Archive for the 'Tugas Kuliah' Category

22
Mar
11

IT Audit dan Forensik

Secara umum Audit IT adalah suatu proses kontrol pengujian terhadap infrastruktur teknologi informasi dimana berhubungan dengan masalah audit finansial dan audit internal. Audit IT lebih dikenal dengan istilah EDP Auditing (Electronic Data Processing), biasanya digunakan untuk menguraikan dua jenis aktifitas yang berkaitan dengan komputer. Salah satu penggunaan istilah tersebut adalah untuk menjelaskan proses penelahan dan evaluasi pengendalian-pengendalian internal dalam EDP. Jenis aktivitas ini disebut sebagai auditing melalui komputer. Penggunaan istilah lainnya adalah untuk menjelaskan pemanfaatan komputer oleh auditor untuk melaksanakan beberapa pekerjaan audit yang tidak dapat dilakukan secara manual. Jenis aktivitas ini disebut audit dengan komputer.

Audit IT sendiri merupakan gabungan dari berbagai macam ilmu, antara lain Traditional Audit, Manajemen Sistem Informasi, Sistem Informasi Akuntansi, Ilmu Komputer, dan Behavioral Science. Audit IT bertujuan untuk meninjau dan mengevaluasi faktor-faktor ketersediaan (availability), kerahasiaan (confidentiality), dan keutuhan (integrity) dari sistem informasi organisasi.

Metodologi Audit IT.
Dalam praktiknya, tahapan-tahapan dalam audit IT tidak berbeda dengan audit pada umumnya, sebagai berikut :

  1. Tahapan Perencanaan, Sebagai suatu pendahuluan mutlak perlu dilakukan agar auditor mengenal benar obyek yang akan diperiksa sehingga menghasilkan suatu program audit yang didesain sedemikian rupa agar pelaksanaannya akan berjalan efektif dan efisien.
  2. Mengidentifikasikan reiko dan kendali, Untuk memastikan bahwa qualified resource sudah dimiliki, dalam hal ini aspek SDM yang berpengalaman dan juga referensi praktik-praktik terbaik.
  3. Mengevaluasi kendali dan mengumpulkan bukti-bukti, Melalui berbagai teknik termasuk survei, interview, observasi, dan review dokumentasi.
  4. Mendokumentasikan.Mengumpulkan temuan-temuan dan mengidentifikasikan dengan auditee.
  5. Menyusun laporan. Mencakup tujuan pemeriksaan, sifat, dan kedalaman pemeriksaan yang dilakukan.

CONTOH METODOLOGI AUDIT IT

BSI (Bundesamt für Sicherheit in der Informationstechnik)

● IT Baseline Protection Manual (IT- Grundschutzhandbuch )
● Dikembangkan oleh GISA: German Information Security Agency
● Digunakan: evaluasi konsep keamanan & manual
● Metodologi evaluasi tidak dijelaskan
● Mudah digunakan dan sangat detail  sekali
● Tidak cocok untuk analisis resiko
● Representasi tdk dalam grafik yg mudah dibaca

PROSEDUR IT AUDIT:

– Mengumpulkan dan mengevaluasi bukti-bukti bagaimana sistem informasi dikembangkan, dioperasikan,  diorganisasikan, serta bagaimana praktek dilaksanakan:
● Apakah IS melindungi aset institusi: asset protection, availability
● Apakah integritas data dan sistem diproteksi secara cukup (security, confidentiality )
● Apakah operasi sistem efektif dan efisien dalam mencapai tujuan organisasi, dan lain-lain

CONTOH – CONTOH
– Internal IT Deparment Outputnya Solusi teknologi meningkat, menyeluruh & mendalam dan Fokus kepada global, menuju ke standard2 yang diakui.

– External IT Consultant Outputnya Rekrutmen staff, teknologi baru dan kompleksitasnya Outsourcing yang tepat dan  Benchmark / Best-Practices

Lembar Kerja IT Audit :

Stakeholders:

  • Internal IT Deparment
  • External IT Consultant
  • Board of Commision
  • Management
  • Internal IT Auditor
  • External IT Auditor

Kualifikasi Auditor:

  • Certified Information Systems Auditor (CISA)
  • Certified Internal Auditor (CIA)
  • Certified Information Systems Security Professional (CISSP)
  • dll

Output Internal IT:

  • Solusi teknologi meningkat, menyeluruh & mendalam
  • Fokus kepada global, menuju ke standard2 yang diakui

Output External IT:

  • Rekrutmen staff, teknologi baru dan kompleksitasnya
  • Outsourcing yang tepat
  • Benchmark / Best-Practices

Output Internal Audit & Business:

  • Menjamin keseluruhan audit
  • Budget & Alokasi sumber daya
  • Reporting

Fungsi lembar kerja :

