Saturday, April 28, 2018

System Administrator



SYSTEM ADMINISTRATOR


System Administrator (dikenal juga sebagai admin, administrator, sysadmin, site admin, dll) merupakan profesi yang memiliki tugas untuk melakukan administrasi terhadap sistem, melakukan pemeliharaan sistem, memiliki kewenangan mengatur hak akses terhadap sistem, serta hal-hal lain yang berhubungan dengan pengaturan operasional sebuah sistem. Administrator atau system administrator ini biasanya masuk ke dalam departemen atau divisi teknologi dan informasi dalam struktur organisasi perusahaan.

Ruang lingkup kerja system administrator ini sangat bervariasi tergantung besarnya organisasi. Administrator dituntut untuk mampu memelihara dan menyelesaikan permasalahan pada bidang TI yang dikuasai. Administrator sebelumnya sudah dipersenjatai oleh ilmu pengetahuan dan pengalaman dalam bidang teknologi informasi, khususnya dalam hal supporting system, mulai dari pelacakan masalah (troubleshooting) hardware sampai dengan troubleshooting masalah sotware. Bahkan dalam profesinya, administrator juga memiliki sertifikasi untuk spesialisasi tertentu.  

Beberapa tugas dari seorang administrator adalah sbb:
·                     Merancang dan melakukan instalasi hardware dan software
·                     Mendefinisikan dan megidentifikasikan atribut yang digunakan oleh user
·                     Melakukan dokumentasi konfigurasi sistem
·                     Menjaga tingkat keamanan instalasi komputer
·                     Melakukan tuning kinerja sistem komputer
·                     Meyakinkan infrastruktur dan jaringan komputer dalam keadaan baik
·                     Melakukan backup dan restore
·                     Menjawab masalah teknis dan memecahkan masalah
·                     Melakukan audit software dan hardware
·                     Mengidentifikasi ancaman dan tanggap terhadap isu yang berhubungan dengan
  sistem
·                     Mengenalkan teknologi baru kepada user dalam sistem yang tengah digunakan

Definisi
Menurut Wikipedia :
A system administrator, IT systems administrator, systems administrator, or sysadmin is a person employed to maintain and operate a computer system and/or network.

Seorang atau sekelompok administrator system adalah orang yang bertanggung jawab untuk mengelola dan mengoperasikan system computer dan/atau system jaringannya. Mereka bertanggung jawab untuk mengatur dan juga menjaga system agar tetap bekerja untuk melayani penggunanya. Di samping itu, Mereka menjaga agar system yang dikelola tidak berpotensi mengalami gangguan, baik gangguan yang bersifat internal maupun eksternal, yang dapat mengakibatkan system gagal untuk melayani penggunanya.


Tugas seorang sysadmin :
• Menganalisis log sistem (systemlogs) dan mengidentifikasi potensi masalah
• Memperkenalkan dan mengintegrasikan teknologi baru ke dalam lingkungan system yang ada
• Melakukan audit system (hardware dan software) secara rutin
• Melakukan backup
• Menerapkan pembaruan system operasi, patch, dan perubahan konfigurasi
• Instalasi dan konfigurasi hardware dan software baru
• Menambah, menghapus, atau memodifikasi informasi account pengguna (contoh: reset password)
• Menjawab pertanyaan teknis dan berurusan dengan pengguna
• Bertanggungjawab terhadap keamanan sistem
• Bertanggungjawab untuk Mendokumentasikan konfigurasi sistem
• Troubleshooting terhadap masalah yang dilaporkan oleh pengguna
• Melakukan tuning kinerja sistem.
• Memastikan bahwa infrastruktur jaringan selalu berjalan.

