Anda di halaman 1dari 10

Fakultas Komputer Andry Andaru

TUGAS 2 - 88675543

RUANG LINGKUP AUDIT SISTEM INFORMASI

ANDRY ANDARU
155100006
Fakultas Komputer
andryandaru.student@umitra.ac.id

Abstract

Audit SI dimaksudkan untuk memberikan informasi kepada manajemen puncak agar


manajemen mempunyai “a clear assessment” terhadap sistem informasi yang
diimplementasikan pada organisasi tersebut. Misalnya, bahwa application
software yang ada telah dianalisis dan didesain dengan baik, telah
diimplementasikan dengan security features yang memadai.

Perlu dipahami bahwa audit SI tidak harus selalu merupakan penugasan lengkap
mencakup seluruh aspek. Penugasan audit SI mungkin mencakup semua, tetapi bisa
dengan beberapa variasi, atau beberapa aspek saja: suatu audit mungkin hanya
menitikberatkan fokus pada satu aspek saja, atau beberapa aspek yang penting
sesuai kebutuhan organisasi tersebut.

Kata Kunci :. Ruang lingkup Audit Sistem Informasi

1
Fakultas Komputer Andry Andaru
TUGAS 2 - 88675543

A. PENDAHULUAN aspek, tidak harus sekali “gebrak” (to


Materi Kuliah Membahas do all of them in one assignment).
Tentang Pengantar Struktur Salah satu alasannya adalah memang
Data membahas mengenai i kompetensi/keterampilan yang
cloud system ...dst tambahkan diperlukan bagi auditor untuk setiap
gambar untuk memperkuat aspek tersebut bisa berbeda. Oleh
penjelasan ( Gunakan Minimal karena itu aspek sebetulnya ada
400 kata ) keterkaitan, dan semuanya adalah
Ruang lingkup Audit Sistem Informasi penting, maka bila dilakukan audit
(SI) sebagai audit operasional terhadap secara terpisah-pisah, manajemen
fungsi sistem informasi (IT harus mendapat gambaran umum
governance), audit objective-nya (overview) yang jelas dan terpadu (the
adalah melakukan assessment terhadap overview is critical).
efektifitas, efisiensi, dan ekonomis Jadi, terdapat berbagai jenis penugasan
tidaknya pengelolaan sistem informasi audit sistem informasi yang dapat
suatu organisasi. dilaksanakan pada suatu organisasi,
Audit SI dimaksudkan untuk misalnya sebagai berikut:
memberikan informasi kepada Untuk mengidentifikasi sistem yang
manajemen puncak agar manajemen ada (inventory existing systems), baik
mempunyai “a clear assessment” yang ada pada tiap
terhadap sistem informasi yang divisi/unit/departemen ataupun yang
diimplementasikan pada organisasi digunakan menyeluruh.
tersebut. Misalnya, bahwa application Untuk dapat lebih memahami seberapa
software yang ada telah dianalisis dan besar sistem informasi mendukung
didesain dengan baik, telah kebutuhan strategis perusahaan,
diimplementasikan dengan security operasi perusahaan, mendukung
features yang memadai. kegaitan operasional
Perlu dipahami bahwa audit SI tidak departemen/unit/divisi, kelompok
harus selalu merupakan penugasan kerja, maupun para petugas dalam
lengkap mencakup seluruh aspek. melaksanakan kegiatannya.
Penugasan audit SI mungkin Untuk mengetahui pada bidang atau
mencakup semua, tetapi bisa dengan area mana, fungsi, kegiatan atau
beberapa variasi, atau beberapa aspek business processes yang didukung
saja: suatu audit mungkin hanya dengan sistem serta teknologi
menitikberatkan fokus pada satu aspek informasi yang ada.
saja, atau beberapa aspek yang penting Untuk menganalisis tingkat pentingnya
sesuai kebutuhan organisasi tersebut. data/informasi yang dihasilkan oleh
Meskipun hakekatnya keseluruhan sistem dalam rangka mendukung
aspek IT Governance tersebut kebutuhan para pemakainya.
sesungguhnya penting untuk diaudit Untuk mengetahui keterkaitan antara
dalam rangka peningkatan mutu data, sistem pengolahan dan transfer
sistem, namun itu tidak bersifat harus informasi.
(it is not mandatory). Bisa saja Untuk mengidentifikasi apakah ada
dilakukan penugasan-penugasan audit kesenjangan (gap) antara sistem
yang berbeda untuk satu atau beberapa dengan kebutuhan.

