Font size
WorksheetsAuditing - IT Audit
Total questions: 25
Worksheet time: 14mins
Apakah teknologi informasi mempunyai impact terhadap audit laporan keuangan
Ya
Tidak
Mungkin
Bukan jawaban di atas
TI meningkatkan pengendalian internal terhadap informasi akuntansi, dalam hal apa, kecuali ?
Pengendalian komputer akan menggantikan manual kontrol yang menyebabkan berkurangnya human error
Tersedianya kualitas informasi yang semakin bagus
Mampu meningkatkan pemisahan tugas
Lebih lambat dalam mengelola informasi
Ada risiko yang disebabkan oleh TI, yang jika tidak dikelola akan memberi dampak terhadap misstatement pelaporan keuangan. Risiko tersebut diantaranya, kecuali...
Risiko hardware dan data
Mengurangi audit trail (Jejak audit)
Kebutuhan terhadap pengalaman IT dan pemisahan tugas IT
Salah semua
Di dalam auditing standard terdapat pengendalian terhadap IT, diantaranya adalah :
Business Control & IT General Control
Business Control & IT Application Control
IT General Control & IT Application Control
Business Control & Environment Control
IT General Control, merupakan hal yang terkait dengan fungsi IT, diantaranya :
Administrasi IT
Pemisahan tugas IT
Pengembangan Sistem
Semua Benar
Application control terkait dengan proses transaksi, diantaranya :
Pengendalian terhadap input
Pengendalian terhadap proses
Pengendelain terhadap output
Semua jawaban benar
Perhatikan gambar di atas. Apa tugas dari Direktur IT ( CIO - Chief Information Officer)
Mengawasi jalannya IT dalam perusahaan agar rencana strategis IT berjalan sesuai yang direncanakan
Bertanggung jawab terhadap keseluruhan desain dari sistem aplikasi, Berkoordinasi dengan programmer terhadap pengembangan dan perubahan IT dan user yang menggunakan sistem
Bertugas mengawasi operasi harian, memonitor komputer dan efisiensi dan malfungsi dari konsol komputer
Bertanggung jawab pengendalian data input/output secara independen, memverifikasi kualitas data input dan reasonableness dari output
Perhatikan gambar di atas. Apa tugas Data Control ?
Mengawasi jalannya IT dalam perusahaan agar rencana strategis IT berjalan sesuai yang direncanakan
Bertanggung jawab terhadap keseluruhan desain dari sistem aplikasi, Berkoordinasi dengan programmer terhadap pengembangan dan perubahan IT dan user yang menggunakan sistem
Bertugas mengawasi operasi harian, memonitor komputer dan efisiensi dan malfungsi dari konsol komputer
Bertanggung jawab pengendalian data input/output secara independen, memverifikasi kualitas data input dan reasonableness dari output
Perhatikan gambar di atas. Apa tugas System Analyst ?
Mengawasi jalannya IT dalam perusahaan agar rencana strategis IT berjalan sesuai yang direncanakan
Bertanggung jawab terhadap keseluruhan desain dari sistem aplikasi, Berkoordinasi dengan programmer terhadap pengembangan dan perubahan IT dan user yang menggunakan sistem
Bertugas mengawasi operasi harian, memonitor komputer dan efisiensi dan malfungsi dari konsol komputer
Bertanggung jawab pengendalian data input/output secara independen, memverifikasi kualitas data input dan reasonableness dari output
Perhatikan gambar di atas. Apa tugas Librarian
Mengawasi penggunakan program komputer, file transaksi, dan catatan komputer dan dokumentasi
Bertanggung jawab terhadap keseluruhan desain dari sistem aplikasi, Berkoordinasi dengan programmer terhadap pengembangan dan perubahan IT dan user yang menggunakan sistem
Bertugas mengawasi operasi harian, memonitor komputer dan efisiensi dan malfungsi dari konsol komputer
Bertanggung jawab pengendalian data input/output secara independen, memverifikasi kualitas data input dan reasonableness dari output
Ketika bagian system development menguji suatu sistem baru, terdapat dua pendekatan yang dilakukan diantaranya : Pilih 2 jawaban yang benar
Pilot Testing
Parallel Testing
Environmental testing
Batch Tesiing
Mana yang salah diantara pernyataan berikut ini...
Pilot testing adalah ketika suatu sistem baru diimplementasikan di suatu tempat di dalam perusahaan, namun tetap menjalankan program yang lama di lokasi lainnya
Parallel Testing adalah ketika sistem baru dan lama beroperasi secara simultan di semua lokasi
Pada dasarnya sejauh mana penetapan segregation of duties dari IT tergantung besaran ukuran perusahaan dan kompleksitasnya. Tidaklah praktis untuk melakukan pemisahan tugas seperti pada gambar di pertanyaan sebelumnya, jika perusahaan tidak efektif melakukan itu, pada banyak perusahaan kecil itu sering terjadi.
