PPT ASI fix

download PPT ASI fix

of 31

Transcript of PPT ASI fix

DEFINISI

Gavrilo SinagaAnnisa MaghfiraAryo Candra HilaliStandar dan Pedoman Audit Sistem InformasiDEFINISIStandardGuide LineInformation System Audit2

ketentuan - ketentuan yang menunjukkan persyaratan yang perlu di taati, dan secara umum tidak bertentangan dengan standar atau kode lain, atau bila di adopsi menjadi ketentuan hukum tidak bertentangan dengan hukum yang berlaku3StandarKetentuan - ketentuan yang menunjukkan persyaratan yang perlu di taati, dan secara umum tidak bertentangan dengan standar atau kode lain, atau bila di adopsi menjadi ketentuan hukum tidak bertentangan dengan hukum yang berlaku

5Tujuan Audit Sistem InformasiMengamankan Assetperangkat keras (hardware), perangkat lunak (software), manusia (people), file data, dokumentasi sistem, dan peralatan pendukung lainnya.Menjaga Integritas Datakelengkapan, baik dan dipercaya, kemurnian, dan ketelitian.Menjaga Efektifitas SistemSistem informasi dikatakan efektif hanya jika sistem tersebut dapat mencapai tujuannya.Efisiensi Sumber DayaDikatakan efisien jika ia menggunakan sumbe rdaya seminimal mungkin untuk menghasilkan output yang dibutuhkan.

Tanpa menjaga integritas data, organisasi tidak dapat memperlihatkan potret dirinya dengan benar atau kejadian yang ada tidak terungkap seperti apa adanya.Keputusan maupun langkah-langkah penting di organisasi salah sasaran karena tidak didukung dengan data yang benar.perlu pengorbanan biaya.Oleh karena itu, upaya untuk menjaga integritas data, dengan konsekuensi akan ada biaya prosedur pengendalian yang dikeluarkan harus sepadan dengan manfaat yang diharapkan.Menjaga Efektifitas Sistem7Sejarah audit sistem informasi - AmerikaSumber : http://ganigani.tumblr.comAuditing & EDP bagaimana mendokumentasikan audit EDP dan me-review kontrol internal.9Sumber : http://ganigani.tumblr.comControl Objectives for Information and Related Technology (CobIT)10Sertifikasi ISACACertified Information Systems Auditor (CISA)Certified Information Security Manager (CISM)Certified in the Governance of Enterprise IT (CGEIT)Certified in Risk and Information Systems Control (CRISC)(isaca.org)

Audit sistem informasi di EropaEuropean Cybersecurity Implementation SeriesPada tanggal 26 Agustus 2014, ISACA mengeluarkan European Cybersecurity Implementation Series terkait meningkatnya cybercrime di seluruh dunia. Isinya adalah riset, pelatihan, dan komunitas yang ditunjukan untuk menyajikan guidance untuk cybersecurity sesuai dengan European Network and Information Security Agency (ENISA) dan Uni Eropa. Dengan demikian, organisasi Eropa dapat mempunyai guidance yang tepat untuk audit sistem informasinya.

(isaca.org)Audit sistem informasi di AsiaAudit Sistem Informasi di JepangThe Ministry of Economy Trade and Industry (METI) issued Systems Auditing Standards in 1985 (Revised in 1996) which is composed of the three standards: (1) the general standard; (2) the implementing standard, and (3) the reporting standard. (http://www.sysaudit.gr.jp/English/index.html )FISC Information System Audit Guidelines FISC established "FISC Information System Audit Guidelines for Banking and Related Financial Institutions" in 1987. These guidelines were regarded as the basic standards for auditing of computer systems operation and internal controls to keep computer systems secure, reliable, and efficient. The guidelines were amplified in volume in 2000, and revised in 2007. (https://www.fisc.or.jp/english/ )

(The Center for Financial Industry Information Systems)16Audit Sistem Informasi di Jepang

Sumber : http://www.jasa.jp/en/audit.htmlAudit Sistem Informasi di IndiaInternational Centre for Information Systems and Audit (iCISA) http://www.icisa.cag.gov.in/

Audit Sistem Informasi DI indonesiaAudit Sistem Informasi di IndonesiaBerdiri Ikatan Audit Sistem Informasi Indonesia (IASII) pada 20 Mei 2004Dibentuk Standar Audit Sistem Informasi (SASI) dan Pedoman Audit Sistem Informasi (PASI) oleh IASII pada tahun 2007Keputusan Menteri Ketenagakerjaan no. 48 tahun 2015

http://iasii.or.id/

tentang Penetapan Standar Kompetensi Kerja Nasional Indonesia Kategori Jasa Profesional, Ilmiah dan Teknis Golongan Pokok Kegiatan Kantor Pusat dan Konsultasi Manajemen Bidang Auditor Teknologi Informasi20Standar dan guideline internasionalStandar dan GuidelineSumber : ITAFCost and Benefit Audit Sistem InformasiPeran Audit Sistem Informasi dalam PemerintahanSumber : http://sisteminformasiaudit-sia.blogspot.comManfaat Audit Sistem InformasiUntuk Meningkatkan perlindungan atas aset TIK lembaga pemerintahan yang merupakan kekayaan negara, atau dengan kata lain aset milik publik,Untuk Meningkatkan integritas dan ketersediaan sistem dan data yang digunakan oleh lembaga pemerintahan baik dalam kegiatan internal lembaga maupun dalam memberikan layanan publik,Untuk Meningkatkan penyediaan informasi yang relevan dan handal bagi para pemimpin lembaga pemerintahan dalam mengambil keputusan dalam menjalankan layanan publik,Untuk Meningkatkan peranan TIK dalam pencapaian tujuan lembaga pemerintaha dengan efektif, baik itu untuk terkait dengan kebutuhan internal lembaga tersebut, maupun dengan layanan publik yang diberikan oleh lembaga tersebut,Untuk Meningkatkan efisiensi penggunaan sumber daya TIK serta efisiensi secara organisasional dan prosedural di lembaga pemerintahan. Dengan kata lain, Audit Sistem Informasi merupakan suatu komponen dan proses yang penting bagi lembaga pemerintahan dalam upayanya untuk memberikan jaminan yang memadai kepada publik atas pemanfaatan TIK yang telah dilaksanakan oleh lembaga pemerintahan. (sisteminformasiaudit-sia.blogspot.com)

Tanggungan Audit Sistem InformasiBiayanya tinggi untuk penyediaan jasa komputer.Bagian utama dari rencana perusahaan.Usulan perolehan hardware yang utama atau meng-upgrade software.Ketidakmampuan menerima pemrosesan data komputer secara eksekutif.Kebutuhan pemrosesan data eksekutif yang baru untuk penilaian secara intensif.Ketidakteraturan perputaran personil dalam departemen pemrosesan data.Usulan untuk mengkonsolidasi atau mendistribusikan sumberdaya pemrosesan data.Merupakan sistem utama yang tidak responsif terhadap kebutuhan atau sulit dalam pemeliharaan.Meningkatnya jumlah komplain user.(silamzan.blogspot.com)

Standar COBIT