1 / 46

Pengelolaan Sistem Informasi

Pengelolaan Sistem Informasi. Audit Sistem Informasi. KPK adalah lembaga negara yang bertugas untuk menjalankan amanat undang-undang. "KPK bukan LSM (Iembaga swadaya masyarakat),

skylar
Télécharger la présentation

Pengelolaan Sistem Informasi

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. Pengelolaan Sistem Informasi Audit Sistem Informasi

  2. KPK adalah lembaga negara yang bertugas untuk menjalankan amanat undang-undang. "KPK bukan LSM (Iembaga swadaya masyarakat), Komisi Pemberantasan Korupsi (KPK) adalah lembaga negara yang bersifat independen dan berkaitan dengan kekuasaan kehakiman tetapi tidak berada di bawah kekuasaan kehakiman.Sumber: http://id.shvoong.com/law-and-politics/constitutional-law/2065503-analisis-status-dan-kedudukan-kpk/#ixzz1NM2FgEgP

  3. Komisi Pemberantasan Korupsi mempunyai tugas: • koordinasi dengan instansi yang berwenang melakukan pemberantasan tindak pidana korupsi; • supervisi terhadap instansi yang berwenang melakukan pemberantasan tindak pidana korupsi; • melakukan penyelidikan, penyidikan, dan penuntutan terhadap tindak pidana korupsi; • melakukan tindakan-tindakan pencegahan tindak pidana korupsi; dan • melakukan monitor terhadap penyelenggaraan pemerintahan negara. • Dalam melaksanakan tugas koordinasi, Komisi Pemberantasan Korupsi berwenang : • mengkoordinasikan penyelidikan, penyidikan, dan penuntutan tindak pidana korupsi; • menetapkan sistem pelaporan dalam kegiatan pemberantasan tindak pidana korupsi; • meminta informasi tentang kegiatan pemberantasan tindak pidana korupsi kepada instansi yang terkait; • melaksanakan dengar pendapat atau pertemuan dengan instansi yang berwenang melakukan pemberantasan tindak pidana korupsi; dan • meminta laporan instansi terkait mengenai pencegahan tindak pidana korupsi. TUGAS dan WEWENAng

  4. PERLUKAH DILAKUKAN EVALUASI DAN PENGAWASAN TERHADAP PENERAPAN SI/TI! MENGAPA?????

  5. Karakteristik Sistem • Kumpulan elemen, terintegrasi, ada tujuan • Terdiri dari input, proses, output • Perlu pengendalian • Ada pengguna • Ada batasan

  6. Informasi – Mc Leod • Informatiois processed data or meaningful data

  7. Kualitas Informasi • Authenticity • Accuracy • Completeness • Uniqueness • Timeliness • Relevance

  8. Kualitas Informasi - 2 • Comprehensibility • Precision • Conciseness • Informativeness

  9. Sistem Informasi • Sekumpulan elemen, terintegrasi, bertujuan untuk mengolah data menjadi informasi • United Kingdom Academy of Information System : • the means by which people and organization, utilizing technology, gather store, use and disseminate information.

  10. Definisi Audit Menurut Mulyadi : “Suatu proses sistematik untuk memperoleh dan mengevaluasi bukti secara obyektif mengenai pernyataan-pernyataan tentang kegiatan dan kejadian ekonomi, dengan tujuan untuk menetapkan tingkat kesesuaian antara pernyataan-pernyataan tersebut dengan kriteria yang telah ditetapkan, serta penyampaian hasil-hasilnya kepada pemakai yang berkepentingan”.

  11. Audit teknologi informasi atau IT (information technology) audit atau juga dikenal sebagai audit sistem informasi (information system audit) merupakan aktivitas pengujian terhadap pengendalian dari kelompok-kelompok unit infrastruktur dari sebuah sistem/teknologi informasi Definisi Audit

  12. Faktor-faktor yang harus diperhatikan dalam melaksanakan audit • Dalam melaksanakan audit faktor-faktor berikut harus diperhatikan: • Dibutuhkan informasi yang dapat diukur dan sejumlah kriteria (standar) yang dapat digunakan sebagai panduan untuk mengevaluasi informasi tersebut, • Penetapan entitas ekonomi dan periode waktu yang diaudit harus jelas untuk menentukan lingkup tanggungjawab auditor, • Bahan bukti harus diperoleh dalam jumlah dan kualitas yang cukup untuk memenuhi tujuan audit, • Kemampuan auditor memahami kriteria yang digunakan serta sikap independen dalam mengumpulkan bahan bukti yang diperlukan untuk mendukung kesimpulan yang akan diambilnya.

