Nama : Muhamad ali sadikin
NPM : 26114898
Kelas : 4KB05
Soal.
- Jelaskan ciri-ciri seorang profesional di bidang TI !
- Sebutkan dan jelaskan jenis-jenis ancaman (threats) dan modus operasi kejahatan di bidang TIK !
- Jelaskan apa perbedaan audit “around the computer” dengan “through the computer”!
- Sebutkan dan jelaskan stakeholder IT audit !
- Sebutkan dan jelaskan metodologi IT Audit !
JAWABAN :
1. Ciri-ciri Profesionalisme IT
Ciri-ciri Profesionalime yang harus dimiliki
oleh seorang IT adalah
sebagai berikut :
- Memiliki kemampuan / keterampilan dalam menggunakan peralatan yang berhubungan dengan bidang pekerjaan IT.Seorang IT harus mengetahui dan mempraktekkan pengetahuan ITnya ke dalam pekerjaannya.
- Punya ilmu dan pengalaman dalam menganalisa suatu software atau Program.
- Bekerja di bawah disiplin kerja
- Mampu melakukan pendekatan disipliner
- Mampu bekerja sama
- Cepat tanggap terhadap masalah client.
2. Kejahatan Komputer (Computer Crime)
Kejahatan komputer
atau computer crime adalah kejahatan yang ditimbulkan karena penggunaan
komputer secara ilegal. Secara umum, kejahatan
komputer dibedakan atas 2, antara lain:
- Kejahatan Komputer yang terjadi secara Internal
- Manipulasi transaksi Input dan Output
- Modifikasi Hardware dan Software
- Kejahatan Komputer yang terjadi secara External
- Hacker
- Denial of Service
- Sniffer
- Spoofing
- Virus
- Cacing (Worm)
- Bom Logika atau Bom Waktu (Logic bomb or time bomb)
- Kuda Trojan (Trojan Horse)
- Phreaker
- Snatcher (Pencuri)
3. Audit Around Computer dan Through The Computer
Audit Around Computer adalah suatu pendekatan audit yang berkaitan dengan komputer, lebih tepatnya pendekatan audit disekitar komputer. dalam pendekatan ini auditor dapat melangkah kepada perumusan pendapatdengan hanya menelaah sturuktur pengendalian dan melaksanakan pengujian transaksi dan prosedur verifikasi saldo perkiraan dengan cara sama seperti pada sistem manual(bukan sistem informasi berbasis komputer).
Audit around computer dilakukan pada saat :
- Dokumen sumber tersedia dalam bentuk kertas ( bahasa non-mesin), artinya masih kasat mata dan dilihat secara visual.
- Dokumen-dokumen disimpan dalam file dengan cara yang mudah ditemukan
- Keluaran dapat diperoleh dari daftar yang terinci dan auditor mudah menelusuri setiap transaksi dari dokumen sumber kepada keluaran dan sebaliknya.
Keunggulan metode Audit around computer Pelaksanaan audit lebih sederhana. Auditor yang memiliki pengetahuan minimal di bidang komputer dapat dilihat dengan mudah untuk melaksanakan audit.
Audit Through The Computer adalah Audit yang berbasis komputer dimana dalam pendekatan ini auditor melakukan pemeriksaan langsung terhadap program-program dan file-file komputer pada audit sistem informasi berbasis komputer. Auditor menggunakan komputer (software bantu) atau dengan cek logika atau listing program untuk menguji logika program dalam rangka pengujian pengendalian yang ada dalam komputer.
Pendekatan Audit Through the computer dilakukan dalam kondisi :
Pendekatan Audit Through the computer dilakukan dalam kondisi :
- Sistem aplikasi komputer memroses input yang cukup besar dan menghasilkan output yang cukup besar pula, sehingga memperuas audit untuk meneliti keabsahannya.
- Bagian penting dari struktur pengendalian intern perusahaan terdapat di dalam komputerisasi yang digunakan.
- Auditor memperoleh kemampuan yang besar dan efketif dalam melakukan pengujian terhadap sistem komputer.
- Auditor akan merasa lebih yakin terhadap kebenaran hasil kerjanya.
- Auditor dapat melihat kemampuan sistem komputer tersebut untuk menghadapi perubahan lingkungan.
4. Jenis Stakeholders :
- Orang-orang yang akan dipengaruhi oleh usaha dan dapat mempengaruhi tapi yang tidak terlibat langsung dengan melakukan pekerjaan.
- Di sektor swasta, orang-orang yang (atau mungkin) terpengaruh oleh tindakan yang diambil oleh sebuah organisasi atau kelompok. Contohnya adalah orang tua, anak-anak, pelanggan, pemilik, karyawan, rekan, mitra, kontraktor, pemasok, orang-orang yang terkait atau terletak di dekatnya. Setiap kelompok atau individu yang dapat mempengaruhi atau yang dipengaruhi oleh pencapaian tujuan kelompok.
- Seorang individu atau kelompok yang memiliki kepentingan dalam sebuah kelompok atau kesuksesan organisasi dalam memberikan hasil yang diharapkan dan dalam menjaga kelangsungan hidup kelompok atau produk organisasi dan / atau jasa. Stakeholder pengaruh program, produk, dan jasa.
- Setiap organisasi, badan pemerintah, atau individu yang memiliki saham di atau mungkin dipengaruhi oleh pendekatan yang diberikan kepada regulasi lingkungan, pencegahan polusi, konservasi energi, dll.
- Seorang peserta dalam upaya mobilisasi masyarakat, yang mewakili segmen tertentu dari masyarakat. Anggota dewan sekolah, organisasi lingkungan, pejabat terpilih, kamar dagang perwakilan, anggota dewan penasehat lingkungan, dan pemimpin agama adalah contoh dari stakeholder lokal.
5.Metodologi dalam Audit SI/TI.
Secara garis besar, metodologi dalam Audit SI/TI (yang dihasilkan dari proses perencanaan Audit) akan terdiri atas beberapa tahapan antara lain:
- Analisis kondisi eksisting
- Penentuan tingkat resiko
- Pelaksanaan Audit SI/TI
- Penentuan rekomendasi beserta laporan
0 komentar:
Posting Komentar