SlideShare a Scribd company logo
Refidelia195@gmail.com
Security Part II: Auditing Database System
Management Approach
Management Approach atas database, ada 2:
1. Flat-File Approach: data file dicatat secara terpisah dan tidak saling terkoneksi satu sama
lain. Pendekatan ini memiliki 4 masalah yang signifikan:
a. Data Storage: data yang terduplikasi dan terpisah memakan penyimpanan yang
besar dan sulit untuk diakses.
b. Data Updating: karena data terpisah, maka update dilakukan sendiri-sendiri
c. Currency of Information: karena masalah data updating, data mungkin tidak
sinkron dan usang d. Task-Data Dependency: user hanya bisa dekerja
berdasarkan data yang dalam kendalinya.
2. Database Approach: mensentralisasi data organisasi yang dibagi kepada user dengan
database management system (DBMS). Database approach berusaha menanggulangi
permasalahan pada flat-file approach.
Elemen Kunci dalam Database
Environment
Elemen Kunci dalam Database Environment 1) DBMS memiliki 4
fitur utama:
a. Program Development
b. Backup and recovery
c. Database Usage Reporting
d. Database Access
Data Definition Language (DDL) and
User
Data Definition Language (DDL): bahasa yang mengidentifikasi hubungan a
ntar data, elemen, dan file dalam database. Pendefinisian ini ada tiga tingkat
a. Internal/Physical View
b. Conceptual/Logical View (Schema)
c. External/User View (Subschema)
USERS (Pengguna): pengguna dapat mengakses database dengan 2 cara:
a. Formal Access (Application Interface): yaitu melalui program yang sudah
disiapkan. User mengunakan tanpa mengetahui DBMS dan seolah-oleh
masih menggunakan flat-file database. Formal access mengunakan Dat
a Manipulation Language (DML) untuk memperoelh, memproses, dan m
enyimpan data.
b. Informal Access (Query Language): metode untuk mengekstrak data sec
ara langsung. Menggunakan Structured Query Language (SQL) untuk
melakukan perintah.
DATABASE Administrator and
DATABASE FISIK
DATABASE Administrator: berfungsi untuk: Database Planning, Design, Impl
ementation, Operation and Maintenance, Change an Growth.
DATABASE FISIK: satu-satunya database dalam bentuk fisik, bagaimana disk
/storage dikelola. Struktur brik dari disk berpengaruh terhadap bagaimana
database berpindah atau diubah dari disk.
– Data Organization adalah pengorganisasian dimana dan bagaimana
storage device disimpan.
– Data access methods adalah bagaimana database dalam storage de
vice dapat diakses.
DBMS Models
a. Hierarchical Model: DBMS disusun sesaca hirarki, kadang sesuai
atau mirip dengan hirarki organisasi. Contoh yang paling mirip ad
alah Information Management System (IMS) IBM. Kelemahan mo
del ini adalah
1) Parent record mungkin memiliki dua atau lebih child record
; dan
2) child record hanya mempunyai satu parent record. Dalam
model ini, data association terbilang rendah.
b. Network Model: database disusun berdasarkan gugus tugas. Ben
tuk yang diperkenalkan adalah dengan Committee on Developme
nt of Applied Symbolic Languages (CODASYL).
c. Ralational Model: database berelasi satu sama lain, tapi masih da
lam bentuk terpisah. Dihubungkan dengan algoritma tersendiri
Database dalam lingkungan yang
terdistribusi
1) Centralized Database: Unit-unit client di lokasi yang terpisah mengirimka
n permintaan data ke lokasi pusat yang memproses permintaan dan men
girin data kembali ke unit client yang memintanya.
2) Distributed Database:
a. Partitioned Database: database didistribusi ke segmen-segmen.
Keuntungannya: data dapat lebih dekat diolah oleh penguna uta
ma dan lebih terjaga dari bencana. Kelamahannya, ada kemungki
nan terjadi Deadlock Phenimenon.
b. Replicated Database: data diduplikasi kepada setiap klien, karen
a pengunaan data sangat besar dan tidak terdefinisi siapa pengg
una utama.
3) Congcurrency Control: memastikan bahwa data tersedia secara lengkap
dan akurat disetiap sites pengguna. Dua cara yang lazim digunakan adalah
grouping transaction dan scheduling transaction. Selain itu, metode dan mo
del yang digunakan harus sesuai dengan kebutuhan.
Mengendalikan dan Mengaudit DMS
1. Access Control: mencegah akses yang tidak diinginkan atas indi
vidu untuk melihat, memperoleh, merusak, atau menghacurkan
data. Beberapa contohnya adalah:
a. User Views: pembatasan data apa saja yang bisa dilihat oleh use
r yang sudah ditentukan.
b. Database Authorization Table: mengatur/membatasi kegiatan yan
g dapat dilakukan user.
c. User-Defined Procedures: lapis keamanan untuk identifikasi peng
guna sebelum bisa mengakses database
d. Data Encryption: chapter sebelumnya.
e. Biometric Device: alat otentikasi dengan menganalisa karekteristi
k seperti sidik jari, suara, retina, atau tanda tangan.
f. Inference Controls: mencegah adanya akses yang tidak diinginkan
melalui permainan akses yang diperbolehkan. Pengendalian inferen
si berusaha mencegah tiga komponen basis data, yaitu kompromi p
ositif (pengguna menentuka nilai tertentu daru suatu item data), kom
promi negative (pengguna menentukan bahwa suatu item data tidak
memiliki nilai tertentu), dan kompromi perkiraan (pengguna tidak bis
a menentukan nilai yang tepat dari suatu item namun mampu memp
erkirakannya dengan keakuratan yang memadai guna melanggar ke
rahasiaan data).
2. Backup Control: - Flat-File Environment:
a. GPC (grandparent-parent-children) Backup technique: master database
semula (parent) akan digantikan oleh children sebagai master database
yang baru (parent) dan parent menjadi grandparent, dst. Jumlah
generasi akan menjadi banyak dan jumlah yang sesuai perlu ditentukan
oleh menejemen atau auditor.
b. Direct Access File Backup: database yang baru akan sepenuhnya
menggantikan data lama, dan backup dilakukan tepat sebelum database
diganti.
c. Off-Site Storage: database cadangan yang berada terpisah secara fisik
dari sistem utama.
a. Database Environment: Backup yang periodik, otomatis, dan disimpan di
lokasi terpisah Transaction Log (Journal)
b. Checkpoint Feature: cekpoin dimana proses akan parkir atau menunggu
saat server dalam quite state karena transaction log dan database log
direkonsiliasi.
c. Recovery Module: prosedur pengembalian database saat terjadi
kegagalan sistem.
Tujuan Audit terkait Backup: memastikan bahwa terdapat kendali yang cukup
untuk menjaga integritas dan keamanan fisik database

