Objek
Perlindungan Asset ( Asset Saveguarding Objective )
Ø
Aseet SI di dalam organisasi adalah H/W ,S/W,
fasilitas, user knowlage, file data, dokumen sistem, dan persediaan barang.
Ø
Sebaiknya semua harus dilindungi oleh sistem
pengendalian internal.
Objek
Integritas Data ( Data Integrity Objectives )
Ø
Integritas data afalah merupakan konsep dasar didalam
audit SI. Data terdiri dari atribut – atribut yang harus :
-
Lengkap ( Completeness ),
-
Dapat dipercaya ( Soundess ),
-
Bersih ( Purity ),
-
Dan Benat ( Veracity )
Ø
Jika integritas data tidak diperlihara, maka
organisasi tidak akan mendapatkan reprentasi data yang benar untuk suatu
aktivitas, akibat organisasi tidak dapat berkompetisi.
Objek Efektivitas
sistem ( System Effectieness Objectives )
Ø
Audit efektivitas sering dilakukan setelah sistem
berjalan untuk beberapa waktu.
Ø
Management membutuhkan hasil audit efektivitas untuk
mengambil keputusan apakah sistem terus dijalankan atau dihentikan sementara
untuk proses modifikasi.
Objek Efisiensi
Syetem ( System Efficiency Objectives )
Ø
Efisiensi SI dilakukan dengan cara menggunakan sumber
daya yang minimum untuk menyelesaikan suatu tujuan objek / pekerjaan.
Variasi
sumber daya terdiri dari mesin, waktu, peripherial, S/W sistem, dan pekerja.
Pengaruh audit SI :
·
Pengumpulan Bukti
-
Lebih kompleks
-
Teknologi yang sophiticated digunakan dalam
pengendaian intern.
-
Audit memerlukan penggunaan komputer untuk
mengumpulkan bukti.
·
Penilaian Bukti
-
Auditor harus memahami kelayakan pengendalian intern.
-
Auditor harus mengetahui konsekuensi kelemahan sistem.
A.
Pengendalian Internal
Audit meliputi
struktur pengendalian internal yang diterapkan perusahaan, yang mencangkup
diantaranya :
1.
Pengendalian Umum
-
Pengenfalian organisasi dan otoritas
-
Pengendalian Operasi
-
Pengendalian Perubahan
-
Pengendalian Akses fisikal dan logikal
2.
Pengendalian Aplikasi
-
Pengendalian secara manual
-
Pengendalian terhadap output sistem infomasi
-
Pengendalian yang sudah diprogram.
B.
Pengendalian Organisasi
& Otoritasi
Yang
dimaksud dengan organisasi disini adalah secara umum terdapat pemisahan tugas
dan jabatan antara pengguna sistem operasi dan administrator sistem operasi
disini juga dapat dilihat bahwa pengguna hanya dapat mengakses sistem apabila
memang telah diotorisaia oleh administrator.
C.
Pengendalian Operasi
Operasi
sistem informasi dalam perusahaan juga perlu pengendalian untuk memastikan
sistem informasi tersebut dapat beroperasi dengan vaik selayaknya sesuai yang
diharapkan.
D.
Pengendalian Perubahan
Perubahan – perubahan yang dilakukan terhadap sistem
informasi juga harus dikendalikan. Termasuk pengendalian versi dari sistem
informasi tersebut, catatan perubahan versi, serta manajemen perbahan atas
diimplemtasikannya sebuah sistem informasi.
E.
Pengendalian Akses Fisikal
& logikal
Pengedalian akses fisikal berkaitan dengan akses
secara fisik terhadap fasilitas-fasilitas sistem suatu perusahaan, sedangkan
akses logikal berkaitan dengan pengelolaan akses terhadap sistem operasi sistem
tersebut.
A.
Pengendalian Aplikasi
Prosedur-prosedur pengendalian yang didesain oleh
manajemen organisasi untuk meminimalkan resiko terhadap aplikasi yang
diterapkan perusahaan agar proses bisninsnya dapat berjalan dengan baik.
Macam – macam pengendalian aplikasi :
Ø
Organisasi aplikasi
Ø
Akses aplikasi
Ø
Input
Ø
Proses
Ø
Output
Ø
Master File/ Database.
Komentar
Posting Komentar