Minggu, 18 Desember 2016

Jelaskan Elemen Pengendalian Intern (versi COSO)

Pengendalian internal memiliki lima elemen atau komponen yaitu :
1. Lingkungan Pengendalian
Lingkungan pengendalian ini amat penting karena menjadi dasar keefektifan unsur-unsur pengendalian intern yang lain. Adapun faktor yang membentuk lingkungan pengendalian meliputi ;
§ Integritas dan nilai etika
§ Komitmen terhadap kompetensi
§ Dewan direksi dan komite audit
§ Filosofi dan gaya operasi manajemen
§ Struktur organisasi
§ Penetapan wewenang dan tanggung jawab
§ Kebijakan dan praktik sumberdaya manusia
2. Penialaian Risiko
Mekanisme yang ditetapkan untuk mengidentifikasi, menganalisis, dan mengelola risiko-risiko yang berkaitan dengan berbagai aktivitas dimana organisasi beroperasi
Berkaitan dengan penilaian risiko, manajemen juga harus mempertimbangkan hal-hal khusus yang dapat muncul dari perubahan kondisi, seperti
§ Perubahan dalam lingkungan operasi
§ Personel baru
§ Sistem informasi yang baru atau dimodifikasi
§ Pertumbuhan yang cepat
§ Teknologi baru
§ Lini, produk, atau aktivitas baru
§ Operasi diluar negeri
§ Perrnyataan akuntansi
3. Informasi dan Komunikasi
Informasi dan komunikasi merupakan elemen-elemen penting dari pengendalian internal perusahaan, sebab sistem ini memungkinkan entitas memperoleh informasi yang diperlukan untuk menjalankan, mengelola, dan mengendalikan operasi perusahaan.
4. Aktivitas Pengendalian
Ini ditetapkan untuk menstandarisasi proses kerja untuk menjamin tercapainya tujuan perusahaan dan mencegah terjadinya hal-hal yang tidak beres /salah. Aktivitas pengendalian ini dapat dikategorikan melelui :
§ Pemisahan tugas
Bermanfaat untuk mencegah adanya tindak kecurangan.
§ Pengendalian pemrosesan informasi
§ Pengendalian fisik
§ Review kerja
5. Pemantauan
Sistem pengendalian intern yang dipantau maka kekurangan dapat ditemukan dan efektifitas pengendalian meningkat. Pemantauan / monitoring penting karena berkaitan dengan pencapaian target/tujuan.

Sumber :
https://eviasiyah.wordpress.com/2013/12/06/3-7-sebutkan-dan-jelaskan-elemen-pengendalian-internal-versi-coso/

Jelaskan pengertian Pengendalian intern (internal control)

1. Pengertian sistem pengendalian intern
Sistem informasi akuntansi sebagai sistem yang terbuka tidak bisa dijamin sebagai suatu sistem yang bebas dari kesalahan maupun kecurangan. Pengendalian intern yang baik merupakan cara bagi suatu sistem untuk melindungi diri dari tindakan-tindakan yang merugikan. Dalam arti sempit, pengendalian intern hanya dibatasi pada kegiatan pengecekan, penjumlahan, baik penjumlahan mendatar maupun penjumlahan menurun.
Pengendalian intern secara luas, diantaranya ;

a. Batasan pengendalian intern, sebagai suatu sistem pengendalian yang meliputi struktur organisasi beserta semua metode dan ukuran yang diterapkan dalam perusahaan, dengan tujuan untuk :
  1. mengamankan aktiva perusahaan
  2. mengecek kecermatan dan ketelitian data akuntansi
  3. meningkatkan efisiensi
  4. mendorong agar kebijakan manajemen dipatuhi oleh segenap jajaran organisasi
Ringkasnya bahwa pengendalian intern tidak hanya meliputi pekerjaan pengecekan tetapi juga meliputi semua sistem kerja yang terjadi dalam perusahaan dalam upaya mencapai tujuan perusahaan.
Dari definisi pengendalian intern yang dikemukakan tersebut diatas  dapat ditemukan beberapa konsep dasar berikut :
  • Pengendalian intern merupakan suatu proses untuk mencapai tujuan tertentu, atau merupakan suatu rangkaian tindakan yang menjadi bagian yang tidak terpisahkan
  • Pengendalian intern bukan hanya terdiri dari pedoman, kebijakan, formulir, namun dijalankan oleh orang dari setiap jenjang organisasi, yang mencakup dewan komisaris, manajemen dan personil lain.
  • Pengendalian intern diharapkan mampu memberikan keyakinan memadai, bukan keyakinan mutlak bagi manajemen dan dewan komisaris entitas. Keterbatasan yang melekat dalam semua sistem pengendalian intern dan pertimbangan manfaat serta pengorbanan dalam pencapaian tujuan pengendalian, menyebabkan pengendalian intern tidak dapat memberikan keyakinan mutlak.
  • Pengendalian intern ditujukan untuk mencapai tujuan yang saling berkaitan yaitu pelaporan keuangan, kepatuhan dan operasi.
Sistem pengendaliaan intern meliputi struktur organisasi, metode, dan ukuran yang diorganisasikan untuk menjaga kekayaan organisasi, mengecek ketelitian dan kehandalan data akuntansi, mendorong efisiensi untuk dipatuhinya kebijakan manajemen. Sistem pengendalian intern merupakan kebijakan, praktik, dan prosedur yang digunakan organisasi untuk mencapai empat tujuan utama :
  1. Untuk menjaga aktiva perusahaan
  2. Untuk memastikan akurasi dan dapat diandalkan catatan dan informasi akuntansi
  3. Untuk mempromosikan efisiensi operasi perusahaan
  4. Untuk mengukur kesesuaian kebijakan dan prosedur yang telah ditetapkan oleh manajemen.
Berangkat dari tujuan diatas, maka sistem pengendalian intern dapat dikelompokkan menjadi dua bagian, yaitu :
a) Pengendalian intern akuntansi (internal accounting control)
Pengendalian intern akuntansi meliputi persetujuan, pemisahan antara fungsi operasi, penyimpanan dan pencatatan serta pengawasan fisik atas kekayaan.
b) Pengendalian intern administrasi (internal administratife control)
Pengendalian intern administrasi meliputi peningkatan efisiensi usaha, dan mendorong dipatuhinya kebijakan pimpinan, misalnya analisis statistik, studi waktu dan gerak, program pelatihan, dan pengendalian mutu kegiatan perusahaan .

