Font size
WorksheetsCh 8 Pengendalian SIA
Total questions: 10
Worksheet time: 8mins
Prinsip Proses Integritas dari Kerangka kerja Pelayanan keyakinan (trust service) menyatakan bahwa
sistem yang andal adalah salah satunya menghasilkan informasi yang akurat, komplit, tepat waktu, dan valid
sistem yang andal adalah mampu menghasilkan informasi yang akurat saja
sistem yang andal adalah salah satunya menghasilkan informasi yang komplit saja
Benar semua
Prinsip Keandalan Sistem meliputi :
Ketersediaan. Sistem tersebut tersedia untuk dioperasikan ketika dibutuhkan.
.Keamanan. Sistem dilindungi dari akses fisik maupun logis yang tidak memiliki otorisasi.
Dapat dipelihara. Sistem dapat diubah apabila diperlukan tanpa mempengaruhi ketersediaan, keamanan, dan integritas sistem.
Integritas. Pemrosesan sistem bersifat lengkap, akurat, tepat waktu, dan diotorisasi.
Tahapan Proses dan Katagori COBIT meliputi
Input dan Proses
Proses dan output
Input dan output
semua benar
Kriteria yang Digunakan Untuk Mengevaluasi Prinsip-Prinsip Keandalan
Entitas mempunyai tujuan kinerja, kebijakan dan standar yang telah ditetapkan, didokumentasikan, dan dikomunikasikan, dan yang telah memenuhi tiap prinsip keandalan
Entitas menggunakan prosedur, people, software, data, and infrastructure to achieve each principle in accordance with established policies and standards.
Entitas mengawasi sistem dan mengambil tindakan untuk mencapai kesesuaian dengan tujuan, kebijakan, dan standar, untuk setiap prinsip keandalan.
Semua salah
Pengendalian yang Berhubungan dengan Beberapa Prinsip Keandalan
Melaksanakan dokumentasi
Mengembangkan rencana keandalan sistem
Perencanaan strategis dan penganggaran
Perencanaan Anggaran
Dokumentasi dapat diklasifikasikan menjadi :
Teknik Dokumentasi untuk pengembangan sistem
Dokumentasi operasional: Mendeskripsikan hal apa yang dibutuhkan untuk menjalankan sebuah program.
Dokumentasi sistem : Mendeskripsikan setiap sistem aplikasi dan fungsi utama pemrosesannya.
Dokumentasi administratif: Mendeskripsikan standar dan prosedur untuk pemrosesan data.
Ancaman Resiko dalam Tahapan Proses dan Katagori COBIT :
Datanya Tidak valid
Datanya Tidak diotorisasi
Datanya Tidak Akurat
Datanya Tidak lengkap
Dalam rangka memerangi ancaman akses data, organisasi harus mengimplementasikan prosedur pengendalian yang sesuai adalah
Pembuatan sistem informasi yang susah dibuka
pemisahan tugas yang efektif dalam fungsi sistem informasi
Perancangan sistem informasi yang handal
Perencanaan yang matang
Otoritas dan tanggung jawab harus dengan jelas dibagi di antara fungsi-fungsi :
Administrasi sistem (Systems administration);
Manajemen jaringan (Network management);
Manajemen pengamanan (Security management)
Pemrograman (Programming);
Operasi komputer (Computer operations)
Manajemen perubahan (Change management);
Pemakai (Users) ;
Analisis sistem (Systems analysis)
Perpustakaan sistem informasi (Information system library)
Pengendalian data (Data control)
pengendalian atas akses secara logis meliputi :
Password (passwords)
Identifikasi melalui kepemilikan fisik
Identifikasi biometris
Uji kesesuaian