More Related Content

What's hot

Chapter 2 auditing it governance controls
Chapter 2 auditing it governance controlsChapter 2 auditing it governance controls
Chapter 2 auditing it governance controls
Tommy Zul Hidayat
 
Akuntansi internasional rangkuman
Akuntansi internasional rangkumanAkuntansi internasional rangkuman
Akuntansi internasional rangkumanAmrul Rizal
 
Materi SIA (Sistem Informasi Akutansi)
Materi SIA (Sistem Informasi Akutansi)Materi SIA (Sistem Informasi Akutansi)
Materi SIA (Sistem Informasi Akutansi)
Bayu Andoro
 
Kelompok sia 5 pengaplikasian dan implementasi sistem buku besar dan pelapor...
Kelompok sia 5  pengaplikasian dan implementasi sistem buku besar dan pelapor...Kelompok sia 5  pengaplikasian dan implementasi sistem buku besar dan pelapor...
Kelompok sia 5 pengaplikasian dan implementasi sistem buku besar dan pelapor...
NuraifanSuntia2
 
Chapter 2 auditing it governance controls
Chapter 2 auditing it governance controlsChapter 2 auditing it governance controls
Chapter 2 auditing it governance controls
jayussuryawan
 
AUDIT SIKLUS PERSEDIAAN DAN PERGUDANGAN
AUDIT SIKLUS PERSEDIAAN DAN PERGUDANGANAUDIT SIKLUS PERSEDIAAN DAN PERGUDANGAN
AUDIT SIKLUS PERSEDIAAN DAN PERGUDANGAN
Falanni Firyal Fawwaz
 
Bab 15 pengungkapan informasi keuangan
Bab 15 pengungkapan informasi keuanganBab 15 pengungkapan informasi keuangan
Bab 15 pengungkapan informasi keuanganninskiii
 
Sistem pengendalian intern
Sistem pengendalian internSistem pengendalian intern
Sistem pengendalian internTulus Surachman
 
Sistem informasi akuntansi teknik dan dokumentasi sistem informasi
Sistem informasi akuntansi   teknik dan dokumentasi sistem informasiSistem informasi akuntansi   teknik dan dokumentasi sistem informasi
Sistem informasi akuntansi teknik dan dokumentasi sistem informasi
Ulmi_Kalsum
 
AUDIT SIKLUS PERSEDIAAN DAN PERGUDANGAN
AUDIT SIKLUS PERSEDIAAN DAN PERGUDANGANAUDIT SIKLUS PERSEDIAAN DAN PERGUDANGAN
AUDIT SIKLUS PERSEDIAAN DAN PERGUDANGAN
Propaningtyas Windardini
 
(Pert 6) bab 22 siklus akuisisi capital dan repayment
(Pert 6) bab 22 siklus akuisisi capital dan repayment(Pert 6) bab 22 siklus akuisisi capital dan repayment
(Pert 6) bab 22 siklus akuisisi capital dan repayment
Ilham Sousuke
 
Chapter 6: Transaction Processing and Financial Reporting Systems Overview (C...
Chapter 6: Transaction Processing and Financial Reporting Systems Overview (C...Chapter 6: Transaction Processing and Financial Reporting Systems Overview (C...
Chapter 6: Transaction Processing and Financial Reporting Systems Overview (C...Vhena Pilongo
 
Sistem Informasi Akuntansi
Sistem Informasi AkuntansiSistem Informasi Akuntansi
Sistem Informasi Akuntansiawalalghali
 
5.agency theory
5.agency theory5.agency theory
5.agency theory
Yuswadi Mulya
 
SISTEM MANAJEMEN BASIS DATA BAB 6
SISTEM MANAJEMEN BASIS DATA BAB 6 SISTEM MANAJEMEN BASIS DATA BAB 6
SISTEM MANAJEMEN BASIS DATA BAB 6 Muhamad SýLvêstër
 
Pengendalian dan sia
Pengendalian dan siaPengendalian dan sia
Pengendalian dan sia
Budianto Budie
 
Makalah likuidasi persekutuan
Makalah likuidasi persekutuanMakalah likuidasi persekutuan
Makalah likuidasi persekutuanevi hermawati
 
James hall ch 9
James hall ch 9James hall ch 9
James hall ch 9
David Julian
 

What's hot (20)

Chapter 2 auditing it governance controls
Chapter 2 auditing it governance controlsChapter 2 auditing it governance controls
Chapter 2 auditing it governance controls
 
Akuntansi internasional rangkuman
Akuntansi internasional rangkumanAkuntansi internasional rangkuman
Akuntansi internasional rangkuman
 
Materi SIA (Sistem Informasi Akutansi)
Materi SIA (Sistem Informasi Akutansi)Materi SIA (Sistem Informasi Akutansi)
Materi SIA (Sistem Informasi Akutansi)
 
Kelompok sia 5 pengaplikasian dan implementasi sistem buku besar dan pelapor...
Kelompok sia 5  pengaplikasian dan implementasi sistem buku besar dan pelapor...Kelompok sia 5  pengaplikasian dan implementasi sistem buku besar dan pelapor...
Kelompok sia 5 pengaplikasian dan implementasi sistem buku besar dan pelapor...
 
