0% menganggap dokumen ini bermanfaat (0 suara)
6 tayangan25 halaman

Panduan Lengkap Audit Informatika

Dokumen ini menjelaskan audit TI, termasuk tujuan, jenis, dan langkah-langkahnya. Ini juga menjelaskan referensi utama dan sertifikasi audit TI.

Diterjemahkan oleh

ScribdTranslations
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
6 tayangan25 halaman

Panduan Lengkap Audit Informatika

Dokumen ini menjelaskan audit TI, termasuk tujuan, jenis, dan langkah-langkahnya. Ini juga menjelaskan referensi utama dan sertifikasi audit TI.

Diterjemahkan oleh

ScribdTranslations
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd

Audit Informatika

Pr Drissi Hicham
Pendahuluan:

Informatika yang ada di mana-mana dan


penting
Pengembangan SI=peningkatan dari
risiko.
SI adalah 'sistem saraf' perusahaan
Audit adalah cara pencegahan yang baik.
yang terlalu sering digunakan untuk tujuan kuratif (58%
kasus)
audit TI menjadi penting, ada pengambilan
dari hati nurani
lahir di tahun 70-an di AS
Rencana:

I. Pengertian audit komputer


II. Berbagai jenis audit
informatika
III. Langkah-langkah audit komputer

IV. Referensi audit TI


roiA
k
satu
idfiV
.trS
e
informatika
L’Audit:

metode penilaian yang menggunakan


referensi dan yang memungkinkan deskripsi
tindak lanjut analisis yang menghasilkan
proposisi atau rekomendasi.
Audit Informatika:

Audit komputer bertujuan untuk


memastikan bahwa sistem informasi
perusahaan dan proses manajemen
komputer dikuasai.
Audit Informatika:
. Audit TI adalah penilaian
risiko dari aktivitas komputer
dalam rangka mengurangi
dari ini dan meningkatkan penguasaan
sistem informasi. Sebuah audit dilakukan
dalam beberapa poin:

Studi tentang kebutuhan Anda

Studi tentang instalasi Anda


Usulan solusi
Objectfs:
Organisasi keseluruhan yang baik dari
kegiatan "informatika"
Keberadaan prosedur
Keberadaan metode.

Tujuan:
Mengurangi risiko perilaku jahat
Prosedur yang diformalkan dengan baik
terdiri dari
Peningkatan efisiensi kegiatan
informatika.
Berbagai jenis
audit komputer
Jenis-jenis audit yang berbeda
informatique

1. Audit fungsi TI
2. Audit studi komputer

3. Audit operasional
4. Audit proyek TI
5. Audit aplikasi operasional

6. Audit keamanan informasi


Langkah-langkah
audit komputer
Langkah-langkah audit informasi:

1. Pembuatan surat tugas. Ini


dokumen dibuat dan ditandatangani oleh pemohon
d'audit dan memungkinkan untuk mengangkat auditor. Ini berfungsi untuk
mengidentifikasi daftar pertanyaan yang diajukan
pemohon audit. Sangat sering auditor
ikut serta dalam penulisannya.

2. Perencanaan misi memungkinkan untuk mendefinisikan


langkah terperinci yang akan diikuti. Itu akan
menerjemahkan melalui rencana audit atau proposal
komersial. Dokumen ini ditulis oleh
auditor dan itu harus disetujui oleh
pemohon audit.
Langkah-langkah audit komputer:

3. Pengumpulan fakta, pelaksanaan tes, ...


Dalam sebagian besar audit, itu adalah bagian
pentingnya pekerjaan yang dilakukan oleh para auditor.
Penting untuk dapat mengeluarkan suatu
nama fakta yang tidak dapat disangkal.

4. Wawancara dengan orang yang diaudit memungkinkan untuk


melengkapi fakta-fakta yang dikumpulkan melalui pengambilan
hitung informasi yang dimiliki oleh
operasional. Namun, seringkali ini membuat
lebih memilih untuk menyampaikan pendapat mereka daripada memberikan
fakta yang dicari.
Langkah-langkah audit komputer:

5. Penyusunan laporan audit adalah sebuah proses yang panjang


pekerjaan yang memungkinkan untuk menonjolkan
temuan yang dibuat oleh auditor dan
rekomendasi yang dia tawarkan.

6. Presentasi dan diskusi laporan


d'audit kepada pemohon audit, kepada manajemen
dari perusahaan atau manajemen dari
fungsi komputer.
Referensi
audit komputer
Referensi audit TI
• Kontrol Objektif untuk Informasi dan Teknologi Terkait.
Cobit ini adalah referensi utama para auditor informatika.

