Langsung ke konten utama

LANGKAH-LANGKAH PADA AUDITING IT GOVERNANCE

LANGKAH-LANGKAH PADA AUDITING IT GOVERNANCE

1.  
SSasaran Audit (Tentukan sistem secara spesifik, fungsi atau unit organisasi yang akan diaudit)
2.     Jangkauan Audit (Identifikasi sistem secara spesifik, fungsi atau unit organisasi yang akan dimasukkan lingkup pemesiksaan)
3.     Rencana Pre-Audit (Identifikasi kebutuhan keahlian teknik dan sumber daya yang diperlukan untuk audit, Identifikasi sumber bukti untuk tes atau review)
4.     Prosedur Audit & Langkah Pengumpulan Bukti Audit (Identifikasi & pilih pendekatan audit, Identifikasi daftar individu untuk interview, Identifikasi kebijakan yang berhubungan dengan standar untukk interview, Mengembangkan instrumen audit & metodologi pengujian)
5.     Prosedur Untuk Evaluasi (Organisasikan sesuai kondisi & situasi, Identifikasi prosedur evaluasi)
6.     Pelaporan Hasil Audit (Siapkan laporan yang objektif, konstruktif dan menampung penjelasan auditee)

Komentar

Postingan populer dari blog ini

Penjelasan Audit IT pada Domain EDM, APO, BAI, DSS, MEA

Penjelasan Audit IT pada Domain EDM, APO, BAI, DSS, MEA 1.      EDM (Evaluate, Direct, and Monitor) Proses tata kelola ini berurusan dengan tujuan tata pemangku kepentingan dalam melakukan penilaian, optimasi risiko dan sumber daya, mencakup praktek dan kegiatan yang bertujuan untuk mengevaluasi pilihan strategis, memberikan arahan kepada TI dan pemantauan hasilnya. Berikut domain proses EDM: a)      EDM01 Ensure Governance Framework Setting and Maintenance (Memastikan Pengaturan dan Pemeliharaan Kerangka Tata Kelola) b)      EDM02 Ensure Benefits Delivery (Memastikan Memberi Manfaat) c)      EDM03 Ensure Risk Optimisation (Memastikan Pengoptimalan Risiko) d)      EDM04 Ensure Resource Optimisation (Memastikan Pengoptimalan Sumber Daya) e)      EDM05 Ensure Stakeholder Transparency (Memastikan Transpar...

CONTOH DARI SETIAP ASPEK YANG TERDAPAT PADA IT GOVERNANCE DAN RISK MANAGEMENT

Dalam aspek IT Governance contoh yang bisa diambil adalah dalam hal tata kelola IT yang fokus utamanya adalah : 1.      Penyelarasan Strategis (Strategic Alignment) Memfokuskan kepastian terhadap keterkaitan antara strategi bisnis dan TI serta penyelarasan antara operasional TI dengan bisnis. 2.      Penyampaian Nilai (Value Delivery) Mencakup hal-hal yang terkait dengan penyampaian nilai yang memastikan bahwa TI memenuhi manfaat yang dijanjikan dengan memfokuskan pada pengoptimalan biaya dan pembuktian nilai hakiki akan keberadaan TI. 3.      Pengelolaan Sumber Daya (Resource Management) Berkaitan dengan pengoptimalan investasi yang dilakukan dan pengelolaan secara tepat dari sumber daya TI yang kritis mencakup : aplikasi, informasi, infrastruktur dan Sumber Daya Manusia (SDM). Isu kunci area ini berhubungan dengan pengoptimalan pengetahuan dan infrastruktur. 4.      Pengelolaan Resiko (Ris...

ASPEK PADA MANAGEMENT CONTROL FRAMEWORK DAN CONTOHNYA

Aspek pada Management Control Framework dan Contohnya +Dalam Management Control Framework memiliki beberapa aspek, yaitu: 1. Top management controls 2. System development management controls 3. Programming management controls 4. Data resources management controls 5. Security management controls 6. Operations management controls 7. Quality assurance management controls +Contoh dari Management Control Framework adalah Saat seorang staf diberi kabar pemberhentian, top management dan supervisor harus diberi tahu dan sepakat tentang alasan pemberhentian. Saat pemberhentian, pastikan bahwa: -Kunci dan kartu identitas ditarik -Password staf dibatalkan; Distribution lists diubah -Laporan, buku, dokumentasi, dll diserahkan -Seluruh fasilitas dikembalikan Jika pemberhentian dilakukan dengan baik-baik, staf dapat diminta untuk memberikan pelatihan bagi staf pengganti. Jika perlu, lakukan wawancara kepada staf yang keluar.