Chapter 2 auditing it governance controls
Chapter 2 auditing it governance controlsChapter 2 auditing it governance controls
Chapter 2 auditing it governance controls
 
AUDIT SIKLUS PERSEDIAAN DAN PERGUDANGAN
AUDIT SIKLUS PERSEDIAAN DAN PERGUDANGANAUDIT SIKLUS PERSEDIAAN DAN PERGUDANGAN
AUDIT SIKLUS PERSEDIAAN DAN PERGUDANGAN
 
Bab 15 pengungkapan informasi keuangan
Bab 15 pengungkapan informasi keuanganBab 15 pengungkapan informasi keuangan
Bab 15 pengungkapan informasi keuangan
 
Sistem pengendalian intern
Sistem pengendalian internSistem pengendalian intern
Sistem pengendalian intern
 
Sistem informasi akuntansi teknik dan dokumentasi sistem informasi
Sistem informasi akuntansi   teknik dan dokumentasi sistem informasiSistem informasi akuntansi   teknik dan dokumentasi sistem informasi
Sistem informasi akuntansi teknik dan dokumentasi sistem informasi
 
AUDIT SIKLUS PERSEDIAAN DAN PERGUDANGAN
AUDIT SIKLUS PERSEDIAAN DAN PERGUDANGANAUDIT SIKLUS PERSEDIAAN DAN PERGUDANGAN
AUDIT SIKLUS PERSEDIAAN DAN PERGUDANGAN
 
(Pert 6) bab 22 siklus akuisisi capital dan repayment
(Pert 6) bab 22 siklus akuisisi capital dan repayment(Pert 6) bab 22 siklus akuisisi capital dan repayment
(Pert 6) bab 22 siklus akuisisi capital dan repayment
 
Chapter 6: Transaction Processing and Financial Reporting Systems Overview (C...
Chapter 6: Transaction Processing and Financial Reporting Systems Overview (C...Chapter 6: Transaction Processing and Financial Reporting Systems Overview (C...
Chapter 6: Transaction Processing and Financial Reporting Systems Overview (C...
 
Dokumentasi sistem informasi akuntansi
Dokumentasi sistem informasi akuntansiDokumentasi sistem informasi akuntansi
Dokumentasi sistem informasi akuntansi
 
Sistem Informasi Akuntansi
Sistem Informasi AkuntansiSistem Informasi Akuntansi
Sistem Informasi Akuntansi
 
SISTEM PENGENDALIAN INTERN
SISTEM PENGENDALIAN INTERNSISTEM PENGENDALIAN INTERN
SISTEM PENGENDALIAN INTERN
 
5.agency theory
5.agency theory5.agency theory
5.agency theory
 
SISTEM MANAJEMEN BASIS DATA BAB 6
SISTEM MANAJEMEN BASIS DATA BAB 6 SISTEM MANAJEMEN BASIS DATA BAB 6
SISTEM MANAJEMEN BASIS DATA BAB 6
 
Pengendalian dan sia
Pengendalian dan siaPengendalian dan sia
Pengendalian dan sia
 
Makalah likuidasi persekutuan
Makalah likuidasi persekutuanMakalah likuidasi persekutuan
Makalah likuidasi persekutuan
 
James hall ch 9
James hall ch 9James hall ch 9
James hall ch 9
 

Viewers also liked

Bab 1 definisi basis data
Bab 1 definisi basis dataBab 1 definisi basis data
Bab 1 definisi basis dataSanjaya CeBe
 
Ais Romney 2006 Slides 09 Auditing Computer Based Is
Ais Romney 2006 Slides 09 Auditing Computer Based IsAis Romney 2006 Slides 09 Auditing Computer Based Is
Ais Romney 2006 Slides 09 Auditing Computer Based Is
Sharing Slides Training
 
Media CD Montage
Media CD MontageMedia CD Montage
Media CD Montage
iPee3Ly
 
Photo album july 21- 28
Photo album july 21- 28Photo album july 21- 28
Photo album july 21- 28
Eva Etese
 
Photo Album For Cami
Photo Album For CamiPhoto Album For Cami
Photo Album For Camiphotomuzogul
 
Perfect holiday gifts your kids will love
Perfect holiday gifts your kids will lovePerfect holiday gifts your kids will love
Perfect holiday gifts your kids will love
ethanjordan
 
Mr & Mrs O'Shea Married on the 5th Sept 2013
Mr & Mrs O'Shea Married on the 5th Sept 2013Mr & Mrs O'Shea Married on the 5th Sept 2013
Mr & Mrs O'Shea Married on the 5th Sept 2013
Shirley Neary
 
CISSP Prep: Ch 4. Security Engineering (Part 1)
CISSP Prep: Ch 4. Security Engineering (Part 1)CISSP Prep: Ch 4. Security Engineering (Part 1)
CISSP Prep: Ch 4. Security Engineering (Part 1)
Sam Bowne
 
Sistem manajemen basis data
Sistem manajemen basis dataSistem manajemen basis data
Sistem manajemen basis data
said zulhelmi
 
Information Risk Management Overview
Information Risk Management OverviewInformation Risk Management Overview
Information Risk Management Overview
elvinchan
 
Computer system administrator
Computer system administratorComputer system administrator
Computer system administrator
TheZayne92
 
System and network administration network services
System and network administration network servicesSystem and network administration network services
System and network administration network services
Uc Man
 
System Administration: Introduction to system administration
System Administration: Introduction to system administrationSystem Administration: Introduction to system administration
System Administration: Introduction to system administration
Khang-Ling Loh
 
CHAPTER 10 COMMUNICATION AND GROUP PROCESS
CHAPTER  10 COMMUNICATION AND GROUP PROCESSCHAPTER  10 COMMUNICATION AND GROUP PROCESS
CHAPTER 10 COMMUNICATION AND GROUP PROCESSRenz Diaz
 
Duties of a system administrator
Duties of a system administratorDuties of a system administrator
Duties of a system administrator
Khang-Ling Loh
 
