Daftar Pustaka
Aladdin, Yuri Alfrin. 2007. “Generasi Platinium, Generasi Akrab Teknologi.” Disunting oleh Ruslan Burhani. Jakarta: Antaranews.com, 20 Desember. Diakses Mei 31, 2013.
http://www.antaranews.com/view/?i=1198117505&c=ART&s=. Asosiasi Penyelenggara Jasa Internet Indonesia. 2012. “Proyeksi Pertumbuhan
Pengguna Internet di Indonesia.” Jakarta. Diakses Mei 31, 2013.
http://www.apjii.or.id/v2/index.php/read/page/halaman-data/9/statistik.html.
Badan Pusat Statistik. 2012. “Perkembangan Beberapa Indikator Utama Sosial-Ekonomi Indonesia.” Jakarta: BADAN PUSAT STATISTIK, Agustus. Diakses Januari 06, 2013.
http://www.bps.go.id/booklet/Booklet_Agustus_2012.pdf.
Fitriana, R. 2013. “SURVEI NIELSEN: Pengguna Internet Indonesia Capai 30%.” Disunting oleh Fajar Sidik. Jakarta: Bisnis.com, 06 Maret. Diakses Mei 31, 2013.
http://bisnis.com/survei-nielsen-pengguna-internet-indonesia-capai-30.
Mulyadi. 2002. Auditing. Edisi Keenam. Jakarta: Salemba Empat. —. 2001. Sistem Akuntasi. Edisi Ketiga. Jakarta: Salemba Empat.
Riza, Budi. 2012. “Jumlah Pengguna Internet Indonesia Terus Melonjak.” Jakarta: Tempo.co, 12 Desember. Diakses Mei 31, 2013.
http://www.tempo.co/read/news/2012/12/12/072447763/Jumlah-Pengguna-Internet-Indonesia-Terus-Melonjak.
Root, Steven J. 1998. Beyond COSO: Internal Control to Enhance Corporate Governance. Wiley.
1
2
3
4
Gam
G
mbar 9. Log
Gambar 10.
gin Panel A
. Menu Apli
Aplikasi Keu
ikasi Keuan
uangan PT.
ngan PT. Se
Selaras Cit
elaras Citra
ra Terabit
Terabit
Gam
Gamb
mbar 11. Fo
bar 12. Men
rmInvoice A
nu Laporan
Aplikasi Ke
Aplikasi K
euangan PT
Keuangan PT
. Selaras Ci
T. Selaras C
itra Terabit
Citra Terabit 9
Ap
Ap
Gambar 1 plikasi Keua
Gambar 1 plikasi Keua
3. Laporan angan PT. S
4. Laporan angan PT. S
Pendapatan Selaras Citr
Penerimaan Selaras Citr
n Jasa a Terabit
n Kas a Terabit
16
No. Pedoman Wawancara
I. Gambaran Umum Perusahaan
1 Bagamainakah sejarah pendirian PT. Selaras Citra Terabit Yogyakarta? 2 Apakah visi dan misi PT. Selaras Citra Terabit Yogyakarta?
II. Gambaran Umum Sistem Pendapatan Jasa
3 Bagaimanakah Flowchart sistem pendapatan jasa di PT. Selaras Citra Terabit Yogyakarta?
4
Apa saja dokumen yang digunakan dalam proses pencatatan pendapatan jasa di PT. Selaras Citra Terabit Yogyakarta?
III. Indikator Pengendalian Umum ; : Keterangan a) Pengendalian Top Manajemen
Planning 5
Bagaimanakah bagan struktur organisasi dan pembagian tugas di PT. Selaras Citra Terabit Yogyakarta?
6
Adakah tujuan dan sasaran yang dicapai dalam bagian pencatatan pendapatan jasa di PT. Selaras Citra Terabit Yogyakarta?
9
7
Adakah rencana jangka pendek (operational plan)? Kalau ada diperbarui setiap berapa periode?
9
Setahun sekali
8
Adakah rencana jangka panjang (strategic plan)? Kalau ada diperbarui setiap berapa periode?
9
Lima tahun sekali
9 Adakah review secara berkala atas operational dan strategic plan?
9
Organizing 10
Apakah sumber daya informasi (computer hardware, software, facilities, network) selalu diperbarui?