Pada perusahaan/organisasi yang lebih besar, beberapa tugas yang tercantum di atas dapat dibagi di antara administrator system yang berbeda atau anggota dari kelompok organisasi yang berbeda, sehingga bisa memiliki lebih dari satu orang sysadmin. Tetapi sebaliknya, dalam perusahaan /organisasi yang lebih kecil, administrator system juga dapat melakukan sejumlah tugas lain yang berhubungan dengan bidang lain, misalnya :
• Technical support
• Database administrator (DBA)
• Network administrator/analyst/specialist
• Application analyst
• Security administrator
• Programmer

Kompetensi yang harus dimiliki oleh seorang sysadmin :
• Aspek Teknis
• Komunikasi dengan Pengguna
• Metodologi

Metodologi dalam menjalankan tugas administrasi sistem :
•  Berpikir terlebih dahulu
• Memastikan bahwa tahapan tersebut dapat dikembalikan ke semula (reversible) à selalu membuat backup sistem yang lama sebelum melakukan konfigurasi baru
• Melakukan secara bertahap
• Selalu melakukan testing dan retesting sebelum mengimplementasikan secara publik

Tools untuk sysadmin :
• Dokumentasi/manual : man, info, web
• Remote connection
• Shell Command
• Tools backup
• Tools security
• Otomasi tugas
• Text Editor

Kode etik seorang sysadmin :
• Hobi ngporek vs kewajiban/tugas
• Perihal Data
• Pengajuan pembelian yang tidak perlu
• Sang penguasa internet
• Mempejuangkan job desc

ALFIYANI N (10114825)
3KA12

Tuesday, April 24, 2018

Ancaman (threat) pada Komputer


ALFIYANI N (10114825)
3KA12

Jenis-Jenis Ancaman pada komputer diantaranya, Bacteria, Logic Bomb, Trapdoor, Trojan Horse, Virus, Worm.

LOGIC BOMB
Logic bomb adalah logik yang ditempelkan pada program komputer agar memeriksa suatu kumpulan kondisi di sistem. Ketika kondisi-kondisi yang dimaksud ditemui, logik mengeksekusi suatu fungsi yang menghasilkan aksi-aksi tak diotorisasi. Logic bomb menempel pada suatu program resmi yang diset meledak ketika kondisi-kondisi tertentu dipenuhi. Logic bomb merupakan metode tertua yang digunakan untuk tujuan sabotase. Logic Bomb akan ditempatkaan atau dikirimkan secara diam-diam pada suatu sistem komputer yang menjadi target dan akan meledak bila pemicunya diaktifkan.
            Logic bomb dapat di sisipkan ke dalam program aplikasi sehingga program logic bomb ini sulit dilacak, selain itu logic bomb juga mampu menjalankan rutinitas pada alamat memori tertentu. Logical bomb sendiri termasuk kedalam jenis virus namun memiliki perbedaan dalam penyebarannnya. Pembuat Logical bomb membuat karena ia memang ingin menyerang komputer tertentu. Logical Bomb dapat disisipkan ke dalam OS, aplikasi, atau file. Bomb logic sulit dideteksi karena logic bomb merupakan software yang berkemampuan untuk menjalankan rutinitas pada alamat memori tertentu. Seperti halnya dengan virus, bomb logic dapat digunakan untuk menghapus semua data dalam komputer.

Logical Bomb, termasuk dalam virus dalam Fase Tidur I (Dormant Phase) dimana virus akan tiba-tiba aktif oleh suatu kejadian seperti tanggal tertentu, kehadiran program atau file tertentu, atau kapasitas disk yang melewati batas. Biasanya peretas atau hacker mengunakan Logic Bomb untuk melakukan penghancuran data.
Logic Bomb terdiri dari 3 jenis yaitu :
           Software Bomb : Bomb akan meledak apabila terpicu oleh suatu software yang ada dalam komputer korban.
           Logical / Condition Bomb : Bomb yang akan meledak apabila telah memenuhi kondisi tertentu.
           Time Bomb : Data-data dikomputer korban akan rusak pada waktu yang telah ditentukan. 