Communication processes and interaction patterns are fundamental group rijo
Communication processes and interaction patterns are fundamental group rijoCommunication processes and interaction patterns are fundamental group rijo
Communication processes and interaction patterns are fundamental group rijo
Rijo Roy
 

Viewers also liked (20)

Bab 1 definisi basis data
Bab 1 definisi basis dataBab 1 definisi basis data
Bab 1 definisi basis data
 
ISO Diagram
ISO DiagramISO Diagram
ISO Diagram
 
Ais Romney 2006 Slides 09 Auditing Computer Based Is
Ais Romney 2006 Slides 09 Auditing Computer Based IsAis Romney 2006 Slides 09 Auditing Computer Based Is
Ais Romney 2006 Slides 09 Auditing Computer Based Is
 
Presentation 2, Audit methodologies, Workshop on System-based auditing, Tiran...
Presentation 2, Audit methodologies, Workshop on System-based auditing, Tiran...Presentation 2, Audit methodologies, Workshop on System-based auditing, Tiran...
Presentation 2, Audit methodologies, Workshop on System-based auditing, Tiran...
 
Sop 7
Sop 7Sop 7
Sop 7
 
Media CD Montage
Media CD MontageMedia CD Montage
Media CD Montage
 
Photo album july 21- 28
Photo album july 21- 28Photo album july 21- 28
Photo album july 21- 28
 
Photo Album For Cami
Photo Album For CamiPhoto Album For Cami
Photo Album For Cami
 
Perfect holiday gifts your kids will love
Perfect holiday gifts your kids will lovePerfect holiday gifts your kids will love
Perfect holiday gifts your kids will love
 
Photo Album
Photo  AlbumPhoto  Album
Photo Album
 
Mr & Mrs O'Shea Married on the 5th Sept 2013
Mr & Mrs O'Shea Married on the 5th Sept 2013Mr & Mrs O'Shea Married on the 5th Sept 2013
Mr & Mrs O'Shea Married on the 5th Sept 2013
 
CISSP Prep: Ch 4. Security Engineering (Part 1)
CISSP Prep: Ch 4. Security Engineering (Part 1)CISSP Prep: Ch 4. Security Engineering (Part 1)
CISSP Prep: Ch 4. Security Engineering (Part 1)
 
Sistem manajemen basis data
Sistem manajemen basis dataSistem manajemen basis data
Sistem manajemen basis data
 
Information Risk Management Overview
Information Risk Management OverviewInformation Risk Management Overview
Information Risk Management Overview
 
Computer system administrator
Computer system administratorComputer system administrator
Computer system administrator
 
System and network administration network services
System and network administration network servicesSystem and network administration network services
System and network administration network services
 
System Administration: Introduction to system administration
System Administration: Introduction to system administrationSystem Administration: Introduction to system administration
System Administration: Introduction to system administration
 
CHAPTER 10 COMMUNICATION AND GROUP PROCESS
CHAPTER  10 COMMUNICATION AND GROUP PROCESSCHAPTER  10 COMMUNICATION AND GROUP PROCESS
CHAPTER 10 COMMUNICATION AND GROUP PROCESS
 
Duties of a system administrator
Duties of a system administratorDuties of a system administrator
Duties of a system administrator
 
Communication processes and interaction patterns are fundamental group rijo
Communication processes and interaction patterns are fundamental group rijoCommunication processes and interaction patterns are fundamental group rijo
Communication processes and interaction patterns are fundamental group rijo
 

Similar to Chapter 4 : Security Part II Auditing Database System

Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi manajemen basi...
Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi manajemen basi...Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi manajemen basi...
Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi manajemen basi...
VIKIANJARWATI
 
2 model basis data
2 model basis data2 model basis data
2 model basis data
Katrina Flomina
 
Makalah basis data
Makalah basis dataMakalah basis data
Makalah basis data
Septian Muna Barakati
 
PPT SISTEM BASIS DATA , manajemen basis data.pptx
PPT SISTEM BASIS DATA , manajemen basis data.pptxPPT SISTEM BASIS DATA , manajemen basis data.pptx
PPT SISTEM BASIS DATA , manajemen basis data.pptx
25NarulitaRobiatulKh
 
Tugas sim 6, lina putri yani, yananto mihadi putra. se, msi, sistem managemen...
Tugas sim 6, lina putri yani, yananto mihadi putra. se, msi, sistem managemen...Tugas sim 6, lina putri yani, yananto mihadi putra. se, msi, sistem managemen...
Tugas sim 6, lina putri yani, yananto mihadi putra. se, msi, sistem managemen...
Linaputri03
 
Tugas sim, wanda soraya,yananto mihadi p., s.e., m.si., cma, sistem manajemen...
Tugas sim, wanda soraya,yananto mihadi p., s.e., m.si., cma, sistem manajemen...Tugas sim, wanda soraya,yananto mihadi p., s.e., m.si., cma, sistem manajemen...
Tugas sim, wanda soraya,yananto mihadi p., s.e., m.si., cma, sistem manajemen...
wandasoraya
 
Tugas sim, pratiwi rosantry,yananto mihadi putra,se, m.si, sistem manajemen b...
Tugas sim, pratiwi rosantry,yananto mihadi putra,se, m.si, sistem manajemen b...Tugas sim, pratiwi rosantry,yananto mihadi putra,se, m.si, sistem manajemen b...
Tugas sim, pratiwi rosantry,yananto mihadi putra,se, m.si, sistem manajemen b...
Pratiwi Rosantry
 
Mokh ikhwan, ulfinur fatimah
Mokh ikhwan, ulfinur fatimahMokh ikhwan, ulfinur fatimah
Mokh ikhwan, ulfinur fatimahikhwanalive
 
Artikel tugas sim 6
Artikel tugas sim 6Artikel tugas sim 6
Artikel tugas sim 6
Fridamodok31
 
