<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>Pengantar Audit Sistem Informasi &#8211; Cerita Hosting ☁️</title>
	<atom:link href="https://ceritahosting.com/tag/pengantar-audit-sistem-informasi/feed/" rel="self" type="application/rss+xml" />
	<link>https://ceritahosting.com</link>
	<description>Cerita Teknologi Terkini</description>
	<lastBuildDate>Sat, 17 Oct 2020 21:53:11 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.6.15</generator>

<image>
	<url>https://i1.wp.com/ceritahosting.com/wp-content/uploads/2019/05/cropped-8437175d-f20a-4d92-9289-8b4d42b92879_200x200.png?fit=32%2C32&#038;ssl=1</url>
	<title>Pengantar Audit Sistem Informasi &#8211; Cerita Hosting ☁️</title>
	<link>https://ceritahosting.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">175363151</site>	<item>
		<title>Internal Audit : Control Concepts Knowledge</title>
		<link>https://ceritahosting.com/2020/09/25/internal-audit-control-concepts-knowledge/</link>
					<comments>https://ceritahosting.com/2020/09/25/internal-audit-control-concepts-knowledge/#respond</comments>
		
		<dc:creator><![CDATA[Cerita Hosting]]></dc:creator>
		<pubDate>Fri, 25 Sep 2020 02:22:47 +0000</pubDate>
				<category><![CDATA[Perkuliahan]]></category>
		<category><![CDATA[Modul Sistem Informasi UMB]]></category>
		<category><![CDATA[Pengantar Audit Sistem Informasi]]></category>
		<guid isPermaLink="false">https://ceritahosting.com/?p=973</guid>

					<description><![CDATA[<p>Audit sistem informasi adalah proses pengumpulan dan penilaian bukti – bukti untuk menentukan apakah sistem komputer dapat mengamankan aset, memelihara integritas data, dapat mendorong pencapaian tujuan organisasi secara efektif dan menggunakan sumberdaya secara efisien Ancaman-ancaman atas Sistem Informasi Salah satu ancaman yang dihadapi perusahaan adalah kehancuran karena bencana alam : Banjir, gempa bumi, badai angin, [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ceritahosting.com/2020/09/25/internal-audit-control-concepts-knowledge/">Internal Audit : Control Concepts Knowledge</a> appeared first on <a rel="nofollow" href="https://ceritahosting.com">Cerita Hosting ☁️</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-family:Arial">Audit sistem informasi adalah proses pengumpulan dan penilaian bukti – bukti untuk menentukan apakah sistem komputer dapat mengamankan aset, memelihara integritas data, dapat mendorong pencapaian tujuan organisasi secara efektif dan menggunakan sumberdaya secara efisien</span></p>
<p style="text-align: justify"><span style="font-family:Arial; font-size:14pt"><strong>Ancaman-ancaman atas Sistem Informasi<br />
</strong></span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Salah satu ancaman yang dihadapi perusahaan adalah kehancuran karena bencana alam : Banjir, gempa bumi, badai angin, dan perang<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Kesalahan pada software dan tidak berfungsinya peralatan seperti kegagalan hardware atau terdapat kerusakan pada software,kegagalan sistem operasi, gangguan dan fluktuasi listrik serta kesalahan pengiriman data yang tidak terdeteksi<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Tindakan yang tidak disengaja, seperti kesalahan atau penghapusan karena ketidaktahuan atau karena kecelakaan semata<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Tindakan disengaja yang biasanya disebut sebagai kejahatan komputer. Ancaman ini berbentuk sabotase,penipuan komputer,ketidaklayakan penggunaan atas aset oleh pegawai<br />
</span></div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-family:Arial; font-size:12pt"><strong>Tinjauan Menyeluruh Konsep-konsep Pengendalian<br />
</strong></span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial"><strong>Pengendalian internal (Internal Control) </strong>adalah rencana organisasi dan metode bisnis yang dipergunakan untuk menjaga aset, memberikan informasi yang akurat dan andal,mendorong dan memperbaiki efisiensi jalannya organisasi, serta mendorong kesesuaian dengan kebijakan yang telah ditetapkan<br />
</span></div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-family:Arial; font-size:14pt"><span style="text-decoration:underline"><strong>Klasifikasi pengendalian internal</strong></span><br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial">Pengendalian internal melaksanakan tiga fungsi penting :<br />
</span></p>
<ol style="margin-left: 72pt">
<li>
<div style="text-align: justify"><span style="font-family:Arial">Pengendalian untuk pencegahan,mencegah timbulnya suatu masalah sebelum mereka muncul<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Pengendalian untuk pemeriksaan, dibutuhkan untuk mengungkap masalah begitu masalah tersebut muncul<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Pengendalian untuk korektif, memecahkan masalah yang ditemukan oleh pengendalian untuk pemeriksaan.<br />
</span></div>
</li>
</ol>
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-family:Arial; font-size:14pt"><strong><span style="background-color:yellow">Mengapa?</span><br />
</strong></span></p>
<p><span style="font-family:Arial">The Foreign Corrupt<br />
Practices Act<br />
</span></p>
<p><span style="font-family:Arial">Pada tahun 1977 gelombang keterkejutan berkumandang di seluruh profesi akuntansi ketika Congress memasukkan bahasa dari standar AICPA ke dalam Foreign Corrupt Practices Act<br />
</span></p>
<p><span style="font-family:Arial">Tujuan utama  dari undang-undang ini adalah mencegah penyuapan atas para pejabat luar negeri untuk mendapatkan bisnis,<br />
</span></p>
<p><span style="font-family:Arial">Pengaruh yang signifikasn dari undang-undang ini membutuhkan kerja sama untuk memelihara sistem pengendalian internal akuntansi yang baik<br />
</span></p>
<p><span style="font-family:Arial">Committee of Sponsoring Organizations<br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial">The Committee of Sponsoring Organizations (COSO) adalah kelompok sektor swasta yang terdiri dari :<br />
</span></p>
<ul style="margin-left: 72pt">
<li>
<div style="text-align: justify"><span style="font-family:Arial">American Accounting Association<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">American Institute of Certified Public Accountants<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Institute of Internal Auditors<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Institute of Management Accountants<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Financial Executives Institute<br />
</span></div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-family:Arial">Pada tahun 1992,COSO mengeluarkan hasil penelitian untuk mengembangkan definisi pengendalian internal dan memberikan petunjuk untuk mengevaluasi sistem pengendalian internal<br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial">Laporan tersebut telah diterima secara luas sebagai ketentuan dalam pengendalian internal<br />
</span></p>
<ol>
<li>
