SlideShare a Scribd company logo
 Audit Sistem&Teknologi Informasi
› (Riyanarto Sarno)
 Strategi Sukses Bisnis dengan Teknologi Informasi
› (Riyanarto Sarno)
 Sistem Manajemen Keamanan Informasi (Riyanarto Sarno)
 Audit Sistem Informasi
› (Sanyoto Gondodiyoto)
 IT Auditing: Using Controls to Protect Information Assets
› byChris Davis, Mike SchillerandKevin Wheeler
› McGraw-Hill 2007 (387 pages)
 Sistem Informasi Manajemen adalah
bidang yang menekankan finansial dan
personal manajemen.
 Sistem Informasi Penjualan adalah suatu
sistem informasi yang mengorganisasikan
serangkaian prosedur dan metode yang
dirancang untuk menghasilkan,
menganalisa, menyebarkan dan
memperoleh informasi guna mendukung
pengambilan keputusan mengenai
penjualan.
 Sistem Informasi adalah sekumpulan
› hardware,
› software,
› brainware,
› prosedur
› yang diorganisasikan secara integral untuk
mengolah data menjadi informasi yang
bermanfaat guna memecahkan masalah
dan pengambilan keputusan
 Ron Weber (1999,10)
Information systems auditing is the process of
collecting and evaluating evidence to
determine whether a computer system
safeguards assets, maintains data integrity,
allows organizational goals to be achieved
effectively, and uses resources efficiently.
 (Audit sistem informasi adalah proses pengumpulan dan
penilaian bukti – bukti untuk menentukan apakah sistem
komputer dapat mengamankan aset, memelihara
integritas data, dapat mendorong pencapaian tujuan
organisasi secara efektif dan menggunakan
sumberdaya secara efisien).
 4 (empat) tujuan audit sistem informasi,
yaitu :
 Mengamankan asset
 Menjaga integritas data
 Menjaga efektivitas sistem
 Mencapai efisiensi sumberdaya.
 Mengamankan aset, aset (aktiva) yang
berhubungan dengan instalasi sistem informasi
mencakup: perangkat keras (hardware),
perangkat lunak (software), manusia (people),
file data, dokumentasi sistem, dan peralatan
pendukung lainnya.
 Integritas data berarti data memiliki atribut:
› kelengkapan, baik dan dipercaya, kemurnian, dan ketelitian.
 Tanpa menjaga integritas data, organisasi tidak dapat
memperlihatkan potret dirinya dengan benar atau kejadian yang
ada tidak terungkap seperti apa adanya.
› keputusan maupun langkah-langkah penting di organisasi salah
sasaran karena tidak didukung dengan data yang benar.
› perlu pengorbanan biaya.
› Oleh karena itu, upaya untuk menjaga integritas data, dengan
konsekuensi akan ada biaya prosedur pengendalian yang
dikeluarkan harus sepadan dengan manfaat yang diharapkan.
 Menjaga efektivitas sistem, sistem informasi dikatakan efektif hanya
jika sistem tersebut dapat mencapai tujuannya.
› perlu upaya untuk mengetahui kebutuhan pengguna sistem
tersebut (user).
› apakah sistem menghasilkan laporan atau informasi yang
bermanfaat bagi user (misal pengambil keputusan),
› auditor perlu mengetahui karakteristik user berikut proses
pengambilan keputusannya.
 Biasanya audit efektivitas sistem dilakukan setelah suatu sistem
berjalan beberapa waktu.
 Manajemen dapat meminta auditor untuk melakukan post audit
guna menentukan sejauh mana sistem telah mencapai tujuan
 Evaluasi ini akan memberikan masukan bagi pengambil keputusan
apakah kinerja sistem layak dipertahankan; harus ditingkatkan atau
perlu dimodifikasi; atau sistem sudah usang, sehingga harus
ditinggalkan dan dicari penggantinya
 Audit efektivitas sistem dapat juga
dilaksanakan pada tahap perencanaan
sistem (system design).
› User tidak dapat mengungkapkan
kebutuhan sistem
› Dirasa perlu untuk mereview kembali
spesifikasi sistem yang telah dibuat
 dikatakan efisien jika ia menggunakan
sumberdaya seminimal mungkin untuk
menghasilkan output yang dibutuhkan.
 Pada kenyataannya, sistem informasi
menggunakan berbagai sumberdaya, seperti
mesin, dan segala perlengkapannya,
perangkat lunak, sarana komunikasi dan
tenaga kerja yang mengoperasikan sistem
tersebut.
› harus berkompetisi untuk memberdayakan
sumberdaya yang ada tersebut.
 Pendekatan temuan (Exposures Approach),
› fokus utama ditekankan pada jenis kesalahan
(losses) yang terjadi dalam suatu sistem
informasi. Setelah itu ditentukan kendali
(controls) yang dapat digunakan untuk
mengurangi kesalahan tersebut sampai pada
batas yang dapat diterima (acceptable
levels).
 Pendekatan kendali (Control Approach),
› fokus utamanya adalah kendali-kendali di
dalam suatu sistem informasi yang dapat
digunakan untuk mengurangi kesalahan
sampai pada level yang dapat diterima
(acceptable levels).
 Audit secara keseluruhan menyangkut efektifitas,
efisiensi,
› availability system,
› reliability,
› confidentiality, dan
› integrity, serta aspek security.
 Selanjutnya adalah audit atas proses, modifikasi
program, audit atas sumber data, dan data file.
 Audit TI sendiri merupakan gabungan dari berbagai
macam ilmu, antara lain: Traditional Audit,
Manajemen Sistem Informasi, Sistem Informasi
Akuntansi, Ilmu Komputer, dan Behavioral Science.

