Audit berbasis komputer

Post on 22-Mar-2017

291 views 2 download

Transcript of Audit berbasis komputer

Audit Berbasis Komputer

Mahasiswa dapat menjelaskan jenisaudit berbasis komputer

Curr

iculu

m V

itae

D III Akuntansi STAN (Bintaro)2002-2005

SD s.d SMU (Magelang)1985-2002

Rohmad Adi Siaman SST. Akt., M.Ec.Dev.NIP. 19850529 200602 1 003Magelang, 29 Mei 1985

Auditor Terampil, BPKP Maluku (Ambon)

2006-2008

DIV Akuntansi STAN (Bintaro)2009-2010

Auditor Pertama, BPKPKalimantan Selatan (Banjarbaru)

2011-2012

S2 MEP UGM (Yogyakarta)2012-2014

Auditor Muda, BPKP Pusat danDosen Tidak Tetap PKN

STAN(Jakarta)2014-sekarang

Conta

ctRohmad Adi Siaman SST. Akt., M.Ec.Dev.NIP. 19850529 200602 1 003Magelang, 29 Mei 1985

085243341401

085243341401

komdit.adis.web.id

twitter.com/adiswebid

facebook.com/rohmadadis

slideshare.net/rohmadadis

Pemeriksaan

Audit Around the Computer

Audit Through the Computer

Audit with the Computer / Computer AssistedAudit Techniques (CAATs) – Teknik AuditBerbantuan Komputer (TABK)

Pemeriksaan CBIS (Computer-based Information System) dapat berbentuk :

Audit Around the Computer

Auditor cenderung hanya mengaudit masukan dan keluarandata yang diolah dengan komputer, sehingga sering disebutdengan Data Oriented Approach (DOA).

1. source document berbentuk non-machine language;

2. Bukti pembukuan dapat ditelusuri dengan mudah ke bukti aslinya;

3. Sistem aplikasinya menggunakan Accounting Package yang sudahdiuji oleh perusahaan software yang mengeluarkannya.

Dapat diaplikasikan jika :

Berdasarkan penjelasan di atas, apakah:1. Apakah auditee menggunakan aplikasi komputer dalam

melakukan pembukuan?2. Apakah Audit Around The Computer bisa dilakukan

tanpa menggunakan komputer?

Audit terhadap suatu

penyelenggaraan sistem informasi

berbasis komputer tanpa

menggunakan kemampuan dari

peralatan itu sendiri. Belum

dilakukan pemeriksaan secara

langsung terhadap data atauprogram.

Audit Around The Computer

Kelebihan:

• Proses audit tidak memakan waktu lama karena hanya melakukan audit tidak secaramendalam.

• Tidak harus mengetahui seluruh proses penanganan sistem.

Kekurangan:

• Umumnya database mencakup jumlah data yang banyak dan sulit untuk ditelusuri secaramanual.

• Tidak membuat auditor memahami sistem komputer lebih baik.

• Mengabaikan pengendalian sistem, sehingga rawan terhadap kesalahan dan kelemahanpotensial dalam sistem.

• Lebih berkenaan dengan hal yang lalu daripada audit yang preventif.

• Kemampuan komputer sebagai fasilitas penunjang audit mubadzir.

• Tidak mencakup keseluruhan maksud dan tujuan audit.

Audit Through the Computer

Audit terhadap suatu penyelenggaraan sistem informasi

berbasis komputer dengan menggunakan fasilitas dan

kemampuan komputer yang digunakan. Tujuannya adalah

untuk memeriksa kebenaran software aplikasi (perhitungan),

memastikan kehandalan dari program aplikasi.

Bertujuan memperoleh keyakinan bahwa sistem informasi

berbasis komputer yang diaudit mempunyai tingkat

pengendalian baik dan data yang diolah memiliki validitas

yang tinggi, dengan cara melakukan pengujian langsung

terhadap sistem yang bersangkutan.

Audit Through The Computer

Berdasarkan penjelasan di atas, apakah:1. Apakah auditee menggunakan aplikasi komputer dalam

melakukan pembukuan?2. Apakah Audit Through The Computer bisa dilakukan

tanpa menggunakan computer?

Audit through the computer

Kelebihan:

• Dapat meningkatkan kekuatan pengujian system aplikasi secara efektif.