<div style="text-align: justify"><span style="font-family:Arial"><strong>The Control Environment</strong><br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial"><strong>Risk Assessment</strong><br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial"><strong>Control Activities</strong><br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial"><strong>Information and Communication</strong><br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial"><strong>Monitoring</strong><br />
</span></div>
</li>
</ol>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial"><span style="text-decoration:underline"><strong><em>The COSO study defines </em></strong></span>internal control as the process implemented by the board of directors, management, and those under their direction to provide reasonable assurance that control objectives are achieved with regard to:<br />
</span></div>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial"><strong>effectiveness and efficiency of operations </strong><br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial"><strong>reliability of financial reporting</strong><br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial"><strong>compliance with applicable laws and regulations</strong><br />
</span></div>
</li>
</ul>
</li>
</ul>
<p style="text-align: center"><img src="https://i0.wp.com/ceritahosting.com/wp-content/uploads/2020/09/092520_0221_InternalAud1.png?ssl=1" alt="" data-recalc-dims="1"><span style="font-family:Arial"><br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial">Internal control is what we do to see that the things we want to happen <span style="text-decoration:underline"><strong>will </strong></span>happen …<br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial">And the things we don&#8217;t want to happen <span style="text-decoration:underline"><strong>won&#8217;t </strong></span>happen.<br />
</span></p>
<p style="text-align: center"><img src="https://i1.wp.com/ceritahosting.com/wp-content/uploads/2020/09/092520_0221_InternalAud2.png?ssl=1" alt="" data-recalc-dims="1"><span style="font-family:Arial"><br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial">1<strong>. Lingkungan Pengendalian(The Control Environment)</strong><br />
</span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial"><strong>Lingkungan Pengendalian</strong><br />
</span></div>
</li>
</ul>
<p style="text-align: justify"><span style="font-family:Arial">The control environment is concerned with the actions, policies, and procedures that reflect the overall attitude of the client&#8217;s top management, directors, and owners of an entity about internal control and its importance.<br />
</span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Lingkungan pengendalian terdiri atas faktor-faktor berikut ini :<br />
</span></div>
</li>
</ul>
<p style="text-align: justify"><span style="font-family:Arial"><strong>1.Komitmen atas integritas dan nilai-nilai etika</strong><br />
</span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Management actions to remove incentives that prompt a person to behave improperly.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Communication of behavioral standards by codes of conduct and example.<br />
</span></div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-family:Arial"><strong>2.Filosofi pihak manajemen dan gaya beroperasi</strong><br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial">Formal methods of communication including:<br />
</span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Top management memoranda concerning internal control<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Organizational operating plans<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Employee job descriptions<br />
</span></div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-family:Arial"><strong>3. Struktur organisasional</strong><br />
</span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Understanding the client&#8217;s organizational structure provides the auditor with an understanding of how the client&#8217;s business functions and implements controls.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial"><strong>Lingkungan Pengendalian</strong><br />
</span></div>
</li>
</ul>
<p style="text-align: justify"><span style="font-family:Arial">The control environment is concerned with the actions, policies, and procedures that reflect the overall attitude of the client&#8217;s top management, directors, and owners of an entity about internal control and its importance.<br />
</span></p>
<ul style="margin-left: 72pt">
<li>
<div style="text-align: justify"><span style="font-family:Arial">Lingkungan pengendalian terdiri atas faktor-faktor berikut ini :<br />
</span></div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-family:Arial"><strong>4. Badan audit dewan komisaris</strong><br />
</span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Board delegates responsibility for internal control to management and is charged with regular independent assessments of management-established internal control.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">The major stock exchanges require listed companies to have an audit committee composed of entirely independent directors who are financially literate.<br />
</span></div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-family:Arial"><strong>5. Metode untuk memberikan otoritas dan tanggung jawab</strong><br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial">Management, through its activities, provides clear signals to employees about the importance of internal control.  For example, are sales and earnings targets unrealistic, and are employees encouraged to take aggressive actions to meet those targets.<br />
</span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial"><strong>Lingkungan Pengendalian</strong><br />
</span></div>
</li>
</ul>
<p style="text-align: justify"><span style="font-family:Arial">The control environment is concerned with the actions, policies, and procedures that reflect the overall attitude of the client&#8217;s top management, directors, and owners of an entity about internal control and its importance.<br />
</span></p>
<ul style="margin-left: 72pt">
<li>
<div style="text-align: justify"><span style="font-family:Arial">Lingkungan pengendalian terdiri atas faktor-faktor berikut ini :<br />
</span></div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-family:Arial"><strong>6. Kebijakan dan praktik-praktik dalam sumber daya manusia</strong><br />
</span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial">If employees are honest and trustworthy, other controls can be absent and reliable financial statements will still result.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Methods by which persons are hired, trained, promoted, and compensated are important elements of internal control.<br />
</span></div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-family:Arial"><strong>7. Pengaruh-pengaruh eksternal</strong><br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial">Management&#8217;s consideration of the competence levels for specific jobs and how those translate into requisite skills and knowledge.<br />
</span></p>
