Tuesday, April 24, 2018

Ancaman (threat) pada Komputer


ALFIYANI N (10114825)
3KA12

Jenis-Jenis Ancaman pada komputer diantaranya, Bacteria, Logic Bomb, Trapdoor, Trojan Horse, Virus, Worm.

LOGIC BOMB
Logic bomb adalah logik yang ditempelkan pada program komputer agar memeriksa suatu kumpulan kondisi di sistem. Ketika kondisi-kondisi yang dimaksud ditemui, logik mengeksekusi suatu fungsi yang menghasilkan aksi-aksi tak diotorisasi. Logic bomb menempel pada suatu program resmi yang diset meledak ketika kondisi-kondisi tertentu dipenuhi. Logic bomb merupakan metode tertua yang digunakan untuk tujuan sabotase. Logic Bomb akan ditempatkaan atau dikirimkan secara diam-diam pada suatu sistem komputer yang menjadi target dan akan meledak bila pemicunya diaktifkan.
            Logic bomb dapat di sisipkan ke dalam program aplikasi sehingga program logic bomb ini sulit dilacak, selain itu logic bomb juga mampu menjalankan rutinitas pada alamat memori tertentu. Logical bomb sendiri termasuk kedalam jenis virus namun memiliki perbedaan dalam penyebarannnya. Pembuat Logical bomb membuat karena ia memang ingin menyerang komputer tertentu. Logical Bomb dapat disisipkan ke dalam OS, aplikasi, atau file. Bomb logic sulit dideteksi karena logic bomb merupakan software yang berkemampuan untuk menjalankan rutinitas pada alamat memori tertentu. Seperti halnya dengan virus, bomb logic dapat digunakan untuk menghapus semua data dalam komputer.

Logical Bomb, termasuk dalam virus dalam Fase Tidur I (Dormant Phase) dimana virus akan tiba-tiba aktif oleh suatu kejadian seperti tanggal tertentu, kehadiran program atau file tertentu, atau kapasitas disk yang melewati batas. Biasanya peretas atau hacker mengunakan Logic Bomb untuk melakukan penghancuran data.
Logic Bomb terdiri dari 3 jenis yaitu :
           Software Bomb : Bomb akan meledak apabila terpicu oleh suatu software yang ada dalam komputer korban.
           Logical / Condition Bomb : Bomb yang akan meledak apabila telah memenuhi kondisi tertentu.
           Time Bomb : Data-data dikomputer korban akan rusak pada waktu yang telah ditentukan. 

Akibat Logic Bomb
            Logic bomb menempel pada suatu program resmi yang diset meledak ketika kondisi-kondisi tertentu dipenuhi. Contoh kondisi-kondisi untuk memicu logic bomb adalah ada atau tidak adanya file tertentu, hari tertentu dari minggu atau tanggal, atau pemakai menjalankan aplikasi tertentu. Begitu terpicu, bomb mengubah atau menghapus data atau seluruh file, menyebabkan mesin berhenti, atau mengerjakan perusakan lain. Akibat yang ditimbulkan oleh logic bomb umumnya cukup fatal. Dan seperti layaknya sebuah bomb, logic bomb hanya dapat dicegah sebelum meledak.