17
Fakultas Komputer Andry Andaru
TUGAS 2 - 88675543

Untuk membuat peta (map) dari perusahaan, sedangkan aspek logikal


information flows yang ada. terhadap sistem informasi di level
manajemen (misal: sistem operasi).
Pengendalian umum sendiri
digolongkan menjadi beberapa,
diantaranya:
B. PEMBAHASAN / STUDI a) Pengendalian organisasi dan
KASUS otorisasi.
Anda Boleh menjelaskan ( Yang dimaksud dengan pengendalian
Baca: Hal yang akan anda organisasi adalah secara umum
paparkan pada bagian content terdapat pemisahan tugas dan jabatan
ini ) ; ex:Materi Ke 1 antara pengguna sistem (operasi) dan
membahas mengenai i cloud administrator sistem (operasi). Dan
system ...dst tambahkan juga dapat dilihat bahwa pengguna
gambar untuk memperkuat hanya dapat mengakses sistem apabila
penjelasan ( Gunakan Minimal memang telah diotorisasi oleh
600 kata ) & ID Secuity & administrator.
Reference dibawah Tidak b) Pengendalian operasi.
Boleh Dirubah Operasi sistem informasi dalam
Pengendalian Umum dan perusahaan juga perlu pengendalian
Pengendalian Aplikasi untuk memastikan sistem informasi
Pada dasarnya, Audit Sistem Informasi tersebut dapat beroperasi dengan baik
dapat dibedakan menjadi dua kategori, selayaknya sesuai yang diharapkan.
yaitu Pengendalian Aplikasi c) Pengendalian perubahan.
(Application Control) dan Perubahan-perubahan yang dilakukan
Pengendalian Umum (General terhadap sistem informasi harus
Control). Tujuan pengendalian umum dikendalikan, termasuk pengendalian
lebih menjamin integritas data yang versi dari sistem informasi tersebut,
terdapat di dalam sistem komputer dan catatan perubahan versi, serta
sekaligus meyakinkan integritas manajemen perubahan atas
program atau aplikasi yang digunakan diimplementasikannya sebuah sistem
untuk melakukan pemrosesan data. informasi.
Sementara, tujuan pengendalian d) Pengendalian akses fisikal dan
aplikasi dimaksudkan untuk logikal.
memastikan bahwa data di-input Pengendalian akses fisikal berkaitan
secara benar ke dalam aplikasi, dengan akses secara fisik terhadap
diproses secara benar, dan terdapat fasilitas-fasilitas sistem informasi
pengendalian yang memadai atas suatu perusahaan, sedangkan akses
output yang dihasilkan. logikal berkaitan dengan pengelolaan
akses terhadap sistem operasi sistem
4.1. Pengendalian Umum tersebut (misal: windows).
Pengendalian umum pada perusahaan
dilakukan terhadap aspek fisikal 4.2. Pengendalian Aplikasi
maupun logikal. Aspek fisikal Pengendalian aplikasi adalah prosedur-
dilakukan terhadap aset-aset fisik prosedur pengendalian yang didisain

18
Fakultas Komputer Andry Andaru
TUGAS 2 - 88675543

oleh manajemen organisasi untuk ditunjuk oleh administrator. Hal ini


meminimalkan resiko terhadap berkaitan erat dengan kebijakan TI dan
aplikasi yang diterapkan perusahaan prosedur perusahaan berkaitan dengan
agar proses bisnisnya dapat berjalan nama pengguna dan sandi nya.
dengan baik.
Macam Aplikasi b. Pengendalian Input
Aplikasi berwujud perangkat lunak, Pengendalian input memastikan data-
yang dapat dibagi menjadi dua tipe data yang dimasukkan ke dalam sistem
dalam perusahaan untuk kepentingan telah tervalidasi, akurat, dan
audit PDE: terverifikasi.
Perangkat lunak berdiri sendiri c. Pengendalian Proses
Terdapat pada organisasi yang belum Pengendalian proses biasanya terbagi
menerapkan SIA dan sistem ERP, menjadi dua tahapan, yaitu (1) tahapan
sehingga masih banyak aplikasi yang transaksi, dimana proses terjadi pada
berdiri sendiri pada masing-masing berkas-berkas transaksi baik yang
unitnya. Contoh: aplikasi (software) sementara maupun yang permanen dan
MYOB pada fungsi akuntansi dan (2) tahapan database, proses yang
keuangan. dilakukan pada berkas-berkas master.
Perangkat lunak di server d. Pengendalian Output
Tedapat pada organisasi yang telah Pada pengendalian ini dilakukan
menerapkan SIA dan sistem ERP. beberapa pengecekan baik secara
Aplikasi terinstall pada server otomatis maupun manual (kasat mata)
sehingga tipe struktur sistemnya jika output yang dihasilkan juga kasat
memakai sistem client-server . Client mata.
hanya dipakai sebagai antar-muka e. Pengendalian Berkas Master
(interface) untuk mengakses aplikasi Pada pengendalian ini harus terjadi
pada server. integritas referensial pada data,
Macam Pengendalian Aplikasi sehingga tidak akan diketemukan
a. Pengendalian Organisasi dan Akses anomali-anomali, seperti:
Aplikasi Anomaly penambahan
Pada pengendalian organisasi, hampir Anomaly penghapusan
sama dengan pengendalian umum Anomaly pemuktahiran/pembaruan
organisasi, namun lebih terfokus pada Terdapat beberapa unsur dalam
aplikasi yang diterapkan perusahaan. pengendalian aplikasi, yang terdiri dari
Siapa pemilik aplikasi, tugas :
administrator, pengguna, hingga Pengendalian batas sistem (boundary
pengembangan aplikasi tersebut. controls)
Untuk pengendalian akses, terpusat Pengendalian masukan (input controls)
hanya pada pengendalian logika saja Pengendalian proses pengolahan data
untuk menghindari akses tidak (process controls)
terotorisasi. Selain itu juga terdapat Pengendalian keluaran (output
pengendalian role based menu dibalik controls)
pengendalian akses logika, dimana Pengendalian file/database
hanya pengguna tertentu saja yang (file/database controls)
mampu mengakses menu yang telah

19
Fakultas Komputer Andry Andaru
TUGAS 2 - 88675543

Pengendalian komunikasi aplikasi Mekanisme masuknya data input ke


(communication controls) sistem dapat dikategorikan ke dalam
dua cara yaitu :
Batch system (delayed processing
systems)
On line transac5on processing system
C. ID SECURITY (pada umumnya bersifat real time
QWTD4452377-ASP-5244107 system)

D. KESIMPULAN 4.2.3. Pengendalian keluaran (output


Kesimpulan dari materi ini controls)
adalah ....( minimal 150 kata ) Pengendalian keluaran merupakan
Pengendalian batas sistem pengendalian yang dilakukan untuk
(boundary controls) menjaga utput sistem agar akurat,
Boundary adalah interface antara users lengkap, dan digunakan sebagaimana
dengan sistem berbasis teknologi mestinya. Pengendalian keluaran
informasi. Tujuan utama boundary (output controls) ini didesain untuk
controls antara lain : menjamin agar output / informasi
Untuk mengenal identitas dan dapat disajikan secara akurat, lengkap,
otentik/tidaknya pemakai sistem, mutakhir, dan didistribusikan kepada
artinya suatu sistem yang didesain orang-orang yang berhak (para user)
dengan baik seharusnya dapat secara cepat dan tepat waktu. Yang
mengidentifikasi dengan tepat siapa termasuk pengendalian keluaran antara
users tersebut, dan apakah identitas lain adalah :
diri yang dipakainya otentik. 1. Rekonsiliasi keluaran dengan
Untuk menjaga agar sumber daya masukan dan pengolahan
sistem informasi digunakan oleh user Rekonsiliasi keluaran dilakukan
dengan cara yang ditetapkan. dengan cara membandingkan hasil
keluaran dari sistem dengan dokumen
Contoh dari pengendalian batasan : asal.
Otoritas akses ke sistem aplikasi 2. Penelaahan dan pengujian hasil-
Identitas dan otentisitas pengguna hasil pengolahan
Pengendalian ini dilakukan dengan
4.2.2. Pengendalian masukan (input cara melakukan penelaahan,
controls) pemeriksaan dan pengujian terhadap
Pengendalian masukan (input controls) hasil-hasil pengolahan dari sistem.
dirancang dengan tujuan untuk Proses penelaahan dan pengujian ini
mendapat keyakinan bahwa data biasanya dilakukan oleh atasan
transaksi input adalah valid, lengkap, langsung pegawai.
serta bebas dari kesalahan dan
penyalahgunaan. Input controls ini 5. Internal Auditor
merupakan pengendalian aplikasi yang Audit Internal atau Internal Audit
penting karena input yang salah akan memiliki peranan penting dalam
menyebabkan output juga keliru. keberjalanan perusahaan. Pada era
modern ini perkembangan Manajemen

