Postingan

Tools Untuk Melakukan Audit TI

Selain COBIT, terdapat beberapa tools lain yang digunakan untuk melakukan audit Teknologi Informasi ( TI ), yaitu: 1.      ACL (Audit Command Language) Merupakan perangkat lunak dalam pelaksanaan audit yang di design khusus untuk melakukan analisa data elektronik suatu perusahaan dan membantu menyiapkan laporan audit secara mudah dan interaktif. ACL dapat digunakan untuk user biasa atau yang sudah ahli. 2.     Picalo Picalo adalah perangkat lunak yang dapat digunakan untuk melakukan analisa data yang dihasilkan dari berbagai sumber. Picalo dikemas dengan GUI (Graphis User Interface) yang mudah digunakan, dan dapat berjalan di berbagai sistem operasi. 3.   Metasploit Metasploit merupakan perangkat lunak yang dapat membanttu keamanan dan sifat profesionalisme teknologi informasi seperti melakukan identifikasi masalah keamanan, verifikasi kerentanan, dapat melakukan scanning aplikasi website, dan rekayasa sosial. 4.      NMap (Network Mapper) NMap bersifat open source yan

Control Objective for Information and related Technology ( COBIT )

Control Objective for Information and related Technology ( COBIT ) adalah kerangka panduan tata kelola TI dan atau bisa juga disebut sebagai toolset pendukung yang bisa digunakan untuk menjembatani gap antara kebutuhan dan bagaimana teknis pelaksanaan pemenuhan kebutuhan tersebut dalam suatu organisasi. COBIT memungkinkan pengembangan kebijakan yang jelas dan sangat baik digunakan untuk IT kontrol seluruh organisasi, membantu meningkatkan kualitas dan nilai serta menyederhanakan pelaksanaan alur proses sebuah organisasi dari sisi penerapan IT.  5 versi COBIT: versi pertama diterbitkan pada tahun 1996  versi kedua tahun 1998 versi 3.0 di tahun 2000 Cobit 4.0 pada tahun 2005 CObit 4.1 tahun 2007  versi 5 yang di rilis baru-baru saja Cobit berorientasi proses, dimana secara praktis Cobit dijadikan suatu standar panduan untuk membantu mengelola suatu organisasi mencapai tujuannya dengan memanfaatkan IT. Cobit memberikan panduan kerangka kerja yang bisa mengendalikan semua keg

Area Pengendalian

Pengendalian TI didefinisikan sebagai suatu pernyataan hasil yang diinginkan atau maksud yang dicapai oleh prosedur pengendalian implementasi dalam kegiatan TI khusus. Terdapat 15 area pengendalian, sebut dan jelaskan. Area Pengendalian ada 15 yaitu : 1.      Integritas Sistem a.       Ketersediaan dan kesinambungan sistem komputer untuk user. b.      Kelengkapan, Keakuratan, Otorisasi, serta proses yg auditable. c.       Persetujuan dari user atas kinerja sistem yang di inginkan. d.      Preventive maintenance agreements untuk seluruh perlengkapan. e.       Kesesuaian kinerja antara Software dan jaringan dengan yang diharapkan. f.        Serta adanya program yang disusun untuk operasi secara menyeluruh. 2.      Manajemen Sumber Daya (Perencanaan Kapasitas) a.       Faktor-faktor yang melengkapi integritas sistem. b.     Yaitu meyakini kelangsungan ( ongoing ) Hardware, Software , Sistem Operasi, Software aplikasi, dan komunikasi jaringan komputer, telah