Cara Mengatasi
            Logic Bomb sulit untuk dicegah karena mereka dapat digunakan dari hampir di mana saja. Seorang penyerang bisa menanam Logic Bomb melalui berbagai cara pada berbagai platform, seperti menyembunyikan kode berbahaya dalam naskah atau menyebarkan pada server SQL.
            Untuk organisasi, pemisahan tugas mungkin menawarkan perlindungan terhadap Logic Bomb. Dengan membatasi karyawan untuk tugas-tugas tertentu, dapat mencegah subjek untuk melakukan serangan.
Untuk melindungi system pribadi dapat dicegah dengan cara sebagai berikut :
  1. Jangan men-download software bajakan, karna logic bomb dapat dengan didistribusikan oleh eksploitasi yang mempromosikan pembajakan perangkat lunak
  2. Hati-Hati dalam menginstal aplikasi shareware/freeware, pastikan anda mendapatkan aplikasi dari sumber yang terpercaya. Logic Bomb dapat tertanam dalam Trojan Horse. Oleh karena itu, waspadalah terhadap produk perangkat lunak palsu
  3. Berhari-hatilah saat membuka lampiran email, lampiran email mungkin berisi malware seperti Logic Bomb.  Gunakan kehati-hatian ketika menangani
  4. Jangan klik link web yang mencurigakan, mengklik link yang tidak aman dapat mengarahkan anda ke situs web yang terinfeksi oleh Logic Bomb
  5. Selalu memperbaharui perangkat lunak antivirus anda, sebagian besar aplikasi antivirus dapat mendeteksi malware seperti Trojan Horse (yang mungkin berisi Logic Bomb). Konfigurasi perangkat antivirus anda tidak berisi file signature terbaru akan diberikan sia-sia terhadap ancaman malware baru.
  6. Instal patch system operasi terbaru, tidak menjaga dan update system operasi akan membuat PC anda rentan terhadap ancaman malware terbaru. Gunakan fitur Pembaruan Otomatis pada Windows untuk secara otomatis men-download dan menginstal update kamanan Microsoft.
  7. Terapkan patch untuk perangkat lunak lain yang diinstal pada computer anda, pastikan bahwa anda memiliki patch terbaru diinstal pada semua aplikasi perangkat lunak anda, seperti Microsoft Office softare, produk Adobe, dan Java. Vendor ini sering merilis patch perangkatlunak untuk produk mereka untuk memperbaiki kerentanan yang dapat digunakan oleh penjahat cyber sebagai sarana untuk menyebarkan serangan, seperti Logic Bomb.

Contoh Kasus Logic Bomb
Contoh kasus bom waktu terjadi di Texas, perusahaan asuransi di Fort Worth (Bodnar dan Hopwood, 1993). Donal Burkson, pemrogram pada perusahaan tersebut dipecat karena suatu hal. Dua hari kemudian, sebuah bom waktu mengaktifkan dirinya sendiri dan menghapus kira-kira 160.000 rekaman-rekaman penting pada komputer perusahaan tersebut. Para penyidik menyimpulkan bahwa Burkson memasang bom waktu dua tahun sebelum di-PHK.


WORM
Istilah Worm diambil dari bahasa inggris yang berarti cacing, dalam hal ini kita lebih tepat menyebutnya sebagai cacing komputer. Penamaan worm atau cacing untuk program ini memang merujuk kepada kemampuannya untuk mengganggu sistem komputer. Adapun pengertian lainnya adalah sebuah program yang mempunyai ukuran kecil yang mampu untuk berjalam pada sebuah sistem operasi komputer ataupun sistem jaringan komputer, program worm mempunyai kemampuan untuk mengembangbiakan dirinya sendiri pada kedua sistem tersebut. Worm merupakan suatu program pengganggu yang dapat memperbanyak diri dan akan selalu berusaha menyebarkan diri dari satu komputer ke komputer yang lain dalam suatu jaringan. Worm menjadikan ukuran suatu file menjadi membengkak dan bahkan dapat menguras kapasitas dari media penyimanan.

Akibat Yang Ditimbulkan
Efek dari worm pada sistem operasi akan membuat komputer terasa lambat karena dianggap komputer sedang melakukan aktivitas berat, juga pada sistem jaringan komputer maka akan terasa konektivitas jaringan lelet atau lambat karena worm bekerja memenuhi akses jaringan tersebut.

