wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

QUIZ 1 - Audit Sistem Informasi

Total questions: 35

Worksheet time: 30mins

Name
Class
Date
1.

Audit merupakan salah satu jasa atestasi pelayanan yang berhubungan dengan asersi. Manakah yang termasuk ke dalam jasa non atestasi?

a)

Internal Control

b)

Review

c)

Perpajakan

d)

Web/SysTrust

2.

Pengaruh komputer pada audit merupakan komponen dalam pemerolehan informasi untuk pengendalian internal perusahaan. Salah satunya adalah untuk mengalokasikan tugas pimpinan sebelum penugasan terhadap karyawannya sebagai pencipataan akuntabilitas perusahaan. Hal ini disebut?

a)

Supervisi manajemen

b)

Delegasi wewenang dan tanggung jawab

c)

Pemisahan fungsi

d)

Sistem Otorisasi

3.

Audit SI pada hakikatnya merupakan bentuk dari audit operasional. Namun, saat ini audit SI sudah dikenal sebagai satu satuan jenis audit tersendiri dengan tujuan utamanya adalah untuk meningkatkan?

a)

General Control

b)

Integritas Data

c)

IT Governance

d)

Security IT

4.

Metode audit sistem informasi yang dianggap sebagai "blackbox" terhadap penilaian kualitas dan kesesuaian antara input dan output dalam sistem aplikasi disebut?

a)

Audit Arround The Computer

b)

Audit With The Computer

c)

Audit Through The Computer

d)

Audit Corective Control

5.

Metode audit sistem informasi yang melakukan pemeriksaan langsung terhadap program-program dan file-file komputer dengan menggunakan software dan cek logika. Disebut?

a)

Audit With The Computer

b)

Audit Arround The Computer

c)

Audit Corrective Control

d)

Audit Through The Computer

6.

Dalam menetapkan suatu kontrol yang sudah berjalan, auditor diharapkan dapat mencegah terjadinya situasi risiko yang tidak diinginkan. Ada beberapa tipe kontrol yang menjadi objek auditor, diantaranya adalah control dalam Human Resource. Apakah yang dimaksud Human Resource Control?

a)

Sistem kontrol yang dirancang untuk mengelola keuangan organisasi untuk memenuhi kewajibannya.

b)

Sistem kontrol yang dirancang untuk mengelola sumber daya pada suatu organisasi pada seleksi dan penempatan kerja,pelatihan,dan pengembangan kompetensi,penilaian kerja, dan kompensasi.

c)

Sistem kontrol yang dirancang untuk mengelola informasi kegiatan suatu organisasi/perusahaan.

d)

Sistem kontrol yang dirancang dengan baik untuk membantu manajer dalam mengantisipasi,memantau,dan merespons perubahan dalam bisnisnya.

7.

Kompleksitas dalam suatu aktivitas audit termasuk dalam SI telah mengalami perubahan. Masalah yang kompleks muncul karena ada begitu banyak faktor. Salah satunya adalah faktor keragaman, apakah yang dimaksud faktor keragaman ?

a)

Konflik jaringan koneksi secara global yang mendalam dan telah menghasilkan dunia bisnis kecil dengan konsekuensi cepat di seluru dunia

b)

Konflik kelebihan informasi data yang saling bertentangan, yang dapat menyulitkan eksekutif bisnis untuk mendapatkan wawasan

c)

Konflik perubahan dalam perusahaan yang menyulitkan kepentingan pada lingkungan bisnis

d)

Konflik antara kelompok-kelompok orang yang mengakibatkan semakin sedikitnya interaksi dan kerjasama di tempat kerja.

8.

Dalam standar audit SI menurut ISACA terdapat standar bahwa auditor harus mengevaluasi informasi yang sesuai dari penemuan terdahulu dan rekomendasi yang dihasilkan. Standar ini disebut?

a)

Evidence Evaluation

b)

Report Content and Form

c)

Follow Up Activities

d)

Performance of Audit Work

9.

The Nature of Control merupakan sebuah aktivitas untuk mencegah,mendeteksi,dan memperbaiki suatu situasi yang tidak teratur. Secara umum terdapat beberapa tipe kontrol yang menjadi objek auditor SI diantaranya adalah Physicial Resource Control. Apakah yang di maksud Physical Resource Control?

a)

Sistem kontrol yang dirancang untuk mengelola sumber daya pada suatu organisasi pada seleksi dan penempatan kerja,pelatihan,dan pengembangan kompetensi,penilaian kerja, dan kompensasi.

b)

Sistem kontrol yang dirancang untuk mengelola keuangan organisasi untuk memenuhi kewajibannya.

c)

Sistem kontrol yang dirancang untuk mengelola informasi kegiatan suatu organisasi/perusahaan.

d)

Sistem kontrol yang dirancang dengan baik untuk membantu manajer dalam mengantisipasi,memantau,dan merespons perubahan dalam bisnisnya.

10.

Dalam pengorganisasian tim programming, terdapat 3 (tiga) struktur team yang digunakan untuk mengorganisasikan para programmer. Salah satunya adalah Controlled Decentralized Teams. Tugas dari team programmer ini adalah ?

a)

Bertanggung jawab secara total/penuh untuk sistem dimana team bekerja

b)

Melaporkan hasil program pada senior programmer

c)

Bertanggungjawab dalam mendesain dan coding

d)

Memberikan otoritas kepada anggota team

11.

Berikut ini merupakan strategic grid model dari McFarlan, apakah tujuan dari model strategic ini?

a)

Untuk menganalisis suatu aplikasi atau sistem informasi di suatu operasional organisasi berdasarkan kondisi saat ini.

b)

Untuk menentukan rencana jangka pendek atau rencana tahunan yang merupakan jabaran lebih rinci dari Rencana Strategic per-unit kerja.

c)

Untuk mengidentifikasi sumber daya yang diperlukan untuk menyediakan teknologi sistem informasi yang diperlukan.

d)

Untuk mengelola sumber daya informasi yang dimiliki secara optimal,efektif,efisien,dan ekonomis.

12.

Dalam melaksanakan tindakan koreksi , Auditor SI harus mengevaluasi apakah top management telah melakukan kontrol terhadap jasa SI berjalan efektif. Terdapat beberapa jenis controlling yang harus diperhatikan ketika memutuskan untuk melakukan evaluasi, kecuali?

a)

Melakukan perencanaan strategi dan menetapkan misi organisasi

b)

Menentukan pos-pos pemeriksaan utama

c)

Menetapkan praktik dan prosedur untuk mengatur analisis desain program

d)

Menguji aplikasi online dan program aplikasi

13.

Dalam pembuatan dan pengembangan program tujuan utamanya adalah untuk menghasilkan atau memperoleh program yang berkualitas. Berikut beberapa karakteristik program yang berkualitas, kecuali?

a)

Dapat menyesuaikan di bawah kondisi tidak normal

b)

Mempunyai user interface dengan kualitas tinggi

c)

Mudah dalam pemeliharaan

d)

Dapat dipakai dengan sekali pakai (Single Use Plans)

14.

Manakah diantara jawaban dibawah ini yang merupakan alasan perusahaan memerlukan kebijakan keamanan IT

a)

Melindungi harta

b)

Melindungi dari ancaman keamanan yang potensial

c)

Melindungi pengendalian fisik

d)

Semua benar

15.

Dalam fungsi quality assurance terdapat beberapa fungsi dari QA, salah satunya adalah melakukan pengawasan terhadap standar QA yang telah ditetapkan. Dari jawaban di bawah ini manakah jenis-jenis pengawasan yg tepat untuk menentukan pemenuhan stadar QA?

a)

Pengawasan terhadap rencana dan sistem khusus dan umum QA

b)

Pengawasan terhadap kesadaran akan mutu QA

c)

Pengawasan terhadap perumusan kualitas QA

d)

Pengawasan terhdap resiko dan konsekuensi dalam perbaikan QA

16.

