SlideShare uma empresa Scribd logo
1 de 19
Auditing IT Governance
Controls
REFI DELIA
IT Governance
teknologi informasi (IT) governance adalah bagian yang relatif baru dari
tata kelola perusahaan yang berfokus pada manajemen dan penilaian
sumber daya strategis TI. tujuan utama dari tata kelola TI untuk
mengurangi risiko dan memastikan bahwa investasi di sumber daya TI
menambah nilai korporasi.
IT Governance Controls
Kontrol ini berfokus pada:
1. Struktur organisasi dari fungsi IT
2. pusat operasi Komputer perencanaan pemulihan
3. Bencana
Centralized Data Processing
Berdasarkan model pengolahan data terpusat, semua pengolahan data
dilakukan oleh satu atau lebih komputer besar bertempat di sebuah situs
pusat yang berfungsi pengguna di seluruh organisasi.
Centralized Data Processing
Approach
Org Chart of a Centralized IT
Function
Systems Development
Sistem informasi kebutuhan pengguna terpenuhi oleh dua
fungsi terkait: pengembangan sistem dan sistem
pemeliharaan.
Pengembangan sistem bertanggung jawab untuk
menganalisis kebutuhan pengguna dan untuk merancang
sistem baru untuk memenuhi kebutuhan tersebut. Para
peserta dalam kegiatan pengembangan sistem termasuk
sistem profesional, pengguna akhir, dan stakeholder.
Systems Maintenance
Setelah sistem baru telah dirancang dan diimplementasikan, sistem
grup pemeliharaan bertanggung jawab untuk menjaga saat ini dengan
kebutuhan pengguna. Pemeliharaan merujuk membuat perubahan
logika program untuk mengakomodasi pergeseran kebutuhan pengguna
dari waktu ke waktu.
Segregation of Incompatible
Functions
tugas operasional harus dipisahkan untuk:
1. otorisasi transaksi terpisah dari pemrosesan transaksi.
2. catatan terpisah menjaga dari tahanan aset.
3. Divide tugas pemrosesan transaksi antar individu sehingga singkat
kolusi antara dua atau lebih individu penipuan tidak akan mungkin.
The Distributed Data
Processing
Sebuah alternatif untuk model terpusat adalah konsep pengolahan data
terdistribusi (DDP). Topik DDP cukup luas, menyentuh pada topik terkait
seperti akhir-user computing, software komersial, jaringan, dan
otomatisasi kantor.
Secara sederhana, DDP melibatkan reorganisasi fungsi TI pusat ke unit
TI kecil yang ditempatkan di bawah kendali pengguna akhir.
Risks Associated with DDP
 efisien penggunaan Sumber Daya
• resiko salah urus sumber daya organisasi-lebar IT oleh pengguna akhir
• risiko inefisiensi operasional karena tugas berlebihan yang dilakukan dalam
komite end-user
• risiko hardware tidak kompatibel dan perangkat lunak antara fungsi end-user
 Penghancuran Trails Audit
 Pemisahan memadai Tugas
Kesulitan dalam Mempekerjakan Tenaga Berkualitas
Kurangnya Standar
Physical Location
Lokasi fisik pusat komputer secara langsung mempengaruhi risiko
kerusakan bencana alam atau buatan manusia. Sedapat mungkin, pusat
komputer harus jauh dari bahaya buatan manusia dan alam, seperti
pabrik pengolahan, gas dan air listrik, bandara, daerah-kejahatan tinggi,
dataran banjir, dan kesalahan geologi. pusat harus berada jauh dari lalu
lintas normal, seperti lantai atas bangunan atau di bangunan terpisah,
mandiri. Menemukan komputer di gedung basement meningkatkan
risiko banjir.
Features of a DRP
1. Identify critical applications
Elemen penting pertama DRP adalah untuk mengidentifikasi aplikasi
kritis perusahaan dan terkait file data. upaya pemulihan harus
berkonsentrasi pada pemulihan aplikasi yang sangat penting untuk
kelangsungan hidup jangka pendek dari organisasi.
2. Create a disaster recovery team
Pulih dari bencana tergantung pada tindakan korektif tepat waktu.
Penundaan dalam melaksanakan tugas-tugas penting memperpanjang
periode pemulihan dan mengurangi prospek untuk pemulihan sukses.
Untuk menghindari kelalaian serius atau duplikasi usaha selama
pelaksanaan rencana kontingensi, tanggung jawab tugas harus jelas dan
dikomunikasikan kepada personil yang terlibat.
Features of a DRP
3. Provide site backup
Unsur yang diperlukan dalam DRP adalah bahwa ia menyediakan fasilitas
pengolahan data duplikat setelah bencana. Di antara pilihan yang tersedia
yang paling umum adalah saling membantu pakta; shell kosong atau situs
dingin; operasi pemulihan pusat atau situs panas; dan internal yang
disediakan cadangan.
4. Specify backup and off-site storage procedures
• Operating System Backup
• Application Backup
• Backup Data Files
• Backup Documentation
• Backup Supplies and Source Documents
• Test the DRP
Audit Objective
auditor harus memverifikasi bahwa rencana pemulihan bencana
manajemen adalah memadai dan layak untuk menangani bencana yang
bisa menghalangi organisasi sumber daya komputasi.
Audit Procedures
auditor dapat melakukan tes berikut:
Backup situs. auditor harus mengevaluasi kecukupan pengaturan situs
cadangan. Ketidak cocokan sistem dan sifat manusia baik sangat
mengurangi efektivitas pakta saling membantu.
IT SOURCING
Biaya, risiko, dan tanggung jawab yang terkait dengan mempertahankan
fungsi IT perusahaan yang efektif adalah signifikan. Banyak eksekutif
karena telah memilih untuk melakukan outsourcing fungsi TI mereka
untuk vendor pihak ketiga yang mengambil alih tanggung jawab untuk
pengelolaan aset TI dan staf dan untuk pengiriman layanan TI, seperti
entri data, operasi data center, pengembangan aplikasi, pemeliharaan
aplikasi, dan manajemen jaringan.
Risk Inherent to IT Sourcing
1. Failure to perform
2. Vendor Exploitation
3. Outsourcing costs exceed benefits
4. Reduced Security
5. Loss of Strategic Advantage
Audit Implications of Sourcing
IT Functions
Auditor harus mempertimbangkan PSA 402, Pertimbangan Audit
Berkaitan Dengan Badan Menggunakan Organisasi Service, dalam
melakukan audit dari klien yang outsourcing fungsi TI

