kontrol dan Auditkontrol dan Audit
Sistem InformasiSistem Informasi
SYUL AMRISYUL AMRI
1125310197611253101976
SISTEM INFORMASI UIN SUSKA RIAUSISTEM INFORMASI UIN SUSKA RIAU
Kontrol Sistem Informasi
 Preventif Control adalah suatu langkah
pencegahan yang diambil sebelum keadaan
darurat, kehilangan, atau masalah terjadi. Ini
termasuk penggunaan alarm dan kunci,
pemisahan tugas (untuk mencegah perekam
uang tunai dari kas dan mengendalikan
persediaan personil dari pengendalian
persediaan) ditambah umum lainnya dan
kebijakan-kebijakan otorisasi khusus.
 Detective control adalah sesuatu
yang dirancang untuk menemukan
kesalahan atau penyimpangan
setelah mereka telah terjadi
(missalnya : departemen memeriksa
tagihan telepon untuk panggilan
pribadi).
 Corrective control adalah program yang
dibuat khusus untuk memperbaiki
kesalahan pada data yang mungkin
timbul akibat gangguan pada jaringan,
komputer ataupun kesalahan user.
Secara umum, fungsi dari kontrol adalah
untuk menekan kerugian yang mungkin
timbul akibat kejadian yang tidak
diharapkan yang mungkin terjadi pada
sebuah sistem.
Audit
Menurut pendapat Ron Weber (1999, p.10)
“Audit sistem informasi adalah proses
mengumpulkan dan mengevalusi bukti untuk
menentukan kemampuan sistem komputer
dalam melindungi aset, merawat integritas
data, mencapai tujuan organisasi dan
menggunakan sumber daya dengan
efisien”.
Keuntungan dari Audit
 Menilai keefektifan aktivitas-aktifitas dokumentasi
dalam organisasi.
 Mengidentifikasi kelemahan di sistem yang
mungkin mengakibatkan ketidaksesuaian di masa
datang.
 Memonitor kesesuaian dengan kebijakan, sistem,
prosedur dan undang-undang perusahaan.
 Melaporkan hasil tinjauan dan tindakan
berdasarkan resiko ke Manajemen.
 Menyediakan informasi untuk proses peningkatan.
 Mengukur tingkat efektifitas dari sistem.
Jenis Audit (IT)
System Audit
 Audit terhadap sistem terdokumentasi
untuk memastikan sudah memenuhi
standar nasional atau internasional
Product / Service Audit
 Untuk menguji suatu produk atau layanan
telah sesuai seperti spesifikasi yang telah
ditentukan dan cocok digunakan
Compliance Audit
 Untuk menguji efektifitas implementasi dari
kebijakan, prosedur, kontrol dan unsur
hukum yang lain.
Siapa yang Diaudit
 Management
 IT Manager
 IT Specialist (network, database, system
analyst, programmer, dll.)
 User
Yang Melakukan Audit
Internal Audit (first party audit)
 Dilakukan oleh atau atas nama perusahaan sendiri
 Biasanya untuk management review atau tujuan
internal perusahaan
Lembaga independen di luar
perusahaan
 Second party audit
 Dilakukan oleh pihak yang memiliki kepentingan
thd perusahaan
 Third party audit
 Dilakukan oleh pihak independen dari luar
perusahaan. Misalnya untuk sertifikasi (ISO 9001,
BS7799 dll).
Tugas Auditor IT
 Memastikan sisi-sisi penerapan IT memiliki
kontrol yang diperlukan
 Memastikan kontrol tersebut diterapkan
dengan baik sesuai yang diharapkan
Yang Dilakukan dalam Audit
Persiapan
Review Dokumen
Persiapan kegiatan on-site audit
Melakukan kegiatan on-site audit
Persiapan, persetujuan dan
distribusi laporan audit
Follow up audit
Output kegiatan Audit
Hasil akhir adalah berupa laporan yang
berisi:
Ruang Lingkup audit.
Mekanisme Audit.
Temuan-temuan.
Ketidaksesuaian (sifat ketidaksesuaian,
bukti2 pendukung, syarat yang tidak
dipenuhi, lokasi, tingkat ketidaksesuaian).
Kesimpulan (tingkat kesesuaian dengan
kriteria audit, efektifitas implementasi,
pemeliharaan dan pengembangan sistem
manajemen, rekomendasi).
Prinsip-prinsip Audit
Ethical conduct
 Berdasar pada profesionalisme,
kejujuran, integritas, kerahasiaan dan
kebijaksanaan
Fair Presentation
 Kewajiban melaporkan secara jujur dan
akurat
Independence
Lanjutan...
Due professional care
 Implementasi dari kesungguhan dan
pertimbangan yang diberikan.
Evidence-base approach
pendekatan berdasarkan fakta.
Standar yang Biasa Digunakan
dalam Audit
 ISO / IEC 17799 and BS7799
 Control Objectives for Information and
related Technology (CobiT)
 ISO TR 13335
 IT Baseline Protection Manual
 ITSEC / Common Criteria
 Federal Information Processing Standard 140-
1/2 (FIPS 140-1/2)
 ISO 9000
 CobiT