Akibat Logic Bomb
            Logic bomb menempel pada suatu program resmi yang diset meledak ketika kondisi-kondisi tertentu dipenuhi. Contoh kondisi-kondisi untuk memicu logic bomb adalah ada atau tidak adanya file tertentu, hari tertentu dari minggu atau tanggal, atau pemakai menjalankan aplikasi tertentu. Begitu terpicu, bomb mengubah atau menghapus data atau seluruh file, menyebabkan mesin berhenti, atau mengerjakan perusakan lain. Akibat yang ditimbulkan oleh logic bomb umumnya cukup fatal. Dan seperti layaknya sebuah bomb, logic bomb hanya dapat dicegah sebelum meledak.

Cara Mengatasi
            Logic Bomb sulit untuk dicegah karena mereka dapat digunakan dari hampir di mana saja. Seorang penyerang bisa menanam Logic Bomb melalui berbagai cara pada berbagai platform, seperti menyembunyikan kode berbahaya dalam naskah atau menyebarkan pada server SQL.
            Untuk organisasi, pemisahan tugas mungkin menawarkan perlindungan terhadap Logic Bomb. Dengan membatasi karyawan untuk tugas-tugas tertentu, dapat mencegah subjek untuk melakukan serangan.
Untuk melindungi system pribadi dapat dicegah dengan cara sebagai berikut :
  1. Jangan men-download software bajakan, karna logic bomb dapat dengan didistribusikan oleh eksploitasi yang mempromosikan pembajakan perangkat lunak
  2. Hati-Hati dalam menginstal aplikasi shareware/freeware, pastikan anda mendapatkan aplikasi dari sumber yang terpercaya. Logic Bomb dapat tertanam dalam Trojan Horse. Oleh karena itu, waspadalah terhadap produk perangkat lunak palsu
  3. Berhari-hatilah saat membuka lampiran email, lampiran email mungkin berisi malware seperti Logic Bomb.  Gunakan kehati-hatian ketika menangani
  4. Jangan klik link web yang mencurigakan, mengklik link yang tidak aman dapat mengarahkan anda ke situs web yang terinfeksi oleh Logic Bomb
  5. Selalu memperbaharui perangkat lunak antivirus anda, sebagian besar aplikasi antivirus dapat mendeteksi malware seperti Trojan Horse (yang mungkin berisi Logic Bomb). Konfigurasi perangkat antivirus anda tidak berisi file signature terbaru akan diberikan sia-sia terhadap ancaman malware baru.
  6. Instal patch system operasi terbaru, tidak menjaga dan update system operasi akan membuat PC anda rentan terhadap ancaman malware terbaru. Gunakan fitur Pembaruan Otomatis pada Windows untuk secara otomatis men-download dan menginstal update kamanan Microsoft.
  7. Terapkan patch untuk perangkat lunak lain yang diinstal pada computer anda, pastikan bahwa anda memiliki patch terbaru diinstal pada semua aplikasi perangkat lunak anda, seperti Microsoft Office softare, produk Adobe, dan Java. Vendor ini sering merilis patch perangkatlunak untuk produk mereka untuk memperbaiki kerentanan yang dapat digunakan oleh penjahat cyber sebagai sarana untuk menyebarkan serangan, seperti Logic Bomb.

Contoh Kasus Logic Bomb
Contoh kasus bom waktu terjadi di Texas, perusahaan asuransi di Fort Worth (Bodnar dan Hopwood, 1993). Donal Burkson, pemrogram pada perusahaan tersebut dipecat karena suatu hal. Dua hari kemudian, sebuah bom waktu mengaktifkan dirinya sendiri dan menghapus kira-kira 160.000 rekaman-rekaman penting pada komputer perusahaan tersebut. Para penyidik menyimpulkan bahwa Burkson memasang bom waktu dua tahun sebelum di-PHK.


