Perbedaan
Audit Around The Computer Dengan Through The Computer
1.1 Audit around computer
Adalah suatu pendekatan audit yang berkaitan
dengan komputer, lebih tepatnya pendekatan
audit disekitar komputer. dalam pendekatan ini auditor dapat melangkah kepada perumusan pendapatdengan
hanya menelaah sturuktur pengendalian dan melaksanakan
pengujian transaksi dan prosedur verifikasi saldo perkiraan dengan cara sama seperti pada sistem
manual(bukan sistem informasi berbasis komputer).
Audit around computer dilakukan pada saat :
1. Dokumen sumber tersedia dalam bentuk kertas ( bahasa
non-mesin), artinya masih kasat mata dan dilihat secara visual.
2. Dokumen-dokumen disimpan dalam file dengan cara yang
mudah ditemukan
3. Keluaran dapat diperoleh dari daftar yang terinci dan
auditor mudah menelusuri setiap transaksi
dari dokumen sumber kepada keluaran dan sebaliknya.
1.2 Keunggulan Metode Audit Around Computer :
1. Pelaksanaan audit lebih sederhana.
2. Auditor yang memiliki pengetahuan minimal di bidang
komputer dapat dilihat dengan mudah untuk
melaksanakan audit.
1.3 Audit Through The Computer
Audit ini berbasis komputer, dimana dalam
pendekatan ini auditor melakukan pemeriksaan
langsung terhadap program-program dan file-file komputer pada audit sistem informasi berbasis komputer.
Auditor menggunakan komputer (software bantu) atau
dengan cek logika atau listing program untuk menguji logika program dalam
rangka pengujian pengendalian yang ada
dalam komputer.
Pendekatan Audit Through the computer dilakukan dalam
kondisi :
1. Sistem aplikasi komputer memroses input yang cukup
besar dan menghasilkan output yang
cukup besar pula, sehingga memperuas audit untuk meneliti keabsahannya.
2. Bagian penting dari struktur pengendalian intern
perusahaan terdapat di dalam komputerisasi
yang digunakan.
1.4 Keunggulan pendekatan Audit Through the
computer :
1. Auditor memperoleh kemampuasn yang besar dan efketif
dalam melakukan pengujian terhadap
sistem komputer.
2. Auditor akan merasa lebih yakin terhadap kebenaran
hasil kerjanya.
3. Auditor dapat melihat kemampuan sistem komputer
tersebut untuk menghadapi perubahan
lingkungan.
1.5 Prosedur Audit IT
1.5.1 Kontrol
lingkungan:
1. Apakah kebijakan keamanan (security policy) memadai
dan efektif ?
2. Jika data dipegang oleh vendor, periksa laporan ttg
kebijakan dan prosedural yg terikini
dr external auditor
3. Jika sistem dibeli dari vendor, periksa kestabilan
finansial
4. Memeriksa persetujuan lisen (license agreement)
1.5.2 Kontrol
keamanan fisik
1. Periksa apakah keamanan fisik perangkat keras dan
penyimpanan data memadai
2. Periksa apakah backup administrator keamanan sudah
memadai (trained,tested)
3. Periksa apakah rencana kelanjutan bisnis memadai dan
efektif
4. Periksa apakah asuransi perangkat-keras, OS, aplikasi,
dan data memadai
1.5.3 Kontrol
keamanan logikal
1. Periksa apakah password memadai dan perubahannya
dilakukan reguler
2.Apakah administrator keamanan memprint akses kontrol
setiap user
1.6 Lembar Kerja IT
Untuk contoh lembar kerja audit IT bisa di
download disini http://journal.uii.ac.id/index.php/Snati/article/viewFile/1497/1278
Tidak ada komentar:
Posting Komentar