SlideShare a Scribd company logo
1 of 16
PERTEMUAN 3
STANDAR DAN PERATURAN
AUDIT
PERATURAN DAN STANDAR YANG BIASA DIPAKAI
• ISO/IEC 17799 dan BS7799
• Tujuan Pengendalian Informasi dan Teknologi terkait (CobiT)
• ISO TR 13335
• Manual Perlindungan Dasar TI
• ITSEC / Kriteria Umum
• Standar Pemrosesan Informasi Federal 140-1/2 (FIPS 140-1/2)
• “SicheresInternet” Satgas [SatgasSicheresInternet]
• Skema audit segel kualitas dan produk yang dioperasikan oleh Pusat Perlindungan Privasi Data (ULD) Negara
Independen Schleswig-Holstein
• ISO 9000
COBIT…
Tujuan Pengendalian Informasi dan
Teknologi Terkait
COBIT
• Dibuat oleh organisasi ISACA (Asosiasi Audit dan Pengendalian Sistem Informasi)
dan dikembangkan oleh IT Governance Institute
• Fokus pada masalah audit, pengendalian dan keamanan
BADAN (INDONESIA)
• ISACA Bab Indonesia (isaca.or.id)
• ISSA (Asosiasi Keamanan Sistem Informasi) Cabang Indonesia
SERTIFIKASI
•CISA (Auditor Sistem Informasi Bersertifikat)
•CISM (Manajer Keamanan Informasi Bersertifikat)
•CISSP (Profesional Keamanan IS Bersertifikat)
•CIA (Auditor Internal Bersertifikat)
Kualifikasi :
Pengalaman dan pengetahuan untuk mengeksplorasi, memunculkan, dan
memberikan rekomendasi berupa solusi untuk mengurangi kelemahan
sistem IT
=> Mengeluarkan sertifikasi untuk personal auditor
MISI COBIT
Melakukan penelitian, pengembangan, publikasi dan promosi terhadap tujuan
pengendalian dari informasi teknologi yang secara umum diterima di lingkungan
internasional untuk pemakaian sehari-hari oleh manajer dan auditor
LINGKUP COBIT -> 4 DOMAIN
• Perencanaan & Organisasi
• Akuisisi & Implementasi
• Pengiriman & Dukungan
• Pemantauan
COBIT -> TUJUAN KONTROL
• Mendefinisikan kontrol yang harus ada
• 34 proses
• 3-30 Tujuan Pengendalian TI yang terperinci
POLA PIKIR
BS779
9
APA ITU BS7799
• Sebuah pendekatan berbasis 'resiko' dalam mendefinisikan kebijakan dan
prosedur serta untuk memilih kontrol yang mampu untuk mengelola risiko
• ISO/IEC 17799
• Teknologi informasi – kode praktik untuk manajemen keamanan informasi
• BS 7799
• Sistem manajemen keamanan informasi – Spesifikasi dengan panduan penggunaan
KEBUTUHAN AUDITOR TI
• Audit Internal -> setiap perusahaan memerlukan
• Perusahaan penyedia layanan audit
• Perusahaan penyedia sertifikasi
PELUANG
• Ketergantungan terhadap IT semakin besar sehingga muncul
kebutuhan untuk melakukan audit IT
• Auditor IT yang sekarang banyak berasal bukan dari bidang IT
• Banyak permasalahan (bisnis) dalam pengelolaan IT
TERIMA KASIH ATAS WAKTU DAN PERHATIANNYA 🙂

More Related Content

Similar to Pertemuan 3 Standar dan Peraturan Audit.pptx

presentasirektorung-cybersecurity-220123020500.pdf
presentasirektorung-cybersecurity-220123020500.pdfpresentasirektorung-cybersecurity-220123020500.pdf
presentasirektorung-cybersecurity-220123020500.pdf
Endahtriyuliani1
 
