Anda di halaman 1dari 12

SISTEM INFORMASI DAN PENGENDALIAN

INTERNAL

 AUDIT ATAS SISTEM INFORMASI BERBASIS


TEKNOLOGI INFORMASI

KELOMPOK 3 :

 HASNIATI

 INDAH

 HILDE GUNDA
GAWU
AUDIT ATAS SISTEM INFORMASI BERBASIS TEKNOLOGI
INFORMASI

MEMAHAMI TUJUAN AUDIT SISTEM INFOMASI DAN PENDEKATAN YANG DIGUNAKAN


 Tujuan dari audit inforMasi adalah untuk mereviu dan mengevaluasi pengendalian internal yang melindungi sistem
tersebut.,ketika menjalankan audit informasi ,auditor harus memastikan enam tujuan audit berikut terpenuhi :
1. Keamanan secara menyeluruh : bbertujuan
untuk melindungi peralatan
komputer,program,komunikasi dan data dari akses 2. Pengembangan dan akusisi program : tujuan audit
yang tidak sah,maupun pengrusakan. ini adalah memastikan bahwa seluruh
pengembangan dan akusisi program telah dilakukan
sesuai otorisasi manajemen umum atau khusus

3. Modifikasi program : tujuan dari audit adalah untuk


memastikan bahwa seluruh modifikasi program 4. Pemrosesan komputer : adalah memastikan
dilakukan telah mendapat persetujuan dan otorisasi agar pemrosesan transaksi,arsip-arsip,laporan,
dari manajemen dan catatan komputer lainnya akurat dan
lengkap
AUDIT ATAS SISTEM INFORMASI BERBASIS TEKNOLOGI
INFORMASI

MEMAHAMI TUJUAN AUDIT SISTEM INFOMASI DAN PENDEKATAN YANG DIGUNAKAN

5. Data sumber : tujuan audit ini adalah untuk memastikan agar sumber data yang tidak akurat
atau otorisasi yang tidak tepat dapat teridentifikasi dan tertangani sesuai ddengan kebijakan
manajemen

6. Arsip data : tujuan ini adalah untuk memastikan agar arsip-arsip komputer telah akurat lengkap dan rahasia.
AUDIT ATAS SISTEM INFORMASI BERBASIS TEKNOLOGI
INFORMASI

PENDEKATAN EVALUASI PENGENDALIAN INTERNAL YANG DIGUNAKAN DALAM AUDIT SISTEM INFORMASI
AKUNTANSI
 Menggunakan pendekatan audit berbasis risiko (risk-based audiot approach , langkah-langkah yang harus dilakukan
terdiri dari :
3. Evaluasi atas prosedur pengendalian dengan dua
1. Memahami ancaman ( kecurangan dan kesalahan) cara yakni reviu sistem untuk menentukan apakah
yang dihadapi oleh perusahaan. prosedur pengendalian sudah dijalankan, serta uji
pengendalian untuk memmastikan apakah
pengendalian berjalan sebagaimana yang diingiinkan

2. Mengidentifikasi prosedur pengendalian untuk 4. Mengevalusi kelemahan pengendalian untuk


mencegah, mendeteksi atau mengoreksi ancaman menentukan dampak sifat, waktu atau keluasan
tersebut. prosedur audit.
AUDIT ATAS SISTEM INFORMASI BERBASIS TEKNOLOGI
INFORMASI
MERANCANG SUATU RENCANA UNTUK MENGEVALUASI PENGENDALIAN INTERNAL DALAM SISTEM
INFORMASI

 Rancangan suatu rencana untuk mengevaluasi pengendalian internal dalam sistem informasi menggunakan
pendekatan audit berbasis resiko.

TUJUAN AUDIT KERANGKA AUDIT BERBASIS RESIKO UNTUK


MENGEVALUASI

1. Jenis kesalahan (errors) dan kecuarangan (fraud)


yang memungkinkan terjadi.antar lain :
a. Pencurian piranti keras atau kerusakan piranti keras
yg disengaja maupun tidak
b. Kehilangan,pencuarian atau akses yang tidak sah
terhadap program
c. Modifikasi yang tidak sah atau penggunaan program
dan arsip data secara tidak sah
AUDIT ATAS SISTEM INFORMASI BERBASIS TEKNOLOGI
INFORMASI
MERANCANG SUATU RENCANA UNTUK MENGEVALUASI PENGENDALIAN INTERNAL DALAM SISTEM
INFORMASI

 Rancangan suatu rencana untuk mengevaluasi pengendalian internal dalam sistem informasi menggunakan
pendekatan audit berbasis resiko.