Dalam security management controls terdapat beberapa ancaman-ancaman yang mungkin terjadi. Untuk mengantisipasinya auditor dan manajemen dapat melakukan sistem pengendalian internal yang diterapkan, kecuali?

a)

Maintenance Procedure

b)

Online Realtime System

c)

Standard Operational Procedures

d)

Adanya data log, file protection, dan recovery

17.

 Database adalah susunan record data operasional lengkap dari suatu organisasi atau perusahaan, yang diorganisir dan disimpan secara terintegrasi. Terdapat beberapa tipe database salah satunya adalah dipergunakan untuk mengumpulkan halaman-halaman multimedia yang saling berhubungan di sebuah situs web. Tipe database tersebut adalah?

a)

In Memory Database

b)

Navigational Database

c)

Hypermedia Database

d)

Document Oriented Database

18.

DBMS berfungsi sebagai interface software antara pemakai dan database. DBMS dapat membantu dalam pemeliharaan dan pengolahan kumpulan data dalam jumlah yang besar. Terdapat tiga fungsi DBMS diantaranya adalah ?

a)

Mengembangkan standar pemakai, Memonitor pola pemakai database, Mengevaluasi database user

b)

Membuat database baru dan aplikasi database, memelihara kualitas data, menggunakan database untuk informasi end user

c)

Membantu pemakai untuk dapat membuat prosedur pengumpulan data, Membuat perencanaan dan strategis, menentukan kebutuhan pemakai atas database tools

d)

Mengumpulkan statistik kinerja database, Menjalankan kontrol aplikasi, dan Memonitor informasi database

19.

Menurut saudara, mengapa diperlukan Audit Sistem Informasi dalam industri teknologi yang semakin maju?

4 lines
20.

Sebutkan dan jelaskan tingkat-tingkat tahap kematangan dalam pengelolaan teknologi informasi pada suatu organisasi.

4 lines
21.

Menurut saudara, mengapa auditor perlu ikut terlibat dalam pembentukan dan pengembangan suatu program?

4 lines
22.

Struktur Relasional merupakan database yang berupa susunan data dalam tabel yang terdiri dari baris dan kolom. Mengapa struktur ini paling sering digunakan dibandingkan tiga struktur lainnya?

a)

Berhubungan dengan elemen data lainnya

b)

Adanya multiple user (bisa mengakses data dalam waktu bersamaan)

c)

Memungkinkan hubungan pemetaan (many-to-many)

d)

Dapat memanipulasi data

23.

Dalam pengembang sistem, manejemen bertugas menentukan kebutuhan apa saja yang diperlukan oleh sistem yang akan di buat dan kemudian menempatkan beberapa kebutuhan tersebut ke dalam software yang akan dikembangkan. Terdapat beberapa tahapan dalam melakukan pengembang sistem. Salah satunya tahapan planning, dalam tahapan ini pengembang harus membangun atau mnegemas software untuk dijual. Jika software akan dibuat koding, harus dibuat juga keputusan tentang bahasa pemrograman yang akan dipakai. Tahapan ini disebut?

a)

Implementatiton Approach

b)

Integration and Testing Approach

c)

Project Team Organization

d)

Design Approach

24.

CISA merupakan salah satu common credential yang dapat diperoleh Auditor Sistem Informasi. Sebutkan dan jelaskan bagaimana kompetensi yang dinyatakan dengan sertifikasi itu membantu dalam melaksanakan tugas audit sistem informasi!

4 lines
25.

Sebutkan perbedaan karakteristik antara audit keuangan dengan audit sistem informasi!

4 lines
26.

