Font size
WorksheetsQUIZ 1 - Audit Sistem Informasi
Total questions: 35
Worksheet time: 30mins
Audit merupakan salah satu jasa atestasi pelayanan yang berhubungan dengan asersi. Manakah yang termasuk ke dalam jasa non atestasi?
Internal Control
Review
Perpajakan
Web/SysTrust
Pengaruh komputer pada audit merupakan komponen dalam pemerolehan informasi untuk pengendalian internal perusahaan. Salah satunya adalah untuk mengalokasikan tugas pimpinan sebelum penugasan terhadap karyawannya sebagai pencipataan akuntabilitas perusahaan. Hal ini disebut?
Supervisi manajemen
Delegasi wewenang dan tanggung jawab
Pemisahan fungsi
Sistem Otorisasi
Audit SI pada hakikatnya merupakan bentuk dari audit operasional. Namun, saat ini audit SI sudah dikenal sebagai satu satuan jenis audit tersendiri dengan tujuan utamanya adalah untuk meningkatkan?
General Control
Integritas Data
IT Governance
Security IT
Metode audit sistem informasi yang dianggap sebagai "blackbox" terhadap penilaian kualitas dan kesesuaian antara input dan output dalam sistem aplikasi disebut?
Audit Arround The Computer
Audit With The Computer
Audit Through The Computer
Audit Corective Control
Metode audit sistem informasi yang melakukan pemeriksaan langsung terhadap program-program dan file-file komputer dengan menggunakan software dan cek logika. Disebut?
Audit With The Computer
Audit Arround The Computer
Audit Corrective Control
Audit Through The Computer
Dalam menetapkan suatu kontrol yang sudah berjalan, auditor diharapkan dapat mencegah terjadinya situasi risiko yang tidak diinginkan. Ada beberapa tipe kontrol yang menjadi objek auditor, diantaranya adalah control dalam Human Resource. Apakah yang dimaksud Human Resource Control?
Sistem kontrol yang dirancang untuk mengelola keuangan organisasi untuk memenuhi kewajibannya.
Sistem kontrol yang dirancang untuk mengelola sumber daya pada suatu organisasi pada seleksi dan penempatan kerja,pelatihan,dan pengembangan kompetensi,penilaian kerja, dan kompensasi.
Sistem kontrol yang dirancang untuk mengelola informasi kegiatan suatu organisasi/perusahaan.
Sistem kontrol yang dirancang dengan baik untuk membantu manajer dalam mengantisipasi,memantau,dan merespons perubahan dalam bisnisnya.
Kompleksitas dalam suatu aktivitas audit termasuk dalam SI telah mengalami perubahan. Masalah yang kompleks muncul karena ada begitu banyak faktor. Salah satunya adalah faktor keragaman, apakah yang dimaksud faktor keragaman ?
Konflik jaringan koneksi secara global yang mendalam dan telah menghasilkan dunia bisnis kecil dengan konsekuensi cepat di seluru dunia
Konflik kelebihan informasi data yang saling bertentangan, yang dapat menyulitkan eksekutif bisnis untuk mendapatkan wawasan
Konflik perubahan dalam perusahaan yang menyulitkan kepentingan pada lingkungan bisnis
Konflik antara kelompok-kelompok orang yang mengakibatkan semakin sedikitnya interaksi dan kerjasama di tempat kerja.
Dalam standar audit SI menurut ISACA terdapat standar bahwa auditor harus mengevaluasi informasi yang sesuai dari penemuan terdahulu dan rekomendasi yang dihasilkan. Standar ini disebut?
Evidence Evaluation
Report Content and Form
Follow Up Activities
Performance of Audit Work
The Nature of Control merupakan sebuah aktivitas untuk mencegah,mendeteksi,dan memperbaiki suatu situasi yang tidak teratur. Secara umum terdapat beberapa tipe kontrol yang menjadi objek auditor SI diantaranya adalah Physicial Resource Control. Apakah yang di maksud Physical Resource Control?
Sistem kontrol yang dirancang untuk mengelola sumber daya pada suatu organisasi pada seleksi dan penempatan kerja,pelatihan,dan pengembangan kompetensi,penilaian kerja, dan kompensasi.
Sistem kontrol yang dirancang untuk mengelola keuangan organisasi untuk memenuhi kewajibannya.
Sistem kontrol yang dirancang untuk mengelola informasi kegiatan suatu organisasi/perusahaan.
Sistem kontrol yang dirancang dengan baik untuk membantu manajer dalam mengantisipasi,memantau,dan merespons perubahan dalam bisnisnya.
Dalam pengorganisasian tim programming, terdapat 3 (tiga) struktur team yang digunakan untuk mengorganisasikan para programmer. Salah satunya adalah Controlled Decentralized Teams. Tugas dari team programmer ini adalah ?
