Monday, October 12, 2020

Aspek-Aspek Pada IT Governance dan Risk Management

 1.) Jelaskan Aspek-Aspek IT Governance dan Risk Management.

Jawab=

 1. Tataran Korporasi. Aspek ini terdiri atas 3 hal. Pertama, Kecukupan modal minimum, kedua, balasan portofolio investasi. Ketiga, pemisahan rekening perusahaan dan nasabah. Pengaturan aspek ini dimaksudkan untuk mencegah Kejahatan korporasi ( Corporate crime).

2. Tataran Pengelola Perusahaan. Aspek ini terdiri atas tiga hal juga. Pertama, kompetensi manajemen berupa pengalaman dan keahlian. Kedua, Integritas pengurus berupa rekam jejak yang tidak tercela. Ketiga, tata pengelolaan yang baik dan transparan.

3. Tataran Pelaksana Lapangan Perusahaan. Aspek ini terdiri atas tiga hal. Pertama, Pengenalan Selera resiko Nasabah (risk appetite). Kedua, Pengetahuan tenaga penjual akan produk investasi yang dijualnya. Ketiga , Transparansi dalam menjelaskan risiko Investasi

2.)Berikan Contoh Dari Setiap aspek yang terdapat pada IT Governance dan risk management.

Jawab=

Contoh : 

1. Pabrik Sepatu dengan tenaga 10 Orang menghadapi resiko bahwa sepatu-sepatu tersebut rusak. Bila Pabrik tersebut menambah mesin dan tenaga kerja, maka resikonya bertambah, antara lain kerusakan mesin , keributan karyawan dan lain-lain.

2.  Pabrik Manufaktur yang rentan beresiko Terhadap perusahaan itu sendiri

3. Pabrik Bahan Bakar yang Mungkin Resiko lebih Besar dari segi jumlah Karyawan , lokasi , ataupun peralatan-peralatan yang berada di dalamnya

3.) Jelaskan Langkah-Langkah Pada Auditing IT Governance.

Jawab=

  • memulai program tata kelola TI: menjelas- kan tata kelola TI dan nilainya pada manajemen
  • menilai kondisi saat ini: memberikan masukan dan membantu memberikan penilaian kondisi yang sebenarnya
  • merencanakan solusi tata kelola TI
  • memantau inisiatif tata kelola TI
4.) Jelaskan Audit IT pada domain EDM (Evaluate, Direct, and Monitor), APO (Align, Plan and Organise), BAI (Build, Acquire and Implement), DSS (Deliver, Service and Support), MEA (Monitor, Evaluate, and Assess).
Jawab=
-Audit IT pada domain EDM (Evaluate, Direct, and Monitor)
Proses tata kelola EDM berurusan dengan tujuan stakeholder dalam melakukan penilaian, optimasi risiko dan sumber daya, mencakup praktek dan kegiatan yang bertujuan untuk mengevaluasi pilihan strategis, memberikan arahan kepada IT dan pemantauan hasilnya.

-Audit IT pada domain APO (Align, Plan, and Organise)
Proses manajemen APO memberikan arah untuk penyampaian solusi (BAI) dan penyediaan layanan dan dukungan (DSS). Domain ini mencakup strategi dan taktik, dan identifikasi cara terbaik agar IT dapat berkontribusi pada pencapaian tujuan bisnis.

-Audit IT pada domain BAI (Build, Acquire, and Implement)
Proses manajemen BAI memberikan solusi dan mengimplementasikannya sehingga berubah menjadi layanan. Untuk mewujudkan strategi IT, solusi IT perlu diidentifikas ikan, dikembangkan, serta diimplementasikan dan di integrasikan ke dalam proses bisnis. Perubahan dan pemeliharaan sistem yang ada juga tercakup dalam domain ini, untuk memastikan bahwa solusi dapat memenuhi tujuan bisnis.

-Audit IT pada domain DSS (Deliver, Service, and Support)
Proses manajemen DSS menyampaikan solusi yang dapat digunakan bagi pengguna akhir. Domain ini berkaitan dengan penyampaian dan dukungan layanan aktual yang dibutuhkan, yang meliputi pelayanan serta pengelolaan keamanan dan keberlangsungan dukungan layanan bagi pengguna, dan manajemen data dan fasilitas operasional.