• Dapat memeriksa secara langsung logika pemprosesan dan system aplikasi.

• Kemampuan system dapat menangani perubahan dan kemungkinan kehilangan yang terjadipada masa yang akan datang.

• Auditor memperoleh kemampuan yang besar dan efektif dalam melakukan pengujianterhadap system computer.

• Auditor merasa lebih yakin terhadap kebenaran hasil kerjanya.

Kelemahan:

• Biaya yang dibutuhkan relative tinggi karena jumlah jam kerja yang banyak untuk dapat lebihmemahami struktur pengendalian intern dari pelaksanaan sistem aplikasi.

• Butuh keahlian teknis yang mendalam untuk memahami cara kerja sistem.

Audit with the Computer(CAATs / TABK)

adalah teknik dan perangkat berbasis komputer yang

memungkinkan auditor meningkatkan produktivitas personal yang

berkaitan dengan fungsi audit (Coderre:1998).

Tujuan utama : meningkatkan efisiensi dan efektifitas setiap tahap audit dan manajemen audit

secara keseluruhan

memungkinkan auditor melakukan fungsi yang tidak mungkin/sulit dilakukan

secara manual

memperluas cakupan audit (audit-coverage)

meningkatkan kemampuan analitis

Berdasarkan penjelasan di atas, apakah:1. Apakah auditee menggunakan aplikasi komputer dalam

melakukan pembukuan?2. Apakah Audit With The Computer bisa dilakukan tanpa

menggunakan computer?

TABK = Teknik Audit berbantuan KomputerCAAT = Computer Assisted Audit Techniques

Audit with the Computer(CAATs / TABK)

Pendekatan yang biasa digunakan :

System-based approach menguji pengendalian aplikasi sehingga kinerja sistem diketahui obyek audit adalah sistem sebagai keseluruhan lebih banyak digunakan pada saat perencanaan audit

Data-based approach digunakan untuk verifikasi, uji kelengkapan, uji integritas, ujikeandalan, uji ketepatan-waktu lebih banyak digunakan pada saat pelaksanaan audit

Audit Through Computer Vs Audit With The Computer• Keduanya digunakan saat auditee menggunakan aplikasi komputer

• Keduanya sama-sama mengharuskan auditor menggunakan komputerketika melakukan pemeriksaan

Lalu apa perbedaan antarakeduanya?

Audit with the Computer(CAATs / TABK)

General Software yang dapat dimanfaatkan untuk CAATs : Word processor Spreadsheet Text search and retrieval Flowcharting Utility software

Specialized Software yang dapat dimanfaatkan untuk CAATs :

Data Access, analyzing and reporting

Electronics Working Papers

Data Mining

Sebutkan General Software yang bisadigunakan dalam suatu pemeriksaan

Word processor

Spreadsheet

Text search and retrieval

Flowcharting

Utility software

Kegunaan TABK

1. Untuk mengakses data dalam bentuk yang hanya dapat dibaca oleh mesin.

2. Untuk meringkas, mengelompokkan dan memanipulasi (mengolah) data.

3. Untuk menelaah data guna mencari pengecualian-pengecualian yang terjadi.

4. Untuk menguji hasil perkalian dan penjumlahan.

5. Untuk melaksanakan sampling statistik dari populasi yang ada.

6. Untuk memilih dan mencetak konfirmasi.

7. Untuk membandingkan data yang disimpan dalam file yang berbeda guna melihatkebenaran dan konsistensinya.

Kegunaan TABK

8. Untuk melaksanakan prosedur-prosedur penelaahan analitis (analytical review)seperti mengidentifikasikan unsur atau fluktuasi yang tidak biasa.

9. Untuk menguji perincian mengenai transaksi dan saldo, baik secara sensus (seluruhpopulasi) maupun secara sampel.

10. Untuk melakukan pengujian pengendalian, baik pengendalian umum maupunpengendalian aplikasi.

11. Untuk mengakses file, yaitu membaca file yang mempunyairecord dan format yangberbeda.

12. Untuk mengorganisasikan file, misalnya dalam melakukan pemilahan (sortir) danpenggabungan beberapa file.

13. Untuk membuat laporan, melakukan pengeditan dan membuat format keluaran.

14. Untuk membuat persamaan dengan oprasi lojik seperti “and, or, = < > if” dlsb.

Kegunaan TABK Davis, Duke dan NanceNO FUNGSI SW TUJUAN AUDIT

1 Pencarian (Scanning) File Mencari kata-kata atau frasa (phrase)

2 Program kompilasiMembuat versi audit dari program-program induk (source

program)

