Anda di halaman 1dari 1

Wening Arum Sari 16.0102.

0108

COBIT adalah seperangkat praktik IT


internasional yang diterima secara umum atau
Fase Audit TI tujuan kontrol yang membantu karyawan,
manajer, eksekutif, dan auditor dalam: memahami
sistem TI, melepaskan tanggung jawab fidusia,
dan memutuskan tingkat keamanan dan kontrol
yang memadai. Manfaat COBIT adalah
memungkinkan manajemen untuk membandingkan lingkungannya dan membandingkannya
dengan organisasi lain. Selain itu, COBIT digunakan oleh auditor internal untuk memperkuat
penilaian dan pendapat kontrol internal mereka.

Penilaian risiko merupakan dasar dari fungsi audit karena dapat membantu dalam
mengembangkan proses untuk merencanakan audit individual. Risiko TI dalam aplikasi keuangan
dapat diidentifikasi melalui audit, review, inspeksi, membaca diagram alur operasi, menggunakan
kuesioner analisis risiko, menganalisis tren laporan keuangan , serta melengkapi daftar periksa polis
asuransi. Fungsi audit harus dapat merumuskan baik itu jangka panjang dan rencana tahunan.
Tujuan dari perencanaan audit yaitu untuk mengoptimalkan penggunaan sumber daya audit,
serta untuk memberikan pendekatan secara keseluruhan dimana perikatan audit dapat dilakukan.

Selama fase perencanaan audit, manajer audit TI harus bertemu dengan chief information
officer (CIO) dan anggota senior manajemen TI untuk mendapatkan masukan dan persetujuan
mereka dengan penilaian risiko dari proses audit TI. Setelah mengumpulkan pemahaman yang
komprehensif tentang lingkungan audit dan risiko yang terkait, auditor TI harus:

 Menyebutkan tujuan audit dan menggambarkan konteks


 Mengembangkan jadwal pemeriksaan
 Membuat anggaran audit dan menentukan ruang lingkup
 Mendaftar anggota tim audit, menggambarkan tugas-tugas audit, menentukan tenggat waktu
Dalam fase desain audit, auditor TI harus menyiapkan program audit untuk area yang
diaudit, pilih kontrol tujuan yang berlaku untuk setiap bidang, dan mengidentifikasi prosedur atau
kegiatan untuk menilai tujuan tersebut. Program audit adalah rencana formal untuk meninjau dan
menguji setiap bidang subjek audit yang signifikan diungkapkan selama pengumpulan fakta.
Auditor harus memilih area subjek untuk pengujian yang memiliki signifikan berdampak pada
kontrol aplikasi dan orang-orang yang berada dalam ruang lingkup yang ditentukan oleh tujuan
audit.
Referensi:
Pertanyaan : Otero, A. R. (2019). Information
Kendala apa saja yang terjadi saat auditor TI melakukan Technology Control and Audit. Boca
pengujian subtantiv ? Raton: Taylor & Francis Group, LLC.

Anda mungkin juga menyukai