Anda di halaman 1dari 1

Sasaran-sasaran apa yang harus dicapai dalam audit atas aplikasi TI?

(ref: Chapter 10 halaman 248


exhibit 10.7)

a. Mengembangkan pemahaman umum tentang aplikasi yang akan ditinjau: tujuan bisnis
utamanya, input, output, dan lingkungan teknologi.
b. Berdasarkan pemahaman umum aplikasi, mengembangkan diagram alur proses umum yang
mengidentifikasi poin-poin keputusan utama, input, output, dan kontrol internal.
c. Mengembangkan pemahaman tentang kontrol umum di sekitar aplikasi dan lingkungan
pemrosesan, dengan penekanan pada dukungan layanan ITIL dan kontrol umum pemberian
layanan. (Lihat Bab 7.)
d. Diskusikan aplikasi dan kinerjanya dengan pengguna sistem utama dan TI untuk memahami
masalah apa pun atau masalah luar biasa.
e. Mengembangkan rencana pengujian untuk aplikasi yang menekankan:
 Identifikasi transaksi signifikan, akuntansi, dan kontrol terkait bisnis di dalam dan sekitar
lingkungan aplikasi.
 Identifikasi tujuan kontrol yang mencakup masing-masing kontrol signifikan tersebut serta
bidang bidang yang menjadi perhatian auditor agar kontrol utama efektif.
 Kembangkan pendekatan pengujian dan pengambilan sampel untuk masing-masing kontrol
utama.
f. Mengumpulkan bukti untuk melakukan uji kontrol utama yang diidentifikasi, termasuk:
 Salinan file utama dan ekstrak transaksi untuk menampilkan kembali fungsi aplikasi.
 Transaksi aplikasi khusus untuk menguji kontrol utama atau aplikasi tertentu.
 Prosedur CAATT atau fungsi paket perangkat lunak, jika perlu, untuk meninjau transaksi
aplikasi dan fungsi khusus.
 Dokumentasi manual atau berbasis kertas untuk mendukung pengujian kontrol aplikasi.
g. Menjadwalkan dan melakukan uji kontrol aplikasi utama menggunakan bahan uji yang
dikumpulkan.
h. Mengevaluasi semua hasil pengujian menggunakan pendekatan lulus / gagal, dan
mengkomunikasikan hasil pengujian dengan pengguna sistem utama dan TI untuk memverifikasi
dan memvalidasi pendekatan pengujian dan hasilnya.
i. Menyimpan salinan semua rencana pengujian dan bukti, dokumentasikan hasilnya dalam kertas
kerja audit internal.
j. Kembangkan rencana tindakan korektif yang sesuai, jika perlu, untuk memperbaiki masalah yang
ditemui dalam pengujian atau tinjauan aplikasi.

Anda mungkin juga menyukai