Mais conteúdo relacionado

Mais procurados

Pengujian atas Pengendalian Internal (Test of Control) Belanja Subsidi
Pengujian atas Pengendalian Internal (Test of Control) Belanja SubsidiPengujian atas Pengendalian Internal (Test of Control) Belanja Subsidi
Pengujian atas Pengendalian Internal (Test of Control) Belanja SubsidiMuhammad Rafi Kambara
 
Ppt Akuntansi Keuangan Menengah 1,Beatrix Yunarti Manehat
Ppt Akuntansi Keuangan Menengah 1,Beatrix Yunarti ManehatPpt Akuntansi Keuangan Menengah 1,Beatrix Yunarti Manehat
Ppt Akuntansi Keuangan Menengah 1,Beatrix Yunarti ManehatBeatrix Yunarti
 
SISTEM INFORMASI AKUNTANSI BAB 2 Metodologi Pengembangan Sistem Akuntansi
SISTEM INFORMASI AKUNTANSI BAB 2 Metodologi Pengembangan Sistem AkuntansiSISTEM INFORMASI AKUNTANSI BAB 2 Metodologi Pengembangan Sistem Akuntansi
SISTEM INFORMASI AKUNTANSI BAB 2 Metodologi Pengembangan Sistem Akuntansimarsiska
 
Kieso inter ch12_ ifrs
Kieso inter ch12_ ifrsKieso inter ch12_ ifrs
Kieso inter ch12_ ifrswaltreade
 
Sistem informasi akuntansi - Teknik Dokumentasi dan penyususnan Sistem
Sistem informasi akuntansi - Teknik Dokumentasi dan penyususnan SistemSistem informasi akuntansi - Teknik Dokumentasi dan penyususnan Sistem
Sistem informasi akuntansi - Teknik Dokumentasi dan penyususnan SistemAdora Aline A.
 
Tanggung jawab auditor
Tanggung jawab auditorTanggung jawab auditor
Tanggung jawab auditorresa_putra
 
Bab. 18 Masalah Internasional dalam Akuntansi Manajemen
Bab. 18 Masalah Internasional dalam Akuntansi ManajemenBab. 18 Masalah Internasional dalam Akuntansi Manajemen
Bab. 18 Masalah Internasional dalam Akuntansi ManajemenFitri Ayu Kusuma Wijayanti
 
Pembentukan, Pembagian Laba Rugi dan Laporan Keuangan Persekutuan
Pembentukan, Pembagian Laba Rugi dan Laporan Keuangan PersekutuanPembentukan, Pembagian Laba Rugi dan Laporan Keuangan Persekutuan
Pembentukan, Pembagian Laba Rugi dan Laporan Keuangan PersekutuanCorinna Theodora
 
Studi kasus sistem informasi akuntansi
Studi kasus sistem informasi akuntansiStudi kasus sistem informasi akuntansi
Studi kasus sistem informasi akuntansidianpipit
 
Fungsi, Hubungan Sebab-Akibat dan Indikator Balanced Scorecard
Fungsi, Hubungan Sebab-Akibat dan Indikator Balanced ScorecardFungsi, Hubungan Sebab-Akibat dan Indikator Balanced Scorecard
Fungsi, Hubungan Sebab-Akibat dan Indikator Balanced ScorecardKanaidi ken
 
Profesi akuntan publik
Profesi akuntan publikProfesi akuntan publik
Profesi akuntan publikAgnes Yoon Nii
 
Kontrol dan Audit Sistem Informasi
Kontrol dan Audit Sistem InformasiKontrol dan Audit Sistem Informasi
Kontrol dan Audit Sistem InformasiHerman efendi
 
AKL 2 Pemilikan Tidak Langsung
AKL 2 Pemilikan Tidak LangsungAKL 2 Pemilikan Tidak Langsung
AKL 2 Pemilikan Tidak LangsungAdi Jauhari
 
2 pelaporan dan analisis keuangan
2 pelaporan dan analisis keuangan2 pelaporan dan analisis keuangan
2 pelaporan dan analisis keuanganreidjen raden
 
Chapter 2 auditing it governance controls
Chapter 2 auditing it governance controlsChapter 2 auditing it governance controls
Chapter 2 auditing it governance controlsTommy Zul Hidayat
 

Mais procurados (20)

Pengujian atas Pengendalian Internal (Test of Control) Belanja Subsidi
Pengujian atas Pengendalian Internal (Test of Control) Belanja SubsidiPengujian atas Pengendalian Internal (Test of Control) Belanja Subsidi
Pengujian atas Pengendalian Internal (Test of Control) Belanja Subsidi
 
