Postingan

Pengauditan Sistem Informasi Berbasis Komputer

I. PENDAHULUAN Bab ini akan membahas tentang pengauditan sistem informasi akuntansi (SIA). Pengauditan  adalah proses sistematik atas pemerolehan dan pengevaluasian bukti mengenai asersi-asersi tentang tindakan dan kejadian ekonomi dalam rangka menentukan seberapa baik kesesuaiannya dengan kriteria yang ditetapkan. Hasil audit ini dikomunikasikan ke pihak-pihak yang berkepentingan. Pada bab ini ditulis dari perspektif seorang auditor internal. Pengauditan internal (internal auditing) adalah sebuah aktivitas independen, menjamin objektivitas serta konsultasi yang didesain untuk menambah nilai serta meningkatkan efektivitas dan efisiensi organisasi, termasuk membantu dalam desain dan implementasi dari sebuah SIA. Ada beberapa jenis berbeda dari audit internal: Sebuah audit keuangan (financial audit) memeriksa keterandalan dan integritas dari transaksi-transaksi keuangan, catatan akuntansi, dan laporan keuangan Sebuah sistem informasi (information system) atau audit pengendalian ...

Pengendalian Integritas Pemrosesan dan Ketersediaan

I. PENDAHULUAN Bab ini akan menjelaskan dua prinsip Trust Service Framework lainnya, yaitu: integritas pemrosesan dan ketersediaan. INTEGRITAS PEMROSESAN Prinsip ini menyatakan bahwa sebuah sistem yang dapat diandalkan merupakan sistem yang menghasilkan informasi akurat, lengkap, tepat waktu, dan valid. PENGENDALIAN INPUT dengan bentuk desain yang dapat meminimalkan kesalahan dan kelalaian melalui penomoran dokumen secara berurutan (prenumbering)  agar tidak ada dokumen yang hilang dan melalui dokumen turnaround yang merupakan sebuah catatan atas data perusahaan yang dikirimkan ke pihak eksternal dan kemudian dikembalikan oleh pihak eksternal tersebut untuk selanjutnya di input  ke sistem guna meningkatkan ketepatan dengan mengeliminasi potensi kesalahan input  ketika memasukkan data secara manual. Cara pengendalian input yang lain yang digunakan untuk pemrosesan batch dan pemrosesan real-time secara online dengan pembatalan dan penyimpanan dokumen sumber ...

Pengendalian dan Kerahasiaan

I. PENDAHULUAN Pada bab sebelumnya, membahas keamanan informasi yang merupakan prinsip fundamental dari keandalan sistem. Nah, pada bab ini akan dibahas topik enkripsi secara mendetail karena ia merupakan alat penting untuk melindungi baik kerahasiaan maupun privasi. MENJAGA KERAHASIAAN Sebuah organisasi pasti memiliki informasi sensitif yang tak terhitung, misal: rencana strategis, rahasia dagang, informasi biaya, dokumen legal, dan peningkatan proses. Oleh karena itu, dibutuhkan empat tindakan dasar untuk menjaga kerahasiaan atas informasi sensitif, yaitu: Identifikasi dan Klasifikasi Informasi untuk Dilindungi yang dilakukan oleh Pemilik Informasi  Melindungi Kerahasiaan dengan Enkripsi Mengendalikan Akses terhadap Informasi Sensitif dengan adanya perangkat lunak information rights management (IRM) atau perangkat lunak yang menawarkan kemampuan tidak hanya untuk membatasi akses terhadap file atau dokumen tertentu tetapi juga memerinci tindakan-tindakan (baca, salin, ce...

Pengendalian untuk Keamanan Informasi

I. PENDAHULUAN Saat ini, setiap organisasi bergantung pada TI dan banyak juga yang memindahkan sebagian dari sistem informasi ke cloud karena manajemen menginginkan jaminan bahwa informasi yang dihasilkan oleh sistem akuntansi milik perusahaan adalah reliabel serta mempunyai keandalan penyedia layanan cloud dengan rekan kontraknya. Pada bab ini, akan dibahas mengenai prinsip-prinsip dari Trust Services Framework yang dikembangkan secara bersamaan oleh AICPA dan CICA untuk menyediakan panduan penilaian keandalan sistem informasi. Meski demikian, karena COBIT 5 merupakan kerangka yang diakui secara internasional dan digunakan oleh banyak organisasi, para auditor serta akuntan harus terbiasa pula dengannya. Trust Services Framework mengatur pengendalian TI ke dalam 5 prinsip yang berkontribusi secara bersamaan terhadap keandalan sistem, yaitu: Keamanan ( Security ) - akses terhadap sistem dan data didalamnya hanya dikendalikan oleh pengguna yang sah.  Kerahasiaan ( Confidential...

Pengendalian dan Sistem Informasi Akuntansi

I. PENDAHULUAN Mengapa ancaman terhadap sistem informasi akuntansi meningkat? Karena banyak perusahaan tidak menyadari bahwa informasi adalah sebuah sumber daya strategis sehingga dalam melindungi informasi memerlukan ketentuan strategis dan beberapa perusahaan memandang kehilangan atas informasi penting sebagai sebuah ancaman yang tidak mungkin terjadi. Padahal di setiap organisasi pasti terdapat ancaman/kejadian (segala potensi kejadian yang merugikan atau kejadian yang tidak diinginkan yang dapat merusak SIA atau organisasi). Kerugian uang yang potensial dari sebuah ancaman disebut paparan/dampak . Kemungkinan bahwa paparan akan terjadi disebut sebagai kemungkinan (likelihood). II. KONSEP PENGENDALIAN Pengendalian internal adalah proses yang dijalankan untuk menyediakan jaminan memadai bahwa tujuan-tujuan pengendalian berikut telah tercapai. Mengamankan aset Mengelola catatan dengan detail yang baik untuk melaporkan aset perusahaan secara akurat dan wajar Memberikan infor...