SlideShare une entreprise Scribd logo
1  sur  18
AUDIT SISTEM
INFORMASI
SYARIFUL MAHYA
11253100919
DEFENISI AUDIT
• Menurut Sanyoto
proses pengumpulan dan penilaian bahan bukti tentang
informasi untuk menentukan dan melaporkan kesesuaian
informasi dengan kriteria-kriteria yang telah ditetapkan dan
dilakukan oleh orang yang kompeten dan independen
DEFENISI AUDIT SI
Audit SI merupakan sebuah proses yang sistematis dalam
mengumpulkan dan mengevaluasi bukti-bukti untuk
menentukan bahwa sebuah sistem informasi yang
digunakan oleh organisasi telah dapat mencapai tujuannya,
antara lain:
1. Pengamanan atas aktiva (asset).
2. Pemeliharaan atas integritas data.
3. Peningkatan Efektifitas
Pentingnya Audit SI
Audit Sistem Informasi merupakan hal yang penting bagi
sebuah organisasi untuk dapat menghindari:
• Kerugian akibat kehilangan data
• Kerugian akibat kesalahan pemrosesan computer
• Pengambilan keputusan yang salah akibat informasi yang
salah
• Kerugian karena penyalahgunaan komputer (Computer
Abused)
• Nilai hardware, software dan personil sistem informasi
• Pemeliharaan kerahasiaan informasi
Sasaran Audit
• Auditing ditujukan untuk memastikan business assurance
bagi perusahaan, dengan memperhitungkan business risk
bagi perusahaan.
• Dalam peningkatan kecepatan saat ini, transaksi terjadi
antar komputer dari perusahaan-perusahaan yang
berbisnis serta berfrekuensi tinggi, maka mulai dirasakan
perlu untuk menempatkan titik kontrol yang tepat.
• Audit tidak lagi hanya dilakukan pada akhir tahun buku.
• Audit dapat dilakukan bahkan untuk setiap transaksi dan
saat transaksi terjadi.
Peran Auditor
• Untuk menempatkan titik kontrol yang tepat, maka perlu
dilakukan kerjasama dengan pegawai di Departemen
Sistem Informasi. Hal tersebut karena seluruh data
transaksi terjadi dan disimpan dalam server yang dikelola
oleh departemen itu.
• Selain itu, Departemen Internal Auditor juga perlu
melakukan business process reengineering, dari langkah
awal yaitu proses penerimaan auditor baru sampai pada
langkah akhir yaitu pemberian pendidikan dan pelatihan
yang dibutuhkan.
• Penetapan titik kontrol yang tepat, kerjasama dan
business process reengineering, tidak dapat dilakukan
oleh mesin, sehingga di sinilah peran auditor sebagai
manusia dituntut untuk tetap ada.
Tujuan Audit SI
Perlindungan Aset
Aset SI didalam organisasi adalah HW, SW, fasilitas, user
(konwledge), file data, dokumentasi sistem dan
persediaan barang. Sebaiknya semua aset harus
dilindungi oleh sistem pengendalian internal.
Integritas Data
Integritas data ialah konsep dasar didalam audit SI. Jika
integritas data tidak dipelihara, maka organisasi tidak akan
mendapatkan represntasi data yang benar untuk suatu
aktifitas, akibatnya organisasi tidak dapat berkompetisi
dan data tidak dapat digunakan untuk pengabilan
keputusan yang valid.
Cont…
Efektivitas Sistem
Audit sering dilakukan setelah sistem berjalan untuk beberapa
waktu. Manajemen membutuhkan hasil efektivitas untuk
mengambil keputusan apakah system informasi terus
dijalankan atau dihentikan sementara untuk proses modifikasi.
Efisiensi Sistem
Efisiensi SI dilakukan dengan cara menggunakan sumber daya
minimum untuk menyelesaikan suatu tujuan objek. Variasi
sumber daya terdiri dari mesin, waktu, peripheral, S/W sistem
dan pekerja.
Tujuan dari perlindungan aset, integritas data, efektivitas
sistem dan efisiensi sistem dapat dicapat dengan baik jika
manajemen organisasi meningkatkan sistem pengendalian
internalnya.
Aspek Audit SI
Conformance (Kesesuaian)
Pada kelompok tujuan ini audit sistem informasi
difokuskan untuk memperoleh kesimpulan atas aspek
kesesuaian, yaitu : Confidentiality (Kerahasiaan), Integrity
(Integritas), Availability (Ketersediaan) dan Compliance
(Kepatuhan).
Performance (Kinerja)
Pada kelompok tujuan ini audit sistem informasi
difokuskan untuk memperoleh kesimpulan atas aspek
kinerja, yaitu : Effectiveness (Efektifitas), Efficiency
(Efisiensi), Reliability (Kehandalan).
Ruang Lingkup Audit SI
Mengidentifikasi sistem yang ada