Sistem-Informasi-Akuntansi-Pertemuan-3.ppt
Sistem-Informasi-Akuntansi-Pertemuan-3.pptSistem-Informasi-Akuntansi-Pertemuan-3.ppt
Sistem-Informasi-Akuntansi-Pertemuan-3.ppt
FrizkiDanuRakhmat1
 
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
khristina damayanti
 
Audit berbasis informasi dan teknologi
Audit berbasis informasi dan teknologiAudit berbasis informasi dan teknologi
Audit berbasis informasi dan teknologi
Dr. Zar Rdj
 

Similar to Pertemuan 3 Standar dan Peraturan Audit.pptx (20)

Materi V Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi V Sosialisasi Permen SMPI Serpong 4 Oktober 2017Materi V Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi V Sosialisasi Permen SMPI Serpong 4 Oktober 2017
 
Audit SI 2.ppt
Audit SI 2.pptAudit SI 2.ppt
Audit SI 2.ppt
 
PRESENTASI CYBERSECURITY REKTOR
PRESENTASI CYBERSECURITY REKTORPRESENTASI CYBERSECURITY REKTOR
PRESENTASI CYBERSECURITY REKTOR
 
presentasirektorung-cybersecurity-220123020500.pdf
presentasirektorung-cybersecurity-220123020500.pdfpresentasirektorung-cybersecurity-220123020500.pdf
presentasirektorung-cybersecurity-220123020500.pdf
 
Presentasi -002_-_aud_si
Presentasi  -002_-_aud_siPresentasi  -002_-_aud_si
Presentasi -002_-_aud_si
 
Kontrol dan Audit Sistem Informasi
Kontrol dan Audit Sistem InformasiKontrol dan Audit Sistem Informasi
Kontrol dan Audit Sistem Informasi
 
02_Konsep_Audit_SI_dan_TI_1_ppt.ppt
02_Konsep_Audit_SI_dan_TI_1_ppt.ppt02_Konsep_Audit_SI_dan_TI_1_ppt.ppt
02_Konsep_Audit_SI_dan_TI_1_ppt.ppt
 
Pengendalian SIA Berbasis Komputer
Pengendalian SIA Berbasis KomputerPengendalian SIA Berbasis Komputer
Pengendalian SIA Berbasis Komputer
 
Sistem-Informasi-Akuntansi-Pertemuan-3.ppt
Sistem-Informasi-Akuntansi-Pertemuan-3.pptSistem-Informasi-Akuntansi-Pertemuan-3.ppt
Sistem-Informasi-Akuntansi-Pertemuan-3.ppt
 
Minggu 5 Pengendalian dan SIA.ppt
Minggu 5 Pengendalian dan SIA.pptMinggu 5 Pengendalian dan SIA.ppt
Minggu 5 Pengendalian dan SIA.ppt
 
Inisiasi 1- Audit Sistem Informasi.pdf
Inisiasi 1- Audit Sistem Informasi.pdfInisiasi 1- Audit Sistem Informasi.pdf
Inisiasi 1- Audit Sistem Informasi.pdf
 
Materi V Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi V Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi V Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi V Sosialisasi Permen SMPI Yogya 24 Mei 2017
 
Keamanan dan pengendalian komputer, rizeki yuliarti,dosen suryanih,se.,mm, st...
Keamanan dan pengendalian komputer, rizeki yuliarti,dosen suryanih,se.,mm, st...Keamanan dan pengendalian komputer, rizeki yuliarti,dosen suryanih,se.,mm, st...
Keamanan dan pengendalian komputer, rizeki yuliarti,dosen suryanih,se.,mm, st...
 
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, MEMBANDINGKAN KERANG...
 