Cara Mengatasi Worm
  1. Memahami perbedaan antara worm komputer dan virus komputer biasa.  Worm dapat mereplikasi diri sendiri tanpa campur tangan manusia. Worm menggunakan jaringan komputer, seperti internet, untuk membuat salinan dari dirinya sendiri dan mengirimkannya ke komputer lain. Tidak seperti virus, worm tidak perlu menunggu pemilik komputer untuk melakukan apa pun. Virus jarang mempengaruhi koneksi internet, sementara worm komputer dapat secara signifikan memperlambat kecepatan koneksi Anda, karena mereka membutuhkan bandwidth saat menggandakan diri.
  2. Jangan membuka email dari alamat yang tidak dikenal, membuka file mencurigakan bahkan jika file tersebut berasal dari teman.
  3. Menginstal firewall dan program antivirus.
Beberapa pengembang perangkat lunak, termasuk perusahaan seperti McAfee dan Norton, menawarkan program-program keamanan berbayar yang mencakup antivirus dan firewall. Jika Anda tidak ingin menghabiskan uang pada perangkat lunak tersebut, Anda dapat mempertimbangkan produk gratis seperti AVG Anti-Virus dan ZoneAlarm Firewall.
  1. Nonaktifkan System Restore jika Anda menduga bahwa komputer telah terinfeksi oleh worm komputer.
Klik menu Start, klik kanan ikon My Computer dan pilih Properties. Klik tab System Restore di jendela yang muncul. Klik hingga terdapat tanda centang di sebelah judul yang bertuliskan “Turn off System Restore.” Klik OK dan tutup jendela. System Restore adalah fasilitas back up bawaan pada sistem operasi Windows. Saat aktif, fitur ini mungkin secara tidak sengaja membuat backup worm komputer.
  1. Scan komputer menggunakan perangkat lunak antivirus yang Anda download.
Program antivirus tidak dapat menghapus worm yang aktif menginfeksi komputer. Namun perangkat lunak ini akan memberitahu jenis worm apa yang membuat PC terinfeksi. Tuliskan nama worm yang ditemukan saat memindai PC.
  1. Matikan perangkat lunak antivirus.
Sebagai catatan, perangkat lunak antivirus sebaiknya tidak dimatikan kecuali dalam keadaan khusus seperti ini. Antivirus perlu dimatikan karena mungkin terjadi konflik saat penghilangan worm sehingga menyebabkan kesalahan sistem.
  1. Download worm removal kit yang sesuai dari situs Kaspersky Labs.
Carilah nama worm yang Anda temukan di Langkah 6 dalam daftar pada halaman Kaspersky. Klik file yang sesuai untuk men-download software penghapus worm yang secara khusus ditujukan untuk menghilangkan worm tersebut. Setelah didownload, jalankan file dan ikuti petunjuknya.
  1. Aktifkan kembali antivirus Anda.
Ulangi Langkah 4 tetapi dengan mengaktifkan kembali System Restore bukan menonaktifkannya

Thursday, January 18, 2018

Analisis E-Goverment Website DKI Jakarta, Jak. Selatan, Jak. Pusat

Anggota Kelompok                (Kelas 4KA12)
1. Alfiyani Nikmaturrofiqoh
2. Eva Dwi Permatasari
3. Jasmine Aprilia Rehatta
4. Kiki Zakiyah
5. Retno Yunitasari


Dari perbandingan ke 3 website didapat bahwa dalam unit analisis Selayang Pandang di ketiga website tersebut lengkap. Kategori yang ada di unit selayang pandang ini diantaranya, ada sejarah, motto, lambang, arti lambang, lokasi dalam bentuk peta, serta visi dan misi. Dalam unit analisis Pemerintahan Daerah pada website DKI Jakarta dan Jakarta Pusat sudah lengkap, sedangkan untuk website Jakarta Selatan tidak ditemukan adanya informasi tentang nama, alamat, telepon, email dari pejabat daerah setempat. Dalam unit analisis Geografi, untuk semua website sudah lengkap. Unit analisis Geografi ini berisi topografi, demografi, cuaca dan iklim, sosial dan ekonomi, budaya, serta ada informasi berupa statistik yang harus dicantumkan juga nama instansi dan sumber datanya. Sedangkan untuk unit analisis Peta Wilayah dan Sumberdaya, semua website juga sudah lengkap. Unit ini berisi beberapa kategori, yaitu ada peta wilayah dan bentuk peta sumber daya. Untuk unit analisis Peraturan / Kebijakan Daerah di ketiga website tersebut juga sudah lengkap. Dan untuk unit analisis Buku Tamu, pada website DKI Jakarta dan Jakarta Pusat sudah lengkap, sedangkan untuk website Jakarta Pusat tidak terdapat buku tamu maupun forum.

