Minggu, 17 Maret 2013

Perbedaan Audit Around The Computer Dengan Through The Computer


Perbedaan Audit Around The Computer Dengan Through The Computer

1.1       Audit around computer
                        Adalah suatu pendekatan audit yang berkaitan dengan komputer, lebih tepatnya    pendekatan audit disekitar komputer. dalam pendekatan ini auditor dapat melangkah             kepada perumusan pendapatdengan hanya menelaah sturuktur pengendalian dan melaksanakan pengujian transaksi dan prosedur verifikasi saldo perkiraan dengan cara             sama seperti pada sistem manual(bukan sistem informasi berbasis komputer).
            Audit around computer dilakukan pada saat :
            1. Dokumen sumber tersedia dalam bentuk kertas ( bahasa non-mesin), artinya       masih   kasat mata dan dilihat secara visual.
            2. Dokumen-dokumen disimpan dalam file dengan cara yang mudah ditemukan
            3. Keluaran dapat diperoleh dari daftar yang terinci dan auditor mudah menelusuri setiap transaksi dari dokumen sumber kepada keluaran dan sebaliknya.
1.2       Keunggulan Metode Audit Around Computer :
            1. Pelaksanaan audit lebih sederhana.
            2. Auditor yang memiliki pengetahuan minimal di bidang komputer dapat dilihat dengan mudah untuk melaksanakan audit.
1.3       Audit Through The Computer
                        Audit ini berbasis komputer, dimana dalam pendekatan ini auditor melakukan        pemeriksaan langsung terhadap program-program dan file-file komputer pada audit        sistem informasi berbasis komputer. Auditor menggunakan komputer (software bantu)    atau dengan cek logika atau listing program untuk menguji logika program dalam rangka pengujian pengendalian yang ada dalam komputer.
            Pendekatan Audit Through the computer dilakukan dalam kondisi :
            1. Sistem aplikasi komputer memroses input yang cukup besar dan menghasilkan output    yang cukup besar pula, sehingga memperuas audit untuk meneliti keabsahannya.
            2. Bagian penting dari struktur pengendalian intern perusahaan terdapat di dalam   komputerisasi yang digunakan.
1.4       Keunggulan pendekatan Audit Through the computer :
            1. Auditor memperoleh kemampuasn yang besar dan efketif dalam melakukan pengujian   terhadap sistem komputer.
            2. Auditor akan merasa lebih yakin terhadap kebenaran hasil kerjanya.
            3. Auditor dapat melihat kemampuan sistem komputer tersebut untuk menghadapi             perubahan lingkungan.
1.5 Prosedur Audit IT
            1.5.1    Kontrol lingkungan:
            1. Apakah kebijakan keamanan (security policy) memadai dan efektif ?
            2. Jika data dipegang oleh vendor, periksa laporan ttg kebijakan dan prosedural yg             terikini dr external auditor
            3. Jika sistem dibeli dari vendor, periksa kestabilan finansial
            4. Memeriksa persetujuan lisen (license agreement)
            1.5.2    Kontrol keamanan fisik
            1. Periksa apakah keamanan fisik perangkat keras dan penyimpanan data memadai
            2. Periksa apakah backup administrator keamanan sudah memadai (trained,tested)
            3. Periksa apakah rencana kelanjutan bisnis memadai dan efektif
            4. Periksa apakah asuransi perangkat-keras, OS, aplikasi, dan data memadai
            1.5.3    Kontrol keamanan logikal
            1. Periksa apakah password memadai dan perubahannya dilakukan reguler
            2.Apakah administrator keamanan memprint akses kontrol setiap user
1.6       Lembar Kerja IT
  Untuk contoh lembar kerja audit IT bisa di download disini                       http://journal.uii.ac.id/index.php/Snati/article/viewFile/1497/1278
            

Tidak ada komentar:

Posting Komentar