WORM
Istilah Worm diambil dari bahasa inggris yang berarti cacing, dalam hal ini kita lebih tepat menyebutnya sebagai cacing komputer. Penamaan worm atau cacing untuk program ini memang merujuk kepada kemampuannya untuk mengganggu sistem komputer. Adapun pengertian lainnya adalah sebuah program yang mempunyai ukuran kecil yang mampu untuk berjalam pada sebuah sistem operasi komputer ataupun sistem jaringan komputer, program worm mempunyai kemampuan untuk mengembangbiakan dirinya sendiri pada kedua sistem tersebut. Worm merupakan suatu program pengganggu yang dapat memperbanyak diri dan akan selalu berusaha menyebarkan diri dari satu komputer ke komputer yang lain dalam suatu jaringan. Worm menjadikan ukuran suatu file menjadi membengkak dan bahkan dapat menguras kapasitas dari media penyimanan.

Akibat Yang Ditimbulkan
Efek dari worm pada sistem operasi akan membuat komputer terasa lambat karena dianggap komputer sedang melakukan aktivitas berat, juga pada sistem jaringan komputer maka akan terasa konektivitas jaringan lelet atau lambat karena worm bekerja memenuhi akses jaringan tersebut.

Cara Mengatasi Worm
  1. Memahami perbedaan antara worm komputer dan virus komputer biasa.  Worm dapat mereplikasi diri sendiri tanpa campur tangan manusia. Worm menggunakan jaringan komputer, seperti internet, untuk membuat salinan dari dirinya sendiri dan mengirimkannya ke komputer lain. Tidak seperti virus, worm tidak perlu menunggu pemilik komputer untuk melakukan apa pun. Virus jarang mempengaruhi koneksi internet, sementara worm komputer dapat secara signifikan memperlambat kecepatan koneksi Anda, karena mereka membutuhkan bandwidth saat menggandakan diri.
  2. Jangan membuka email dari alamat yang tidak dikenal, membuka file mencurigakan bahkan jika file tersebut berasal dari teman.
  3. Menginstal firewall dan program antivirus.
Beberapa pengembang perangkat lunak, termasuk perusahaan seperti McAfee dan Norton, menawarkan program-program keamanan berbayar yang mencakup antivirus dan firewall. Jika Anda tidak ingin menghabiskan uang pada perangkat lunak tersebut, Anda dapat mempertimbangkan produk gratis seperti AVG Anti-Virus dan ZoneAlarm Firewall.
  1. Nonaktifkan System Restore jika Anda menduga bahwa komputer telah terinfeksi oleh worm komputer.
Klik menu Start, klik kanan ikon My Computer dan pilih Properties. Klik tab System Restore di jendela yang muncul. Klik hingga terdapat tanda centang di sebelah judul yang bertuliskan “Turn off System Restore.” Klik OK dan tutup jendela. System Restore adalah fasilitas back up bawaan pada sistem operasi Windows. Saat aktif, fitur ini mungkin secara tidak sengaja membuat backup worm komputer.
  1. Scan komputer menggunakan perangkat lunak antivirus yang Anda download.
Program antivirus tidak dapat menghapus worm yang aktif menginfeksi komputer. Namun perangkat lunak ini akan memberitahu jenis worm apa yang membuat PC terinfeksi. Tuliskan nama worm yang ditemukan saat memindai PC.
  1. Matikan perangkat lunak antivirus.
Sebagai catatan, perangkat lunak antivirus sebaiknya tidak dimatikan kecuali dalam keadaan khusus seperti ini. Antivirus perlu dimatikan karena mungkin terjadi konflik saat penghilangan worm sehingga menyebabkan kesalahan sistem.
  1. Download worm removal kit yang sesuai dari situs Kaspersky Labs.
Carilah nama worm yang Anda temukan di Langkah 6 dalam daftar pada halaman Kaspersky. Klik file yang sesuai untuk men-download software penghapus worm yang secara khusus ditujukan untuk menghilangkan worm tersebut. Setelah didownload, jalankan file dan ikuti petunjuknya.
  1. Aktifkan kembali antivirus Anda.
Ulangi Langkah 4 tetapi dengan mengaktifkan kembali System Restore bukan menonaktifkannya