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan RahayuSosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
 
Melindungi, Mengamankan, Menanggulangi, dan Memulihkan Keamanan Informasi Pen...
Melindungi, Mengamankan, Menanggulangi, dan Memulihkan Keamanan Informasi Pen...Melindungi, Mengamankan, Menanggulangi, dan Memulihkan Keamanan Informasi Pen...
Melindungi, Mengamankan, Menanggulangi, dan Memulihkan Keamanan Informasi Pen...
 
ppt tkti iso 27001.pptx
ppt tkti iso 27001.pptxppt tkti iso 27001.pptx
ppt tkti iso 27001.pptx
 
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
SI-PI, Khristina Damayanti, Hapzi Ali, Membandingkan Kerangka Pengendalian In...
 
Audit berbasis informasi dan teknologi
Audit berbasis informasi dan teknologiAudit berbasis informasi dan teknologi
Audit berbasis informasi dan teknologi
 
Langkah-Langkah-Sertifikasi-27001.pdf
Langkah-Langkah-Sertifikasi-27001.pdfLangkah-Langkah-Sertifikasi-27001.pdf
Langkah-Langkah-Sertifikasi-27001.pdf
 

Recently uploaded

Materi Bid PPM Bappeda Sos Pemutakhiran IDM 2024 di kec Plumbon.pptx
Materi Bid PPM Bappeda Sos Pemutakhiran  IDM 2024 di kec Plumbon.pptxMateri Bid PPM Bappeda Sos Pemutakhiran  IDM 2024 di kec Plumbon.pptx
Materi Bid PPM Bappeda Sos Pemutakhiran IDM 2024 di kec Plumbon.pptx
AvivThea
 
prinsip dasar kepramukaan dan metode kepramukaan
prinsip dasar kepramukaan dan metode kepramukaanprinsip dasar kepramukaan dan metode kepramukaan
prinsip dasar kepramukaan dan metode kepramukaan
aji guru
 

Recently uploaded (20)

PWS KIA (Pemantauan Wilayah Setempat) Kesehatan Ibu dan Anak
PWS KIA (Pemantauan Wilayah Setempat) Kesehatan Ibu dan AnakPWS KIA (Pemantauan Wilayah Setempat) Kesehatan Ibu dan Anak
PWS KIA (Pemantauan Wilayah Setempat) Kesehatan Ibu dan Anak
 
MODUL AJAR BAHASA INDONESIA KELAS 4 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 4 KURIKULUM MERDEKA.pdfMODUL AJAR BAHASA INDONESIA KELAS 4 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 4 KURIKULUM MERDEKA.pdf
 
Slide Kick Off for Public - Google Cloud Arcade Facilitator 2024.pptx
Slide Kick Off for Public - Google Cloud Arcade Facilitator 2024.pptxSlide Kick Off for Public - Google Cloud Arcade Facilitator 2024.pptx
Slide Kick Off for Public - Google Cloud Arcade Facilitator 2024.pptx
 
Analisis Regresi Analisis Regresi dan Korelasi.ppt
Analisis Regresi Analisis Regresi dan Korelasi.pptAnalisis Regresi Analisis Regresi dan Korelasi.ppt
Analisis Regresi Analisis Regresi dan Korelasi.ppt
 
MODUL AJAR BAHASA INDONESIA KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 5 KURIKULUM MERDEKA.pdfMODUL AJAR BAHASA INDONESIA KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 5 KURIKULUM MERDEKA.pdf
 
MODUL AJAR SENI RUPA KELAS 2 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI RUPA KELAS 2 KURIKULUM MERDEKA.pdfMODUL AJAR SENI RUPA KELAS 2 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI RUPA KELAS 2 KURIKULUM MERDEKA.pdf
 
AKUNTANSI INVESTASI PD SEKURITAS UTANG.pptx
AKUNTANSI INVESTASI PD SEKURITAS UTANG.pptxAKUNTANSI INVESTASI PD SEKURITAS UTANG.pptx
AKUNTANSI INVESTASI PD SEKURITAS UTANG.pptx
 
