Anda di halaman 1dari 5

Diterjemahkan dari bahasa Inggris ke bahasa Indonesia - www.onlinedoctranslator.

com

FITUR

Evolusi Audit Sistem


Informasi

F
sejak hari-hari awal pemrosesan data elektronik (EDP) Lingkungan Bisnis
hingga keamanan siber modern, audit IS telah berkembang Organisasi yang mendominasi peringkat dalam hal
pesat. Lanskap di sekitar sistem informasi telah berubah, pendapatan dan kapitalisasi pasar saat ini sangat berbeda
tetapi seperti dalam perjalanan apa pun, pandangan ke kaca dengan yang menjadi pemimpin beberapa dekade lalu.
spion memungkinkan pengambilan keputusan yang lebih baik dan Nyatanya, banyak dari mantan pemimpin tersebut telah
perjalanan yang lebih aman ke depan. jatuh dari peringkat atau bahkan tidak ada lagi. Dari dunia
bata-dan-mortir barang-barang material dan komoditas,
Dengan mempertimbangkan pelajaran yang dapat dipetik ekonomi global modern sekarang sangat bergantung pada
dan menghindari kesalahan masa lalu, dunia audit sistem teknologi dan layanan.
informasi dapat dibentuk dan dipersiapkan untuk
menanggapi masa depan. Hal ini menyebabkan organisasi memprioritaskan inovasi dan
kreativitas daripada fungsi dan pertumbuhan. Inovasi

Mengubah Konteks
Faktor-faktor yang memainkan peran penting dalam audit sistem

informasi dapat diklasifikasikan secara luas ke dalam beberapa

konteks, termasuk:

• Lingkungan bisnis

• Lanskap teknologi

• Tren global sosiopolitik

• Kebutuhan akan pemerintahan

Audit sistem informasi tidak hidup dalam dunia mereka


sendiri; mereka dilakukan dalam konteks lingkungan
ini. Memahami keadaan saat ini dari masing-masing
konteks ini dapat membantu auditor menentukan
bagaimana dunia audit sistem informasi perlu diubah
agar tetap relevan dan berguna.

ANANTHA SAYANA|CISA, CISM, CI A

Telah mengalami evolusi TI sejak awal tahun 1980-an. Setelah melakukan audit sistem informasi selama lebih dari satu dekade di seluruh sistem di
perbankan, keuangan, manufaktur, rantai pasokan, dan manajemen proyek di berbagai lanskap infrastruktur TI, Sayana beralih ke peran kepemimpinan
di TI inti. Dia mengelola penerapan dan pemeliharaan banyak solusi, termasuk perencanaan sumber daya perusahaan (ERP), portal web, dan pengaturan
TI terkait yang digunakan untuk membangun dan mengelola keamanan informasi di lingkungan perangkat lunak dan domain yang berbeda. Dia telah
memimpin transformasi digital, termasuk penerapan teknologi digital baru seperti Internet of Things, augmented reality, virtual reality, aplikasi seluler,
analitik data besar, pembelajaran mesin, dan kecerdasan buatan untuk berbagai solusi di bidang teknik, manufaktur dan manajemen proyek.
Pengalaman selama empat dekade telah memberinya wawasan yang luar biasa dalam mengelola, mengamankan, dan mengaudit sistem TI. Sayana
sekarang sudah pensiun dan saat ini membimbing start-up digital. Dia telah menjadi sukarelawan dengan ISACA®selama bertahun-tahun, termasuk
sebagai salah satu penulis pendiri kolom Dasar-Dasar Audit TI di ISACA®Jurnaldan masa laluJurnalartikel peer reviewer. Dia adalah salah satu pendiri Bab
ISACA Mumbai (India) dan menjabat sebagai presidennya. Dia juga telah menjadi anggota Komite Peningkatan Tes CISA. Dia telah berbicara di berbagai
konferensi dan menulis banyak artikel. Dia bisa dihubungi di asayana@gmail.com.