Thursday, January 18, 2018

Analisis E-Goverment Website DKI Jakarta, Jak. Selatan, Jak. Pusat

Anggota Kelompok                (Kelas 4KA12)
1. Alfiyani Nikmaturrofiqoh
2. Eva Dwi Permatasari
3. Jasmine Aprilia Rehatta
4. Kiki Zakiyah
5. Retno Yunitasari


Dari perbandingan ke 3 website didapat bahwa dalam unit analisis Selayang Pandang di ketiga website tersebut lengkap. Kategori yang ada di unit selayang pandang ini diantaranya, ada sejarah, motto, lambang, arti lambang, lokasi dalam bentuk peta, serta visi dan misi. Dalam unit analisis Pemerintahan Daerah pada website DKI Jakarta dan Jakarta Pusat sudah lengkap, sedangkan untuk website Jakarta Selatan tidak ditemukan adanya informasi tentang nama, alamat, telepon, email dari pejabat daerah setempat. Dalam unit analisis Geografi, untuk semua website sudah lengkap. Unit analisis Geografi ini berisi topografi, demografi, cuaca dan iklim, sosial dan ekonomi, budaya, serta ada informasi berupa statistik yang harus dicantumkan juga nama instansi dan sumber datanya. Sedangkan untuk unit analisis Peta Wilayah dan Sumberdaya, semua website juga sudah lengkap. Unit ini berisi beberapa kategori, yaitu ada peta wilayah dan bentuk peta sumber daya. Untuk unit analisis Peraturan / Kebijakan Daerah di ketiga website tersebut juga sudah lengkap. Dan untuk unit analisis Buku Tamu, pada website DKI Jakarta dan Jakarta Pusat sudah lengkap, sedangkan untuk website Jakarta Pusat tidak terdapat buku tamu maupun forum.

Website Provinsi DKI Jakarta


Website Kota Jakarta Selatan



Website Kota Jakarta Pusat


Untuk bagian Informasi Menu Utama dalam Website menunjukkan bahwa website Jakarta Pusat dengan nilai 76 lebih baik dibandingkan dengan DKI Jakarta yang memiliki nilai 74 dan Jakarta Selatan yang memiliki nilai 73. Untuk bagian Informasi Tambahan dalam Fasilitas Website menujukkan bahwa website DKI Jakarta dengan nilai 90 lebih baik dibandingkan dengan Jakarta Selatan dengan nilai 80 dan Jakarta Pusat dengan nilai 88. Untuk bagian Penyediaan Hubungan menunjukkan bahwa website DKI Jakarta dengan nilai 84 lebih unggul daripada Jakarta Pusat dengan nilai 79 dan Jakarta Selatan dengan nilai 83. Untuk bagian Aksesbilitas menunjukkan bahwa semua website memiliki nilai yang baik yaitu 100. Untuk bagian Design menunjukkan bahwa website DKI Jakarta lebih unggul dibandingkan Jakarta Pusat dan Jakarta Selatan. Dan untuk bagian Jumlah Tingkatan Informasi menunjukkan bahwa website DKI Jakarta kembali lebih unggul dibandingkan Jakarta Pusat dan Jakarta Selatan. Jadi kesimpulannya, nilai website DKI Jakarta lebih tinggi dibandingkan dengan Jakarta Selatan dan Jakarta Pusat. Nilai DKI Jakarta yaitu 85.20, sedangkan untuk Jakarat Selatan 79.90 dan Jakarta Pusat 82.85

Wednesday, December 27, 2017

IT GOVERNANCE dan RISK MANAGEMENT

PENGERTIAN IT GOVERNANCE:

