Tugas 5 : Audit Teknologi Sistem Informasi
1. Jelaskan alasan-alasan mengapa perlu dilakukan proses audit sistem informasi!
Jawaban :
Untuk lebih praktisnya, berikut ini adalah beberapa tujuan audit sistem
informasi antara lain :
1. Evaluasi atas kesesuaian (strategic alignment) antara rencana
strategis dan rencana tahunan organisasi dengan rencana strategis TIK, rencana
tahunan TIK dan rencana proyek/program TIK.
2. Evaluasi atas kelayakan struktur organisasi TIK, termasuk pemisahan
fungsi (segregation of duties) dan kelayakan pelimpahan wewenang dan otoritas
(delegation of authority).
3. Evaluasi atas pengelolaan personil TIK, termasuk perencanaan
kebutuhan, rekrutmen dan seleksi, pelatihan dan pendidikan,
promosi/demosi/mutasi, serta terminasi personil TIK.
2.
Jelaskan secara singkat tentang proses audit sistem informasi!
Jawaban :
1. Survei pendahuluan
memperoleh gambaran umum dari lingkungan TIK yang akan diaudit.
2. Pahami seluruh sumber daya TIK
infrastruktur, aplikasi, informasi, personil – yang termasuk ke dalam
lingkup audit
3. Pahami sistem pengendalian intern TIK
struktur organisasi, kebijakan, prosedur, standar, parameter, dan alat
bantu kendali lainnya
4. Lakukan analisis risiko pendahuluan
Jika layak: melakukan pengujian dari pelaksanaan kendali-kendali
tersebut
Jika tidak layak: lakukan pengujian terinci terhadap risiko TIK secara
mendalam (dengan jumlah sampel yang cukup besar).
5. lakukan pengujian pengendalian intern TIK
Untuk memperoleh bukti yang memadai bahwa pengendalian intern TIK telah
dilaksanakan sesuai rancangannya maka selanjutnya auditor akan melakukan
pengujian terinci atas risiko TIK secara terbatas (dengan jumlah sampel yang
terbatas).
jika hasil pengujian pengendalian intern TIK menunjukkan bahwa
pelaksanaan pengendalian intern TIK tidak sesuai dengan rancangannya maka
auditor akan melakukan pengujian terinci risiko TIK secara mendalam.
6. Susun laporan audit sistem informasi yang memuat kesimpulan audit
beserta tanggapan dari pihak yang diaudit atas rekomendasi yang disampaikan
oleh auditor dalam rangka peningkatan pengendalian intern TIK
Berdasarkan Bukti-bukti yang diperoleh auditor dari hasil analisis
risiko dan rancangan kendali serta pengujian pengendalian intern TIK dan
pengujian terinci risiko TIK.
3.
Keuntungan apa yang diperoleh dari proses audit sistem informasi?
Jawaban :
1. Penyediaan informasi yang relevan dan handal bagi para pemimpin
lembaga pemerintahan dalam mengambil keputusan dalam menjalankan layanan publik
2. Peranan TIK dalam pencapaian tujuan lembaga pemerintaha dengan
efektif, baik itu untuk terkait dengan kebutuhan internal lembaga tersebut,
maupun dengan layanan publik yang diberikan oleh lembaga tersebut
3. Efisiensi penggunaan sumber daya TIK serta efisiensi secara
organisasional dan prosedural di lembaga pemerintahan.
Komentar
Posting Komentar