Menurut Ron Weber terdapat 5 (lima)
langkah atau tahapan audit sistem
informasi yaitu :
 Perencanaan Audit (Planning the Audits)‫‏‬
 Pengetesan Kendali (Tests of Controls)‫‏‬
 Pengetesan Transaksi (Tests of Transactions)‫‏‬
 Pengetesan Keseimbangan atau Keseluruhan Hasil
(Tests of Balances or Overall Results) dan
 Pengakhiran (penyelesaian) Audit (Completion of
the Audit)‫‏‬
 menurut Gallegos Cs. tahapan audit
sistem informasi mencakup aktivitas :
 Perencanaan (Planning)‫‏‬
 Pemeriksaan Lapangan (Fieldwork)‫‏‬
 Pelaporan (Reporting) dan
 Tindak Lanjut (Follow Up)‫‏‬
 melalui berbagai teknik termasuk
› survei,
› interview,
› observasi dan review dokumentasi
 (termasuk review source-code bila
diperlukan).
› Bisa jadi bukti-bukti audit yang diambil oleh
auditor mencakup bukti elektronis (data
dalam bentuk file softcopy).
 Dalam proses pengumpulan bukti ini ada
beberapa cara yang sering dipakai yaitu,
› audit around computer,
› audit trought computer dan
› audit with computer.
 Jika tingkat pemakaian TI tinggi maka audit yang
dominan digunakan adalah audit with computer
› biasa disebut dengan teknik audit berbantuan
computer atau menggunakan CAAT
(Computer Aided Auditing Technique).
 untuk menganalisa data, misalnya saja data
transaksi penjualan, pembelian, transaksi
aktivitas persediaan, aktivitas nasabah, dan
lain-lain.
 Tentunya untuk aspek sekuriti adakalanya
auditor dituntut mempunyai keahlian teknis
yang cukup memadai untuk menguji
keamanan sistem.
 Standar adalah sesuatu yang harus dipenuhi oleh IS Auditor
 Standard yang digunakan dalam mengaudit teknologi
informasi adalah standar yang diterbitkan oleh ISACA yaitu
› ISACA IS Auditing Standard.
› Selain itu ISACA juga menerbitkan IS Auditing Guidance
dan IS Auditing Procedure.
› Guidelines memberikan penjelasan bagaimana auditor
dapat memenuhi standar dalam berbagai penugasan
audit, dan prosedur memberikan contoh langkah-langkah
yang perlu dilalui auditor dalam penugasan audit tertentu
sehingga sesuai dengan standar.
› Bagaimanapun IS auditor harus bisa menggunakan
judgement profesional ketika menggunakan guidance
dan procedure.
 Auditor Sistem Informasi pada dasarnya
melakukan penilaian (assurance) tentang
kesiapan sistem berdasarkan kriteria
tertentu.
› Kemudian berdasarkan pengujian Auditor akan
memberikan rekomendasi perbaikan yang
diperlukan.
› Adakalanya judgement diperlukan berdasarkan
kriteria yang disepakati bersama.
› Penanggung jawab sistem yang diaudit tetap
berada pada pengelola sistem, bukan di tangan
auditor. Atas rekomendasi yang diberikan tentunya
diharapkan ada tindak lanjut perbaikan bagi
manajemen.
 Siapakah sebaiknya yang melakukan audit sistem
informasi?
› Audit sistem informasi dapat dilakukan sebagai
bagian dari pengendalian internal yang
dilakukan oleh fungsi TI.
 Tapi jika dibutuhkan opini publik tentang
kesiapan sistem tersebut, audit dapat
dilakukan dengan mengundang pihak ketiga
(auditor independent) untuk melakukannya.
 Jika sebuah hasil audit TI perlu dipublikasikan,
tentunya perlu perangkat hukum yang
mengatur tata cara pelaporan tersebut