IT governance diartikan sebagai struktur dari hubungan dan proses yang mengarahkan dan mengatur organisasi dalam rangka mencapai tujuannya dengan memberikan nilai tambah dari pemanfaatan teknologi informasi sambil menyeimbangkan risiko dibandingkan dengan hasil yang diberikan oleh teknologi informasi dan prosesnya.
IT governance merupakan satu kesatuan dengan sukses dari enterprise governance melalui pen-ingkatan dalam efektivitas dan efisiensi dalam proses perusahaan yang berhubungan. IT governance menyediakan struktur yang menghubungkan proses TI, sumber daya TI dan informasi bagi strategi dan tujuan perusahaan.
Lebih jauh lagi IT governance menggabungkan good (best) practice dari perencanaan dan pengorganisasian TI, pembangunan dan pengimplemantasian, delivery dan support, serta memonitor kinerja TI untuk memastikan kalau informasi perusahaan dan teknologi yang berhubungan mendukung tujuan bisnis perusahaan.



v                                                                                       ASPEK DAN CONTOHNYA 

  • Penyelarasan Strategis (Strategic Alignment)
      Memfokuskan kepastian terhadap keterkaitan antara strategi bisnis dan TI serta penyelarasan antara operasional TI dengan bisnis.
  • Penyampaian Nilai (Value Delivery)
    Mencakup hal-hal yang terkait dengan penyampaian nilai yang memastikan bahwa TI memenuhi manfaat yang dijanjikan dengan memfokuskan pada pengoptimalan biaya dan pembuktian nilai hakiki akan keberadaan TI.
  • Pengelolaan Sumber Daya (Resource Management)
      Berkaitan dengan pengoptimalan investasi yang dilakukan dan pengelolaan secara tepat dari sumber daya TI yang kritis mencakup : aplikasi, informasi, infrastruktur dan Sumber Daya Manusia (SDM). Isu kunci area ini berhubungan dengan pengoptimalan pengetahuan dan infrastruktur.
  • Pengelolaan Resiko (Risk Management)
      Membutuhkan kepekaan akan resiko oleh manajemen senior, pemahaman yang jelas akan perhatian perusahaan terhadap keberadaan resiko, pemahaman kebutuhan akan kepatutan, transparansi akan resiko yang signifikan terhadap proses bisnis perusahaan dan tanggung jawab pengelolaan resiko ke dalam organisasi itu sendiri.
  • Pengukuran Kinerja (Performance Measurement)
     Penelusuran dan pengawasan implementasi dari strategi, pemenuhan proyek yang berjalan, penggunaan sumber daya, kinerja proses dan penyampaian layanan dengan menggunakan kerangka kerja seperti Balanced Scorecard yang menerjemahkan strategi ke dalam tindakan untuk mencapai tujuan terukur dibandingkan dengan akuntansi konvensional.




v                                             LANGKAH – LANGKAH AUDITING IT GOVERNANCE 


     Audit Procedures
Rincian untuk memperoleh bukti audit yang cukup tepat dengan melakukan pengecekan ulang atau observasi, apakah sudah sesuai dengan prosedur sistem audit. Contohnya dengan melakukan pengecekan pada area-area terkait, sebagai berikut: 