20
Fakultas Komputer Andry Andaru
TUGAS 2 - 88675543

organisasi khususnya di perusahaan


sangat memerlukan peran audit
internal. Audit internal digunakan
untuk mendukung keberjalanan E. DISKUSI
manajemen perusahaan sebagai fungsi Saya bersama teman saya
controlling yang menjamin perusahaan bernama Rudi mendiskusikan
berjalan sesuai dengan perencanaan tentang contoh ini dengan
dan mengarah kepada tujuan. sangat baik Hasil diskusi dari
Biasanya audit internal dilakukan oleh materi ini adalah ....( minimal
unit yang berada di dalam perusahaan 150 kata )
yang memang ditugaskan untuk Ruang Lingkup Audit Internal
melakukan audit terhadap perusahaan Guy dkk mengemukakan ruang
yang bersangkutan. Pelaksana dari lingkup internal audit yang telah dialih
audit internal adalah auditor internal. bahasakan oleh Paul A. Rajoe. Pada
Pelaksana dari audit internal atau penjelasannya ruang lingkup internal
auditor internal biasanya ada pada audit adalah sebagai berikut :
perusahaan besar dimana perusahaan Menganalisis keefektifan (Reliabilitas
tersebut memiliki struktur organsasi & Integrasi) informasi finansial dan
yang kompleks dengan berbagai tugas operasional serta alat yang dipakai
dan fungsi masing-masing. untuk mengidentifikasi, mengukur,
Adapun tugas internal audit yang mengelompokan, dan melaporkan
dilakukan auditor adalah melakukan informasi tersebut.
audit internal perusahaan dengan Melakukan pengamatan terhadap
menjamin sistem/manajemen yang ada sistem yang ada dalam rangka
di perusahaan supaya berjalan sesuai memastikan adanya kesesuaian antara
yang diinginkan. Selain itu dengan kegiatan/aktivitas/program yang
adanya audit internal dapat dijalankan organisasi dengan
menghindari adanya resiko kesalahan, kebijakan, peraturan, prosedur, hukum,
penyalahgunaan, dan kendala dengan rencana yang berdampak signifikan
mengembangkan efisiensi dan pada kegiatan organisasi.
efektivitas perusahaan. Oleh karena itu Mengamati berbagai metode yang
perusahaan seharusnya menyusun SOP dipakai dalam menjaga aset/harta
audit internal serta melakukan perusahaan. Apabila dibutuhkan maka
pengendalian internal audit di dalam akan melakukan verifikasi terhadap
perusahaan dnegan tujuan harta-harta tersebut.
pengembangan perusahaan. Melihat Memberi penilaian terhadap efektifitas
pentingnya audit internal bagi dan keekonomisan dalam pemakaian
perusahaan maka perlu adanya sumber daya.
pembahasan mengenai audit internal Melakukan pengamatan terhadap
secara tersendiri. kegiatan operasional atau program
organisasi/perusahaan apakah hasil
yang diperoleh konsisten dan sesuai
dengan tujuan dan perencanaan yang
telah ditentukan sebelumnya.

