Evaluasi / Audit Sistem Informasi

Pretest
Jelaskan apa yang anda ketahui mengenai evaluasi / audit sistem informasi. 

Evaluasi / Audit Sistem Informasi

Evaluasi
Evaluasi adalah usaha untuk mengetahui kondisi nyata suatu penyelenggaraan Sistem Informasi. Dengan evaluasi maka pencapaian kegiatan dapat diketahui dan tindakan lebih lanjut dapat direncanakan untuk memperbaiki kinerja suatu kegiatan.
Audit
Audit adalah proses sistematis dan objektif dalam memperoleh dan mengevaluasi bukti-bukti  guna memberikan asersi dan menilai seberapa jauh suatu kegiatan sudah sesuai dengan kriteria berlaku, dan mengkomunikasikan hasilnya kepada pihak terkait.

Audit Sistem Informasi
Audit Sistem Informasi adalah suatu proses pengumpulan dan pengevalusian bukti-bukti yang dilakukan oleh pihak yang independen dan kompeten untuk mengetahui apakah suatu sistem informasi dan sumber daya terkait, secara memadai telah dapat :
·         Melindungi aset,
·         Menjaga integritas dan ketersediaan sistem dan data,
·         Menyediakan informasi yang relevan dan handal,
·         Mencapai tujuan organisasi dengan efektif,
·         Menggunakan sumber daya dengan efisien.

Tujuan Audit Sistem Informasi
·         Untuk mengnetahui efektivitas penyelenggaraan Sistem Informasi
·         Untuk mengetahui kekuatan,  kelemahan, peluang dan ancaman pada SI

Alasan dilakukan Audit Sistem Informasi
  1. Kerugian akibat kehilangan data
  2. Kesalahan dalam pengambilan keputusan
  3. Risiko kebocoran data
  4. Penyalahgunaan Komputer
  5. Kerugian akibat kesalahan proses perhitungan
  6. Tingginya nilai investasi perangkat keras dan perangkat lunak komputer


Tahapan Audit Sistem Informasi
  1. Perencanaan
Tahap ini menghasilkan suatu program audit yang didesain sedemikian rupa, sehingga pelaksanaannya akan berjalan efektif dan efisien, dan dilakukan oleh orang-orang yang kompeten, serta dapat diselesaikan dalam waktu sesuai yang disepakati. Pada tahap perencanaan ini penting sekali menilai aspek internal kontrol, yang mana dapat memberikan masukan terhadap aspek resiko, yang pada akhirnya akan menentukan luasnya pemeriksaan yang akan terlihat pada audit program.

  1. Pengumpulan Bukti (Evidence)
Pendokumentasian bukti dan mendiskusikan dengan auditee tentang temuan apabila jika ditemukan masalah yang memerlukan tindakan perbaikan dari auditee.

  1. Membuat laporan audit.

Standar Audit Sistem Informasi
  1. Standar adalah sesuatu yang harus dipenuhi oleh IS Auditor.
  2. Guidelines memberikan penjelasan bagaimana auditor dapat memenuhi standar dalam berbagai penugasan audit.
  3. Prosedur memberikan contoh langkah-langkah yang perlu dilalui auditor dalam penugasan audit tertentu sehingga sesuai dengan standar.
  4. IS auditor harus bisa menggunakan judgement profesional ketika menggunakan guidance dan procedure.
  5. Standar Audit Sistem Informasi yang biasa digunakan adalah standar yang diterbitkan oleh ISACA yaitu ISACA IS Auditing Standard.
  6. Selain itu ISACA juga menerbitkan IS Auditing Guidance dan IS Auditing Procedure.

Komentar

Postingan populer dari blog ini

Analisis Cerpen Semut Yang Hemat dan Kue Bika Ambon

Kecanggihan Teknologi CCTV dan Android

Sistem Informasi dan Teknologi Informasi