Pentingnya Audit Sistem Informasi
Pentingnya Audit Sistem Informasi
1.
Jelaskan
alasan-alasan mengapa perlu dilakukan proses audit sistem informasi!
Jawab :
Organisasi perlu
melakukan audit system informasi sebagai evaluasi dan pengendalian terhadap
sistem informasi yang digunakan oleh organisasi, hal ini dilakukan dengan alas
an untuk :
a.
Pencegahan
terhadap biaya organisasi bila terjadi data yang hilang
Kehilangan data dapat
terjadi karena ketidakmampuan pengendalian terhadap pemakaian komputer.
Kelalaian dengan tidak menyediakan backup yang memadai terhadap file data,
sehingga kehilangan file dapat terjadi karena program komputer yang rusak,
adanya sabotase, atau kerusakan normal yang membuat file tersebut tidak dapat
diperbaiki sehingga akhirnya membuat kelanjutan operasional organisasi menjadi
terganggu.
b.
Pengambilan
keputusan yang salah akibat informasi yang salah
Kualitas sebuah
keputusan sangat tergantung kepada kualitas informasi yang disajikan untuk
pengambilan keputusan tersebut. Tingkat akurasi dan pentingnya sebuah data atau
informasi tergantung kepada jenis keputusan yang akan diambil. Jika top manajer
akan mengambil keputusan yang bersifat strategik, mungkin akan dapat
ditoleransi berkaitan dengan sifat keputusan yang berjangka panjang. Tetapi
kadangkala informasi yang menyesatkan akan berdampak kepada pengambilan
keputusan yang menyesatkan pula.
c.
Penyalahgunaan
computer untuk kebutuhan diluar organisasi
Beberapa jenis tindak
kejahatan dan penyalah-gunaan komputer antara lain adalah virus, hacking, akses
langsung yang tak legal (misalnya masuk ke ruang komputer tanpa ijin atau
menggunakan sebuah terminal komputer dan dapat berakibat kerusakan fisik atau mengambil
data atau program komputer tanpa ijin) dan atau penyalahgunaan akses untuk
kepentingan pribadi (seseorang yang mempunyai kewenangan menggunakan komputer
tetapi untuk tujuan-tujuan yang tidak semestinya).
d.
Adanya
nilai dari yang berharga dari perangkat keras komputer, perangkat lunak dan
personel
Disamping data,
hardware dan software serta personel komputer juga merupakan sumber daya yang
kritikal bagi suatu organisasi, walaupun investasi hardware perusahaan sudah
dilindungi oleh asuransi, tetapi kehilangan hardware baik terjadi karena
kesengajaan maupun ketidaksengajaan dapat mengakibatkan gangguan. Jika software
rusak akan mengganggu jalannya operasional dan bila software dicuri maka
informasi yang rahasia dapat dijual kepada kompetitor. Personel adalah sumber
daya yang paling berharga, mereka harus dididik dengan baik agar menjadi tenaga
handal dibidang komputer yang profesional.
e.
Biaya
yang tinggi untuk kerusakan komputer
Saat ini pemakaian
komputer sudah sangat meluas dan dilakukan juga terhadap fungsi kritis pada
kehidupan kita. Kesalahan yang terjadi pada komputer memberikan implikasi yang
luar biasa, sebagai contoh data error mengakibatkan jatuhnya pesawat di
Antartika yang menyebabkan 257 orang meninggal atau seseorang divonis masuk
penjara karena kesalahan data di komputer.
f.
Kerahasiaan
data atau informasi yang dimiliki perusahaan
Informasi di dalam
sebuah organisasi bisnis sangat beragam, mulai data karyawan, pelanggan,
transaksi dan lainya adalah amat riskan bila tidak dijaga dengan benar. Seseorang
dapat saja memanfaatkan informasi untuk disalahgunakan. Sebagai contoh bila
data pelanggan yang rahasia, dapat digunakan oleh pesaing untuk memperoleh
manfaat dalam persaingan.
g.
Pengontrolan
pengembangan / evolusi komputer
Perkembangan Teknologi
computer harus diantisipasi oleh organisasi agar dalam persaingan usaha dapat
selalu diantisipasi dan kebutuhan untuk pengolahan data yang tepat dan cepat
dengan teknologi yang berkesesuaian juga dapat dilakukan, jika perkembangan
teknologi ini tidak diansipasi, kemungkinan gagal atau kalah bersaing menjadi
lebih besar.
2.
Jelaskan
secara singkat tentang proses audit sistem informasi!
Jawab :
Audit sistem informasi
atau Information System Audit disebut juga EDP Audit (Electronc Data Processing
Audit) / Computer audit merupakan suatu proses dikumpulkannya data dan
dievakuasinya butki
untuk menetapkan apakah suatu sistem aplikasi komputerisasi sudah diterapkan
dan menerapkan sistem pengendalian, internal yang sudah sepadan, seluruh aktiva
dilindungi dengan baik atau disalahgunakan dan juga terjamin integritas data,
keandalan dan juga efektifitas dan efisiensi penyelenggaraan informasi berbasis
komputer.
3.
Keuntungan
apa yang diperoleh dari proses audit sistem informasi?
Jawab :
Dapat dikatakan bahwa
Sistem Informasi Audit akan dapat memberikan banyak keuntungan, antara lain :
1.
Untuk Meningkatkan perlindungan atas aset TIK lembaga pemerintahan yang
merupakan kekayaan negara, atau dengan
kata lain aset milik publik.
2.
Untuk Meningkatkan integritas dan ketersediaan sistem dan data yang digunakan
oleh lembaga pemerintahan baik dalam kegiatan internal lembaga maupun dalam
memberikan layanan publik.
3.
Untuk Meningkatkan penyediaan informasi yang relevan dan handal bagi para
pemimpin lembaga pemerintahan dalam mengambil keputusan dalam menjalankan
layanan public.
4.
Untuk Meningkatkan peranan TIK dalam pencapaian tujuan lembaga pemerintahan
dengan efektif, baik itu untuk terkait dengan kebutuhan internal lembaga
tersebut, maupun dengan
layanan publik yang
diberikan oleh lembaga tersebut.
5.
Untuk Meningkatkan efisiensi penggunaan sumber daya TIK serta efisiensi secara
organisasional dan prosedural di lembaga pemerintahan. Dengan kata lain, Audit
Sistem Informasi merupakan suatu komponen dan proses yang penting bagi lembaga pemerintahan
dalam upayanya untuk memberikan jaminan yang memadai kepada publik atas
pemanfaatan TIK yang telah dilaksanakan oleh lembaga pemerintahan.
Narasumber
:
-
https://sis.binus.ac.id/2015/06/24/pentingnya-audit-sistem-informasi-bagi-organisasi/
Komentar
Posting Komentar