More Related Content

Similar to audit SIM.pdf

11947272.ppt
11947272.ppt11947272.ppt
11947272.ppt
manjapurnasari1
 
Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...
Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...
Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...
STEI SEBI
 
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
apriliyahhandayani
 
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
apriliyahhandayani
 
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...
Yohanes Agung Nugroho
 
Presentasi -002_-_aud_si
Presentasi  -002_-_aud_siPresentasi  -002_-_aud_si
Presentasi -002_-_aud_si
Abrianto Nugraha
 
Analisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptx
Analisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptxAnalisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptx
Analisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptx
IchsaanXoxo
 
sia, windiyana, suryani, institut stiami
sia, windiyana, suryani, institut stiamisia, windiyana, suryani, institut stiami
sia, windiyana, suryani, institut stiami
Windiyana Yana
 
Audit SI 2.ppt
Audit SI 2.pptAudit SI 2.ppt
Audit SI 2.ppt
manjapurnasari1
 
Pengenalan control & audit teknologi informasi
Pengenalan control & audit teknologi informasiPengenalan control & audit teknologi informasi
Pengenalan control & audit teknologi informasi
Siti Rubayati
 
Tugas Paper Audit Keamanan
Tugas Paper Audit KeamananTugas Paper Audit Keamanan
Tugas Paper Audit Keamanan
Gabbywidayat1
 
Pengendalian integritas pemrosesan dan ketersediaan dan pengauditan
Pengendalian integritas pemrosesan dan ketersediaan dan pengauditanPengendalian integritas pemrosesan dan ketersediaan dan pengauditan
Pengendalian integritas pemrosesan dan ketersediaan dan pengauditan
sayyid anwar
 
11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...
11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...
11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...
Sandy Setiawan
 
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
Sandy Setiawan
 
Tugas Kontrol dan audit sistem informasi
Tugas Kontrol dan audit sistem informasiTugas Kontrol dan audit sistem informasi
Tugas Kontrol dan audit sistem informasi
syul amri
 
Kontrol dan audit sistem informasi
Kontrol dan audit sistem informasiKontrol dan audit sistem informasi
Kontrol dan audit sistem informasi
syul amri
 
Feasibility study
Feasibility studyFeasibility study
Feasibility study
DhafaHikmawan
 
Sistem informasi audit
Sistem informasi auditSistem informasi audit
Sistem informasi audit
Rezky Ramadhani
 

Similar to audit SIM.pdf (20)

11947272.ppt
11947272.ppt11947272.ppt
11947272.ppt
 
Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...
Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...
Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...
 
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
 
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
 
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...
 
Presentasi -002_-_aud_si
Presentasi  -002_-_aud_siPresentasi  -002_-_aud_si
Presentasi -002_-_aud_si
 
Analisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptx
Analisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptxAnalisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptx
Analisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptx
 
sia, windiyana, suryani, institut stiami
sia, windiyana, suryani, institut stiamisia, windiyana, suryani, institut stiami
sia, windiyana, suryani, institut stiami
 
Audit SI 2.ppt
Audit SI 2.pptAudit SI 2.ppt
Audit SI 2.ppt
 
Pengenalan control & audit teknologi informasi
Pengenalan control & audit teknologi informasiPengenalan control & audit teknologi informasi
Pengenalan control & audit teknologi informasi
 
Tugas Paper Audit Keamanan
Tugas Paper Audit KeamananTugas Paper Audit Keamanan
Tugas Paper Audit Keamanan
 
audit
auditaudit
audit
 
Pengendalian integritas pemrosesan dan ketersediaan dan pengauditan
Pengendalian integritas pemrosesan dan ketersediaan dan pengauditanPengendalian integritas pemrosesan dan ketersediaan dan pengauditan
Pengendalian integritas pemrosesan dan ketersediaan dan pengauditan
 
11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...
11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...
11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...
 
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
 
Tugas Kontrol dan audit sistem informasi
Tugas Kontrol dan audit sistem informasiTugas Kontrol dan audit sistem informasi
Tugas Kontrol dan audit sistem informasi
 
Kontrol dan audit sistem informasi
Kontrol dan audit sistem informasiKontrol dan audit sistem informasi
Kontrol dan audit sistem informasi
 
Feasibility study
Feasibility studyFeasibility study
Feasibility study
 
Slide-.pptx
Slide-.pptxSlide-.pptx
Slide-.pptx
 
Sistem informasi audit
Sistem informasi auditSistem informasi audit
Sistem informasi audit
 

Recently uploaded

Fundamental Gerakan Pramuka KMD G ok.pptx
Fundamental Gerakan Pramuka KMD G ok.pptxFundamental Gerakan Pramuka KMD G ok.pptx
Fundamental Gerakan Pramuka KMD G ok.pptx
wahtun86siaran
 
