1. Apa Itu Audit Sistem Informasi / Teknologi Informasi ?
Secara umum Audit
IT adalah suatu proses kontrol pengujian terhadap infrastruktur teknologi
informasi di mana
berhubungan dengan masalah audit finansial dan audit internal. Audit IT lebih
dikenal dengan istilah EDP Auditing (Electronic Data Processing), biasanya
digunakan untuk menguraikan dua jenis aktivitas yang berkaitan dengan komputer.
Salah satu penggunaan istilah tersebut adalah untuk menjelaskan proses
penelahan dan evaluasi pengendalian-pengendalian internal dalam EDP. Jenis
aktivitas ini disebut sebagai auditing melalui komputer. Penggunaan istilah
lainnya adalah untuk menjelaskan pemanfaatan komputer oleh auditor untuk
melaksanakan beberapa pekerjaan audit yang tidak dapat dilakukan secara manual.
Jenis aktivitas ini disebut audit dengan komputer.
Audit IT sendiri
merupakan gabungan dari berbagai macam ilmu, antara lain Traditional Audit,
Manajemen Sistem Informasi, Sistem Informasi Akuntansi, Ilmu Komputer, dan
Behavioral Science. Audit IT bertujuan untuk meninjau dan mengevaluasi
faktor-faktor ketersediaan (availability), kerahasiaan (confidentiality), dan
keutuhan (integrity) dari sistem informasi organisasi.
2 2. Ruang Lingkup Kerja Audit IT
Ruang
lingkup Audit Sistem Informasi (SI) sebagai audit operasional terhadap fungsi
sistem informasi (IT governance), audit objective-nya adalah melakukan
assessment terhadap efektivitas, efisiensi, dan ekonomis tidaknya pengelolaan
sistem informasi suatu organisasi.
Audit SI
dimaksudkan untuk memberikan informasi kepada manajemen puncak agar manajemen
mempunyai “a clear assessment” terhadap sistem informasi yang diimplementasikan
pada organisasi tersebut. Misalnya, bahwa application software yang ada telah
dianalisis dan didesain dengan baik, telah diimplementasikan dengan security
features yang memadai.
Perlu dipahami
bahwa audit SI tidak harus selalu merupakan penugasan lengkap mencakup seluruh
aspek. Penugasan audit SI mungkin mencakup semua, tetapi bisa dengan beberapa
variasi, atau beberapa aspek saja: suatu audit mungkin hanya menitikberatkan
fokus pada satu aspek saja, atau beberapa aspek yang penting sesuai kebutuhan
organisasi tersebut.
3 3. IT
Audit Tools
Tool-tool yang dapat
digunakan untuk membantu pelaksanaan Audit Teknologi Informasi. Tidak dapat
dipungkiri, penggunaan tool-tool tersebut memang sangat membantu Auditor
Teknologi Informasi dalam menjalankan profesinya, baik dari sisi kecepatan
maupun akurasinya.
Berikut beberapa
software yang dapat dijadikan alat bantu dalam pelaksanaan audit teknologi
informasi :
A. ACL
ACL (Audit Command
Language) merupakan sebuah software CAAT (Computer Assisted Audit Techniques)
yang sudah sangat populer untuk melakukan analisa terhadap data dari berbagai
macam sumber.
ACL for Windows (sering disebut ACL)
adalah sebuah software TABK (TEKNIK AUDIT BERBASIS KOMPUTER) untuk membantu
auditor dalam melakukan pemeriksaan di lingkungan sistem informasi berbasis
komputer atau Pemrosesan Data Elektronik.
B. Picalo
Picalo merupakan
sebuah software CAAT (Computer Assisted Audit Techniques) seperti halnya ACL
yang dapat dipergunakan untuk menganalisa data dari berbagai macam
sumber.Picalo bekerja dengan menggunakan GUI Front end, dan memiliki banyak
fitur untuk ETL sebagai proses utama dalam mengekstrak dan membuka data,
kelebihan utamanya adalah fleksibilitas dan front end yang baik hingga Librari
Python numerik.