• Memungkinkan untuk mengevaluasi penciptaan nilai per proyek atau per


Val Itu portofolio proyek

• Sebuah tujuannya adalah untuk meningkatkan penguasaan risiko yang terkait dengan
Ambil Risiko l’informatques.

• Siapa yang memiliki kode praktik baik dalam hal


ISO27002 manajemen keamanan sistem informasi.

• Model Kemampuan Maturitas integrasi yang merupakan pendekatan


CMMI d’évaluaton de la qualité de la geston de projet informatque.

• Siapa yang merupakan registri praktik baik terkait


ITIL tingkat dan dukungan layanan TI.
COBIT
COBIT mendefinisikan 34 proses yang dikelompokkan dalam
empat langkah berturut-turut:

[Link] dan Organisasi.

[Link] dan Pemasangan.

[Link] dan Dukungan.

[Link].
VALIT:
Referensi ini sebagian mengulangi logika dari
domain orang tuanya COBIT dengan membedakan
tiga bidang pemerintahan yang dirinci dalam
proses yang mengandung satu atau lebih
praktik manajemen.

Domain yang: [Link] nilai.

[Link] portofolio

3. Tata Kelola Investasi


ISO27002:

ISO/IEC 27002 lebih merupakan kode praktik,


Ia mempresentasikan serangkaian kontrol (39 tujuan dari
kontrol) yang menyarankan untuk mempertimbangkan risiko
keamanan informasi yang berkaitan dengan
kerahasiaan, integritas dan aspek-aspek
ketersediaan. Standar ISO/IEC 27002 adalah
terdiri dari 15 bab dengan 4 bab pertama
memperkenalkan norma dan 11 bab mencakup
manajemen keamanan baik dalam
aspek strategis yang dalam aspeknya
operasional.
Sertifikasi
audit komputer
Sertifikasi auditor
informatique

Sertifikasi kualitas proyek


informatika (CMMI).
Sertifikasi penyedia layanan outsourcing (SAS 70).
Certification des auditeurs informatiques.
Sertifikasi kualitas proyek
informatques CMMI :
Ini adalah model acuan, sekumpulan terstruktur
praktik baik, yang ditujukan untuk memahami, mengevaluasi dan
meningkatkan aktivitas perusahaan rekayasa.

CMMI dikembangkan oleh Rekayasa Perangkat Lunak


Institut awalnya untuk memahami dan mengukur
kualitas layanan yang diberikan oleh pemasok
perangkat lunak komputer. Sekarang telah secara luas
dipekerjakan oleh perusahaan rekayasa komputer,
para direktur sistem informasi dan
industriel untuk mengevaluasi dan meningkatkan mereka sendiri
pengembangan produk.
Sertifikasi penyedia layanan eksternal (SAS 70):

Pernyataan tentang Standar Audit no.70 est


sebuah norma yang diciptakan oleh American Institute of
Akuntan Publik Bersertifikat (AICPA) untuk mendefinisikan
metode badan yang bertanggung jawab atas pengawasan
audit internal dan audit keuangan pada perusahaan.

Ia ditandai dengan audit independen


dilakukan oleh pihak ketiga dan pemeriksaan
proses di lokasi. Standar ini menyangkut
perusahaan yang menggunakan pemasok
spesialis untuk mengeksternalisasi layanan mereka. Sebenarnya,
perusahaan ingin mengendalikan kualitas
layanan yang ditawarkan.
Auditor Sistem Informasi Bersertifikat
(CISA):
Ini adalah tanda keahlian dalam profesi.
Dikreditasikan oleh Institut Standar Nasional Amerika
menurut standar ISO/IEC 17024:2003, Sebuah
pengalaman profesional menjadi dasar untuk
ujian. Praktik profesional ini diterapkan pada
hari dan terdiri dari enam sektor berikut:

Proses audit SI
Tata kelola informasi
Manajemen siklus hidup sistem dan
infrastruktur
Pengiriman dan dukungan layanan TI
Perlindungan aset informasi
Keberlanjutan usaha dan pemulihan setelah bencana
Kesimpulan:

Audit TI telah menjadi penting dan


mendaftar dalam masa depan perusahaan.

Normalisasi adalah sinonim dari


pengembangan dan kredibilitas.

Profesi auditor komputer sedang mencari tenaga kerja.


Terima kasih atas perhatian Anda

Anda mungkin juga menyukai