0% menganggap dokumen ini bermanfaat (0 suara)
3 tayangan3 halaman

Pengendalian Umum Sistem Informasi Efektif

Dokumen ini membahas pengendalian umum sistem informasi yang mencakup enam aspek utama: pengendalian organisasi, dokumentasi, perubahan sistem, perangkat keras dan perangkat lunak, keamanan, serta aplikasi. Setiap aspek bertujuan untuk memastikan sistem informasi beroperasi secara efektif, efisien, dan aman dari risiko. Selain itu, pengendalian aplikasi dijelaskan lebih lanjut dengan fokus pada pengendalian input, pemrosesan, dan output untuk menjamin data yang valid dan akurat.

Diunggah oleh

law6730
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai DOCX, PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
3 tayangan3 halaman

Pengendalian Umum Sistem Informasi Efektif

Dokumen ini membahas pengendalian umum sistem informasi yang mencakup enam aspek utama: pengendalian organisasi, dokumentasi, perubahan sistem, perangkat keras dan perangkat lunak, keamanan, serta aplikasi. Setiap aspek bertujuan untuk memastikan sistem informasi beroperasi secara efektif, efisien, dan aman dari risiko. Selain itu, pengendalian aplikasi dijelaskan lebih lanjut dengan fokus pada pengendalian input, pemrosesan, dan output untuk menjamin data yang valid dan akurat.

Diunggah oleh

law6730
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai DOCX, PDF, TXT atau baca online di Scribd

A.

Pengendalian Umum Sistem Informasi

Pengendalian umum sistem informasi merupakan pengendalian yang diterapkan secara


menyeluruh pada sistem informasi dan berkaitan dengan lingkungan sistem secara
keseluruhan. Tujuannya adalah untuk memberikan keyakinan yang memadai bahwa sistem
informasi dapat beroperasi dengan efektif, efisien, dan aman dari berbagai risiko yang
mengancam. Pengendalian umum mencakup enam aspek utama, yaitu:

1. Pengendalian Organisasi

Pengendalian organisasi dilakukan dengan memisahkan fungsi pengembangan dan fungsi


pemrosesan sistem informasi. Hal ini penting untuk menghindari adanya konflik kepentingan
dan potensi kecurangan. Dalam struktur organisasi, tugas dan tanggung jawab dalam
pengolahan data elektronik (electronic data processing – EDP) harus dibagi secara jelas,
termasuk pembagian tanggung jawab antara manajemen sistem, pemrogram, analis sistem,
dan pengguna akhir.

2. Pengendalian Dokumentasi

Pengendalian dokumentasi bertujuan untuk menjamin bahwa seluruh aktivitas dalam sistem
informasi terdokumentasi secara baik dan lengkap. Dokumentasi yang baik mencakup
penjelasan mengenai sistem, flowchart, manual prosedur, petunjuk operasi bagi operator,
serta catatan teknis lainnya. Dokumentasi ini sangat penting sebagai referensi dalam proses
pengembangan, pemeliharaan, dan audit sistem.

3. Pengendalian Perubahan Sistem

Pengendalian perubahan sistem bertujuan untuk memastikan bahwa semua perubahan


terhadap sistem informasi, baik itu perangkat keras maupun perangkat lunak, dilakukan
secara terkontrol. Setiap perubahan harus melalui prosedur formal yang mencakup
persetujuan, pengujian, dan dokumentasi. Hal ini untuk mencegah perubahan yang tidak sah
atau tidak terencana yang dapat merusak integritas sistem.

4. Pengendalian Perangkat Keras dan Perangkat Lunak

Pengendalian ini difokuskan pada mekanisme untuk menjamin keandalan perangkat keras
(hardware) dan perangkat lunak (software) dalam memproses data. Beberapa teknik
pengendalian yang umum digunakan adalah:

• Dual Read: pembacaan data ganda untuk memastikan data telah dibaca dengan
benar.

• Parity Check: digunakan untuk mendeteksi kesalahan pada data biner dengan
menambahkan bit paritas.