2. Karakteristik sistem pengendalian intern 
Kehandalan sistem pengendalian intern harus dilandasi dengan karakteristik dari sistem tersebut yaitu :
  • Adanya pendelegasian wewenang kepada petugas tertentu untuk menyetujui transaksi dan penetapan tugas, pengecekan kepada petugas yang lain untuk mengetahui bahwa transaksi telah disetujui oleh petugas yang berwenang.
  • Adanya penyelenggaraan akuntansi sedemikian rupa sehingga mudah di cek.
  • Adanya pendelegasian secara fisik yang tepat, termasuk penjagaan berganda terhadap aktiva yang dimiliki.
  • Adanya perifikasi secara periodik terhadap eksistensi aktiva yang dicatat.
  • Memiliki pegawai yang cakap, mempunyai kemampuan dan latihan yang cukup, sesuai dengan tingkat pertanggungjawabannya.
  • Adanya pemisahan fungsi penyimpanan aktiva dari fungsi pencatatan, dan dari pelaksanaan transaksi yang bersangkutan.
3. Pengendalian intern dalam Sistem Informasi Akuntansi Pembelian
Unsur-unsur pengendalian intern dalam siklus pembelian dirancang untuk mencapai tujuan pokok pengendalian akuntansi, yaitu menjaga kekayaan (persediaan) dan kewajiban perusahaan, menjamin ketelitian dan keandalan data akuntansi (utang, kas, persediaan). Untuk merancang unsur-unsur pengendalian akuntansi yang diterapkan dalam siklus pembelian, terdapat tiga unsur pokok yaitu :
a. Organisasi
  1. Fungsi pembelian terpisah dari fungsi penerimaan barang.
  2. Fungsi pembelian harus terpisah dengan fungsi akuntansi.
  3. Fungsi penerimaan barang harus terpisah dengan fungsi penyimpanan barang.
  4. Transaksi pembelian harus dilaksanakan oleh fungsi gudang, fungsi pembelian, penerimaan barang, pencatat utang, dan fungsi akuntansi yang lain.
  5. Transaksi retur pembelian harus dilaksanakan oleh fungsi pembelian, penerimaan barang, pencatat utang, fungsi akuntansi yang lain.
b. Sistem otorisasi dan prosedur pencatatan
  1. Surat permintaan pembelian otorisasi oleh fungsi gudang untuk barang digudang, atau oleh kepala fungsi yang bersangkutan untuk barang yang langsung dipakai.
  2. Surat order pembelian diotorisasi oleh fungsi pembelian atau pejabat yang lebih tinggi.
  3. Laporan penerimaan barang diotorisasi oleh fungsi penerimaan barang.
  4. Bukti kas keluar oleh kepala fungsi pencatatan utang atau pejabat  yang lebih tinggi.
  5. Memo debit untuk retur pembelian diotorisasi oleh fungsi pembelian.
  6. Laporan pengiriman barang untuk retur pembelian diotorisasi oleh fungsi pengiriman barang.
  7. Pencatatan terjadinya utang didasarkan atas bukti kas keluar yang didukung dengan surat order pembelian, laporan penerimaan barang, dan faktur dari pemasok.
  8. Pencatatan berkurangnya utang karena retur pembelian didasarkan memo debit yang didukung dengan laporan pengiriman barang.
  9. Pengurangan utang di dalam arsip bukti kas keluar yang belum dibayar dan pencatatan di dalam register bukti kas keluar diotorisasi oleh fungsi pencatat utang.
  10. Pencatatan di dalam jurnal umum diotorisasi oleh fungsi pencatat jurnal.
c. Praktik yang sehat ;
  1. Surat permintaan pembelian bernomor urut tercetak dan pemakaiannya dipertanggungjawabkan oleh fungsi gudang.
  2. Surat order pembelian bernomor urut tercetak dan pemakaiannya dipertanggungjawabkan oleh fungsi pembelian.
  3. Laporan penerimaan barang bernomor urut tercetak dan pemakaiannya dipertanggungjawabkan oleh fungsi penerimaan barang.
  4. Memo debit untuk retur pembelian bernomor urut tercetak dan pemakaiannya dipertanggungjawabkan oleh fungsi pembelian.
  5. Laporan penerimaan barang bernomor urut tercetak dan pemakaiannya dipertanggungjawabkan oleh fungsi pengiriman barang.
  6. Pemasok dipilih berdasarkan jawaban penawaran harga bersaing dari berbagai pemasok.
  7. Barang hanya diperiksa dan diterima oleh fungsi penerimaan barang jika fungsi ini telah menerima tembusan surat order pembelian dari fungsi pembelian.
  8. Fungsi penerimaan barang melakukan pemeriksaan barang yang diterima dari pemasok dengan cara menghitung dan menginspeksi barang tersebut dan membandingkannya dengan tembusan surat order pembelian.
  9. Terdapat pengecekan, syarat pembelian, dan ketelitian perkalian di dalam faktur dari pemasok sebelum faktur tersebut diproses untuk dibayar.
  10. Catatan yang berfungsi sebagai buku pembantu utang secara periodik direkonsiliasi dengan rekening control utang di dalam buku besar.
  11. Pembayaran faktur dilakukan sesuai dengan syarat pembayaran guna mencegah kehilangan kesempatan untuk memperoleh potongan tunai.
  12. Bukti kas keluar beserta dokumen pendukungnya dicap “lunas” oleh fungsi pengeluaran kas setelah cek dikirimkan kepada pemasok.
4. Pengendalian akuntansi
Pengendalian akuntansi mempunyai tujuan umum yaitu untuk mengendalikan harta perusahaan. Ada dua kategori pengendalian akuntansi, yaitu : 1. Pengendalian secara umum :
Pengendalian akuntansi secara umum untuk keamanan harta perusahaan digolongkan menjadi :
a. Pengendalian organisasi, dapat terjadi apabila ada pemisahan tugas (segregation of duties) dan pemisahan tanggungjawab (segregation of responsibility) yang tegas.
b. Pengendalian dokumentasi; dokumentasi dapat mencatat tentang deskripsi, penjelasan, bagan air, daftar-daftar, cetakan hasil komputer, dan contoh-contoh objek dari sistem informasi. Dokumentasi dapat dikelompokkan ke dalam dua bagian, yaitu:
  1. Dokumentasi yang disimpan dibagian akuntansi yaitu dokumen dasar, dokumentasi daftar rekening dan dokumentasi prosedur manual.
  2. Dokumentasi yang ada di bagian pengolahan data yaitu dokumentasi prosedur, sistem, program operasi, dan dokumentasi data.
c. Pengendalian perangkat keras dan perangkat lunak, dirancang dalam komputer untuk mendeteksi kesalahan atau tidak berfungsinya dalam sistem kerja.
d. Pengendalian keamanan fisik.
Pengendalian terhadap keamanan fisik perlu dilakukan untuk menjaga keamanan perangkat keras, perangkat lunak, dan personal dalam perusahaan.
Teknik untuk pengendalian keamanan fisik dapat berupa alat-alat penempatan fisik yang membantu melindungi harta perusahaan, seperti ; pengawasan terhadap pengasetan fisik, pengaturan lokasi, dan penerapan alat-alat pengamanan.
e. Pengendalian keamanan data
Menjaga integritas dan keamanan data merupakan pencegahan terhadap keamanan data yang tersimpan diluar supaya tidak hilang, rusak, dan diakses oleh pihak yang tidak berkepentingan. 2. Pengendalian Aplikasi
Pengendalian aplikasi berhubungan dengan pengoperasian akuntansi sistem komputer. Fungsi dari pengendalian aplikasi adalah untuk memberi jaminan yang cukup bahwa pencatatan, proses, dan pelaporan data sudah dilakukan dengan benar sesuai prosedural.
Pengendalian aplikasi dikategorikan sebagai berikut :
  • Pengendalian masukan, Pengendalian ini dirancang untuk mencegah atau mendeteksi kekeliruan dalam tahap masukan dalam pengolahan data. Pengendalian masukan umumnya menyangkut efisiensi, persetujuan, masukan terhormat, penandaan, pembatalan, dan lain-lain dalam proses komputer.
  • Pengendalian pemrosesan, Pengendalian ini mencakup mekanisme, standarisasi, dan lain-lain.
  • Pengendalian keluaran, Pengendalian keluaran dirancang untuk memeriksa masukan dan  pemrosesan sehingga berpengaruh terhadap keluaran secara absah dan pendistribusian keluaran secara memadai. Pengendalian ini mencakup rekonsiliasi, penyajian umur, suspensi berkas, suspensi account, audit periodik, laporan ketidaksesuaian dan lipstream resubmission.
5. Pengendalian Administrasi
pengendalian ini bertujuan mengefisiensikan operasi kegiatan dan mendorong ditaatinya kebijaksanaan manajemen yang telah ditetapkan. Manajemen yang baik dapat menghindari perusahaan dari penyelewengan dan kesalahan, sehingga mampu mewujudkan tujuan dan mendukung pengendalian akuntansi perusahaan.