SIM, Bintang Wijaya Andita, Prof. Hapzi Ali, Sistem Informasi Dan Database, U...
SIM, Bintang Wijaya Andita, Prof. Hapzi Ali, Sistem Informasi Dan Database, U...SIM, Bintang Wijaya Andita, Prof. Hapzi Ali, Sistem Informasi Dan Database, U...
SIM, Bintang Wijaya Andita, Prof. Hapzi Ali, Sistem Informasi Dan Database, U...
Bintang Wijaya Andita
 
Sistem Manajemen Basis Data
Sistem Manajemen Basis DataSistem Manajemen Basis Data
Sistem Manajemen Basis Data
Jenifer Andalangi
 
Makalah basis data
Makalah basis dataMakalah basis data
Makalah basis data
Warnet Raha
 
makalah basis data
makalah basis datamakalah basis data
makalah basis data
Tjoetnyak Izzatie
 
Sim5, mutia nabila, prof. dr. ir. hapzi ali, cma. dbms sim, universitas mercu...
Sim5, mutia nabila, prof. dr. ir. hapzi ali, cma. dbms sim, universitas mercu...Sim5, mutia nabila, prof. dr. ir. hapzi ali, cma. dbms sim, universitas mercu...
Sim5, mutia nabila, prof. dr. ir. hapzi ali, cma. dbms sim, universitas mercu...
Mutia Nabila
 
Pertemuan Satu
Pertemuan SatuPertemuan Satu
Pertemuan Satu
sitetengku
 
Sim dbms
Sim dbmsSim dbms
Sim dbms
ImamAlwiRifai
 
8.Sistem-Informasi-Manajemen-Pertemuan-8.ppt
8.Sistem-Informasi-Manajemen-Pertemuan-8.ppt8.Sistem-Informasi-Manajemen-Pertemuan-8.ppt
8.Sistem-Informasi-Manajemen-Pertemuan-8.ppt
hajarharike
 

Similar to Chapter 4 : Security Part II Auditing Database System (20)

Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi manajemen basi...
Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi manajemen basi...Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi manajemen basi...
Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi manajemen basi...
 
2 model basis data
2 model basis data2 model basis data
2 model basis data
 
Makalah basis data
Makalah basis dataMakalah basis data
Makalah basis data
 
PPT SISTEM BASIS DATA , manajemen basis data.pptx
PPT SISTEM BASIS DATA , manajemen basis data.pptxPPT SISTEM BASIS DATA , manajemen basis data.pptx
PPT SISTEM BASIS DATA , manajemen basis data.pptx
 
Bab 2
Bab 2Bab 2
Bab 2
 
Tugas sim 6, lina putri yani, yananto mihadi putra. se, msi, sistem managemen...
Tugas sim 6, lina putri yani, yananto mihadi putra. se, msi, sistem managemen...Tugas sim 6, lina putri yani, yananto mihadi putra. se, msi, sistem managemen...
Tugas sim 6, lina putri yani, yananto mihadi putra. se, msi, sistem managemen...
 
Tugas sim, wanda soraya,yananto mihadi p., s.e., m.si., cma, sistem manajemen...
Tugas sim, wanda soraya,yananto mihadi p., s.e., m.si., cma, sistem manajemen...Tugas sim, wanda soraya,yananto mihadi p., s.e., m.si., cma, sistem manajemen...
Tugas sim, wanda soraya,yananto mihadi p., s.e., m.si., cma, sistem manajemen...
 
Tugas sim, pratiwi rosantry,yananto mihadi putra,se, m.si, sistem manajemen b...
Tugas sim, pratiwi rosantry,yananto mihadi putra,se, m.si, sistem manajemen b...Tugas sim, pratiwi rosantry,yananto mihadi putra,se, m.si, sistem manajemen b...
Tugas sim, pratiwi rosantry,yananto mihadi putra,se, m.si, sistem manajemen b...
 
Mokh ikhwan, ulfinur fatimah
Mokh ikhwan, ulfinur fatimahMokh ikhwan, ulfinur fatimah
Mokh ikhwan, ulfinur fatimah
 
Artikel tugas sim 6
Artikel tugas sim 6Artikel tugas sim 6
Artikel tugas sim 6
 
SIM, Bintang Wijaya Andita, Prof. Hapzi Ali, Sistem Informasi Dan Database, U...
SIM, Bintang Wijaya Andita, Prof. Hapzi Ali, Sistem Informasi Dan Database, U...SIM, Bintang Wijaya Andita, Prof. Hapzi Ali, Sistem Informasi Dan Database, U...
SIM, Bintang Wijaya Andita, Prof. Hapzi Ali, Sistem Informasi Dan Database, U...
 
Sistem Manajemen Basis Data
Sistem Manajemen Basis DataSistem Manajemen Basis Data
Sistem Manajemen Basis Data
 
Makalah basis data
Makalah basis dataMakalah basis data
Makalah basis data
 
Makalah basis data
Makalah basis dataMakalah basis data
Makalah basis data
 
makalah basis data
makalah basis datamakalah basis data
makalah basis data
 
Sim5, mutia nabila, prof. dr. ir. hapzi ali, cma. dbms sim, universitas mercu...
Sim5, mutia nabila, prof. dr. ir. hapzi ali, cma. dbms sim, universitas mercu...Sim5, mutia nabila, prof. dr. ir. hapzi ali, cma. dbms sim, universitas mercu...
Sim5, mutia nabila, prof. dr. ir. hapzi ali, cma. dbms sim, universitas mercu...
 
