2.3 Sistem Pengendalian Internal
2.4.4 Standard audit
Standar Audit Sistem Informasi (SASI) menurut Information System Audit and Control Association (ISACA) yang diresmikan pada Desember 2005, adalah :
S1 Audit Charter
ISACA Standard berisi prinsip dasar dan prosedur penting, yang dikenalkan dihuruf yang dicetak tebal, didalamnya terdapat suatu kewajiban, bersama - sama dengan suatu petunjuk didalamnya. Maksud
dari IS Audit standard ini adalah menyediakan suatu petunjuk yang berkenaan dengan Audit Charter selama proses Audit.
Standard :
1. Kegunaan, Tanggung Jawab, Wewenang, dan susuatu yang harus dipertanggung jawabkan dari fungsi audit sistem informasi harus di buat dokumentasinya secara tepat didalam Audit Charter.
2. Audit Charter harus setuju dan diakui diantara setiap bagian organisasi.
S2 Independance
ISACA Standard berisi prinsip dasar dan prosedur penting, yang dikenalkan dihuruf yang dicetak tebal, didalamnya terdapat suatu kewajiban, bersama - sama dengan suatu petunjuk didalamnya. Maksud dari IS Audit standard ini adalah menyediakan suatu standard dan petunjuk yang berkenaan dengan Audit Charter selama proses Audit. Standard :
1. Professional Independance
Didalam semua keadaan yang berhubungan dengan Audit, IS auditor harus independent terhadap sikap dan penampilan pada saat audit.
2. Organisational Independence
Fungsi audit SI harus independent terhadap area atau aktivitasnya didalam mencapai tujuannya pada saat mengerjakan tugas audit.
S3 Proffessional Ethics and Standards
ISACA Standard berisi prinsip dasar dan prosedur penting, yang dikenalkan dihuruf yang dicetak tebal, didalamnya terdapat suatu kewajiban, bersama - sama dengan suatu petunjuk didalamnya. Maksud dari IS Audit standard ini adalah menyediakan suatu standard dan petunjuk yang melekat pada IS auditor terhadap kode etik profesional ISACA dan pelatihan secara profesional didalam memimpin tugas audit. Standard :
1. IS Auditor harus melekat pada kode etik profesional ISACA didalam memimpin tugas audit.
2. IS Auditor harus dilatih secara profesional, termasuk ketaatan pada standard profesional audit, didalam memimpin tugas audit.
S4 Professional Competence
ISACA Standard berisi prinsip dasar dan prosedur penting, yang dikenalkan dihuruf yang dicetak tebal, didalamnya terdapat suatu kewajiban, bersama - sama dengan suatu petunjuk didalamnya. Maksud dari IS Audit standard ini adalah menyediakan suatu standard dan petunjuk sehingga IS Auditor wajib untuk mencapai suatu kesuksesan dan memelihara professional competence.
Standard :
1. IS Auditor harus memiliki professional competence, mempunyai kemampuan dan pengetahuan untuk memimpin tugas audit.
2. IS Auditor harus memelihara professional competence didalam melanjutkan pembelajaran dan pelatihan professional.
S5 Planning
ISACA Standard berisi prinsip dasar dan prosedur penting, yang dikenalkan dihuruf yang dicetak tebal, didalamnya terdapat suatu kewajiban, bersama - sama dengan suatu petunjuk didalamnya. Maksud dari IS Audit standard ini adalah menyediakan suatu standard dan petunjuk didalam perencanaan audit.
Standard :
1. IS Auditor harus membangun suatu jaringan audit sistem informasi. 2. IS Auditor harus mengembangkan dan mendokumentasikan resiko
yang ada.
3. IS Auditor harus mengembangkan dan mendokumentasikan rencana audit.
4. IS Auditor harus mengembangkan program audit. S6 Performance of Audit Work
ISACA Standard berisi prinsip dasar dan prosedur penting, yang dikenalkan dihuruf yang dicetak tebal, didalamnya terdapat suatu kewajiban, bersama - sama dengan suatu petunjuk didalamnya. Maksud dari IS Audit standard ini adalah menyediakan suatu standard dan petunjuk mengenai performance dari kerja audit.
Standard :
1. Pengawasan – staf IS Audit harus menyediakan kepastian yang jelas mengenai tujuan audit.
2. Bukti – IS Audit harus memperoleh bukti yang cukup, nyata, relevant.
3. Dokumentasi – Suatu proses audit harus di dokumentasikan. S7 Reporting
ISACA Standard berisi prinsip dasar dan prosedur penting, yang dikenalkan dihuruf yang dicetak tebal, didalamnya terdapat suatu kewajiban, bersama - sama dengan suatu petunjuk didalamnya. Maksud dari IS Audit standard ini adalah menyediakan suatu standard dan petunjuk mengenai laporan sehingga IS Auditor dapat memenuhi tanggung jawabnya.
Standard :
1. IS Auditor harus menyediakan laporan audit.
2. Laporan Audit harus berisi mengenai bagian, tujuan, periode, waktu dan performa kinerja audit.
3. Laporan harus ada pendapat, kesimpulan dan rekomendasi, kualifikasi dan bagian pertanggung jawaban audit.
4. IS Auditor harus memiliki bukti yang cukup dan jelas untuk mensuport laporan audit.
5. Laporan harus ditanda tangani, diberi tanggal, dan didistribusikan ke bagian Audit Charter.
S8 Follow – Up Activities
ISACA Standard berisi prinsip dasar dan prosedur penting, yang dikenalkan dihuruf yang dicetak tebal, didalamnya terdapat suatu kewajiban, bersama - sama dengan suatu petunjuk didalamnya. Maksud dari IS Audit standard ini adalah menyediakan suatu standard dan petunjuk mengenai kelanjutan aktivitas selama melanjutkan proses Audit.
Standard :
Setelah laporan terhadap kesimpulan dan rekomendasi, IS Auditor harus meminta dan mengevaluasi informasi yang relevan dengan kegiatan yang dilakukan management pada waktu yang tepat.
S9 Irregularities and Illegal Acts
ISACA Standard berisi prinsip dasar dan prosedur penting, yang dikenalkan dihuruf yang dicetak tebal, didalamnya terdapat suatu kewajiban, bersama - sama dengan suatu petunjuk didalamnya. Maksud dari IS Audit standard ini adalah menyediakan suatu standard dan petunjuk pada kegiatan yang tidak beres dan ilegal yang IS Audit harus pertimbangkan selama proses audit.
Standard :
1. Pada saat perencanaan dan pelaksanaan audit untuk mengurangi resiko ke level yang bawah.
2. IS Auditor harus memelihara sikap profesional selama audit. 3. IS Auditor harus mengerti terhadap lingkungan dan organisasi. 4. IS Auditor harus mendapatkan bukti audit yang cukup dan tepat. 5. IS Auditor harus mempertimbangkan terhadap hubungan yang tak
diduga – duga yang dapat menyebabkan suatu resiko. 6. IS Auditor harus mendisain dan melaksanakan prosedur .
7. IS Auditor harus memperkirakan pernyataan yang salah yang berindikasi terjadi kegiatan yang tidak beres dan ilegal.