-Audit IT pada domain MEA (Monitor, Evaluate, Assess)
Proses manajemen MEA memonitor semua proses untuk memastikan bahwa pengarahan yang disediakan domain yang sebelumnya diikuti. Semua proses IT perlu dinilai secara teratur dari waktu ke waktu untuk mengontrol kualitas dan kepatuhannya. Domain ini merujuk pada manajemen kinerja, pemantauan pengendalian internal, kepatuhan terhadap peraturan dan tata kelola

Wednesday, October 7, 2020

STANDAR AUDIT SI

 1.) Buat Tabel Perbandingan +/- Standar Audit SI

Jawab= 

Audit SI

Kelebihan

Kekurangan

COBIT

·         Rahasia

·         Integritas

·         Dapat memberi proteksi terhadap informasi yg sensitif dari akses orang tidak bertanggung jawab

·         Cobit hanya berfokus pada kendali dan pengukuran

·         Cobit hanya memberikan panduan kendali dan tidak memberikan panduan implementasi operasional

 

ITIL (Information Technology Infrastructure Library)

·         Memberi deskripsi rinci sejumlah praktik penting TI dan menyediakan daftar komprehensif tugas dan prosedur

·         bukan merupakan standard yang memberikan prescription tetapi lebih kepada merekomendasikan, oleh karena itu implementasi antara satu organisasi dengan organisasi lain dapat dipastikan terdapat perbedaan. Dengan demikian kita tidak bisa membandingkan / melakukan benchmark secara pasti.

 

·         buku-buku ITIL sulit terjangkau bagi pengguna non komersial, ITIL bersifat holistic yang mencakup semua kerangka kerja untuk tatakelola TI, pelaksanaan pedoman dalam buku ITIL memerlukan pelatihan khusus dan biaya pelatihan atau sertifikasi ITIL terlalu tinggi.

ISO/IEC 38500

·         Menjamin akuntabilitas diberikan untuk semua Resiko IT dan aktivitasnya

·         Memberikan panduan kepada advisor perusahaan.

·         Memberikan prinsip panduan bagi direksi organisasi (termasuk pemilik, anggota dewan, direktur, mitra, eksekutif senior, atau yang sejenisnya) mengenai penggunaan Teknologi Informasi (TI) yang efektif, efisien, dan dapat diterima di dalam organisasi mereka.

·          

 

2. ) Konsep Dasar   Kontrol Dan Audit Sistem Informasi

Jelaskan :

a. = Konsep Dasar Kontrol dan Audit Sistem Informasi

Konsep Dasar Kontrol Adalah Suatu perkumpulan alat yang digunakan untuk mengatur ataupun memerintah dalam suatu sistem. Elemen Utamanya yaitu : Input , Proses , lalu Output

= Audit Sistem Informasi adalah  Sebuah Proses  Untuk mengumpulkan sebuah informasi yang dibuat dalam mencapai tujuannya untuk menjaga sebuah intergritas dan ketersediaan sistem maupun data

b.) =Prinsip-Prinsip Dasar Audit SI

Jawab =  Ada 5 prinsip audit SI, yaitu : 

- Ethical conduct : Berdasar pada profesionalisme, kejujuran, integritas, 

- Fair Presentation : Kewajiban melaporkan secara jujur dan akurat.

- Due professional care : Implementasi pertimbangan yang diberikan.

- Independence

- Evidence-base approach.

C)= Standar dan panduan Audit SI

Jawab = Standar audit memang tidak lepas dari Standar Professional seorang Auditor SI Yang menjadi para pedoman bagi para anggota profesi dalam menjalankan tugas pertanggung jawabnya.

3.) Jelaskan:

A.) KONTROL INTERNAL , RUANG LINGKUP KONTROL INTERNAL , DAN SISTEM KONTROL INTERNAL

1.)  Kontrol Internal : Proses Yang dipengaruhi Oleh Sumber daya manusia dan sistem Teknologi yang dirancang Untuk membantu Organisasi suatu Tujuan.

2.) Ruang Lingkup Kontrol Internal : Menilai keefektifan sistem pengendalian intern, dengan keefektifan kualitas tanggung jawab yang diberikan.

3.) A = Sistem Kontrol Internal : Suatu Sistem Atau Sosial yang dilakukan perusahaan yang terdiri dari Struktur metode , Organisasi yang berfungsi menjaga jalannya perusahaan agar bergerak sesuai tujuan Program Kebijakan Manajemen.