Website Provinsi DKI Jakarta


Website Kota Jakarta Selatan



Website Kota Jakarta Pusat


Untuk bagian Informasi Menu Utama dalam Website menunjukkan bahwa website Jakarta Pusat dengan nilai 76 lebih baik dibandingkan dengan DKI Jakarta yang memiliki nilai 74 dan Jakarta Selatan yang memiliki nilai 73. Untuk bagian Informasi Tambahan dalam Fasilitas Website menujukkan bahwa website DKI Jakarta dengan nilai 90 lebih baik dibandingkan dengan Jakarta Selatan dengan nilai 80 dan Jakarta Pusat dengan nilai 88. Untuk bagian Penyediaan Hubungan menunjukkan bahwa website DKI Jakarta dengan nilai 84 lebih unggul daripada Jakarta Pusat dengan nilai 79 dan Jakarta Selatan dengan nilai 83. Untuk bagian Aksesbilitas menunjukkan bahwa semua website memiliki nilai yang baik yaitu 100. Untuk bagian Design menunjukkan bahwa website DKI Jakarta lebih unggul dibandingkan Jakarta Pusat dan Jakarta Selatan. Dan untuk bagian Jumlah Tingkatan Informasi menunjukkan bahwa website DKI Jakarta kembali lebih unggul dibandingkan Jakarta Pusat dan Jakarta Selatan. Jadi kesimpulannya, nilai website DKI Jakarta lebih tinggi dibandingkan dengan Jakarta Selatan dan Jakarta Pusat. Nilai DKI Jakarta yaitu 85.20, sedangkan untuk Jakarat Selatan 79.90 dan Jakarta Pusat 82.85

Wednesday, December 27, 2017

IT GOVERNANCE dan RISK MANAGEMENT

PENGERTIAN IT GOVERNANCE:

IT governance diartikan sebagai struktur dari hubungan dan proses yang mengarahkan dan mengatur organisasi dalam rangka mencapai tujuannya dengan memberikan nilai tambah dari pemanfaatan teknologi informasi sambil menyeimbangkan risiko dibandingkan dengan hasil yang diberikan oleh teknologi informasi dan prosesnya.
IT governance merupakan satu kesatuan dengan sukses dari enterprise governance melalui pen-ingkatan dalam efektivitas dan efisiensi dalam proses perusahaan yang berhubungan. IT governance menyediakan struktur yang menghubungkan proses TI, sumber daya TI dan informasi bagi strategi dan tujuan perusahaan.
Lebih jauh lagi IT governance menggabungkan good (best) practice dari perencanaan dan pengorganisasian TI, pembangunan dan pengimplemantasian, delivery dan support, serta memonitor kinerja TI untuk memastikan kalau informasi perusahaan dan teknologi yang berhubungan mendukung tujuan bisnis perusahaan.