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-family:Arial">2<strong>. Aktivitas-aktivitas pengendalian</strong><br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial">Komponen kedua dari model pengendalian internal COSO adalah kegiatan-kegiatan pengendalian yang merupakan kebijakan dan peraturan yang menyediakan jaminan yang wajar bahwa tujuan pengendalian pihak manajemen dicapai.<br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial">Secara umum prosedur-prosedur pengendalian termasuk dalam satu dari lima kategori berikut ini :<br />
</span></p>
<ol>
<li>
<div style="text-align: justify"><span style="font-family:Arial"><strong>Otorisasi transaksi dan kegiatan yang memadai</strong><br />
</span></div>
</li>
</ol>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Separation of the functions of authorization, recordkeeping, and custody.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Separating IT duties from User Departments<br />
</span></div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify; margin-left: 18pt"><span style="font-family:Arial">2. <strong>Pemisahan tugas</strong><br />
</span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial">General authorization is permissible for routine events for which there are policies to follow.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">For some transactions specific authorization is needed on a case-by-case basis.<br />
</span></div>
</li>
</ul>
<p style="text-align: justify; margin-left: 29pt">3. <strong>Desain dan penggunaan dokumen serta catatan yang memadai</strong></p>
<ul>
<li>
<div style="text-align: justify">Prenumbered consecutive documents so missing items are noticed</div>
</li>
<li>
<div style="text-align: justify">Prepared as near to transaction time as possible</div>
</li>
<li>
<div style="text-align: justify">Good design with instructions and appropriate spaces</div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify; margin-left: 29pt">4. <strong>Penjagaan aset dan catatan yang memadai</strong></p>
<ul>
<li>
<div style="text-align: justify">Deterrents to prevent physical access.</div>
</li>
<li>
<div style="text-align: justify">Access controls to prevent getting into computer system.</div>
</li>
<li>
<div style="text-align: justify">Backup and recovery procedures</div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify; margin-left: 29pt"><strong>5.Pemeriksaan independen atas kinerja</strong></p>
<ul style="margin-left: 72pt">
<li>
<div style="text-align: justify">Personnel are likely to forget or intentionally fail to follow procedures, or they may become careless unless someone observes and evaluates their performance.</div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify; margin-left: 29pt"><span style="font-size:14pt"><strong>3. Penilaian Risiko<br />
</strong></span></p>
<p style="text-align: justify">
<p style="text-align: justify; margin-left: 29pt">Komponen ketiga dari model pengendalian COSO adalah penilaian risiko</p>
<p style="text-align: justify; margin-left: 29pt">Perusahaan menghadapi jenis-jenis ancaman berikut ini :</p>
<ul style="margin-left: 72pt">
<li>
<div style="text-align: justify">strategic — melakukan hal yang salah</div>
</li>
<li>
<div style="text-align: justify">financial — adanya kerugian sumber daya keuangan, pemborosan pencurian atau pembuatan kewajiban yang tidak tepat</div>
</li>
<li>
<div style="text-align: justify">information — menerima informasi yang salah atau tidak relevan, sistem yang tidak andal dan laporan yang tidak benar atau menyesatkan</div>
</li>
<li>
<div style="text-align: justify">Operasional- melakukan hal yang benar tetapi dengan cara yang salah</div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify; margin-left: 29pt">Beberapa hal yang perlu diperhatikan :</p>
<ul style="margin-left: 72pt">
<li>
<div style="text-align: justify">Perkirakan risiko</div>
</li>
<li>
<div style="text-align: justify">Identifikasi Pengendalian</div>
</li>
<li>
<div style="text-align: justify">Perkirakan biaya dan manfaat</div>
</li>
<li>
<div style="text-align: justify"><img src="https://i2.wp.com/ceritahosting.com/wp-content/uploads/2020/09/092520_0221_InternalAud3.png?ssl=1" alt="" align="left" data-recalc-dims="1">Menetapkan efektivitas biaya manfaat</div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify">
<p style="text-align: justify">
<p style="text-align: justify">
<p style="text-align: justify">
<p style="text-align: justify"><img src="https://i2.wp.com/ceritahosting.com/wp-content/uploads/2020/09/092520_0221_InternalAud4.png?ssl=1" alt="" data-recalc-dims="1"></p>
<p style="text-align: justify">
<p style="text-align: justify"><img src="https://i0.wp.com/ceritahosting.com/wp-content/uploads/2020/09/092520_0221_InternalAud5.png?ssl=1" alt="" data-recalc-dims="1"></p>
<p style="text-align: justify">
<p style="text-align: justify; margin-left: 29pt"><span style="font-size:14pt"><strong>4. Informasi dan Komunikasi<br />
</strong></span></p>
<p style="text-align: justify">
<ul>
<li>
<div style="text-align: justify">Komponen keempat dari model pengendalian internal COSO adalah informasi dan komunikasi</div>
</li>
<li>
<div style="text-align: justify">Akuntan harus memahami bagaimana :</div>
<ul>
<li>
<div style="text-align: justify">Transaksi di awali</div>
</li>
<li>
<div style="text-align: justify">Data didapat dalam bentuk yang dapat dibaca oleh mesin atau data diubah dari dokumen sumber ke bentuk yang dapat dibaca oleh mesin</div>
</li>
<li>
<div style="text-align: justify">File komputer diakses dan diperbaharui</div>
</li>
<li>
<div style="text-align: justify">Data diproses untuk mempersiapkan sebuah informasi</div>
</li>
<li>
<div style="text-align: justify">Informasi dilaporkan</div>
</li>
<li>
<div style="text-align: justify">Transaksi di catat.</div>
</li>
</ul>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: center"><img src="https://i2.wp.com/ceritahosting.com/wp-content/uploads/2020/09/092520_0221_InternalAud6.png?ssl=1" alt="" data-recalc-dims="1"></p>
<p style="text-align: justify">
<p style="text-align: justify; margin-left: 29pt">Taxonomy of Business and Information Process Risk</p>
<p style="text-align: justify">
<p style="text-align: center"><img src="https://i0.wp.com/ceritahosting.com/wp-content/uploads/2020/09/092520_0221_InternalAud7.png?ssl=1" alt="" data-recalc-dims="1"></p>
<p style="text-align: justify">
<p style="text-align: justify; margin-left: 29pt"><span style="font-size:14pt"><strong>5. Mengawasi kinerja<br />
</strong></span></p>
<p style="text-align: justify">
<p style="text-align: justify; margin-left: 29pt">Komponen kelima yaitu <span style="text-decoration:underline"><strong>pengawasan</strong></span></p>
<p style="text-align: justify; margin-left: 29pt">Metode utama untuk mengawasi kinerja mencakup supervisi yang efektif, pelaporan yang bertanggung jawab dan audit internal</p>
<p style="text-align: justify">
<ul>
<li>
<div style="text-align: justify">For many companies, especially larger ones, an internal audit department is essential for effective monitoring.</div>
</li>
<li>
<div style="text-align: justify">To maintain internal audit independence, it is imperative that they be independent of operating and accounting departments; and that they report to a high level of authority, preferably the audit committee of the board of directors.</div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify">Contoh Form:</p>
<p style="text-align: justify"><img src="https://i0.wp.com/ceritahosting.com/wp-content/uploads/2020/09/092520_0221_InternalAud8.png?ssl=1" alt="" data-recalc-dims="1"></p>
<p style="text-align: justify">
<p style="text-align: justify; margin-left: 29pt">Developing an Updated Control Philosophy with an IT Perspective</p>
<p style="text-align: justify">
<ul>
<li>
<div style="text-align: justify"><span style="text-decoration:underline"><strong>Dokumen hardcopy harus sebagian besar dihilangkan.</strong></span></div>
</li>
</ul>
<p>&#8211;  Mahal untuk membangun maupun memelihara dan mereka memberikan sedikit keuntungan melalui sebuah versi elektronik dari yang sama informasi. Bahkan, karena ukuran, biaya penyimpanan, dan dapat diaksesnya, dokumen kertas menjadi kewajiban.</p>
<ul>
<li><span style="text-decoration:underline"><strong>Pemisahan tugas terus menjadi konsep yang relevan<br />
</strong></span>&#8211;  TI dapat digunakan sebagai pengganti beberapa fungsi yang biasanya ditugaskan untuk individu yang terpisah.<br />
&#8211;  Banyak kontrol yang telah tersebar di beberapa individu sekarang dapat dibangun ke dalam sistem informasi dan dipantau oleh teknologi informasi.</li>
<li><strong>rekaman duplikat data acara bisnis dan rekonsiliasi harus dihilangkan.<br />
&#8211;  </strong>Recording dan memelihara data ganda, dan melakukan rekonsiliasi adalah mahal dan tidak perlu dalam lingkungan TI.</li>
<li><strong>Akuntan harus menjadi konsultan dengan realtime , proaktif, kontrol.<br />
&#8211;  Banyak P</strong>enekanan  yang lebih besar harus ditempatkan pada pencegahan<br />
risiko bisnis, dari pada mendeteksi dan mengoreksi kesalahan dan penyimpangan.</li>
</ul>
<p style="text-align: justify">
<ul>
<li><strong>Penekanan yang lebih besar harus ditempatkan pada penerapan kontrol selama desain dan pengembangan sistem informasi dan pada keterlibatan auditor lebih<br />
dalam memverifikasi akurasi sistem itu sendiri.<br />
&#8211;  </strong>Meskipun audit tahunan dari laporan keuangan akan terus menjadi layanan yang berharga yang dilakukan oleh eksternal auditor, kepentingan relatif akan berkurang karena lebih besar pentingnya ditempatkan pada memverifikasi keakuratan sistem<br />
itu sendiri dan menyediakan layanan jaminan pelaporan real-time.</li>
<li><strong>Teknologi informasi harus dimanfaatkan secara maksimal<br />
</strong>&#8211;  ini membutuhkan upaya bersama untuk memahami baik kemampuan dan risiko TI. TI modern harus digunakan banyak lebih luas untuk mendukung proses pengambilan keputusan, perilaku bisnis , proses informasi, dan mencegah dan mendeteksi<br />
kesalahan dan penyimpangan.</li>
<li><strong>Jika Anda mengembangkan filosofi kontrol berdasarkan kunci konsep kontrol yang diidentifikasi dalam bab ini, proses mengembangkan sistem pengendalian internal agak<br />
mudah:</strong><br />
Mengidentifikasi organisasi tujuan, proses, dan risiko dan menentukan materialitas risiko.<br />
&#8211;  Identifikasi sistem pengendalian internal <span style="font-family:Cambria Math">⎯</span> termasuk aturan, proses, dan procedures<span style="font-family:Cambria Math">⎯</span> untuk mengendalikan risiko material.<br />
&#8211;  Mengembangkan, menguji, dan menerapkan sistem pengendalian internal.<br />
&#8211;  Memantau dan memperbaiki sistem.</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify; margin-left: 29pt"><span style="font-size:14pt"><strong><span style="background-color:yellow">KESIMPULAN :</span><br />
</strong></span></p>
<p style="text-align: justify">
<ul>
<li>
<div style="text-align: justify">Pengendalian internal melaksanakan tiga fungsi penting :</div>
<ul>
<li>
<div style="text-align: justify">Pengendalian untuk pencegahan,mencegah timbulnya suatu masalah sebelum mereka muncul</div>
</li>
<li>
<div style="text-align: justify">Pengendalian untuk pemeriksaan, dibutuhkan untuk mengungkap masalah begitu masalah tersebut muncul</div>
</li>
<li>
<div style="text-align: justify">Pengendalian untuk korektif, memecahkan masalah yang ditemukan oleh pengendalian untuk pemeriksaan</div>
</li>
</ul>
</li>
<li>
<div style="text-align: justify">Lima komponen Model Pengendalian Internal COSO yang saling berhubungan</div>
</li>
</ul>
<p style="text-align: justify">Control environment (lingkungan pengendalian), Control activities (aktivitas pengendalian) , Risk assessment (penilaian risiko),Information and communication (informasi dan komunikasi), Monitoring (pengawasan)</p>
<p style="text-align: justify">
<p><img src="https://i2.wp.com/ceritahosting.com/wp-content/uploads/2020/09/092520_0221_InternalAud9.png?ssl=1" alt="" align="left" data-recalc-dims="1"></p>
<h1><span style="font-family:Arial; font-size:11pt"><a name="DaftarPustaka">DaftarPustaka<br />
</a></span></h1>
<p><a name="DaftarPustaka"></p>
<p></a></p>
<ul><a name="DaftarPustaka"><br />
</a></p>
<li><a name="DaftarPustaka"><span style="font-family:Arial">Information System Audit and Control Association (ISACA) (2003), IS Standards, Guidelines and Procedures for Auditing and Control Professionals, </span></a><a href="http://www.isaca.org/">http://www.isaca.org</a>.</li>
<li><span style="font-family:Arial">Weber, Ron (1999), Information Systems Control and Audit, The University of Queensland, Prentice Hall.<br />
</span></li>
<li><a href="http://community.mis.temple.edu/mis5202online2016/files/2016/03/Internal-Control-Using-COBIT-5_whp_eng_0316.pdf"><span style="font-family:Arial">http://community.mis.temple.edu/mis5202online2016/files/2016/03/Internal-Control-Using-COBIT-5_whp_eng_0316.pdf</span></a><span style="font-family:Arial"><br />
</span></li>
<li><a href="http://ebooks.narotama.ac.id/files/Core%20Concepts%20of%20Accounting%20Information%20Systems/CHAPTER%2011%20Introduction%20to%20Internal%20Control%20Systems.pdf"><span style="font-family:Arial">http://ebooks.narotama.ac.id/files/Core%20Concepts%20of%20Accounting%20Information%20Systems/CHAPTER%2011%20Introduction%20to%20Internal%20Control%20Systems.pdf</span></a><span style="font-family:Arial"><br />
</span></li>
<li><a href="http://www.kamubisa-io.com/2016/05/pengertian-pengendalian-intern-internal-control-materi-kuliah-auditing.html"><span style="font-family:Arial">http://</span></a><a href="http://www.kamubisa-io.com/2016/05/pengertian-pengendalian-intern-internal-control-materi-kuliah-auditing.html"><span style="font-family:Arial">www.kamubisa-io.com/2016/05/pengertian-pengendalian-intern-internal-control-materi-kuliah-auditing.html</span></a><span style="font-family:Arial"><br />
</span></li>
<li><a href="http://fajarmarthanugraha.blogspot.co.id/2013/04/internal-control-menurut-coso.html"><span style="font-family:Arial">http://</span></a><a href="http://fajarmarthanugraha.blogspot.co.id/2013/04/internal-control-menurut-coso.html"><span style="font-family:Arial">fajarmarthanugraha.blogspot.co.id/2013/04/internal-control-menurut-coso.html</span></a><span style="font-family:Arial"><br />
</span></li>
<li><span style="font-family:Arial">Romney, Marshall B., 2006, Sistem Informasi Akuntansi, Edisi 9, Buku 1, Salemba Empat, Jakarta<br />
</span></li>
</ul>
<p>The post <a rel="nofollow" href="https://ceritahosting.com/2020/09/25/internal-audit-control-concepts-knowledge/">Internal Audit : Control Concepts Knowledge</a> appeared first on <a rel="nofollow" href="https://ceritahosting.com">Cerita Hosting ☁️</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ceritahosting.com/2020/09/25/internal-audit-control-concepts-knowledge/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">973</post-id>	</item>
		<item>
		<title>AUDIT SISTEM INFORMASI:(1)</title>
		<link>https://ceritahosting.com/2020/06/19/audit-sistem-informasi1/</link>
					<comments>https://ceritahosting.com/2020/06/19/audit-sistem-informasi1/#respond</comments>
		
		<dc:creator><![CDATA[Cerita Hosting]]></dc:creator>
		<pubDate>Fri, 19 Jun 2020 08:59:32 +0000</pubDate>
				<category><![CDATA[Perkuliahan]]></category>
		<category><![CDATA[Audit system Informasi]]></category>
		<category><![CDATA[Auditor IT]]></category>
		<category><![CDATA[CISA]]></category>
		<category><![CDATA[COBIT]]></category>
		<category><![CDATA[Pengantar Audit Sistem Informasi]]></category>
		<category><![CDATA[UMB]]></category>
		<guid isPermaLink="false">https://ceritahosting.com/?p=588</guid>

					<description><![CDATA[<p>AUDIT SISTEM INFORMASI (series-1) Materi: Mempelajari konsep dasar Audit Sistem Informasi Definisi Audit Sistem Informasi Ron Weber (1999,10) mengemukakan bahwa audit sistem informasi adalah : Information systems auditing is the process of collecting and evaluating evidence to determine whether a computer system safeguards assets, maintains data integrity, allows organizational goals to be achieved effectively, and [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ceritahosting.com/2020/06/19/audit-sistem-informasi1/">AUDIT SISTEM INFORMASI:(1)</a> appeared first on <a rel="nofollow" href="https://ceritahosting.com">Cerita Hosting ☁️</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: center"><span style="font-family:Arial; font-size:14pt"><strong>AUDIT SISTEM INFORMASI<br />
</strong></span></p>
<p style="text-align: center"><span style="font-family:Arial; font-size:14pt"><strong>(series-1)<br />
</strong></span></p>
<p style="text-align: justify"><span style="font-family:Arial; font-size:12pt"><strong>Materi:<br />
</strong></span></p>
<p style="text-align: justify"><span style="color:black; font-family:Arial; font-size:12pt"><strong>Mempelajari konsep dasar Audit Sistem Informasi<br />
</strong></span></p>
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-family:Arial"><span style="font-size:12pt"><strong>Definisi Audit Sistem Informasi Ron Weber (1999,10) </strong>mengemukakan bahwa audit sistem informasi adalah : </span><span style="font-size:10pt"><em>Information systems auditing is the process of collecting and evaluating evidence to determine whether a computer system safeguards assets, maintains data integrity, allows organizational goals to be achieved effectively, and uses resources efficiently</em>.(</span><span style="font-size:12pt">Audit sistem informasi adalah proses pengumpulan dan penilaian bukti – bukti untuk menentukan apakah sistem komputer dapat mengamankan aset, memelihara integritas data, dapat mendorong pencapaian tujuan organisasi secara efektif dan menggunakan sumberdaya secara efisien).<br />
</span></span></p>
<p style="text-align: justify"><span style="font-family:Arial"><span style="font-size:12pt"><strong>ISACA, CISA Review Manual 2006</strong> – </span><span style="font-size:10pt">The process of collecting and evaluating evidence to determine whether information systems and related resources adequately safeguards assets, maintain data and system integrity, provide relevant and reliable information, achieve organizational goals effectively, consume resources efficiently, and have in effect internal controls that provide reasonable assurance that operational and control objectives will be meet and that undesired events will be prevented, or detected and corrected, in a timely manner.<br />
</span></span></p>
<p style="text-align: justify"><span style="font-family:Arial; font-size:12pt"><strong>Tujuan Audit Sistem Informasi:<br />
</strong></span></p>
<p style="text-align: justify"><span style="color:black; font-family:Arial; font-size:12pt">Berdasarkan definisi audit sistem informasi tersebut di atas, dapat disimpulkan bahwa sekurang-kurangnya terdapat 4 (empat) tujuan audit sistem informasi, yaitu :<br />
</span></p>
<ol>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Mengamankan asset<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Menjaga integritas data<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Menjaga efektivitas sistem<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Mencapai efisiensi sumber daya.<br />
</span></div>
</li>
</ol>
<div>
<table style="border-collapse:collapse" border="0">
<colgroup>
<col style="width:324px">
<col style="width:300px"></colgroup>
<tbody valign="top">
<tr>
<td style="padding-left: 7px; padding-right: 7px; border-top:  solid 0.5pt; border-left:  solid 0.5pt; border-bottom:  solid 0.5pt; border-right:  solid 0.5pt">
<p style="text-align: center">
<p style="text-align: center"><img src="https://i0.wp.com/ceritahosting.com/wp-content/uploads/2020/06/061920_0859_AUDITSISTEM1.png?ssl=1" alt="" data-recalc-dims="1"></p>
</td>
<td style="padding-left: 7px; padding-right: 7px; border-top:  solid 0.5pt; border-left:  none; border-bottom:  solid 0.5pt; border-right:  solid 0.5pt">
<ol>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt"><strong>Mengamankan aset</strong>, aset (aktiva) yang berhubungan dengan instalasi sistem informasi mencakup: perangkat keras (hardware), perangkat lunak (software), manusia (people), file data, dokumentasi sistem, dan peralatan pendukung lainnya. Sama halnya dengan aktiva-aktiva yang lain, maka aktiva ini juga perlu dilindungi dengan memasang pengendalian internal. Perangkat keras dapat rusak karena unsur kejahatan atau sebab-sebab lain. Perangkat lunak dan isi file data dapat dicuri. Peralatan pendukung dapat digunakan untuk tujuan yang tidak diotorisasi.</span></div>
</li>
</ol>
</td>
</tr>
<tr>
<td style="padding-left: 7px; padding-right: 7px">
<ol>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt"><strong>Menjaga integritas data</strong>, integritas data merupakan konsep dasar audit sistem informasi. Integritas data berarti data memiliki atribut: kelengkapan, baik dan dipercaya, kemurnian, dan ketelitian. Tanpa menjaga integritas data, organisasi tidak dapat memperlihatkan potret dirinya dengan benar atau kejadian yang ada tidak terungkap seperti apa adanya. Akibatnya, keputusan maupun langkah-langkah penting di organisasi salah sasaran karena tidak didukung dengan data yang benar. Meskipun demikian, perlu juga disadari bahwa menjaga integritas data tidak terlepas dari pengorbanan biaya. Oleh karena itu, upaya untuk menjaga integritas data, dengan konsekuensi akan ada biaya prosedur pengendalian yang dikeluarkan harus sepadan dengan manfaat yang diharapkan.</span></div>
</li>
</ol>
</td>