More Related Content

DOCX
Erp pertamina
PDF
Pengantar akuntansi seri soal b dan aktivitias khusus
PPT
IMPLEMENTASI DARI PENERAPAN SISTEM INFORMASI MANAJEMEN PT INDOFOOD SUKSES MAK...
PDF
Inisiasi 6a new
PPTX
penulisan daftar pustaka
PPTX
Data Flow Diagram
PPTX
Kelompok 4 - Analisis Lingkungan Eksternal dan Internal
PPTX
Berpikir kritis dalam pendidikan akuntansi
Erp pertamina
Pengantar akuntansi seri soal b dan aktivitias khusus
IMPLEMENTASI DARI PENERAPAN SISTEM INFORMASI MANAJEMEN PT INDOFOOD SUKSES MAK...
Inisiasi 6a new
penulisan daftar pustaka
Data Flow Diagram
Kelompok 4 - Analisis Lingkungan Eksternal dan Internal
Berpikir kritis dalam pendidikan akuntansi

What's hot (20)

DOCX
Ramalan penjualan
PPTX
Ppt Penganggaran Bisnis - Anggaran Tenaga Kerja
PDF
Jawaban Harga Pokok Produksi dan Laporan Laba/Rugi
PPTX
Power point-pengantar-manajemen
PPT
EKMA 4116 - Modul 3 Perencanaan & Pengambilan Keputusan
DOCX
Anggaran tenaga kerja
DOC
Konsep pengambilan keputusan dalam manajemen
PPT
Sistem Biaya dan Akumulasi Biaya
PPTX
Akuntansi pertanggung jawaban
PDF
Anggaran penjualan-pert-2-4-mhs
PDF
Pengantar akuntansi seri soal b dan aktivitias khusus
PPTX
Peran, Fungsi, dan Tugas Manajer
PDF
Tugas sim sistem pengambilan keputusan
PPTX
Pengambilan keputusan dalam kondisi pasti
PDF
Konsep Dasar Sistem Informasi Manajemen (SIM)
PPTX
MANAJEMEN KEUANGAN PRIBADI DAN KELUARGA (1).pptx
PDF
Perjalanan Ekonomi Indonesia 1945 - 2017
PPTX
Manajemen Chapter 7 (Pengambilan Keputusan)
PPTX
M12. neraca pembayaran
PPTX
Hubungan ilmu manajemen dengan ilmu lainnya
Ramalan penjualan
Ppt Penganggaran Bisnis - Anggaran Tenaga Kerja
Jawaban Harga Pokok Produksi dan Laporan Laba/Rugi
Power point-pengantar-manajemen
EKMA 4116 - Modul 3 Perencanaan & Pengambilan Keputusan
Anggaran tenaga kerja
Konsep pengambilan keputusan dalam manajemen
Sistem Biaya dan Akumulasi Biaya
Akuntansi pertanggung jawaban
Anggaran penjualan-pert-2-4-mhs
Pengantar akuntansi seri soal b dan aktivitias khusus
Peran, Fungsi, dan Tugas Manajer
Tugas sim sistem pengambilan keputusan
Pengambilan keputusan dalam kondisi pasti
Konsep Dasar Sistem Informasi Manajemen (SIM)
MANAJEMEN KEUANGAN PRIBADI DAN KELUARGA (1).pptx
Perjalanan Ekonomi Indonesia 1945 - 2017
Manajemen Chapter 7 (Pengambilan Keputusan)
M12. neraca pembayaran
Hubungan ilmu manajemen dengan ilmu lainnya
Ad

Viewers also liked (17)

PPTX
Tugas control & audit sistem informasi
PPT
Kontrol dan audit sistem informasi
PPTX
TUGAS AUDIT
DOC
Feedback_form 1- from Cynthia
PPTX
About Agriculture & Gardening
PPTX
DEV1 feedback Karum Kaur
PPTX
Primary Research Questionnaire
PDF
Seacan Labs On-Site Lab Mexico
PDF
Rakamlarla Forex
PPTX
研究スライド
PDF
Aircraft Noise Prediction and Community Noise (1)
PDF
final thujone sred april 27 2005 (1)
PPTX
Ulasan Mengenai "Paranet"
PDF
MPV Update – Issue 2016
PPTX
Zaliczenie TI Kamil dudek
PPT
Clase de estrategia
PPTX
Kontrol audit sistem informasi
Tugas control & audit sistem informasi
Kontrol dan audit sistem informasi
TUGAS AUDIT
Feedback_form 1- from Cynthia
About Agriculture & Gardening
DEV1 feedback Karum Kaur
Primary Research Questionnaire
Seacan Labs On-Site Lab Mexico
Rakamlarla Forex
研究スライド
Aircraft Noise Prediction and Community Noise (1)
final thujone sred april 27 2005 (1)
Ulasan Mengenai "Paranet"
MPV Update – Issue 2016
Zaliczenie TI Kamil dudek
Clase de estrategia
Kontrol audit sistem informasi
Ad

Similar to Tugas Kontrol dan audit sistem informasi (20)

PPT
1._Audit_Si_.ppt
PPT
1.Audit_Sistem informasi1111111111111111
PPT
Kontrol dan Audit Sistem Informasi
PDF
audit SIM.pdf
DOCX
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...
DOCX
Sistem informasi audit
PDF
Inisiasi 1- Audit Sistem Informasi.pdf
DOCX
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
DOCX
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
PPTX
Pertemuan 02 Audit IT Fundamentals pada mata kuliah Audit SI/TI.pptx
PPTX
Tugas audit maulana
PPT
Internal auditing
PPT
Presentasi -001_-_audit_si
DOCX
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi,siklus proses bisni...
PPTX
Dasar-Audit-SI-2.pptx
PDF
Audit Teknologi Sistem Informasi - Materi Gunadarma.pdf
DOCX
SI-PI,Ranti Pusriana,Hapzi Ali,Siklus proses bisnis Review atas proses bisnis...
DOCX
Tugas 2, riview pengendalian internal
PDF
Si & Pi, cilin christianto, hapzi ali, implementasi & identifikasi major thre...
PPT
02_Konsep_Audit_SI_dan_TI_1_ppt.ppt
1._Audit_Si_.ppt
1.Audit_Sistem informasi1111111111111111
Kontrol dan Audit Sistem Informasi
audit SIM.pdf
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi, dan pengendalian i...
Sistem informasi audit
Inisiasi 1- Audit Sistem Informasi.pdf
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
2019 Format 7777x002 Article Tugas ( Reference Tidak Boleh Dirubah ) - Indone...
Pertemuan 02 Audit IT Fundamentals pada mata kuliah Audit SI/TI.pptx
Tugas audit maulana
Internal auditing
Presentasi -001_-_audit_si
Si-pi, yohanes agung nugroho, hapzi ali, sistem informasi,siklus proses bisni...
Dasar-Audit-SI-2.pptx
Audit Teknologi Sistem Informasi - Materi Gunadarma.pdf
SI-PI,Ranti Pusriana,Hapzi Ali,Siklus proses bisnis Review atas proses bisnis...
Tugas 2, riview pengendalian internal
Si & Pi, cilin christianto, hapzi ali, implementasi & identifikasi major thre...
02_Konsep_Audit_SI_dan_TI_1_ppt.ppt

Recently uploaded (20)