Berikut ini beberapa kegunaannya :
· Menganalisis data keuangan, data
karyawan
· Mengimport file Excel, CSV dan TSV
ke dalam databse
· Analisa event jaringan yang
interaktif, log server situs, dan record sistem login
· Mengimport email ke dalam relasional dan berbasis teks
database
· Menanamkan kontrol dan test rutin
penipuan ke dalam sistem produksi.
C. Powertech Compliance Assessment
Powertech
Compliance Assessment merupakan automated audit tool yang dapat dipergunakan
untuk mengaudit dan mem-benchmark user access to data, public authority to
libraries, user security, system security, system auditing dan administrator
rights (special authority) sebuah serverAS/400.
D. Nipper
Nipper merupakan
audit automation software yang dapat dipergunakan untuk mengaudit dan
mem-benchmark konfigurasi sebuah router.
Nipper (Jaringan Infrastruktur
Parser) adalah alat berbasis open source untuk membantu profesional TI dalam
mengaudit, konfigurasi dan mengelola jaringan komputer dan perangkat jaringan
infrastruktur.
E. Nessus
Nessus merupakan
sebuah vulnerability assessment software, yaitu sebuah software yang digunakan
untuk mengecek tingkat vulnerabilitas suatu sistem dalam ruang lingkup keamanan
yang digunakan dalam sebuah perusahaan
F. Metasploit
Metasploit
Framework merupakan sebuah penetration testing tool, yaitu sebuah software yang
digunakan untuk mencari celah keamanan.
G. NMAP
NMAP merupakan
open source utility untuk melakukan security auditing. NMAP atau Network
Mapper, adalah software untuk mengeksplorasi jaringan, banyak administrator
sistem dan jaringan yang menggunakan aplikasi ini menemukan banyak fungsi dalam
inventori jaringan, mengatur jadwal peningkatan service, dan memonitor host
atau waktu pelayanan. Secara klasik Nmap klasik menggunakan tampilan
command-line, dan NMAP suite sudah termasuk tampilan GUI yang terbaik dan
tampilan hasil (Zenmap), fleksibel data transfer, pengarahan ulang dan tools
untuk debugging (NCAT) , sebuah peralatan untuk membandingan hasil scan (NDIFF)
dan sebuah paket peralatan analisis untuk menggenerasikan dan merespon (NPING)
H. Wireshark
Wireshark
merupakan aplikasi analisa network
protokol paling digunakan di dunia, Wireshark bisa mengcapture data dan secara
interaktif menelusuri lalu lintas yang berjalan pada jaringan komputer,
berstandartkan de facto dibanyak industri dan lembaga pendidikan.
4. Bidang Pekerjaan
Audit IT
Ada berbagai macam perkerjaan yang bisa dilakukan
khususnya di bidang IT. Dalam berkerja seharusnya kita menyukai apa yang sedang
kita kerjakan, sehingga kita bisa merasakan seperti tidak sedang bekerja, akan
tetapi sedang melakukan hobi yang kita sukai.
Berikut
ini ada beberapa bidang perkerjaan IT yang bisa dilakukan salah satunya Audit.
Bidang Pekerjaan
IT di perusahaan :
1.
System
Analyst
2.
Programmer
3.
Administrator
(Network, system, database)
4.
Support
(workshop, maintenance,helpdesk, dll )
5.
Security
Officer
6.
Auditor
Sumber :
http://www.oiite.website/2014/11/pekerjaan-audit-di-bidang-it.html
http://henindya.blogspot.co.id/2011/10/it-audit-tools.html
https://barim165.wordpress.com/2016/08/23/ruang-lingkup-audit-sistem-informasi/
http://chandraade.blogspot.co.id/2010/05/pengertian-audit-ti.html
Tidak ada komentar:
Posting Komentar