Sumber :          
https://oriza8.wordpress.com/artikel/pendidikan/pengendalian-intern-dalam-sistem-informasi-akuntansi/

Sabtu, 17 Desember 2016

Jelaskan apa itu COSO dan COBIT

Pengertian COSO

COSO kepanjangannya Committee of Sponsoring Organizations of the Treadway Commission.
Sejarahnya, COSO ini ada kaitannya sama FCPA yang dikeluarkan sama SEC dan US Congress di tahun 1977 untuk melawan fraud dan korupsi yang marak di Amerika tahun 70-an. Bedanya, kalo FCPA adalah inisiatif dari eksekutif-legislatif, nah kalo COSO ini lebih merupakan inisiatif dari sektor swasta.
Sektor swasta ini membentuk ‘National Commission on Fraudulent Financial Reporting’ atau dikenal juga dengan ‘The Treadway Commission’ di tahun 1985. Komisi ini disponsori oleh 5 professional association yaitu: AICPA, AAA, FEI, IIA, IMA. Tujuan komisi ini adalah melakukan riset mengenai fraud dalam pelaporan keuangan (fraudulent on financial reporting) dan membuat rekomendasi2 yang terkait dengannya untuk perusahaan publik, auditor independen, SEC, dan institusi pendidikan.
Walaupun disponsori sama 5 professional association, tapi pada dasarnya komisi ini bersifat independen dan orang2 yang duduk di dalamnya berasal dari beragam kalangan: industri, akuntan publik, Bursa Efek, dan investor. Nama ‘Treadway’ sendiri berasal dari nama ketua pertamanya yaitu James C. Treadway, Jr.
Komisi ini mengeluarkan report pertamanya pada 1987. Isi reportnya di antaranya adalah merekomendasikan dibuatnya report komprehensif tentang pengendalian internal (integrated guidance on internal control). Makanya terus dibentuk COSO, yang kemudian bekerjasama dengan Coopers & Lybrand (Ehm, kira2 bisa dibilang mbahnya PwC gitu) untuk membuat report itu.
Coopers & Lybrand mengeluarkan report itu pada 1992, dengan perubahan minor pada 1994, dengan judul ‘Internal Control – Integrated Framework’. Report ini berisi definisi umum internal control dan membuat framework untuk melakukan penilaian (assessment) dan perbaikan (improvement) atas internal control. Gunanya report ini salah satunya adalah untuk mengevaluasi FCPA compliance di suatu perusahaan.
Poin penting dalam report COSO ‘Internal Control – Integrated Framework’ (1992):
Definisi internal control menurut COSO
Suatu proses yang dijalankan oleh dewan direksi, manajemen, dan staff, untuk membuat reasonable assurance mengenai:
  • Efektifitas dan efisiensi operasional
  • Reliabilitas pelaporan keuangan
  • Kepatuhan atas hukum dan peraturan yang berlaku
Menurut COSO framework, Internal control terdiri dari 5 komponen yang saling terkait, yaitu:
  • Control Environment
  • Risk Assessment
  • Control Activities
  • Information and communication
  • Monitoring                                                     

Di tahun 2004, COSO mengeluarkan report ‘Enterprise Risk Management – Integrated Framework’, sebagai pengembangan COSO framework di atas. Dijelaskan ada 8 komponen dalam Enterprise Risk Management, yaitu:
  • Internal Environment
  • Objective Setting
  • Event Identification
  • Risk Assessment
  • Risk Response
  • Control Activities
  • Information and Communication
  • Monitoring
 

Pengertian COBIT

COBIT
COBIT
COBIT (Control Objectives for Information and Related Technology) merupakan audit sistem informasi dan dasar pengendalian yang dibuat oleh Information Systems Audit and Control Association (ISACA) dan IT Governance Institute (ITGI) pada tahun 1992.
COBIT Framework adalah standar kontrol yang umum terhadap teknologi informasi, dengan memberikan kerangka kerja dan kontrol terhadap teknologi informasi yang dapat diterima dan diterapkan secara internasional.
COBIT bermanfaat bagi manajemen untuk membantu menyeimbangkan antara resiko dan investasi pengendalian dalam sebuah lingkungan IT yang sering tidak dapat diprediksi. Bagi user, ini menjadi sangat berguna untuk memperoleh keyakinan atas layanan keamanan dan pengendalian IT yang disediakan oleh pihak internal atau pihak ketiga. Sedangkan bagi Auditor untuk mendukung atau memperkuat opini yang dihasilkan dan memberikan saran kepada manajemen atas pengendalian internal yang ada.

Sejarah COBIT

COBIT pertama kali diterbitkan pada tahun 1996, kemudian edisi kedua dari COBIT diterbitkan pada tahun 1998. Pada tahun 2000 dirilis COBIT 3.0 dan COBIT 4.0 pada tahun 2005. Kemudian COBIT 4.1 dirilis pada tahun 2007 dan saat ini COBIT yang terakhir dirilis adalah COBIT 5.0 yang dirilis pada tahun 2012.
COBIT merupakan kombinasi dari prinsip-prinsip yang telah ditanamkan yang dilengkapi dengan balance scorecard dan dapat digunakan sebagai acuan model (seperti COSO) dan disejajarkan dengan standar industri, seperti ITIL, CMM, BS779, ISO 9000.

