Postingan

Aspek-Aspek pada IT Governance dan Risk Management

Aspek-Aspek pada IT Governance dan Risk Management IT Governance adalah suatu cabang dari tata kelola perusahaan yang terfokus pada sistem teknologi informasi (TI) serta manajemen kinerja dan risikonya. Risk Management  adalah serangkaian prosedur dan metodologi serta analisa terhadap setiap proses atau kegiatan yang digunakan untuk mengidentifikasi resiko, melakukan tindakan atau persiapan untuk meminimalkan kemungkinan terjadinya suatu resiko dan meminimalkan dampak negatif yang ditimbulkan oleh resiko tersebut. Pada aspek keberadaan IT, telah terjadi pergeseran cukup signifikan. Pergeseran IT sebagai pengolah data pada sebuah departemen PDE (pengolahan data elektronik) menjadi penyedia informasi bagi pihak manajemen (departemen IT). Aspek - aspek pada IT Governance dan Risk Management : 1.      Tataran Korporasi Tataran Korposi  terdiri atas tiga aspek yaitu: a)      Kecukupan modal minimum...

Aspek Manajemen Control Framework dan Contohnya

Aspek Manajemen Control Framework dan Contohnya Management Control Framework 1. Top management controls 2. System development management controls 3. Programming management controls 4. Data resources management controls 5. Security management controls 6. Operations management controls 7. Quality assurance management controls 1. Top Management Controls Para manajer senior yang bertanggung jawab atas fungsi SI menghadapi berbagai tantangan Perkembangan teknologi Pentingnya peran SI dalam organisasi. Auditor perlu mengevaluasi: The planning function The organizing function The leading function The controlling function 2. Systems Development Management Controls Manajemen pengembangan sistem meliputi fungsi analisis, desain, pembangunan, implementasi dan pemeliharaan SI.Auditor dapat menggunakan 3 pendekatan: Concurrent audit. Auditor berpartisipasi sebagai anggota tim pengembang sistem. Biasanya oleh auditor internal Postimplementation ...

Kendali Internal, Ruang Lingkup Kendali, Sistem Pengendalian Internal, COBIT, Control Risk, Manajemen Framewok, Corporate IT Governance

1.)    Jelaskan Kendali Internal, Ruang Lingkup kendali internal, dan Sistem kendali internal.                 A. Kendali Internal                   Pengendalian intern (internal control) adalah untuk membantu manajemen dengan tujuan tercapainya mekanisme kerja yang lebih efisien dan efektif. Struktur pengendalian intern sebagai suatu tipe pengawasan diperlukan karena adanya keharusan untuk mendelegasikan wewenang dan tanggung jawab dalam suatu organisasi.                  B. Ruang Lingkup Kendali                         Ruang lingkup audit internal menurut The Institute of Internal auditors (IIA) yang dikutip oleh Boynton et al (2001:983) “The scope of audit internal should encompass of the adequacy and effectiveness the organizations system of performance in carrying out as...

Standar dan Panduan untuk Audit Sistem Informasi

Standar dan Panduan untuk Audit Sistem Informasi ISACA ISACA adalah suatu organisasi profesi internasional di bidang tata kelola teknologi informasi yang didirikan di Amerika Serikat pada tahun 1967. Awalnya dikenal dengan nama lengkap Information Systems Audit and Control Association, saat ini ISACA hanya menggunakan akronimnya untuk merefleksikan cakupan luasnya di bidang tata kelola teknologi informasi. ISACA didirikan oleh individu yang mengenali kebutuhan untuk sumber informasi terpusat dan bimbingan dalam bidang tumbuh kontrol audit untuk sistem komputer. Hari ini, ISACA memiliki lebih dari 115.000 konstituen di seluruh dunia dan telah memiliki kurang lebih 70.000 anggota yang tersebar di 140 negara. Anggota ISACA terdiri dari antara lain auditor sistem informasi, konsultan, pengajar, profesional keamanan sistem informasi, pembuat perundangan, CIO, serta auditor internal. Jaringan ISACA terdiri dari sekitar 170 cabang yang berada di lebih dari 60 negara, termasuk di Ind...