© 2022 ISACA. Seluruh hak cipta.www.isaca.org VOLUME 1 | 2022JURNAL ISACA1


dan kreativitas, yang mencakup setiap fungsi dalam organisasi, kemampuan lokasi dan komunikasi yang
dapat menghasilkan produk baru yang luar biasa, model bisnis, tersedia di mana saja dan kapan saja.
metode memperoleh dan melayani pelanggan, dan model
pembiayaan, serta membantu menciptakan efisiensi yang lebih Teknologi dan alat baru juga telah ditambahkan ke
besar dalam setiap proses. flip. Internet of Things (IoT) menghubungkan mobil,
peralatan, mesin, dan benda mati lainnya dengan
Etos organisasi juga telah berubah secara dramatis. Fokus mulus ke dalam solusi digital melalui kombinasi
yang lebih besar pada inklusi, keragaman, pemberdayaan, sensor, tag pelacakan, dan perangkat komunikasi
kepercayaan, kolaborasi, kerja tim, outsourcing, dan gateway.
pekerja pertunjukan telah mengubah cara kerja
diselesaikan. Selain itu, meskipun teknologi digital untuk Realitas virtual, augmented reality, dan aplikasi realitas
memungkinkan bekerja dari mana saja telah tersedia dan campuran sedang diintegrasikan dengan solusi teknik,
dipraktikkan oleh banyak organisasi, pandemi COVID-19 manufaktur, dan lainnya. Teknologi Blockchain menemukan
membuat adaptasi bekerja dari mana saja menjadi aplikasi di bidang-bidang seperti keuangan dan rantai
perubahan yang mendesak dan penting bagi setiap pasokan. Cryptocurrency dapat secara dramatis mengubah
organisasi. dunia keuangan; bahkan dunia seni mengalami gangguan
teknologi melalui nonfungible token (NFT). Kecerdasan
Peran TI dan digitalisasi sangat signifikan dalam setiap buatan (AI) mendapat manfaat dari kemajuan perangkat
aspek ini. Organisasi yang memanfaatkan TI dan keras dan perangkat lunak yang membuatnya lebih layak.
teknologi digital adalah pemenang dalam permainan Didukung oleh analitik data besar dan pembelajaran mesin,
saat ini. AI menemukan jalannya ke arus utama dan disematkan
dalam solusi untuk membantu kemampuan manusia dan
pengambilan keputusan. Otomatisasi proses robot (RPA)
“Frekuensi dan skala kejahatan digunakan untuk mengubah tugas manual rutin menjadi
sepenuhnya dilakukan oleh perangkat lunak,
dunia maya serta profil dan menghilangkan upaya manusia yang membosankan.

kekuatan aktor yang terlibat


juga berubah.” Meskipun teknologi digital menempatkan kenyamanan
dan kekuatan di tangan konsumen dan pengguna akhir,
kompleksitas backend tentang bagaimana solusi ini dibuat
Lanskap Teknologi dan dipelihara telah meningkatkan pertimbangan
Agregasi peralatan fisik dalam ruang tertutup kaca keamanan secara eksponensial.
bukan lagi metafora TI. Sebuah aplikasi pada ponsel
kemungkinan merupakan ikon yang lebih baik dari Kecepatan di mana teknologi dan solusi baru sedang