  13. Tipe-tipe Audit secara umum • Audit laporan keuangan (financial statement audit). Audit laporan keuangan adalah audit yang dilakukan oleh auditor eksternal maupun internal terhadap laporan keuangan auditee untuk memberikan pendapat apakah laporan keuangan tersebut disajikan sesuai dengan kriteria-kriteria yang telah ditetapkan. Hasil audit lalu dibagikan kepada pihak luar perusahaan seperti kreditor, pemegang saham, dan kantor pelayanan pajak. • Audit kepatuhan (compliance audit). Audit ini bertujuan untuk menentukan apakah yang diperiksa sesuai dengan kondisi, peratuan, dan undang-undang tertentu. Kriteria-kriteria yang ditetapkan dalam audit kepatuhan berasal dari sumber-sumber yang berbeda. Contohnya ia mungkin bersumber dari manajemen dalam bentuk prosedur-prosedur pengendalian internal. Audit kepatuhan dapat dilakukan oleh auditor internal maupun eksternal. • Audit operasional (operational audit). Audit operasional merupakan penelahaan secara sistematik aktivitas operasi organisasi dalam hubungannya dengan tujuan tertentu. Dalam audit operasional, auditor diharapkan melakukan pengamatan yang obyektif dan analisis yang komprehensif terhadap operasional-operasional tertentu.

  14. System Audit • Audit terhadap sistem terdokumentasi untuk memastikan sudah memenuhi standar nasional atau internasional • Compliance Audit • Untuk menguji efektifitas implementasi dari kebijakan, prosedur, kontrol dan unsur hukum yang lain • Product / Service Audit • Untuk menguji suatu produk atau layanan telah sesuai seperti spesifikasi yang telah ditentukan dan cocok digunakan Jenis Audit (IT)

  15. Tujuan audit operasional adalah untuk : • Menilai kinerja, kinerja dibandingkan dengan kebijakan-kebijakan, standar-standar, dan sasaran-sasaran yang ditetapkan oleh manajemen • Mengidentifikasikan peluang dan • Memberikan rekomendasi untuk perbaikan atau tindakan lebih lanjut. Pihak-pihak yang mungkin meminta dilakukannya audit operasional adalah manajemen dan pihak ketiga. Hasil audit operasional diserahkan kepada pihak yang meminta dilaksanakannya audit tersebut.

  16. IT Audit? • Proses pengumpulan dan evaluasi fakta/bukti untuk menentukan apakah sistem (terkomputerisasi): • Menjaga aset • Memelihara integritas data • Memampukan komunikasi & akses informasi • Mencapai tujuan operasional secara efektif • Mengkonsumsi sumber daya secara efisien

  17. Menilai keefektifan aktivitas aktifitas dokumentasi dalam organisasi • Memonitor kesesuaian dengan kebijakan, sistem, prosedur dan undang-undang perusahaan • Mengukur tingkat efektifitas dari sistem • Mengidentifikasi kelemahan di sistem yang mungkin mengakibatkan ketidaksesuaian di masa datang • Menyediakan informasi untuk proses peningkatan • Meningkatkan saling memahami antar departemen dan antar individu • Melaporkan hasil tinjauan dan tindakan berdasarkan resiko ke Manajemen Keuntungan Audit

  18. Audit SI Audit sebuah system teknologi informasi untuksaat ini adalah sebuah keharusan. Audit perlu dilakukan agar sebuat system mampu memenuhi syarat IT Governance. Audit system informasi adalah cara untuk melakukan pengujian terhadap system informasi yang ada di dalam organisasi untuk mengetahui apakah system informasi yang dimiliki telah sesuai dengan visi, misi dan tujuan organisasi, menguji performa system informasi dan untuk mendeteksi resiko-resiko dan efek potensial yang mungkin timbul.

