Evaluasi / Audit Sistem Informasi
Pretest
Jelaskan apa yang anda ketahui
mengenai evaluasi / audit sistem informasi.
Evaluasi
/ Audit Sistem Informasi
Evaluasi
Evaluasi adalah usaha untuk mengetahui kondisi nyata suatu
penyelenggaraan Sistem Informasi. Dengan evaluasi maka pencapaian
kegiatan dapat diketahui dan tindakan lebih lanjut dapat direncanakan untuk
memperbaiki kinerja suatu kegiatan.
Audit
Audit adalah proses
sistematis dan objektif dalam memperoleh dan mengevaluasi bukti-bukti guna memberikan asersi dan menilai seberapa
jauh suatu kegiatan sudah sesuai dengan kriteria berlaku, dan mengkomunikasikan
hasilnya kepada pihak terkait.
Audit
Sistem Informasi
Audit Sistem
Informasi adalah suatu proses pengumpulan dan pengevalusian bukti-bukti yang dilakukan
oleh pihak yang independen dan kompeten untuk mengetahui apakah suatu sistem
informasi dan sumber daya terkait, secara memadai telah dapat :
·
Melindungi aset,
·
Menjaga
integritas dan ketersediaan sistem dan data,
·
Menyediakan
informasi yang relevan dan handal,
·
Mencapai tujuan
organisasi dengan efektif,
·
Menggunakan
sumber daya dengan efisien.
Tujuan
Audit Sistem Informasi
·
Untuk mengnetahui efektivitas penyelenggaraan Sistem
Informasi
·
Untuk mengetahui kekuatan, kelemahan, peluang dan ancaman pada SI
Alasan
dilakukan Audit Sistem Informasi
- Kerugian akibat kehilangan data
- Kesalahan dalam pengambilan keputusan
- Risiko kebocoran data
- Penyalahgunaan Komputer
- Kerugian akibat kesalahan proses perhitungan
- Tingginya nilai investasi perangkat keras dan perangkat lunak komputer
Tahapan
Audit Sistem Informasi
- Perencanaan
Tahap ini menghasilkan suatu program audit yang didesain
sedemikian rupa, sehingga pelaksanaannya akan berjalan efektif dan efisien, dan
dilakukan oleh orang-orang yang kompeten, serta dapat diselesaikan dalam waktu
sesuai yang disepakati. Pada tahap perencanaan ini penting sekali menilai aspek
internal kontrol, yang mana dapat memberikan masukan terhadap aspek resiko,
yang pada akhirnya akan menentukan luasnya pemeriksaan yang akan terlihat pada
audit program.
- Pengumpulan Bukti (Evidence)
Pendokumentasian bukti dan mendiskusikan dengan auditee
tentang temuan apabila jika ditemukan masalah yang memerlukan tindakan
perbaikan dari auditee.
- Membuat
laporan audit.
Standar Audit
Sistem Informasi
- Standar adalah sesuatu yang harus dipenuhi oleh
IS Auditor.
- Guidelines memberikan
penjelasan bagaimana auditor dapat memenuhi standar dalam berbagai
penugasan audit.
- Prosedur
memberikan contoh langkah-langkah yang perlu dilalui auditor dalam
penugasan audit tertentu sehingga sesuai dengan standar.
- IS
auditor harus bisa menggunakan judgement profesional ketika
menggunakan guidance dan procedure.
- Standar
Audit Sistem Informasi yang biasa digunakan adalah standar
yang diterbitkan oleh ISACA yaitu ISACA IS Auditing Standard.
- Selain itu ISACA juga menerbitkan IS Auditing Guidance dan IS Auditing Procedure.
Komentar
Posting Komentar