B)=  Control Objectives : Efektivitas dalam Proses departemen yang mendukung desain atas persetujuan kerangka pengendalian Program berbasis risiko yang mendukung penggunaan laporan penerima.

Control Risks: Salah Satu Materil yang tidak bisa dicegah ataupun di dideteksi secara tepat pada waktunya dengan prosedur struktur pengendalian intern Perusahaan

C=  Management Control Framework : Menggunakan dan Mengumpulkan Informasi Sebagai Evaluasi Kinerja berbagai Sumber daya Organisasi secara Keseluruhan

Application Control Framework : Sistem Pengendalian Sistem Komputer yang Berkaitan dengan pekerjaan maupun kegiatan yang telah ditentukan.

D.= CORPORATE IF GOVERNENCE : Kumpulan Kebijakan , ataupun aktifitas dan prosedur sebagai pendukung TI Agar sejalan dengan Strategi Bisnis

4.)  ASPEK PADA MANAGEMENT CONTROL FRAMEWORK DAN CONTOHNYA:

Jawab = 

-Defining , Creating , Retiring Data ( Melalui Pengumpulan data , Wawancara , ataupun Observasi)

-Memonitoring Operations

-Menginformasikan dan melayani User

-Delivery and Support

Contoh:    

-Cryptographic Control

-Access Control

- Personal Identification Number (PIN):

=Validasi PIN

=Penyimpanan PIN

=Perubahan PIN

Monday, October 5, 2020

ASPEK PADA MANAGEMENT CONTROL FRAMEWORK DAN CONTOHNYA

 4.)  ASPEK PADA MANAGEMENT CONTROL FRAMEWORK DAN CONTOHNYA:

Jawab = 

-Defining , Creating , Retiring Data ( Melalui Pengumpulan data , Wawancara , ataupun Observasi)

-Memonitoring Operations

-Menginformasikan dan melayani User

-Delivery and Support

Contoh:    

-Cryptographic Control

-Access Control

- Personal Identification Number (PIN):

=Validasi PIN

=Penyimpanan PIN

=Perubahan PIN

CORPORATE IF GOVERNENCE

 3 D.) CORPORATE IF GOVERNENCE : Kumpulan Kebijakan , ataupun aktifitas dan prosedur sebagai pendukung TI Agar sejalan dengan Strategi Bisnis

MANAGEMENT CONTROL FRAMEWORK DAN APPLICATION CONTROL FRAMEWORK

 3. C.) Management Control Framework : Menggunakan dan Mengumpulkan Informasi Sebagai Evaluasi Kinerja berbagai Sumber daya Organisasi secara Keseluruhan

Application Control Framework : Sistem Pengendalian Sistem Komputer yang Berkaitan dengan pekerjaan maupun kegiatan yang telah ditentukan.

CONTROL OBJECTIVES , CONTROL RISKS

 3. b) Control Objectives : Efektivitas dalam Proses departemen yang mendukung desain atas persetujuan kerangka pengendalian Program berbasis risiko yang mendukung penggunaan laporan penerima.

Control Risks: Salah Satu Materil yang tidak bisa dicegah ataupun di dideteksi secara tepat pada waktunya dengan prosedur struktur pengendalian intern Perusahaan

KONTROL INTERNAL , RUANG LINGKUP KONTROL INTERNAL , DAN SISTEM KONTROL INTERNAL

3.) JELASKAN :  KONTROL INTERNAL , RUANG LINGKUP KONTROL INTERNAL , DAN SISTEM KONTROL INTERNAL

A.) Kontrol Internal : Proses Yang dipengaruhi Oleh Sumber daya manusia dan sistem Teknologi yang dirancang Untuk membantu Organisasi suatu Tujuan.

B.) Ruang Lingkup Kontrol Internal : Menilai keefektifan sistem pengendalian intern, dengan keefektifan kualitas tanggung jawab yang diberikan.

C.) Sistem Kontrol Internal : Suatu Sistem Atau Sosial yang dilakukan perusahaan yang terdiri dari Struktur metode , Organisasi yang berfungsi menjaga jalannya perusahaan agar bergerak sesuai tujuan Program Kebijakan Manajemen.