AIS

13
Source Data Output Processing Source Data Data Entry Objective 5: Source Data Objective 2: Program Development and Acquisition Objective 3: Program Modification Objective 4: Computer Processing Objective 6: Data Files Objective 1: Overall Security Files Programs

description

AIS

Transcript of AIS

PowerPoint Presentation

SourceDataOutputProcessingSourceDataDataEntryObjective 5: Source DataObjective 2:Program Developmentand AcquisitionObjective 3:Program ModificationObjective 4: Computer ProcessingObjective 6:Data FilesObjective 1: Overall SecurityFilesProgramsObjective 6 : Data FilesTujuan keenam menyangkut akurasi, integritas, dan keamanan data yang disimpan dalam file yang dapat dibaca mesinJika pengendalian terhadap file ternyata sangat kurang, khususnya yang berkaitan dengan akses atau backup dan recovery, auditor harus memerintahkan untuk dilakukan perbaikan

Objective 6 : Data FilesAudit berdasarkan tujuan (Auditing-by-objectives) merupakan upaya yang komprehensif, sistematis, dan efektif untuk mengevaluasi pengendalian internal dalam sebuah SIA. Dapat diiterapkan dalam penggunaan prosedur audit checklist Harus dapat membantu auditor mencapai kesimpulan yang berbeda untuk setiap tujuancompensating control adalah dan memberikan saran compensating controls

Framework untuk Audit Data FilesKerusakan pada data yang tersimpan karena : Ketidaksengajaan Gangguan pada hardware dan/atau softwareTindakan yang disengaja seperti sabotase Modifikasi yang tidak sah dan pengungkapan atas data yang tersimpan Jenis Kesalahan dan FraudFramework untuk Audit Data FilesMengamankan penyimpanan file, dan membatasi akses secara fisik terhadap data filesPengendalian akses menggunakan password dan access contol matrixPenggunaan yang benar atas label file dan makanisme perlindungan tertulisPembaruan pengendalian yang dilakukan bersamaan Menggunakan enkripsi untuk data-data dengan tingkat kerahasiaan yang tinggMenggunakan virus protection software Maintenance backup dari semua data pada lokasi yang jauh dari pengawasan

Prosedur Pengendalian Framework untuk Audit Data FilesMelakukan review atas dokumentasi untuk fungsi operasi penyimpanan file Melakukan review atas kebijakan dan prosedur logical access Melakukan review atas dokumentasi operasi untuk menentukan standar resmi atas: Penggunaan label file dan mekanisme perlindungan tertulis Penggunaan virus protection softwarePenggunaan backup storageSistem recovery

Prosedur Audit : System RiviewFramework untuk Audit Data FilesMelakukan review atas dokumentasi untuk pemeriksaan prosedur yang telah ditetapkan atas : Penggunaan enkripsi data, dan update data Pengendalian atas penggantian fileRekonsiliasi antara jumlah dalam master file dan jumlah dalam control independenMendiskusikan prosedur pengendalian file data dengan manajer sistem dan operator.Prosedur Audit : System RiveiwFramework untuk Audit Data FilesMemeriksa dan mengevaluasi operasi file library Melakukan review rekaman atas penetapan password dan modifikasinya Memverifikasi penggunaan enkripsi data Memverifikasi completenessMemeriksa prosedur yang digunakan pada penggantian fileAudit Procedure : Test of ControlsCOMPUTER SOFTWAREComputer audit software (CAS) merupakan program komputer yang telah dibuat secara khusus untuk auditor. 2 software yang paling dikenal yaitu :ACL (Audit Control Language) IDEAAudit software ini dibuat berdasarkan spesifikasi dari auditor, sehingga program dari CAS dapat membantu dalam menjalankan fungsi audit CAS cocok untuk pemeriksaan file data yang besar untuk mengidentifikasi pencatatan yang membutuhkan pengawasan audit lebih lanjut Fungsi yang terdapat dalam CAS antara lain : Reformatting File manipulation CalculationData Selection Data Analysisi File Processing StatisticsReport generation Penggunaan CASAuditor Menentukan tujuan audit Pendalaman mengenai file dan databas yang akan diaudit Mendesain laporan audit Menetapkan bagaimana membuat laporan audit tersebut Informasi tersebut dicatat/direkap pada lembar kerja spesifik dan dimasukkan ke dalam sistem Program ini membuat spesifikasi pencatatan yang digunakan untuk membuat program audit Program audit memproses sumber file dan membuat laporan audit Penggunaan CASTujuan utama dari CAS ini adalah untuk membantu auditor dalam melakukan review atas informasi Ketika auditor menerima laporan CAS, sebagian besar pekerjaan audit masih harus diselesaikanKeuntungan dari CAS dapat dikatakan sangat banyak namun judgement auditor tentu tidak akan tergantikan oleh CASOPERATIONAL AUDITS AISProsedur dan teknis dalam operational audit mirip dengan audit atas sistem informasi dan audit atas laporan keuangan. Yang membedakan pada audit scope dan tujuan Audit atas information system terbatas pada pengendalian internalAudit atas Laporan Keuangan terbatas pada output system Audit atas operasional memiliki ruang lingkup yang lebih luas dan menekankan pada keseluruhan aspek dari sistem informasi manajemen. Tujuan dari operasional audit termasuk mengevaluasi faktor seperti efektivitas, efisiensi, Pencapaian tujuan