Memahami seberapa besar sistem informasi mendukung
kebutuhan strategis organisasi dan operasional
organisasi
Mengetahui pada bidang atau area mana, fungsi,
kegiatan atau business processes yang didukung dengan
sistem informasi.
Menganalisis tingkat pentingnya data/informasi yang
dihasilkan oleh sistem dalam rangka mendukung
kebutuhan para pemakainya.
Cont….
Mengetahui keterkaitan antara data, sistem
pengolahan dan transfer informasi.
Mengidentifikasi apakah ada kesenjangan
(gap) antara sistem dengan kebutuhan.
Membuat peta (map) dari information
flows yang ada.
Metodologi Audit SI
Dalam pelaksanaanya, auditor TI mengumpulkan bukti-
bukti yang memadai melalui berbagai teknik termasuk
survey, wawancara, observasi dan review dokumentasi.
Satu hal yang unik, bukti-bukti audit yang diambil oleh
auditor biasanya mencakup pula bukti elektronis.
Biasanya, auditor TI menerapkan teknik audit berbantuan
computer, disebut juga dengan CAAT (Computer Aided
Auditing Technique).
Teknik ini digunakan untuk menganalisa data, misalnya
saja data transaksi penjualan, pembelian, transaksi
aktivitas persediaan, aktivitas nasabah, dan lain-lain.
Tahapan Audit SI
1. Perencanaan (Planning)
• Tahap perencanaan ini yang akan dilakukan adalah menentukan
ruang lingkup (scope), objek yang akan diaudit, standard evaluasi
dari hasil audit dan komunikasi dengan managen pada organisasi
yang bersangkutan dengan menganalisa visi, misi, sasaran dan
tujuan objek yang diteliti serta strategi, kebijakan-kebijakan yang
terkait dengan pengolahan investigasi
2. Pemeriksaan Lapangan (Field Work)
• Pengumpulan informasi yang dilakukan dengan cara
mengumpulkan data dengan pihak-pihak yang terkait.
• Metode pengumpulan data yaitu: wawancara, quesioner ataupun
melakukan survey ke lokasi penelitian.
Cont…
3. Pelaporan (Reporting)
• Setelah proses pengumpulan data, maka akan didapat data yang
akan diproses untuk dihitung berdasarkan perhitungan maturity level.
• Pada tahap ini yang akan dilakukan memberikan informasi berupa
hasil-hasil dari audit.
• Perhitungan maturity level dilakukan mengacu pada hasil wawancara,
survey dan rekapitulasi hasil penyebaran quesioner.
• Berdasarkan hasil maturity level yang mencerminkan kinerja saat ini
(current maturity level) dan kinerja standard atau ideal yang
diharapkan akan menjadi acuan untuk selanjutnya dilakukan analisis
kesenjangan (gap).
4. Tindak Lanjut (Follow Up)
• Tahap ini yang dilakukan adalah memberikan laporan hasil audit
berupa rekomendasi tindakan perbaikan kepada pihak managemen
objek yang diteliti
• Wewenang perbaikan menjadi tanggung jawab managemen objek
yang diteliti apakah akan diterapkan atau hanya menjadi acuhan untuk
perbaikan dimasa yang akan datang.
Siapa Yang Audit ?
Tergantung Tujuan Audit
1. Internal Audit (first party audit)
• Dilakukan oleh atau atas nama organisasi itu sendiri
• Biasanya untuk management review atau tujuan internal
perusahaan
2. Lembaga independen di luar organisasi
• Second party audit : Dilakukan oleh pihak yang memiliki
kepentingan thd perusahaan
• Third party audit : Dilakukan oleh pihak independen dari luar
perusahaan. Misalnya untuk sertifikasi (ISO 9001, BS7799 dll).
Siapa Yang di Audit?
• Management
Ex : Rektor, Warek, Dekan, Dir Akademik
• IT Manager
Ex : Manager Aplikasi
• IT Spesialist
Ex : Programmer
• User
Ex : Dosen, Mahasiswa, Unser di Unit
Kompetensi Auditor
Audit Skill
• Sampling, komunikasi, melakukan interview, mengajukan
pertanyaan, mencatat
Generic knowledge
• Pengetahuan mengenai prinsip2 audit, prosedur dan
teknik, sistem manajemen dan dokumen2 referensi,
organisasi, peraturan2 yang berlaku
Specific knowledge
• Background IT/IS, bisnis, specialist technical skill,
pengalaman audit sistem manajemen, perundangan
Prinsip Auditor!!
• Ethical conduct
• Berdasar pada profesionalisme, kejujuran, integritas, kerahasiaan
dan kebijaksanaan
• Fair Presentation
• Kewajiban melaporkan secara jujur dan akurat
• Due professional care
• Implementasi dari kesungguhan dan pertimbangan yang diberikan
• Independence
• Evidence-base approach

