControl Association(ISACA) danITGovernance Institute (ITGI) padatahun1992. COBIT pertamakali diterbitkanpadatahun1996, kemudianedisi keduadari COBITditerbitkanpada tahun1998. Pada tahun2000 dirilisCOBIT3.0 dan COBIT 4.0 padatahun 2005. KemudianCOBIT4.1 dirilispadatahun2007 dansaat ini COBIT yangterakhirdirilisadalahCOBIT5.0 yang dirilispada tahun2012. COBIT merupakankombinasidari prinsip-prinsipyangtelahditanamkanyangdilengkapi dengan balance scorecarddan dapat digunakansebagai acuanmodel (seperti COSO)dandisejajarkan denganstandarindustri,seperti ITIL,CMM,BS779, ISO 9000. TujuanCOBIT :
  • 11. 1. Diharapkandapat membantumenemukanberbagai kebutuhanmanajemenyangberkaitan denganTI. 2. Agar dapat mengoptimalkaninvestasiTIMenyediakanukuranataukriteriaketikaterjadi penyelewenganataupenyimpangan. Adapunmanfaatjikatujuantersebuttercapai adalah: 1. Dapat membantumanajemendalampengambilankeputusan. 2. Dapat mendukungpencapiantujuanbisnis. 3. Dapat meminimalisasikanadanyatindakkecurangan/fraudyangmerugikanperusahaanyang bersangkutan. Tujuanpada setiapkomponenCOBIT 1.Planningandorganization Domainini mencakupstrategi dantaktik,danperhatianatasidentifikasibagaimanaITsecara maksimal dapatberkontribusi dalampencapaiantujuanbisnis.Selainiturelisasidanvisi strategis perludirencanakan,dikomunikasikandandikelolauntukberbagai perspekstif yangberbeda. 2.AcquisitionandImplementation Untuk merealisasikanstrategi IT,solusi ITperludiidentifikasi,dikembangkan,dandiimplementasikan dan terintegrasi dalamprosesbisnis.Selainituperubahansertapemeliharaansistemyangadaharus dicakupdalamdomainini untukmemastikanbahwasiklushidup akanterusberlangsunguntuk sistem-sistemini. 3.Deliveryandsupport Domainini memberikanfokusutamapadaaspekpenyampaianataupengirimandari IT.Domainini mencakuparea-areaseperti pengoperasianaplikasi-aplikasi dalamsistemITdanhasilnya,serta prosesdukunganyangmemungkinkanpengoperasiansistemITtersebutdenganefektif danefisien. Prosesdukunganini termasukmasalahkeamanandanjugapelatihan 4.Monitoring SemuaprosesIT perludinilaisecarateratursepanjangwaktuuntukmenjagakualitasdan pemenuhanatassyaratpengendalian.Domainini menunjukpadaperlunyapengawasanmanajemen atas prosespengendaliandalamorganisasi sertapenilaianindependedenyangdilakukanbaik auditorinternal maupuneksternal. Tujuanpada setiapkomponenCOSO:
  • 12. 1.Lingkunganpengendalianmenyediakanarahanbagi organisasi danmempengaruhi kesadaran pengendaliandari pihak-pihakyangadadalamorganisasi tersebut 2.Dalam penaksiranresikountukmencapai tujuanyaitumembentuksuatudasaruntukmenentukan bagaimanaresikoharusdikelola 3.Aktivitaspengendalianmenjaminbahwaarahanmanajemendilaksanakandanmembantu memastikanbahwatindakanyangdiperlukanuntukmenanggulangi resikodalampencapaiantujuan organisasi. 4.Perlunyauntukmengaksesinformasi dari dalamdanluar,mengembangkanstrategi yangpotensial dan sistemterintegrasi,sertaperlunyadatayangberkualitas.Sedangkankominikasiberfokuskepada penyampaianpermasalahanpengendalianinterndanmengumpulkaninformasi pesaing Pemantauanmenentukan kualitaskinerjapengendalianinternsepanjangwaktu,metode yang digunakanolehentitasuntukmengirimkan,mengolah,memelihara,danmengaksesinformasiserta penerapanpersyaratanhukumdanperaturan. Jadi definisiERM(Enterprise RiskManagement) adalahkumpulanpandanganmengenai risikodari sudutpandangoperasional maupunstrategisdanmerupakanprosesyangmendukungpengurangan ketidakpastiansertamempromosikaneksploitasi peluang. Manfaat Implementasi ERMsecara konsistenadalah: 1.Meningkatkan efektifitasorganisasi DenganadanyaERM, terciptakoordinasi yanglebihbaikantarabeberapafungsi pengelolaanrisiko sertameningkatkanruanglingkuppengelolaanrisiko.Pengelolaanrisikosecaraterintegrasi akan memperbesarpeluangpencapaiantujuanperusahaan,sehinggaakanmeningkatkanvalue. 2.Meningkatkanketahananorganisasi PenerapanERMmenjadi suatulangkahantisipasi ataumitigasi risikoyangmungkindihadapi suatu organisasi. 3.Meningkatkankualitastatakelolaorganisasiyangbaik(GoodCorporate Governance). 4.Adanyasinergi antarastrategi perusahaandantingkatrisikoyangditerima(RiskAppetite)untuk mencapai tujuan. 5.Alokasi biayadanmanfaatlebihseimbang. 6.Memberi kepastian Maksudnya,mengurangi konsekuensi tidakpasti dari suatu keadaanyangmerugikandansudah diperkirakansebelumnya. 7.Meningkatkankepercayaanparastakeholders
