Anda di halaman 1dari 5

nama : alwi budiman

kelas : 17.6A.27
Nim : 17190760

1. Jelaskan dan jabarkan tentang tujuan Audit Teknologi Informasi


untuk mengevaluasi desain pengendalian internal sistem dan efektivitas
tujuan audit ti dibagi menjadi 2 yaitu
 Conformance
 Performance
2. Jelaskan dan jabarkan pengertian Audit Teknologi Informasi
adalah proses pengumpulan dan penilaian bukti untuk menentukan apakah sistem
komputer dapat mengamankan aset, memelihara integritas data, dapat mendorong
pencapaian tujuan organisasi secara efektif dan menggunakan sumberdaya secara efisien

3. Jelaskan dan jabarkan Ruang Lingkup Audit Teknologi Informasi


Ruang lingkup Audit Teknologi Informasi (TI) sebagai audit operasional terhadap
fungsi teknologi informasi (IT governance), audit objective-nya adalah melakukan
assessment terhadap efektifitas, efisiensi, dan ekonomis tidaknya pengelolaan sistem
informasi suatu organisasi.
4. Jelaskan dan jabarkan Keuntungan Audit Teknologi Informasi
Manfaat pada saat Implementasi
 dapat mengetahui apakah sistem yang telah dibuat sesuai dengan kebutuhan apa
blom
 dapat mengetahui user menggunakan system tersebut
 Mengetahui apakah outcome sesuai dengan harapan manajemen.
Manfaat setelah sistem live

 Institusi mendapat masukan atas risiko-risiko yang masih yang masih ada dan
saran untuk penanganannya.
 Masukan-masukan tersebut dimasukkan dalam agenda penyempurnaan sistem,
perencanaan strategis, dan anggaran pada periode berikutnya.
 Bahan untuk perencanaan strategis dan rencana anggaran di masa mendatang.

5. Jelaskan dan jabarkan Jenis Audit Teknologi Informasi


audit ti ada 3 yaitu
- System Audit - Audit terhadap sistem terdokumentasi untuk memastikan sudah
memenuhi standar nasional atau internasional.
- ‘Compliance Audit - Untuk menguji efektifitas implementasi dari kebijakan,
prosedur, kontrol dan unsur hukum yang lain.
- Product / Service Audit - Untuk menguji suatu produk atau layanan telah sesuai
seperti spesifikasi yang telah ditentukan dan cocok digunakan.
6. Jelaskan dan jabarkan Jenis Pendekatan Audit TI :
a. Pendekatan temuan ( Exposures Approach)
fokus utama ditekankan pada jenis
kesalahan (losses) yang terjadi dalam suatu sistem informasi. Setelah itu ditentukan
kendali (controls) yang dapat digunakan untuk mengurangi kesalahan tersebut
sampai pada batas yang dapat diterima (acceptable levels).

b. Pendekatan Kendali ( Control Approach)


fokus utamanya adalah kendali-kendali di dalam suatu sistem informasi yang dapat
digunakan untuk mengurangi kesalahan sampai pada level yang dapat diterima
(acceptable levels).

7. Jelaskan dan jabarkan 3 kategori strategi ketika auditing through the computer, yaitu :
a. Test data approach
adalah bentuk pengujian CAAT, yaitu ketika tim audit melakukan audit melalui
komputer. “Pendekatan data uji” akan terdiri dari auditor yang memproses data
dengan komputer klien dengan membuat transaksi palsu yang digunakan untuk
menguji prosedur pengendalian program

b. Paralel simulation
Dalam parallel simulation, auditor akan meminjam (mencopy data atau contoh data,
misalnya data satu bulan) dan diproses pada computer auditor, tetapi dengan sistem
simulasi (sistem yang dibuat sendiri oleh auditor dengan spesifikasi yang sama dengan
aslinya/ yang ada di auditee).
c. Embeded audit module approach
adalah pendekatan yang akan membantu auditor dengan perhitungan audit dengan
memungkinkan pemantauan berkelanjutan di lingkungan audit. Kelemahan yang
diketahui dari pendekatan audit tertanam adalah bahwa hal itu membutuhkan
implementasi dalam desain sistem yang lemah.