Sistem informasi akuntansi
Sistem informasi akuntansiSistem informasi akuntansi
Sistem informasi akuntansi
 
Ppt Akuntansi Keuangan Menengah 1,Beatrix Yunarti Manehat
Ppt Akuntansi Keuangan Menengah 1,Beatrix Yunarti ManehatPpt Akuntansi Keuangan Menengah 1,Beatrix Yunarti Manehat
Ppt Akuntansi Keuangan Menengah 1,Beatrix Yunarti Manehat
 
SISTEM INFORMASI AKUNTANSI BAB 2 Metodologi Pengembangan Sistem Akuntansi
SISTEM INFORMASI AKUNTANSI BAB 2 Metodologi Pengembangan Sistem AkuntansiSISTEM INFORMASI AKUNTANSI BAB 2 Metodologi Pengembangan Sistem Akuntansi
SISTEM INFORMASI AKUNTANSI BAB 2 Metodologi Pengembangan Sistem Akuntansi
 
Bab 5 auditing
Bab 5 auditingBab 5 auditing
Bab 5 auditing
 
Auditing
AuditingAuditing
Auditing
 
Kieso inter ch12_ ifrs
Kieso inter ch12_ ifrsKieso inter ch12_ ifrs
Kieso inter ch12_ ifrs
 
SIA - Siklus Konversi
SIA - Siklus KonversiSIA - Siklus Konversi
SIA - Siklus Konversi
 
Sistem informasi akuntansi - Teknik Dokumentasi dan penyususnan Sistem
Sistem informasi akuntansi - Teknik Dokumentasi dan penyususnan SistemSistem informasi akuntansi - Teknik Dokumentasi dan penyususnan Sistem
Sistem informasi akuntansi - Teknik Dokumentasi dan penyususnan Sistem
 
Tanggung jawab auditor
Tanggung jawab auditorTanggung jawab auditor
Tanggung jawab auditor
 
Bab. 18 Masalah Internasional dalam Akuntansi Manajemen
Bab. 18 Masalah Internasional dalam Akuntansi ManajemenBab. 18 Masalah Internasional dalam Akuntansi Manajemen
Bab. 18 Masalah Internasional dalam Akuntansi Manajemen
 
Pembentukan, Pembagian Laba Rugi dan Laporan Keuangan Persekutuan
Pembentukan, Pembagian Laba Rugi dan Laporan Keuangan PersekutuanPembentukan, Pembagian Laba Rugi dan Laporan Keuangan Persekutuan
Pembentukan, Pembagian Laba Rugi dan Laporan Keuangan Persekutuan
 
Studi kasus sistem informasi akuntansi
Studi kasus sistem informasi akuntansiStudi kasus sistem informasi akuntansi
Studi kasus sistem informasi akuntansi
 
Fungsi, Hubungan Sebab-Akibat dan Indikator Balanced Scorecard
Fungsi, Hubungan Sebab-Akibat dan Indikator Balanced ScorecardFungsi, Hubungan Sebab-Akibat dan Indikator Balanced Scorecard
Fungsi, Hubungan Sebab-Akibat dan Indikator Balanced Scorecard
 
Profesi akuntan publik
Profesi akuntan publikProfesi akuntan publik
Profesi akuntan publik
 
Kontrol dan Audit Sistem Informasi
Kontrol dan Audit Sistem InformasiKontrol dan Audit Sistem Informasi
Kontrol dan Audit Sistem Informasi
 
AKL 2 Pemilikan Tidak Langsung
AKL 2 Pemilikan Tidak LangsungAKL 2 Pemilikan Tidak Langsung
AKL 2 Pemilikan Tidak Langsung
 
Siklus pendapatan
Siklus pendapatanSiklus pendapatan
Siklus pendapatan
 
2 pelaporan dan analisis keuangan
2 pelaporan dan analisis keuangan2 pelaporan dan analisis keuangan
2 pelaporan dan analisis keuangan
 
Chapter 2 auditing it governance controls
Chapter 2 auditing it governance controlsChapter 2 auditing it governance controls
Chapter 2 auditing it governance controls
 

Semelhante a Chapter 2 .auditing it governance controls

Pik pertemuan ke 1 organisasi dan personil
Pik pertemuan ke 1 organisasi dan personilPik pertemuan ke 1 organisasi dan personil
Pik pertemuan ke 1 organisasi dan personilAghunk Agatha
 
Pengelolaan instalasi komputer per 1 8 uit.
Pengelolaan instalasi komputer per 1 8 uit.Pengelolaan instalasi komputer per 1 8 uit.
Pengelolaan instalasi komputer per 1 8 uit.Aghunk Agatha
 
Disaster Recovery Center and Disaster Recovery Plan
Disaster Recovery Center and Disaster Recovery PlanDisaster Recovery Center and Disaster Recovery Plan
Disaster Recovery Center and Disaster Recovery PlanFarid Er
 
Pengguna dan pengembang sistem
Pengguna dan pengembang sistemPengguna dan pengembang sistem
Pengguna dan pengembang sistemAnenayaNurulAfifah
 
Andri Dwi Priyanto_072523021_MM1_Tugas Individu 3.pptx
Andri Dwi Priyanto_072523021_MM1_Tugas Individu 3.pptxAndri Dwi Priyanto_072523021_MM1_Tugas Individu 3.pptx
Andri Dwi Priyanto_072523021_MM1_Tugas Individu 3.pptxAndriDwiPriyanto
 
4 pengguna dan pengembang sistem
4 pengguna dan pengembang sistem4 pengguna dan pengembang sistem
4 pengguna dan pengembang sistemJudianto Nugroho
 
Dampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses AuditDampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses Auditrisni sari
 
Pengguna dan pengembang sistem informasi
Pengguna dan pengembang sistem informasiPengguna dan pengembang sistem informasi
Pengguna dan pengembang sistem informasiUlmi_Kalsum
 
Dokumen Template DRP - Menrisk
Dokumen Template DRP - Menrisk Dokumen Template DRP - Menrisk
Dokumen Template DRP - Menrisk Cumi Dila
 
Artikel ilmiah mengelola proyek sistem informasi
Artikel ilmiah mengelola proyek sistem informasiArtikel ilmiah mengelola proyek sistem informasi
Artikel ilmiah mengelola proyek sistem informasiMegaNurastuti
 
STRATEGI PENGGUNAAN DAN PENGEMBANGAN SISTEM INFORMASI BISNIS PADA PT HERO SUP...
STRATEGI PENGGUNAAN DAN PENGEMBANGAN SISTEM INFORMASI BISNIS PADA PT HERO SUP...STRATEGI PENGGUNAAN DAN PENGEMBANGAN SISTEM INFORMASI BISNIS PADA PT HERO SUP...
STRATEGI PENGGUNAAN DAN PENGEMBANGAN SISTEM INFORMASI BISNIS PADA PT HERO SUP...AyuEndahLestari
 
Artikel pengguna dan pengembang sistem pertemuan 4
Artikel pengguna dan pengembang sistem   pertemuan 4Artikel pengguna dan pengembang sistem   pertemuan 4
Artikel pengguna dan pengembang sistem pertemuan 4Ismania1912
 
Sim hapzi-SIM-BRAMANTYO KUSUMA
Sim hapzi-SIM-BRAMANTYO KUSUMASim hapzi-SIM-BRAMANTYO KUSUMA
Sim hapzi-SIM-BRAMANTYO KUSUMAbram22
 
Pengguna dan pengembang sistem - Pertemuan 4
Pengguna dan pengembang sistem - Pertemuan 4Pengguna dan pengembang sistem - Pertemuan 4
Pengguna dan pengembang sistem - Pertemuan 4Hellenaa_Septi
 
PENGGUNA DAN PENGEMBANGAN SISTEM
PENGGUNA DAN PENGEMBANGAN SISTEMPENGGUNA DAN PENGEMBANGAN SISTEM
PENGGUNA DAN PENGEMBANGAN SISTEMRirihrahmahPutri
 
Sim,widyaningish,43116120030,hapzi ali,pengguna dan pengembangan sistem,mercu...
Sim,widyaningish,43116120030,hapzi ali,pengguna dan pengembangan sistem,mercu...Sim,widyaningish,43116120030,hapzi ali,pengguna dan pengembangan sistem,mercu...
Sim,widyaningish,43116120030,hapzi ali,pengguna dan pengembangan sistem,mercu...WidyaNingsih24
 
TUGAS SIM, LISANIAH AMINI LISA'ILINA, YANANTO MIHADI PUTRA, PENGGUNA DAN PENG...
TUGAS SIM, LISANIAH AMINI LISA'ILINA, YANANTO MIHADI PUTRA, PENGGUNA DAN PENG...TUGAS SIM, LISANIAH AMINI LISA'ILINA, YANANTO MIHADI PUTRA, PENGGUNA DAN PENG...
TUGAS SIM, LISANIAH AMINI LISA'ILINA, YANANTO MIHADI PUTRA, PENGGUNA DAN PENG...LisaniahAmini
 
Manajemen proyek
Manajemen proyekManajemen proyek
Manajemen proyekNDy Aja
 

Semelhante a Chapter 2 .auditing it governance controls (20)

Pik pertemuan ke 1 organisasi dan personil
Pik pertemuan ke 1 organisasi dan personilPik pertemuan ke 1 organisasi dan personil
Pik pertemuan ke 1 organisasi dan personil
 
Pengelolaan instalasi komputer per 1 8 uit.
Pengelolaan instalasi komputer per 1 8 uit.Pengelolaan instalasi komputer per 1 8 uit.
Pengelolaan instalasi komputer per 1 8 uit.
 
Disaster Recovery Center and Disaster Recovery Plan
Disaster Recovery Center and Disaster Recovery PlanDisaster Recovery Center and Disaster Recovery Plan
Disaster Recovery Center and Disaster Recovery Plan
 
2
22
2
 
Pengguna dan pengembang sistem
Pengguna dan pengembang sistemPengguna dan pengembang sistem
Pengguna dan pengembang sistem
 
02-DRP-KUMHAM-2.1.pdf
02-DRP-KUMHAM-2.1.pdf02-DRP-KUMHAM-2.1.pdf
02-DRP-KUMHAM-2.1.pdf
 
Andri Dwi Priyanto_072523021_MM1_Tugas Individu 3.pptx
Andri Dwi Priyanto_072523021_MM1_Tugas Individu 3.pptxAndri Dwi Priyanto_072523021_MM1_Tugas Individu 3.pptx
Andri Dwi Priyanto_072523021_MM1_Tugas Individu 3.pptx
 
4 pengguna dan pengembang sistem
4 pengguna dan pengembang sistem4 pengguna dan pengembang sistem
4 pengguna dan pengembang sistem
 
Dampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses AuditDampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses Audit
 
Pengguna dan pengembang sistem informasi
Pengguna dan pengembang sistem informasiPengguna dan pengembang sistem informasi
Pengguna dan pengembang sistem informasi
 
Dokumen Template DRP - Menrisk
Dokumen Template DRP - Menrisk Dokumen Template DRP - Menrisk
Dokumen Template DRP - Menrisk
 
