Audit IT
Audit IT merupakan pemeriksaan terhadap proses atau data yang melekat
dengan teknologi informasi yang berkaitan dengan internal, external,
dan fraud audits dengan jangkauan pemeriksaan IT yang semakin meningkat.
Teknik Audit Berbantuan Komputer (TABK) yaitu CAATTs (Computer Assisted
Audit Tools and Techniques) à audit through computer. Sertifikasinya
yaitu CISA (Certified Information Systems Auditor). Standar, pedoman dan
sertifikasi dikelola oleh: ISACA (Information Systems Audit and Control
Association).
Jenis Audit IT
1. Sistem dan aplikasi
Audit yang berfungsi untuk memeriksa apakah sistem dan aplikasi
sesuai dengan kebutuhan organisasi, berdayaguna, dan memiliki kontrol
yang cukup baik untuk menjamin keabsahan, kehandalan, tepat waktu, dan
keamanan pada input, proses, output pada semua tingkat kegiatan sistem.
2. Fasilitas pemrosesan informasi
Audit yang berfungsi untuk memeriksa apakah fasilitas pemrosesan
terkendali untuk menjamin ketepatan waktu, ketelitian, dan pemrosesan
aplikasi yang efisien dalam keadaan normal dan buruk.
3. Pengembangan sistem
Audit yang berfungsi untuk memeriksa apakah sistem yang dikembangkan mencakup kebutuhan obyektif organisasi.
4. Arsitektur perusahaan dan manajemen TI
Audit yang berfungsi untuk memeriksa apakah manajemen TI dapat
mengembangkan struktur organisasi dan prosedur yang menjamin kontrol dan
lingkungan yang berdayaguna untuk pemrosesan informasi.
5. Client/Server, telekomunikasi, intranet, dan ekstranet
Suatu audit yang berfungsi untuk memeriksa apakah kontrol-kontrol
berfungsi pada client, server, dan jaringan yang menghubungkan client
dan server.
sumber dari : http://ricojacson.wordpress.com/2013/01/18/tools-lain-untuk-melakukan-audit-ti-teknologi-informasi-post-test-cobit-analisis-kinerja-sistem/
Minggu, 20 Januari 2013
COBIT (Control Ojective for Information and Related Technology)
COBIT (Control Objectives for Information and
Related Technology) merupakan sekumpulan dokumentasi dan panduan yang
mengarahkan pada IT governance yang dapat membantu auditor, manajemen,
dan pengguna (user) untuk menjembatani pemisah antara resiko bisnis,
kebutuhan kontrol, dan permasalahan-permasalahan teknis.
COBIT
dikembangkan oleh IT governance Institute (ITGI) yang merupakan bagian
dari Information Systems Audit and Control Association (ISACA) Menurut
Campbell COBIT merupakan suatu cara untuk menerapkan IT governance.
COBIT berupa kerangka kerja yang harus digunakan oleh suatu organisasi
bersamaan dengan sumber daya lainnya untuk membentuk suatu standar yang
umum berupa panduan pada lingkungan yang lebih spesifik. Secara
terstruktur, COBIT terdiri dari seperangkat contol objectives untuk
bidang teknologi indormasi, dirancang untuk memungkinkan tahapan bagi
audit.
Sumber dari : http://pujidesi.wordpress.com/2011/05/03/pengertian-cobit/
Kamis, 22 November 2012
Pos Test Manajemen Kontrol Keamanan
Aset :
Perlindungan aset merupakan hal yang penting dan merupakan langkah awal dari
berbagai implementasi keamanan komputer. Contohnya: ketika mendesain
sebauah website e-commerce yang perlu dipikirkan adalah keamanan konsumen.
Konsumen merupakan aset yang penting, seperti pengamanan naman alamat ataupun
nomor kartu kredit.
Prioritas : Jika
keamanan jaringan merupakan suatu prioritas, maka suatu organisasi harus
membayar harga baik dari segi material maupun non material. Suatu jaringan
komputer pada tahap awal harus diamankan dengan firewall atau lainnya yang
mendukung suatu sistem keamanan.
Repost dari = http://malaboston.blogspot.com/2012/11/aset-sistem-informasi-harus-dilindungi.html
Analisi Resiko : adalah tentang identifikasi akan
resiko yang mungkin terjadi, sebuah even yang potensial yang bisa mengakibatkan
suatu sistem dirugikan.
Perlindungan : Kita dapat melindungi jaringan internet
dengan pengaturan Internet Firewall yaitu suatu akses yang mengendalikan
jaringan internet dan menempatkan web dan FTP server pada suatu server yang
sudah dilindungi oleh firewall.
Alat : alat atau tool yang digunakan pada suatu
komputer merupakan peran penting dalam hal keamanan karena tool yang digunakan
harus benar-benar aman.
Repost dari = http://malaboston.blogspot.com/2012/11/aset-sistem-informasi-harus-dilindungi.html
Pre Test Manajemen Kontrol Keamanan
Aset Sistem Informasi harus dilindungi melalui sistem
keamanan yang baik. Sebut dan jelaskan langkah-langkah utama pelaksanaan
program keamanan tsb.
- Aset : Perlindungan aset merupakan hal yang penting dan merupakan langkah awal dari berbagai implementasi keamanan komputer. Contohnya: ketika mendesain sebauah website e-commerce yang perlu dipikirkan adalah keamanan konsumen. Konsumen merupakan aset yang penting, seperti pengamanan naman alamat ataupun nomor kartu kredit.
- Analisi Resiko : adalah tentang identifikasi akan resiko yang mungkin terjadi, sebuah even yang potensial yang bisa mengakibatkan suatu sistem dirugikan.
- Perlindungan : Kita dapat melindungi jaringan internet dengan pengaturan Internet Firewall yaitu suatu akses yang mengendalikan jaringan internet dan menempatkan web dan FTP server pada suatu server yang sudah dilindungi oleh firewall.
- Alat : alat atau tool yang digunakan pada suatu komputer merupakan peran penting dalam hal keamanan karena tool yang digunakan harus benar-benar aman.
- Prioritas : Jika keamanan jaringan merupakan suatu prioritas, maka suatu organisasi harus membayar harga baik dari segi material maupun non material. Suatu jaringan komputer pada tahap awal harus diamankan dengan firewall atau lainnya yang mendukung suatu sistem keamanan.
Kamis, 08 November 2012
KOMPUTASI AWAN (Cloud Computing)
diambil dari : http://ewawan.com/komputasi-awan-cloud-computing.html
Langganan:
Postingan (Atom)