<td style="padding-left: 7px; padding-right: 7px"><img src="https://i0.wp.com/ceritahosting.com/wp-content/uploads/2020/06/061920_0859_AUDITSISTEM2.png?ssl=1" alt="" data-recalc-dims="1"></td>
</tr>
</tbody>
</table>
</div>
<div>
<table style="border-collapse:collapse" border="0">
<colgroup>
<col style="width:312px">
<col style="width:312px"></colgroup>
<tbody valign="top">
<tr>
<td style="padding-left: 7px; padding-right: 7px; border-top:  solid 0.5pt; border-left:  solid 0.5pt; border-bottom:  solid 0.5pt; border-right:  solid 0.5pt">
<p style="text-align: center"><img src="https://i1.wp.com/ceritahosting.com/wp-content/uploads/2020/06/061920_0859_AUDITSISTEM3.png?ssl=1" alt="" data-recalc-dims="1"></p>
</td>
<td style="padding-left: 7px; padding-right: 7px; border-top:  solid 0.5pt; border-left:  none; border-bottom:  solid 0.5pt; border-right:  solid 0.5pt">
<ol>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">Menjaga efektivitas sistem, sistem informasi dikatakan efektif hanya jika sistem tersebut dapat mencapai tujuannya. Untuk menilai efektivitas sistem, perlu upaya untuk mengetahui kebutuhan pengguna sistem tersebut (user). Selanjutnya, untuk menilai apakah sistem menghasilkan laporan atau informasi yang bermanfaat bagi user (misal pengambil keputusan), auditor perlu mengetahui karakteristik user berikut proses pengambilan keputusannya.</span></div>
<p style="text-align: justify"><span style="font-family:Arial; font-size:10pt">Biasanya audit efektivitas sistem dilakukan setelah suatu sistem berjalan beberapa waktu. Manajemen dapat meminta auditor untuk melakukan post audit guna menentukan sejauh mana sistem telah mencapai tujuan yang telah ditetapkan. Evaluasi ini akan memberikan masukan bagi pengambil keputusan apakah kinerja sistem layak dipertahankan; harus ditingkatkan atau perlu dimodifikasi; atau sistem sudah usang, sehingga harus ditinggalkan dan dicari penggantinya</span></p>
</li>
</ol>
</td>
</tr>
</tbody>
</table>
</div>
<div>
<table style="border-collapse:collapse" border="0">
<colgroup>
<col style="width:312px">
<col style="width:312px"></colgroup>
<tbody valign="top">
<tr>
<td style="padding-left: 7px; padding-right: 7px; border-top:  solid 0.5pt; border-left:  solid 0.5pt; border-bottom:  solid 0.5pt; border-right:  solid 0.5pt">
<ol>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">Pertanyaan seputar efisiensi sistem memang tidak mudah dijawab, bahkan sering terjadi bahwa jawaban yang muncul pun tidak jelas dan terlihat kabur. Efisiensi sistem aplikasi tertentu tidak dapat dipertimbangkan terpisah dari sistem aplikasi lainnya. Masalah sub-optimalisasi muncul apabila suatu sistem dioptimalkan dengan pengorbanan sistem lain. Misalnya dengan meminimalkan waktu penggunaan sistem tertentu berarti mendedikasikan sebuah layanan komunikasi (channel) kepada sistem yang lain. Akan tetapi, biasanya sistem yang ada memang tidak dapat menggunakan channel secara penuh, sehingga terjadi pemakaian sumberdaya yang menganggur sebab tidak ada sistem lain yang diharapkan dapat menggunakan kelebihan sumberdaya tersebut.</span></div>
</li>
</ol>
</td>
<td style="padding-left: 7px; padding-right: 7px; border-top:  solid 0.5pt; border-left:  none; border-bottom:  solid 0.5pt; border-right:  solid 0.5pt">
<p style="text-align: center"><img src="https://i0.wp.com/ceritahosting.com/wp-content/uploads/2020/06/061920_0859_AUDITSISTEM4.png?ssl=1" alt="" data-recalc-dims="1"></p>
</td>
</tr>
</tbody>
</table>
</div>
<p style="text-align: center"><span style="font-family:Arial; font-size:18pt">Faktor yg Mempengaruhi sebuah Organisasi terhadap Kendali dan Audit Komputer<br />
</span></p>
<p style="text-align: center">
<p style="text-align: center"><img src="https://i2.wp.com/ceritahosting.com/wp-content/uploads/2020/06/061920_0859_AUDITSISTEM5.png?ssl=1" alt="" data-recalc-dims="1"></p>
<p style="text-align: justify">
<p style="text-align: justify">
<p style="text-align: justify">
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-family:Arial; font-size:14pt"><strong>Sasaran Audit<br />
</strong></span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt"><em>Auditing </em>ditujukan untuk memastikan <em>business assurance </em>bagi perusahaan, hal yang paling perlu diingat adalah bahwa memperhitungkan <em>business risk </em>juga termasuk memastikan <em>business assurance </em>bagi perusahaan.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Dalam peningkatan kecepatan saat ini, transaksi terjadi antar komputer dari perusahaan-perusahaan yang berbisnis serta berfrekuensi tinggi, maka mulai dirasakan perlu untuk menempatkan titik kontrol yang tepat.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Audit tidak lagi hanya dilakukan pada akhir tahun buku.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Audit dapat dilakukan bahkan untuk setiap transaksi dan saat transaksi terjadi.<br />
</span></div>
</li>
</ul>
<p><span style="font-family:Arial; font-size:20pt">Peran Seorang Auditor<br />
</span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Untuk menempatkan titik kontrol yang tepat, maka perlu dilakukan kerjasama dengan pegawai di Departemen Sistem Informasi. Hal tersebut karena seluruh data transaksi terjadi dan disimpan dalam server yang dikelola oleh departemen itu.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Selain itu, Departemen Internal Auditor juga perlu melakukan business process reengineering, dari langkah awal yaitu proses penerimaan auditor baru sampai pada langkah akhir yaitu pemberian pendidikan dan pelatihan yang dibutuhkan.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Penetapan titik kontrol yang tepat, kerjasama dan <em>business process reengineering</em>, tidak dapat dilakukan oleh mesin, sehingga di sinilah <strong>peran auditor </strong>sebagai manusia dituntut untuk tetap ada.<br />
</span></div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify">
<p style="text-align: justify">
<p style="text-align: justify">
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-size:24pt">Landasan Audit Sistem Informasi<br />
</span></p>
<p style="text-align: center"><img src="https://i1.wp.com/ceritahosting.com/wp-content/uploads/2020/06/061920_0859_AUDITSISTEM6.png?ssl=1" alt="" data-recalc-dims="1"><span style="font-family:Arial; font-size:8pt"><br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial; font-size:14pt"><strong><span style="background-color:yellow">Traditional Auditing</span><br />
</strong></span></p>
<ul style="margin-left: 89pt">
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Membawa ilmu pengetahuan dan kaya pengalaman ttg teknik kendali internal (<em>internal control techniques</em>),Dengan kata lain, filosofi kendali pada audit sistem informasi diambil dari audit tradisional<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Traditional auditing : mengumpulkan dan menilai bukti guna menentukan dan melaporkan kesesuaian antara aktivitas ekonomi<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Metodologi umum untuk pengumpulan dan evaluasi bukti juga berbasis pada metodologi audit tradisional .<br />
</span></div>
</li>
</ul>