teknologi saat ini di dunia klik-dan-gesek ini. dikembangkan sangat mencengangkan dan tidak menunjukkan
tanda-tanda melambat atau berhenti. Pergeseran paradigma
Selama beberapa dekade terakhir, kemampuan daya komputasi, besar berikutnya akan terjadi ketika komputasi kuantum
penyimpanan, dan komunikasi, disertai dengan kemajuan menjadi arus utama.
signifikan dalam bahasa dan platform pemrograman, telah
meledak, beralih dari pemrosesan batch yang membosankan ke Meskipun tidak mungkin bagi satu orang untuk
pemrosesan online, pemrosesan real-time, dan respons yang mendapatkan keahlian dalam semua teknologi ini, auditor
menghasilkan hasil instan. sistem informasi modern perlu melakukan pekerjaan
mereka di lanskap ini.
Komputasi awan telah menyebar dan menghasilkan daya
komputasi, penyimpanan, dan alat pemrosesan yang Tren Global Sosiopolitik
signifikan yang tersedia untuk orang-orang di seluruh dunia. Globalisasi bergulat dengan kekuatan lokalisasi.
Peningkatan fenomenal dalam jangkauan dan kecepatan Regulator global dan lokal mewajibkan organisasi untuk
jaringan telah membuat Internet tersedia untuk populasi mematuhi sejumlah besar persyaratan untuk mematuhi
dunia yang sangat besar. Perangkat seluler saat ini peraturan pemerintah dan badan pengatur lainnya.
mengemas pukulan server besar di masa lalu dan Kesenjangan dan kesenjangan ekonomi telah melebar,
menyediakan layar sentuh beresolusi tinggi, audio, video, menyebabkan peningkatan

2JURNAL ISACAVOLUME 1 | 2022 © 2022 ISACA. Seluruh hak cipta.www.isaca.org


dalam kejahatan. Secara khusus, frekuensi dan
skala kejahatan dunia maya serta profil dan
kekuatan aktor yang terlibat juga berubah.
“Interkoneksi dan integrasi antar solusi juga
perlu dipertimbangkan selama audit ini.”
Organisasi harus berfokus pada iklim dan lingkungan, membuktikan

bahwa mereka adalah warga negara yang bertanggung jawab secara

sosial—memperhatikan dunia yang lebih luas dan tidak hanya

meningkatkan pendapatan dan keuntungan. Berbagai tuntutan seperti

ini pada manajemen organisasi kadang-kadang dapat melemahkan Saat ini, perbedaan antara intranet dan Internet secara
fokus dan kepentingan yang perlu diberikan untuk mengamankan praktis telah menghilang. Dengan banyaknya solusi yang
perusahaan. dihosting di cloud, pengguna tersebar di seluruh dunia,
dan meningkatnya penggunaan perangkat seluler,
Mengingat berbagai tuntutan manajemen dalam iklim yang berubah pemisahan fisik seringkali tidak mungkin atau tidak
ini, penting bagi auditor untuk melaksanakan tugas mereka untuk praktis.
memastikan bahwa tujuan pengamanan perusahaan mendapatkan

perhatian yang semestinya secara konsisten. Solusi TI di hari-hari sebelumnya membantu organisasi dalam
prosesnya. Mereka sering berfokus pada pemrosesan batch dan
Kebutuhan akan Pemerintahan memiliki sedikit antarmuka dengan pengguna akhir. Solusi

Kebutuhan akan tata kelola tidak pernah sebesar ini. modern tidak hanya membantu dalam proses tetapi seringkali

Organisasi bekerja untuk berada di atas kurva dan merupakan proses itu sendiri. Misalnya, transaksi keuangan

menyebarkan teknologi dan model bisnis yang diperlukan, diproses sepenuhnya pada sistem komputer, sedangkan logistik,

tetapi itu tidak berarti apa-apa jika dewan, regulator, dan transportasi, penjadwalan, dan manufaktur semuanya

manajemen tidak menangani risiko dan jebakan bawaan digerakkan, dikendalikan, dan dipantau oleh sistem komputer.

yang dihadirkan oleh lingkungan. Tata kelola diperlukan


untuk memastikan bahwa tujuan dan batasan manajemen
risiko ditetapkan dan dikomunikasikan dan bahwa Pendekatan auditor sistem informasi terhadap apa
kebijakan disusun untuk diterapkan dan diikuti oleh yang akan diaudit perlu diubah. Audit terisolasi
manajemen. Sistem dan proses audit yang komprehensif dari satu solusi aplikasi atau penyiapan
perlu ditinjau berdasarkan standar lokal dan global infrastruktur dapat melayani tujuan terbatas.
dengan kerangka peraturan dan mitigasi risiko yang Interkoneksi dan integrasi antara solusi juga perlu
disesuaikan sesuai kebutuhan secara berkelanjutan. dipertimbangkan selama audit ini.