Lokakarya tentang Kepemimpinan Sekolah 1.pptx
Lokakarya tentang Kepemimpinan Sekolah 1.pptxLokakarya tentang Kepemimpinan Sekolah 1.pptx
Lokakarya tentang Kepemimpinan Sekolah 1.pptx
 
Materi Penggolongan Obat Undang-Undang Kesehatan
Materi Penggolongan Obat Undang-Undang KesehatanMateri Penggolongan Obat Undang-Undang Kesehatan
Materi Penggolongan Obat Undang-Undang Kesehatan
 
MODUL AJAR PENDIDIKAN AGAMA ISLAM & BUDI PEKERTI (PAIBP) KELAS 6.pdf
MODUL AJAR PENDIDIKAN AGAMA ISLAM & BUDI PEKERTI (PAIBP) KELAS 6.pdfMODUL AJAR PENDIDIKAN AGAMA ISLAM & BUDI PEKERTI (PAIBP) KELAS 6.pdf
MODUL AJAR PENDIDIKAN AGAMA ISLAM & BUDI PEKERTI (PAIBP) KELAS 6.pdf
 
METODE PENGEMBANGAN MORAL DAN NILAI-NILAI AGAMA.pptx
METODE PENGEMBANGAN MORAL DAN NILAI-NILAI AGAMA.pptxMETODE PENGEMBANGAN MORAL DAN NILAI-NILAI AGAMA.pptx
METODE PENGEMBANGAN MORAL DAN NILAI-NILAI AGAMA.pptx
 
Obat pada masa kehamilan: uteretonik dan tokolitik
Obat pada masa kehamilan: uteretonik dan tokolitikObat pada masa kehamilan: uteretonik dan tokolitik
Obat pada masa kehamilan: uteretonik dan tokolitik
 
Modul Ajar Matematika Kelas 5 Fase C Kurikulum Merdeka [abdiera.com]
Modul Ajar Matematika Kelas 5 Fase C Kurikulum Merdeka [abdiera.com]Modul Ajar Matematika Kelas 5 Fase C Kurikulum Merdeka [abdiera.com]
Modul Ajar Matematika Kelas 5 Fase C Kurikulum Merdeka [abdiera.com]
 
MODUL AJAR SENI RUPA KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI RUPA KELAS 5 KURIKULUM MERDEKA.pdfMODUL AJAR SENI RUPA KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI RUPA KELAS 5 KURIKULUM MERDEKA.pdf
 
Materi: Mengapa tidak memanfaatkan Media ?
Materi: Mengapa tidak memanfaatkan Media ?Materi: Mengapa tidak memanfaatkan Media ?
Materi: Mengapa tidak memanfaatkan Media ?
 
Materi Bid PPM Bappeda Sos Pemutakhiran IDM 2024 di kec Plumbon.pptx
Materi Bid PPM Bappeda Sos Pemutakhiran  IDM 2024 di kec Plumbon.pptxMateri Bid PPM Bappeda Sos Pemutakhiran  IDM 2024 di kec Plumbon.pptx
Materi Bid PPM Bappeda Sos Pemutakhiran IDM 2024 di kec Plumbon.pptx
 
MODUL AJAR PENDIDIKAN PANCASILA KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR PENDIDIKAN PANCASILA KELAS 5 KURIKULUM MERDEKA.pdfMODUL AJAR PENDIDIKAN PANCASILA KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR PENDIDIKAN PANCASILA KELAS 5 KURIKULUM MERDEKA.pdf
 
prinsip dasar kepramukaan dan metode kepramukaan
prinsip dasar kepramukaan dan metode kepramukaanprinsip dasar kepramukaan dan metode kepramukaan
prinsip dasar kepramukaan dan metode kepramukaan
 
MODUL AJAR SENI MUSIK KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI MUSIK KELAS 5 KURIKULUM MERDEKA.pdfMODUL AJAR SENI MUSIK KELAS 5 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI MUSIK KELAS 5 KURIKULUM MERDEKA.pdf
 