Artikel ilmiah mengelola proyek sistem informasi
Artikel ilmiah mengelola proyek sistem informasiArtikel ilmiah mengelola proyek sistem informasi
Artikel ilmiah mengelola proyek sistem informasi
 
STRATEGI PENGGUNAAN DAN PENGEMBANGAN SISTEM INFORMASI BISNIS PADA PT HERO SUP...
STRATEGI PENGGUNAAN DAN PENGEMBANGAN SISTEM INFORMASI BISNIS PADA PT HERO SUP...STRATEGI PENGGUNAAN DAN PENGEMBANGAN SISTEM INFORMASI BISNIS PADA PT HERO SUP...
STRATEGI PENGGUNAAN DAN PENGEMBANGAN SISTEM INFORMASI BISNIS PADA PT HERO SUP...
 
Artikel pengguna dan pengembang sistem pertemuan 4
Artikel pengguna dan pengembang sistem   pertemuan 4Artikel pengguna dan pengembang sistem   pertemuan 4
Artikel pengguna dan pengembang sistem pertemuan 4
 
Sim hapzi-SIM-BRAMANTYO KUSUMA
Sim hapzi-SIM-BRAMANTYO KUSUMASim hapzi-SIM-BRAMANTYO KUSUMA
Sim hapzi-SIM-BRAMANTYO KUSUMA
 
Pengguna dan pengembang sistem - Pertemuan 4
Pengguna dan pengembang sistem - Pertemuan 4Pengguna dan pengembang sistem - Pertemuan 4
Pengguna dan pengembang sistem - Pertemuan 4
 
PENGGUNA DAN PENGEMBANGAN SISTEM
PENGGUNA DAN PENGEMBANGAN SISTEMPENGGUNA DAN PENGEMBANGAN SISTEM
PENGGUNA DAN PENGEMBANGAN SISTEM
 
Sim,widyaningish,43116120030,hapzi ali,pengguna dan pengembangan sistem,mercu...
Sim,widyaningish,43116120030,hapzi ali,pengguna dan pengembangan sistem,mercu...Sim,widyaningish,43116120030,hapzi ali,pengguna dan pengembangan sistem,mercu...
Sim,widyaningish,43116120030,hapzi ali,pengguna dan pengembangan sistem,mercu...
 
TUGAS SIM, LISANIAH AMINI LISA'ILINA, YANANTO MIHADI PUTRA, PENGGUNA DAN PENG...
TUGAS SIM, LISANIAH AMINI LISA'ILINA, YANANTO MIHADI PUTRA, PENGGUNA DAN PENG...TUGAS SIM, LISANIAH AMINI LISA'ILINA, YANANTO MIHADI PUTRA, PENGGUNA DAN PENG...
TUGAS SIM, LISANIAH AMINI LISA'ILINA, YANANTO MIHADI PUTRA, PENGGUNA DAN PENG...
 
Manajemen proyek
Manajemen proyekManajemen proyek
Manajemen proyek
 

Último

Regresi Linear Kelompok 1 XI-10 revisi (1).pptx
Regresi Linear Kelompok 1 XI-10 revisi (1).pptxRegresi Linear Kelompok 1 XI-10 revisi (1).pptx
Regresi Linear Kelompok 1 XI-10 revisi (1).pptxRizalAminulloh2
 
RENCANA & Link2 Materi Pelatihan_ "Teknik Perhitungan TKDN, BMP, Preferensi H...
RENCANA & Link2 Materi Pelatihan_ "Teknik Perhitungan TKDN, BMP, Preferensi H...RENCANA & Link2 Materi Pelatihan_ "Teknik Perhitungan TKDN, BMP, Preferensi H...
RENCANA & Link2 Materi Pelatihan_ "Teknik Perhitungan TKDN, BMP, Preferensi H...Kanaidi ken
 
Pelaksana Lapangan Pekerjaan Jalan .pptx
Pelaksana Lapangan Pekerjaan Jalan .pptxPelaksana Lapangan Pekerjaan Jalan .pptx
Pelaksana Lapangan Pekerjaan Jalan .pptxboynugraha727
 
PPT MODUL 6 DAN 7 PDGK4105 KELOMPOK.pptx
PPT MODUL 6 DAN 7 PDGK4105 KELOMPOK.pptxPPT MODUL 6 DAN 7 PDGK4105 KELOMPOK.pptx
PPT MODUL 6 DAN 7 PDGK4105 KELOMPOK.pptxriscacriswanda
 
Pendidikan-Bahasa-Indonesia-di-SD MODUL 3 .pptx
Pendidikan-Bahasa-Indonesia-di-SD MODUL 3 .pptxPendidikan-Bahasa-Indonesia-di-SD MODUL 3 .pptx
Pendidikan-Bahasa-Indonesia-di-SD MODUL 3 .pptxdeskaputriani1
 
Salinan dari JUrnal Refleksi Mingguan modul 1.3.pdf
Salinan dari JUrnal Refleksi Mingguan modul 1.3.pdfSalinan dari JUrnal Refleksi Mingguan modul 1.3.pdf
Salinan dari JUrnal Refleksi Mingguan modul 1.3.pdfWidyastutyCoyy
 
E-modul Materi Ekosistem untuk kelas X SMA
E-modul Materi Ekosistem untuk kelas X SMAE-modul Materi Ekosistem untuk kelas X SMA
E-modul Materi Ekosistem untuk kelas X SMAAmmar Ahmad
 
