Aspek Manajemen Control Framework dan Contohnya
Aspek Manajemen
Control Framework dan Contohnya
Management
Control Framework
1.
Top management controls
2.
System development management controls
3.
Programming management controls
4.
Data resources management controls
5.
Security management controls
6.
Operations management controls
7.
Quality assurance management controls
1.
Top Management Controls
Para
manajer senior yang bertanggung jawab atas fungsi SI menghadapi berbagai
tantangan
Perkembangan
teknologi
Pentingnya
peran SI dalam organisasi. Auditor perlu mengevaluasi:
The
planning function
- The organizing function
- The leading function
- The controlling function
2. Systems Development Management ControlsManajemen pengembangan sistem meliputi fungsi analisis, desain, pembangunan, implementasi dan pemeliharaan SI.Auditor dapat menggunakan 3 pendekatan:
- Concurrent
audit. Auditor berpartisipasi sebagai anggota tim pengembang sistem.
Biasanya oleh auditor internal
- Postimplementation
audit. Untuk mengevaluasi sistem yang telah diimplementasikan.
- General
audit. Evaluasi proses pengembangan sistem secara umum.
Biasanya oleh audit eksternal
Aspek Management Control Framework :
- Defining,
creating, redefining, retiring data (dengan wawancara,
observasi)
- Membuat
database tersedia untuk semua user
- Menginformasikan
dan melayani user
- Memelihara
integritas data
- Monitoring
operations
Contoh
:
Kontrol dapat dilakukan
dengan menetapkan kebijakan dan standar untuk setiap aktivitas yang berkaitan
dengan fungsi SI.
Komentar
Posting Komentar