  • 13. Implementasi sisteminformasi danpengendaliandi PTX 1.Penggunaanemail,telepon,daninternetdi perusahaansayasangatdikontrol dengansangatbaik. Untuk email,setia[ bulankitaharusmengganti passworddengankombinasi yangsedikitrumit. Penggunaaninternetdibatasi,karyawanhanyabisamendapatkan aksesfull internetpadasaat jamistirahat.Padasaat jam kantorinternethanyabisadigunakanuntuk web-webtertentu.Setiapkaryawanmempunyaikode teleponkantor,jadi jikakaryawaningin meneleponke pihakeksternal,karyawanharusmenggunakankodenya,sehinggabisadilacakoleh timIT. 2.Sharingdata, terutamadepartmentinti di perusahaantambang, seperti geologitidak diperbolehkanmempergunakanflasdiskuntukbertukardata,kecuali flashdisktersebutsudahdi eksripsi olehITperusahaan.Datageologi dianggapsebagai assetolehperusahaan. 3.PerusahaanmenggunakansistemERPuntukmenunjangkegiatanperusahaan,jenisyangdipakai adalahOracle.Sistemoracle barudipakai olehdepartmentakunting,finance,procurementdan gudang.Penggunaanoracle belummenyeluruhpadasetiapdepartmentkarenahargaoracle tersebutterbilangmahal.Jadi untuksekaranglebihbanyakdifokuskanuntukdepartmentakunting finance. Pengendalianinternal padaPTX 1.LingkunganPengendalian Lingkunganpengendalianmerupakankomponenyangterpentingkarenamembentukbudayadan perilakumanusiamenjadi sadarakanpentingnya pengendalian.PerusahaanXmasihmemiliki beberapakelemahandalampengendalininternal,yaitu: a. BelumadanyaSDM yangmemadai untukmelakukanpekerjaan. b. Strukturorganisasi yangbelumjelas. 2.Pengukuranresiko Penilaianresikomerupakanidentifikasi danmenilai resiko-resikoyangdihadapi dalammencapai tujuan.Perusahaansemakindituntutuntukdapatmengenalidanmengelolarisiko-risikokegiatan yang dihadapinyahinggake tingkatyangdapatditerima.Untukpengukuranresikoperusahaanserta berkelanjutanmelakukananalisauntukmengidentifikasikanresiko-resikoyangsedangdihadapi oleh perusahaan.Dalamperusahaanpengukuranresikomanjadi hal yangsangatpentingkarenahal ini akan menentukantingkatgoingconcernperusahaan.Implementasinyapada PT.X adalah
  • 14. manajemenberusahauntukmelakukanprojekseefisiendanefektivmungkinuntukmengurangi biayakegagalanuji cobadan kehilanganwaktu. 3.AktivitasPengendalian Aktivitaspengendalianadalahsegalakebijakandanproseduruntukmeyakinkanbahwatindakan yang diperlukanuntukmengatasi resiko-resikobenar-benardilaksanakandalamrangkamencapai tujuanorganisasi.Efektivitasaktivitaspengendalianakantergantungdari ketepatandalam mengidentifikasi danmengukurresikoyangdilakukanperusahaan.Beberapakebijakanyangdiambil perusahaandalammelakukanaktivitaspengendalianantaralain: a. Dalam bidangpengadminstrasian,makadilakukanpencatatandanpenyimpanandokumen denganbaik.Semuadokumendilakukanpengamanan,mulai dari keamanankomputer,lalu pengarsipan. b. Dalambidangakunting,makabiaya-biayayangdi keluarkanharusdi periksakembali karenadi khawatirkanterjadi frauddalampencatatan. 4.Teknologi InformasidanKomunikasi Perusahaanmenyadari bahwakomponenpengendalianinternal (lingkunganpengendalian,penilaian resiko,aktivitaspengendalian,pemantauan)akanmudahdirealisasikanjikaterdapatsistem informasi dankomunikasiyangbaikdanandal dalamperusahaanatau organisasi.Perusahaantelah memilikikebijakansebagai pedomanteknologi informasi dankomunikasi.Sebagai contohpenerapan teknologi informasi dankomunikasi,makaperusahaanmenggunakansistemoracle untuk memudahkanpencatatansistemnya.SelainituPTX jugamenggunakanemail untukmelakukan komunikasi. 5.Pemantauan Keseluruhanproseskegiatanperusahaanharusdi pantaudandibuatsedikitperubahanatau modifikasi biladiperlukan.Makaakanterdapatpengendalianinternalyangdinamisyangberubah sesuai dengankondisi yangada.Pemantauanadalahusahaberkelanjutanuntukmeyakinkanbahwa setiapgerakperusahaansecarasinergissedangmengarahkepadausahapencapaiantujuan.Hal ini dilakukandenganmenilaikembali kekuatan lingkunganpengendalian,usaha-usahapenilaianresikodanpemilihanaktivitaspengendalian. Menjadi unsurpentingdalampemantauanadalahpelaporanterhadappenyimpangandan kekurangan.Pemantauandi perlukanagarkinerjasetiapanggotaperusahaandapatdi ukur. Contohnyapemantauandalamtimengeenering,harusdipastikanbahwaPTXdapat berproduksi sesuai denganwaktuyangsudahditetapkan.