LATAR BELAKANG JURNAL DIALOGIS REFLEKTIF.ppt
LATAR BELAKANG JURNAL DIALOGIS REFLEKTIF.pptLATAR BELAKANG JURNAL DIALOGIS REFLEKTIF.ppt
LATAR BELAKANG JURNAL DIALOGIS REFLEKTIF.pptPpsSambirejo
 
Program Kerja Public Relations - Perencanaan
Program Kerja Public Relations - PerencanaanProgram Kerja Public Relations - Perencanaan
Program Kerja Public Relations - PerencanaanAdePutraTunggali
 
Contoh PPT Seminar Proposal Teknik Informatika.pptx
Contoh PPT Seminar Proposal Teknik Informatika.pptxContoh PPT Seminar Proposal Teknik Informatika.pptx
Contoh PPT Seminar Proposal Teknik Informatika.pptxIvvatulAini
 
PELAKSANAAN (dgn PT SBI) + Link2 Materi Pelatihan _"Teknik Perhitungan TKDN, ...
PELAKSANAAN (dgn PT SBI) + Link2 Materi Pelatihan _"Teknik Perhitungan TKDN, ...PELAKSANAAN (dgn PT SBI) + Link2 Materi Pelatihan _"Teknik Perhitungan TKDN, ...
PELAKSANAAN (dgn PT SBI) + Link2 Materi Pelatihan _"Teknik Perhitungan TKDN, ...Kanaidi ken
 
vIDEO kelayakan berita untuk mahasiswa.ppsx
vIDEO kelayakan berita untuk mahasiswa.ppsxvIDEO kelayakan berita untuk mahasiswa.ppsx
vIDEO kelayakan berita untuk mahasiswa.ppsxsyahrulutama16
 
Kenakalan Remaja (Penggunaan Narkoba).ppt
Kenakalan Remaja (Penggunaan Narkoba).pptKenakalan Remaja (Penggunaan Narkoba).ppt
Kenakalan Remaja (Penggunaan Narkoba).pptnovibernadina
 
Kanvas BAGJA prakarsa perubahan Ahyar.pdf
Kanvas BAGJA prakarsa perubahan Ahyar.pdfKanvas BAGJA prakarsa perubahan Ahyar.pdf
Kanvas BAGJA prakarsa perubahan Ahyar.pdfAkhyar33
 
Stoikiometri kelas 10 kurikulum Merdeka.ppt
Stoikiometri kelas 10 kurikulum Merdeka.pptStoikiometri kelas 10 kurikulum Merdeka.ppt
Stoikiometri kelas 10 kurikulum Merdeka.pptannanurkhasanah2
 
7.PPT TENTANG TUGAS Keseimbangan-AD-AS .pptx
7.PPT TENTANG TUGAS Keseimbangan-AD-AS .pptx7.PPT TENTANG TUGAS Keseimbangan-AD-AS .pptx
7.PPT TENTANG TUGAS Keseimbangan-AD-AS .pptxSusanSanti20
 
Aksi Nyata PMM Topik Refleksi Diri (1).pdf
Aksi Nyata PMM Topik Refleksi Diri (1).pdfAksi Nyata PMM Topik Refleksi Diri (1).pdf
Aksi Nyata PMM Topik Refleksi Diri (1).pdfEniNuraeni29
 
Tim Yang Lolos Pendanaan Hibah Kepedulian pada Masyarakat UI 2024
Tim Yang Lolos Pendanaan Hibah Kepedulian pada Masyarakat  UI 2024Tim Yang Lolos Pendanaan Hibah Kepedulian pada Masyarakat  UI 2024
Tim Yang Lolos Pendanaan Hibah Kepedulian pada Masyarakat UI 2024editwebsitesubdit
 
MODUL AJAR BAHASA INDONESIA KELAS 6 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 6 KURIKULUM MERDEKA.pdfMODUL AJAR BAHASA INDONESIA KELAS 6 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 6 KURIKULUM MERDEKA.pdfAndiCoc
 

Último (20)

Regresi Linear Kelompok 1 XI-10 revisi (1).pptx
Regresi Linear Kelompok 1 XI-10 revisi (1).pptxRegresi Linear Kelompok 1 XI-10 revisi (1).pptx
Regresi Linear Kelompok 1 XI-10 revisi (1).pptx
 
RENCANA & Link2 Materi Pelatihan_ "Teknik Perhitungan TKDN, BMP, Preferensi H...
RENCANA & Link2 Materi Pelatihan_ "Teknik Perhitungan TKDN, BMP, Preferensi H...RENCANA & Link2 Materi Pelatihan_ "Teknik Perhitungan TKDN, BMP, Preferensi H...
RENCANA & Link2 Materi Pelatihan_ "Teknik Perhitungan TKDN, BMP, Preferensi H...
 
Pelaksana Lapangan Pekerjaan Jalan .pptx
Pelaksana Lapangan Pekerjaan Jalan .pptxPelaksana Lapangan Pekerjaan Jalan .pptx
Pelaksana Lapangan Pekerjaan Jalan .pptx
 
PPT MODUL 6 DAN 7 PDGK4105 KELOMPOK.pptx
PPT MODUL 6 DAN 7 PDGK4105 KELOMPOK.pptxPPT MODUL 6 DAN 7 PDGK4105 KELOMPOK.pptx
PPT MODUL 6 DAN 7 PDGK4105 KELOMPOK.pptx
 
Pendidikan-Bahasa-Indonesia-di-SD MODUL 3 .pptx
Pendidikan-Bahasa-Indonesia-di-SD MODUL 3 .pptxPendidikan-Bahasa-Indonesia-di-SD MODUL 3 .pptx
Pendidikan-Bahasa-Indonesia-di-SD MODUL 3 .pptx
 