PPTX
PPT REVISED - SEMINAR PEMBELAJARAN MENDALAM .pptx
PPTX
Pengimbasan pembelajaran mendalam (deep learning
DOCX
Lembar Kerja 02 analisis studi kasus Inkuiri Kolaboratif.docx
PPTX
ppt_bola_basket_kelas x sma mata pelajaran pjok.pptx
PDF
Laporan On The Job TRaining PM KS Siti Hikmah.pdf
PPTX
Sistem Pencernaan Manusia IPAS Presentasi Pendidikan Hijau Kuning Bingkai Ilu...
DOCX
Modul Ajar Pembelajaran Mendalam PKWU Rekayasa Kelas 12 Terbaru 2025
DOCX
Modul Ajar Pembelajaran Mendalam PKWU Rekayasa Kelas XII SMA Terbaru 2025
PPTX
Pedoman & Kewajiban Penggunaan Produksi Dalam Negeri _Pelatihan "Ketentuan T...
DOCX
Modul Ajar Pembelajaran Mendalam PAI & BP Kelas X Terbaru 2025
PDF
Modul Ajar Deep Learning IPAS Kelas 6 Kurikulum Merdeka
PDF
RPP PEMBELAJARAN MENDALAM BAHASA INDONESIA _SariIndah_DEWI SINTA (1).pdf
DOCX
Modul Ajar Pembelajaran Mendalam PKWU Budidaya Kelas XII SMA Terbaru 2025
PDF
12. KSP SD Runiah Makassar OK School.pdf
PDF
Ilmu tentang pengembangan teknologi pembelajaran
DOCX
Modul Ajar Pembelajaran Mendalam PKN Kelas X Terbaru 2025
PDF
Laktasi dan Menyusui (MK Askeb Esensial Nifas, Neonatus, Bayi, Balita dan Ana...
PPTX
MATERI BAB 1 PAI KELS 2 SD Q. S.AN- NAAS.pptx
PDF
IN1.2.E. kelompok 2.docx kerangka pembelajaran mendalam.pdf
DOCX
Modul Ajar Pembelajaran Mendalam Pai & Bp Kelas 10 Terbaru 2025
PPT REVISED - SEMINAR PEMBELAJARAN MENDALAM .pptx
Pengimbasan pembelajaran mendalam (deep learning
Lembar Kerja 02 analisis studi kasus Inkuiri Kolaboratif.docx
ppt_bola_basket_kelas x sma mata pelajaran pjok.pptx
Laporan On The Job TRaining PM KS Siti Hikmah.pdf
Sistem Pencernaan Manusia IPAS Presentasi Pendidikan Hijau Kuning Bingkai Ilu...
Modul Ajar Pembelajaran Mendalam PKWU Rekayasa Kelas 12 Terbaru 2025
Modul Ajar Pembelajaran Mendalam PKWU Rekayasa Kelas XII SMA Terbaru 2025
Pedoman & Kewajiban Penggunaan Produksi Dalam Negeri _Pelatihan "Ketentuan T...
Modul Ajar Pembelajaran Mendalam PAI & BP Kelas X Terbaru 2025
Modul Ajar Deep Learning IPAS Kelas 6 Kurikulum Merdeka
RPP PEMBELAJARAN MENDALAM BAHASA INDONESIA _SariIndah_DEWI SINTA (1).pdf
Modul Ajar Pembelajaran Mendalam PKWU Budidaya Kelas XII SMA Terbaru 2025
12. KSP SD Runiah Makassar OK School.pdf
Ilmu tentang pengembangan teknologi pembelajaran
Modul Ajar Pembelajaran Mendalam PKN Kelas X Terbaru 2025
Laktasi dan Menyusui (MK Askeb Esensial Nifas, Neonatus, Bayi, Balita dan Ana...
MATERI BAB 1 PAI KELS 2 SD Q. S.AN- NAAS.pptx
IN1.2.E. kelompok 2.docx kerangka pembelajaran mendalam.pdf
Modul Ajar Pembelajaran Mendalam Pai & Bp Kelas 10 Terbaru 2025