  • menyediakan penunjang utama bagi laporan audit
  • membantu auditor dalam melaksanakan dan mensupervisi audit
  • menjadi bukti bahwa audit telah di laksanakan sesuai dengan standar auditing

hasil akhir audit adalah berupa laporan yang berisi:

  • Ruang lingkup audit.
  • Metodologi
  • Temuan-temuan.
  • Ketidaksesuaian
  • kesimpulan

Susunan lembar kerja:

  • Draft laporan audit (audit report)
  • laporan keuangan auditan
  • ringkasan informasi bagi reviewer
  • program audit
  • laporan keuangan atau lembar kerja yang dibuat oleh klien.
  • Ringkasan jurnal adjustment
  • working trial balance
  • skedul utama
  • skedul pendukung.

Tools yang digunakan :

Tools yang digunakan untuk IT Audit dan Forensik :

Hardware

  • Harddisk IDE dan SCSI kapasitas sangat besar, CD-R, DVR drives
  • Memori yang besar (1 – 2 GB RAM)
  • Hub, Switch, keperluan LAN
  • Legacy hardware (8088s, Amiga)
  • Laptop Forensic Workstations

Software

    • Unix/Linux : TCT The Coroners Toolkit / ForensiX
    • Windows : Forensic Toolkit Disk editors (Winhex)
  • Forensic aquisition tools (DriveSpy, EnCase, Safeback, SnapCopy)
  • Write-blocking tools (FastBloc http://www.guidancesoftware.com/ ) untuk memproteksi bukti-bukti
  • Forensic software tools for Windows (dd for Windows, Encase 4, FTK, MD5, ISOBuster)
  • Image and Document Readers (ACDSee, DecExt)
  • Data Recovery/Investigation (Active Partition Recovery, Decode – Forensic Date/Time Decoder)
  • Dll.

 

sumber :

http://raveshader.blogspot.com/2011/03/it-audit-dan-forensic.html

http://docs.google.com/viewer?a=v&q=cache:D2kGE1h7Nt8J:irmarr.staff.gunadarma.ac.id/Downloads/files/11616/IT%2BForensics.doc+PROSEDUR+KERJA+IT+FORENSIK&hl=id&gl=id&pid=bl&srcid=ADGEESitmqGnUKvlkZHRs_DZwW8KddThpSPkDKPWntzeqneBMClZJAmI8D0ja0zO1cYIkc87DlxBV7NqPrHkYhbx_OJVrlOs_A03WODhxMl7LjKq_g-uUvXhvprNQH4s-UCzYcI5QVFI&sig=AHIEtbSxh7E2A-AF9anEnCFGqugHZ1unrA

Advertisements
09
May
10

Korelasi Antara Softskill dan Tindak Korupsi

Korupsi. Kata yang mungkin lebih populer dibanding kedua temannya, Kolusi dan Nepotisme. :p. Korupsi semakin populer saat ini seiring munculnya berbagai kasus TIPIKOR (Tindak Pidana Korupsi) yang banyak melibatkan pejabat pemerintahan dari tingkatan lurah sampai propinsi, dari wakil rakyat sampai penegak hukum seperti Kejaksaan, Kehakiman, dan Kepolisian. Mengapa bisa sampai terjadi tindak korupsi di berbagai lembaga dan departemen yang notabene sangat sensitif dan sangat berpengaruh terhadap rakyat? Apakah softskill dapat mencegah atau bahkan menghilangkan perilaku buruk seperti korupsi? Apakah ada hubungan pada keduanya?

Untuk mengetahui apakah ada korelasinya antara soft skill dan tindak korupsi, kita perlu menelaah pengertian dan karakteristik dari soft skill maupun korupsi.

Continue reading ‘Korelasi Antara Softskill dan Tindak Korupsi’

04
Apr
10

Peranan Motivasi dalam Pembelajaran Mahasiswa

Motivasi adalah bermaksud sebab, tujuan atau pendorong, maka tujuan seseorang itulah sebenarnya yang menjadi penggerak utama baginya berusaha keras mencapai atau mendapat apa juga yang diinginkannya. Jadi , motivasi bukanlah sesuatu yang dapat diamati , tetapi merupakan hal yang dapat disimpulkan adanya karena sesuatu perilaku yang tampak . Motivasi dapat ditimbulkan baik oleh faktor internal maupun faktor eksternal . Kebutuhan dan keinginan yang ada dalam diri seseorang akan menimbukan motivasi internal . Sedangkan motivasi eksternal adalah kekuatan yang ada di dalam individu yang juga dipengaruhi oleh oleh faktor – faktor intern . Jadi , motivasi ekternal adalah hasil dari perkembangan motivasi internal.