Tidak perlu untuk mendokumentasikan sistem yang terhadap sistem baru dan software yang dimodifikasi
Dalam menanggulangi risiko perubahan yang tidak diotorisasi pada suatu program ataupun penggunaan program dan file yang tidak wajar, terdapat security control, pilih 2 jawaban yang benar di bawah ini
Physical control misalnya penggunaan finger print, atau emplyee retina untuk mengakses lokasi, atau suhu ruangan untuk meletakan server harus dalam temperatur yang memadai
Online Access controls misalnya menggunakan ID dan password, menambah security dengan firewall, encryption program
Backup dan contingency plans misalnya risiko kegagalan tenaga listrik, kelembaban, banjir, bencana alam menyebabkan program file, keamanan data terancam, maka dipelukan off site storage di lokasi yang jauh dari perusahaan ataupun menyewa pihak ketiga, spesialis menyediakan jasa keamanan atas data
Hardware control untuk mengawasi ketika hardware komputer mengalami kegagalan, dan bagaimana melaporkan kegagalan peralatan tersebut.
Application control dapat dilakukan oleh manusia dan komputer, jika dilakukan oleh manusia disebut apa?
Automated controls
Manual controls
Human controls
Bukan semua di atas
Pada application control terdapat 3 kategori, diantaranya :
Input, processing, output
Input, outcome, output
Income, processing, ouput
Income, Processing, Outome
Yang termasuk dari batch input control. Pillih semua jawaban yang benar !
Financial total
Hash total
Record count
Validation
Yang termasuk dari processing controls. Pilih semua yang benar !
Validation test
Sequence test
Aritmethic accuracy test
Hash total
Berikut ini yang tidak termasuk sebagai kategori dari IT General Control, adalah :
Controls yang menentukan apakah nomor vendor sama dengan pre-approved vendor di master file
Controls yang membatasi akses sistem secara keseluruhan terhadap program dan data
Controls yang melihat akuisisi dari aplikasi perangkat lunak
Controls yang melihat operasional sehari-hari dari aplikasi IT
Yang termasuk dengan contoh aplikasi control adalah :
Klien menggunakan perangkat lunak sekuriti untuk akses untuk membatasi akses dari setiap software akuntansi
Pegawai diberikan user ID dan password yang harus diubah setiap 3 bulan
Sistem penjualan secara otomatis menjumlah total penjualan dan memposting total pada file master penjualan
Programer sistem dibatasi dari melakukan fungsi programer
Beberapa pertanyaan berikut ini adalah mengenai auditing pada sistem IT yang kompleks
Di bawah ini, mana IT klien yang dapat diaudit tanpa menguji atau secara langsung menguji program komputer pada sistem
Sistem yang melakukan proses yang relatif tidak kompleks dan memproduksi detail dari output
Sistem yang mempengaruhi sistem master file dan memproduksi output yang terbatas
Sistem yang mengupdate sedikit master file yang esensial dan memproduksi output yang tidak terprint selain dari balance final
Sistem yang secara relatif prosesnya sulit dan memproduksi sedikit ouput detail
Aplikasi penjualan klien anda memastikan bahwa semua transaksi penjualan dengan kredit pada jurnal penjualan telah dibuat nomor bill of lading (dokumen pengapalan); namun, sistem tidak memastikan bahwa semua nomor bill of lading telah diberikan nomor invoice. Perusahaan klien anda kemungkinan mempunyai kekurangan pada kontrol yang terkait dengan :
Occurence terhadap transaksi penjualan
Akurasi terhadap transaksi penjualan
Completeness terhadap transaksi penjualan
Completeness terhadap total kas
Sebelum memproses, sistem memvalidasi item secara sequensial (urutan) untuk mengidentifikasi adanya hal yang memecah sekuens pada input dokumen. Control otomatis ini didesain terutama untuk memastikan :
Akurasi dari input
Otorasi dari input data
Completeness dari input
Restriksi pada duplikasi input
Seorang auditor menggunakan pendekatan tes data untuk mendapatkan keyakinan terkait dengan :
Input data
Kapasitas mesin
Prosedur dalam program
Tingkat keakuratan data
Perhatikan hal berikut ini :
Memilih sampel transaksi penjualan dari jurnal penjualan dan mendapatkan sales order atas pelanggan untuk menentukan apakah tanda tangan dari sales manajer ada, untuk menentukan persetejuan dari penjualan kredit
Audit around the computer
Audit through the computer
Keduanya benar
Keduanya salah
Perhatikan hal berikut ini :
Dapatkan copy elektonik dari jurnal pengeluaran kas dan menggunakan generalized audit software untuk memverifikasi keakuratan dari kolom total
Audit around the computer
Audit through the computer
Keduanya benar
Keduanya salah
