Proses Audit Sistem informasi

Jenis-Jenis Audit
  • Financial Audit adalah suatu review atas kelayakan penyajian laporan keuangan yang dibuat manajemen.
  • Compliance Audit (Audit Kepatuhan Tata Tertib Peraturan) adalah pemeriksaan terhadap tingkat kepatuhan para pelaksana opersional perusahaan dalam menjalakan setiap prosedur dan kebijaksanaan yang telah ditetapkan.
  • Operational Audit adalah suatu pemeriksaan yang mencakup suatu hal atau operasi tertentu yang biasanya diluar juridiksi controller atau treasureer dalam suatu perusahaan/operasi
  • Special Audit adalah pemeriksaan yang dilakukan apabila diketahui adanya indikasi kecurangan yang dilakukan oleh manajemen atau apabila pemeriksaan tersebut diluar dari pada golongan pemeriksaan keuangan, pemeriksaan opersional dan pemeriksaan kepatuhan
  • Audit Sistem Informasi adalah pemeriksaan sistem yang mengatur pengembangan, pengoperasian, pemeliharaan dan keamanan sistem aplikasi dalam lingkungan tertentu.


Risiko Audit adalah kemungkinan risiko salah saji bersifat material dan atau penggelapan yang bisa lolos dari proses audit jika auditor tidak melakukan tugasnya secara cermat

Pengertian tata kelola TI
Penerapan kebijakan TI di dalam Organisasi agar pemakai TI di arahkan sesuai dengan tujuan organisasi tersebut. Yang di maksud adalah pola dari kebijakan terhadap aktivitas TI.
Kerangka tata kelola TI salah satunya adalah COBIT terdiri atas beberapa arahan/pedoman, yakni:

Control Objectives
Terdiri atas 4 tujuan pengendalian tingkat-tinggi (high-level control objectives) yang terbagi dalam 4 domain, yaitu : Planning & Organization , Acquisition & Implementation , Delivery & Support , dan Monitoring & Evaluation.

Audit Guidelines
Berisi sebanyak 318 tujuan-tujuan pengendalian yang bersifat rinci (detailed control objectives) untuk membantu para auditor dalam memberikan management assurance dan/atau saran perbaikan.

Management Guidelines
Berisi arahan, baik secara umum maupun spesifik, mengenai apa saja yang mesti dilakukan, terutama agar dapat menjawab pertanyaan-pertanyaan berikut :
  • Sejauh mana TI harus bergerak atau digunakan, dan apakah biaya TI yang dikeluarkan sesuai dengan manfaat yang dihasilkannya.
  • Apa saja indikator untuk suatu kinerja yang bagus.
  • Apa saja faktor atau kondisi yang harus diciptakan agar dapat mencapai sukses ( critical success factors ).
  • Apa saja risiko-risiko yang timbul, apabila kita tidak mencapai sasaran yang ditentukan.
  • Bagaimana dengan perusahaan lainnya, apa yang mereka lakukan.
  • Bagaimana mengukur keberhasilan dan bagaimana pula membandingkannya.

Audit tata kelola TI

System Audit
Audit terhadap sistem terdokumentasi untuk memastikan sudah memenuhi standar nasional atau internasional

Compliance Audit
Untuk menguji efektifitas implementasi dari kebijakan, prosedur, kontrol dan unsur hukum yang lain

Product / Service Audit
Untuk menguji suatu produk atau layanan telah sesuai seperti spesifikasi yang telah ditentukan dan cocok digunakan

Referensi


Komentar