Continue reading ‘Peranan Motivasi dalam Pembelajaran Mahasiswa’

04
Apr
10

Pola Hubungan Subjek dan Predikat

BERBICARA masalah hubungan subjek dan predikat pasti kita tidak lepas dalam bahasan mengenai proposisi karena istilah ini merupakan kalimat pernyataaan yang terdiri atas hubungan dua term sebagai subjek dan predikat dan kalimat ini bersifat netral.

Dalam kaitan bahasan mengenai proposisi, maka proposisi sebenarnya dapat dibedakan atas empat macam yaitu proposisi universal afirmatif, proposisi universal negatif, proposisi partikular afirmatif, dan proposisi partiklar negatif. Dari empat macam proposisi kategorik berdasarkan denotasi atau luas term yang dihubungkan, dapat dibedakan menjadi tujuh macam proposisi kategorik.

Continue reading ‘Pola Hubungan Subjek dan Predikat’

04
Apr
10

NALAR dan Metode Induktif – Deduktif dalam Penalaran

Nalar, kata yang sering kita dengar pada saat berbicara ataupun saat berdiskusi dengan orang lain. Terkadang orang lain menanyakan apakah kita menggunakan nalar pada saat berbicara dan mengambil keputusan. Namun, apakah sebenarnya nalar itu? Nalar bisa diartikan sebagai proses berpikir melalui kegiatan pengumpulan data/fakta/informasi dan kemudian menghubungkan antar informasi tersebut untuk membuat keputusan. Menurut daring KBBI, nalar sendiri diartikan 1 pertimbangan tentang baik buruk dsb; akal budi: setiap keputusan harus didasarkan — yg sehat; 2 aktivitas yg memungkinkan seseorang berpikir logis; jangkauan pikir; kekuatan pikir;. Jadi, kalau saya boleh menyimpulkan, nalar merupakan kemampuan, jangkauan berpikir seseorang di dalam proses berpikir dengan menggunakan akal sehat untuk mengambil keputusan/kesimpulan melalui data/fakta yang telah diperoleh.

Continue reading ‘NALAR dan Metode Induktif – Deduktif dalam Penalaran’

07
Mar
10

Autobiografi Singkat

Nama saya Andito Wasi Guntoro, lahir pada hari Minggu  tanggal 17 September 1989 di kota Bogor yang sangat saya cintai. Ayah saya bernama Suharsono dan Ibu saya bernama Indah Gunarti.  Menurut mereka, asal nama saya berasal dari ide kakek saya, Goemono (Alm.). Andito, yang berarti berwawasan luas dan Wasi, yang bermakna memandang jauh ke masa depan. Guntoro pada nama belakang saya merupakan tradisi keluarga yang memiliki awalan “Gu/Goe” yang berasal dari kakek saya. Menurut saya, suatu kebanggan menggunakan nama belakang saya. Anggota keluarga saya terdiri dari kedua orangtua dan satu kakak perempuan bernama Ratri Hastika Andianiek. Kakak saya dan saya terpaut usia yang cukup jauh, yakni 7 tahun.

Masa SD saya dihabiskan di SDN Cibuluh 6 yang terletak di dalam komplek Asrama Brimob KedungHalang Bogor. Selama bersekolah disana, alhamdulillah saya selalu mendapatkan peringkat 10 besar tiap catur wulan (belum menggunakan sistem semester). Hal ini cukup membanggakan untuk orangtua saya.

07
Mar
10

Apakah OpenBravo itu?

Beberapa hari yang lalu  saat saya kebingungan dengan tema PI saya, seorang teman yang kebetulan dibawah Dosen Pembimbing (DP) yang sama memberi ide untuk “mengotak-atik” software open source bernama COMPIERE. Setelah itu saya mulai mencarai melalui Google dan menemukan COMPIERE. Ternyata COMPIERE adalah sebuah aplikasi untuk membantu sistem manajemen dan membantu mengelola kinerja usaha. Setelah saya kunjungi website resminya saya melihat ternyata versi opensourcenya tidak sepenuhnya terbuka! Ternyata COMPIERE menyediakan juga versi berbayarnya. Ketertarikan saya akhirnya berkurang, namun kemudian saya melihat software bernama OpenBravo di sebuah website software bernama SOURCEFORGE[dot]net. Ternyata OpenBravo merupakan software opensource turunan COMPIERE dan full web based! Setelah saya mencari-cari mengenai OpenBravo ini,akhirnya saya menemukan penjelasan mengenai OpenBravo. Di bawah ini adalah penjelasan mengenai OpenBravo yang saya ambil dari website http://online.vinnan.com.



Calendar

July 2019
M T W T F S S
« May    
1234567
891011121314
15161718192021
22232425262728
293031  

Add me on YM

Advertisements