0. PPT Juknis PPDB TK-SD -SMP 2024-2025 Cilacap.pptx
0. PPT Juknis PPDB TK-SD -SMP 2024-2025 Cilacap.pptx0. PPT Juknis PPDB TK-SD -SMP 2024-2025 Cilacap.pptx
0. PPT Juknis PPDB TK-SD -SMP 2024-2025 Cilacap.pptx
Indah106914
 
Observasi Praktik Kinerja Kepala Sekolah.pdf
Observasi Praktik Kinerja Kepala Sekolah.pdfObservasi Praktik Kinerja Kepala Sekolah.pdf
Observasi Praktik Kinerja Kepala Sekolah.pdf
andikuswandi67
 
SOAL ASAS SENI MUSIK kelas 2 semester 2 kurikulum merdeka
SOAL ASAS SENI MUSIK kelas 2 semester 2 kurikulum merdekaSOAL ASAS SENI MUSIK kelas 2 semester 2 kurikulum merdeka
SOAL ASAS SENI MUSIK kelas 2 semester 2 kurikulum merdeka
NiaTazmia2
 
ppt landasan pendidikan Alat alat pendidikan PAI 9_
ppt landasan pendidikan Alat alat pendidikan PAI 9_ppt landasan pendidikan Alat alat pendidikan PAI 9_
ppt landasan pendidikan Alat alat pendidikan PAI 9_
setiatinambunan
 
Pendampingan Individu 2 Modul 1 PGP 10 Kab. Sukabumi Jawa Barat
Pendampingan Individu 2 Modul 1 PGP 10 Kab. Sukabumi Jawa BaratPendampingan Individu 2 Modul 1 PGP 10 Kab. Sukabumi Jawa Barat
Pendampingan Individu 2 Modul 1 PGP 10 Kab. Sukabumi Jawa Barat
Eldi Mardiansyah
 
PELAKSANAAN + Link2 Materi Pelatihan_ PENGAWASAN P3DN & TKDN_ pd PENGADAAN Ba...
PELAKSANAAN + Link2 Materi Pelatihan_ PENGAWASAN P3DN & TKDN_ pd PENGADAAN Ba...PELAKSANAAN + Link2 Materi Pelatihan_ PENGAWASAN P3DN & TKDN_ pd PENGADAAN Ba...
PELAKSANAAN + Link2 Materi Pelatihan_ PENGAWASAN P3DN & TKDN_ pd PENGADAAN Ba...
Kanaidi ken
 
Komunitas Belajar dalam Sekolah.Mari Melakukan Identifikasi! Apakah kombel Ib...
Komunitas Belajar dalam Sekolah.Mari Melakukan Identifikasi! Apakah kombel Ib...Komunitas Belajar dalam Sekolah.Mari Melakukan Identifikasi! Apakah kombel Ib...
Komunitas Belajar dalam Sekolah.Mari Melakukan Identifikasi! Apakah kombel Ib...
JokoPramono34
 
ppt landasan pendidikan pai 9 revisi.pdf
ppt landasan pendidikan pai 9 revisi.pdfppt landasan pendidikan pai 9 revisi.pdf
ppt landasan pendidikan pai 9 revisi.pdf
setiatinambunan
 
Koneksi Antar Materi modul 1.4 Budaya Positif
Koneksi Antar Materi modul 1.4 Budaya PositifKoneksi Antar Materi modul 1.4 Budaya Positif
Koneksi Antar Materi modul 1.4 Budaya Positif
Rima98947
 
Teori Fungsionalisme Kulturalisasi Talcott Parsons (Dosen Pengampu : Khoirin ...
Teori Fungsionalisme Kulturalisasi Talcott Parsons (Dosen Pengampu : Khoirin ...Teori Fungsionalisme Kulturalisasi Talcott Parsons (Dosen Pengampu : Khoirin ...
Teori Fungsionalisme Kulturalisasi Talcott Parsons (Dosen Pengampu : Khoirin ...
nasrudienaulia
 
ATP Kimia Fase E Kelas X bisa deigunakan ditahun ajaran 2024/2025
ATP Kimia Fase E Kelas X bisa deigunakan ditahun ajaran 2024/2025ATP Kimia Fase E Kelas X bisa deigunakan ditahun ajaran 2024/2025
ATP Kimia Fase E Kelas X bisa deigunakan ditahun ajaran 2024/2025
PreddySilitonga
 