  19. Metodologi Audit IT • Dalam pelaksanaanya, auditor TI mengumpulkan bukti-bukti yang memadai melalui berbagai teknik termasuk survey, wawancara, observasi dan review dokumentasi. • Satu hal yang unik, bukti-bukti audit yang diambil oleh auditor biasanya mencakup pula bukti elektronis. Biasanya, auditor TI menerapkan teknik audit berbantuan computer, disebut juga dengan CAAT (Computer Aided Auditing Technique). Teknik ini digunakan untuk menganalisa data, misalnya saja data transaksi penjualan, pembelian, transaksi aktivitas persediaan, aktivitas nasabah, dan lain-lain.

  20. Langkah dasar Audit SI • Audit dalam konteks teknologi informasi adalah memeriksa apakah sistem komputer berjalan semestinya. Tujuh langkah proses audit: • Implementasikan sebuah strategi audit berbasis manajemen risiko serta control practice yang dapat disepakati semua pihak. • Tetapkan langkah-langkah audit yang rinci. • Gunakan fakta/bahan bukti yang cukup, handal, relevan, serta bermanfaat. • Buatlah laporan beserta kesimpulannya berdasarkan fakta yang dikumpulkan. • Telaah apakah tujuan audit tercapai. • Sampaikan laporan kepada pihak yang berkepentingan. • Pastikan bahwa organisasi mengimplementasikan managemen risiko serta control practice.

  21. Tahap-tahap Audit Sistem Informasi • Audit Sistem Informasi dapat dilakukan dengan berbagai macam tahap-tahap. Tahap-tahap audit terdiri dari 5 tahap sebagai berikut : • Tahap pemeriksaan pendahuluan • Tahap pemeriksaan rinci. • Tahap pengujian kesesuaian. • Tahap pengujian kebenaran bukti. • Tahap penilaian secara umum atas hasil pengujian.

  22. Management IT Manager IT Specialist (network, database, system analyst, programmer, dll.) User Siapa yang Diaudit

  23. TergantungTujuan Audit • Internal Audit (first party audit) • Dilakukanolehatauatasnamaperusahaansendiri • Biasanyauntuk management review atautujuan internal perusahaan • Lembagaindependendiluarperusahaan • Second party audit • Dilakukanolehpihak yang memilikikepentinganthdperusahaan • Third party audit • Dilakukanolehpihakindependendariluarperusahaan. Misalnyauntuksertifikasi (ISO 9001, BS7799 dll). Yang Melakukan Audit

  24. Memastikan sisi-sisi penerapan IT memiliki kontrol yang diperlukan Memastikan kontrol tersebut diterapkan dengan baik sesuai yang diharapkan Tugas Auditor IT

  25. Persiapan Review Dokumen Persiapan kegiatan on-site audit Melakukan kegiatan on-site audit Persiapan, persetujuan dan distribusi laporan audit Follow up audit Yang Dilakukan

  26. Hasilakhiradalahberupalaporan yang berisi: RuangLingkup audit Metodologi Temuan-temuan Ketidaksesuaian (sifatketidaksesuaian, bukti2 pendukung, syaratygtdkdipenuhi, lokasi, tingkatketidaksesuaian) Kesimpulan (tingkatkesesuaiandengankriteria audit, efektifitasimplementasi, pemeliharaandanpengembangansistemmanajemen, rekomendasi) Output kegiatan Audit

  27. Audit skill : sampling, komunikasi, melakukan interview, mengajukan pertanyaan, mencatat • Generic knowledge : pengetahuan mengenai prinsip2 audit, prosedur dan teknik, sistem manajemen dan dokumen2 referensi, organisasi, peraturan2 yang berlaku • Specific knowledge : background IT/IS, bisnis, specialist technical skill, pengalaman audit sistem manajemen, perundangan Ketrampilan yang dibutuhkan