• Echo Check: data yang dikirimkan akan dikirim balik oleh penerima untuk verifikasi.
• Read After Write: sistem membaca kembali data yang telah ditulis untuk memastikan
tidak ada kesalahan penulisan.

5. Pengendalian Keamanan

Pengendalian keamanan bertujuan untuk mencegah akses tidak sah terhadap sistem, data,
dan program komputer. Kontrol keamanan terdiri atas:

• Kontrol fisik, seperti kunci ruangan, sistem keamanan pintu, atau kartu identitas.

• Kontrol logis/prosedural, seperti penggunaan password, otorisasi akses, dan


pembatasan hak pengguna.

Langkah-langkah ini penting untuk melindungi integritas dan kerahasiaan informasi dalam
sistem.

6. Pengendalian Aplikasi

Meski kadang dipisahkan sebagai kategori tersendiri, dalam konteks ini pengendalian aplikasi
dianggap sebagai bagian dari pengendalian umum karena diterapkan secara konsisten dalam
sistem. Pengendalian aplikasi bertujuan untuk memastikan bahwa transaksi diproses secara
akurat dan lengkap, serta hasil output dapat dipercaya. Pengendalian aplikasi terbagi
menjadi tiga bagian besar:

B. Pengendalian Aplikasi

Pengendalian aplikasi adalah proses pengendalian yang diterapkan secara langsung pada
program aplikasi untuk menjamin bahwa data yang diproses adalah data yang valid, lengkap,
dan akurat. Terdapat tiga jenis pengendalian aplikasi utama, yaitu:

1. Pengendalian Input

Pengendalian input memastikan bahwa data yang dimasukkan ke dalam sistem adalah data
yang sah, lengkap, dan benar. Bentuk-bentuk pengendalian input meliputi:

• Pemberian nomor urut cetak terbatas: untuk mencegah pemalsuan dokumen input.

• Pemindaian data input oleh komputer: untuk mendeteksi data yang tidak logis.

• Dokumen bernomor urut tercetak: untuk menjamin kelengkapan dan menghindari


kehilangan data.

• Penggunaan cek digit: menambahkan angka tambahan untuk validasi, seperti pada
nomor kartu kredit atau NPWP.

2. Pengendalian Pemrosesan

Pengendalian ini menjamin bahwa semua data yang telah masuk akan diproses secara tepat
sesuai dengan prosedur. Termasuk dalam pengendalian ini adalah:
• Programmed Checks (uji pemeriksaan dalam program), yaitu:

o Validity Check: memverifikasi bahwa data valid sesuai dengan daftar referensi.

o Reasonableness Check: memastikan data masuk akal (misalnya umur tidak boleh
lebih dari 120).

o Limit Check: memastikan data berada dalam batas yang diizinkan.

o Sequence Check: memverifikasi urutan transaksi.

o Run-to-run Control: membandingkan output dengan input antar proses untuk


memastikan tidak ada yang hilang.

o Recalculation Control: memverifikasi ulang hasil perhitungan.

o Field Check: memastikan format data benar (angka, huruf, dll).

o Self-checking digits: misalnya pada NIK atau NPWP, memastikan bahwa nomor tidak
dimasukkan sembarangan.

3. Pengendalian Output

Pengendalian ini memastikan bahwa output yang dihasilkan dari sistem informasi adalah
output yang sah, aman, dan tidak disalahgunakan. Contohnya:

1. Distribusi output dibatasi hanya kepada pihak yang berwenang.

2. Output dicetak dalam jumlah terbatas untuk mengurangi risiko kebocoran data.

3. Pemberian tanda “rahasia” untuk output sensitif.

4. Penggunaan log buku untuk mencatat siapa yang mencetak dan kapan.

5. Control Total: membandingkan total input dan output agar konsisten.

6. Data Control Group: unit kerja khusus yang mengendalikan pengolahan input dan
output guna menjamin integritas data.

Anda mungkin juga menyukai