2. Sifat Musuh dan Serangan


Untuk kesejahteraan organisasi, tim audit harus Lanskap keamanan siber terus-menerus terancam, dan tugas
mampu, dapat diandalkan, dan menyadari semua menjaga keamanan sistem menjadi lebih rumit dari sebelumnya.
faktor dalam lanskap yang memengaruhi operasi Seringkali bukan hanya karyawan yang tidak puas atau peretas
atau mereka berisiko menjadi tidak relevan atau acak yang menyerang sistem saat ini. Serangan dunia maya yang
tidak efektif. didukung atau disponsori negara juga disebutkan di media.
Munculnya berbagai cryptocurrency sebagai metode

Perubahan Audit Sistem Informasi pembayaran telah memungkinkan ransomware dan serangan
berbasis ancaman lainnya menemukan metode pengayaan
Mengingat perubahan lingkungan yang signifikan, tim
anonim. Kewaspadaan konstan diperlukan untuk tetap aman dan
audit sistem informasi juga harus dapat beradaptasi
terlindungi dari serangan.
dengan mengenali tiga faktor signifikan yang dapat
mempengaruhi realitas mereka.

Auditor perlu mengevaluasi bagaimana perusahaan


1. Sifat dan Bentuk Solusi TI
diarahkan untuk menghadapi ancaman ini. Apakah
Solusi TI di masa lalu sebagian besar melihat ke strategi untuk tanggap darurat insiden, pengungkapan,
dalam dan digunakan oleh karyawan organisasi. Di pemulihan dari bencana, manajemen komunikasi dan
masa lalu, lebih sedikit aplikasi yang terekspos ke pemulihan reputasi tersedia dan diuji harus diverifikasi
Internet, dan banyak lainnya hanya tersedia dalam oleh auditor.
intranet—jaringan pribadi organisasi.1

© 2022 ISACA. Seluruh hak cipta.www.isaca.org VOLUME 1 | 2022JURNAL ISACA3


3. Pentingnya Privasi elemen audit sistem informasi yang berada di bawah

Setiap sistem yang menangkap, menyimpan, dan memproses tekanan paling besar—solusi digital dan proses bisnis

informasi yang dapat diidentifikasi secara pribadi (PII) harus beroperasi modern terus berkembang dan transaksi berkecepatan

di bawah peraturan yang melindungi privasi dan tetap berada dalam tinggi dan bervolume tinggi sedang diproses secara real

kerangka tersebut sehubungan dengan persetujuan, perlindungan, time. Dalam skenario ini, audit sistem informasi tidak dapat

dan kerahasiaan. hanya berfokus pada aktivitas reaksioner. Keamanan dan


kontrol perlu dibangun ke dalam lingkungan selama tahap

Oleh karena itu, auditor perlu mengidentifikasi peraturan privasi desain, pembangunan, dan pemeliharaan. Organisasi

khusus yang memengaruhi solusi dan menyertakan verifikasi dewasa yang menemukan cara untuk memasukkan

tentang bagaimana solusi mematuhi persyaratan privasi yang kolaborasi konstruktif ini akan mempersiapkan diri untuk

berkaitan dengan wilayah tersebut dalam auditnya. masa depan yang aman.