<p style="text-align: justify"><span style="font-family:Arial; font-size:14pt"><strong><span style="background-color:yellow">Information Systems Management</span><br />
</strong></span></p>
<ul style="margin-left: 64pt">
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Sejarah membuktikan bhw sistem informasi berbasis komputer pada awalnya hanya membawa kehancuran, spt kegagalan sistem mencapai tujuan organisasi .<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Setelah beberapa thn pada peneliti sibuk mencari cara yg lebih baik utk manajemen pengembangan dan implementasi sistem informasi , Kini beberapa kemajuan telah dicapai di MIS, misal teknik manajemen proyek telah membawa pengembangan sistem informasi menjadi sukses. Dokumentasi, standar, budget, dan investigasi diterapkan .<br />
</span></div>
</li>
</ul>
<p style="text-align: justify">
<ul style="margin-left: 64pt">
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Cara yg lebih baik utk mengembangkan dan menerapkan sistem informasi telah dikembangkan. Misal analisis/desain berbasis objek, para programmer membuat program lbh cepat dng sedikit eror dan mudah pemeliharaan .<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Kemajuan teknik-teknik tsb mempengaruhi audit sistem informasi.<br />
</span></div>
</li>
</ul>
<p style="text-align: justify"><span style="font-family:Arial; font-size:14pt"><strong><span style="background-color:yellow">Behavioral Science (=people problem)</span><br />
</strong></span></p>
<ul style="margin-left: 58pt">
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Sistem komputer terkadang gagal karena desainernya tdk menghargai isu-isu kesulitan manusia yg sering dihubungkan dng pengembangan dan implementasi sistem<br />
</span></div>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Contoh : ketahanan perilaku/sikap thd sistem informasi dpt memberi dampak buruk thd usaha mencapai <em>asset safeguarding, data integrity, system effectiveness and efficiency </em><br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Contoh lain : user mencoba mensabotase sistem, user dan designer kurang berkomunikasi karena perbedaan konsep mengenai domain aplikasi<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Auditor hrs memahami kondisi yg mengacu pd masalah perilaku, yg akan menyebabkan kegagalan sistem<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Para peneliti menekankan kebutuhan desain sistem pada tugas-tugas yg dicapai sistem informasi (teknik), dan kualitas kerja pegawainya (sosial) di dalam organisasi.</span><span style="font-size:16pt"><br />
<span style="color:black"><br />
</span></span></div>
</li>
</ul>
</li>
</ul>
<p style="text-align: justify"><span style="font-family:Arial; font-size:12pt"><strong><span style="background-color:yellow">Computer Science</span><br />
</strong></span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Ilmu komputer menekankan pada pengetahuan bagaimana membuktikan kebenaran dari perangkat lunak, membangun sistem komputer yang toleransi pada kegagalan, mendesain sistem operasi yang aman, dan pengiriman data secara aman melalui link komunikasi<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Pengetahuan tersebut membawa cara yang lebih baik utk asset safeguarding, data integrity, system effectiveness dan system efficiency.<br />
</span></div>
</li>
</ul>
<p style="text-align: justify"><span style="font-family:Arial; font-size:14pt"><strong>Pendekatan Audit Sistem Informasi<br />
</strong></span></p>
<p style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Pendekatan audit sistem informasi terdiri dari dua penekanan yang berbeda yaitu :<br />
</span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Pendekatan temuan (Exposures Approach), fokus utama ditekankan pada jenis kesalahan (losses) yang terjadi dalam suatu sistem informasi. Setelah itu ditentukan kendali (controls) yang dapat digunakan untuk mengurangi kesalahan tersebut sampai pada batas yang dapat diterima (acceptable levels).<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Pendekatan kendali (Control Approach), fokus utamanya adalah kendali-kendali di dalam suatu sistem informasi yang dapat digunakan untuk mengurangi kesalahan sampai pada level yang dapat diterima (acceptable levels).<br />
</span></div>
</li>
</ul>
<p style="text-align: justify"><span style="font-family:Arial; font-size:14pt"><strong>Tahapan Audit Sistem Informasi<br />
</strong></span></p>
<p style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Menurut <strong>Ron Weber</strong> dalam bukunya Information Systems Control and Audit halaman 47-55, terdapat 5 (lima) langkah atau tahapan audit sistem informasi yaitu :<br />
</span></p>
<ol style="margin-left: 65pt">
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Perencanaan Audit (Planning the Audits)<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Pengetesan Kendali (Tests of Controls)<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Pengetesan Transaksi (Tests of Transactions)<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Pengetesan Keseimbangan atau Keseluruhan Hasil (Tests of Balances or Overall Results) dan<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Pengakhiran (penyelesaian) Audit (Completion of the Audit)<br />
</span></div>
</li>
</ol>
<p style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Menurut <strong>Gallegos Cs</strong>. dalam bukunya Audit and Control of Information Systems (chapter 10), tahapan audit sistem informasi mencakup aktivitas :<br />
</span></p>
<ol style="margin-left: 65pt">
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Perencanaan (Planning)<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Pemeriksaan Lapangan (Fieldwork)<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Pelaporan (Reporting) dan<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:12pt">Tindak Lanjut (Follow Up)<br />
</span></div>
</li>
</ol>
<p style="text-align: justify"><span style="font-size:20pt"><strong>Ethic Code of IT Auditor<br />
</strong></span></p>
<ul style="margin-left: 87pt">
<li>
<div style="text-align: justify"><span style="font-family:Arial">Support the implementation of, and encourage compliance with, appropriate standards, procedures and controls for information systems.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Perform their duties with due diligence and professional care, in accordance with professional standards and best practices<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Serve in the interest of stakeholders in a lawful and honest manner, while maintaining high standards of conduct and character, and not engage in acts discreditable to the profession.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Maintain the privacy and confidentiality of information obtained in the course of their duties unless disclosure is required by legal authority. Such information shall not be used for personal benefit or released to inappropriate parties.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Maintain competency in their respective fields and agree to undertake only those activities, which they can reasonably expect to complete with professional competence<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Inform appropriate parties of the results of work performed; revealing all significant facts known to them<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial">Support the professional education of stakeholders in enhancing their understanding of information systems security and control.<br />