  28. Internal Audit -> setiap perusahaan memerlukan Perusahaan penyedia layanan audit Perusahaan penyedia sertifikasi Kebutuhan auditor IT

  29. Ketergantungan terhadap IT semakin besar sehingga muncul kebutuhan untuk melakukan audit IT Auditor IT yang sekarang banyak yang berasal bukan dari bidang IT Banyak permasalahan (bisnis) dalam pengelolaan IT Peluang

  30. Ethical conduct • Berdasar pada profesionalisme, kejujuran, integritas, kerahasiaan dan kebijaksanaan • Fair Presentation • Kewajiban melaporkan secara jujur dan akurat • Due professional care • Implementasi dari kesungguhan dan pertimbangan yang diberikan • Independence • Evidence-base approach Prinsip-prinsip Audit

  31. ISO / IEC 17799 and BS7799 Control Objectives for Information and related Technology (CobiT) ISO TR 13335 IT Baseline Protection Manual ITSEC / Common Criteria Federal Information Processing Standard 140-1/2 (FIPS 140-1/2) The “Sicheres Internet” Task Force [Task Force Sicheres Internet] The quality seal and product audit scheme operated by the Schleswig-Holstein Independent State Centre for Data Privacy Protection (ULD) ISO 9000 Peraturan dan Standar Yang Biasa Dipakai

  32. Pentingnya Evaluasi • Dana yang dibutuhkan besar • Investasi yang dilakukan tidak langsung terlihat hasilnya • Manfaat bersifat intangible • Pandangan pengguna terhadap TI berbeda-beda • Hanya 9% dari average performing companies yang menggunakan sistem informasi sebagai bahan analisa/forecasting

  33. Tantangan Dalam Evaluasi TI • Manfaat TI yang intangible • Manfaat baru dirasakan dalam jangka panjang • Sulit untuk mengukur secara kuantitatif • Teori yang ada tidak mencukupi • Ruang lingkup sistem sulit ditentukan • Too narrow • Too general

  34. Pengukuran Kelayakan Biaya • Sulit dilakukan, • Beberapa aspeknya: • Teknis • Ekonomis • Operasional • Legal • Non ekonomis

  35. Biaya Pengadaan TI • Pengadaan mesin (hardware, software) • Pelatihan brainware

  36. Evaluasi Biaya • Bila investasi ditujukan untuk diferensiasi • Apakah TI dapat adding information pada produk • Apakah TI dapat mempermudah proses transaksi • Apakah proses bisnis dapat terhindar dari kesalahan

  37. Evaluasi Biaya - 2 • Bila strategi lebih pada cost leadership • Apakah aplikasi TI akan langsung menurunkan cost • Apakah terjadi penghematan tenga kerja

  38. Penentuan Target Perbaikan • KurangBaik: • Meningkatkanlaba • Mengurangikesalahan • Meningkatkanmotivasipersonil • Meningkatkankemampuanbersaing • Baik: • Meningkatkan ROI sebesar 1% padaakhirtahun • Menurunkantingkatumurpiutandari 3 bulanmenjadi 2 bulan. • Meningkatkanketerampilanstaf, berdasar survey job statisfactionpadaakhirtahunini.

  39. Kualitas Sistem Informasi • Dari Sudut Pandang Pengguna • Efektif, sebagai bahan analisa, dan memberikan alternatif • Efesien, mesin dan • Ekonomisbrainware

  40. KualitasSistemInformasi - 2 • Layak secara teknis, legal, operasional, sesuai yang jadwal • Terdiri dari sub sistem yang kecil dan mudah dikelola • Ada dokumentasi, user manual • Program • User interface baik

  41. Faktor Keberhasilan Implementasi • Organizational Fit • Dukungan management • Process of change management • Unfreezing • Moving • Refreezing • Peran Pengguna

  42. Keberhasilan Implementasi - 2 • Motivated and trained user • Tingkat kompleksitas dan resiko

  43. UkuranKesuksesanSistemInformasi • Tingkat Kegunaan Sistem • Kepuasan pelanggan • Tingkat pencapaian tujuan • Kualitas Informasi

More Related