Tugas 2 Softskill
1. Metodologi Audit
Teknologi Informasi
Dalam melaksanakan audit TI diterapkan metodologi audit TI yang sesuai dengan metodologi yang diajukan oleh TI Assurance Guide : Using COBIT. Tetapi sebelum menentukan pilihan menggunakan COBIT sebagai kerangka kerja audit, dilakukan beberapa pertimbangan diantaranya yaitu dengan melakukan benchmarking antara kerangka kerja audit yang ada seperti Ron Weber, Quennsland Audit Office dan Jack Champlain. Semua kerangka audit tersebut dipetakan sehingga di dapat sebuah kesimpulan bahwa kerangka COBIT adalah kerangka kerja audit yang paling lengkap.
Dalam melaksanakan audit TI diterapkan metodologi audit TI yang sesuai dengan metodologi yang diajukan oleh TI Assurance Guide : Using COBIT. Tetapi sebelum menentukan pilihan menggunakan COBIT sebagai kerangka kerja audit, dilakukan beberapa pertimbangan diantaranya yaitu dengan melakukan benchmarking antara kerangka kerja audit yang ada seperti Ron Weber, Quennsland Audit Office dan Jack Champlain. Semua kerangka audit tersebut dipetakan sehingga di dapat sebuah kesimpulan bahwa kerangka COBIT adalah kerangka kerja audit yang paling lengkap.
- Tahapan-tahapan Audit Teknologi
Informasi Tahapan Perencanaan
- Tahapan Perencanaan
- Tahapan pembatasan lingkup kajian
- Tahapan pelaksanaan
- Jenis-jenis
Audit Teknologi Informasi
- System Audit
- Compliance Audit
- Product/Service Audit
- Kelebihan
Audit Teknologi Informasi
- Menilai keefektifan aktifitas dokumentasi dalam organisasi
- Memonitor kesesuaian dengan kebijakan, sistem, prosedur dan undang-undang perusahaan
- Mengukur tingkat efektifitas dari sistem
- Mengindentifikasi kelemahan di sistem yang mungkin mengakibatkan ketidaksesuaian di masa datang
- Menyediakan informasi untuk proses peningkatan
- Meningkatkan saling memahami natar departemen dan antar individu
- Melaporkan
hasil tinjauan dan tindakan berdasarkan reisko ke manajemen
- Kerugian akibat kehilangan data
- Kesalahan dalam pengambilan keputusan
- Resiko kebocoran data
- Penyalahgunaan komputer
- Kerugian akibat kesalahan proses perhitungan Tingginya nilai investasi perangkat keras dan perangkat lunak komputer
- Manfaat pada saat
Implementasi (Pre-Implementation Review)
- Institusi dapat mengetahui apakah sistem yang telah dibuat sesuai dengan kebutuhan ataupun memenuhi acceptance criteria
- Mengetahui apakah pemakai telah siap menggunakan sistem tersebut.
- Mengetahui apakah outcome sesuai dengan harapan manajemen.
- Manfaat setelah sistem live
(Post-Implementation Review)
- Institusi mendapat masukan atas risiko-risiko yang masih yang masih ada dan saran untuk penanganannya.
- Masukan-masukan tersebut dimasukkan dalam agenda penyempurnaan sistem, perencanaan strategis, dan anggaran pada periode berikutnya.
- Bahan untuk perencanaan strategis dan rencana anggaran di masa mendatang.
- Memberikan reasonable assurance bahwa sistem informasi telah sesuai dengan kebijakan atau prosedur yang telah ditetapkan.
- Membantu memastikan bahwa jejak pemeriksaan (audit trail) telah diaktifkan dan dapat digunakan oleh manajemen, auditor maupun pihak lain yang berwewenang melakukan pemeriksaan.
- Membantu dalam penilaian apakah initial proposed values telah terealisasi dan saran tindak lanjutnya.
Komentar
Posting Komentar