Kriteria Informasi berdasarkan COBIT

Untuk memenuhi tujuan bisnis, informasi perlu memenuhi kriteria tertentu, adapun 7 kriteria informasi yang menjadi perhatian COBIT, yaitu sebagai berikut:
  1. Effectiveness (Efektivitas). Informasi yang diperoleh harus relevan dan berkaitan dengan proses bisnis, konsisten dapat dipercaya, dan tepat waktu.
  2. Effeciency (Efisiensi). Penyediaan informasi melalui penggunaan sumber daya (yang paling produktif dan ekonomis) yang optimal.
  3. Confidentially (Kerahasiaan). Berkaitan dengan proteksi pada informasi penting dari pihak-pihak yang tidak memiliki hak otorisasi/tidak berwenang.
  4. Intergrity (Integritas). Berkaitan dengan keakuratan dan kelengkapan data/informasi dan tingkat validitas yang sesuai dengan ekspetasi dan nilai bisnis.
  5. Availability (Ketersediaan). Fokus terhadap ketersediaan data/informasi ketika diperlukan dalam proses bisnis, baik sekarang maupun dimasa yang akan datang. Ini juga terkait dengan pengamanan atas sumber daya yang diperlukan dan terkait.
  6. Compliance (Kepatuhan). Pemenuhan data/informasi yang sesuai dengan ketentuan hukum, peraturan, dan rencana perjanjian/kontrak untuk proses bisnis.
  7. Reliability (Handal). Fokus pada pemberian informasi yang tepat bagi manajemen untuk mengoperasikan perusahaan dan pemenuhan kewajiban mereka untuk membuat laporan keuangan.

Komponen Control Objective

Berdasarkan IT Governance Institute (2012), Framework COBIT disusun dengan karakteristik yang berfokus pada bisnis (bussiness focused). Pada edisi keempatnya ini, COBIT Framework terdiri dari 34 high level control objectives dan kemudian mengelompokan proses tersebut menjadi 4 domain, keempat domain tersebut antara lain: Plannig and Organization, Acquisition and Implementation, Delivery and Support, dan Monitoring and Evaluation:
  1. Planing and Organization (Perencanaan dan Organisasi). Mencakup strategi, taktik dan identifikasi kontribusi terbaik TI demi pencapaian tujuan organisasi. 
  2. Acquire and Implement (Pengadaan dan Implementasi). Untuk merealisasikan strategi TI, perlu dilakukan pengidentifikasian, pengembangan dan perolehan solusi TI, sesuai dengan yang akan diimplementasikan dan diintegrasikan ke dalam proses bisnis. 
  3. Delivery and Support (Pengiriman Layanan dan Dukungan). Domain ini fokus terhadap penyampaian jasa yang sesungguhnya diperlukan, termasuk penyediaan layanan, manajemen keamanan dan kontinuitasnya, jasa dukungan kepada user dan manajemen data dan fasilitas operasi. 

Daftar Pustaka

  • Gondodiyoto, Sanyoto. 2007. Audit Sistem Informasi. Jakarta: Mitra Wacana Media
  • IT Governance Institute. 2007. COBIT ver. 4.1: Framework, Control Objective, Management Guidelines, Maturity Models. Rolling Meadow.
  • Sucahyo, dkk. 2007. Audit Sistem Informasi dengan Kerangka Kerja COBITuntuk Evaluasi Manajemen TI di Universitas XYZ. Jurnal Sistem Informasi MTI-UI.
  • https://mukhsonrofi.wordpress.com/2008/10/14/pengertian-atau-definisi-coso/
COBIT (Control Objectives for Information and Related Technology) merupakan sekumpulan dokumentasi dan panduan yang mengarahkan pada IT governance yang dapat membantu auditor, manajemen, dan pengguna (user) untuk menjembatani pemisah antara resiko bisnis, kebutuhan kontrol, dan permasalahan-permasalahan teknis. COBIT dikembangkan oleh IT governance Institute (ITGI) yang merupakan bagian dari Information Systems Audit and Control Association (ISACA) Menurut Campbell COBIT merupakan suatu cara untuk menerapkan IT governance. COBIT berupa kerangka kerja yang harus digunakan oleh suatu organisasi bersamaan dengan sumber daya lainnya untuk membentuk suatu standar yang umum berupa panduan pada lingkungan yang lebih spesifik. Secara terstruktur, COBIT terdiri dari seperangkat contol objectives untuk bidang teknologi indormasi, dirancang untuk memungkinkan tahapan bagi audit. Menurut IT Governance Institute Control Objectives for Information and related Technology (COBIT, saat ini edisi ke-4) adalah sekumpulan dokumentasi best practices untuk IT governance yang dapat membantu auditor, manajemen and pengguna ( user ) untuk menjembatani gap antara risiko bisnis, kebutuhan kontrol dan permasalahan-permasalahan teknis. COBIT dan sejarah perkembangannya COBIT muncul pertama kali pada tahun 1996 yaitu COBIT versi 1 yang menekankan pada bidang audit, COBIT versi 2 pada tahun 1998 yang menekankan pada tahap kontrol, COBIT versi 3 pada tahun 2000 yang berorientasi kepada manajemen, dan COBIT versi 4 yang lebih mengarah kepada IT governance. COBIT terdiri dari 4 domain, yaitu: • Planning & Organization • Acquisition & Implementation • Delivery & Support • Monitoring & Evalution Kerangka kerja COBIT Menurut Campbell dalam hirarki COBIT terdapat 4 domain COBIT yang terbagi menjadi 34 proses dan 318 control objectives, serta 1547 control practitices. Dalam setiap domain dan proses di dalamnya tersedia pula panduan manajemen, panduan audit, dan ringkasan bagi pihak eksekutif Adapun kerangka kerja COBIT secara keseluruhan terdiri atas arahan sebagai berikut: • Control Obejctives: terdiri atas 4 tujuan pengendalian tingkat tinggi yang tercermin dalam 4 domain. • Audit guidelines: berisi 318 tujuan pengendalian bersifat rinci • Management guidelinesL berisi arahan, baik secara umum dan spesifik mengenai hal-hal yang menyangkut kebutuhan manajemen. Secara garis besar dapat memberikan jawaban mengenai: o Apa saja indikator untuk mencapai hasil kinerja yang baik? o Faktor apa saja yang harus diperhatikan untuk mencapai sukses? o Apa resiko yang mungkin muncul bila tidak mencapai sasaran? Disamping itu, dalam kerangka kerja COBIT juga memasukkan bagian-bagian seperti : • Maturity models: untuk menilai tahap maturity IT dalam skala 0-5 • Critical Success Factors (CSFs): arahan implementasi bagi manajemen dalam melakukan pengendalian atas proses IT. • Key Goal Indicatirs (KGIs): berisi mengenai arahan kinerja proses-proses IT sehubungan dengan kebutuhan bisnis. • Key Performance Indicators (KPIs): kinerja proses-proses IT sehubungan dengan sasaran/tujuan proses (process goals). Sumber : http://pujidesi.wordpress.com/2011/05/03/pengertian-cobit/