Contenu connexe

Tendances

Pengendalian integritas pemrosesan dan ketersediaan
Pengendalian integritas pemrosesan dan ketersediaanPengendalian integritas pemrosesan dan ketersediaan
Pengendalian integritas pemrosesan dan ketersediaanArif Kasri
 
Pengendalian integritas pemrosesan dan ketersediaan dan pengauditan
Pengendalian integritas pemrosesan dan ketersediaan dan pengauditanPengendalian integritas pemrosesan dan ketersediaan dan pengauditan
Pengendalian integritas pemrosesan dan ketersediaan dan pengauditansayyid anwar
 
Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...
Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...
Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...STEI SEBI
 
Pengendalian sistem informasi berdasarkan komputer ppt sia ii
Pengendalian sistem informasi berdasarkan komputer ppt sia iiPengendalian sistem informasi berdasarkan komputer ppt sia ii
Pengendalian sistem informasi berdasarkan komputer ppt sia iiFergieta Prahasdhika
 
Information System Audit - UNIKOM Seminar (Nov 2015)
Information System Audit - UNIKOM Seminar (Nov 2015)Information System Audit - UNIKOM Seminar (Nov 2015)
Information System Audit - UNIKOM Seminar (Nov 2015)Basuki Rahmad
 
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi,siklus proses bisni...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi,siklus proses bisni...Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi,siklus proses bisni...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi,siklus proses bisni...Yohanes Agung Nugroho
 
Keterkaitan Audit Sistem Manajemen _Kemajuan Teknologi & Pengendalian Risiko ...
Keterkaitan Audit Sistem Manajemen _Kemajuan Teknologi & Pengendalian Risiko ...Keterkaitan Audit Sistem Manajemen _Kemajuan Teknologi & Pengendalian Risiko ...
Keterkaitan Audit Sistem Manajemen _Kemajuan Teknologi & Pengendalian Risiko ...Kanaidi ken
 
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...Yohanes Agung Nugroho
 
Konsep konsep audit
Konsep konsep audit Konsep konsep audit
Konsep konsep audit An NHa
 
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...Sandy Setiawan
 
SI-PI, Siti Maesaroh, Hapzi Ali, Sistem Informasi Dan Pengendalian Internal, ...
SI-PI, Siti Maesaroh, Hapzi Ali, Sistem Informasi Dan Pengendalian Internal, ...SI-PI, Siti Maesaroh, Hapzi Ali, Sistem Informasi Dan Pengendalian Internal, ...
SI-PI, Siti Maesaroh, Hapzi Ali, Sistem Informasi Dan Pengendalian Internal, ...Siti Maesaroh
 
Tugas Paper Audit Keamanan
Tugas Paper Audit KeamananTugas Paper Audit Keamanan
Tugas Paper Audit KeamananGabbywidayat1
 
Sistem informasi akuntansi
Sistem informasi akuntansiSistem informasi akuntansi
Sistem informasi akuntansiwiwin_22
 

Tendances (18)

Pengendalian integritas pemrosesan dan ketersediaan
Pengendalian integritas pemrosesan dan ketersediaanPengendalian integritas pemrosesan dan ketersediaan
Pengendalian integritas pemrosesan dan ketersediaan
 
Sia bab 10
Sia bab 10Sia bab 10
Sia bab 10
 
Pengendalian integritas pemrosesan dan ketersediaan dan pengauditan
Pengendalian integritas pemrosesan dan ketersediaan dan pengauditanPengendalian integritas pemrosesan dan ketersediaan dan pengauditan
Pengendalian integritas pemrosesan dan ketersediaan dan pengauditan
 
Presentasi -003_-_aud_si
Presentasi  -003_-_aud_siPresentasi  -003_-_aud_si
Presentasi -003_-_aud_si
 
Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...
Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...
Tugas Auditing | Pengaruh IT Terhadap Audit | Sahrul Gunawan STEI SEBI, Dosen...
 
Ppt. sia.10
Ppt. sia.10Ppt. sia.10
Ppt. sia.10
 
Pengendalian sistem informasi berdasarkan komputer ppt sia ii
Pengendalian sistem informasi berdasarkan komputer ppt sia iiPengendalian sistem informasi berdasarkan komputer ppt sia ii
Pengendalian sistem informasi berdasarkan komputer ppt sia ii
 
Information System Audit - UNIKOM Seminar (Nov 2015)
Information System Audit - UNIKOM Seminar (Nov 2015)Information System Audit - UNIKOM Seminar (Nov 2015)
Information System Audit - UNIKOM Seminar (Nov 2015)
 
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi,siklus proses bisni...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi,siklus proses bisni...Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi,siklus proses bisni...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi,siklus proses bisni...
 
Keterkaitan Audit Sistem Manajemen _Kemajuan Teknologi & Pengendalian Risiko ...
Keterkaitan Audit Sistem Manajemen _Kemajuan Teknologi & Pengendalian Risiko ...Keterkaitan Audit Sistem Manajemen _Kemajuan Teknologi & Pengendalian Risiko ...
Keterkaitan Audit Sistem Manajemen _Kemajuan Teknologi & Pengendalian Risiko ...
 
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...
 