</span></div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-family:Arial; font-size:16pt"><strong>Various Auditing Standards<br />
</strong></span></p>
<p style="text-align: justify">
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">American Institute of Certified Public Accountants (AICPA) and International Federation of Accountants (IFAC).<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">Financial Accounting Standards Board (FASB) with Statement on Auditing Standards<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">(SAS), standards 1 through 114, which are referenced and applied by the AICPA and IFAC.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">Generally Accepted Accounting Principles (GAAP).<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">Committee of Sponsoring Organizations of the Treadway Commission (COSO), providing the COSO internal control framework that is the basis for standards used in global commerce. COSO is the parent for the standards used by governments around the world.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">Public Company Accounting Oversight Board (PCAOB) of the Securities and Exchange Commission, issuing audit standards AS-1, AS-2, AS-3, AS-4, and AS-5. PCAOB is the standards body for Sarbanes-Oxley, including the international implementation by the Japanese government and European Union (US-SOX, J-SOX and E-SOX).<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">Organization for Economic Cooperation and Development (OECD), providing guidelines for participating countries to promote standardization in multinational business for world trade.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">International Organization for Standardization (ISO), which represents participation from more than member governments.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">U.S. National Institute of Standards and Technology (NIST), providing a foundation of modern IS standards used worldwide. When combined with British Standards/ISO (BS/ISO), you get a wonderful amount of useful guidance.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">U.S. Federal Information Security Management Act (FISMA), which specifies minimum security compliance standards for all systems relied on by the government, including the military and those systems operated by government contractors. (The U.S. government is the world&#8217;s largest customer.)<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">IS Audit and Control Association (ISACA) and IT Governance Institute (ITGI) issue the Control OBjectives for IT (CObIT) guidelines which are derived from COSO with a more specific emphasis on information systems.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">Basel Accord Standard II (Basel II), governing risk reduction in banking.<br />
</span></div>
</li>
</ul>
<p style="text-align: justify">
<p style="text-align: justify"><span style="font-size:20pt"><strong>IT Auditor Competency<br />
</strong></span></p>
<p style="text-align: justify"><img src="https://i0.wp.com/ceritahosting.com/wp-content/uploads/2020/06/061920_0859_AUDITSISTEM7.png?ssl=1" alt="" data-recalc-dims="1"><span style="font-family:Arial; font-size:12pt"><br />
</span></p>
<p style="text-align: justify"><span style="font-size:20pt">Metodologi Audit SI<br />
</span></p>
<p style="text-align: justify"><img src="https://i0.wp.com/ceritahosting.com/wp-content/uploads/2020/06/061920_0859_AUDITSISTEM8.jpg?ssl=1" alt="" data-recalc-dims="1"><span style="font-family:Arial; font-size:12pt"><br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial; font-size:12pt"><strong>CobIT (Control Objectives for Information &amp; Related Technology)</strong> adalah panduan kerja dalam Pengelolaan teknologi informasi. Disusun oleh ISACA (Information Systems Audit and Control Association) dan ITGI (IT Governance Institute)<br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial; font-size:12pt">COBIT (Control Objectives for Information and related Technology), merupakan salah satu metodology yang memberikan kerangka dasar dalam menciptakan sebuah Teknologi Informasi yang sesuai dengan kebutuhan organisasi dengan tetap memperhatikan faktor – faktor lain yang berpengaruh.<br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial; font-size:12pt"><strong>Sertifikasi Profesional IT Auditor<br />
</strong></span></p>
<p style="text-align: justify"><span style="font-family:Arial; font-size:12pt"><strong>CISA<br />
</strong></span></p>
<p style="text-align: justify"><img src="https://i1.wp.com/ceritahosting.com/wp-content/uploads/2020/06/061920_0859_AUDITSISTEM9.png?ssl=1" alt="" data-recalc-dims="1"><span style="font-family:Arial; font-size:12pt"><br />
</span></p>
<p style="text-align: justify"><span style="font-family:Arial; font-size:12pt">CISA (Certified Information Systems Auditor) adalah sertifikasi profesional TI yang menunjukkan bahwa seseorang telah memenuhi standar kompetensi TI tertentu, khususnya di bidang audit, kontrol dan pengamanan TI (security). CISA dikeluarkan oleh ISACA, sebuah asosiasi yang berkedudukan di Amerika yang beranggotakan puluhan ribu profesional TI di seluruh dunia. ISACA dikenal juga sebagai asosiasi yang menerbitkan COBIT (Control Objectives for Information and related Technology).<br />
</span></p>
<p style="text-align: center">
<p style="text-align: center"><span style="font-family:Arial; font-size:12pt"><strong>DAFTAR PUSTAKA<br />
</strong></span></p>
<ul>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">Information System Audit and Control Association (ISACA) (2003), IS Standards, Guidelines and Procedures for Auditing and Control Professionals, http://www.isaca.org.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">Weber, Ron (1999), Information Systems Control and Audit, The University of Queensland, Prentice Hall.<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">https://bahankuliahonline.wordpress.com/2005/09/17/audit-sistem-informasi/<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">http://magister-cio.ft.unp.ac.id/download/materi-kuliah/konsep-dasar-audit-ti/<br />
</span></div>
</li>
<li>
<div style="text-align: justify"><span style="font-family:Arial; font-size:10pt">http://www.slideshare.net/abriantonugraha/presentasi-002audsi?qid=8b5ab234-a209-445c-8212-826dd5ce05a6&amp;v=&amp;b=&amp;from_search=5<br />
</span></div>
</li>
</ul>
<p>The post <a rel="nofollow" href="https://ceritahosting.com/2020/06/19/audit-sistem-informasi1/">AUDIT SISTEM INFORMASI:(1)</a> appeared first on <a rel="nofollow" href="https://ceritahosting.com">Cerita Hosting ☁️</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ceritahosting.com/2020/06/19/audit-sistem-informasi1/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">588</post-id>	</item>
	</channel>
</rss>
