Anda di halaman 1dari 5

TUGAS PENGAUDITAN INTERNAL

KUMPULAN SOAL DAN JAWABAN

Disusun oleh:
Kelompok 2 Kelas B
1. Tahta Alfiana Izzy (F1317068)
2. Umi Laila Aristiyaningrum (F1317070)
3. Yuliana Nurastuti (F1317075)

PROGRAM S1 AKUNTANSI TRANSFER


FAKULTAS EKONOMI DAN BISNIS
UNIVERSITAS SEBELAS MARET
SURAKARTA
2018
SOAL BAB 2-5 ANOTHER INTERNAL CONTROLS FRAMEWORK : COBIT

A. PERNYATAAN TRUE AND FALSE


1. COBIT adalah kerangka pengendalian internal penting yang dapat berdiri sendiri
tetapi merupakan alat pendukung penting untuk mendokumentasikan dan memahami
COSO dan SOx pengendalian internal

ANS : T

2. Internal Control CobiT berfokus pada pengguna utama adalah manajemen, operator
dan auditor sistem informasi.

ANS : T

3. Pada tahun 2007 ITGI merilis sebuah pedoman jaminan kerangka kerja (ITAF) yang
difungsikan untuk memberikan pedoman pada perilaku, desain, serta pelaporan
internal audit oleh TI.

ANS :F

4. Dalam setiap tujuan COBIT, dikenal istilah grafik RACI. Grafik ini merupakan alat
yang baik untuk mengidentifikasi peran dan tanggungjawab proses menggunakan
format spreadsheet.

ANS :T

5. CobiT bukanlah pengganti COSO pengendalian internal framework tetapi merupakan


cara berbeda untuk melihat kontrol internal di dunia IT.

ANS :T

B. MULTIPLE CHOICE
1. CobiT memiliku 4 cakupan domain yaitu Kecuali
a. Planning and interprise
b. Delivery and support
c. Monitoring
d. Evaluating
e. Pressing and getting

ANS : E
2. Dimensi kedua dari kubus COBIT terdiri dari tiga segmen, yaitu domain proses dan
kegiatan. COBIT mendefinisikan empat domain tertentu seperti di bawah ini,
kecuali…
a. Perencanaan
b. Pengujian
c. Akuisisi dan implementasi
d. Monitoring
e. Evaluasi

ANS :B

3. Bukan merupakan bidang utama COBIT untuk penekanan yang diatur di sekitar inti
penting konsep tata kelola TI :
a. Keselarasan strategis
b. Nilai pengiriman
c. Tata kelola manajemen
d. Pengukuran kinerja
e. Semua benar

ANS :C

4. Control Objective for Information and related Technology (COBIT) adalah suatu
panduan standar praktik manajemen teknologi informasi yang dikeluarkan oleh:
a. IT Governance Institute
b. COSO
c. ITAF
d. ISACA
e. FCPA

ANS :A

5. Perubahan dan pembaharuan CobiT dilakukan oleh


a. Sarbanes-Oxley Act (SOx).
b. Control Objectives for Information and Related Technology (CobiT)
c. IIA
d. IT Governance Institute (ITGI)yang bekerja sama dengan Information System
Audit and Control Association (ISACA)
e. FCPA

ANS : D
SOAL BAB 2-6 RISK MANAGEMENT: COSO ERM

TRUE-FALSE
1. Konsep utama di balik AS 5 adalah bahwa manajemen dan auditor eksternal harus
mempertimbangkan risiko relatif ketika menerapkan dan menilai pengendalian internal
untuk mencapai kesesuaian dengan Pasal 404 aturan SOx pengendalian internal.

ANS: T

2. COSO ERM merupakan pendekatan yang memungkinkan suatu perusahaan dan audit
internal untuk mempertimbangkan dan menilai Laporan Keuangan di semua tingkatan.

ANS: F

3. Comitte of Sponsoring Organizations (COSO) adalah lembaga yang merilis metodologi


risiko perusahaan, COSO Enterprise Risk Management - Format Terpadu (COSO ERM).

ANS: T

4. ERM in Process adalah serangkaian tindakan yang didesain untuk mencapai tujuan.

ANS: T

5. Empat kolom vertikal pada kerangka COSO ERM mewakili tujuan strategis risiko
perusahaan.

ANS: T

MULTIPLE CHOICE
1. Komponen lingkungan internal COSO ERM terdiri dari unsur-unsur berikut ini, kecuali
…..
a. Risk Management philosophy
b. Risk appetite
c. Board of directors attitudes
d. Integrity and ethical values
e. Risk Identification

ANS: E

2. Berikut ini yang bukan bagian dari proses manajemen risiko yang efektif adalah ….
a. Risk identification
b. Quantitative or qualitative assessment of the document risk
c. Risk priotization and response planning
d. Risk monitoring
e. Acquisition and implementation

ANS: E

3. Sebuah proses manajemen risiko yang efektif memerlukan empat langkah, kecuali ….
a. Risk Identification
b. Planning and Enterprise Commercial
c. Acquisition and Implementation
d. Delivery and Support
e. Monitoring and Evaluation Branch Office

ANS: A

4. Identifikasi peritiwa (Event identification) dalam proses pemantauannya harus mencakup


hal berikut, kecuali …..
a. Peristiwa ekonomi eksternal
b. Faktor sosial
c. Peristiwa Politik
d. Peristiwa lingkungan yang alami
e. Faktor demografi penduduk

ANS: E

5. Berikut ini yang bukan merupakan cara dasar respon risiko (Risk response) yang dapat
ditangani, yaitu ….
a. Penuntutan (Prosecution)
b. Penghindaran (Avoidance)
c. Pengurangan (Reduction)
d. Berbagi (Sharing)
e. Penerimaan (Acceptance)

ANS: A

Anda mungkin juga menyukai