8. Jelaskan dan jabarkan metode audit IT :


a. Metode pemahaman metode analisa yang digunakan untuk mengambil pemahaman
dalam suatu projek TI
b. Evaluasi Kendali
menilai keefektifan control maesure yg berlaku atau tingkah pencapaian control
objective
c. Menilai Kepatuhan
digunakan untuk mengetahui pendekatan yang digunakan pada fase ini, yang harus
diperhatikan adalah pengamatan harta dan kesatuan data. Beberapa jenis substantif
test yang digunakan adalah konfirmasi piutang, perhitungan fisik persediaan dan
perhitungan ulang aktiva tetap
d. Penilaian Resiko
adalah langkah pertama perusahaan dalam mengerjakan manajemen risiko.
Perusahaan perlu menentukan aturan tentang bagaimana ia akan melakukan
manajemen risiko.
9. Jelaskan dan jabarkan tentang sistem pengendalian internal !
Sistem Sosial yang mempunyai wawasan dalam
organisasi perusahaan, terdiri dari kebijakan, teknik, prosedur, alat-alat fisik, dan
dokumentasi orang-orang yang berinteraksi satu sama lain. Sistem pengendalian
internal meliputi organisasi, metode dan ukuran-ukuran yang dikoordinasikan untuk
menjaga kekayaan organisasi, mengecek ketelitian dan keandalan data akuntansi,
mendorong efisiensi dan mendorong dipenuhinya kebijakan manajemen.
10. Jelaskan dan jabarkan jenis-jenis dari pengendalian !
 Pengendalian Akuntansi : meliputi keandalan data, persetujuan, pemisahan fungsi
operasional, pencatatan, pengawasan, serta pengawasan aset perusahaan.
 Pengendalian Administrasi : mengurus beberapa hal meliputi, efisiensi usaha,
analisis resiko, kebijakan direksi, manajemen sumber daya, dan pengendalian mutu.
11. Jelaskan dan jabarkan tugas-tugas dari DA dan DBA !
DA dan DBA bertugas untuk memberitahukan dan membantu pemakai serta
memberi pelatihan kepada pemakai, pemakai harus tahu status database terkini, jika
pemakai kesulitan untuk memakai database maka DA dan DBA harus membantu
mereka.
tugas
 Mendefinisikan pola struktur database
 Mendefinisikan struktur penyimpanan dan metode akses
 Mampu memodifikasi pola dan organisasi phisik

12. Apa itu database integrity dan jelaskan tugas dari DA dan DBA dalam database integrity !
Database Integrity adalah aturan yang diberikan ke tabel agar data yang dimasukkan
valid Integrity Constraints akan melindungi database dari kerusakan dengan
memastikan bahwa perubahan yang dilakukan tidak menyebabkan inkonsistensi data.
DA dan DBA untuk Mengontrol aktivitas mereka ada 6 hal yaitu
- Definition Control : DA dan DBA menetapkan untuk memastikan bahwa database
selalu sesuai control dengan definisinya.
- Existence Control : DA dan DBA melakukan pengamanan terhadap database yang
ada dengan melakukan backup dan recovery yang di perlukan.
- Access Control : control akses, seperti password, mencegah kelalaian atau
memperlihatkan data yang tidak seharusnya pada database.
- Update Control : membatasi pengubahaan database hanya oleh user database yang
sah saja.
- Concurrency Control (pemakaian simultan), integritas data dapat bermasalah, bila
satu data yang sama di akses oleh dua proses dalam waktu yang bersamaan,
akses bersama-sama tidak di atur, database jika dapat menjadi error.
- Quality Control : control kualitas bertugas memastikan keakuratan data,
kelengkapan, untuk dan konsisitensi data yang maintance pada database.
13. Jelaskan dan jabarkan tentang :
a. Strategic Aligment
b. Value delivery
c. Key Goal Indicators (KGI)
d. Tata Kelola IT
e. Risk Management
f. Key Performance Indicators (KPI)
g. Resource management
h. Performance measurement
14. Jelaskan dan jabarkan tentang :
a. ISO
adalah istilah dasar yang berarti memeriksa untuk memastikan Anda benar-benar
melakukan apa yang Anda katakan dan sedang Anda lakukan.
b. COSO
suatu proses, standar, struktur sebagai dasar dalam pelaksanaan pengendalian internal
dalam organisasi, yang ditetapkan oleh dewan direksi dan manajemen senior tentang
pentingnya

c. COBIT
Adalah sebuah framework yang didesain untuk manajemen IT dan Pemerintahan yang
bertujuan untuk membantu perusahaan atau organisasi dalam menghadapi tantangan
bisnis
seperti manajemen resiko dan menyelaraskan tujuan perusahaan dengan tujuan IT
d. KGI
ukuran yang akan memberikan gambaran kepada manajemen apakah proses-proses TI
yang ada telah memenuhi kebutuhan proses bisnis yang ada
e. ITIL
suatu kerangka kerja umum yang menggambarkan Best Practice layanan manajemen
TI.
15. Jelaskan dan jabarkan tentang kendala-kendala dalam penggunaan SI !
. Waktu (overtime), Lingkungan sistem yang berubah, Perubahan prosedur, operasional.

16. Jelaskan dan jabarkan tentang COBIT !

Adalah sebuah framework yang didesain untuk manajemen IT dan Pemerintahan yang
bertujuan untuk membantu perusahaan atau organisasi dalam menghadapi tantangan
bisnis seperti manajemen resiko dan menyelaraskan tujuan perusahaan dengan tujuan IT

Ketentuan :

1. Batas waktu pengumpulan tanggal 28 April 2022 pukul 21.00 WIB.


2. File yang dipuload dalam bentuk pdf, dengan format file namenya : Kelas_NIM_Nama.
Contoh :
17.16A.27_17190107_Lutfi Dwi Septian Wiryanto
3. Untuk yang mengupload di drive melebihi batas waktu yang diberikan, maka
pekerjaan tidak akan di lakukan penilaian

Anda mungkin juga menyukai