Pertemuan Satu
Pertemuan SatuPertemuan Satu
Pertemuan Satu
 
Sim dbms
Sim dbmsSim dbms
Sim dbms
 
8.Sistem-Informasi-Manajemen-Pertemuan-8.ppt
8.Sistem-Informasi-Manajemen-Pertemuan-8.ppt8.Sistem-Informasi-Manajemen-Pertemuan-8.ppt
8.Sistem-Informasi-Manajemen-Pertemuan-8.ppt
 
Materi 1
Materi 1Materi 1
Materi 1
 

Recently uploaded

RUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docx
RUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docxRUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docx
RUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docx
kinayaptr30
 
Paparan Kurikulum Satuan Pendidikan_LOKAKARYA TPK 2024.pptx.pdf
Paparan Kurikulum Satuan Pendidikan_LOKAKARYA TPK 2024.pptx.pdfPaparan Kurikulum Satuan Pendidikan_LOKAKARYA TPK 2024.pptx.pdf
Paparan Kurikulum Satuan Pendidikan_LOKAKARYA TPK 2024.pptx.pdf
SEMUELSAMBOKARAENG
 
PPT Observasi Praktik Kinerja PMM SD pdf
PPT Observasi Praktik Kinerja PMM SD pdfPPT Observasi Praktik Kinerja PMM SD pdf
PPT Observasi Praktik Kinerja PMM SD pdf
safitriana935
 
RANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptx
RANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptxRANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptx
RANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptx
SurosoSuroso19
 
Karier-Dan-Studi-Lanjut-Di-Bidang-Informatika.pptx
Karier-Dan-Studi-Lanjut-Di-Bidang-Informatika.pptxKarier-Dan-Studi-Lanjut-Di-Bidang-Informatika.pptx
Karier-Dan-Studi-Lanjut-Di-Bidang-Informatika.pptx
adolfnuhujanan101
 
MATERI SOSIALISASI PPDB JABAR- 4PAN052024.pdf
MATERI SOSIALISASI PPDB JABAR- 4PAN052024.pdfMATERI SOSIALISASI PPDB JABAR- 4PAN052024.pdf
MATERI SOSIALISASI PPDB JABAR- 4PAN052024.pdf
ssuser289c2f1
 
SOAL SHB PKN SEMESTER GENAP TAHUN 2023-2024.docx
SOAL SHB PKN SEMESTER GENAP TAHUN 2023-2024.docxSOAL SHB PKN SEMESTER GENAP TAHUN 2023-2024.docx
SOAL SHB PKN SEMESTER GENAP TAHUN 2023-2024.docx
MuhammadBagusAprilia1
 
INSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docx
INSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docxINSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docx
INSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docx
lindaagina84
 
Permainan Wiwi Wowo aksi nyata berkebhinekaan
Permainan Wiwi Wowo aksi nyata berkebhinekaanPermainan Wiwi Wowo aksi nyata berkebhinekaan
Permainan Wiwi Wowo aksi nyata berkebhinekaan
DEVI390643
 
PPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakat
PPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakatPPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakat
PPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakat
jodikurniawan341
 
VISI MISI KOMUNITAS BELAJAR SDN 93 KOTA JAMBI
VISI MISI KOMUNITAS BELAJAR SDN 93 KOTA JAMBIVISI MISI KOMUNITAS BELAJAR SDN 93 KOTA JAMBI
VISI MISI KOMUNITAS BELAJAR SDN 93 KOTA JAMBI
gloriosaesy
 
Program Kerja Kepala Sekolah 2023-2024.pdf
Program Kerja Kepala Sekolah 2023-2024.pdfProgram Kerja Kepala Sekolah 2023-2024.pdf
Program Kerja Kepala Sekolah 2023-2024.pdf
erlita3
 
Diseminasi Budaya Positif Lucy Kristina S.pptx
Diseminasi Budaya Positif Lucy Kristina S.pptxDiseminasi Budaya Positif Lucy Kristina S.pptx
Diseminasi Budaya Positif Lucy Kristina S.pptx
LucyKristinaS
 
INDIKATOR KINERJA DAN FOKUS PERILAKU KS.pdf
INDIKATOR KINERJA DAN FOKUS PERILAKU KS.pdfINDIKATOR KINERJA DAN FOKUS PERILAKU KS.pdf
INDIKATOR KINERJA DAN FOKUS PERILAKU KS.pdf
NurSriWidyastuti1
 
ppt landasan pendidikan Alat alat pendidikan PAI 9_
ppt landasan pendidikan Alat alat pendidikan PAI 9_ppt landasan pendidikan Alat alat pendidikan PAI 9_
ppt landasan pendidikan Alat alat pendidikan PAI 9_
setiatinambunan
 
Modul Ajar Bahasa Inggris Kelas 5 Fase C Kurikulum Merdeka
Modul Ajar Bahasa Inggris Kelas 5 Fase C Kurikulum MerdekaModul Ajar Bahasa Inggris Kelas 5 Fase C Kurikulum Merdeka
Modul Ajar Bahasa Inggris Kelas 5 Fase C Kurikulum Merdeka
Fathan Emran
 
Bab 3 Sejarah Kerajaan Hindu-Buddha.pptx
Bab 3 Sejarah Kerajaan Hindu-Buddha.pptxBab 3 Sejarah Kerajaan Hindu-Buddha.pptx
Bab 3 Sejarah Kerajaan Hindu-Buddha.pptx
nawasenamerta
 
tugas modul 1.4 Koneksi Antar Materi (1).pptx
tugas  modul 1.4 Koneksi Antar Materi (1).pptxtugas  modul 1.4 Koneksi Antar Materi (1).pptx
tugas modul 1.4 Koneksi Antar Materi (1).pptx
d2spdpnd9185
 
ppt materi aliran aliran pendidikan pai 9
ppt materi aliran aliran pendidikan pai 9ppt materi aliran aliran pendidikan pai 9
ppt materi aliran aliran pendidikan pai 9
mohfedri24
 
Laporan Kegiatan Pramuka Tugas Tambahan PMM.pdf
Laporan Kegiatan Pramuka Tugas Tambahan PMM.pdfLaporan Kegiatan Pramuka Tugas Tambahan PMM.pdf
Laporan Kegiatan Pramuka Tugas Tambahan PMM.pdf
UmyHasna1
 

Recently uploaded (20)

RUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docx
RUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docxRUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docx
RUBRIK OBSERVASI KINERJA KEPALA SEKOLAH.docx
 
