SOAL
Jelaskan alasan-alasan mengapa perlu dilakukan proses audit
sistem informasi!
Jelaskan secara singkat tentang proses audit sistem informasi!
Keuntungan apa yang diperoleh dari proses audit sistem
informasi?
JAWABAN
1.
Untuk lebih praktisnya, berikut ini adalah beberapa tujuan
audit sistem informasi antara lain :
- Evaluasi atas kesesuaian (strategic alignment) antara
rencana strategis dan rencana tahunan organisasi dengan rencana strategis TIK,
rencana tahunan TIK dan rencana proyek/program TIK.
- Evaluasi atas kelayakan struktur organisasi TIK, termasuk
pemisahan fungsi (segregation of duties) dan kelayakan pelimpahan wewenang dan
otoritas (delegation of authority).
- Evaluasi atas pengelolaan personil TIK, termasuk
perencanaan kebutuhan, rekrutmen dan seleksi, pelatihan dan pendidikan,
promosi/demosi/mutasi, serta terminasi personil TIK.
2.
1. Survei pendahuluan
Memperoleh gambaran umum dari lingkungan TIK yang akan
diaudit.
2. Pahami seluruh sumber daya TIK
Infrastruktur, aplikasi, informasi, personil – yang termasuk
ke dalam lingkup audit
3. Pahami sistem pengendalian intern TIK
Struktur organisasi, kebijakan, prosedur, standar,
parameter, dan alat bantu kendali lainnya
4. Lakukan analisis risiko pendahuluan
Jika layak: melakukan pengujian dari pelaksanaan
kendali-kendali tersebut
Jika tidak layak: lakukan pengujian terinci terhadap risiko
TIK secara mendalam (dengan jumlah sampel yang cukup besar).
5. Lakukan pengujian pengendalian intern TIK
Untuk memperoleh bukti yang memadai bahwa pengendalian
intern TIK telah dilaksanakan sesuai rancangannya maka selanjutnya auditor akan
melakukan pengujian terinci atas risiko TIK secara terbatas (dengan jumlah
sampel yang terbatas).
jika hasil pengujian pengendalian intern TIK menunjukkan
bahwa pelaksanaan pengendalian intern TIK tidak sesuai dengan rancangannya maka
auditor akan melakukan pengujian terinci risiko TIK secara mendalam.
6. Susun laporan audit sistem informasi yang memuat
kesimpulan audit beserta tanggapan dari pihak yang diaudit atas rekomendasi
yang disampaikan oleh auditor dalam rangka peningkatan pengendalian intern TIK
Berdasarkan Bukti-bukti yang diperoleh auditor dari hasil
analisis risiko dan rancangan kendali serta pengujian pengendalian intern TIK
dan pengujian terinci risiko TIK.
3.
- Penyediaan informasi yang relevan dan handal bagi para
pemimpin lembaga pemerintahan dalam mengambil keputusan dalam menjalankan
layanan publik
- Peranan TIK dalam pencapaian tujuan lembaga pemerintaha
dengan efektif, baik itu untuk terkait dengan kebutuhan internal lembaga
tersebut, maupun dengan layanan publik yang diberikan oleh lembaga tersebut
- Efisiensi penggunaan sumber daya TIK serta efisiensi
secara organisasional dan prosedural di lembaga pemerintahan.