9
11
Apakah sumber daya informasi yang ada sudah dipergunakan dengan maksimal?
9
17
12
Adakah pelatihan bagi pegawai bagian pencatatan pendapatan jasa di PT. Selaras Citra Terabit Yogyakarta?
9
Setiap pegawai baru mendapat pelatihan awal dan setiap ada pembaruan sistem 13 Apakah komunikasi antar pegawai
berjalan dengan lancar?
9
14
Apakah pimpinan telah memberikan motivasi dan pengarahan agar para pegawai dapat bekerja dengan baik?
9 Ada jamuan makan secara periodik
Controlling
15
Adakah kontrol terhadap aktiftas yang dilakukan oleh pegawai? Bagaimanakah kontrol tersebut dilakukan?
9
Dlm kntor atasan dpt melihat lgsg kinerja bawahan. Yg kerja dluar ad laporan tertulis, sesekali atasan menengok hasil kerja
16
Adakah modul petunjuk yang digunakan sebagai pedoman dalam pencatatan pendapatan jasa di PT. Selaras Citra Terabit Yogyakarta?
9
Aplikasi msi disempurnakan dan flowchart belum ada b) Pengendalian Manajemen Pengembangan Sistem
17
Bagian apa saja yang terlibat dalam pengembangan sistem pendapatan jasa? Apakah ada partisipasi pemakai, pihak manajemen dan auditor?
9
Semua bagian yang terkait ikut terlibat. Tugas audit dijalankan oleh pembuat laporan keuangan.
18
Adakah standar prosedur dalam pengembangan dan perubahan sistem?
9 Ada namun standar msi blm tertulis
19 Adakah pengujian atas sistem tersebut?
9 20 Adakah review setelah sistem
digunakan?
9 c) Pengendalian Manajemen Sumber Data
21
Adakah karyawan yang berkerja sebagai data administrator (DA) dan database administrator (DBA)?
9
18
22
Adakah kontrol untuk memastikan bahwa database sesuai dengan definisinya?
9
23 Adakah backup dan recovery procedure terhadap database?
9
24
Adakah access control seperti user id dan password untuk membatasi pengubahan database?
9
25
Adakah kontrol dalam akses data agar database tidak error jika diakses 2 pihak atau lebih?
9
26
Adakah kontrol kualitas untuk memastikan keakuratan data, kelengkapan dan konsistensi data yang di-maintenance pada database?
9
d) Pengendalian Manajemen Keamanan 27 Adakah pembersihan ruangan
secara rutin?
9 28 Adakah alarm penanda kebakaran? 9 29
Apakah alat pemadam kebakaran telah diletakan pada tempat yang strategis?
9 Tidak ada jadwal pengecekan kelayakan alat pemadam
kebakaran
30
Adakah pemakaian UPS (Uninterruptible Power Supply) bagi alat-alat yang digunakan dalam sistem informasi?
9 Utk server dan komputer
31
Adakah genset untuk cadangan bila ada pemutusan listrik?
9 Trutama utk
komputer bgian NOC dan server
32
Apakah ruangan tempat meletakkan assets sistem informasi seperti server penampung database telah dibangun dengan konstruksi spesial yang kokoh terhadap bencana seperti kebakaran, banjir dan gempa bumi?
9
Hanya utk mencegah terkena banjir dan tidak mudah diakses oleh org yg tdak berwenang server diletakkan di lt 2
33 Adakah pengecekan berkala atas sistem proteksi kebakaran?
9
19
34
Adakah pelatihan dan simulasi penanggulangan jika terjadi bencana?
9
35
Adakah alarm dan petugas keamanan untuk mendeteksi dan mencegah adanya pihak yang ingin mengambil ataupun merusak harta bagian sistem informasi?
9
36 Adakah kamera pengaman? 9
37
Adakah visual display unit untuk mencegah agar orang tidak berwenang menggunakan telescope atau kamera dengan telescopicdari luar gedung?
9
Jendela berwarna gelap sehingga susah diliat dari luar
38
Adakah penggunaan antivirus dan firewall untuk mencegah serangan virus trojan, malware, adware, dan software lain yang merusak sistem?
9
39 Apakah antivirus dan firewall yang ada selalu diperbarui?
9 e) Pengendalian Manajemen Operasi
40
Adakah kontrol agar sumber daya informasi (komputer, Internet, printer, telepon, facsimile, harddisk portable, flashdisk) digunakan sesuai dengan kegiatan yang seharusnya?