a    a)    Construction
Melakukan pengecekan pada bangunan apakah sudah terjamin kokoh dan pemilihan ruangan atau penempatan computer center  (yang lebih  baik ditempatkan di lantai atas), serta apakah instalasi listrik sudah dipasang dengan baik agar tidak terjadi korsleting atau listrik putus  pada saat melakukan proses pada server .
b) Access
Melakukan pengecekan pada alat tapping kartu, apakah alat tersebut sudah dapat bekerja dengan baik dan tidak terjadi kerusakan, atau keberadaan CCTV yang berfungsi dengan baik.
c) Air Conditioning
Melakukan pengecekan pada suhu pendingin, apakah sudah sesuai dengan kebutuhan suhu yang dibutuhkan oleh komputer agar tidak terjadi error. 
d) Fire Suppression
 Melakukan pengecekan pada tabung alat pemadam kebakaran, apakah tabung masih terisi dan dapat digunakan jika terjadi kebakaran. Dan melakukan pengecekan pada alarm kebakaran, apakah alarm berfungsi dengan baik jika ada tanda-tanda terjadi kebakaran.
 e) Fault tolerance
Melakukan pengecekan pada cara-cara mengatasi toleransi kesalahan, apakah data yang diduplikat sudah terduplikasi dan tersimpan dengan  baik pada server yang lainnya. Dan melakukan pengecekan pada alat UPS apakah baterai pada UPS masih dapat menyimpan energi listrik yang digunakan pada saat terjadi pemadaman listrik.
f) Asuransi
Melakukan pendaftaran asuransi pada data server agar jika terjadi hal-hal yang tidak diinginkan, maka tidak terlalu merugikan perusahaan, serta dicek apakah asuransi tersebut diperpanjang tiap tahunnya.





v               Audit IT pada domain EDM (Evaluate, Direct, and Monitor)

Proses tata kelola EDM berurusan dengan tujuan stakeholder dalam melakukan penilaian, optimasi risiko dan sumber daya, mencakup praktek dan kegiatan yang bertujuan untuk mengevaluasi pilihan strategis, memberikan arahan kepada IT dan pemantauan hasilnya.

Audit IT pada domain APO (Align, Plan, and Organise)
Proses manajemen APO memberikan arah untuk penyampaian solusi (BAI) dan penyediaan layanan dan dukungan (DSS). Domain ini mencakup strategi dan taktik, dan identifikasi cara terbaik agar IT dapat berkontribusi pada pencapaian tujuan bisnis.

Audit IT pada domain BAI (Build, Acquire, and Implement)
Proses manajemen BAI memberikan solusi dan mengimplementasikannya sehingga berubah menjadi layanan. Untuk mewujudkan strategi IT, solusi IT perlu diidentifikas ikan, dikembangkan, serta diimplementasikan dan di integrasikan ke dalam proses bisnis. Perubahan dan pemeliharaan sistem yang ada juga tercakup dalam domain ini, untuk memastikan bahwa solusi dapat memenuhi tujuan bisnis.

Audit IT pada domain DSS (Deliver, Service, and Support)
Proses manajemen DSS menyampaikan solusi yang dapat digunakan bagi pengguna akhir. Domain ini berkaitan dengan penyampaian dan dukungan layanan aktual yang dibutuhkan, yang meliputi pelayanan serta pengelolaan keamanan dan keberlangsungan dukungan layanan bagi pengguna, dan manajemen data dan fasilitas operasional.

Audit IT pada domain MEA (Monitor, Evaluate, Assess)
Proses manajemen MEA memonitor semua proses untuk memastikan bahwa pengarahan yang disediakan domain yang sebelumnya diikuti. Semua proses IT perlu dinilai secara teratur dari waktu ke waktu untuk mengontrol kualitas dan kepatuhannya. Domain ini merujuk pada manajemen kinerja, pemantauan pengendalian internal, kepatuhan terhadap peraturan dan tata kelola.


SUMBER 

Sunday, December 24, 2017

COBIT

Pengertian COBIT

Control Objective for Information & Related Technology (COBIT) adalah sekumpulan dokumentasi best practice untuk IT Governance yang dapat membantu auditor, pengguna (user), dan manajemen, untuk menjembatani gap antara resiko bisnis, kebutuhan kontrol dan masalah-masalah teknis IT (Sasongko, 2009).
COBIT mendukung tata kelola TI dengan menyediakan kerangka kerja untuk mengatur keselarasan TI dengan bisnis. Selain itu, kerangka kerja juga memastikan bahwa TI memungkinkan bisnis, memaksimalkan keuntungan, resiko TI dikelola secara tepat, dan sumber daya TI digunakan secara bertanggung jawab (Tanuwijaya dan Sarno, 2010).
COBIT merupakan standar yang dinilai paling lengkap dan menyeluruh sebagai framework IT audit karena dikembangkan secara berkelanjutan oleh lembaga swadaya profesional auditor yang tersebar di hampir seluruh negara. Dimana di setiap negara dibangun chapter yang dapat mengelola para profesional tersebut.


