Post on 16-Jun-2015
description
TeknikAuditBerbantuanKomputer
ReviewAuditSistemInformasi
AliMasjonoSE.MBITPoliteknikNegeriJakarta
TujuanInstuksionalUmum
• MahasiswamampumenjelaskanperananTIKdalamduniabisnisdankaitannyadenganaudit
TujuanInstruksionalKhusus
• MahasiswamampumenjelaskandenganbaikperkembanganTIK.
• MahasiswamampumenyebutkankompponenarsitekturTIKdanmenjelaskanmasingmasingkomponen
• Mahasiswamampumenyebutkantopologiyangdigunakandalamsistemkomunikasikomputerdanmenjelaskankaitantopologidengansistemkomunikasi
• Mahasiswamampumendemontrasikancaramenyimpandatadimediaelektronikdanmengimplementasikandisalahsatusistemdatabase.
• MahasiswamampumenjelaskankebutuhanauditpadaTIK• MahasiswamampumenjelaskanpengaruhTIKterhadap
audit.
ArsitekturTeknologiInformasidanKomunikasi
Komputer
Aplikasi
Komunikasi
Data Komputer perangkat keras pemroses informasi dan perangkat pendukungnya misalnya Operating System (OS) Komunikasi Jaringan telekomunikasi dan perangkat pendukung jaringan komunikasi Data Data merupakan aset perusahaan yang bisa diakses, tersimpan dimedia penyimpanan elektronik dan dapat dikendalikan Aplikasi Program aplikasi utama yang digunakan oleh suatu organisasi.
Komputer(PerangkatKeras)
• CentralProcessingUnit(CPU)
A = B C 3 2 1
0 1 4 # 4 0 6
Control Unit ALU 21<300 5*3=15
Primary Memory (Primary Storage)
PrimaryMemory(PM)
• BagiandariCPUuntukpenyimpanandatadaninformasisementarasebelumdisimpansecarapermanenpadasecondarystorage.PMdisebutjugadenganPrimaryStrorage,MainMemoru,danInternalStorage.
ControlUnit(CU)
• BagiandariCPUyangberfungsimelakukankontrolterhadapprosesdanarusdatadanprogramantaraPM,ALUdanSecondarystorage.
Arima>cLogicUnit(ALU).
• BagiandariCPUyangmelakukanoperasiarimaJcdanoperasilogikterhadapdata.OperasiaritmaJcmisalnyapenjumlahan,pengurangan,perkaliandanpembagiansedangkanoperasilogikmisalnyaperbangdingan,<>><.
CarakerjaCPU
• DataatauinformasiyangmasukkeCPUterlebihdahuludisimpandiPM,misalnyapemakaikomputermenginput5X5,angkaangkadantandaperkalianinidiletakanpadaPMsesuaidenganalamatnyamasingmasing,padasaatpemakaimenekanEntermakaALUmemprosesdatatersebut,hasilnyalaludikembalikankePMuntukdisimpansementarasebelumdigunakankembaliataudisimpankesecondarystorage.DatadaninformasiyangdisimpandiCPUinisifatnyaVola2learJnyadatadaninformasitersebutakanhilangjikaaruslisrikputusatauterjadigangguanlistrikmakadariituharusdilakukanpenyimpanankesecondarystoragesebelumaliranlistrikputus.
Komunikasi
• KemampuankomunikasiantarakomputersangatpenJnguntukdijadikansebagaikemampuandasaryangdimilikiolehsebuahkomputer.Sistemjaringankomputerataujugabisadisebutdengankomunikasikomputerterdiridarisebuahataulebihterminal,adanyajalurkomunikasi,modemdanswitch.
JaringanKomunikasiKomputer
• LocalAreaNetwork(LAN).Jaringankomunikasikomputeryangberadadalamsuatuareatertutup,menggunakantopologitertentuyangdimilikiolehsuatuorganisasitertentu.JasayangdiberikanolehLANiniantaralainfilesharing,E‐Mail,PrintServices,Terminaemula2onservices,Directoryservices,NetworkManagementservices.
• WideAreNetwork(WAN).PadaprinsipnyasamadenganLANnamuncakupanareayangdapatdilayaniolehWANinlebihbesardariLAN,bisamencapaiseluruhluaswilayahgeografiyangdimilikiolehsuatuorganisasi.BahkansudahdapatmengkomunikasikanantarbeberapaLAN.
JaringanKomunikasiKomputer
• MetropolitanAreaNetwork(MANS),JenisnetworkinilebihbesardariLANdanlebihkecildariWANdanhanyamengkoversuatuwilayahmetropolitanatuperkotaan.