9 Setiap perangkat komputer telah diposisikan utk petugas yang berwenang saja
41
Adakah pengendalian sistem komunikasi data seperti encryption dan firewall agar jaringan sistem informasi tidak diakses oleh pihak yang tidak berwenang?
9
42
Apakah media penyimpanan data (computer server, harddisk portable, flashdisk) sudah disimpan dalam tempat yang aman?
9 Ada rak khusus utk penyimpanan
43
Adakah pemeliharan terhadap media penyimpanan agar dapat bekerja dengan baik?
20
44
Adakah technical support apabila pemakai sistem mengalami kesulitan?
9
45
Apakah technical support telah memberikan pelatihan dalam menggunakan sistem informasi yang ada?
9 Setiap saat ada implementasi sistem baru
f) Pengendalian Manajemen Jaminan Kualitas
46
Adakah bagian Quality Assurance yang mengevaluasi pengembangan sistem informasi, pelaksanaan, pengoperasian dan pemeliharaan dari sistem informasi sesuai standar kualitas?
9
47
Adakah tindakan untuk mereview bagian yang kurang dan memperbaikinya?
9
48
Adakah pelatihan untuk peningkatan kualitas pelayanan dalam sistem pendapatan jasa?
9
IV. Indikator Pengendalian Aplikasi a) Pengendalian Batasan
49 Adakah enkripsi data? 9 50 Adakah rekam jejak kegiatan user? 9 b) Pengendalian Komunikasi
51 Bagaimanakah komputer terhubung dalam jaringan?
Menggunakan kabel LAN
52
Adakah pengendalian atas aliran data saat proses mengirim menerima dan memproses data (flow controls)?
9 Proses pengiriman email menggunakan program khusus
53
Adakah pengendalian atas backup dan recovery dalam jaringan
komunikasi, pemeliharaan hardware dan software atas sistem
aplikasi?
9
c) Pengendalian Database
54 Adakah pembatasan akses pada database?
21
55 Adakah enkripsi data? 9 56 Adakah backup data dalam
database?
9 57 Adakah pemeriksaan terhadap
backup data?
9 d) Pengendalian Proses
58
Adakah pengecekan periodik guna menjamin keterkinian data yang disimpan?
9
59
Adakah pengendalian saat data dari file lama dimasukkan ke struktur file baru?
9
60 Adakah error logs? 9 e) Pengendalian Output
61
Adakah kontrol agar hanya pihak yang berwenang saja yang dapat melihat data sensitif yang tercetak di laporan?
9 Laporan diemail hanya pada pihak yang berwenang
62 Adakah kontrol agar suatu laporan hanya tercetak di printer tertentu?
9
63
Adakah pengecekan kesalahan yang ada pada laporan sebelum didistribusikan?
9
64 Adakah rekaman kapan laporan dicetak?
9 Di database 65 Adakah rekaman kapan laporan
didistribusikan?
9 Di database 66 Adakah catatan siapa yang
membawa laporan?
9 Di database 67 Adakah tempat khusus untuk
menyimpan laporan?
9
68 Adakah prosedur dalam
menyimpan laporan?
9
69
Adakah prosedur dalam pembuangan laporan yang sudah tidak terpakai?
9 Belum ada mesin penghancur kertas
70
Apakah aplikasi sistem pendapatan jasa yang ada telah dapat membuat laporan?
22
No.
Pedoman Uji Aplikasi
Indikator Pengendalian Aplikasi ; : Keterangan a) Pengendalian Batasan
1 Adakah penghentian aktifitas user bila ada kegagalan tertentu? 9
2
Adakah kontrol akses untuk membatasi kegiatan yang dapat dilakukan oleh user?
9
b) Pengendalian Input
Pada aplikasi
3 Adakah prompting?
4 Adakah completeness check? 5 Adakah transaction log? 9
Pada setiap data yang diinput
6 Adakah sequence check? 7 Adakah field check?
8 Adakah limit test?
9 Adakah range test?
10 Adakah reasonable test?
11 Adakah redundant check?
12 Adakah sign check?
13 Adakah validity check?
14 Adakah capacity check?
c) Pengendalian Proses