
Audit
Audit adalah pemeriksaan laporan keuangan untuk memberikan
pendapat atas kebenaran penyajian laporan keuangan perusahaan dan juga menjadi
salah satu faktor dalam pengambilan keputusan.
Audit sistem informasi
Adalah proses pengumpulan dan penilaian bukti – bukti untuk
menentukan apakah sistem komputer dapat mengamankan aset, memelihara integritas
data, dapat mendorong pencapaian tujuan organisasi secara efektif dan
menggunakan sumberdaya secara efisien. Ada beberapa aspek yang diperiksa pada audit sistem
informasi yakni audit secara keseluruhan menyangkut efektifitas, efisiensi,
availability system, reliability, confidentiality, dan integrity, aspek
security, audit atas proses, modifikasi program, audit atas sumber data, dan
data file. Audit sistem informasi sendiri merupakan gabungan dari
berbagai macam ilmu, antara lain traditional audit, manajemen sistem informasi,
sistem informasi akuntansi, ilmu komputer, dan behavioral science.
Perlunya Audit Sistem Informasi
- Pengamanan Aset
- Menjaga Integritas Data
- Efektifitas Sistem
- Efisiensi Sistem
COBIT
COBIT adalah singkatan dari Control
Objective Over Information and Related Technology. Cobit yang dikeluarkan
oleh ISACA (Information System Control Standard) yang
merupakan organisasi non-profit untuk IT Governance. Fungsi utama
Cobit adalah membantu perusahaan dalam memetakan proses TI mereka ke standar
praktik terbaik dari ISACA. Cobit biasanya dipilih oleh perusahaan yang
melakukan audit sistem informasi, baik yang berkaitan dengan audit keuangan
atau audit TI secara umum.
ITIL
ITIL (Information Technology Infrastructure
Library). ITIL yang dikeluarkan oleh OGC (Office of Government
Commerce) , adalah seperangkat framework untuk
mengelola IT Service Level. Meskipun dalam banyak hal ITIL sangat
mirip dengan COBIT, namun perbedaan mendasarnya adalah Cobit menetapkan standar
dengan melihat berdasarkan proses dan risiko, dan di sisi lain, ITIL menetapkan
standar dari layanan TI dasar.
ISO-27001
ISO-27001 jauh berbeda antara COBIT dan ITIL,
karena ISO-27001 adalah sebuah ‘security standard’, sehingga memiliki
domain yang lebih kecil namun lebih mendalam dibandingkan dengan COBIT dan
ITIL
Komentar
Posting Komentar