PENDAMPINGAN INDIVIDU 2 CGP ANGKATAN 10 KOTA DEPOK
PENDAMPINGAN INDIVIDU 2 CGP ANGKATAN 10 KOTA DEPOKPENDAMPINGAN INDIVIDU 2 CGP ANGKATAN 10 KOTA DEPOK
PENDAMPINGAN INDIVIDU 2 CGP ANGKATAN 10 KOTA DEPOK
GusniartiGusniarti5
 
Laporan Pembina OSIS UNTUK PMMOK.pdf.pdf
Laporan Pembina OSIS UNTUK PMMOK.pdf.pdfLaporan Pembina OSIS UNTUK PMMOK.pdf.pdf
Laporan Pembina OSIS UNTUK PMMOK.pdf.pdf
OcitaDianAntari
 
Modul ajar logaritma matematika kelas X SMK
Modul ajar logaritma matematika kelas X SMKModul ajar logaritma matematika kelas X SMK
Modul ajar logaritma matematika kelas X SMK
WinaldiSatria
 
Meet 6 Pengembangan konsep pembangunan-pertanian.ppt
Meet 6 Pengembangan konsep pembangunan-pertanian.pptMeet 6 Pengembangan konsep pembangunan-pertanian.ppt
Meet 6 Pengembangan konsep pembangunan-pertanian.ppt
RosmalahUMK
 
SOAL SBDP KELAS 3 SEMESTER GENAP TAHUN PELAJARAN 2023 2024
SOAL SBDP KELAS 3 SEMESTER GENAP TAHUN PELAJARAN 2023 2024SOAL SBDP KELAS 3 SEMESTER GENAP TAHUN PELAJARAN 2023 2024
SOAL SBDP KELAS 3 SEMESTER GENAP TAHUN PELAJARAN 2023 2024
ozijaya
 
PPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakat
PPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakatPPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakat
PPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakat
jodikurniawan341
 
PERILAKU MENYIMPANG DAN PENGENDALIAN SOSIAL.ppt
PERILAKU MENYIMPANG DAN PENGENDALIAN SOSIAL.pptPERILAKU MENYIMPANG DAN PENGENDALIAN SOSIAL.ppt
PERILAKU MENYIMPANG DAN PENGENDALIAN SOSIAL.ppt
EkaPuspita67
 
Mengenal Otoritas Veteriner dan Eksistensinya di Indonesia - IMAKAHI VISI 202...
Mengenal Otoritas Veteriner dan Eksistensinya di Indonesia - IMAKAHI VISI 202...Mengenal Otoritas Veteriner dan Eksistensinya di Indonesia - IMAKAHI VISI 202...
Mengenal Otoritas Veteriner dan Eksistensinya di Indonesia - IMAKAHI VISI 202...
Tata Naipospos
 

Recently uploaded (20)

Fundamental Gerakan Pramuka KMD G ok.pptx
Fundamental Gerakan Pramuka KMD G ok.pptxFundamental Gerakan Pramuka KMD G ok.pptx
Fundamental Gerakan Pramuka KMD G ok.pptx
 
0. PPT Juknis PPDB TK-SD -SMP 2024-2025 Cilacap.pptx
0. PPT Juknis PPDB TK-SD -SMP 2024-2025 Cilacap.pptx0. PPT Juknis PPDB TK-SD -SMP 2024-2025 Cilacap.pptx
0. PPT Juknis PPDB TK-SD -SMP 2024-2025 Cilacap.pptx
 
Observasi Praktik Kinerja Kepala Sekolah.pdf
Observasi Praktik Kinerja Kepala Sekolah.pdfObservasi Praktik Kinerja Kepala Sekolah.pdf
Observasi Praktik Kinerja Kepala Sekolah.pdf
 
SOAL ASAS SENI MUSIK kelas 2 semester 2 kurikulum merdeka
SOAL ASAS SENI MUSIK kelas 2 semester 2 kurikulum merdekaSOAL ASAS SENI MUSIK kelas 2 semester 2 kurikulum merdeka
SOAL ASAS SENI MUSIK kelas 2 semester 2 kurikulum merdeka
 
ppt landasan pendidikan Alat alat pendidikan PAI 9_
ppt landasan pendidikan Alat alat pendidikan PAI 9_ppt landasan pendidikan Alat alat pendidikan PAI 9_
ppt landasan pendidikan Alat alat pendidikan PAI 9_
 
Pendampingan Individu 2 Modul 1 PGP 10 Kab. Sukabumi Jawa Barat
Pendampingan Individu 2 Modul 1 PGP 10 Kab. Sukabumi Jawa BaratPendampingan Individu 2 Modul 1 PGP 10 Kab. Sukabumi Jawa Barat
Pendampingan Individu 2 Modul 1 PGP 10 Kab. Sukabumi Jawa Barat
 
PELAKSANAAN + Link2 Materi Pelatihan_ PENGAWASAN P3DN & TKDN_ pd PENGADAAN Ba...
PELAKSANAAN + Link2 Materi Pelatihan_ PENGAWASAN P3DN & TKDN_ pd PENGADAAN Ba...PELAKSANAAN + Link2 Materi Pelatihan_ PENGAWASAN P3DN & TKDN_ pd PENGADAAN Ba...
PELAKSANAAN + Link2 Materi Pelatihan_ PENGAWASAN P3DN & TKDN_ pd PENGADAAN Ba...
 