Salinan dari JUrnal Refleksi Mingguan modul 1.3.pdf
Salinan dari JUrnal Refleksi Mingguan modul 1.3.pdfSalinan dari JUrnal Refleksi Mingguan modul 1.3.pdf
Salinan dari JUrnal Refleksi Mingguan modul 1.3.pdf
 
E-modul Materi Ekosistem untuk kelas X SMA
E-modul Materi Ekosistem untuk kelas X SMAE-modul Materi Ekosistem untuk kelas X SMA
E-modul Materi Ekosistem untuk kelas X SMA
 
LATAR BELAKANG JURNAL DIALOGIS REFLEKTIF.ppt
LATAR BELAKANG JURNAL DIALOGIS REFLEKTIF.pptLATAR BELAKANG JURNAL DIALOGIS REFLEKTIF.ppt
LATAR BELAKANG JURNAL DIALOGIS REFLEKTIF.ppt
 
Program Kerja Public Relations - Perencanaan
Program Kerja Public Relations - PerencanaanProgram Kerja Public Relations - Perencanaan
Program Kerja Public Relations - Perencanaan
 
Contoh PPT Seminar Proposal Teknik Informatika.pptx
Contoh PPT Seminar Proposal Teknik Informatika.pptxContoh PPT Seminar Proposal Teknik Informatika.pptx
Contoh PPT Seminar Proposal Teknik Informatika.pptx
 
PELAKSANAAN (dgn PT SBI) + Link2 Materi Pelatihan _"Teknik Perhitungan TKDN, ...
PELAKSANAAN (dgn PT SBI) + Link2 Materi Pelatihan _"Teknik Perhitungan TKDN, ...PELAKSANAAN (dgn PT SBI) + Link2 Materi Pelatihan _"Teknik Perhitungan TKDN, ...
PELAKSANAAN (dgn PT SBI) + Link2 Materi Pelatihan _"Teknik Perhitungan TKDN, ...
 
vIDEO kelayakan berita untuk mahasiswa.ppsx
vIDEO kelayakan berita untuk mahasiswa.ppsxvIDEO kelayakan berita untuk mahasiswa.ppsx
vIDEO kelayakan berita untuk mahasiswa.ppsx
 
Intellectual Discourse Business in Islamic Perspective - Mej Dr Mohd Adib Abd...
Intellectual Discourse Business in Islamic Perspective - Mej Dr Mohd Adib Abd...Intellectual Discourse Business in Islamic Perspective - Mej Dr Mohd Adib Abd...
Intellectual Discourse Business in Islamic Perspective - Mej Dr Mohd Adib Abd...
 
Kenakalan Remaja (Penggunaan Narkoba).ppt
Kenakalan Remaja (Penggunaan Narkoba).pptKenakalan Remaja (Penggunaan Narkoba).ppt
Kenakalan Remaja (Penggunaan Narkoba).ppt
 
Kanvas BAGJA prakarsa perubahan Ahyar.pdf
Kanvas BAGJA prakarsa perubahan Ahyar.pdfKanvas BAGJA prakarsa perubahan Ahyar.pdf
Kanvas BAGJA prakarsa perubahan Ahyar.pdf
 
Stoikiometri kelas 10 kurikulum Merdeka.ppt
Stoikiometri kelas 10 kurikulum Merdeka.pptStoikiometri kelas 10 kurikulum Merdeka.ppt
Stoikiometri kelas 10 kurikulum Merdeka.ppt
 
7.PPT TENTANG TUGAS Keseimbangan-AD-AS .pptx
7.PPT TENTANG TUGAS Keseimbangan-AD-AS .pptx7.PPT TENTANG TUGAS Keseimbangan-AD-AS .pptx
7.PPT TENTANG TUGAS Keseimbangan-AD-AS .pptx
 
Aksi Nyata PMM Topik Refleksi Diri (1).pdf
Aksi Nyata PMM Topik Refleksi Diri (1).pdfAksi Nyata PMM Topik Refleksi Diri (1).pdf
Aksi Nyata PMM Topik Refleksi Diri (1).pdf
 
Tim Yang Lolos Pendanaan Hibah Kepedulian pada Masyarakat UI 2024
Tim Yang Lolos Pendanaan Hibah Kepedulian pada Masyarakat  UI 2024Tim Yang Lolos Pendanaan Hibah Kepedulian pada Masyarakat  UI 2024
Tim Yang Lolos Pendanaan Hibah Kepedulian pada Masyarakat UI 2024
 
MODUL AJAR BAHASA INDONESIA KELAS 6 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 6 KURIKULUM MERDEKA.pdfMODUL AJAR BAHASA INDONESIA KELAS 6 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 6 KURIKULUM MERDEKA.pdf
 

