Pengendalian Integritas Pemrosesan dan Ketersediaan
Integrasi Pemrosesan
Prinsip Integritas Pemrosesan dari Trust Service Framework menyatakan bahwa sebuah sistem yang dapat diandalkan adalah sistem yang menghasilkan informasi akurat, lengkap, tepat waktu, dan valid.
Pengendalian Input
Frasa “sampa masuk, sampa keluar” menunjukkan pentingnya pengendalian input. Jika data yang dimasukkan ke dalam sebuah sistem tidak akurat, tidak lengkap, atau tidak valid, maka otpunya juga akan demikian.
Bentuk Desain
Terdapat dua bentuk utama desain pengendalian yang penting melibatkan dokumen sumber sebelum penomoran (prenumbering) secara berurutan dan menggunakan dokumen turnaround.
Prinsip Integritas Pemrosesan dari Trust Service Framework menyatakan bahwa sebuah sistem yang dapat diandalkan adalah sistem yang menghasilkan informasi akurat, lengkap, tepat waktu, dan valid.
Pengendalian Input
Frasa “sampa masuk, sampa keluar” menunjukkan pentingnya pengendalian input. Jika data yang dimasukkan ke dalam sebuah sistem tidak akurat, tidak lengkap, atau tidak valid, maka otpunya juga akan demikian.
Bentuk Desain
Terdapat dua bentuk utama desain pengendalian yang penting melibatkan dokumen sumber sebelum penomoran (prenumbering) secara berurutan dan menggunakan dokumen turnaround.
- Seluruh dokumen sumber harus dinomori sebelumnya secara berurutan. Prenumbering tersebut meningkatkan pengendalian dengan memperbolehkannya untuk memverifikasi bahwa tidak ada dokumen yang hilang.
- Sebuah dokumen turnaround adalah catatan atas data perusahaan yang dikirimkan ke pihak eksternal dan kemudian dikembalikan oleh pihak eksternal tersebut untuk selanjutnya di input ke sistem.
Pembatalan dan Penyimpanan Dokumen Sumber
Dokumen sumber yang telah dimasukkan ke dalam sistem harus dibatalkan sehingga mereka tidak dapat dengan sengaja atau secara tidak jujur dimasukkan ulang ke dalam sistem.
Pengendalian Entri Data
Dokumen – dokumen sumber harus dipindai untuk kewajaran dan kebenaran sebelum dimasukkan ke dalam sistem. Meskipun demikian, pengendalian manual ini harus dilengkapi dengan pengendalian enri data otomatis, seperti berikut ini :
- Pengecekan field
- Pengecekan tanda
- Pengecekan batas
- Pengecekan jangkauan
- Pengecekan ukuran
- Pengecekan (atau pengujian) kelengkapan
- Pengecekan validitas
- Tes kewajaran
- Nomor ID resmi
Pengendalian Tamabahan Entri Data Pemrosesan Batch
- Pemrosesan batch bekerja lebih efisien jika transaksi – transaksi disortis, sehingga rekening- rekening yang terkena dampak berada dalam urutan yang sama dengan catatan di dalam file induk.
- Sebuah log kesalahan yang mendentifikasikan kesalahan input data (tanggal, penyebab, masalah) memudahkan pemeriksaan tepat waktu dan pngumpulan ulang atas transaksi yang tidak dapat diproses.
- Total batch merangkum nilai – nilai numerik bagi sebuah batch atas catatan input. Berikut ini adalah tiga total batch yang sering digunakan :
1.
Total finansial : menjumlahkan sebuah field yang
berisi nilai – nilai moneter
2.
Total hash : menjumlahkan sebuah field numerik
non – finansial
3.
Umlah catatan : banyaknya catatan dalam sebuah
batch
KETERSEDIAAN
Gangguan dalam proses bisnis yang dikarenakan tidak tersedianya sistem atau informasi dapat meyebabkan kerugian keuangan yang signifikan. Akibatnya, proses pengendalian DSS01 dan DSS 04 COBIT 5 menunjukkan pentingnya mmastikan bahwa sistem dan informasi tersedia setiap saat dibutuhkan oleh pengguna. Tujuan utamanya adalah untuk meminimalkan risiko penghentian sistem.
Meminimalkan Risiko Penghentian Sistem
Praktik manajemen DSS01.05 COBIT 5 mengidentifikasikan kebutuhan akan pemeliharaan yang preventif, seperti membersihkan disk drive dan menyimpan media magnetik dan optik dengan tepat untuk mengurangi risiko kegagalan perangkat keras dan lunak. Penggunaan komponen – komponen yang berulang menyediakan toleransi kesalahan (fault tolerance), yang merupakan kemampuan sebuah sistem untuk terus berfungsi dalam keadian ketika sebuah komponen tertentu gagal.
Sebagai contoh, banyak perusahaan menggunakan redundant arrays of independent drives (RAID) bukan hanya satu disk drive. Dalam menggunakan RAID,
data dituliskan ke berbagai disk drive secara bersamaan. Dengan demikian, jika satu disk drive gagal, maka data dapat segera diakses dari yang lainnya.
Pemulihan dan Penerusan Operasi Normal
Kegagalan perangkat keras, masalah perangkat lunak, atau kesalahan manusia dapat menyebabkan data tidak dapat diakses. Itulah mengapa praktik manajemen DSS04.07 COBIT 5 mendiskusikan prosedur backup yang sesuai. Backup hanya memusatkan ketersediaan data dan perangkat lunak. Becana alam atau tindakan teroris tidak hanya dapat menghancurkan data, tetapi juga seluruh sistem informasi. Itulah mengapa organisasi juga memerlukan rencana pemulihan bencana dan rencana kelangsungan bisnis (DRP – disaster recovery plans dan BCP – business continuity plans).
REFERENSI
B.
Romney, Marshall dan Paul John Steibart. 2015. Sistem Informasi Akuntansi Edisi
13. Jakarta Selatan. Penerbit Salemba Empat.
Comments
Post a Comment