21
Fakultas Komputer Andry Andaru
TUGAS 2 - 88675543

5.5. Perbedaan Audit Internal dan Gaji maupun tunjangan yang diperoleh
Eksternal internal auditor diperoleh dari
Sukrisno pada buku “Auditing: perusahaan.
(pemeriksaaan Akuntan) Pada tahap penyerahan laporan
mengemukakan perbedaan audit internal audit tidak perlu disertai
internal dan eksternal. Perbedaan dengan “Surat Pernyataan Langganan”
keduanya adalah sebagai berikut : Internal Auditor biasanya tertarik pada
1. Internal Audit kesalahan material dan non-material.
Dilaksanakan oleh auditor internal 2. Eksternal Audit
yang merupakan bagian dari Audit eksternal dilaksanakan oleh
perusahaan. auditor eksternal yang berasal dari luar
Auditor internal dianggap tidak perusahaan (Kantor Akuntan Publik).
independen oleh pihak eksternal Auditor Eksternal dianggap sebagai
perusahaan. pihak yang independen.
Internal audit memiliki tujuan Tujuan Eksternal audit adalah
pemeriksaan untuk membantu memberikan masukan terkait
manajemen dalam menjalankan kewajaran laporan finansial yang
tugasnya melalui cara memberikan disusun manajemen perusahaan.
saran dari analisa, penilaian terkait Isi dari external audit report yaitu
aktivitas yang di audit. pendapat tentang kewajaran financial
Internal Audit Report memaparkan report. Selain laporan tersebut juga
mengenai temuan pemeriksaan/audit disetai management letter yang berisi
findings yang berkaitan dengan adanya tentang kelemahan pengendalian
penyimpangan dan penyalahgunaan, internal dan saran perbaikannya yang
kekurangan pengendalian internal akan dilaporkan kepada manajemen
yang disertai dengan saran perbaikan. perusahaan.
Pelaksanaan internal audit mengacu Standar yang digunakan pada audit
pada Internal Audit Standards yang eksternal adalah Standar Profesional
ditetapkan oleh Institute of Internal Akuntan Publik dari Ikatan Akuntan
Auditors atau Norma Pemeriksaan Indonesia.
Intern yang ditetapkan oleh BPKP Pelaksanaan audit eksternal
maupun BPK serta Norma dilaksanakan dengan sampling
pemeriksaan satuan pengawasan intern dikarenakan waktu yang terbatas.
BUMN/BUMD oleh SPI (Standar Selain itu biaya pemeriksaan akan jauh
Pemeriksaan Intern belum disusun lebih besar bila dilaksanakan secara
oleh Ikatan Akuntan Indonesia). mendetail.
Keberjalanan pemeriksaan internal Pimpinan dari audit eksternal berasal
dilakukan lebih mendetail dan dari akuntan publik yang terdaftar dan
membutuhkan waktu sepanjang tahun. memiliki register number/registered
Hal ini disebabkan internal auditor public accountant.
memiliki kesediaan waktu yang lebih Auditor eksternal memperoleh fee atas
untuk perusahaannya. jasa audit yang dilakukannya.
Penanggungjawab internal auditor Sebelum memberikan laporan hasil
tidak harus sebagai akuntan yang audit, auditor harus menyertakan
terdaftar.

22
Fakultas Komputer Andry Andaru
TUGAS 2 - 88675543

“Surat Pernyataan Langganan/Client


Representation Letter.
External Auditor hanya fokus dan
tertarik pada kesalahan material yang
berpengaruh terhadap kewajaran
laporan finansial perusahaan.

F. REFERENCE

[1] O. M. Febriani and A. S. Putra,


“Sistem Informasi Monitoring
Inventori Barang Pada Balai
Riset Standardisasi Industri
Bandar Lampung,” J. Inform.,
vol. 13, no. 1, pp. 90–98, 2014.
[2] A. S. Putra, “Paperplain:
Execution Fundamental Create
Application With Borland
Delphi 7.0 University Of Mitra
Indonesia,” 2018.
[3] A. S. Putra, “2018 Artikel
Struktur Data, Audit Dan
Jaringan Komputer,” 2018.
[4] A. S. Putra, “ALIAS
MANAGER USED IN
DATABASE DESKTOP
STUDI CASE DB DEMOS.”
[5] A. S. Putra,
“COMPREHENSIVE SET OF
PROFESSIONAL FOR
DISTRIBUTE COMPUTING.”
[6] A. S. Putra, “DATA
ORIENTED RECOGNITION
IN BORLAND DELPHI 7.0.”
[7] A. S. Putra, “EMBARCADERO

