Kendali Internal Audit SI

A.    Kendali Internal, Ruang Lingkup Kendali internal & Sistem Kendali Internal

Pengendalian internal (internal control) adalah untuk membantu manajemen dengan tujuan tercapainya mekanisme kerja yang lebih efisien dan efektif. Struktur pengendalian intern sebagai suatu tipe pengawasan diperlukan karena adanya keharusan untuk mendelegasikan wewenang dan tanggung jawab dalam suatu organisasi.

 

Ruang lingkup audit sistem informasi dibatasi pada pengendalian internal, sementara ruang lingkup audit operasional lebih luas, melintasi seluruh aspek manajemen sistem informasi.

 

Prosedur pengumpulan bukti :

1.       Mengamati fungsifungsi dan kegiatan operasional.

2.     Memeriksa rencana dan laporan keuangan serta operasional

3.     Menguji akurasi informasi operasional

4.     Menguji pengendalian

 

Control is a system that prevents, detects, or corects unlawful events.

1. A system : komponen-komponen yang saling berkaitan untuk

mencapai tujuan bersama.

Evaluasi terhadap kontrol harus mempertimbangkan keterkaitannya dari perspektif sistem (= IS / organization perspective)

2. Focus on unlawful events (=kejadian tdk sah/tdk benar).

Unlawful events : unauthorized, inaccurate, incomplete,

redundant, ineffective, or inefficient input enters the system

3. Controls are used to prevents, detects, or corects unlawful

events.

Untuk mengurangi kerugian yang mungkin terjadi karena

kemunculan unlawful events dalam sistem.

 

B.    Control Objectives, Control Risk

·       Control objectives ialah sekumpulan best practices (framework) untukmanajemen IT, berupa sekumpulan ukuran, indikator, proses dan best practives untuk memaksimalkan manfaat penggunaan IT, dan melakukan tata kelola serta kontrol IT dalam perusahaan

·       Control Risk audit sistem informasi tidak dapat mendeteksi kelemahan kendali

 

C.    Management Control Framework & Application Control Framework

Application control adalah sistem pengendalian intern komputer yang berkaitan dengan pekerjaan atau kegiatan tertentu yang telah ditentukan.

Tujuan pengendalian aplikasi :

1.       Input data akurat, lengkap, terotorisasi dan benar

2.     Data diproses sebagaimana mestinya dalam periode waktu yang tepat

3.     Data disimpan secara tepat dan lengkap

4.     Output yang dihasilkan akurat dan lengkap

5.     Adanya catatan mengenai pemrosesan data dari input sampai menjadi output

 

Management control adalah melindungi terhadap akses tidak sah atau kerusakan data & memadai backup data. Adapun control tersebut meliputi kontrol terhadap:

1.       access – encryption, user authorization tables, inference controls and biometric devices are a few examples

2.     backup – grandfather-father-son and direct access backup; recovery procedures

 

D.   Corporate IT Governance

IT Governance adalah tanggung jawab dewan direksi dan manajemen eksekutif dan merupakan bagian integral dari tata kelola perusahaan.  IT governance terdiri dari kepemimpinan dan organisasi struktur dan proses yang memastikan bahwa organisasi IT ini menopang dalam arti luas strategi dan tujuan organisasi.

 

Sumber :

https://www.kajianpustaka.com/2019/03/fungsi-ruang-lingkup-dan-tahapan-audit-internal.html

https://adiazep.wordpress.com/2017/10/28/audit-sistem-informasi/

Comments

Popular posts from this blog

Perhitungan Bunga Tabungan

3 Website Yang Bermanfaat Banget Menurut ppurrfection!!

Perbedaan Cek dan Bilyet Giro