Posts

Showing posts with the label pengendalian untuk kemanan informasi

Pengendalian untuk Keamanan Informasi

Image
Pada bab ini akan membas seputar prinsip – prinsip dari Trust Services Framework yang dikembangkan secara bersamaan oleh AICPA dan CICA untuk menyediakan panduan penilaian keandalan sistem informasi. Tetapi karena COBIT 5 merupakan kerangka yang diakui secara internasional dan digunakan oleh banyak organisasi sehingga para auditor dan akuntan harus terbiasa dengan hal tersebut. Trust Services Framework mengatur pengendalian TI ke dalam lima prinsip yang berkontribusi secara bersamaan terhadap keandalan sistem : Keamanan – akses terhadap sistem dan data di dalamnya dikendalikan serta terbatas untuk pengguna yang sah Kerahasiaan – informasi keorganisasian yang sensitif terlindungi dari pengungkapan tanpa izin Privasi – informasi pribadi tentang pelanggan, pegawai, pemasok, atau rekan kerja hanya dikumpulkan, digunakan, dingkapkanm dan dikelola sesuai dengan kepatuhan terhadap kebijakan internal dan persyaratan peraturan eksternal serta terlindungi dari pengungkapan tanpa izin Int...