• Intranet.JenisNetworkyangmenggunakanTCP/IPdanwebdalammemberikanlayanankomunikasikomputer.WebyangdapatdiakseshanyayangtergabungdalamsatuorganisasiJdakdapatdiaksesdariluarorganisasi.KonsepintranetinitelahmenjadisuatuflaUormuntukkomunikasidalamsatuorganisasi.
• Extranet.Jasasistemjaringankomputerdapatdiaksesolehpihakluarorganisasisetelahmendapatkanotorisasidaripemilik.
• VirtualPrivateNetwork.(VPN)Sebuatnetwokyangdibuatolehsuatuorganisasiyangmemungkinkanpemakainyauntukakseskeluarorganisasisecaraaman.
Topologi
• Untukmenghubungkanberbagaijeniskomputerdanperalatanlainnyadiperlukantopologiyangdapatmenggambarkanbagaimanakomputerbisaberkomunikasi.Komputerdapatdipasangdalamsuatusistemjaringan,diperlukansuatutopologiyaitumodelatausistemyangmenggambarkanbagaimanakomputertersebutterhubungsatusamalaindenganmenggunakanperalatanyangdisyaratkan.
BerbagaiJenisTOpologi
TopologiBUS
TopologiStar
TopologiRing
Data
• Data atau informasi adalah bagian terpenJngdalamarsitekturteknologiinformasikarenatanpadata komputer Jdak akan ada fungsinya karenayang dikirim melalui media komunikasi adalahdata dan komputer digunakan sebagai penciptadan penyimpan informasi. Untuk mengatur,menyimpan data agarmudah dimanipulasi dandijadikan informasi yang diinginkan data perludiatur dalam suatu sistem yang dikenal dengansistemdatabase.
Database
• kumpulandatayangterintegrasi,diorganisiruntukmemenuhikebutuhanseorangpemakaiataubanyakpemakaidalamsuatuorganisasi.Defenisidatabaseyangdigunakaninisangatumum,halinibisadiarJkandatabaseyangdiorganisasidenganJdakmenggunakankomputer
StrukturDatabase
• AdaJgajenissturkturdatabaseyangdikenaldiduniabisnissaatiniyaituUntukmengeloladatadengansistemdatabase.– Hirarki– Network– RelaJonal
Aplikasi
• Berbagaiprogramaplikasiyangdigunakanuntukmenciptakan,memanipulasiinformasisehinggadapatdigunakanolehpemakai.Aplikasiadalahprogramkomputeryangdibuatsecarakhususuntukmemecahkansuatumasalahbaiksecarakhususmaupunsecaraumum.Aplikasikhususbidangakuntansi,misalnhyaMindYousOwnBusiness(MYOB)programaplikasiyangsecarakhususuntukmemprosessiklusakuntansi.Aplikasiumummisalnyaprogamspreadsheetmisalexcel,Lotus123.AplikasiiniJdaksecaraspesifikbisamemecahkanmasalah,untukdapatmemecahkanmasalahpenggunaharusmemodifikasinyaataumembuatprogramaplikasilagiagardapatdigunakanuntukmemecahkanmasalah.
Aplikasidalamstruktursistemkomputer
• Suatuarsitekturumumsistemkompterdapatdilihatsebagaisistemlapis,dimanalapispertamaadalahperangkatkeras,lapiskeduaadalahOperaJngsystemdanlapiskeJgaadalahaplikasi.Lapisdasaradalahperangkatkerastermasukdidalamnyainstruksidasaryangdiberikanolehpabrikpembuat,lapiskeduaadalahareainJdarisuatusistemkomputerdimanaberhubungandenganfungsidasarprosesyangberhubungandengansistemoperasikomputer,lihatgambar1.8.LapiskeJgamerupakansistemso\wareyangdigunakanuntukmendesain,memprosesdanmengontrolaplikasiyangdigunakanuntukmemaintenansistemkomputer
PeranTIKdalamAkuntansi
• Dalamakuntansiataukeuanganadabeberapasiklusutamayangmenjadipedomanutamadalammembuataplikasiakuntansiataukeuangan.MasingmasingsiklusmemilikifungsiyaitumengkoleksidatatransaksidariberbagaiakJvitasperusahaan,memprosesdatatersebutyangbergunauntukmengambilkeputusan,menyediakankontrolataupengendalianyangsesuaiuntukmelindungiasetperusahaan.
SiklusAkuntansi
SiklusAkuntansi
• SikluspembiayaanmelibatkanakJfitaspembeliandanpembayaranbarangdanjasayangdigunakanolehperusahaan.
• SiklusproduksimelibatkanakJvitasmengkonversibahanmentah,tenagaburuhdanmaterialpendukunguntukdijadikanbarangsiapdijual.
