Audit Sistem Informasi
Konsep Dasar Kontrol dan Audit Sistem Infromasi (SI)
Audit sistem informasi adalah proses pengumpulan dan penilaian bukti – bukti untuk menentukan apakah sistem komputer dapat mengamankan aset, memelihara integritas data, dapat mendorong pencapaian tujuan organisasi secara efektif dan menggunakan sumberdaya secara efisien”.
Audit sistem informasi dilakukan untuk dapat menilai:
a. apakah sistem komputerisasi suatu organisasi/perusahaan dapat mendukung pengamanan aset.
b. apakah sistem komputerisasi dapat mendukung pencapaian tujuan organisasi/perusahaan.
c. apakah sistem komputerisasi tersebut efektif, efisien dan data integrity terjamin.
Prinsip-prinsip dasar proses audit SI
- Audit dititik beratkan pada objek audit yang mempunyai peluang untuk diperbaiki.
- Prasyarat Penilaian terhadap kegiatan objek audit.
- Pengungkapan dalam laporan adanya temuan-temuan yang bersifat positif.
- Identifikasi individu yang bertanggung jawab terhadap kekurangan-kekurangan yang terjadi.
- Penentuan tindakan terhadap petugas yang seharusnya bertanggung jawab.
- Pelanggaran hukum.
- Penyelidikan dan pencegahan kecurangan.
Standar dan Panduan Audit SI
Standar Audit SI tidak lepas dari standar professional seorang auditor SI, yaitu ukuran mutu pelaksanaan kegiatan profesi yang menjadi pedoman bagi para anggota profesi dalam menjalankan tanggung jawab profesinya.
Standar Audit SI ada 3, yaitu :
1. Standar Audit ISACAISACA berperan untuk memberikan informasi untuk mendukung kebutuhan pengetahuan. Dalam framework ISACA terkait, audit SI terdapat Standards, Guidelines dan Procedure.
- Standards yang ditetapkan oleh ISACA harus diikuti oleh auditor.
- Guidelines memberikan bantuan tentang bagaimana auditor dapat menerapkan standar dalam berbagai penugasan audit.
- Procedure memberikan contoh langkah-langkah auditor dapat mengikuti penugasan audit tertentu sehingga dapat menerapkan standar.
- Memandu kepatuhan terhadap elemen wajib dari kerangkan kerja praktik ptofesional audit internel yang berlaku secara internasional.
- Memberikan suatu kerangka kerja dalam melaksanakan dan meningkatkan nilai tambah audit internal secara luas.
- Menetapkan dasar untuk mengevaluasi kinerja audit internal.
- Mendorong peningkatan proses dan operasional organisasi.
Secara garis besar, COSO (The Comitte of Sponsoring Organizations of the Treadway Commission's) menghadirkan suatu kerangka kerja yang integral terkait dengan definisi pengendalian intern, komponen-komponennyam dan kriteria pengendalian intern yang dapat dievaluasi. Pengendalian internal terdiri dari 5 komponen yang saling berhubungan, antara lain:
- Lingkungan pengendalian
- Penilaian risiko
- Aktifitas pengendalian
- Informasi dan komunikasi
- Pemantauan
Komponen-komponen tersebut memberikan kerangka kerja yang efektif untuk menjelaskan dan menganalisa sistem pengendalian internal yang diimplementasikan dalam suatu organisasi.
Kontorl Internal
AICPA mendefinisikan Internal Control sama dengan definisi COSO, yaitu suatu proses yang dipengaruhi oleh aktivitas Dewan Komisaris, Manajemen dan Pegawai, yang dirancang untuk memberikan keyakinan yang wajar atas
- keandalan pelaporan keuangan,
- efektivitas dan efisiensi operasi,
- ketaatan terhadap hukum dan peraturan yang berlaku
COBIT mendukung tata kelola TI dengan menyediakan kerangka kerja untuk mengatur keselarasan TI dengan bisnis. Selain itu, kerangka kerja juga memastikan bahwa TI memungkinkan bisnis, memaksimalkan keuntungan, resiko TI dikelola secara tepat, dan sumber daya TI digunakan secara bertanggung jawab (Tanuwijaya dan Sarno, 2010).
- Risk Avoidance (Penghindaran Risiko)
- Segregation (Pemisahan Risiko) and Diversification (Pembagian Risiko)
- Loss Prevention (Pencegahan Kerugian)
- Loss Reduction (Pengurangan Kerugian)
- Non-insurance Transfer (Pemindahan Non-asuransi)
Management Control Framework
Mengumpulkan dan menggunakan informasi untuk mengevaluasi kinerja berbagai sumber daya organisasi secara keseluruhan.
Application Control Framework
Sistem pengendalian intern komputer yang berkaitan dengan pekerjaan dan kegiatan tertentu yang telah ditentukan. Berkaitan dengan ruang lingkup proses bisnis individu atau sistem aplikasi.
Corporate IT Governance
Kumpulan kebijakan, proses atau aktifitas dan prosedur untuk mendukung pengoperasian TI agar hasilnya sejalan dengan strategi bisnis.
Aspek Management Control Framework
- Defining, creating, redefining, retiring data (dengan wawancara, observasi)
- Membuat database tersedia untuk semua user
- Menginformasikan dan melayani user
- Memelihara integritas data
- Monitoring operations
Contoh :
Kontrol dapat dilakukan dengan menetapkan kebijakan dan standar untuk setiap aktivitas yang berkaitan dengan fungsi SI.
Komentar
Posting Komentar