Paparan Kurikulum Satuan Pendidikan_LOKAKARYA TPK 2024.pptx.pdf
Paparan Kurikulum Satuan Pendidikan_LOKAKARYA TPK 2024.pptx.pdfPaparan Kurikulum Satuan Pendidikan_LOKAKARYA TPK 2024.pptx.pdf
Paparan Kurikulum Satuan Pendidikan_LOKAKARYA TPK 2024.pptx.pdf
 
PPT Observasi Praktik Kinerja PMM SD pdf
PPT Observasi Praktik Kinerja PMM SD pdfPPT Observasi Praktik Kinerja PMM SD pdf
PPT Observasi Praktik Kinerja PMM SD pdf
 
RANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptx
RANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptxRANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptx
RANCANGAN TINDAKAN AKSI NYATA MODUL 1.4.pptx
 
Karier-Dan-Studi-Lanjut-Di-Bidang-Informatika.pptx
Karier-Dan-Studi-Lanjut-Di-Bidang-Informatika.pptxKarier-Dan-Studi-Lanjut-Di-Bidang-Informatika.pptx
Karier-Dan-Studi-Lanjut-Di-Bidang-Informatika.pptx
 
MATERI SOSIALISASI PPDB JABAR- 4PAN052024.pdf
MATERI SOSIALISASI PPDB JABAR- 4PAN052024.pdfMATERI SOSIALISASI PPDB JABAR- 4PAN052024.pdf
MATERI SOSIALISASI PPDB JABAR- 4PAN052024.pdf
 
SOAL SHB PKN SEMESTER GENAP TAHUN 2023-2024.docx
SOAL SHB PKN SEMESTER GENAP TAHUN 2023-2024.docxSOAL SHB PKN SEMESTER GENAP TAHUN 2023-2024.docx
SOAL SHB PKN SEMESTER GENAP TAHUN 2023-2024.docx
 
INSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docx
INSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docxINSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docx
INSTRUMEN PENILAIAN PRAKTIK KINERJA KS Dok Rating Observasi (1).docx
 
Permainan Wiwi Wowo aksi nyata berkebhinekaan
Permainan Wiwi Wowo aksi nyata berkebhinekaanPermainan Wiwi Wowo aksi nyata berkebhinekaan
Permainan Wiwi Wowo aksi nyata berkebhinekaan
 
PPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakat
PPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakatPPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakat
PPT LANDASAN PENDIDIKAN.pptx tentang hubungan sekolah dengan masyarakat
 
VISI MISI KOMUNITAS BELAJAR SDN 93 KOTA JAMBI
VISI MISI KOMUNITAS BELAJAR SDN 93 KOTA JAMBIVISI MISI KOMUNITAS BELAJAR SDN 93 KOTA JAMBI
VISI MISI KOMUNITAS BELAJAR SDN 93 KOTA JAMBI
 
Program Kerja Kepala Sekolah 2023-2024.pdf
Program Kerja Kepala Sekolah 2023-2024.pdfProgram Kerja Kepala Sekolah 2023-2024.pdf
Program Kerja Kepala Sekolah 2023-2024.pdf
 
Diseminasi Budaya Positif Lucy Kristina S.pptx
Diseminasi Budaya Positif Lucy Kristina S.pptxDiseminasi Budaya Positif Lucy Kristina S.pptx
Diseminasi Budaya Positif Lucy Kristina S.pptx
 
INDIKATOR KINERJA DAN FOKUS PERILAKU KS.pdf
INDIKATOR KINERJA DAN FOKUS PERILAKU KS.pdfINDIKATOR KINERJA DAN FOKUS PERILAKU KS.pdf
INDIKATOR KINERJA DAN FOKUS PERILAKU KS.pdf
 
ppt landasan pendidikan Alat alat pendidikan PAI 9_
ppt landasan pendidikan Alat alat pendidikan PAI 9_ppt landasan pendidikan Alat alat pendidikan PAI 9_
ppt landasan pendidikan Alat alat pendidikan PAI 9_
 
Modul Ajar Bahasa Inggris Kelas 5 Fase C Kurikulum Merdeka
Modul Ajar Bahasa Inggris Kelas 5 Fase C Kurikulum MerdekaModul Ajar Bahasa Inggris Kelas 5 Fase C Kurikulum Merdeka
Modul Ajar Bahasa Inggris Kelas 5 Fase C Kurikulum Merdeka
 
Bab 3 Sejarah Kerajaan Hindu-Buddha.pptx
Bab 3 Sejarah Kerajaan Hindu-Buddha.pptxBab 3 Sejarah Kerajaan Hindu-Buddha.pptx
Bab 3 Sejarah Kerajaan Hindu-Buddha.pptx
 
tugas modul 1.4 Koneksi Antar Materi (1).pptx
tugas  modul 1.4 Koneksi Antar Materi (1).pptxtugas  modul 1.4 Koneksi Antar Materi (1).pptx
tugas modul 1.4 Koneksi Antar Materi (1).pptx
 
ppt materi aliran aliran pendidikan pai 9
ppt materi aliran aliran pendidikan pai 9ppt materi aliran aliran pendidikan pai 9
ppt materi aliran aliran pendidikan pai 9
 
Laporan Kegiatan Pramuka Tugas Tambahan PMM.pdf
Laporan Kegiatan Pramuka Tugas Tambahan PMM.pdfLaporan Kegiatan Pramuka Tugas Tambahan PMM.pdf
Laporan Kegiatan Pramuka Tugas Tambahan PMM.pdf
 

