WorksheetsAUDIT SI
Total questions: 30
Worksheet time: 3hrs 30mins
Proses pengumpulan dan penilaian bukti–bukti untuk menentukan apakah sistem komputer dapat mengamankan aset, memelihara integritas data, dapat mendorong pencapaian tujuan organisasi secara efektif dan menggunakan sumberdaya secara efisien, merupakan....
tujuan Audit Sistem Informasi
Pengertian Audit Sistem Informasi
RuangLingkup Audit Sistem Informasi
Keuntungan Audit Sistem Informasi
Jenis Audit Sistem Informasi
Yang BUKAN tujuan dari audit system informasi adalah.....
Mengamankan asset
Menjaga integritas data
Menjaga efektivitas sistem
Mencapai efisiensi waktu
Mencapai efisiensi sumber daya.
Yang BUKAN tujuan audit system informasi dari aspek Comformance (kesesuaian) adalah............
Confidentiality(Kerahasiaan)
Integrity(Integritas)
Availability(Ketersediaan)
Efficiency(Efisiensi)
Compliance(Kepatuhan).
Proses audit yang dilakukan oleh pihak yang memiliki kepentingan terhadap perusahaan, merupakan proses audit yang dilakuka noleh....
Second Party Audit
Internal Audit(FirstPartyAudit)
Third Party Audit
ITManager
Management
Yang merupakan Jenis Audit IT yang dilakukan untuk menguji efektifitas implementasi dari kebijakan, prosedur, control dan unsur hokum yang lain,adalah...
System Audit
Product/ServiceAudit
Compliance Audit
Fair Presentation
Ethicalconduct
Yang BUKAN termasuk langkah Evaluasi Kendali dalam metode audit SI adalah
Menilai keefektifan control measure yg berlaku atau tingkat pencapaian control objective.
Mengevaluasi kesesuaian control measure dari proses yang direview dengan mempertimbangkan kriteria yg diidentifikasikan dan praktik standar industri, Critical Success Factor dan Control measure dan mengaplikasikan eputusan professional audit.
Melakukan review terbatas tentang kecukupan proses deliverable.
Melakukan proses dokumentasi,deliverable yang sesuai dihasilkan, tanggung jawab dan akuntabilitas yang jelas dan efektif,adanya pengendalian kompensasi sebagaimana mestinya
Simpulkan sesuai tingkat Control Objective
Yang BUKAN tujuan dari audit system informasi adalah.....
Mengamankan asset
Menjaga integritas data
Menjaga efektivitas sistem
Mencapai efisiensi waktu
Mencapai efisiensi sumber daya.
Yang BUKAN tujuan audit system informasi dari aspek Comformance (kesesuaian) adalah............
Confidentiality(Kerahasiaan)
Integrity(Integritas)
Availability(Ketersediaan)
Efficiency(Efisiensi)
Compliance(Kepatuhan).
Proses audit yang dilakukan oleh pihak yang memiliki kepentingan terhadap perusahaan, merupakan proses audit yang dilakuka noleh....
Second Party Audit
Internal Audit(FirstPartyAudit)
Third Party Audit
ITManager
Management
Yang merupakan Jenis Audit IT yang dilakukan untuk menguji efektifitas implementasi dari kebijakan, prosedur, control dan unsur hokum yang lain,adalah...
System Audit
Product/ServiceAudit
Compliance Audit
Fair Presentation
Ethicalconduct
Yang BUKAN termasuk jenis pengendalian adalah.........
Control ojective system
Data dan Procedure
Pengembangan Sistem Baru
Pengendalian Akses
Piranti Keras dan Lunak
Yang bukan termasuk kedalam lingkup jenis pengendalian “pemeliharaan program” adalah……
Otorisasi dan persetujuan
Prosedur standar dan dekomentasi
Pengendalian pemrogram dan pelaksanaan
Pengujian Sistem dan Konversi
Pengujian terhadap perubahaan
Proses-proses atau aktivitas-aktivitas untuk menentukan atau menghasilkan speksifikasi system yang diperlukan oleh sistem baru yang memenuhi kebutuhan fungsional dengan tujuan untuk memberikan gambaran secara umum oleh pemakai pada sistem yang baru, merupakan pengertian dari ....
Pengendalian Manajemen
Pengendalian Pucuk Pimpinan
Sistem Pengendalian Umum
Pengendalian Pengembangan Sistem
Perencanaan Sistem
Sistem pengendalian internal computer yang berlaku umum meliputi seluruh kegiatan komputerisasi sebuah organisasi secara menyeluruh, merupakan pengertian dari.........