v                                                                                       ASPEK DAN CONTOHNYA 

  • Penyelarasan Strategis (Strategic Alignment)
      Memfokuskan kepastian terhadap keterkaitan antara strategi bisnis dan TI serta penyelarasan antara operasional TI dengan bisnis.
  • Penyampaian Nilai (Value Delivery)
    Mencakup hal-hal yang terkait dengan penyampaian nilai yang memastikan bahwa TI memenuhi manfaat yang dijanjikan dengan memfokuskan pada pengoptimalan biaya dan pembuktian nilai hakiki akan keberadaan TI.
  • Pengelolaan Sumber Daya (Resource Management)
      Berkaitan dengan pengoptimalan investasi yang dilakukan dan pengelolaan secara tepat dari sumber daya TI yang kritis mencakup : aplikasi, informasi, infrastruktur dan Sumber Daya Manusia (SDM). Isu kunci area ini berhubungan dengan pengoptimalan pengetahuan dan infrastruktur.
  • Pengelolaan Resiko (Risk Management)
      Membutuhkan kepekaan akan resiko oleh manajemen senior, pemahaman yang jelas akan perhatian perusahaan terhadap keberadaan resiko, pemahaman kebutuhan akan kepatutan, transparansi akan resiko yang signifikan terhadap proses bisnis perusahaan dan tanggung jawab pengelolaan resiko ke dalam organisasi itu sendiri.
  • Pengukuran Kinerja (Performance Measurement)
     Penelusuran dan pengawasan implementasi dari strategi, pemenuhan proyek yang berjalan, penggunaan sumber daya, kinerja proses dan penyampaian layanan dengan menggunakan kerangka kerja seperti Balanced Scorecard yang menerjemahkan strategi ke dalam tindakan untuk mencapai tujuan terukur dibandingkan dengan akuntansi konvensional.




v                                             LANGKAH – LANGKAH AUDITING IT GOVERNANCE 


     Audit Procedures
Rincian untuk memperoleh bukti audit yang cukup tepat dengan melakukan pengecekan ulang atau observasi, apakah sudah sesuai dengan prosedur sistem audit. Contohnya dengan melakukan pengecekan pada area-area terkait, sebagai berikut: 

a    a)    Construction
Melakukan pengecekan pada bangunan apakah sudah terjamin kokoh dan pemilihan ruangan atau penempatan computer center  (yang lebih  baik ditempatkan di lantai atas), serta apakah instalasi listrik sudah dipasang dengan baik agar tidak terjadi korsleting atau listrik putus  pada saat melakukan proses pada server .
b) Access
Melakukan pengecekan pada alat tapping kartu, apakah alat tersebut sudah dapat bekerja dengan baik dan tidak terjadi kerusakan, atau keberadaan CCTV yang berfungsi dengan baik.
c) Air Conditioning
Melakukan pengecekan pada suhu pendingin, apakah sudah sesuai dengan kebutuhan suhu yang dibutuhkan oleh komputer agar tidak terjadi error. 
d) Fire Suppression
 Melakukan pengecekan pada tabung alat pemadam kebakaran, apakah tabung masih terisi dan dapat digunakan jika terjadi kebakaran. Dan melakukan pengecekan pada alarm kebakaran, apakah alarm berfungsi dengan baik jika ada tanda-tanda terjadi kebakaran.
 e) Fault tolerance
Melakukan pengecekan pada cara-cara mengatasi toleransi kesalahan, apakah data yang diduplikat sudah terduplikasi dan tersimpan dengan  baik pada server yang lainnya. Dan melakukan pengecekan pada alat UPS apakah baterai pada UPS masih dapat menyimpan energi listrik yang digunakan pada saat terjadi pemadaman listrik.
f) Asuransi
Melakukan pendaftaran asuransi pada data server agar jika terjadi hal-hal yang tidak diinginkan, maka tidak terlalu merugikan perusahaan, serta dicek apakah asuransi tersebut diperpanjang tiap tahunnya.





v               Audit IT pada domain EDM (Evaluate, Direct, and Monitor)

Proses tata kelola EDM berurusan dengan tujuan stakeholder dalam melakukan penilaian, optimasi risiko dan sumber daya, mencakup praktek dan kegiatan yang bertujuan untuk mengevaluasi pilihan strategis, memberikan arahan kepada IT dan pemantauan hasilnya.

Audit IT pada domain APO (Align, Plan, and Organise)
Proses manajemen APO memberikan arah untuk penyampaian solusi (BAI) dan penyediaan layanan dan dukungan (DSS). Domain ini mencakup strategi dan taktik, dan identifikasi cara terbaik agar IT dapat berkontribusi pada pencapaian tujuan bisnis.