3 Perbandingan file Mendeteksi perbedaan antara beberapa file

4 Penyuntingan file Membuat atau mengubah catatan-catatan dalam file

5 Pencetakan (Printing) Mencetak file, program dan laporan-laporan

6 Analisis statistikMengevaluasi sampel catatan dalam file, menghitung dan

melaksanakan operasi statistik

7 Operasi matematisMenghitung jumlah-jumlah dalam kolom, penjumlahan

kesamping, cross footing, dlsb.

8 Pemilahan recordMemilah record-record berdasarkan kreteria audit yang

ditetapkan

9 Pemilahan file Memilah (sortir) catatan-catatan untuk pelaksanaan audit

Audit Command Language – ACL

Sebuah software yang dirancang secara khususuntuk menganalisa data dan menghasilkanlaporan audit baik untuk pengguna biasa(common/ nontechnical users) maupunpengguna ahli (expert users)

Beberapa Fitur Software Audit Command Language

NO Nama Akun Fungsi Audit Yg dapat Dilakukan ACL

1 Persediaan

• Menghitung total saldo persediaan

• Menghitung total saldo berdasarkan kategori produk

• Memilih sampel satuan mata uang untuk persediaan

• Melaporkan transaksi setelah periodenya berakhir

2 Piutang Dagang

• Menghitung total saldo piutang dagang

• Membuat ikhtisar berdasarkan saldo per pelanggan

• Melaporkan akun-akun yang lamban dalam membayar

• Melaporkan transaksi setelah periodenya berakhir

3 Hutang Dagang

• Menghitung total saldo hutang dagang

• Membuat ikhtisar berdasarkan saldo per kreditur

• Menyiapkan aging schedule untuk analisis lebih lanjut

• Melaporkan transaksi setelah periodenya berakhir

Beberapa Fitur Software Audit Command Language

NO Nama Akun Fungsi Audit Yg dapat Dilakukan ACL

4 Gaji dan Upah

• Menghitung total saldo dalam file gaji dan upah

• Membuat ikhtisar berdasarkan jumlah untuk setiap karyawan

• Membuat laporan pengecualian yang mencakup nama dobel, yang

terlalu tinggi, dlsb

• Melaporkan pegwai yang keluar tetapi gaji tetap dibayarkan.

5 Aktiva Tetap

• Menghitung total saldo buku besar aktiva tetap, baik bruto maupun

netto

• Melaporkan aktiva tetap yang dikredit untuk penelaahan lebih lanjut

• Membuat laporan pengecualian yang mencakup tarif penyusutan

yang terlalu tinggi, dlsb

• Memilih aktiva tetap yang akan di cek secara fisik.

Beberapa Fitur SW ACLNO Nama Akun Fungsi Audit Yg dapat Dilakukan ACL

6Buku Besar (General

Ledger)

• Menghitung total saldo-saldo buku besar

• Menyiapkan Neraca Lajur

• Membandingkan saldo awal dengan saldo akhir periode sebelumnya

7 Pembelian

• Mengikhitisarkan transaksi-transaksi yang terjadi berdasarkan akun-

akun yang didebet

• Melaporkan pos-pos yang ganda

• Melaporkan transaksi setelah periodenya berakhir

8 Penjualan

• Mengikhitisarkan transaksi-transaksi yang terjadi berdasarkan akun-

akun yang dikredit

• Memilih transaksi –transaksi yang akan diperiksa secara manual

• Membuat laporan pengecualian yan mencakup nota kredit, nilai yang

besar

• Melaporkan transaksi setelah periodenya berakhir

9Pekerjaan dalam

Pengerjaan

• Melaporkan akun-akun yang bersaldo kredit

• Melaporkan kontrak-kontrak yang baru untuk penelaahan lebih lanjut

• Melaporkan transasksi sesudah periodenya berakhir

Mengapa ACL?

