Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

AUDIT SI

Total questions: 30

Worksheet time: 3hrs 30mins

Name
Class
Date
1.

Proses pengumpulan dan penilaian bukti–bukti untuk menentukan apakah sistem komputer dapat mengamankan aset, memelihara integritas data, dapat mendorong pencapaian tujuan organisasi secara efektif dan menggunakan sumberdaya secara efisien, merupakan....

a)

tujuan Audit Sistem Informasi

b)

Pengertian Audit Sistem Informasi

c)

RuangLingkup Audit Sistem Informasi

d)

Keuntungan Audit Sistem Informasi

e)

Jenis Audit Sistem Informasi

2.

Yang BUKAN tujuan dari audit system informasi adalah.....

a)

Mengamankan asset

b)

Menjaga integritas data

c)

Menjaga efektivitas sistem

d)

Mencapai efisiensi waktu

e)

Mencapai efisiensi sumber daya.

3.

Yang BUKAN tujuan audit system informasi dari aspek Comformance (kesesuaian) adalah............

a)

Confidentiality(Kerahasiaan)

b)

Integrity(Integritas)

c)

Availability(Ketersediaan)

d)

Efficiency(Efisiensi)

e)

Compliance(Kepatuhan).

4.

Proses audit yang dilakukan oleh pihak yang memiliki kepentingan terhadap perusahaan, merupakan proses audit yang dilakuka noleh....

a)

Second Party Audit

b)

Internal Audit(FirstPartyAudit)

c)

Third Party Audit

d)

ITManager

e)

Management

5.

Yang merupakan Jenis Audit IT yang dilakukan untuk menguji efektifitas implementasi dari kebijakan, prosedur, control dan unsur hokum yang lain,adalah...

a)

System Audit

b)

Product/ServiceAudit

c)

Compliance Audit

d)

Fair Presentation

e)

Ethicalconduct

6.

Yang BUKAN termasuk langkah Evaluasi Kendali dalam metode audit SI adalah

a)

Menilai keefektifan control measure yg berlaku atau tingkat pencapaian control objective.

b)

Mengevaluasi kesesuaian control measure dari proses yang direview dengan mempertimbangkan kriteria yg diidentifikasikan dan praktik standar industri, Critical Success Factor dan Control measure dan mengaplikasikan eputusan professional audit.

c)

Melakukan review terbatas tentang kecukupan proses deliverable.

d)

Melakukan proses dokumentasi,deliverable yang sesuai dihasilkan, tanggung jawab dan akuntabilitas yang jelas dan efektif,adanya pengendalian kompensasi sebagaimana mestinya

e)

Simpulkan sesuai tingkat Control Objective

7.

Yang BUKAN tujuan dari audit system informasi adalah.....

a)

Mengamankan asset

b)

Menjaga integritas data

c)

Menjaga efektivitas sistem

d)

Mencapai efisiensi waktu

e)

Mencapai efisiensi sumber daya.

8.

Yang BUKAN tujuan audit system informasi dari aspek Comformance (kesesuaian) adalah............

a)

Confidentiality(Kerahasiaan)

b)

Integrity(Integritas)

c)

Availability(Ketersediaan)

d)

Efficiency(Efisiensi)

e)

Compliance(Kepatuhan).

9.

Proses audit yang dilakukan oleh pihak yang memiliki kepentingan terhadap perusahaan, merupakan proses audit yang dilakuka noleh....

a)

Second Party Audit

b)

Internal Audit(FirstPartyAudit)

c)

Third Party Audit

d)

ITManager

e)

Management

10.

Yang merupakan Jenis Audit IT yang dilakukan untuk menguji efektifitas implementasi dari kebijakan, prosedur, control dan unsur hokum yang lain,adalah...

a)

System Audit

b)

Product/ServiceAudit

c)

Compliance Audit

d)

Fair Presentation

e)

Ethicalconduct

11.

Yang BUKAN termasuk jenis pengendalian adalah.........

a)

Control ojective system

b)

Data dan Procedure

c)

Pengembangan Sistem Baru

d)

Pengendalian Akses

e)

Piranti Keras dan Lunak

12.

Yang bukan termasuk kedalam lingkup jenis pengendalian “pemeliharaan program” adalah……

a)

Otorisasi dan persetujuan

b)

Prosedur standar dan dekomentasi

c)

Pengendalian pemrogram dan pelaksanaan

d)

Pengujian Sistem dan Konversi

e)

Pengujian terhadap perubahaan

13.

Proses-proses atau aktivitas-aktivitas untuk menentukan atau menghasilkan speksifikasi system yang diperlukan oleh sistem baru yang memenuhi kebutuhan fungsional dengan tujuan untuk memberikan gambaran secara umum oleh pemakai pada sistem yang baru, merupakan pengertian dari ....

a)

Pengendalian Manajemen

b)

Pengendalian Pucuk Pimpinan

c)

Sistem Pengendalian Umum

d)

Pengendalian Pengembangan Sistem

e)

Perencanaan Sistem

14.

Sistem pengendalian internal computer yang berlaku umum meliputi seluruh kegiatan komputerisasi sebuah organisasi secara menyeluruh, merupakan pengertian dari.........

a)

Pengendalian Manajemen

b)

Pengendalian Pucuk Pimpinan

c)

Sistem Pengendalian Umum

d)

Pengendalian Pengembangan Sistem

e)

Sistem Pengendalian Internal

15.