Audit IT pada domain BAI (Build, Acquire, and Implement)
Proses manajemen BAI memberikan solusi dan mengimplementasikannya sehingga berubah menjadi layanan. Untuk mewujudkan strategi IT, solusi IT perlu diidentifikas ikan, dikembangkan, serta diimplementasikan dan di integrasikan ke dalam proses bisnis. Perubahan dan pemeliharaan sistem yang ada juga tercakup dalam domain ini, untuk memastikan bahwa solusi dapat memenuhi tujuan bisnis.

Audit IT pada domain DSS (Deliver, Service, and Support)
Proses manajemen DSS menyampaikan solusi yang dapat digunakan bagi pengguna akhir. Domain ini berkaitan dengan penyampaian dan dukungan layanan aktual yang dibutuhkan, yang meliputi pelayanan serta pengelolaan keamanan dan keberlangsungan dukungan layanan bagi pengguna, dan manajemen data dan fasilitas operasional.

Audit IT pada domain MEA (Monitor, Evaluate, Assess)
Proses manajemen MEA memonitor semua proses untuk memastikan bahwa pengarahan yang disediakan domain yang sebelumnya diikuti. Semua proses IT perlu dinilai secara teratur dari waktu ke waktu untuk mengontrol kualitas dan kepatuhannya. Domain ini merujuk pada manajemen kinerja, pemantauan pengendalian internal, kepatuhan terhadap peraturan dan tata kelola.


SUMBER 

Sunday, December 24, 2017

COBIT

Pengertian COBIT

Control Objective for Information & Related Technology (COBIT) adalah sekumpulan dokumentasi best practice untuk IT Governance yang dapat membantu auditor, pengguna (user), dan manajemen, untuk menjembatani gap antara resiko bisnis, kebutuhan kontrol dan masalah-masalah teknis IT (Sasongko, 2009).
COBIT mendukung tata kelola TI dengan menyediakan kerangka kerja untuk mengatur keselarasan TI dengan bisnis. Selain itu, kerangka kerja juga memastikan bahwa TI memungkinkan bisnis, memaksimalkan keuntungan, resiko TI dikelola secara tepat, dan sumber daya TI digunakan secara bertanggung jawab (Tanuwijaya dan Sarno, 2010).
COBIT merupakan standar yang dinilai paling lengkap dan menyeluruh sebagai framework IT audit karena dikembangkan secara berkelanjutan oleh lembaga swadaya profesional auditor yang tersebar di hampir seluruh negara. Dimana di setiap negara dibangun chapter yang dapat mengelola para profesional tersebut.


Daftar Pustaka:

Tools Lain dalam Audit

Tools Lain Untuk Melakukan Audit TI (Teknologi Informasi)
     Audit adalah suatu proses kontrol pengujian terhadap infrastruktur teknologi informasi dimana berhubungan dengan masalah audit finansial dan audit internal. Audit lebih dikenal dengan istilah EDP Auditing (Electronic Data Processing), biasanya digunakan untuk menguraikan dua jenis aktifitas yang berkaitan dengan komputer. Salah satu penggunaan istilah tersebut adalah untuk menjelaskan proses penelahan dan evaluasi pengendalian-pengendalian internal dalam EDP. Jenis aktivitas ini disebut sebagai auditing melalui komputer. Penggunaan istilah lainnya adalah untuk menjelaskan pemanfaatan komputer oleh auditor untuk melaksanakan beberapa pekerjaan audit yang tidak dapat dilakukan secara manual. Jenis aktivitas ini disebut audit dengan komputer.