Today Deal $50 Off : https://goo.gl/efW8Ef

COBIT (Control Objectives for Information and Related Technology) merupakan sekumpulan dokumentasi dan panduan yang mengarahkan pada IT governance yang dapat membantu auditor, manajemen, dan pengguna (user) untuk menjembatani pemisah antara resiko bisnis, kebutuhan kontrol, dan permasalahan-permasalahan teknis. COBIT dikembangkan oleh IT governance Institute (ITGI) yang merupakan bagian dari Information Systems Audit and Control Association (ISACA) Menurut Campbell COBIT merupakan suatu cara untuk menerapkan IT governance. COBIT berupa kerangka kerja yang harus digunakan oleh suatu organisasi bersamaan dengan sumber daya lainnya untuk membentuk suatu standar yang umum berupa panduan pada lingkungan yang lebih spesifik. Secara terstruktur, COBIT terdiri dari seperangkat contol objectives untuk bidang teknologi indormasi, dirancang untuk memungkinkan tahapan bagi audit. Menurut IT Governance Institute Control Objectives for Information and related Technology (COBIT, saat ini edisi ke-4) adalah sekumpulan dokumentasi best practices untuk IT governance yang dapat membantu auditor, manajemen and pengguna ( user ) untuk menjembatani gap antara risiko bisnis, kebutuhan kontrol dan permasalahan-permasalahan teknis. COBIT dan sejarah perkembangannya COBIT muncul pertama kali pada tahun 1996 yaitu COBIT versi 1 yang menekankan pada bidang audit, COBIT versi 2 pada tahun 1998 yang menekankan pada tahap kontrol, COBIT versi 3 pada tahun 2000 yang berorientasi kepada manajemen, dan COBIT versi 4 yang lebih mengarah kepada IT governance. COBIT terdiri dari 4 domain, yaitu: • Planning & Organization • Acquisition & Implementation • Delivery & Support • Monitoring & Evalution Kerangka kerja COBIT Menurut Campbell dalam hirarki COBIT terdapat 4 domain COBIT yang terbagi menjadi 34 proses dan 318 control objectives, serta 1547 control practitices. Dalam setiap domain dan proses di dalamnya tersedia pula panduan manajemen, panduan audit, dan ringkasan bagi pihak eksekutif Adapun kerangka kerja COBIT secara keseluruhan terdiri atas arahan sebagai berikut: • Control Obejctives: terdiri atas 4 tujuan pengendalian tingkat tinggi yang tercermin dalam 4 domain. • Audit guidelines: berisi 318 tujuan pengendalian bersifat rinci • Management guidelinesL berisi arahan, baik secara umum dan spesifik mengenai hal-hal yang menyangkut kebutuhan manajemen. Secara garis besar dapat memberikan jawaban mengenai: o Apa saja indikator untuk mencapai hasil kinerja yang baik? o Faktor apa saja yang harus diperhatikan untuk mencapai sukses? o Apa resiko yang mungkin muncul bila tidak mencapai sasaran? Disamping itu, dalam kerangka kerja COBIT juga memasukkan bagian-bagian seperti : • Maturity models: untuk menilai tahap maturity IT dalam skala 0-5 • Critical Success Factors (CSFs): arahan implementasi bagi manajemen dalam melakukan pengendalian atas proses IT. • Key Goal Indicatirs (KGIs): berisi mengenai arahan kinerja proses-proses IT sehubungan dengan kebutuhan bisnis. • Key Performance Indicators (KPIs): kinerja proses-proses IT sehubungan dengan sasaran/tujuan proses (process goals). Sumber : http://pujidesi.wordpress.com/2011/05/03/pengertian-cobit/