Untuk menjamin perencanaan Sistem Informasi yang sesuai dengan kebutuhan organisasi, entitas/perusahaan membentuk IS Steering Committee (SC) sesuai strategi penggunaan SI di perusahaan. Apakah tugas dari Steering Committee?

a)

Merumuskan dan memberikan pengarahan teknis

b)

Memberikan rekomendasi perbaikan SI

c)

Melakukan pengendalian operasional perusahaan

d)

Melakukan pengawasan pada proses kegiatan perusahaan

27.

Standar organisasi profesi auditor sistem informasi menurut ISACA nomor 010 adalah mengenai ?

a)

Competence and Continuing Professional Education

b)

Code of Professional Ethics

c)

Audit Chapter and Responsibility, Authority,and Accountability

d)

Professional Independence

28.

Pengaruh komputer pada pengendalian internal sangat berhubungan digunakan dalam sistem informasi. Manfaat dari pengendalian internal perusahaan diantaranya adalah ?

a)

General Control IT

b)

Assurance Service

c)

Asset Safeguarding Objectives

d)

Management Supervision

29.

Fenomena pada era informasi tahun 2001, yaitu mengenai kondisi keuangan yang dilaporkannya didukung terutama oleh penipuan akuntansi yang sistematis, terlembaga, dan direncanakan secara kreatif bersama dengan partner auditornya. Merupakan fenomena mengenai?

a)

Bank Lippo

b)

Y2K

c)

Enron & KAP Arthur Andersen

d)

Etika Profesi

30.

Berikut ini merupakan standar menurut ISACA bahwa auditor SI diberikan tanggung jawab, otoritas, dan accountability dalam fungsi audit sistem informasi yang didokumentasikan dalam suatu surat perjanjian. Standar ini merupakan standar mengenai ?

a)

Audit Chapter

b)

Performance of audit work

c)

Competence

d)

Planning

31.

Dalam program management controls, terdapat beberapa tahapan untuk melakukan pengembangan/pembuatan sistem. Apakah yang dimaksud "desain" dalam tahapan pengembangan program?

a)

Menspesifikasikan struktur dan operasi dari program untuk menemukan artikulasi yang dibutuhkan selama tahap proses informasi

b)

Mendokumentasikan source code (program sumber) dalam bahasa pemrograman

c)

Menguji aplikasi dan Program aplikasi

d)

Memonitor kemajuan dan beberapa tahap pada siklus hidup agar tidak

bertentangan dengan rencana awal

32.

Berikut ini adalah tujuan pengelolaan data yang baik, kecuali?

a)

Availability

b)

Evolvability

c)

Sharability

d)

Diversity

33.

Saat ini sedang maraknya isu mengenai peretasan yang dilakukan oleh pihak asing, jika anda seorang auditor dalam suatu perusahaan yang membenarkan isu tersebut. Apa strategi yang akan anda lakukan?

a)

Melakukan pengendalian manajemen data

b)

Melakukan audit investigasi terhadap keamanan sistem

c)

Melakukan identifikasi hacker

d)

Melakukan rapat komisaris

34.

Manakah diantara jawaban dibawah ini yang merupakan alat peningkatan kualitas pada QA yang digunakan oleh auditor?

a)

Dokumen

b)

Histogram

c)

Photo

d)

Audio

35.

Apakah yang dimaksud operation management controls?

a)

Merupakan serangkaian aktivitas yang terus menerus

dilakukan secara teratur, ditelaah secara berkala untuk memastikan bahwa harta yang

berhubungan dengan fungsi sistem informasi cukup aman.

b)

Merupakan sebuah aktivitas manajerial yang mengaplikasikan teknologi sistem informasi dalam tugas untuk mengelola sumber daya data organisasi.

c)

Merupakan jenis pengendalian intern yang dirancang untuk pengelolaan sumberdaya dan operasi teknologi informasi dalam suatu organisasi.

d)

Merupakan kebijakan keamanan komputer yang dimiliki oleh perusahaan