TUGAS 1 (AUDIT TEKNOLOGI SISTEM INFORMASI)
Nama : Maria Febrianti GasoBadeoda
Kelas : 4KA19
NPM :
1. Sebutkan dan Jelaskan bahaya-bahaya risiko
yang dimiliki Sistem Informasi
Jawab :
§
Keamanan. Risiko yang informasinya diubah atau digunakan oleh orang yang tidak
berwenang. Misalnya saja kejahatan komputer, kebocoran internal dan terorisme
cyber.
§
Ketersediaan. Risiko yang datanya tidak dapat diakses setelah kegagalan sistem,
karena kesalahan manusia (human error), perubahan konfigurasi, dan kurangnya
penggunaan arsitektur.
§
Daya Pulih. Risiko dimana informasi yang diperlukan tidak dapat dipulihkan dalam
waktu yang cukup, setelah terjadinya kegagalan dalam perangkat lunak atau
keras,ancaman eksternal, atau bencana alam
§
Performa. Risiko dimana informasi tidak tersedia saat diperlukan, yang
diakibatkan oleh arsitektur terdistribusi, permintaan yang tinggi dan topografi
informasi teknologi yang beragam.
§
Daya Skala. Risiko yang perkembangan bisnis, pengaturan bottleneck, dan bentuk
arsitekturnya membuatnya tidak mungkin menangani banyak aplikasi baru dan biaya
bisnis secara efektif.
§
Ketaatan. Risiko yang manajemen atau penggunaan informasinya melanggar
keperluan dari pihak pengatur. Yang dipersalahkan dalam hal ini mencakup aturan
pemerintah, panduan pengaturan perusahaan dan kebijakan internal.
2.
Sebutkan dan Jelaskan 3 jenis risiko pada
pendekatan audit berbasis risiko
Jawab :
§
Risiko Bisnis (Business Risk) Risiko
bisnis adalah risiko yang dapat disebabkan oleh faktor-faktor intern maupun
ekstern yang berakibat kemungkinan tidak tercapainya tujuan organisasi
(business goal objectives).
§
Risiko Bawaan (Inherent Risk) Risiko
bawaan ialah potensi kesalahan atau penyalahgunaan yang melekat pada suatu
kegiatan jika tidak ada pengendalian internal.
§ Risiko Pengendalian
(Control Risk) Dalam suatu organisasi yang baik seharusnya sudah ada risk
assessment, dan dirancang pengendalian internal secara optimal terhadap setiap
potensi risiko. Risiko pengendalian ialah masih adanya risiko meskipun sudah
ada pengendalian.
3.
Sebutkan dan Jelaskan efek risiko dalam
Sistem Informasi
Jawab :
§
Strategi (Strategic) : risiko dimana sistem informasi tidak
sesuai dengan tujuan organisasi dan tidak mendukung pencapaian misi.
§
Operasi (Operations) : risiko dimana sistem informasi menimbulkan beban yang terlalu besar bagi
organisasi. Selain itu ketergantungan organisasi terhadap suatu sistem
informasi berarti apabila sistem tersebut tidak tersedia selama waktu tertentu
dapat menimbulkan risiko besar bagi operasional.
§
Pelaporan (Reporting) : risiko dimana sistem informasi tidak dapat
diandalkan untuk menghasilkan informasi yang akurat, lengkap dan tepat
waktu.
§
Kepatuhan (Compliance) : risiko dimana sistem informasi malah menimbulkan
pelanggaran hukum dan regulasi yang merugikan bagi organisasi baik secara
finansial maupun reputasi.
4.
Sebutkan dan Jelaskan bahaya-bahaya risiko pada
Sistem Informasi
Jawab :
§ Fraud (Kecurangan/manipulasi)
§ Business interruption
(Gangguan bisnis)
§ Errors (Sistem tidak berfungsi
sebagaimana mestinya)
§ Customer dissatisfaction
(Ketidakpuasan konsumen)
§ Poor public image (Citra yang
buruk di mata masyarakat)
§ Ineffective and inefficient
use of resources (Penggunaan sumber daya yang tidak tepat dan pemborosan)
5.
Sebutkan dan Jelaskan kriteria bukti
audit Sistem Informasi
Jawab :
Bukti audit hendaknya memenuhi
kriteria berikut:
§ Cukup (Sufficient). Faktual,
memadai dan meyakinkan dimana seseorang yang bijak akan mengambil kesimpulan
yang sama dengan auditor.
§ Kompeten (Competent). Handal
dan merupakan Dapat diandalkan dan hasil terbaik dari penggunaan metode audit
yang tepat.
§ Relevan (Relevant). Mendukung
temuan dan rekomendasi audit serta konsisten dengan tujuan audit.
§
Berguna
(Useful). Membantu organisasi dalam mencapai tujuannya.
6.
Sebutkan dan Jelaskan Jenis-jenis bukti audit
Sistem Informasi
Jawab :
§
Bukti
Fisik (Physical evidence)
§
Bukti
Kesaksian (Testimonial evidence)
§
Bukti
Dokumen (Documentary evidence)
§
Bukti
Analitis (Analytical evidence)
7.
Berilah Kesimpulan dengan Bahasa kalian sendiri
Jawab :
Setiap kegiatan pasti memiliki resiko, di dalam
sistem informasi pun juga pasti memiliki resiko tergantung resiko yang diterima
rendah atau tinggi. Sistem informasi yang baik pasti akan mengidentifikasi
segala bentuk risiko dari risiko-risiko yang akan dihadapi. Sistem informasi
juga memiliki kriteria yaitu sulficient, competent, relevant, useful dan memiliki bukti-bukti yaitu bukti
fisik, bukti kesaksian, bukti dokumen dan bukti analisis
Daftar Referensi
Komentar
Posting Komentar