Chapter 4 : Security Part II Auditing Database System

  • 1. Refidelia195@gmail.com Security Part II: Auditing Database System
  • 2. Management Approach Management Approach atas database, ada 2: 1. Flat-File Approach: data file dicatat secara terpisah dan tidak saling terkoneksi satu sama lain. Pendekatan ini memiliki 4 masalah yang signifikan: a. Data Storage: data yang terduplikasi dan terpisah memakan penyimpanan yang besar dan sulit untuk diakses. b. Data Updating: karena data terpisah, maka update dilakukan sendiri-sendiri c. Currency of Information: karena masalah data updating, data mungkin tidak sinkron dan usang d. Task-Data Dependency: user hanya bisa dekerja berdasarkan data yang dalam kendalinya. 2. Database Approach: mensentralisasi data organisasi yang dibagi kepada user dengan database management system (DBMS). Database approach berusaha menanggulangi permasalahan pada flat-file approach.
  • 3. Elemen Kunci dalam Database Environment Elemen Kunci dalam Database Environment 1) DBMS memiliki 4 fitur utama: a. Program Development b. Backup and recovery c. Database Usage Reporting d. Database Access
  • 4. Data Definition Language (DDL) and User Data Definition Language (DDL): bahasa yang mengidentifikasi hubungan a ntar data, elemen, dan file dalam database. Pendefinisian ini ada tiga tingkat a. Internal/Physical View b. Conceptual/Logical View (Schema) c. External/User View (Subschema) USERS (Pengguna): pengguna dapat mengakses database dengan 2 cara: a. Formal Access (Application Interface): yaitu melalui program yang sudah disiapkan. User mengunakan tanpa mengetahui DBMS dan seolah-oleh masih menggunakan flat-file database. Formal access mengunakan Dat a Manipulation Language (DML) untuk memperoelh, memproses, dan m enyimpan data. b. Informal Access (Query Language): metode untuk mengekstrak data sec ara langsung. Menggunakan Structured Query Language (SQL) untuk melakukan perintah.
  • 5. DATABASE Administrator and DATABASE FISIK DATABASE Administrator: berfungsi untuk: Database Planning, Design, Impl ementation, Operation and Maintenance, Change an Growth. DATABASE FISIK: satu-satunya database dalam bentuk fisik, bagaimana disk /storage dikelola. Struktur brik dari disk berpengaruh terhadap bagaimana database berpindah atau diubah dari disk. – Data Organization adalah pengorganisasian dimana dan bagaimana storage device disimpan. – Data access methods adalah bagaimana database dalam storage de vice dapat diakses.
  • 6. DBMS Models a. Hierarchical Model: DBMS disusun sesaca hirarki, kadang sesuai atau mirip dengan hirarki organisasi. Contoh yang paling mirip ad alah Information Management System (IMS) IBM. Kelemahan mo del ini adalah 1) Parent record mungkin memiliki dua atau lebih child record ; dan 2) child record hanya mempunyai satu parent record. Dalam model ini, data association terbilang rendah. b. Network Model: database disusun berdasarkan gugus tugas. Ben tuk yang diperkenalkan adalah dengan Committee on Developme nt of Applied Symbolic Languages (CODASYL). c. Ralational Model: database berelasi satu sama lain, tapi masih da lam bentuk terpisah. Dihubungkan dengan algoritma tersendiri
  • 7. Database dalam lingkungan yang terdistribusi 1) Centralized Database: Unit-unit client di lokasi yang terpisah mengirimka n permintaan data ke lokasi pusat yang memproses permintaan dan men girin data kembali ke unit client yang memintanya. 2) Distributed Database: a. Partitioned Database: database didistribusi ke segmen-segmen. Keuntungannya: data dapat lebih dekat diolah oleh penguna uta ma dan lebih terjaga dari bencana. Kelamahannya, ada kemungki nan terjadi Deadlock Phenimenon. b. Replicated Database: data diduplikasi kepada setiap klien, karen a pengunaan data sangat besar dan tidak terdefinisi siapa pengg una utama. 3) Congcurrency Control: memastikan bahwa data tersedia secara lengkap dan akurat disetiap sites pengguna. Dua cara yang lazim digunakan adalah grouping transaction dan scheduling transaction. Selain itu, metode dan mo del yang digunakan harus sesuai dengan kebutuhan.
  • 8. Mengendalikan dan Mengaudit DMS 1. Access Control: mencegah akses yang tidak diinginkan atas indi vidu untuk melihat, memperoleh, merusak, atau menghacurkan data. Beberapa contohnya adalah: a. User Views: pembatasan data apa saja yang bisa dilihat oleh use r yang sudah ditentukan. b. Database Authorization Table: mengatur/membatasi kegiatan yan g dapat dilakukan user. c. User-Defined Procedures: lapis keamanan untuk identifikasi peng guna sebelum bisa mengakses database d. Data Encryption: chapter sebelumnya. e. Biometric Device: alat otentikasi dengan menganalisa karekteristi k seperti sidik jari, suara, retina, atau tanda tangan.
  • 9. f. Inference Controls: mencegah adanya akses yang tidak diinginkan melalui permainan akses yang diperbolehkan. Pengendalian inferen si berusaha mencegah tiga komponen basis data, yaitu kompromi p ositif (pengguna menentuka nilai tertentu daru suatu item data), kom promi negative (pengguna menentukan bahwa suatu item data tidak memiliki nilai tertentu), dan kompromi perkiraan (pengguna tidak bis a menentukan nilai yang tepat dari suatu item namun mampu memp erkirakannya dengan keakuratan yang memadai guna melanggar ke rahasiaan data).
  • 10. 2. Backup Control: - Flat-File Environment: a. GPC (grandparent-parent-children) Backup technique: master database semula (parent) akan digantikan oleh children sebagai master database yang baru (parent) dan parent menjadi grandparent, dst. Jumlah generasi akan menjadi banyak dan jumlah yang sesuai perlu ditentukan oleh menejemen atau auditor. b. Direct Access File Backup: database yang baru akan sepenuhnya menggantikan data lama, dan backup dilakukan tepat sebelum database diganti. c. Off-Site Storage: database cadangan yang berada terpisah secara fisik dari sistem utama. a. Database Environment: Backup yang periodik, otomatis, dan disimpan di lokasi terpisah Transaction Log (Journal) b. Checkpoint Feature: cekpoin dimana proses akan parkir atau menunggu saat server dalam quite state karena transaction log dan database log direkonsiliasi. c. Recovery Module: prosedur pengembalian database saat terjadi kegagalan sistem. Tujuan Audit terkait Backup: memastikan bahwa terdapat kendali yang cukup untuk menjaga integritas dan keamanan fisik database