Today Deal $50 Off : https://goo.g

COBIT (Control Objectives for Information and Related Technology) merupakan sekumpulan dokumentasi dan panduan yang mengarahkan pada IT governance yang dapat membantu auditor, manajemen, dan pengguna (user) untuk menjembatani pemisah antara resiko bisnis, kebutuhan kontrol, dan permasalahan-permasalahan teknis. COBIT dikembangkan oleh IT governance Institute (ITGI) yang merupakan bagian dari Information Systems Audit and Control Association (ISACA) Menurut Campbell COBIT merupakan suatu cara untuk menerapkan IT governance. COBIT berupa kerangka kerja yang harus digunakan oleh suatu organisasi bersamaan dengan sumber daya lainnya untuk membentuk suatu standar yang umum berupa panduan pada lingkungan yang lebih spesifik. Secara terstruktur, COBIT terdiri dari seperangkat contol objectives untuk bidang teknologi indormasi, dirancang untuk memungkinkan tahapan bagi audit. Menurut IT Governance Institute Control Objectives for Information and related Technology (COBIT, saat ini edisi ke-4) adalah sekumpulan dokumentasi best practices untuk IT governance yang dapat membantu auditor, manajemen and pengguna ( user ) untuk menjembatani gap antara risiko bisnis, kebutuhan kontrol dan permasalahan-permasalahan teknis. COBIT dan sejarah perkembangannya COBIT muncul pertama kali pada tahun 1996 yaitu COBIT versi 1 yang menekankan pada bidang audit, COBIT versi 2 pada tahun 1998 yang menekankan pada tahap kontrol, COBIT versi 3 pada tahun 2000 yang berorientasi kepada manajemen, dan COBIT versi 4 yang lebih mengarah kepada IT governance. COBIT terdiri dari 4 domain, yaitu: • Planning & Organization • Acquisition & Implementation • Delivery & Support • Monitoring & Evalution Kerangka kerja COBIT Menurut Campbell dalam hirarki COBIT terdapat 4 domain COBIT yang terbagi menjadi 34 proses dan 318 control objectives, serta 1547 control practitices. Dalam setiap domain dan proses di dalamnya tersedia pula panduan manajemen, panduan audit, dan ringkasan bagi pihak eksekutif Adapun kerangka kerja COBIT secara keseluruhan terdiri atas arahan sebagai berikut: • Control Obejctives: terdiri atas 4 tujuan pengendalian tingkat tinggi yang tercermin dalam 4 domain. • Audit guidelines: berisi 318 tujuan pengendalian bersifat rinci • Management guidelinesL berisi arahan, baik secara umum dan spesifik mengenai hal-hal yang menyangkut kebutuhan manajemen. Secara garis besar dapat memberikan jawaban mengenai: o Apa saja indikator untuk mencapai hasil kinerja yang baik? o Faktor apa saja yang harus diperhatikan untuk mencapai sukses? o Apa resiko yang mungkin muncul bila tidak mencapai sasaran? Disamping itu, dalam kerangka kerja COBIT juga memasukkan bagian-bagian seperti : • Maturity models: untuk menilai tahap maturity IT dalam skala 0-5 • Critical Success Factors (CSFs): arahan implementasi bagi manajemen dalam melakukan pengendalian atas proses IT. • Key Goal Indicatirs (KGIs): berisi mengenai arahan kinerja proses-proses IT sehubungan dengan kebutuhan bisnis. • Key Performance Indicators (KPIs): kinerja proses-proses IT sehubungan dengan sasaran/tujuan proses (process goals). Sumber : http://pujidesi.wordpress.com/2011/05/03/pengertian-cobit/

Today Deal $50 Off : https://goo.gl/efW8Ef

Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef Today Deal $50 Off : https://goo.gl/efW8Ef

Today Deal $50 Off : https://goo.gl/efW8Ef

Jelaskan Hambatan Pasif dan contohnya

Berbeda dengan hambatan aktif, Kerentanan dan ancaman dalam suatu sistem tidak dapat dipisahkan. Hambatan pasif adalah hambatan yang disebabkan secara tidak sengaja.

Setelah membahas tentang hambatan aktif yang ada di dalam suatu sistem informasi, maka tidaklah heran kalau ada yang namanya hambatan pasif. Hambatan pasif ini biasanya mencakup kegagalan sistem, kesalahan manusia dan bencana alam.
  • Kegagalan Sistem

Kegagalan sistem ini terdiri dari antara lain:
  1. Gangguan listrik
  2. Kegagalan peralatan
  3. Kegagalan fungsi perangkat lunak
  • Kesalahan Manusia
Hambatan pasif yang disebabkan oleh kegagalan manusia yaitu antara lain :
  1. Kesalahan pemasukan data
  2. Kesalahan penghapusan data
  3. Kesalahan operator (kesalahan memberikan label pada pita magnetik)
  • Bencana Alam
Hambatan pasif yang terjadi karena bencana alam memang tidaklah bisa dihindari dan diduga karena bisa saja terjadi sewaktu-waktu tanpa kita sadari. Contohnya yaitu :
  1. Gempa Bumi
  2. Banjir
  3. Kebakaran
  4. Perang dsb