Pengendalian Manajemen
Pengendalian Pucuk Pimpinan
Sistem Pengendalian Umum
Pengendalian Pengembangan Sistem
Sistem Pengendalian Internal
Yang BUKAN termasuk dalam tahapan System Development Life Cycle adalah .....
Acceptance Test
Program Development
Information Analysis
Procedures And From Development
Operational Planning
Berikut adalah pengendalian sumber data yang baik di dalam suatu sistem berbasis teknologi informasi, kecuali :
User harus dapat berbagi data
Data harus tersedia di gunakan kapan saja, dimana pun, dan dalam bentuk apa pun
Data sulit untuk di rubah
Sistem manajemen data harus menjamin adanya sistem penyimpanan yang efisien tidak terjadi redundancy data , adanya data security
data harus dapat di modifikasi dengan mudah
Skema yang memperlihatkan database dari perspektif users, Isi skema konsep adalah semua objek / entity yang ada pada database , semua attribute, semua hubungan antara objek/entity dan semua integrity constraint pada objek / entity disebut …
External Schema
Internal Schema
Conceptual schema
Existance Schema
Phisycal Schema
Sebuah schema eksternal memperlihatkan keterangan tentang pandangan pemakai terhadap database sebagai suatu objek/ entity , attribute dari objek/ entity , data integrity costains pada objek / entity yang di minta oleh pemakai , karena banyak pemakai maka eksternal skema ini juga banyak,disebut…
External Schema
Internal Schema
Conceptual schema
Existance Schema
Phisycal Schema
Berikut adalah hal yang harus di lakukan oleh data administration ( DA) dan database administrator ( DBA) untuk Mengontrol aktivitas mereka,kecuali :
Definition Control
Update control
Existence control
Internal control
Berikut adalah faktor penyebab yang mengakibatkan kerusakan data, kecuali :
Kesalahan Program
Melakukan backup dan recovery
Kesalahan sistem Perangkat Lunak
Kesalahan Perangkat Keras
Kesalahan Prosedure
Suatu cabang dari tata kelola perusahaan yang terfokus pada sistem / Teknologi informasi serta manajemen kinerja dan risikonya adalah definisi dar :
Strategi Aligment
Risk Management
bValue delivery
Key Goal indicators (KGI)
Tata Kelola IT
Untuk mengatur penggunaan TI, dan memastikan kinerja TI sesuai dengan Tujuan / focus tama aere tatakelola TI adalah definisi dari :
Manfaat Tata kelola TI
Risk Management
bStrategic Aligment
Key Goal Indicators (KGI)
Value delivery
Berikut adalah fokus utama area tatakelola TI, kecuali:
Strategi aligment
key performance indicators (KPI)
Value delivery
Risk Manageent
resource management
Suatu frame work pengolahan layanan TI (ITService Management – ITSM) yang sudah diadopsi sebagai standar industry pengembangan industry perangkat lunak didunia disebut :
ISO
KGI
COSO
ITIL
COBIT
Untuk melaksanakan pengelolaan terhadap risiko, dibutuhkan kesadaran anggota organisasi dalam memahami adanya risiko, kebutuhan organisasi, dan risiko-risiko signifikan yang dapat terjadi, serta menanamkan tanggung jawab mengelola resiko yang ada di organisasi , adalah pengertian dari :
Strategi aligment
resource management
risk management
performance measurement
Value delivery
Alat penguasaan IT yang membantu dalam pemahaman dan mengelola resiko, manfaat serta evaluasi yang berhubungan dengan TI disebut :
COBIT
critical success factors (CSF)
COSO
key goal indicators(KGI)
key performance indicator(KGI)
Domain yang menitik beratkan pada proses perencanaan dan penyelarasan strategi TI dengan strategi perusahaan, disebut :
Planning &organization
Monitoring & evaluate
Acquisition &implementation
performancemeasurement
Delivery & support
Domain yang menitik beratkan pada proses pelayanan TI dan dukungan tekni, disebut :
Planning &organization
Monitoring & evaluate
Acquisition &implementation
performancemeasurement
Delivery & support
Sebagai alat untuk melakukan benchmark king dan self- assessment oleh manajemen teknologi informasi secara lebih efisien ,disebut:
Planning & organization
monitoring & evaluate
Acquisition & implementation
model kematangan (maturity model)
Delivery & support
Dari hasil pengolahan data yang telah dilakukan, terdapat bukti bahwa perusahaan mengetahui dan permasalahan yang harus diatasi. Bagaimanapun juga tidak terdapat proses standar, namun menggunakan pendekatan adhoc yang cenderung diperlakukan secara individu atau dua tau per kasus, maka berada pada level … dalam maturity model.
0
1
2
3
4