Yang BUKAN termasuk dalam tahapan System Development Life Cycle adalah .....

a)

Acceptance Test

b)

Program Development

c)

Information Analysis

d)

Procedures And From Development

e)

Operational Planning

16.

Berikut adalah pengendalian sumber data yang baik di dalam suatu sistem berbasis teknologi informasi, kecuali :

a)

User harus dapat berbagi data

b)

Data harus tersedia di gunakan kapan saja, dimana pun, dan dalam bentuk apa pun

c)

Data sulit untuk di rubah

d)

Sistem manajemen data harus menjamin adanya sistem penyimpanan yang efisien tidak terjadi redundancy data , adanya data security

e)

data harus dapat di modifikasi dengan mudah

17.

Skema yang memperlihatkan database dari perspektif users, Isi skema konsep adalah semua objek / entity yang ada pada database , semua attribute, semua hubungan antara objek/entity dan semua integrity constraint pada objek / entity disebut …

a)

External Schema

b)

Internal Schema

c)

Conceptual schema

d)

Existance Schema

e)

Phisycal Schema

18.

Sebuah schema eksternal memperlihatkan keterangan tentang pandangan pemakai terhadap database sebagai suatu objek/ entity , attribute dari objek/ entity , data integrity costains pada objek / entity yang di minta oleh pemakai , karena banyak pemakai maka eksternal skema ini juga banyak,disebut…

a)

External Schema

b)

Internal Schema

c)

Conceptual schema

d)

Existance Schema

e)

Phisycal Schema

19.

Berikut adalah hal yang harus di lakukan oleh data administration ( DA) dan database administrator ( DBA) untuk Mengontrol aktivitas mereka,kecuali :

a)

Definition Control

b)

Update control

c)

Existence control

d)

Internal control

20.

Berikut adalah faktor penyebab yang mengakibatkan kerusakan data, kecuali :

a)

Kesalahan Program

b)

Melakukan backup dan recovery

c)

Kesalahan sistem Perangkat Lunak

d)

Kesalahan Perangkat Keras

e)

Kesalahan Prosedure

21.

Suatu cabang dari tata kelola perusahaan yang terfokus pada sistem / Teknologi informasi serta manajemen kinerja dan risikonya adalah definisi dar :

a)

Strategi Aligment

b)

Risk Management

c)

bValue delivery

d)

Key Goal indicators (KGI)

e)

Tata Kelola IT

22.

Untuk mengatur penggunaan TI, dan memastikan kinerja TI sesuai dengan Tujuan / focus tama aere tatakelola TI adalah definisi dari :

a)

Manfaat Tata kelola TI

b)

Risk Management

c)

bStrategic Aligment

d)

Key Goal Indicators (KGI)

e)

Value delivery

23.

Berikut adalah fokus utama area tatakelola TI, kecuali:

a)

Strategi aligment

b)

key performance indicators (KPI)

c)

Value delivery

d)

Risk Manageent

e)

resource management

24.

Suatu frame work pengolahan layanan TI (ITService Management – ITSM) yang sudah diadopsi sebagai standar industry pengembangan industry perangkat lunak didunia disebut :

a)

ISO

b)

KGI

c)

COSO

d)

ITIL

e)

COBIT

25.

Untuk melaksanakan pengelolaan terhadap risiko, dibutuhkan kesadaran anggota organisasi dalam memahami adanya risiko, kebutuhan organisasi, dan risiko-risiko signifikan yang dapat terjadi, serta menanamkan tanggung jawab mengelola resiko yang ada di organisasi , adalah pengertian dari :

a)

Strategi aligment

b)

resource management

c)

risk management

d)

performance measurement

e)

Value delivery

26.

Alat penguasaan IT yang membantu dalam pemahaman dan mengelola resiko, manfaat serta evaluasi yang berhubungan dengan TI disebut :

a)

COBIT

b)

critical success factors (CSF)

c)

COSO

d)

key goal indicators(KGI)

e)

key performance indicator(KGI)

27.

Domain yang menitik beratkan pada proses perencanaan dan penyelarasan strategi TI dengan strategi perusahaan, disebut :

a)

Planning &organization

b)

Monitoring & evaluate

c)

Acquisition &implementation

d)

performancemeasurement

e)

Delivery & support

28.

Domain yang menitik beratkan pada proses pelayanan TI dan dukungan tekni, disebut :

a)

Planning &organization

b)

Monitoring & evaluate

c)

Acquisition &implementation

d)

performancemeasurement

e)

Delivery & support

29.

Sebagai alat untuk melakukan benchmark king dan self- assessment oleh manajemen teknologi informasi secara lebih efisien ,disebut:

a)

Planning & organization

b)

monitoring & evaluate

c)

Acquisition & implementation

d)

model kematangan (maturity model)

e)

Delivery & support

30.

Dari hasil pengolahan data yang telah dilakukan, terdapat bukti bahwa perusahaan mengetahui dan permasalahan yang harus diatasi. Bagaimanapun juga tidak terdapat proses standar, namun menggunakan pendekatan adhoc yang cenderung diperlakukan secara individu atau dua tau per kasus, maka berada pada level … dalam maturity model.

a)

0

b)

1

c)

2

d)

3

e)

4