Contoh ancaman pasif adalah system yang bermasalah, seperti karena bencana alam. Sistem bermasalah juga karena kegagalan-kegagalan peralatan dan komponen. Berbeda dengan hambatan aktif yang secara sengaja menghambat sistem, hambatan pasif diakibatkan oleh ketidaksengajaan. Hambatan pasif mencakupi system, termasuk gangguan alam, seperti gempa bumi, banjir, kebakaran, dan badai. Kesalahan system yang mewakili kegagalan peralatan komponen seperti kelemahan disk, kekurangan tenaga, dan sebagainya. Untuk mencegah hal-hal yang tidak diinginkan pada hambatan pasif yaitu pada perangkat keras dapat dilakukan dengan cara full backup data.

Sumber:
 http://openstorage.gunadarma.ac.id/handouts/S1_Sistem%20Informasi.1/Febriani/Keamanan.doc
http://brisingrraudhr.blogspot.co.id/2012/11/hambatan-pasif-dan-contohnya.html 
http://todaydata.biz/2016/03/2-1-jelaskan-hambatan-pasif-dan-nbsp-contohnya/

Kamis, 15 Desember 2016

Jelaskan Hambatan Aktif dan contohnya

Hambatan Aktif dan Contohnya

Hambatan (ancaman) adalah eksploitasi potensial dari kerentanan. Terdapat dua kategori hambatan : aktif dan pasif. Hambatan aktif mencakup penggelapan terhadap Komputer dan sabotase terhadap Komputer.

Contoh dari hambatan aktif yaitu adalah :


  •   Data Tampering atau Data Diddling  
Data Tampering adalah merubah data sebelum, atau selama proses dan sesudah proses dari sistem informasi.
Data diubah sebelum diproses yaitu pada waktu data ditangkap di dokumen dasar atau pada saat diverifikasi sebelum dimasukkan ke sistem informasi.
Data diubah pada saat proses sistem informasi biasanya dilakukan pada saat dimasukkan ke dalam sistem informasi.
Data diubah setelah proses sistem informasi yaitu dengan mengganti nilai keluarannya. Data diubah dapat diganti, dihapus atau ditambah.

Kegiatan data tampering ini biasanya banyak dilakukan oleh orang dalam perusahaan itu sendiri

  • Penyelewengan Program (Programming Fraud)
Dengan cara ini, program komputer dimodifikasi untuk maksud kejahatan tertentu. Teknik-teknik yang termasuk dalam kategori ini adalah virus, worm. trojan horse, round down technique, salami slicing, trapdoor, super zapping, logic bomb atau time bomb.

  • Penetrasi ke Sistem Informasi
- Piggybacking
    
Piggybacking adalah menyadap jalur telekomunikasi dan ikut masuk ke dalam sistem komputer 
 bersama-sama dengan pemakai sistem komputer yang resmi.
  - Masquerading atau Impersonation
  
Masquerading atau Impersonation yaitu penetrasi ke sistem komputer dengan memakai identitas dan password dari orang lain yang sah. Identitas dan password ini biasanya diperoleh dari orang dalam.
Scavenging
Scavenging yaitu penetrasi ke sistem komputer dengan memperoleh identitas dan password dari mencari di dokumen-dokumen perusahaan. Data identitas dan password diperoleh dari beberapa cara mulai dari mencari dokumen di tempat sampah sampai dengan mencarinya di memori-memori komputer.
Eavesdropping
Eavesdropping adalah penyadapan informasi di jalur transmisi privat.

  •  Pemanipulasian Masukkan


Dalam banyak kecurangan terhadap komputer, pemanipulasian masukkan merupakan metode yang paling banyak digunakan, mengingat hal ini dapat dilakukan tanpa memerlukan ketrampilan teknis yang tinggi.

  • Penggantian Program
Pemanipulasian melalui program dapat dilakukan oleh para spesialis teknologi informasi.

  • Penggantian Berkas Secara Langsung
Pengubahan berkas secara langsung umum dilakukan oleh orang yang punya akses secara langsung terhadap basis data.


  • Pencurian Data
Pencurian data seringkali dilakukan oleh “orang dalam” untuk dijual.
Salah satu kasus yang terjadi pada Encyclopedia Britanica Company. Perusahaan ini menuduh seorang pegawainya menjual daftar nasabah ke sebuah pengiklan direct mail seharga $3 juta.

  • Sabotase
Sabotase dapat dilakukan dengan berbagai cara oleh Hacker atau Cracker.
Hacker       : para ahli komputer  yang  memiliki  kekhususan  dalam
                      menjebol keamanan  sistem  komputer  dengan  tujuan publisitas
 Cracker    penjebol sistem komputer yang bertujuan untuk melakukan pencurian atau merusak 
                      sistem





Sumber: 
http://zetzu.blogspot.com/2010/10/kerentanan-dan-hambatan-hambatan.html http://openstorage.gunadarma.ac.id/handouts/S1_Sistem%20Informasi.1/Febriani/Keamanan.doc http://brisingrraudhr.blogspot.co.id/2012/11/hambatan-aktif-dan-contohnya.html