Pendidikan dan Pelatihan


Pandemi COVID-19 telah memperluas dunia digital. Saat

“Analitik data besar yang kuat ini, kursus pembelajaran digital tentang audit dan
teknologi baru tersedia untuk orang-orang di seluruh
membantu auditor menemukan dunia. Auditor sistem informasi harus memprioritaskan
pembelajaran, mengembangkan rencana yang sistematis,
anomali dan pola kesalahan— dan berupaya untuk belajar. Manajemen fungsi audit

terkadang sebelum peristiwa harus memasukkan pembelajaran sebagai kriteria


penting dalam evaluasi tim mereka.
terjadi.”
Standar dan Pedoman
Meskipun teknologi telah berkembang pesat, banyak
Bagaimana Fungsi Audit Menanggapi organisasi bekerja keras untuk menerapkan standar dan
Perubahan Ini pedoman untuk membuat diri mereka aman. Kerangka

Fungsi audit dapat mengatasi perubahan signifikan kerja untuk penerapan yang aman dari banyak teknologi

ini di beberapa dimensi, termasuk kolaborasi, tersedia baik dari pabrikan itu sendiri atau dari entitas

pendidikan dan pelatihan, standar dan pedoman, profesional.

peraturan, dan teknologi.


Misalnya, berdasarkan dunia Internet of Things (IoT)
yang baru muncul, Institut Standar dan Teknologi
Kemandirian dan Kerjasama
Nasional AS (NIST) merilis draf panduan keamanan
Fungsi audit secara inheren harus independen,
siber untuk produsen perangkat dan peralatan IoT.2
tidak memihak, dan hanya dipengaruhi oleh
Panduan untuk mengamankan dan mengaudit IoT,
tinjauan dan pelaporan yang objektif. Dalam
cloud, dan AI telah dikembangkan oleh badan industri.
konteks organisasi, struktur pelaporan, sumber
3, 4 Auditor sistem informasi akan mendapat manfaat
daya, dan pengelolaan fungsi audit harus tetap
dari mempelajari jenis kerangka kerja, standar, dan
bebas dari pengaruh teknologi atau fungsi bisnis,
pedoman ini.
dan tim harus memiliki akses ke manajemen
puncak dan dewan.
Peraturan

Namun, mengingat fungsi audit sistem informasi


Badan pengatur bekerja untuk mengimbangi teknologi

membutuhkan teknologi dan keterampilan bisnis yang


yang muncul. Persyaratan mencakup banyak aspek

signifikan, kolaborasi dan kerja sama tim sangat penting.


keamanan siber dan privasi. Ini adalah pendorong besar

Tantangannya adalah mendapatkan keterampilan yang


untuk kepatuhan dan telah mendorong terciptanya

dibutuhkan dengan bekerja sama tanpa mengorbankan


produk dan penyedia layanan yang berkonsultasi di

kemandirian.
bidang tersebut.

Kolaborasi dan kerja tim tanpa mengorbankan Penting bagi auditor untuk mengetahui yurisdiksi dari

kemandirian hanya dapat dicapai melalui pendekatan masing-masing peraturan ini dan bagaimana

yang matang dan pola pikir belajar. Ini adalah pengaruhnya terhadap solusi yang dapat diterapkan
oleh organisasi di berbagai belahan dunia,

4JURNAL ISACAVOLUME 1 | 2022 © 2022 ISACA. Seluruh hak cipta.www.isaca.org


mempertimbangkan di mana mereka dihosting dan di mana
pengguna mereka tinggal. Ketidakpatuhan terhadap “Setiap organisasi memerlukan fungsi audit sistem informasi
persyaratan peraturan dapat merugikan organisasi dalam hal
denda dan hukuman. yang kompeten, relevan, dan efektif untuk memverifikasi,

melaporkan, dan menawarkan panduan.”


Teknologi
Seperti bisnis lainnya, auditor juga perlu menggunakan
teknologi untuk pekerjaan mereka. Teknologi baru yang
mendorong solusi inovatif membantu mengamankan solusi dan berkembang, audit harus mencakup jaminan
tersebut dengan lebih baik. Kemajuan besar sedang dibuat berkelanjutan dan pemantauan proaktif. Ini juga
dalam enkripsi dan transmisi data. Autentikasi dua faktor harus fokus pada proses yang mengelola
semakin diterima, dan sistem yang menggunakan biometrik pengembangan dan implementasi teknologi. Audit SI
menjadi lebih efisien dan lebih andal dari sebelumnya. Ini harus fokus pada aspek tata kelola dan manajemen
menghasilkan akses yang lebih aman dan terkontrol. teknologi dan keamanan dunia maya sebanyak yang
dilakukannya pada area fokus audit tertentu.5