Beberapa software yang dapat dijadikan tools dalam melakukan audit teknologi informasi, adalah :
1.     Nipper 
Nipper (Jaringan Infrastruktur Parser) adalah alat berbasis open source untuk membantu profesional TI dalam mengaudit, konfigurasi dan mengelola jaringankomputer dan perangkat jaringan infrastruktur.
2.     Picalo
Picalo adalah sebuah software CAAT (Computer Assisted Audit Techniques) seperti halnya ACL yang dapat dipergunakan untuk menganalisa data dari berbagai macam sumber.
3.     Powertech Compliance Assessment
Powertech Compliance Assessment adalah automated audit tool yang dapat dipergunakan untuk mengaudit dan mem-benchmark user access to data, public authority to libraries, user security, system security, system auditing dan administrator rights (special authority) sebuah serverAS/400.
4.     Nessus
Nessus merupakan sebuah vulnerability assessment software, yaitu sebuah software yang digunakan untuk mengecek tingkat vulnerabilitas suatu sistem dalam ruang lingkup keamanan yang digunakan dalam sebuah perusahaan.
5.     NMAP
NMAP merupakan open source utility untuk melakukan security auditing. NMAP atau Network Mapper, adalah software untuk mengeksplorasi jaringan, banyak administrator sistem dan jaringan yang menggunakan aplikasi ini menemukan banyak fungsi dalam inventori jaringan, mengatur jadwal peningkatan service, dan memonitor host atau waktu pelayanan.
6.     ACL
ACL (Audit Command Language) adalah sebuah software CAAT (Computer Assisted Audit Techniques) untuk melakukan analisa terhadap data dari berbagai macam sumber. ACL for Windows (sering disebut ACL) yaitu sebuah software TABK (TEKNIK AUDIT BERBASIS KOMPUTER) untuk membantu auditor dalam melakukan pemeriksaan di lingkungan sistem informasi berbasis komputer atau Pemrosesan Data Elektronik.
7.     Wireshark
Wireshark merupakan aplikasi analisa netwrok protokol paling digunakan di dunia, Wireshark bisa mengcapture data dan secara interaktif menelusuri lalu lintas yang berjalan pada jaringan komputer, berstandartkan de facto dibanyak industri dan lembaga pendidikan.
8.     Metasploit
Metasploit Framework merupakan sebuah penetration testing tool, yaitu sebuah software yang digunakan untuk mencari celah keamanan.
Daftar Pustaka:

Saturday, October 28, 2017

AUDIT SISTEM INFORMASI

1. TABEL PERBANDINGAN +/- STANDAR AUDIT SI


2. KONSEP DASAR KONTROL

Proses dalam pelaksanaan audit sistem informasi berbasis kendali sesuai standar audit yaitu:
a. Mengumpulkan bukti-bukti yang memadai melalui berbagai teknik seperti survei, interview, observasi, review.
b. Jika bukti –bukti berupa bukti elektronis (data bentuk file suftcopy) maka auditor menerapkan sistem teknik audit berbantuan komputer yang disebut CAAT(Computer Aided Auditing Technique) yang bertujuan untuk menganalisa data seperti penjualan, pembelian, transaksi, dan lain-lain)
c. Sesuai standar auditing ISACA (information System Audit And Control Association) Auditor juga harus menyusun laporan yang mencakup tujuan pemeriksaansifat dan kedalaman pemeriksaan.
d. Laporan juga harus menyebutkan organisasi yang diperiksa, pihak pengguna laporan yang dituju, dan batasan-batasan distrubusi laporan.
e. Laporan juga harus memasukkan temuan,kesimpulan, rekomendasi, sebagaimana layaknya laporan audit. 

·        Audit sistem informasi berbasis kendali merupakan  suatu sistem yang mencegah, mendeteksi atau memperbaiki kejadian yang tidak dibenarkan (unlawfulevents) seperti: unautorized (tidak nyambung), innacurrete(kurang baik), incomplete (tidak komplet/tidak sesuai), redundant (mubazir), ineffective, ineffeicient event, tujuannya yaitu untuk mengurangi kesalahan yang mungkin terjadi dari kejadian yang dibenarkan.
·        Berdasarkan standar manajemen yang dikeluarkan oleh Internasional Standar Organization (ISO) yaitu ISO 9001-2000, penilaian kondisi sistem mutu mempunyai 4 skala yaitu:
a. P (Poor) yaitu sistem mutu praktis belum terbentuk. Disarankan untuk meninjau ulang keseluruhan proses.
b. W (Weak) yaitu masih banyak elemen sistem manajemen mutu yang tidak sesuai standar.
c. F (Fair) yaitu beberapa elemen sistem telah sesuai standar tetapi masih ada yang belum sesuai bahkan tidak ada sama sekali.
d. S (Strong) yaitu Sebagian besar persyaratan ISO 9001-2000 telah dapat dipenuhi oleh sistem.
PRINSIP PRINSIP DASAR PROSES AUDIT SI