• SiklusPembiayaanSumberDayaManusiamelibatkanakJvitaspenggajian,baikitupembayaran,perekrutanpegawaidansemuayangterkaitdenganfungsiSumberDayaManusia.
• SiklusPendapatanmelibatkanakJvitaspenjualanbarangdanjasasertapengumpulanpiutang.
• SiklusKeuanganmelibatkanakJvitasuntukmendapatkandanauntukmenjalankanperusahaan,pembayaranhutang,danmendistribusikanlabakepadapemegangsaham.
AuditSistemInformasi
• TABKsecarakhususdigunakanuntukmengauditdatayangsimpandalambentukelektronik,lebihluaslagiauditsisteminformasiakanmengauditseluruhaspekyangberkaitandengansisteminformasi.RuanglingkungauditsisteminformasilebihluasdariTABK,makadalambukuinipenyajianauditsisteminformasiuntukmereviewkembalidanmemberikangambaranumumakanpengerJandanruanglingkupauditsisteminformasi.
Auditterhadapmanajemen,perencanaandanorganiza>ondalammenggunakan
sistemInforma>on
.
• evaluasiterhadapstrategidanprosesdalampengembangan,implementasi,danmaintenanuntukmeyakinkanbahwasisteminformasimendukungobjekJvdariorganisasi.• Evaluasikebijakanbidangsisteminformasi,standarddanprosedurdanprosesuntukpengembangan,implementasi,danmaintenangunameyakinkanbahwakebijakanmendukungstrategiyangdigunakan.• Evaluasipraktekmanajemenuntukmeyakinkanbahwaorganisasipatuhdengankebijakanbidangsisteminformasi,standarddanprosedur.• Evaluasistrukturorganisasisisteminformasiuntukmeyakinkanadanyadukunganyangsesuaidancukupterkendaliterhadaptujuanorganisasi.• EvaluasimetodeseleksiyangdigunakanpihakmenajementerhadapjasayangdidapatdaripihakkeJgasesuaidenganstrategidankebijakanbidangsisteminformasi.
Auditterhadapinfrastrukturteknisdanpraktekoperasional.
– Evaluasisistempengadaan,instalasidanmaintenanterhadapperangkatkerasuntukmeyakinkanefisiensi,efekJvitasdukungannyaterhadapprosesbisnisyangdisyaratkandankompaJbledenganstrategiorganisasi.
– Evaluasipengembangandanpengadaan,implementasidanmaintenanperangkatkerasdanuilitynyauntukmeyakinkanagardapatmendukungsecaraterusmenerusprosesbisnisyangdisyartakandankompaJbledenganstrategiorganisasi.
– Evaluasipengembangan,pengadaandanimplementasisertamaintenansistemnetworkinguntukmeyakinkanefisiensidanefekJfitasnyadalammendukungprosesbisnisdiorganisasi.
– EvaluasioperasionalorganisasiuntukmeyakinkanefisisendanefekJfpenggunaansumberdayateknisyangdigunakanukntukmendukungprosesbisnisdiorganisasi.
– Evaluasipenggunaansistemkinerjadanmemonitorproses,toolsdanteknisuntukmeyakinkanbahwasistemkomputerberoperasiselalusesuaidenganprosesbisnisdantujuanorganisasi.
Auditterhadappengembangansistemaplikasi,implementasidanmaintenanya.
– EvaluasiprosespengembangansistemaplikasidanimplementasinyauntukmeyakinkanbahwarealisasisistemaplikasitersebutsesuaidenganobjekJvorganisasi
– Evaluasiprosessistemaplikasiyangdiimplementasikanuntukmeyakinkansistemaplikasitersebutmemberikankontribusikepadapencapaiantujuanorganisasi.
– EvaluasisistemaplikasidimaintenandenganbaikuntukmeyakinkantercapainyaobjekJvorganisasi.
AuditterhadapProteksiterhadapasetsisteminformasi.
– Evaluasidesain,implementasidanpemantauanpengendalianakseslogikalterhadapasetinformasiuntukmeyakinkanintegritas,konfidensialitas,danketersediaanasetsisteminformasi.
– Evaluasikeamananinfrastruktursistemnetworkuntukmeyakinkanintegritas,konfidensialitas,ketersediaandanotoritasipenggunaanterhadapsistemnetworkdansistemtransmisiinformasi.
– Evaluasidesain,implementasidanpemantauansistempengamananlingkunganuntukmencegah,danataumeminimumkankerugianyangpotensial.
– Evaluasidesain,implementasidanmemantauaksessecarapisikterhadapasetsisteminformasiuntukmeyakainkanbahwaJngkatkeamananasetsisteminformasidanfasilitaslainnyasesuaidengantujuanorganisasiatautujuanbisnis.
Auditterhadapprosesbisnisdanmanajemenresiko.
