Top Banner
Pengantar AUDIT TEKNOLOGI INFORMASI I Made Sukarsa
29

Pengantar Audit TI

Dec 22, 2015

Download

Documents

Uchiha Tio

Pengantar audit TI
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Pengantar Audit TI

Pengantar AUDIT TEKNOLOGI INFORMASI

I Made Sukarsa

Page 2: Pengantar Audit TI

Referensi :

• Audit SI Pendekatan COBIT, Sanyoto Gondodiyoto, Mitra Wacana Media

• Sistem Tata Kelola Teknologi Informasi , Jogiyanto, 2010, Andi

• Audit Sistem dan Teknologi Informasi, Riyanarto Sarno, ITS Press, 2009

• Information Technology Auditing and Assurance, Salemba 4, Hall Singleton (buku 1 dan 2)

• Strategi sukses bisnis dengan TI, Riyanarto Sarno, ITS Press, 2009

Page 3: Pengantar Audit TI

referensi

Page 4: Pengantar Audit TI

referensi

Page 5: Pengantar Audit TI

Penilaian

• Kehadiran : sd 15 %• Presentasi : sd 40%• Tugas/keaktifan di kelas : sd 30%• UAS : 40%

Page 6: Pengantar Audit TI

Audit

PENGUMPULAN BUKTI

STANDAR- ATURAN ORGANISASI

ORGANISASI

PENYIMPANGAN

BEST PRACTICE

Page 7: Pengantar Audit TI

Audit teknologi Informasi • Pengertian Audit

“Proses sistematis untuk mendapatkan dan mengevaluasi secara objektif bukti yang berkaitan dengan penilaian mengenai barbagai kegiatan dan peristiwa ekonomi untuk memastikan tingkat kesesuaian antara penilaian-penilaian tersebut dan membentuk kriteria serta menyampaikan hasilnya kepara pengguna yang berkepentingan (Sarno, 2009) ”

Page 8: Pengantar Audit TI

Jenis-jenis Audit

Audit utama terdiri dari 4 (empat) jenis Audit yaitu : 1. Audit Internal 2. Audit Teknologi Informasi 3. Audit Penipuan 4. Audit Keuangan/ Eksternal

Page 9: Pengantar Audit TI

Audit Eksternal VS Internal

Eksternal→Mewakili pihak LuarInternal → Mewakili perusahaan

Page 10: Pengantar Audit TI

Kerangka Kerja Tata Kelola TI– Pengaturan (govern)– Pengelolaan (manage)

Di negara maju, audit TI sdh jadi syarat utk perusahaan Go Publik

STRATEGI

KONTROL

Govern

TAKTIS

EKSEKUSI

MANAGE

BA

GA

IMA

NA

AP

A

ITIL

COBIT

ISO

Page 11: Pengantar Audit TI

Tata Kelola IT

– Apa(mengatur: Dep TI ): strategi dan kontrol dan – bagaimana(mengelola setelah objek tercipta:

Corporate) : taktis dan Eksekusi)

Page 12: Pengantar Audit TI
Page 13: Pengantar Audit TI

Mengatur Pembuatan TI

Page 14: Pengantar Audit TI
Page 15: Pengantar Audit TI

Mengelola TI

Page 16: Pengantar Audit TI

AUDIT TI

Gambaran Proses Audit (Perancangan Sistem Vs Audit Sistem)

INPUT PROSES OUTPUT

SISTEM INFORMASI

PERANCANGAN SI

AUDIT SI

Page 17: Pengantar Audit TI

Tugas 1(cantumkan sumber)

• Lingkup Tata Kelola (mengatur dan Mengelola)– Definisi dan contoh

• Framework Tata Kelola dan perbedaannya

Page 18: Pengantar Audit TI

Metodologi audit:

1. Audit subject.2. Audit objective. 3. Audit Scope..4. Preaudit Planning. 5. Audit procedures and steps for data gathering. 6. Evaluasi hasil pengujian dan pemeriksaan. Spesifik pada tiap organisasi.7. Prosedur komunikasi dengan pihak manajemen.8. Audit Report Preparation.

Page 19: Pengantar Audit TI

(1) Lanjutan…• Prosedur Audit Teknologi Informasi– Perencanaan Audit (Planning the Audit)– Pengujian Pengendalian (Test Of Control)– Pengujian Substantif

• Pengujian Transaksi (Test of Transaction)• Pengujian Saldo/keseluruhan hasil (Test of Balances or

Overall Results)

– Penyelesaian Audit (Completion of the Audit)• Penyusunan Rekomendasi• Penentuan rekomendasi

Page 20: Pengantar Audit TI

Gambaran Prosedur Audit TI

MULAI

1. PERENCANAAN AUDIT

2. PENGUJIAN PENGENDALIAN

3. PENGUJIAN SUBSTANTIF

4. PENYELESAIAN AUDIT

Kaji kebijakan, praktik, dan

struktur perusahaan

Kaji berbagai aplikasi dan usaha keuangan penting

Analisis Resiko

Merencanakan Uji Pengendalian

Lakukan Uji Pengendalian

Evaluasi Hasil Uji Pengendalian

Tentukan Tingkat Keandalan

Pengendalian

Lakukan Uji Substantif

Evaluasi Hasil dan Keluarkan

Laporan Auditor

Laporan Auditor

Page 21: Pengantar Audit TI

Maturity Level (Tingkat Kematangan)

Konsep kematangan teknologi informasi digunakan untuk menentukan sejauh mana manajer telah menggunakan teknologi informasi berbasis komputer. Penggunaan teknologi informasi akan dapat meningkatkan efisiensi kualitas, efektivitas, dan respons konsumen

Page 22: Pengantar Audit TI

MATURITY MODEL

“cara untuk mengukur seberapa baik proses-

proses sistem informasi berkembang”

Dengan maturity model manajemen dapat

mengukur posisi proses sistem informasi yang

sekarang dan menilai hal yang diperlukan

untuk dapat meningkatkannya.

Page 23: Pengantar Audit TI

5 Maturity Level

Page 24: Pengantar Audit TI
Page 25: Pengantar Audit TI

LEVEL 1• Initial Sudah ada bukti kepedulian perusahaan thd TI

TI dibuat dgn pendekatan Ad hock, individu dan per kasus

- Redudansi tinggi antar proses /aplikasi- reactive

Page 26: Pengantar Audit TI

LEVEL 2

• Repeatable Sudah ada prosedure, blm ada

pelatihan/komunikasi formal, ketergantungan thd individu sangat kuat. Perbaikan kualitas dgn evaluasi berulang

Page 27: Pengantar Audit TI

LEVEL 3

• Defined

Prosedure di perusahaan sudah distandarisasi,

terdokumentasi, dan dikomunikasikan melalui

pelatihan tetapi implementasi masih tergantung pada

individu apakah mau mengikuti prosedur tersebut

atau tidak. Prosedur yang dibuat tersebut tidak rumit,

hanya merupakan formalisasi kegiatan yang sudah ada

Page 28: Pengantar Audit TI

LEVEL 4 Managed and Measurable proses teratur, terukur,dan terkontrol, dimana pada level

4 terdapat elemen standar yang akan diinputkan pada bagian planning dan evaluasi. Proses yang ada sudah berjalan dengan baik dan konstan. Otomasi dan perangkat teknologi informasi yang digunakan terbatas

Page 29: Pengantar Audit TI

Level 5

Optimizing

Proses yang ada sudah mencapai best practice

melalui proses perbaikan yang terus menerus.

Teknologi informasi sudah digunakan terintegrasi

untuk otomatisasi proses kerja dalam perusahaan,

meningkatkan kualitas, efektivitas, serta

kemampuan beradaptasi terhadap perusahaan.