TUGAS 1 (AUDIT TEKNOLOGI SISTEM INFORMASI)

Nama : Maria Febrianti GasoBadeoda
Kelas : 4KA19
NPM :

1.    Sebutkan dan Jelaskan bahaya-bahaya risiko yang dimiliki Sistem Informasi

Jawab :

§  Keamanan. Risiko yang informasinya diubah atau digunakan oleh orang yang tidak berwenang. Misalnya saja kejahatan komputer, kebocoran internal dan terorisme cyber.
§  Ketersediaan. Risiko yang datanya tidak dapat diakses setelah kegagalan sistem, karena kesalahan manusia (human error), perubahan konfigurasi, dan kurangnya penggunaan arsitektur
§  Daya Pulih. Risiko dimana informasi yang diperlukan tidak dapat dipulihkan dalam waktu yang cukup, setelah terjadinya kegagalan dalam perangkat lunak atau keras,ancaman eksternal, atau bencana alam
§  Performa. Risiko dimana informasi tidak tersedia saat diperlukan, yang diakibatkan oleh arsitektur terdistribusi, permintaan yang tinggi dan topografi informasi teknologi yang beragam
§  Daya Skala. Risiko yang perkembangan bisnis, pengaturan bottleneck, dan bentuk arsitekturnya membuatnya tidak mungkin menangani banyak aplikasi baru dan biaya bisnis secara efektif. 
§  Ketaatan. Risiko yang manajemen atau penggunaan informasinya melanggar keperluan dari pihak pengatur. Yang dipersalahkan dalam hal ini mencakup aturan pemerintah, panduan pengaturan perusahaan dan kebijakan internal.

2.    Sebutkan dan Jelaskan 3 jenis risiko pada pendekatan audit berbasis risiko 

Jawab :

§  Risiko Bisnis (Business Risk) Risiko bisnis adalah risiko yang dapat disebabkan oleh faktor-faktor intern maupun ekstern yang berakibat kemungkinan tidak tercapainya tujuan organisasi (business goal objectives).

§  Risiko Bawaan (Inherent Risk) Risiko bawaan ialah potensi kesalahan atau penyalahgunaan yang melekat pada suatu kegiatan jika tidak ada pengendalian internal.

§  Risiko Pengendalian (Control Risk) Dalam suatu organisasi yang baik seharusnya sudah ada risk assessment, dan dirancang pengendalian internal secara optimal terhadap setiap potensi risiko. Risiko pengendalian ialah masih adanya risiko meskipun sudah ada pengendalian.

3.     Sebutkan dan Jelaskan efek risiko dalam Sistem Informasi

Jawab :

§  Strategi  (Strategic) : risiko dimana sistem informasi tidak sesuai dengan tujuan organisasi dan tidak mendukung pencapaian misi. 
§  Operasi (Operations) : risiko dimana sistem informasi menimbulkan beban yang terlalu besar bagi organisasi. Selain itu ketergantungan organisasi terhadap suatu sistem informasi berarti apabila sistem tersebut tidak tersedia selama waktu tertentu dapat menimbulkan risiko besar bagi operasional. 
§  Pelaporan (Reporting) : risiko dimana sistem informasi tidak dapat diandalkan untuk menghasilkan informasi yang akurat, lengkap dan tepat waktu. 
§  Kepatuhan (Compliance) : risiko dimana sistem informasi malah menimbulkan pelanggaran hukum dan regulasi yang merugikan bagi organisasi baik secara finansial maupun reputasi.

4.    Sebutkan dan Jelaskan bahaya-bahaya risiko pada Sistem Informasi

Jawab :

§  Fraud (Kecurangan/manipulasi)
§  Business interruption (Gangguan bisnis)
§  Errors (Sistem tidak berfungsi sebagaimana mestinya)
§  Customer dissatisfaction (Ketidakpuasan konsumen)
§  Poor public image (Citra yang buruk di mata masyarakat)
§  Ineffective and inefficient use of resources (Penggunaan sumber daya yang tidak tepat dan pemborosan)

5.    Sebutkan dan Jelaskan  kriteria bukti audit Sistem Informasi

Jawab :

Bukti audit hendaknya memenuhi kriteria berikut:

§  Cukup (Sufficient). Faktual, memadai dan meyakinkan dimana seseorang yang bijak akan mengambil kesimpulan yang sama dengan auditor.
§  Kompeten (Competent). Handal dan merupakan Dapat diandalkan dan hasil terbaik dari penggunaan metode audit yang tepat.
§  Relevan (Relevant). Mendukung temuan dan rekomendasi audit serta konsisten dengan tujuan audit.
§  Berguna (Useful). Membantu organisasi dalam mencapai tujuannya.


6.    Sebutkan dan Jelaskan Jenis-jenis bukti audit Sistem Informasi 

Jawab :

§  Bukti Fisik (Physical evidence)
§  Bukti Kesaksian (Testimonial evidence)
§  Bukti Dokumen (Documentary evidence)
§  Bukti Analitis (Analytical evidence)

7.    Berilah Kesimpulan dengan Bahasa kalian sendiri

Jawab :

Setiap kegiatan pasti memiliki resiko, di dalam sistem informasi pun juga pasti memiliki resiko tergantung resiko yang diterima rendah atau tinggi. Sistem informasi yang baik pasti akan mengidentifikasi segala bentuk risiko dari risiko-risiko yang akan dihadapi. Sistem informasi juga memiliki kriteria yaitu sulficient, competent, relevant, useful dan memiliki bukti-bukti yaitu bukti fisik, bukti kesaksian, bukti dokumen dan bukti analisis





Daftar Referensi

Komentar

Postingan populer dari blog ini