Bertanggung jawab secara total/penuh untuk sistem dimana team bekerja
Melaporkan hasil program pada senior programmer
Bertanggungjawab dalam mendesain dan coding
Memberikan otoritas kepada anggota team
Berikut ini merupakan strategic grid model dari McFarlan, apakah tujuan dari model strategic ini?
Untuk menganalisis suatu aplikasi atau sistem informasi di suatu operasional organisasi berdasarkan kondisi saat ini.
Untuk menentukan rencana jangka pendek atau rencana tahunan yang merupakan jabaran lebih rinci dari Rencana Strategic per-unit kerja.
Untuk mengidentifikasi sumber daya yang diperlukan untuk menyediakan teknologi sistem informasi yang diperlukan.
Untuk mengelola sumber daya informasi yang dimiliki secara optimal,efektif,efisien,dan ekonomis.
Dalam melaksanakan tindakan koreksi , Auditor SI harus mengevaluasi apakah top management telah melakukan kontrol terhadap jasa SI berjalan efektif. Terdapat beberapa jenis controlling yang harus diperhatikan ketika memutuskan untuk melakukan evaluasi, kecuali?
Melakukan perencanaan strategi dan menetapkan misi organisasi
Menentukan pos-pos pemeriksaan utama
Menetapkan praktik dan prosedur untuk mengatur analisis desain program
Menguji aplikasi online dan program aplikasi
Dalam pembuatan dan pengembangan program tujuan utamanya adalah untuk menghasilkan atau memperoleh program yang berkualitas. Berikut beberapa karakteristik program yang berkualitas, kecuali?
Dapat menyesuaikan di bawah kondisi tidak normal
Mempunyai user interface dengan kualitas tinggi
Mudah dalam pemeliharaan
Dapat dipakai dengan sekali pakai (Single Use Plans)
Manakah diantara jawaban dibawah ini yang merupakan alasan perusahaan memerlukan kebijakan keamanan IT
Melindungi harta
Melindungi dari ancaman keamanan yang potensial
Melindungi pengendalian fisik
Semua benar
Dalam fungsi quality assurance terdapat beberapa fungsi dari QA, salah satunya adalah melakukan pengawasan terhadap standar QA yang telah ditetapkan. Dari jawaban di bawah ini manakah jenis-jenis pengawasan yg tepat untuk menentukan pemenuhan stadar QA?
Pengawasan terhadap rencana dan sistem khusus dan umum QA
Pengawasan terhadap kesadaran akan mutu QA
Pengawasan terhadap perumusan kualitas QA
Pengawasan terhdap resiko dan konsekuensi dalam perbaikan QA
Dalam security management controls terdapat beberapa ancaman-ancaman yang mungkin terjadi. Untuk mengantisipasinya auditor dan manajemen dapat melakukan sistem pengendalian internal yang diterapkan, kecuali?
Maintenance Procedure
Online Realtime System
Standard Operational Procedures
Adanya data log, file protection, dan recovery
Database adalah susunan record data operasional lengkap dari suatu organisasi atau perusahaan, yang diorganisir dan disimpan secara terintegrasi. Terdapat beberapa tipe database salah satunya adalah dipergunakan untuk mengumpulkan halaman-halaman multimedia yang saling berhubungan di sebuah situs web. Tipe database tersebut adalah?
In Memory Database
Navigational Database
Hypermedia Database
Document Oriented Database
DBMS berfungsi sebagai interface software antara pemakai dan database. DBMS dapat membantu dalam pemeliharaan dan pengolahan kumpulan data dalam jumlah yang besar. Terdapat tiga fungsi DBMS diantaranya adalah ?
Mengembangkan standar pemakai, Memonitor pola pemakai database, Mengevaluasi database user
Membuat database baru dan aplikasi database, memelihara kualitas data, menggunakan database untuk informasi end user
Membantu pemakai untuk dapat membuat prosedur pengumpulan data, Membuat perencanaan dan strategis, menentukan kebutuhan pemakai atas database tools
Mengumpulkan statistik kinerja database, Menjalankan kontrol aplikasi, dan Memonitor informasi database
Menurut saudara, mengapa diperlukan Audit Sistem Informasi dalam industri teknologi yang semakin maju?
Sebutkan dan jelaskan tingkat-tingkat tahap kematangan dalam pengelolaan teknologi informasi pada suatu organisasi.
Menurut saudara, mengapa auditor perlu ikut terlibat dalam pembentukan dan pengembangan suatu program?
Struktur Relasional merupakan database yang berupa susunan data dalam tabel yang terdiri dari baris dan kolom. Mengapa struktur ini paling sering digunakan dibandingkan tiga struktur lainnya?