Chapter 2 .auditing it governance controls

  • 2. IT Governance teknologi informasi (IT) governance adalah bagian yang relatif baru dari tata kelola perusahaan yang berfokus pada manajemen dan penilaian sumber daya strategis TI. tujuan utama dari tata kelola TI untuk mengurangi risiko dan memastikan bahwa investasi di sumber daya TI menambah nilai korporasi.
  • 3. IT Governance Controls Kontrol ini berfokus pada: 1. Struktur organisasi dari fungsi IT 2. pusat operasi Komputer perencanaan pemulihan 3. Bencana
  • 4. Centralized Data Processing Berdasarkan model pengolahan data terpusat, semua pengolahan data dilakukan oleh satu atau lebih komputer besar bertempat di sebuah situs pusat yang berfungsi pengguna di seluruh organisasi.
  • 6. Org Chart of a Centralized IT Function
  • 7. Systems Development Sistem informasi kebutuhan pengguna terpenuhi oleh dua fungsi terkait: pengembangan sistem dan sistem pemeliharaan. Pengembangan sistem bertanggung jawab untuk menganalisis kebutuhan pengguna dan untuk merancang sistem baru untuk memenuhi kebutuhan tersebut. Para peserta dalam kegiatan pengembangan sistem termasuk sistem profesional, pengguna akhir, dan stakeholder.
  • 8. Systems Maintenance Setelah sistem baru telah dirancang dan diimplementasikan, sistem grup pemeliharaan bertanggung jawab untuk menjaga saat ini dengan kebutuhan pengguna. Pemeliharaan merujuk membuat perubahan logika program untuk mengakomodasi pergeseran kebutuhan pengguna dari waktu ke waktu.
  • 9. Segregation of Incompatible Functions tugas operasional harus dipisahkan untuk: 1. otorisasi transaksi terpisah dari pemrosesan transaksi. 2. catatan terpisah menjaga dari tahanan aset. 3. Divide tugas pemrosesan transaksi antar individu sehingga singkat kolusi antara dua atau lebih individu penipuan tidak akan mungkin.
  • 10. The Distributed Data Processing Sebuah alternatif untuk model terpusat adalah konsep pengolahan data terdistribusi (DDP). Topik DDP cukup luas, menyentuh pada topik terkait seperti akhir-user computing, software komersial, jaringan, dan otomatisasi kantor. Secara sederhana, DDP melibatkan reorganisasi fungsi TI pusat ke unit TI kecil yang ditempatkan di bawah kendali pengguna akhir.
  • 11. Risks Associated with DDP  efisien penggunaan Sumber Daya • resiko salah urus sumber daya organisasi-lebar IT oleh pengguna akhir • risiko inefisiensi operasional karena tugas berlebihan yang dilakukan dalam komite end-user • risiko hardware tidak kompatibel dan perangkat lunak antara fungsi end-user  Penghancuran Trails Audit  Pemisahan memadai Tugas Kesulitan dalam Mempekerjakan Tenaga Berkualitas Kurangnya Standar
  • 12. Physical Location Lokasi fisik pusat komputer secara langsung mempengaruhi risiko kerusakan bencana alam atau buatan manusia. Sedapat mungkin, pusat komputer harus jauh dari bahaya buatan manusia dan alam, seperti pabrik pengolahan, gas dan air listrik, bandara, daerah-kejahatan tinggi, dataran banjir, dan kesalahan geologi. pusat harus berada jauh dari lalu lintas normal, seperti lantai atas bangunan atau di bangunan terpisah, mandiri. Menemukan komputer di gedung basement meningkatkan risiko banjir.
  • 13. Features of a DRP 1. Identify critical applications Elemen penting pertama DRP adalah untuk mengidentifikasi aplikasi kritis perusahaan dan terkait file data. upaya pemulihan harus berkonsentrasi pada pemulihan aplikasi yang sangat penting untuk kelangsungan hidup jangka pendek dari organisasi. 2. Create a disaster recovery team Pulih dari bencana tergantung pada tindakan korektif tepat waktu. Penundaan dalam melaksanakan tugas-tugas penting memperpanjang periode pemulihan dan mengurangi prospek untuk pemulihan sukses. Untuk menghindari kelalaian serius atau duplikasi usaha selama pelaksanaan rencana kontingensi, tanggung jawab tugas harus jelas dan dikomunikasikan kepada personil yang terlibat.
  • 14. Features of a DRP 3. Provide site backup Unsur yang diperlukan dalam DRP adalah bahwa ia menyediakan fasilitas pengolahan data duplikat setelah bencana. Di antara pilihan yang tersedia yang paling umum adalah saling membantu pakta; shell kosong atau situs dingin; operasi pemulihan pusat atau situs panas; dan internal yang disediakan cadangan. 4. Specify backup and off-site storage procedures • Operating System Backup • Application Backup • Backup Data Files • Backup Documentation • Backup Supplies and Source Documents • Test the DRP
  • 15. Audit Objective auditor harus memverifikasi bahwa rencana pemulihan bencana manajemen adalah memadai dan layak untuk menangani bencana yang bisa menghalangi organisasi sumber daya komputasi.
  • 16. Audit Procedures auditor dapat melakukan tes berikut: Backup situs. auditor harus mengevaluasi kecukupan pengaturan situs cadangan. Ketidak cocokan sistem dan sifat manusia baik sangat mengurangi efektivitas pakta saling membantu.
  • 17. IT SOURCING Biaya, risiko, dan tanggung jawab yang terkait dengan mempertahankan fungsi IT perusahaan yang efektif adalah signifikan. Banyak eksekutif karena telah memilih untuk melakukan outsourcing fungsi TI mereka untuk vendor pihak ketiga yang mengambil alih tanggung jawab untuk pengelolaan aset TI dan staf dan untuk pengiriman layanan TI, seperti entri data, operasi data center, pengembangan aplikasi, pemeliharaan aplikasi, dan manajemen jaringan.
  • 18. Risk Inherent to IT Sourcing 1. Failure to perform 2. Vendor Exploitation 3. Outsourcing costs exceed benefits 4. Reduced Security 5. Loss of Strategic Advantage
  • 19. Audit Implications of Sourcing IT Functions Auditor harus mempertimbangkan PSA 402, Pertimbangan Audit Berkaitan Dengan Badan Menggunakan Organisasi Service, dalam melakukan audit dari klien yang outsourcing fungsi TI