Sistem informasi akuntansi
Sistem informasi akuntansiSistem informasi akuntansi
Sistem informasi akuntansi
 
Tugas audit maulana
Tugas audit maulanaTugas audit maulana
Tugas audit maulana
 
Konsep konsep audit
Konsep konsep audit Konsep konsep audit
Konsep konsep audit
 
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
 
SI-PI, Siti Maesaroh, Hapzi Ali, Sistem Informasi Dan Pengendalian Internal, ...
SI-PI, Siti Maesaroh, Hapzi Ali, Sistem Informasi Dan Pengendalian Internal, ...SI-PI, Siti Maesaroh, Hapzi Ali, Sistem Informasi Dan Pengendalian Internal, ...
SI-PI, Siti Maesaroh, Hapzi Ali, Sistem Informasi Dan Pengendalian Internal, ...
 
Tugas Paper Audit Keamanan
Tugas Paper Audit KeamananTugas Paper Audit Keamanan
Tugas Paper Audit Keamanan
 
Sistem informasi akuntansi
Sistem informasi akuntansiSistem informasi akuntansi
Sistem informasi akuntansi
 

Similaire à Audit SI Untuk Organisasi

Inisiasi 1- Audit Sistem Informasi.pdf
Inisiasi 1- Audit Sistem Informasi.pdfInisiasi 1- Audit Sistem Informasi.pdf
Inisiasi 1- Audit Sistem Informasi.pdfNurHidayat499905
 
1.Audit_Sistem informasi1111111111111111
1.Audit_Sistem informasi11111111111111111.Audit_Sistem informasi1111111111111111
1.Audit_Sistem informasi1111111111111111indrasunardi1
 
CELOE TAKSI Lecture Notes 01.pdf
CELOE TAKSI Lecture Notes 01.pdfCELOE TAKSI Lecture Notes 01.pdf
CELOE TAKSI Lecture Notes 01.pdfDhata Praditya
 
Analisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptx
Analisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptxAnalisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptx
Analisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptxIchsaanXoxo
 
Pengenalan control & audit teknologi informasi
Pengenalan control & audit teknologi informasiPengenalan control & audit teknologi informasi
Pengenalan control & audit teknologi informasiSiti Rubayati
 
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...Cilin christianto
 
SISTEM INFORMASI AKUNTANSI DALAM AKTIVITAS-AKTIVITAS PERUSAHAAN
SISTEM INFORMASI AKUNTANSI DALAM AKTIVITAS-AKTIVITAS PERUSAHAANSISTEM INFORMASI AKUNTANSI DALAM AKTIVITAS-AKTIVITAS PERUSAHAAN
SISTEM INFORMASI AKUNTANSI DALAM AKTIVITAS-AKTIVITAS PERUSAHAANKartika Dwi Rachmawati
 
Pengenalan_COBIT.ppt
Pengenalan_COBIT.pptPengenalan_COBIT.ppt
Pengenalan_COBIT.pptMaris283853
 
SISTEM_PENGENDALIANn.ppt
SISTEM_PENGENDALIANn.pptSISTEM_PENGENDALIANn.ppt
SISTEM_PENGENDALIANn.pptCFathiaHusein
 
Si & Pi, christina aprilyani, hapzi ali, siklus proses review atas proses bis...
Si & Pi, christina aprilyani, hapzi ali, siklus proses review atas proses bis...Si & Pi, christina aprilyani, hapzi ali, siklus proses review atas proses bis...
Si & Pi, christina aprilyani, hapzi ali, siklus proses review atas proses bis...Christina Aprilyani
 

Similaire à Audit SI Untuk Organisasi (20)

Inisiasi 1- Audit Sistem Informasi.pdf
Inisiasi 1- Audit Sistem Informasi.pdfInisiasi 1- Audit Sistem Informasi.pdf
Inisiasi 1- Audit Sistem Informasi.pdf
 
Dasar-Audit-SI-2.pptx
Dasar-Audit-SI-2.pptxDasar-Audit-SI-2.pptx
Dasar-Audit-SI-2.pptx
 
1._Audit_Si_.ppt
1._Audit_Si_.ppt1._Audit_Si_.ppt
1._Audit_Si_.ppt
 
1.Audit_Sistem informasi1111111111111111
1.Audit_Sistem informasi11111111111111111.Audit_Sistem informasi1111111111111111
1.Audit_Sistem informasi1111111111111111
 
audit SIM.pdf
audit SIM.pdfaudit SIM.pdf
audit SIM.pdf
 
Makalah fix it audit 6 6-13
Makalah fix it audit 6 6-13Makalah fix it audit 6 6-13
Makalah fix it audit 6 6-13
 
11947272.ppt
11947272.ppt11947272.ppt
11947272.ppt
 
Audit SI 2.ppt
Audit SI 2.pptAudit SI 2.ppt
Audit SI 2.ppt
 
CELOE TAKSI Lecture Notes 01.pdf
CELOE TAKSI Lecture Notes 01.pdfCELOE TAKSI Lecture Notes 01.pdf
CELOE TAKSI Lecture Notes 01.pdf
 
Analisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptx
Analisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptxAnalisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptx
Analisis Dan Perancangan Sistem Informasi Pada Sekolah.. (1).pptx
 
2
22
2
 
Slide-.pptx
Slide-.pptxSlide-.pptx
Slide-.pptx
 
Pengenalan control & audit teknologi informasi
Pengenalan control & audit teknologi informasiPengenalan control & audit teknologi informasi
Pengenalan control & audit teknologi informasi
 
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
 
SISTEM INFORMASI AKUNTANSI DALAM AKTIVITAS-AKTIVITAS PERUSAHAAN
SISTEM INFORMASI AKUNTANSI DALAM AKTIVITAS-AKTIVITAS PERUSAHAANSISTEM INFORMASI AKUNTANSI DALAM AKTIVITAS-AKTIVITAS PERUSAHAAN
SISTEM INFORMASI AKUNTANSI DALAM AKTIVITAS-AKTIVITAS PERUSAHAAN
 
Pengenalan_COBIT.ppt
Pengenalan_COBIT.pptPengenalan_COBIT.ppt
Pengenalan_COBIT.ppt
 
Auditing 1
Auditing 1Auditing 1
Auditing 1
 
SISTEM_PENGENDALIANn.ppt
SISTEM_PENGENDALIANn.pptSISTEM_PENGENDALIANn.ppt
SISTEM_PENGENDALIANn.ppt
 
Si & Pi, christina aprilyani, hapzi ali, siklus proses review atas proses bis...
Si & Pi, christina aprilyani, hapzi ali, siklus proses review atas proses bis...Si & Pi, christina aprilyani, hapzi ali, siklus proses review atas proses bis...
Si & Pi, christina aprilyani, hapzi ali, siklus proses review atas proses bis...
 
audit
auditaudit
audit
 

Dernier

Kelompok 1_Karakteristik negara jepang.pdf
Kelompok 1_Karakteristik negara jepang.pdfKelompok 1_Karakteristik negara jepang.pdf
Kelompok 1_Karakteristik negara jepang.pdfCloverash1
 
Membuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam KelasMembuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam KelasHardaminOde2
 
PRESENTASI EEC social mobile, and local marketing.pptx
PRESENTASI EEC social mobile, and local marketing.pptxPRESENTASI EEC social mobile, and local marketing.pptx
PRESENTASI EEC social mobile, and local marketing.pptxPCMBANDUNGANKabSemar
 
SKPM Kualiti @ Sekolah 23 Feb 22222023.pptx
SKPM Kualiti @ Sekolah 23 Feb 22222023.pptxSKPM Kualiti @ Sekolah 23 Feb 22222023.pptx
SKPM Kualiti @ Sekolah 23 Feb 22222023.pptxg66527130
 
adap penggunaan media sosial dalam kehidupan sehari-hari.pptx
adap penggunaan media sosial dalam kehidupan sehari-hari.pptxadap penggunaan media sosial dalam kehidupan sehari-hari.pptx
adap penggunaan media sosial dalam kehidupan sehari-hari.pptxmtsmampunbarub4
 
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPSKisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPSyudi_alfian
 
PPT TEKS TANGGAPAN KELAS 7 KURIKUKULM MERDEKA
PPT TEKS TANGGAPAN KELAS 7 KURIKUKULM MERDEKAPPT TEKS TANGGAPAN KELAS 7 KURIKUKULM MERDEKA
PPT TEKS TANGGAPAN KELAS 7 KURIKUKULM MERDEKARenoMardhatillahS
 
RENCANA + Link2 Materi Pelatihan/BimTek "Teknik Perhitungan & Verifikasi TKDN...
RENCANA + Link2 Materi Pelatihan/BimTek "Teknik Perhitungan & Verifikasi TKDN...RENCANA + Link2 Materi Pelatihan/BimTek "Teknik Perhitungan & Verifikasi TKDN...
RENCANA + Link2 Materi Pelatihan/BimTek "Teknik Perhitungan & Verifikasi TKDN...Kanaidi ken
 
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptxMODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptxarnisariningsih98
 
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdfShintaNovianti1
 
aksi nyata pendidikan inklusif.pelatihan mandiri pmm
aksi nyata pendidikan inklusif.pelatihan mandiri pmmaksi nyata pendidikan inklusif.pelatihan mandiri pmm
aksi nyata pendidikan inklusif.pelatihan mandiri pmmeunikekambe10
 
Panduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptx
Panduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptxPanduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptx
Panduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptxsudianaade137
 
5. HAK DAN KEWAJIBAN JEMAAH indonesia.pdf
5. HAK DAN KEWAJIBAN JEMAAH indonesia.pdf5. HAK DAN KEWAJIBAN JEMAAH indonesia.pdf
5. HAK DAN KEWAJIBAN JEMAAH indonesia.pdfWahyudinST
 
