memiliki keahlian komputer karena tugas seorang auditor adalah melalukan evaluasi thd suatu organisasi, sistem, proses, atau produk. Untuk itulah seorang auditor dilaksanakan oleh org yg kompeten, objektif dan tdk memihak. tujuannya adalah untuk melakukan verifikasi bahwa subjek dari audit telah diselesaikan/ berjalan sesuai dgn standar, regulasi dan praktik yg telah disetujui dan diterima 2. perencanaan meliputi aktivitas utama yaitu
beberapa
a. penetapan ruang lingkup dan tujuan
audit b. pengorganisasian tim audit c. pemahaman mengenai operasi
d. penyiapan program audit
1.temuan masalah sistem penggajian di suatu lembaga yg sedang menggunakan TI penyebab saat mahasiswa sudah taping ternyata di sistem tdk masuk baik yg sudah lewat 15 menit maupun blm, evaluasi kesalahan sistem melalui tahapan input dan proses. 2.proses penggajian melaui tahapan input proses = pengkategorian berdasarkan jabatan
dosen
output= penerimaan gaji, bukti mutasi dan
struk gaji lemah saat input yg tdk terefresh secara otomatis sehingga tidak sesuai dgn data yg dimasukkan di awal, misalnya gelar rektor tetapi gaji yg dimasukkan di dosen pemula.
1. Mengapa perlu dilakukan AUSI
bagi organisasi a. SI sebagai pendukung jalannya operasional perusahaan b. SI dioperasikan oleh SDM suatu perusahaan sehingga tidak dapat dipisahkan dg operasi dan kehidupan perusahaan c. SI merupakan sumberdaya strategis perusahaan d. Untuk pencapaian visi dan misi perusahaan, maka pengelolaan informasi merupakan kunci tercapainya visi dan misi perusahaan e. Berkembangnya teknologi informasi membuat semakin banyak ancaman yang terjadi didalam maupun di luar perusahaan 2. Apa yang dimaksud Audit Sistem Informasi
Proses pengumpulan dan evaluasi
bukti-bukti untuk menentukan apakah sistem komputer yang digunakan dapat melindungi aset milik organisasi, menjaga integritas data, membantu pencapaian tujuan organisasi secara efektif, serta menggunakan sumberdaya yang dimiliki secara efisien. 3. Jelaskan dengan gambar Impact of the Information System auditing function on organization (Gambar di HP) a. Objek Perlindungan Aset Aset SI di organisasi adalah hardware,software, fasilitas, user, file data, dokumentasi, dan persediaan barang. b. Objek Integritas Data
- Data terdiri dari atribut-atribut yang
harus berisi : lengkap, dapat dipercaya, bersih dan benar - Jika integritas data tidak dipelihara, maka organisasi tidak akan mendapatkan representasi data yang benar untuk suatu aktivitas, akibatnya organisasi tidak dapat berkompetisi c. Objek Efektifitas Sistem Audit efektivitas sering dilakukan setelah sistem berjalan untuk beberapa waktu. Manjemen membutuhkan hasil audit efektivitas untuk pengambilan keputusan. d. Objek Efisiensi Sistem Dilakukan dengan cara menggunakan sumber daya yang minimum untuk menyelesaikan suatu tujuan.
4. Pengendalian dan audit terhadap
komputer sangat diperlukan, mengapa demikian Pengendalian dan audit komputer penting karena untuk mencegah pencurian data, penghapusan, dll yang dilakukan oleh cracker. Jika terjadi pencurian data maka sangat merugikan perusahaan. 5. 7 Penyebab pengendalian dan audit terhadap komputer dilakukan a. resko penggunaan teknologi secara tidak layak b. pengulangan kesalahan secara cepat konsisten pd sistem berbasis komputer c. logika pengolahan salah d. ketidakmampuan memterjemahkan kebutuhan
e. konsentrasi tanggung jawab antara
lain konsentrasi data pd satu lokasi/ org" TI f. kerusakan sistem komunikasi yg dapat berakibat pd proses dan data g. data input/ informasi bisa saja tdk akurat, kurang mutakhir, palsu