23
Fakultas Komputer Andry Andaru
TUGAS 2 - 88675543

DELPHI XE 2 IN GPU- PROTECTION FOR


POWERED FIREMONKEY APPLICATION INVENT.”
APPLICATION.” [18] A. S. Putra, “QUICK REPORT
[8] A. S. Putra, “HAK ATAS IN PROPERTY
KEKAYAAN INTELEKTUAL PROGRAMMING.”
DALAM DUNIA [19] A. S. Putra, “REVIEW
TEKNOLOGY BERBASIS CIRCUIT LAYOUT
REVOLUSI INDUSTRI 4.0.” COMPONENT
[9] A. S. Putra, “IMPLEMENTASI REQUIREMENT ON ASUS
PERATURAN NOTEBOOK.”
PERUNDANGAN UU. NO 31 [20] A. S. Putra, “REVIEW
TAHUN 2000 TENTANG TRADEMARK PATENT FOR
DESAIN INDUSTRI INDUSTRIAL
BERBASIS INFORMATION TECHNOLOGY BASED 4.0.”
TECHNOLOGY.” [21] A. S. Putra, “TOOLBAR
[10] A. S. Putra, COMPONENT PALLETTE IN
“IMPLEMENTATION OF OBJECT ORIENTED
PARADOX DBASE.” PROGRAMMING.”
[11] A. S. Putra, [22] A. S. Putra, “WORKING
“IMPLEMENTATION OF DIRECTORY SET FOR
TRADE SECRET CASE PARADOX 7.”
STUDY SAMSUNG MOBILE [23] A. S. Putra, “ZQUERY
PHONE.” CONNECTION
[12] A. S. Putra, IMPLEMENTED
“IMPLEMENTATION PROGRAMMING STUDI
PATENT FOR APPLICATION CASE PT. BANK BCA Tbk.”
WEB BASED CASE STUDI [24] A. S. Putra, D. R. Aryanti, and
WWW. PUBLIKLAMPUNG. I. Hartati, “Metode SAW
COM.” (Simple Additive Weighting)
[13] A. S. Putra, sebagai Sistem Pendukung
“IMPLEMENTATION Keputusan Guru Berprestasi
SYSTEM FIRST TO INVENT (Studi Kasus: SMK Global
IN DIGITALLY INDUSTRY.” Surya),” in Prosiding Seminar
[14] A. S. Putra, “MANUAL Nasional Darmajaya, 2018, vol.
REPORT & INTEGRATED 1, no. 1, pp. 85–97.
DEVELOPMENT [25] A. S. Putra and O. M. Febriani,
ENVIRONMENT BORLAND “Knowledge Management
DELPHI 7.0.” Online Application in PDAM
[15] A. S. Putra, “PATENT AS Lampung Province,” in
RELEVAN SUPPORT Prosiding International
RESEARCH.” conference on Information
[16] A. S. Putra, “PATENT FOR Technology and Business
RESEARCH STUDY CASE (ICITB), 2018, pp. 181–187.
OF APPLE. Inc.” [26] A. S. Putra, O. M. Febriani, and
[17] A. S. Putra, “PATENT B. Bachry, “Implementasi

24
Fakultas Komputer Andry Andaru
TUGAS 2 - 88675543

Genetic Fuzzy System Untuk


Mengidentifikasi Hasil Curian
Kendaraan Bermotor Di Polda
Lampung,” SIMADA (Jurnal
Sist. Inf. dan Manaj. Basis
Data), vol. 1, no. 1, pp. 21–30,
2018.
[27] A. S. Putra, H. Sukri, and K.
Zuhri, “Sistem Monitoring
Realtime Jaringan Irigasi Desa
(JIDES) Dengan Konsep
Jaringan Sensor Nirkabel,”
IJEIS (Indonesian J. Electron.
Instrum. Syst., vol. 8, no. 2, pp.
221–232.
[28] D. P. Sari, O. M. Febriani, and
A. S. Putra, “Perancangan
Sistem Informasi SDM
Berprestasi pada SD Global
Surya,” in Prosiding Seminar
Nasional Darmajaya, 2018, vol.
1, no. 1, pp. 289–294.

25

Anda mungkin juga menyukai