·         Audit dititikberatkan pada objek audit yang mempunyai peluang untuk diperbaiki
·          Prasyarat Penilaian terhadap kegiatan objek audit
·         Pengungkapan dalam laporan adanya temuan-temuan yang bersifat positif
·          Identifikasi individu yang bertanggungjawab terhadap kekurangan-kekurangan yang terjadi.
·         Penentuan tindakan terhadap petugas yang seharusnya bertanggung jawab
·         Pelanggaran hokum
·         Penyelidikan dan pencegahan kecurangan

 STANDAR DAN PANDUAN AUDIT SI
Standar Audit SI tidak lepas dari standar professional seorang auditor SI, yaitu ukuran mutu pelaksanaan kegiatan profesi yang menjadi pedoman bagi para anggota profesi dalam menjalankan tanggung jawab profesinya.

3. KONTROL INTERNAL
Proses yang dipengaruhi oleh sumber daya manusia dan sistem teknologi informasi yang dirancang untuk membantu organisasi mencapai suatu tujuan tertentu atau suatu cara untuk mengarahkan, mengawasi, dan mengukur sumber daya suatu organisasi.

RUANG LINGKUP INTERNAL : Menilai keefektifan sistem pengendalian intern, pengevaluasian terhadap kelengkapan dan keefektifan sistem pengendalian internal yang dimiliki organisasi, serta kualitas pelaksanaan tanggung jawab yang diberikan.

SISTEM KONTROL INTERNAL : Suatu sistem atau sosial yang dilakukan perusahaan yang terdiri dari struktur organisasi, metode, dan ukuran-ukuran untuk menjaga dan mengarahkan jalan perusahaan agar bergerak sesuai dengan tujuan dan prgram perusahaan dan mendorong efisiensi serta dipatuhinya kebijakan manajemen.

CONTROL OBJECTIVES : Efektivitas proses departemen dalam mendukung desain dan persetujuan kerangka pengendalian program berbasis risiko dan mengatur dan mendukung pengumpulan dan penggunaan laporan penerima.

CONTROL RISK : Risiko pengendalian(control risks) adalah salah satu material yang tidak dapat dicegah ataupun dideteksi secara tepat pada waktunya oleh berbagai kebijakan dan prosedur struktur pengendalian intern perusahaan.  

 MANAGEMENT CONTROL FRAMEWORK : Mengumpulkan dan menggunakan informasi untuk mengevaluasi kinerja berbagai sumber daya organisasi secara keseluruhan.

APPLICATION CONTROL FRAMEWORK : Sistem pengendalian intern komputer yang berkaitan dengan pekerjaan dan kegiatan tertentu yang telah ditentukan. Berkaitan dengan ruang lingkup proses  bisnis individu atau sistem aplikasi.


4. Aspek Management Control Framework
1.   Planning and Organization

Mencakup strategi dan taktik yang menyangkut identifikasi tentang bagaimana TI dapat memberikan kontribusi terbaik dalam pencapaian tujuan bisnis organisasi sehingga terbentuk sebuah organisasi yang baik dengan infrastruktur teknologi yang baik pula.

2.   Acquisition and Implementation

Identifikassi solusi Ti kemudian di implementassikan dan diintegrasikan dalam proses bisnis untuk mewujudkan strategi TI.

3.   Delivery and Support

Domain yang berhubungan dengan penyimpanan layanan yang diinginkan, yang terdiri dari operasi pada sistem keamanan dan aspek kesinambungan bisnis sampai dengan pengadaan training. 

4.   Monitoring
Semua proses TI perlu dinilai secara teratur dan berkala bagaimmana kualitas dan kesesuiananya dengan kebutuhan control.

SUMBER :