MODUL AJAR MATEMATIKA KELAS 2 KURIKULUM MERDEKA.pdf
MODUL AJAR MATEMATIKA KELAS 2 KURIKULUM MERDEKA.pdfMODUL AJAR MATEMATIKA KELAS 2 KURIKULUM MERDEKA.pdf
MODUL AJAR MATEMATIKA KELAS 2 KURIKULUM MERDEKA.pdf
 

Pertemuan 3 Standar dan Peraturan Audit.pptx

  • 1. PERTEMUAN 3 STANDAR DAN PERATURAN AUDIT
  • 2. PERATURAN DAN STANDAR YANG BIASA DIPAKAI • ISO/IEC 17799 dan BS7799 • Tujuan Pengendalian Informasi dan Teknologi terkait (CobiT) • ISO TR 13335 • Manual Perlindungan Dasar TI • ITSEC / Kriteria Umum • Standar Pemrosesan Informasi Federal 140-1/2 (FIPS 140-1/2) • “SicheresInternet” Satgas [SatgasSicheresInternet] • Skema audit segel kualitas dan produk yang dioperasikan oleh Pusat Perlindungan Privasi Data (ULD) Negara Independen Schleswig-Holstein • ISO 9000
  • 4. COBIT • Dibuat oleh organisasi ISACA (Asosiasi Audit dan Pengendalian Sistem Informasi) dan dikembangkan oleh IT Governance Institute • Fokus pada masalah audit, pengendalian dan keamanan
  • 5. BADAN (INDONESIA) • ISACA Bab Indonesia (isaca.or.id) • ISSA (Asosiasi Keamanan Sistem Informasi) Cabang Indonesia
  • 6. SERTIFIKASI •CISA (Auditor Sistem Informasi Bersertifikat) •CISM (Manajer Keamanan Informasi Bersertifikat) •CISSP (Profesional Keamanan IS Bersertifikat) •CIA (Auditor Internal Bersertifikat) Kualifikasi : Pengalaman dan pengetahuan untuk mengeksplorasi, memunculkan, dan memberikan rekomendasi berupa solusi untuk mengurangi kelemahan sistem IT => Mengeluarkan sertifikasi untuk personal auditor
  • 7. MISI COBIT Melakukan penelitian, pengembangan, publikasi dan promosi terhadap tujuan pengendalian dari informasi teknologi yang secara umum diterima di lingkungan internasional untuk pemakaian sehari-hari oleh manajer dan auditor
  • 8. LINGKUP COBIT -> 4 DOMAIN • Perencanaan & Organisasi • Akuisisi & Implementasi • Pengiriman & Dukungan • Pemantauan
  • 9. COBIT -> TUJUAN KONTROL • Mendefinisikan kontrol yang harus ada • 34 proses • 3-30 Tujuan Pengendalian TI yang terperinci
  • 11.
  • 13. APA ITU BS7799 • Sebuah pendekatan berbasis 'resiko' dalam mendefinisikan kebijakan dan prosedur serta untuk memilih kontrol yang mampu untuk mengelola risiko • ISO/IEC 17799 • Teknologi informasi – kode praktik untuk manajemen keamanan informasi • BS 7799 • Sistem manajemen keamanan informasi – Spesifikasi dengan panduan penggunaan
  • 14. KEBUTUHAN AUDITOR TI • Audit Internal -> setiap perusahaan memerlukan • Perusahaan penyedia layanan audit • Perusahaan penyedia sertifikasi
  • 15. PELUANG • Ketergantungan terhadap IT semakin besar sehingga muncul kebutuhan untuk melakukan audit IT • Auditor IT yang sekarang banyak berasal bukan dari bidang IT • Banyak permasalahan (bisnis) dalam pengelolaan IT
  • 16. TERIMA KASIH ATAS WAKTU DAN PERHATIANNYA 🙂