1. Alasan kepraktisan semata-mata

2. Alasan efektifitas, efisiensi dan ekonomis

3. Alasan mempertahankan indepensi auditordalam melakukan suatu audit.

ACL - Program Pemeriksaan Umum

Kebaikan1. Mudah digunakan (user friendly)

2. Dapat menghemat waktu

3. Dapat mengakses ke berbagairecord

4. Dapat meningkatkan keandalanbeberapa aspek audit tertentu

5. Memungkinkan bagi auditor untukmengendalikan sepenuhnyapenggunaan program

6. Pekerjaan audit menjadi lebihpraktis

Kelemahan

1. Belum tentu dapat digunakanuntuk seluruh HW.

2. Tidak bisa mengerjakanseluruh pekerjaan Audit.

3. Bisa menjadi sangat mahal

4. Penggunaan yang sangatterbatas

5. Hanya bisa membaca “LiveData”

ACL – Data Uji

Kebaikan

1. Memerlukan sedikit keahlianteknis

2. Dapat dilakukan secaramendadak tanpamemberitahukan organisasiyang diperiksa

3. Dapat menghasilkan temuanyang sangat bagus apabila jenis-jenis transaksi yg terjaditerbatas.

Kelemahan

1. Mahal dalampengembangannya.

2. Tidak dapat mencakup semuakemungkinan kombinasi datauntuk digunakan sepenuhnya.

3. Tidak dapat dilakukan pada SWyang digunakan secara rutin.

4. Kesimpulan hanya untukperiode tertentu saja.

ACL – Integrated Test Facility

Kebaikan1. Hanya memerlukan sedikit

keahlian teknis2. Memerlukan biaya pengujian

data yang rendah karenapengolhan dilakukan bersamaandg pengolhan masukan-masukan yang rutin.

3. Dapat diuji secara mendadak4. Uji sistem yang sebenarnya.5. Dapat dilakukan secara

berulang-ulang.

Kelemahan

1. Penghapusan file dummy testharus dilakukan secara hati-hati.

2. Sulit untuk memperhitungkansemua kemungkinankombinasi data.

3. Independensi auditor agakterpengaruh karena ITF sudahbuilt-in dengan sistem.

ACL – Parallel Simulation

Kebaikan

1. Auditor menggunakan dataklien yang sebenarnya untukmenguji transaksi menyeluruhdan sangat banyak.

2. Lebih objektif, karena pekerjaanaudit yg terpisah dari proses ygdiaudit.

3. Tidak memerlukan keahlianyang tinggi

4. Dapat dilakukan setiap saat.

Kelemahan

1. Mahal, untuk biayapengembangan program.

2. Butuh banyak waktupengembangan program

3. Harus selalu mengikutiperubahan SW yang dilakukanorganisasi, sehingga SWauditor menjadi selaluuptodate.

Apa yang dimaksuddengan parallelsimulation?

ACL – Tracing

Kebaikan

• Dapat mengetahui apakahseluruh langlah-langkah prosestelah dilakukan dengan baik.

Kelemahan

1. Dalam Tracing, Aduditor harus :• Memahami bahasa pemrograman

sistem aplikasi auditan

• Mempelajari rincian dari suatu program

• Melaksanakan prosedur penelusuran(trace)

• Menganalisis hasil-hasilnya yang mungkin memakan waktu

2. Mahal, karena butuh waktu yang panjang.• Dapat mengetahui apakah seluruh

langlah-langkah proses telah dilakukandengan baik.

Ingat kembali! Apa perbedaantracing dan vouching?

Printer Emulator

Sebagai

Alat Bantu Audit

• alat untuk menghasilkan keluaran komputer dalam bentukfile(soft copy), dimana file yang terbentuk itu mempunyaiformat yang sama persis apabila dibandingkan dengan hasilcetakannya (hard copy)

Printer Emulator

• tanpa melakukan perubahan/penambahan software/hardware di komputer auditee

• tidak memerlukan keahlian khusus auditor

Printer Emulator

Sebagai Alat Bantu Audit

Printer Emulator

Sebagai Alat Bantu Audit

Salah satu standar pekerjaan lapangan audit mengharuskan auditor untuk mengumpulkan bukti audit

Audit dan Bukti Audit

Bukti audit antara lain adalah catatan akuntansi

Metode memperoleh catatan akuntansi :• manual• berbantuan komputer(data downloading)

Apa yang dimaksud denganbukti audit?