– EvaluasiefisiensidanefekJfitassisteminformasidalammendukungprosesbisnismelaluibencmarking,bestprac2ceanalysisataureengineringprosesbisnis,untukmeyakinkanopJmasihasil.
– EvaluasidesaindanimplementasipengendaliansecarakomputerisasiataumanualuntukmeyakinkanresikoyangterindenJfikasidalamprosesbisnisberadapadalevelyangdi‐inginkan.
– Evaluasiproyekperubahanprosesbisnis(misalnyabudaya,manajemenorganisasi,keuangan)kuntukmeyakinkanbahwapengelolaanorganisasidanstafdikoordinasikandandikendalikandenganbaik.
– Evaluasiimplementasiriskmanajemenorganisasi.
Auditterhadapsistemrecoveryakansuatumalapetakadankeberlanjutan
bisnissetelahmalapetaka– EvaluasiketersediaansistembackupdanrecoverypadaJngkatyangsesuaiuntukmeyakinkankeberlansunganberoperasisisteminformasisecaranormalpadasaatterjadinyagangguanjangkapendekdanmengembalikanprosesbisniskesituasinormal.
– EvaluasikemampuanorganisasiuntuksecaraterusmenerusdapatmenyediakanfasilitassisteminformasipadasaatfasilitastersebutJdakberfungsi.
– Evaluasikemampuanorganisasiuntukmeyakinkankeberlansunganbisnispadasaatterjadimalapetaka
PengaruhKomputerTerhadapAudit
• KeJkakomputerpertamakalidigunakandalamduniabisnis,banyakauditorberfikirbahwafundamentalaudiJngmungkinakanberubahsejalandenganpertumbuhanteknologi.Tetapisaatinimenjadijelasbahwaauditormasihharusmenyediakankeahliannyayangkompeten,independendanmenyajikanhasilevaluasiterhadapsuatuakJvitasekonomi,apakahakJvitastersebuttelahdicatatdandilaporkansesuaidenganstandarddankriteriatertentu.WalaupundemikiankomputertelahbanyakmempengaruhiauditordalambagaimanacaramenjalankanfungsiutamanyayaitumengumpukanbukJdanmengevaluasibukJbukJtersebutkemudianmelaporkannya.
Perubahancaramengumpulkanbuk>
• PengumpulandatapadasuatusistemkomputeryangdapatdipercayaseringlebihkomplekdaripengumpulanbukJpadasistemmanual.AuditorsberhadapandenganseperangkatpengendalianinternalberbasisteknologikomputeryangkomplekdimanapengendaliantersebutJdakpernahadapadasistemmanual.SebagaicontohadalahpengoperasionhardriveyangakuratdanlengkapmensyaratkanadanyapengendalianperangkatkerasdimanahaliniJdakadapadasistemmanual.Sejalandenganharddrive,sistempengembanganprogramtermasukdidalamnyaproseduruntukpengetesanprogramJdakakanditemukanpadasistemmanual.AuditorakanmengerJmodeldanbentukpengendalianiniseperJinijikaauditormampuuntukmengumpulkanbukJsecaralengkappadasuatusistemyangJngkatpengendaliannyadapatdipercaya.
Perubahanevaluasibuk>buk>
• Adanyapeningkatankerumitanpadasistemkomputerdanteknologipengendalainyangadapadasistemkomputer,akanlebihsulituntukmengevaluasipengendaliansebagaikonsekwensilogisdaribagusnyasistempengendalianyangmelekatpadasistemkomputertersebut.PertamakaliauditorharusmengerJkapansebuahsistempengendalianberperanakJvdandapatdipercayadankapanberperanpasifdanJdakberfungsi.Berikutnyaauditorharusmampumenelusurikonsekwensidarikuatnyasistempengendalianataukonsekwensidarilemahnyasistempengendalian.Padalingkunganyangdigunakansecarabersamasamaolehbeberapaorganisasi,akanmempersulitauditoruntukmenentukanJngkatkepercayaanakansistempengendalianyangmelekat.Suatuinputsatutransaksiakanmengupdateberbagaiitemdatayangdigunakandiberbagaitempat,baiksecarapisikmaupunsecaralogikal.Bagaimanapunauditorharusmampumenelusurikonsekwensidarisebuahkesalahanatauerrorpadasebuahtransaksiyangdiinputolehsemuapemakai.
Pertanyaan
• SebutkankomponenTIK,danjelaskanmasingmasingkomponendalamkaitannyadenganSisteminformasiyangterintegrasi.
• JelaskancarakerjaCPUdansebutkan2contohCPU/processoryangadadipasaran.
• Adaberapamodeldatabase,jelaskankonseprelaJonaldanmengaparelaJonalmodelbanyakdigunakanolehso\waredatabase.