Komunitas Belajar dalam Sekolah.Mari Melakukan Identifikasi! Apakah kombel Ib...
Komunitas Belajar dalam Sekolah.Mari Melakukan Identifikasi! Apakah kombel Ib...Komunitas Belajar dalam Sekolah.Mari Melakukan Identifikasi! Apakah kombel Ib...
Komunitas Belajar dalam Sekolah.Mari Melakukan Identifikasi! Apakah kombel Ib...
 
ppt landasan pendidikan pai 9 revisi.pdf
ppt landasan pendidikan pai 9 revisi.pdfppt landasan pendidikan pai 9 revisi.pdf
ppt landasan pendidikan pai 9 revisi.pdf
 
Koneksi Antar Materi modul 1.4 Budaya Positif
Koneksi Antar Materi modul 1.4 Budaya PositifKoneksi Antar Materi modul 1.4 Budaya Positif
Koneksi Antar Materi modul 1.4 Budaya Positif
 
Teori Fungsionalisme Kulturalisasi Talcott Parsons (Dosen Pengampu : Khoirin ...
Teori Fungsionalisme Kulturalisasi Talcott Parsons (Dosen Pengampu : Khoirin ...Teori Fungsionalisme Kulturalisasi Talcott Parsons (Dosen Pengampu : Khoirin ...
Teori Fungsionalisme Kulturalisasi Talcott Parsons (Dosen Pengampu : Khoirin ...
 
ATP Kimia Fase E Kelas X bisa deigunakan ditahun ajaran 2024/2025
ATP Kimia Fase E Kelas X bisa deigunakan ditahun ajaran 2024/2025ATP Kimia Fase E Kelas X bisa deigunakan ditahun ajaran 2024/2025
ATP Kimia Fase E Kelas X bisa deigunakan ditahun ajaran 2024/2025
 
PENDAMPINGAN INDIVIDU 2 CGP ANGKATAN 10 KOTA DEPOK
PENDAMPINGAN INDIVIDU 2 CGP ANGKATAN 10 KOTA DEPOKPENDAMPINGAN INDIVIDU 2 CGP ANGKATAN 10 KOTA DEPOK
PENDAMPINGAN INDIVIDU 2 CGP ANGKATAN 10 KOTA DEPOK
 
Laporan Pembina OSIS UNTUK PMMOK.pdf.pdf
Laporan Pembina OSIS UNTUK PMMOK.pdf.pdfLaporan Pembina OSIS UNTUK PMMOK.pdf.pdf
Laporan Pembina OSIS UNTUK PMMOK.pdf.pdf
 
Modul ajar logaritma matematika kelas X SMK
Modul ajar logaritma matematika kelas X SMKModul ajar logaritma matematika kelas X SMK
Modul ajar logaritma matematika kelas X SMK
 
Meet 6 Pengembangan konsep pembangunan-pertanian.ppt
Meet 6 Pengembangan konsep pembangunan-pertanian.pptMeet 6 Pengembangan konsep pembangunan-pertanian.ppt
Meet 6 Pengembangan konsep pembangunan-pertanian.ppt
 
SOAL SBDP KELAS 3 SEMESTER GENAP TAHUN PELAJARAN 2023 2024
SOAL SBDP KELAS 3 SEMESTER GENAP TAHUN PELAJARAN 2023 2024SOAL SBDP KELAS 3 SEMESTER GENAP TAHUN PELAJARAN 2023 2024
SOAL SBDP KELAS 3 SEMESTER GENAP TAHUN PELAJARAN 2023 2024
 
PPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakat
PPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakatPPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakat
PPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakat
 
PERILAKU MENYIMPANG DAN PENGENDALIAN SOSIAL.ppt
PERILAKU MENYIMPANG DAN PENGENDALIAN SOSIAL.pptPERILAKU MENYIMPANG DAN PENGENDALIAN SOSIAL.ppt
PERILAKU MENYIMPANG DAN PENGENDALIAN SOSIAL.ppt
 
Mengenal Otoritas Veteriner dan Eksistensinya di Indonesia - IMAKAHI VISI 202...
Mengenal Otoritas Veteriner dan Eksistensinya di Indonesia - IMAKAHI VISI 202...Mengenal Otoritas Veteriner dan Eksistensinya di Indonesia - IMAKAHI VISI 202...
Mengenal Otoritas Veteriner dan Eksistensinya di Indonesia - IMAKAHI VISI 202...
 