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.aechacha366
 
Kelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdfKelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdftsaniasalftn18
 
1.2.a.6 Dekon modul 1.2. DINI FITRIANI.pdf
1.2.a.6 Dekon modul 1.2. DINI FITRIANI.pdf1.2.a.6 Dekon modul 1.2. DINI FITRIANI.pdf
1.2.a.6 Dekon modul 1.2. DINI FITRIANI.pdfsandi625870
 
Modul Ajar Matematika Kelas 2 Fase A Kurikulum Merdeka
Modul Ajar Matematika Kelas 2 Fase A Kurikulum MerdekaModul Ajar Matematika Kelas 2 Fase A Kurikulum Merdeka
Modul Ajar Matematika Kelas 2 Fase A Kurikulum MerdekaAbdiera
 
SILABUS MATEMATIKA SMP kurikulum K13.docx
SILABUS MATEMATIKA SMP kurikulum K13.docxSILABUS MATEMATIKA SMP kurikulum K13.docx
SILABUS MATEMATIKA SMP kurikulum K13.docxrahmaamaw03
 
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptx
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptxDESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptx
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptxFuzaAnggriana
 
Demonstrasi Kontekstual Modul 1.2. pdf
Demonstrasi Kontekstual  Modul 1.2.  pdfDemonstrasi Kontekstual  Modul 1.2.  pdf
Demonstrasi Kontekstual Modul 1.2. pdfvebronialite32
 

Dernier (20)

Kelompok 1_Karakteristik negara jepang.pdf
Kelompok 1_Karakteristik negara jepang.pdfKelompok 1_Karakteristik negara jepang.pdf
Kelompok 1_Karakteristik negara jepang.pdf
 
Membuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam KelasMembuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
 
PRESENTASI EEC social mobile, and local marketing.pptx
PRESENTASI EEC social mobile, and local marketing.pptxPRESENTASI EEC social mobile, and local marketing.pptx
PRESENTASI EEC social mobile, and local marketing.pptx
 
SKPM Kualiti @ Sekolah 23 Feb 22222023.pptx
SKPM Kualiti @ Sekolah 23 Feb 22222023.pptxSKPM Kualiti @ Sekolah 23 Feb 22222023.pptx
SKPM Kualiti @ Sekolah 23 Feb 22222023.pptx
 
adap penggunaan media sosial dalam kehidupan sehari-hari.pptx
adap penggunaan media sosial dalam kehidupan sehari-hari.pptxadap penggunaan media sosial dalam kehidupan sehari-hari.pptx
adap penggunaan media sosial dalam kehidupan sehari-hari.pptx
 
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPSKisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
 
PPT TEKS TANGGAPAN KELAS 7 KURIKUKULM MERDEKA
PPT TEKS TANGGAPAN KELAS 7 KURIKUKULM MERDEKAPPT TEKS TANGGAPAN KELAS 7 KURIKUKULM MERDEKA
PPT TEKS TANGGAPAN KELAS 7 KURIKUKULM MERDEKA
 
RENCANA + Link2 Materi Pelatihan/BimTek "Teknik Perhitungan & Verifikasi TKDN...
RENCANA + Link2 Materi Pelatihan/BimTek "Teknik Perhitungan & Verifikasi TKDN...RENCANA + Link2 Materi Pelatihan/BimTek "Teknik Perhitungan & Verifikasi TKDN...
RENCANA + Link2 Materi Pelatihan/BimTek "Teknik Perhitungan & Verifikasi TKDN...
 
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptxMODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
 
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
 
aksi nyata pendidikan inklusif.pelatihan mandiri pmm
aksi nyata pendidikan inklusif.pelatihan mandiri pmmaksi nyata pendidikan inklusif.pelatihan mandiri pmm
aksi nyata pendidikan inklusif.pelatihan mandiri pmm
 
Panduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptx
Panduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptxPanduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptx
Panduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptx
 
5. HAK DAN KEWAJIBAN JEMAAH indonesia.pdf
5. HAK DAN KEWAJIBAN JEMAAH indonesia.pdf5. HAK DAN KEWAJIBAN JEMAAH indonesia.pdf
5. HAK DAN KEWAJIBAN JEMAAH indonesia.pdf
 
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.
 
Kelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdfKelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdf
 
1.2.a.6 Dekon modul 1.2. DINI FITRIANI.pdf
1.2.a.6 Dekon modul 1.2. DINI FITRIANI.pdf1.2.a.6 Dekon modul 1.2. DINI FITRIANI.pdf
1.2.a.6 Dekon modul 1.2. DINI FITRIANI.pdf
 
Modul Ajar Matematika Kelas 2 Fase A Kurikulum Merdeka
Modul Ajar Matematika Kelas 2 Fase A Kurikulum MerdekaModul Ajar Matematika Kelas 2 Fase A Kurikulum Merdeka
Modul Ajar Matematika Kelas 2 Fase A Kurikulum Merdeka
 
SILABUS MATEMATIKA SMP kurikulum K13.docx
SILABUS MATEMATIKA SMP kurikulum K13.docxSILABUS MATEMATIKA SMP kurikulum K13.docx
SILABUS MATEMATIKA SMP kurikulum K13.docx
 
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptx
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptxDESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptx
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptx
 
Demonstrasi Kontekstual Modul 1.2. pdf
Demonstrasi Kontekstual  Modul 1.2.  pdfDemonstrasi Kontekstual  Modul 1.2.  pdf
Demonstrasi Kontekstual Modul 1.2. pdf
 