AI sedang dibangun ke lebih banyak produk dan dapat


• Audit SI perlu menyadari keharusan bisnis dan
mengamati pola lalu lintas dan mengidentifikasi serangan
selaras dengan aspirasi organisasi, termasuk gesit
sebelum menyebabkan kerusakan. Analitik data besar yang kuat
dan inovatif serta mengadopsi teknologi dengan
membantu auditor menemukan anomali dan pola kesalahan
cepat. Integrasi audit IS dengan manajemen
kadang-kadang sebelum peristiwa itu terjadi.
bisnis dan manajemen teknologi harus meningkat
dan meningkat tanpa mengorbankan
Teknik audit berbantuan komputer (CAAT), seperti yang
independensi.
sebelumnya dikenal, sedang berkembang. Pemantauan
berkelanjutan sedang dibangun ke dalam solusi digital itu
Catatan akhir
sendiri, dengan tujuan mendeteksi kerusakan secara otomatis
1Sayana, SA; “Pendekatan Jaringan Audit
dan sistem penyembuhan diri.
Keamanan,"Jurnal Pengendalian Sistem Informasi,
vol. 5, 2003
Terserah auditor untuk tetap up to date dan memanfaatkan
teknologi baru untuk membantu dalam audit sistem 2Institut Standar dan Teknologi Nasional
informasi dan memastikan bahwa organisasi membangun (NIST), “NIST Merilis Draf Panduan Keamanan Siber
program keamanan yang efektif dan tetap aman. Perangkat Internet of Things,” 15 Desember 2020,
https://www.nist.gov/news-events/news/2020/ 12/
nist-releases-draft-guidance-internet-thingsdevice-
Kesimpulan
cybersecurity
Perubahan dalam lingkungan bisnis, teknologi, dan sosiopolitik
3Standton, B.; T. Jensen;Kepercayaan dan Artifisial
telah meningkatkan kebutuhan akan kekuatan untuk melindungi
Intelijen, Draf NISTIR 8332, Institut Nasional
organisasi, termasuk aset, data, dan sistem. Fungsi keamanan
Standar dan Teknologi (NIST), AS, Maret 2021,
informasi atau keamanan siber harus diatur dengan baik,
https://nvlpubs.nist.gov/nistpubs/ir/2021/
memiliki staf yang baik, diterapkan dengan benar, dan
NIST.IR.8332-draft.pdf
dioperasikan secara efektif. Setiap organisasi memerlukan fungsi
4Jaringan Eropa dan Keamanan Informasi
audit sistem informasi yang kompeten, relevan, dan efektif untuk
Agensi (ENSIA),Cloud Computing: Manfaat,
memverifikasi, melaporkan, dan menawarkan panduan tentang
Risiko, dan Rekomendasi untuk Keamanan
fungsi fungsi keamanan siber yang efisien. Ini termasuk:
Informasi, Yunani, November 2009, https://
www.enisa.europa.eu/publications/ cloud-
• Kemampuan teknologi dari fungsi audit SI perlu computing-risk-assessment
mengimbangi evolusi teknologi digital baru. 5Sial, J.; “Kerangka untuk Audit Berkelanjutan:
Mengapa Perusahaan Tidak Perlu Menghabiskan Uang

• Audit SI tidak bisa menjadi kegiatan yang diskrit dan Besar, ” Jurnal Akuntansi, 1 Maret 2017, https://

periodik. Mengingat solusi digital saat ini menjalankan www.journalofaccountancy.com/issues/ 2017/mar/

perusahaan dan terus meningkatkan continuous-auditing.html

© 2022 ISACA. Seluruh hak cipta.www.isaca.org VOLUME 1 | 2022JURNAL ISACA5

Anda mungkin juga menyukai