audit SIM.pdf

  • 1.
  • 2.  Audit Sistem&Teknologi Informasi › (Riyanarto Sarno)  Strategi Sukses Bisnis dengan Teknologi Informasi › (Riyanarto Sarno)  Sistem Manajemen Keamanan Informasi (Riyanarto Sarno)  Audit Sistem Informasi › (Sanyoto Gondodiyoto)  IT Auditing: Using Controls to Protect Information Assets › byChris Davis, Mike SchillerandKevin Wheeler › McGraw-Hill 2007 (387 pages)
  • 3.  Sistem Informasi Manajemen adalah bidang yang menekankan finansial dan personal manajemen.  Sistem Informasi Penjualan adalah suatu sistem informasi yang mengorganisasikan serangkaian prosedur dan metode yang dirancang untuk menghasilkan, menganalisa, menyebarkan dan memperoleh informasi guna mendukung pengambilan keputusan mengenai penjualan.
  • 4.  Sistem Informasi adalah sekumpulan › hardware, › software, › brainware, › prosedur › yang diorganisasikan secara integral untuk mengolah data menjadi informasi yang bermanfaat guna memecahkan masalah dan pengambilan keputusan
  • 5.
  • 6.  Ron Weber (1999,10) Information systems auditing is the process of collecting and evaluating evidence to determine whether a computer system safeguards assets, maintains data integrity, allows organizational goals to be achieved effectively, and uses resources efficiently.  (Audit sistem informasi adalah proses pengumpulan dan penilaian bukti – bukti untuk menentukan apakah sistem komputer dapat mengamankan aset, memelihara integritas data, dapat mendorong pencapaian tujuan organisasi secara efektif dan menggunakan sumberdaya secara efisien).
  • 7.  4 (empat) tujuan audit sistem informasi, yaitu :  Mengamankan asset  Menjaga integritas data  Menjaga efektivitas sistem  Mencapai efisiensi sumberdaya.
  • 8.  Mengamankan aset, aset (aktiva) yang berhubungan dengan instalasi sistem informasi mencakup: perangkat keras (hardware), perangkat lunak (software), manusia (people), file data, dokumentasi sistem, dan peralatan pendukung lainnya.
  • 9.  Integritas data berarti data memiliki atribut: › kelengkapan, baik dan dipercaya, kemurnian, dan ketelitian.  Tanpa menjaga integritas data, organisasi tidak dapat memperlihatkan potret dirinya dengan benar atau kejadian yang ada tidak terungkap seperti apa adanya. › keputusan maupun langkah-langkah penting di organisasi salah sasaran karena tidak didukung dengan data yang benar. › perlu pengorbanan biaya. › Oleh karena itu, upaya untuk menjaga integritas data, dengan konsekuensi akan ada biaya prosedur pengendalian yang dikeluarkan harus sepadan dengan manfaat yang diharapkan.
  • 10.  Menjaga efektivitas sistem, sistem informasi dikatakan efektif hanya jika sistem tersebut dapat mencapai tujuannya. › perlu upaya untuk mengetahui kebutuhan pengguna sistem tersebut (user). › apakah sistem menghasilkan laporan atau informasi yang bermanfaat bagi user (misal pengambil keputusan), › auditor perlu mengetahui karakteristik user berikut proses pengambilan keputusannya.  Biasanya audit efektivitas sistem dilakukan setelah suatu sistem berjalan beberapa waktu.  Manajemen dapat meminta auditor untuk melakukan post audit guna menentukan sejauh mana sistem telah mencapai tujuan  Evaluasi ini akan memberikan masukan bagi pengambil keputusan apakah kinerja sistem layak dipertahankan; harus ditingkatkan atau perlu dimodifikasi; atau sistem sudah usang, sehingga harus ditinggalkan dan dicari penggantinya
  • 11.  Audit efektivitas sistem dapat juga dilaksanakan pada tahap perencanaan sistem (system design). › User tidak dapat mengungkapkan kebutuhan sistem › Dirasa perlu untuk mereview kembali spesifikasi sistem yang telah dibuat
  • 12.  dikatakan efisien jika ia menggunakan sumberdaya seminimal mungkin untuk menghasilkan output yang dibutuhkan.  Pada kenyataannya, sistem informasi menggunakan berbagai sumberdaya, seperti mesin, dan segala perlengkapannya, perangkat lunak, sarana komunikasi dan tenaga kerja yang mengoperasikan sistem tersebut. › harus berkompetisi untuk memberdayakan sumberdaya yang ada tersebut.