Berhubungan dengan elemen data lainnya
Adanya multiple user (bisa mengakses data dalam waktu bersamaan)
Memungkinkan hubungan pemetaan (many-to-many)
Dapat memanipulasi data
Dalam pengembang sistem, manejemen bertugas menentukan kebutuhan apa saja yang diperlukan oleh sistem yang akan di buat dan kemudian menempatkan beberapa kebutuhan tersebut ke dalam software yang akan dikembangkan. Terdapat beberapa tahapan dalam melakukan pengembang sistem. Salah satunya tahapan planning, dalam tahapan ini pengembang harus membangun atau mnegemas software untuk dijual. Jika software akan dibuat koding, harus dibuat juga keputusan tentang bahasa pemrograman yang akan dipakai. Tahapan ini disebut?
Implementatiton Approach
Integration and Testing Approach
Project Team Organization
Design Approach
CISA merupakan salah satu common credential yang dapat diperoleh Auditor Sistem Informasi. Sebutkan dan jelaskan bagaimana kompetensi yang dinyatakan dengan sertifikasi itu membantu dalam melaksanakan tugas audit sistem informasi!
Sebutkan perbedaan karakteristik antara audit keuangan dengan audit sistem informasi!
Untuk menjamin perencanaan Sistem Informasi yang sesuai dengan kebutuhan organisasi, entitas/perusahaan membentuk IS Steering Committee (SC) sesuai strategi penggunaan SI di perusahaan. Apakah tugas dari Steering Committee?
Merumuskan dan memberikan pengarahan teknis
Memberikan rekomendasi perbaikan SI
Melakukan pengendalian operasional perusahaan
Melakukan pengawasan pada proses kegiatan perusahaan
Standar organisasi profesi auditor sistem informasi menurut ISACA nomor 010 adalah mengenai ?
Competence and Continuing Professional Education
Code of Professional Ethics
Audit Chapter and Responsibility, Authority,and Accountability
Professional Independence
Pengaruh komputer pada pengendalian internal sangat berhubungan digunakan dalam sistem informasi. Manfaat dari pengendalian internal perusahaan diantaranya adalah ?
General Control IT
Assurance Service
Asset Safeguarding Objectives
Management Supervision
Fenomena pada era informasi tahun 2001, yaitu mengenai kondisi keuangan yang dilaporkannya didukung terutama oleh penipuan akuntansi yang sistematis, terlembaga, dan direncanakan secara kreatif bersama dengan partner auditornya. Merupakan fenomena mengenai?
Bank Lippo
Y2K
Enron & KAP Arthur Andersen
Etika Profesi
Berikut ini merupakan standar menurut ISACA bahwa auditor SI diberikan tanggung jawab, otoritas, dan accountability dalam fungsi audit sistem informasi yang didokumentasikan dalam suatu surat perjanjian. Standar ini merupakan standar mengenai ?
Audit Chapter
Performance of audit work
Competence
Planning
Dalam program management controls, terdapat beberapa tahapan untuk melakukan pengembangan/pembuatan sistem. Apakah yang dimaksud "desain" dalam tahapan pengembangan program?
Menspesifikasikan struktur dan operasi dari program untuk menemukan artikulasi yang dibutuhkan selama tahap proses informasi
Mendokumentasikan source code (program sumber) dalam bahasa pemrograman
Menguji aplikasi dan Program aplikasi
Memonitor kemajuan dan beberapa tahap pada siklus hidup agar tidak
bertentangan dengan rencana awal
Berikut ini adalah tujuan pengelolaan data yang baik, kecuali?
Availability
Evolvability
Sharability
Diversity
Saat ini sedang maraknya isu mengenai peretasan yang dilakukan oleh pihak asing, jika anda seorang auditor dalam suatu perusahaan yang membenarkan isu tersebut. Apa strategi yang akan anda lakukan?
Melakukan pengendalian manajemen data
Melakukan audit investigasi terhadap keamanan sistem
Melakukan identifikasi hacker
Melakukan rapat komisaris
Manakah diantara jawaban dibawah ini yang merupakan alat peningkatan kualitas pada QA yang digunakan oleh auditor?
Dokumen
Histogram
Photo
Audio
Apakah yang dimaksud operation management controls?
Merupakan serangkaian aktivitas yang terus menerus
dilakukan secara teratur, ditelaah secara berkala untuk memastikan bahwa harta yang
berhubungan dengan fungsi sistem informasi cukup aman.
Merupakan sebuah aktivitas manajerial yang mengaplikasikan teknologi sistem informasi dalam tugas untuk mengelola sumber daya data organisasi.
Merupakan jenis pengendalian intern yang dirancang untuk pengelolaan sumberdaya dan operasi teknologi informasi dalam suatu organisasi.
Merupakan kebijakan keamanan komputer yang dimiliki oleh perusahaan