Daftar Pustaka:

Tools Lain dalam Audit

Tools Lain Untuk Melakukan Audit TI (Teknologi Informasi)
     Audit adalah suatu proses kontrol pengujian terhadap infrastruktur teknologi informasi dimana berhubungan dengan masalah audit finansial dan audit internal. Audit lebih dikenal dengan istilah EDP Auditing (Electronic Data Processing), biasanya digunakan untuk menguraikan dua jenis aktifitas yang berkaitan dengan komputer. Salah satu penggunaan istilah tersebut adalah untuk menjelaskan proses penelahan dan evaluasi pengendalian-pengendalian internal dalam EDP. Jenis aktivitas ini disebut sebagai auditing melalui komputer. Penggunaan istilah lainnya adalah untuk menjelaskan pemanfaatan komputer oleh auditor untuk melaksanakan beberapa pekerjaan audit yang tidak dapat dilakukan secara manual. Jenis aktivitas ini disebut audit dengan komputer.

Beberapa software yang dapat dijadikan tools dalam melakukan audit teknologi informasi, adalah :
1.     Nipper 
Nipper (Jaringan Infrastruktur Parser) adalah alat berbasis open source untuk membantu profesional TI dalam mengaudit, konfigurasi dan mengelola jaringankomputer dan perangkat jaringan infrastruktur.
2.     Picalo
Picalo adalah sebuah software CAAT (Computer Assisted Audit Techniques) seperti halnya ACL yang dapat dipergunakan untuk menganalisa data dari berbagai macam sumber.
3.     Powertech Compliance Assessment
Powertech Compliance Assessment adalah automated audit tool yang dapat dipergunakan untuk mengaudit dan mem-benchmark user access to data, public authority to libraries, user security, system security, system auditing dan administrator rights (special authority) sebuah serverAS/400.
4.     Nessus
Nessus merupakan sebuah vulnerability assessment software, yaitu sebuah software yang digunakan untuk mengecek tingkat vulnerabilitas suatu sistem dalam ruang lingkup keamanan yang digunakan dalam sebuah perusahaan.
5.     NMAP
NMAP merupakan open source utility untuk melakukan security auditing. NMAP atau Network Mapper, adalah software untuk mengeksplorasi jaringan, banyak administrator sistem dan jaringan yang menggunakan aplikasi ini menemukan banyak fungsi dalam inventori jaringan, mengatur jadwal peningkatan service, dan memonitor host atau waktu pelayanan.
6.     ACL
ACL (Audit Command Language) adalah sebuah software CAAT (Computer Assisted Audit Techniques) untuk melakukan analisa terhadap data dari berbagai macam sumber. ACL for Windows (sering disebut ACL) yaitu sebuah software TABK (TEKNIK AUDIT BERBASIS KOMPUTER) untuk membantu auditor dalam melakukan pemeriksaan di lingkungan sistem informasi berbasis komputer atau Pemrosesan Data Elektronik.
7.     Wireshark
Wireshark merupakan aplikasi analisa netwrok protokol paling digunakan di dunia, Wireshark bisa mengcapture data dan secara interaktif menelusuri lalu lintas yang berjalan pada jaringan komputer, berstandartkan de facto dibanyak industri dan lembaga pendidikan.
8.     Metasploit
Metasploit Framework merupakan sebuah penetration testing tool, yaitu sebuah software yang digunakan untuk mencari celah keamanan.
Daftar Pustaka: