Nama: Andi Fachri Abdillah
NPM: 17118672
Kelas: 4KA05
1. Jelaskan alasan-alasan mengapa perlu dilakukan proses audit sistem informasi!
Jawab:
Audit sistem informasi penting karena memberikan jaminan bahwa sistem TI dilindungi secara memadai, memberikan informasi yang dapat diandalkan kepada pengguna, dan dikelola dengan baik untuk mencapai manfaat yang diinginkan. Audit ini juga mengurangi risiko gangguan data, kehilangan atau kebocoran data, gangguan layanan, dan manajemen sistem TI yang buruk.
Oleh karena itu, audit sistem informasi akan memastikan bahwa data organisasi disimpan secara rahasia, bahwa integritas data dipastikan dan data tersedia setiap saat untuk pengguna yang berwenang. Audit sistem informasi adalah audit Sistem TI organisasi, manajemen, operasi, dan proses terkait.
2. Jelaskan secara singkat tentang proses audit sistem informasi!
Jawab:
Survei pendahuluan
memperoleh gambaran umum dari lingkungan TIK yang akan diaudit.
Pahami seluruh sumber daya TIK
infrastruktur, aplikasi, informasi, personil – yang termasuk ke dalam lingkup audit
Pahami sistem pengendalian intern TIK
struktur organisasi, kebijakan, prosedur, standar, parameter, dan alat bantu kendali lainnya.
Lakukan analisis risiko pendahuluan
Jika layak: melakukan pengujian dari pelaksanaan kendali-kendali tersebut
Jika tidak layak: lakukan pengujian terinci terhadap risiko TIK secara mendalam (dengan jumlah sampel yang cukup besar).
Lakukan pengujian pengendalian intern TIK
Untuk memperoleh bukti yang memadai bahwa pengendalian intern TIK telah dilaksanakan sesuai rancangannya
maka selanjutnya auditor akan melakukan pengujian terinci atas risiko TIK secara terbatas (dengan jumlah sampel yang terbatas).
jika hasil pengujian pengendalian intern TIK menunjukkan bahwa pelaksanaan pengendalian intern TIK tidak sesuai dengan rancangannya
maka auditor akan melakukan pengujian terinci risiko TIK secara mendalam.
Susun laporan audit sistem informasi
Memuat kesimpulan audit beserta tanggapan dari pihak yang diaudit atas rekomendasi yang disampaikan oleh auditor dalam rangka peningkatan pengendalian intern TIK
Berdasarkan Bukti-bukti yang diperoleh auditor dari hasil analisis risiko dan rancangan kendali serta pengujian pengendalian intern TIK dan pengujian terinci risiko TIK
3. Keuntungan apa yang diperoleh dari proses audit sistem informasi?
Jawab: