• Tidak ada hasil yang ditemukan

Tutorial 1 Audit TI Kontemporer

N/A
N/A
Protected

Academic year: 2019

Membagikan "Tutorial 1 Audit TI Kontemporer"

Copied!
25
0
0

Teks penuh

(1)

Audit TI

Kontemporer

Controlling &

Auditing Information System

(2)

Agenda

Filosofi Audit TI

 Tipe-tipe dan proses Audit TI

(3)

Page 3 Page 3

Bagaimana filosofi dasar Audit TI?

Sesi 1 - Audit TI Kontemporer

the process of obtaining and

evaluating evidence to determine whether an IT system safeguards the organisational assets, uses resources efficiently, maintains data security and integrity and fulfils the business objectives effectively. (INTOSAI)

the process of collecting and

evaluating evidence to determine whether a computer system

(information system) safeguards assets, maintains data integrity, achieves organizational goals

effectively and consumes resources efficiently (Ron Webber)

Bagaimana

memastikan status efektifitas tersebut? Pengumpulan dan

evaluasi Evidence Pengumpulan dan

(4)

Apa saja obyektif bisnis yang relevan dengan TI dan

bagaimana hubungannya dengan efektifitas sistem TI?

(5)

Page 5 Page 5

Perhatian utama Audit TI atas penggunaan sistem

TI:

RISIKO

Perubahan lingkungan kontrol internal

Potensi berkurangnya akuntabilitas karena sifat anonim userKemungkinan amandemen data yang tanpa terotorisasi atau

tanpa tercatat

Perubahan-perubahan dalam audit evidenceKemungkinan duplikasi atau non-inklusi data

New Opoortunities & mechanism untuk fraud dan errorPenyimpanan dan pemrosesan data terdistribusi

Kerahasiaan dan integrity informasi kunci bisnis……..

Sesi 1 - Audit TI Kontemporer

(6)

Agenda

 Filosofi Audit TI

Tipe-tipe dan proses Audit TI

(7)

Page 7 Page 7

Tipe-tipe Audit TI

Control Review

Audit of Financial Systems

Performance or VFM audit of IT systemsAudit of Developing Systems

Forensic auditSecurity audits

Computer Assisted Audit Techniques (CAATs)

(8)

Overview Proses Audit TI

1

1 22 33 44

Planning Evaluating of Controls Evidence Collection &

Evaluation

Reporting &

(9)

Page 9 Page 9

Rencana Strategis Audit TI

Obyektif jangka panjang

Prioritas-prioritas audit dan kriteria untuk menetapkannyaBagaimana melakukan re-orientasi teknik dan metoda untuk

menghadapi perubahan persyaratan

 Persyaratan SDM dan infrastruktur

Kebutuhan training

Sesi 1 - Audit TI Kontemporer

(10)

Apa kunci pelaksanaan proses-proses Audit TI?

(11)

Page 11 Page 11

Agenda

 Filosofi Audit TI

 Tipe-tipe dan proses Audit TI

Belajar dari survey terkini

(12)

Survey: Responden

(13)

Page 13 Page 13

Survey: Framework/Metodologi yang digunakan

Sesi 1 - Audit TI Kontemporer

(14)
(15)

Page 15 Page 15

Survey: Pergeseran dari tradisional ke lebih proaktif,

pemberian nilai tambah dari Audit TI, bekerja lebih dekat

dengan TI dan fungsi bisnis.

Sesi 1 - Audit TI Kontemporer

Tetapi survey juga memperliihatkan bahwa hilangnya independensi

(16)

Survey: Kepada siapa

Head of Audit

Melaporkan?

(17)

Page 17 Page 17

Survey: Skill yang paling dibutuhkan

Sesi 1 - Audit TI Kontemporer

Tantangan terbesar bagi Head of Internal Audit/IT Audit adalah

menyeimbangkan ketrampilan teknis staff dengan pengetahuan yang luas ttg bisnis. Strategi yang digunakan adalah mix antara Audit orTI dan Auditor non-TI, 60% melakukan hal ini.

(18)

Survey: Training untuk Auditor TI

Secara umum waktu training yang dialokasikan masih rendah, 29% organisasi menyediakan waktu kurang dari 1 minggu dalam setahun untuk training.

(19)

Page 19 Page 19

Survey: Penggunaan Automated Tools dalam proses Audit

TI

(20)

Survey: Tools yang digunakan untuk

Audit Tests

(21)

Page 21 Page 21

Survey: Tool

Data Analysis

yang digunakan

(22)

Survey: Siapa yang mendapatkan laporan Audit TI?

(23)

Page 23 Page 23

Ikhtisar

 Filosofi paling mendasar dari Audit TI adalah melakukan evaluasi atas Kontrol TI, dan bagaimana konsekuensinya atas ketercapaian obyektif bisnis: Strategic Alignment, Benefit Maximization, Resource Management, Risk

Management

Pengetahuan dan ketrampilan tentang Kontrol TI menjadi

kunci dalam melakukan tahapan-tahapan Audit TI.

Kelemahan dalam penguasaan Kontrol TI adalah sebab terbesar terjadinya Audit Risk.

Best Practices seperti metoda efektif perencanaan &

pengorganisasian, staffing dan peningkatan skill dan

pengelolaan follow-up dapat dirujuk untuk meningkatkan kematangan audit internal

(24)

Questions

1. Jelaskan apa saja audit yang dilakukan berdasarkan tipe – tipe audit TI

(25)

Page 25 Page 25

Sesi 1 - Audit TI Kontemporer

Referensi

Dokumen terkait

Dalam penelitian ini,penelitian menggunakan interview bebas dimana pewancara bebas menanyakan apa saja,tetapi juga mengingat akan data apa yang akan dikumpulkan.Peneliti

Tepat waktu Ketika kepala sekolah meminta laporan tentang penerimaan siswa, berapa siswa dan siapa saja siswa yang sudah melakukan pendaftaran, petugas mengalami

Penggunaan lahan sawah mendominasi di daerah tengah delta Berbak (lokasi penelitian) mencakup desa Rantau rasau I, Rantau Rasau II, Bangun Karya, Harapan Makmur,

Perbedaan pengetahuan ibu menyusui tentang ASI Eksklusif sebelum dan sesudah penyuluhan hasil penelitian yang didapatkan tingkat pengetahuan ibu menyusui tentang ASI

Sirkulasi menignkat dengan bertambahnya volume plasma dan airan interstisial. Keadaan ini menignkatkan 7venous return7 ke jantung. <kibatnya 7stroke volume7 menignkat, dan

Untuk itu penyusunan Buku Panduan Pengurangan Dampak Buruk Napza Suntik bagi Puskesmas dalam rangka meningkatkan cakupan program pengurangan dampak buruk di Jawa

Oleh karena bahan buangan organik dapat membusuk atau terdegradasi maka akan sangat bijaksana apabila bahan bungan yang termasuk kelompok ini tidak dibuang ke air

untuk pengujian selanjutnya digunakan file "buku.xml" yang mempunyai 7jenis node yang dapat ditampilkan dalam tree sehingga dapat dikena, proses manipulasi.. Pengujian