Posts

Pengauditan Sistem Informasi Berbasis Komputer

Image
Pengauditan adalah proses pengevaluasian pernyataan – pernyataan tentang tindakan dan kejadian ekonomi apakah sudah sesuai dengan kriteria yang telah ditetapkan. Hasil audit kemudian dikomunikasikan ke pihak – pihak yang berkepentingan.  Adapun pengauditan internal, yaitu sebuah aktivitas independen, menjamin objektivitas serta konsultasi yang didesain untuk menambah nilai serta meningkatkan efektivitas dan efisiensi organisasi, termasuk membantu dalam desain dan implementasi dari sebuah SIA. Pengauditan internal membantu sebuah organisasi mencapai tujuannya. Berikut beberapa jenis audit internal : Audit keuangan Sistem informasi atau audit pengendalian internal Audit operasional Audit kepatuhan Audit investigatif  Sedangkan auditor eksternal bertanggung jawab pada para pemegang saham perusahaan dan biasanya  berkaitan dengan pengumpulan bukti yang diperlukan untuk menyatakan sebuah opini pada laporan keuangan.  Sifat Pengauditan Terdapat empa...

Pengendalian Integritas Pemrosesan dan Ketersediaan

Integrasi Pemrosesan  Prinsip Integritas Pemrosesan dari Trust Service Framework menyatakan bahwa sebuah sistem yang dapat diandalkan adalah sistem yang menghasilkan informasi akurat, lengkap, tepat waktu, dan valid.  Pengendalian Input Frasa “sampa masuk, sampa keluar” menunjukkan pentingnya pengendalian input. Jika data yang dimasukkan ke dalam sebuah sistem tidak akurat, tidak lengkap, atau tidak valid, maka otpunya juga akan demikian.  Bentuk Desain Terdapat dua bentuk utama desain pengendalian yang penting melibatkan dokumen sumber sebelum penomoran (prenumbering) secara berurutan dan menggunakan dokumen turnaround.  Seluruh dokumen sumber harus dinomori sebelumnya secara berurutan. Prenumbering tersebut meningkatkan pengendalian dengan memperbolehkannya untuk memverifikasi bahwa tidak ada dokumen yang hilang.  Sebuah dokumen turnaround adalah catatan atas data perusahaan yang dikirimkan ke pihak eksternal dan kemudian dikembalikan oleh pihak ...

Pengendalian Kerahasiaan dan Privasi

Menjaga Kerahasiaan Organisasi memiliki informasi sensitif, seperti rencana strategis, rahasia dagang, informasi biaya, dokumen legal, dan peningkatan proses. Ada empat tindakan dasar yang harus dilakukan untuk menaga kerhasiaan atas informasi sensitif, yaitu : Identifikasi dan klasifikasi informasi untuk dilindungi Mengenkripsi informasi Mengendalikan akses atas informasi Melatih para pegawai untuk mnangani informasi secara tepat Privasi Perlakuan pengendalian untuk melindungi privasi sama dengan pengendalian yang digunakan untuk melindungi kerahasiaan, yaitu identifikasi informasi yang perlu dilindungi, enkripsi, pengendalian akses, dan pelatihan. Terdapat dua permasalahan utama terkait privasi, yaitu : Spam = e - mail yang tidak diinginkan yang mengandung baik periklanan maupun konten serangan. Spam tidak hanya mengurangi manfaat efisiensi e - mail, tetapi juga merupakan sebuah sumber dari banyaknya virus, worm, spyware dan jenis virus lainnya.  ...

Pengendalian untuk Keamanan Informasi

Image
Pada bab ini akan membas seputar prinsip – prinsip dari Trust Services Framework yang dikembangkan secara bersamaan oleh AICPA dan CICA untuk menyediakan panduan penilaian keandalan sistem informasi. Tetapi karena COBIT 5 merupakan kerangka yang diakui secara internasional dan digunakan oleh banyak organisasi sehingga para auditor dan akuntan harus terbiasa dengan hal tersebut. Trust Services Framework mengatur pengendalian TI ke dalam lima prinsip yang berkontribusi secara bersamaan terhadap keandalan sistem : Keamanan – akses terhadap sistem dan data di dalamnya dikendalikan serta terbatas untuk pengguna yang sah Kerahasiaan – informasi keorganisasian yang sensitif terlindungi dari pengungkapan tanpa izin Privasi – informasi pribadi tentang pelanggan, pegawai, pemasok, atau rekan kerja hanya dikumpulkan, digunakan, dingkapkanm dan dikelola sesuai dengan kepatuhan terhadap kebijakan internal dan persyaratan peraturan eksternal serta terlindungi dari pengungkapan tanpa izin Int...

Pengendalian dan Sistem Informasi Akuntansi

Hampir setiap tahun, lebih dari 60% organisasi mengalami kegagalan utama dalam mengendalikan keamanan dan integritas sistem komputer mereka. Segala potensi kejadian yang merugikan disebut sebagai ancaman. Maka dari itu setiap organisasi memerlukan pengendalian internal. Pengendalian internal adalah proses yang dijalankan untuk menyediakan jaminan memadai bahwa tujuan – tujuan pengendalian berikut telah dicapai: Mengamankan aset Mengelola catatan dengan detail Memberikan informasi yang akurat dan reliabel Menyiapkan laporan keuangan yang sesuai dengan kriteria yang ditetapkan Mendorong dan memperbaiki efisiensi operasional Mendorong ketaatan terhadap kebijakan manajerial yang telah ditentukan Mematuhi hukum dan peraturan yang berlaku Pengendalian internal menjalankan tiga fungsi penting : Pengendalian preventif : mencegah masalah sebelum timbul Pengendalian detektif : menemukan masalah yang tidak terelakkan Pengendalian korektif : mengidentifikasi dan m...

Teknik Penipuan dan Penyalahgunaan Komputer

SERANGAN DAN PENYALAHGUNAAN KOMPUTER Semua komputer yang tersambung internet, rawan akan serangan hacker. Biasanya para hacker ini menyerang komputer – komputer untuk mencari data berharga atau mencoba merusak sistem komputer. Hacker adalah seseorang yang melakukan hacking sedangkan hacking adalah akses, modifikasi, atau penggunaan alat elektronik atau beberapa elemen dari sebuah sistem komputer yang tidak sah. Contoh serangan hacking : Seorang hacker Rusia menerobos ke dalam sistem Citibank dan mencuri $10 juta dari rekening nasabah. Seorang hacker memasuki komputer pemasok perangkat lunak dan menggunakan “saluran terbuka (open pipe)” miliknya ke nasabah bank untuk memasang program Trojan horse yang kuat pada komputer bank. REKAYASA SOSIAL Rekayasa sosial merujuk pada teknik atau trik psikologis agar orang – orang mematuhi keinginan pelaku untuk mendapatkan akses berupa informasi yang dibutuhkan untuk mengakses sebuah sistem dan mendapatkan data rahasia. Berikut ini me...

Penipuan Komputer

Image
Seiring perkembangan sistem informasi akuntansi yang semakin kompleks, sistem informasi akuntansi dihadapkan beberapa ancaman, yaitu berupa : Bencana alam dan politik Kesalahan perangkat lunak dan kegagalan fungsi peralatan Tindakan yang tidak diharapkan/ disengaja Tindakan yang disengaja (kejahatan komputer) Dan dalam bab ini, saya akan menyampaikan 1 poin dari 4 poin ancaman di atas secara mendalam, yaitu tindakan yang disengaja (kejahatan komputer).  Maksud dari tindakan yang disengaja di sini berupa penipuan (fraud). Penipuan adalah mendapatkan keuntungan yang tidak jujur dari orang lain. Suatu tindakan dikatakan penipuan jika : Pernyataan, representasi, atau pengungkapan yang salah. Fakta material, yaitu sesuatu yang menistimulasi seseorang untuk bertindak Niat untuk menipu Kepercayaan yang dapat dibenarkan; di mana seseorang bergantung pada penyajian yang disalahkan untuk mengambil tindakan Pencederaan atau kerugian yang diderita oleh korban.  ...