Tugas Kontrol dan audit sistem informasi

  • 1. kontrol dan Auditkontrol dan Audit Sistem InformasiSistem Informasi SYUL AMRISYUL AMRI 1125310197611253101976 SISTEM INFORMASI UIN SUSKA RIAUSISTEM INFORMASI UIN SUSKA RIAU
  • 2. Kontrol Sistem Informasi  Preventif Control adalah suatu langkah pencegahan yang diambil sebelum keadaan darurat, kehilangan, atau masalah terjadi. Ini termasuk penggunaan alarm dan kunci, pemisahan tugas (untuk mencegah perekam uang tunai dari kas dan mengendalikan persediaan personil dari pengendalian persediaan) ditambah umum lainnya dan kebijakan-kebijakan otorisasi khusus.
  • 3.  Detective control adalah sesuatu yang dirancang untuk menemukan kesalahan atau penyimpangan setelah mereka telah terjadi (missalnya : departemen memeriksa tagihan telepon untuk panggilan pribadi).
  • 4.  Corrective control adalah program yang dibuat khusus untuk memperbaiki kesalahan pada data yang mungkin timbul akibat gangguan pada jaringan, komputer ataupun kesalahan user. Secara umum, fungsi dari kontrol adalah untuk menekan kerugian yang mungkin timbul akibat kejadian yang tidak diharapkan yang mungkin terjadi pada sebuah sistem.
  • 5. Audit Menurut pendapat Ron Weber (1999, p.10) “Audit sistem informasi adalah proses mengumpulkan dan mengevalusi bukti untuk menentukan kemampuan sistem komputer dalam melindungi aset, merawat integritas data, mencapai tujuan organisasi dan menggunakan sumber daya dengan efisien”.
  • 6. Keuntungan dari Audit  Menilai keefektifan aktivitas-aktifitas dokumentasi dalam organisasi.  Mengidentifikasi kelemahan di sistem yang mungkin mengakibatkan ketidaksesuaian di masa datang.  Memonitor kesesuaian dengan kebijakan, sistem, prosedur dan undang-undang perusahaan.  Melaporkan hasil tinjauan dan tindakan berdasarkan resiko ke Manajemen.  Menyediakan informasi untuk proses peningkatan.  Mengukur tingkat efektifitas dari sistem.
  • 7. Jenis Audit (IT) System Audit  Audit terhadap sistem terdokumentasi untuk memastikan sudah memenuhi standar nasional atau internasional Product / Service Audit  Untuk menguji suatu produk atau layanan telah sesuai seperti spesifikasi yang telah ditentukan dan cocok digunakan Compliance Audit  Untuk menguji efektifitas implementasi dari kebijakan, prosedur, kontrol dan unsur hukum yang lain.
  • 8. Siapa yang Diaudit  Management  IT Manager  IT Specialist (network, database, system analyst, programmer, dll.)  User
  • 9. Yang Melakukan Audit Internal Audit (first party audit)  Dilakukan oleh atau atas nama perusahaan sendiri  Biasanya untuk management review atau tujuan internal perusahaan Lembaga independen di luar perusahaan  Second party audit  Dilakukan oleh pihak yang memiliki kepentingan thd perusahaan  Third party audit  Dilakukan oleh pihak independen dari luar perusahaan. Misalnya untuk sertifikasi (ISO 9001, BS7799 dll).
  • 10. Tugas Auditor IT  Memastikan sisi-sisi penerapan IT memiliki kontrol yang diperlukan  Memastikan kontrol tersebut diterapkan dengan baik sesuai yang diharapkan
  • 11. Yang Dilakukan dalam Audit Persiapan Review Dokumen Persiapan kegiatan on-site audit Melakukan kegiatan on-site audit Persiapan, persetujuan dan distribusi laporan audit Follow up audit
  • 12. Output kegiatan Audit Hasil akhir adalah berupa laporan yang berisi: Ruang Lingkup audit. Mekanisme Audit. Temuan-temuan. Ketidaksesuaian (sifat ketidaksesuaian, bukti2 pendukung, syarat yang tidak dipenuhi, lokasi, tingkat ketidaksesuaian). Kesimpulan (tingkat kesesuaian dengan kriteria audit, efektifitas implementasi, pemeliharaan dan pengembangan sistem manajemen, rekomendasi).
  • 13. Prinsip-prinsip Audit Ethical conduct  Berdasar pada profesionalisme, kejujuran, integritas, kerahasiaan dan kebijaksanaan Fair Presentation  Kewajiban melaporkan secara jujur dan akurat Independence
  • 14. Lanjutan... Due professional care  Implementasi dari kesungguhan dan pertimbangan yang diberikan. Evidence-base approach pendekatan berdasarkan fakta.
  • 15. Standar yang Biasa Digunakan dalam Audit  ISO / IEC 17799 and BS7799  Control Objectives for Information and related Technology (CobiT)  ISO TR 13335  IT Baseline Protection Manual  ITSEC / Common Criteria  Federal Information Processing Standard 140- 1/2 (FIPS 140-1/2)  ISO 9000  CobiT