Printer Emulator

Sebagai Alat Bantu Audit

Strategi data downloading :

• Transfer file dari bentuk asalnya ke PC auditor

• Extracted data dan/atau reformated data untuk di transfer ke PC auditor

• Impor dengan ODBC atau format lainnya

Metode data downloading :• Floppy Disk, Tape, External Hard Disk • PC to PC Link (Laplink)• Across a network

Data Downloading:

Apa yang dimaksud denganODBC?

perbedaan operating system

perbedaan program aplikasi

Problem dalam Data Downloading :

perbedaan format data

perbedaan media penyimpanan data

kemampuan teknis EDP auditor

Printer Emulator

Sebagai Alat Bantu Audit

keengganan auditee memberikan akses

Printer Emulator

Sebagai Alat Bantu Audit

Komputer Auditee

Skenario Audit : Tanpa Printer Emulator

Printer Emulator

Sebagai Alat Bantu Audit

Skenario Audit : Printer Emulator

Komputer Source

(auditee)

Komputer Capture

(auditor)

Printer Emulator

LPT 1 COM

Printer Emulator

Sebagai Alat Bantu Audit

Skenario Audit : Printer Emulator (lanjutan)

Karakteristik keluaran Printer Emulator :

• fixed length record

• file description implisit dalam layout file

• ASCII format

• siap diolah dengan audit software (IDEA,ACL,MSAccess,MSExcel)

Printer Emulator

Sebagai Alat Bantu Audit

Manfaat dan Keterbatsan

Manfaat :

• menghindari keengganan auditee memberi akses• mengurangi kendala data dowloading

Keterbatasan :

• tidak bisa menangkap output yang bersifat grafis• hanya bisa menangkap data melalui parallel port

IDEA for Windows

an overview

Suplemen

Auditing using IDEA

The main advantage are :

Increased or wider scope of investigations (i.e.conducting tests which cannot be done manually);

Increased coverage (checking a large number ofitems and potentially covering 100% of thetransactions for a year or more);

Better information (e.g. extra analysis or profiling ofdata);

Saving time.

IDEA for Windows

sampling

Multi Format

Import

Open Database

Conectivity

Summarizing

Indexing Totalling

File Compare

Multi Format

Export

The general uses for IDEA :General ledger

Calculations Cast (total) the balances to ensure they balance to zero. Note; some ledgers include memo amounts

which may need to be excluded.

Total (or summarize) transactions by account to prove the trial balance.

Reperform automatic allocations over accounts

Reperform account summarization for management accounts, financial accounts or consolidation

Analysis Compare balances with previous periods, budgets or management accounts to show variances and

fluctuations

Provide totals of entries generated by different sources (e.g. purchase or sales ledger, journal vouchers, etc.) to show the volume and value.

The general uses for IDEA :General ledger

Exception Tests Test for transactions with dates outside the posting month or year (cut-off).

Test for duplicate postings.

Provide detailed analysis of selected accounts.

Sampling Provide samples of postings for verification (the sample could be random, exception-based or specified

entries).

Sales and receipts

CalculationsReproduce sales summaries and posting totals.

Test pricing and discount calculations on invoices.

AnalysisAnalyse sales by area, salesperson, month, or all.

Summarize receipts by type.

Produce analytical review information on sales by value band.

Summarize cash receipts by the account code distribution for reconciliation to general ledger postings.

Summarize sales by customer.

Sales and receipts

Exception Tests Sales value higher than usual for item type.

Sales prices less than expected for product type or large discount given

Large credit notes.

Gaps and Duplicates Test for missing sales invoice numbers.

Test for missing despatch note numbers.

Test for duplicate invoices (either duplicate invoice number, despatch number or customer and detail/amount).

Cross-matching tests

Match cash receipts to receipts posted to the debtors ledger. Identify any unmatched records.

Sampling (most sampling options are relevant to sales)

Accounts ReceivableCalculations Cast (or total) the file. It often pays to separate out debits and credits.

Produce an aged debt analysis. (Consider how to deal with unallocated cash and credit notes. IDEA, by default, ages these on their date rather than allocating against oldest item or any other treatment. It is often worthwhile splitting the file into invoices, unallocated cash, etc. using multiple extractions, and then aging the individual files.).

Revalue foreign debts.

Check transaction totals to the balance on each account.

Analysis Profile debtors using stratification to see how many large debts there are and what

proportion of value is in the larger items.

Accounts Receivable

Exception Tests Identify old items ( e.g. 3 months old).

Identify large balances either in their own right or compared to turnover.

Select accounts for which no movements have been recorded in a set time.

Report credit balances.

Identify unmatched cash or credits.

Compare balances with credit limits and report exceptions (e.g. accounts with balances in excess of their credit limits or accounts with no credit limits etc.).

Test for items with despatch dates or numbers outside the expected range.

Identify part payments of debts.

Identify invalid transaction types.

Customer addresses which are “care of” or flagged not to be sent out.

Gaps and Duplicates

Test for duplicate invoices (both invoice number and customer/value).

Matching tests

Compare the balance on an account with its turnover.

Gaps and Duplicates

Select samples (random, or specific) for functional testing and circularization (and produce circularization letters).

Accounts Receivable

Purchases and Payments

Calculations Reproduce purchase analysis and posting totals.

Recalculate the total of cash payments.

Summarize cash payments by the respective account distribution for reconciliation to the general ledger posting.

AnalysisAnalyse purchase or payments by value bands and identify unusual trends. Test for invoice

splitting, particularly below authorization levels.

Summarize by the type of payment (regular supplier, one-off, cheque, electronic transfer, etc.).

Analyse by period to determine seasonal fluctuations..

Purchases and Payments

Exception Tests Produce exception reports of large items, possibly with an exception limit determined by

the type of item (e.g. the General Ledger code).

Test for valid VAT numbers.

Gaps and Duplicates Test for duplicate invoices/payments (either on internal invoice number, external invoice

number, supplier/amount, purchase order number or combination).

Test for missing Cheque Numbers

Test for missing GRNs (Goods Received Notes).

Cross MachingMatch purchases with payments.

Cross match payees with the employee file.

Accounts payable

Calculations 120 Cast (total) the file. It is often best to separate debit and credit balances (use field

statistics option).

Summarize invoices by supplier to prove individual balances.

Analysis Select and report details of various types of account and compare with turnover.

Exception Tests Identify debit balances.

Identifying unusual standing data.

Identify old invoices.

Test for items with dates or references out of range (cut-off).

Identify and total liabilities for goods received and not yet invoiced.

Accounts payable

Matches and comparesMatch subsequent period payments against period and balances to identify unmatched

payments.

Compare the master file at two dates to identify new suppliers.

Gaps and Duplicates Test for duplicate invoices.

Test for duplicate bank account details.

Pekerjaan RumahBuatlah infografik dengan tema :

1. Komputer Akuntansi

2. General Control

3. Application Control

4. COBIT

5. COSO

6. Audit Around The Computer

7. Audit Through The Computer

8. Computer Assisted Audit Techniques

Pembagian Kelompok

Tema Kelompok Nomor Absen

1 Kelompok I 3,39,38,33,13

2 Kelompok II 17,2,14,15,10

3 Kelompok III 24,18,27,31,1

4 Kelompok IV 4,19,23,29,34

5 Kelompok V 8,9,20,26,35

6 Kelompok VI 5,12,25,28,36

7 Kelompok VII 7,11,21,32,37

8 Kelompok VIII 6,16,22,30,40

• Format infografik JPG atau JPEG atau PNG dengan ukuranpixel bebas.

• Bebas menggunakan software apapun, contoh : photoscape• Kumpulkan paling lambat Rabu, 20 April 2016 pukul 23:59

WIB• Kirim ke email : rohmadadis@gmail.com dengan subjek:

Tugas Infografik Kelompok … Kelas ….• Posting ke twitter : Judul infografik dan mention @adiswebid

dan hashtag #SeriMengenalKomputerAudit. Contoh :Perbedaan General Control dan Application Control@adiswebid #SeriMengenalKomputerAudit

Unsur Minimal Infografik

Judul Infografik

#SeriMengenalKomputerAudit

Isi Infografik : teks, gambar, ilustrasi dll

Logo PKN STAN

Nama-nama pembuat infografik

Sumber data infografik

Referensi

• Auditing PDE Dengan Standar IAI : Edisi kelima, Anies S.M. Basalamah, 2011

• Bahan ajar Komputer Audit oleh Marmah Hadi dan Ennoch Sindang