TUJUAN AUDIT KERANGKA AUDIT BERBASIS RESIKO UNTUK


MENGEVALUASI

1. Jenis kesalahan (errors) dan kecuarangan


(fraud) yang memungkinkan terjadi.antar lain :
a. Kesalahan dalam pemrograman yang tidak
sengaja atau kode program yang tidak sah.
AUDIT ATAS SISTEM INFORMASI BERBASIS TEKNOLOGI
INFORMASI
MERANCANG SUATU RENCANA UNTUK MENGEVALUASI PENGENDALIAN INTERNAL DALAM SISTEM
INFORMASI

 Rancangan suatu rencana untuk mengevaluasi pengendalian internal dalam sistem informasi menggunakan
pendekatan audit berbasis resiko.

TUJUAN AUDIT KERANGKA AUDIT BERBASIS RESIKO UNTUK


MENGEVALUASI

1. Jenis kesalahan (errors) dan kecuarangan


3. MODIFIKASI PROGRAM (fraud) yang memungkinkan terjadi.antar lain :
a. Kesalahan dalam pemrograman yang tidak
sengaja atau kode program yang tidak sah.
AUDIT ATAS SISTEM INFORMASI BERBASIS TEKNOLOGI
INFORMASI
MERANCANG SUATU RENCANA UNTUK MENGEVALUASI PENGENDALIAN INTERNAL DALAM SISTEM
INFORMASI

 Rancangan suatu rencana untuk mengevaluasi pengendalian internal dalam sistem informasi menggunakan
pendekatan audit berbasis resiko.

TUJUAN AUDIT KERANGKA AUDIT BERBASIS RESIKO UNTUK


MENGEVALUASI

1. Jenis kesalahan (errors) dan kecuarangan


(fraud) yang memungkinkan terjadi.antar lain :
a. Kegagalan untuk mendeteksi input data yng
salah ,tidak lengkap atau tidak sah
4. PEMROSESAN KOMPUTER b. Kegagalan untuk memperbaiki kesalahan
yang ditandai dengan adanya prosedur
pengeditan data
c. Adanya kesalahan ke dalam arsip atau
database selama proses pemutakhiran
AUDIT ATAS SISTEM INFORMASI BERBASIS TEKNOLOGI
INFORMASI
MERANCANG SUATU RENCANA UNTUK MENGEVALUASI PENGENDALIAN INTERNAL DALAM SISTEM
INFORMASI

 Rancangan suatu rencana untuk mengevaluasi pengendalian internal dalam sistem informasi menggunakan
pendekatan audit berbasis resiko.

TUJUAN AUDIT KERANGKA AUDIT BERBASIS RESIKO UNTUK


MENGEVALUASI

1. Jenis kesalahan (errors) dan kecuarangan


5. SUMBER DATA (fraud) yang memungkinkan terjadi.antar lain :
a. Sumber data yang tidak akurat atau tidak sah
AUDIT ATAS SISTEM INFORMASI BERBASIS TEKNOLOGI
INFORMASI
MERANCANG SUATU RENCANA UNTUK MENGEVALUASI PENGENDALIAN INTERNAL DALAM SISTEM
INFORMASI

 Rancangan suatu rencana untuk mengevaluasi pengendalian internal dalam sistem informasi menggunakan
pendekatan audit berbasis resiko.

TUJUAN AUDIT KERANGKA AUDIT BERBASIS RESIKO UNTUK


MENGEVALUASI

1. Jenis kesalahan (errors) dan kecuarangan (fraud) yang


memungkinkan terjadi.antar lain :
a. Perusakan data yang tersimpan kerena error,piranti
keras dan piranti lunak yang malfungsi dan tindakan
6. ARSIP DATA
sabotase dan vandalisme yang disengaja
b. Modifikasi atau pengungkapan atas data yang tersimpan
secara tidak sah
MEMAHAMI PENGGUNAAN PIRANTGI LUNAK COPUTER AUDIT DAN PERANNYA DALAM MENUNJANG AUDIT SISTEM INFORMASI

COMPUTER Assisted audit technical ( CAATS ) merupakan suatu piranti lunak audit yang disebut juga dangan
generalized audit software yang menggunakan spekfikasi yang diberiakan oleh auditor untuk menghasilakn program
menjalankan funsgsi audit , sehingga mampu mengotomisasi atau menyerderhanakan proses audit.
CAATS

Computer

Peran Manfaat kegunaan

1. Melakukan query arsip data untuk menarik


catatan-catatan yang memenuhi kriteria tertentu
2. menghasilkan,memutakhirkan,membandingkan,,
Untuk menggunakan CAATS auditor mengunduh dan menggabungkan arsip
memutuskan tujuan audit,mempelajari 3. mengikhtisarkan.mengurutkan dan menyaring
mengenai arsip dan database yang data
akan diaudit,merancang laporan audit, 4. Mengakses data dari beragam format yang
dan menentukan bagaimana berbeda dan mengkonversi data kedalam format
menghasilakan laporan tersebut. umum
5. memriksa catatan-catatan untuk menguji
kuliats,kelengkapan,konsistensi dan

Anda mungkin juga menyukai