  • 13.  Pendekatan temuan (Exposures Approach), › fokus utama ditekankan pada jenis kesalahan (losses) yang terjadi dalam suatu sistem informasi. Setelah itu ditentukan kendali (controls) yang dapat digunakan untuk mengurangi kesalahan tersebut sampai pada batas yang dapat diterima (acceptable levels).  Pendekatan kendali (Control Approach), › fokus utamanya adalah kendali-kendali di dalam suatu sistem informasi yang dapat digunakan untuk mengurangi kesalahan sampai pada level yang dapat diterima (acceptable levels).
  • 14.  Audit secara keseluruhan menyangkut efektifitas, efisiensi, › availability system, › reliability, › confidentiality, dan › integrity, serta aspek security.  Selanjutnya adalah audit atas proses, modifikasi program, audit atas sumber data, dan data file.  Audit TI sendiri merupakan gabungan dari berbagai macam ilmu, antara lain: Traditional Audit, Manajemen Sistem Informasi, Sistem Informasi Akuntansi, Ilmu Komputer, dan Behavioral Science.
  • 15.  Menurut Ron Weber terdapat 5 (lima) langkah atau tahapan audit sistem informasi yaitu :  Perencanaan Audit (Planning the Audits)‫‏‬  Pengetesan Kendali (Tests of Controls)‫‏‬  Pengetesan Transaksi (Tests of Transactions)‫‏‬  Pengetesan Keseimbangan atau Keseluruhan Hasil (Tests of Balances or Overall Results) dan  Pengakhiran (penyelesaian) Audit (Completion of the Audit)‫‏‬
  • 16.  menurut Gallegos Cs. tahapan audit sistem informasi mencakup aktivitas :  Perencanaan (Planning)‫‏‬  Pemeriksaan Lapangan (Fieldwork)‫‏‬  Pelaporan (Reporting) dan  Tindak Lanjut (Follow Up)‫‏‬
  • 17.  melalui berbagai teknik termasuk › survei, › interview, › observasi dan review dokumentasi  (termasuk review source-code bila diperlukan). › Bisa jadi bukti-bukti audit yang diambil oleh auditor mencakup bukti elektronis (data dalam bentuk file softcopy).
  • 18.  Dalam proses pengumpulan bukti ini ada beberapa cara yang sering dipakai yaitu, › audit around computer, › audit trought computer dan › audit with computer.
  • 19.  Jika tingkat pemakaian TI tinggi maka audit yang dominan digunakan adalah audit with computer › biasa disebut dengan teknik audit berbantuan computer atau menggunakan CAAT (Computer Aided Auditing Technique).  untuk menganalisa data, misalnya saja data transaksi penjualan, pembelian, transaksi aktivitas persediaan, aktivitas nasabah, dan lain-lain.  Tentunya untuk aspek sekuriti adakalanya auditor dituntut mempunyai keahlian teknis yang cukup memadai untuk menguji keamanan sistem.
  • 20.  Standar adalah sesuatu yang harus dipenuhi oleh IS Auditor  Standard yang digunakan dalam mengaudit teknologi informasi adalah standar yang diterbitkan oleh ISACA yaitu › ISACA IS Auditing Standard. › Selain itu ISACA juga menerbitkan IS Auditing Guidance dan IS Auditing Procedure. › Guidelines memberikan penjelasan bagaimana auditor dapat memenuhi standar dalam berbagai penugasan audit, dan prosedur memberikan contoh langkah-langkah yang perlu dilalui auditor dalam penugasan audit tertentu sehingga sesuai dengan standar. › Bagaimanapun IS auditor harus bisa menggunakan judgement profesional ketika menggunakan guidance dan procedure.
  • 21.  Auditor Sistem Informasi pada dasarnya melakukan penilaian (assurance) tentang kesiapan sistem berdasarkan kriteria tertentu. › Kemudian berdasarkan pengujian Auditor akan memberikan rekomendasi perbaikan yang diperlukan. › Adakalanya judgement diperlukan berdasarkan kriteria yang disepakati bersama. › Penanggung jawab sistem yang diaudit tetap berada pada pengelola sistem, bukan di tangan auditor. Atas rekomendasi yang diberikan tentunya diharapkan ada tindak lanjut perbaikan bagi manajemen.
  • 22.  Siapakah sebaiknya yang melakukan audit sistem informasi? › Audit sistem informasi dapat dilakukan sebagai bagian dari pengendalian internal yang dilakukan oleh fungsi TI.  Tapi jika dibutuhkan opini publik tentang kesiapan sistem tersebut, audit dapat dilakukan dengan mengundang pihak ketiga (auditor independent) untuk melakukannya.  Jika sebuah hasil audit TI perlu dipublikasikan, tentunya perlu perangkat hukum yang mengatur tata cara pelaporan tersebut