Audit SI Untuk Organisasi

  • 2. DEFENISI AUDIT • Menurut Sanyoto proses pengumpulan dan penilaian bahan bukti tentang informasi untuk menentukan dan melaporkan kesesuaian informasi dengan kriteria-kriteria yang telah ditetapkan dan dilakukan oleh orang yang kompeten dan independen
  • 3. DEFENISI AUDIT SI Audit SI merupakan sebuah proses yang sistematis dalam mengumpulkan dan mengevaluasi bukti-bukti untuk menentukan bahwa sebuah sistem informasi yang digunakan oleh organisasi telah dapat mencapai tujuannya, antara lain: 1. Pengamanan atas aktiva (asset). 2. Pemeliharaan atas integritas data. 3. Peningkatan Efektifitas
  • 4. Pentingnya Audit SI Audit Sistem Informasi merupakan hal yang penting bagi sebuah organisasi untuk dapat menghindari: • Kerugian akibat kehilangan data • Kerugian akibat kesalahan pemrosesan computer • Pengambilan keputusan yang salah akibat informasi yang salah • Kerugian karena penyalahgunaan komputer (Computer Abused) • Nilai hardware, software dan personil sistem informasi • Pemeliharaan kerahasiaan informasi
  • 5. Sasaran Audit • Auditing ditujukan untuk memastikan business assurance bagi perusahaan, dengan memperhitungkan business risk bagi perusahaan. • Dalam peningkatan kecepatan saat ini, transaksi terjadi antar komputer dari perusahaan-perusahaan yang berbisnis serta berfrekuensi tinggi, maka mulai dirasakan perlu untuk menempatkan titik kontrol yang tepat. • Audit tidak lagi hanya dilakukan pada akhir tahun buku. • Audit dapat dilakukan bahkan untuk setiap transaksi dan saat transaksi terjadi.
  • 6. Peran Auditor • Untuk menempatkan titik kontrol yang tepat, maka perlu dilakukan kerjasama dengan pegawai di Departemen Sistem Informasi. Hal tersebut karena seluruh data transaksi terjadi dan disimpan dalam server yang dikelola oleh departemen itu. • Selain itu, Departemen Internal Auditor juga perlu melakukan business process reengineering, dari langkah awal yaitu proses penerimaan auditor baru sampai pada langkah akhir yaitu pemberian pendidikan dan pelatihan yang dibutuhkan. • Penetapan titik kontrol yang tepat, kerjasama dan business process reengineering, tidak dapat dilakukan oleh mesin, sehingga di sinilah peran auditor sebagai manusia dituntut untuk tetap ada.
  • 7. Tujuan Audit SI Perlindungan Aset Aset SI didalam organisasi adalah HW, SW, fasilitas, user (konwledge), file data, dokumentasi sistem dan persediaan barang. Sebaiknya semua aset harus dilindungi oleh sistem pengendalian internal. Integritas Data Integritas data ialah konsep dasar didalam audit SI. Jika integritas data tidak dipelihara, maka organisasi tidak akan mendapatkan represntasi data yang benar untuk suatu aktifitas, akibatnya organisasi tidak dapat berkompetisi dan data tidak dapat digunakan untuk pengabilan keputusan yang valid.
  • 8. Cont… Efektivitas Sistem Audit sering dilakukan setelah sistem berjalan untuk beberapa waktu. Manajemen membutuhkan hasil efektivitas untuk mengambil keputusan apakah system informasi terus dijalankan atau dihentikan sementara untuk proses modifikasi. Efisiensi Sistem Efisiensi SI dilakukan dengan cara menggunakan sumber daya minimum untuk menyelesaikan suatu tujuan objek. Variasi sumber daya terdiri dari mesin, waktu, peripheral, S/W sistem dan pekerja. Tujuan dari perlindungan aset, integritas data, efektivitas sistem dan efisiensi sistem dapat dicapat dengan baik jika manajemen organisasi meningkatkan sistem pengendalian internalnya.
  • 9. Aspek Audit SI Conformance (Kesesuaian) Pada kelompok tujuan ini audit sistem informasi difokuskan untuk memperoleh kesimpulan atas aspek kesesuaian, yaitu : Confidentiality (Kerahasiaan), Integrity (Integritas), Availability (Ketersediaan) dan Compliance (Kepatuhan). Performance (Kinerja) Pada kelompok tujuan ini audit sistem informasi difokuskan untuk memperoleh kesimpulan atas aspek kinerja, yaitu : Effectiveness (Efektifitas), Efficiency (Efisiensi), Reliability (Kehandalan).
  • 10. Ruang Lingkup Audit SI Mengidentifikasi sistem yang ada Memahami seberapa besar sistem informasi mendukung kebutuhan strategis organisasi dan operasional organisasi Mengetahui pada bidang atau area mana, fungsi, kegiatan atau business processes yang didukung dengan sistem informasi. Menganalisis tingkat pentingnya data/informasi yang dihasilkan oleh sistem dalam rangka mendukung kebutuhan para pemakainya.
  • 11. Cont…. Mengetahui keterkaitan antara data, sistem pengolahan dan transfer informasi. Mengidentifikasi apakah ada kesenjangan (gap) antara sistem dengan kebutuhan. Membuat peta (map) dari information flows yang ada.
  • 12. Metodologi Audit SI Dalam pelaksanaanya, auditor TI mengumpulkan bukti- bukti yang memadai melalui berbagai teknik termasuk survey, wawancara, observasi dan review dokumentasi. Satu hal yang unik, bukti-bukti audit yang diambil oleh auditor biasanya mencakup pula bukti elektronis. Biasanya, auditor TI menerapkan teknik audit berbantuan computer, disebut juga dengan CAAT (Computer Aided Auditing Technique). Teknik ini digunakan untuk menganalisa data, misalnya saja data transaksi penjualan, pembelian, transaksi aktivitas persediaan, aktivitas nasabah, dan lain-lain.
  • 13. Tahapan Audit SI 1. Perencanaan (Planning) • Tahap perencanaan ini yang akan dilakukan adalah menentukan ruang lingkup (scope), objek yang akan diaudit, standard evaluasi dari hasil audit dan komunikasi dengan managen pada organisasi yang bersangkutan dengan menganalisa visi, misi, sasaran dan tujuan objek yang diteliti serta strategi, kebijakan-kebijakan yang terkait dengan pengolahan investigasi 2. Pemeriksaan Lapangan (Field Work) • Pengumpulan informasi yang dilakukan dengan cara mengumpulkan data dengan pihak-pihak yang terkait. • Metode pengumpulan data yaitu: wawancara, quesioner ataupun melakukan survey ke lokasi penelitian.
  • 14. Cont… 3. Pelaporan (Reporting) • Setelah proses pengumpulan data, maka akan didapat data yang akan diproses untuk dihitung berdasarkan perhitungan maturity level. • Pada tahap ini yang akan dilakukan memberikan informasi berupa hasil-hasil dari audit. • Perhitungan maturity level dilakukan mengacu pada hasil wawancara, survey dan rekapitulasi hasil penyebaran quesioner. • Berdasarkan hasil maturity level yang mencerminkan kinerja saat ini (current maturity level) dan kinerja standard atau ideal yang diharapkan akan menjadi acuan untuk selanjutnya dilakukan analisis kesenjangan (gap). 4. Tindak Lanjut (Follow Up) • Tahap ini yang dilakukan adalah memberikan laporan hasil audit berupa rekomendasi tindakan perbaikan kepada pihak managemen objek yang diteliti • Wewenang perbaikan menjadi tanggung jawab managemen objek yang diteliti apakah akan diterapkan atau hanya menjadi acuhan untuk perbaikan dimasa yang akan datang.
  • 15. Siapa Yang Audit ? Tergantung Tujuan Audit 1. Internal Audit (first party audit) • Dilakukan oleh atau atas nama organisasi itu sendiri • Biasanya untuk management review atau tujuan internal perusahaan 2. Lembaga independen di luar organisasi • Second party audit : Dilakukan oleh pihak yang memiliki kepentingan thd perusahaan • Third party audit : Dilakukan oleh pihak independen dari luar perusahaan. Misalnya untuk sertifikasi (ISO 9001, BS7799 dll).
  • 16. Siapa Yang di Audit? • Management Ex : Rektor, Warek, Dekan, Dir Akademik • IT Manager Ex : Manager Aplikasi • IT Spesialist Ex : Programmer • User Ex : Dosen, Mahasiswa, Unser di Unit
  • 17. Kompetensi Auditor Audit Skill • Sampling, komunikasi, melakukan interview, mengajukan pertanyaan, mencatat Generic knowledge • Pengetahuan mengenai prinsip2 audit, prosedur dan teknik, sistem manajemen dan dokumen2 referensi, organisasi, peraturan2 yang berlaku Specific knowledge • Background IT/IS, bisnis, specialist technical skill, pengalaman audit sistem manajemen, perundangan
  • 18. Prinsip Auditor!! • Ethical conduct • Berdasar pada profesionalisme, kejujuran, integritas, kerahasiaan dan kebijaksanaan • Fair Presentation • Kewajiban melaporkan secara jujur dan akurat • Due professional care • Implementasi dari kesungguhan dan pertimbangan yang diberikan • Independence • Evidence-base approach