wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Final Exam - Audit Sistem Informasi 2022

Total questions: 26

Worksheet time: 26mins

Name
Class
Date
1.

Pilih Kode Kelas dan Dosen Mata Kuliah sesuai kelas Audit Sistem Informasi yang anda ikuti.

a)

A. Cahya Irawady

b)

B. Syahraki Sahrir

c)

C. Jhoni Setiawan

d)

D. Muthia Chrisya

e)

E. Ahmad Zakie Mubarrok

2.

IS Auditor sedang mengevaluasi jaringan perusahaan terkait adanya kemungkinan penetrasi oleh karyawan. Manakah dari temuan berikut ini yang harus menjadi perhatian terpenting bagi auditor tersebut?

a)

Terdapat sejumlah modem eksternal yang terhubung ke jaringan.

b)

Pengguna dapat menginstal perangkat lunak di desktop mereka.

c)

Pemantauan terhadap jaringan sangat terbatas.

d)

Banyak user id memiliki password yang identik.

3.

Tata kelola Teknologi Informasi (TI) yang efektif memerlukan struktur dan proses organisasi untuk memastikan bahwa:

a)

strategi dan tujuan organisasi memperluas strategi TI.

b)

strategi bisnis diturunkan dari strategi TI.

c)

tata kelolanya terpisah dan berbeda dari tata kelola secara keseluruhan.

d)

strategi TI memperluas strategi dan tujuan organisasi.

4.

Risiko dimana auditor melakukan prosedur pengujian yang tidak memadai dan menyimpulkan bahwa kesalahan material tidak ada padahal sebenarnya ada adalah contoh dari:

a)

inherent Risk

b)

control risk

c)

detection risk

d)

audit risk

5.

Ketika melakukan reviu atas usulan pengadaan sistem komputer baru, IS Auditor pertama kali harus memastikan bahwa:

a)

Business case yang jelas telah disetujui oleh manajemen.

b)

Standar keamanan perusahaan akan terpenuhi.

c)

User akan terlibat dalam rencana implementasi.

d)

Sistem baru akan memenuhi seluruh aspek fungsional yang ditentukan oleh user.

6.

Manakah dari tahapan di bawah ini yang umumnya dilakukan oleh IS Auditor ketika melakukan reviiu atas keamanan sebuah data center?

a)

Menentukan risiko/ancaman terhadap data center.

b)

Mengevaluasi hasil dari pengujian atas akses fisik.

c)

Melakukan reviu atas prosedur keberlangsungan bisnis.

d)

Melakukan pengujian atas akses fisik di lokasi yang telah ditentukan.

7.

Dalam mengkomunikasikan hasil audit, IS Auditor harus menyadari bahwa mereka bertanggungjawab kepada

a)

Manajer dari entitas yang diaudit.

b)

Manajemen Senior dan/atau Komite Audit.

c)

Kepala Divisi Audit.

d)

Regulator.

8.

Pada Server yang penting, IS Auditor menemukan adanya Trojan Horse yang berasal dari sebuah virus yang mengeksploitasi kerentanan dari sistem operasi perusahaan. Manakah dari hal di bawah ini yang harus dilakukan pertama kali oleh auditor?

a)

Menginvestigasi siapa pembuat virus tersebut.

b)

Memastikan program atau script yang membahayakan telah dihapuskan.

c)

Menginstall patch yang dapat mengatasi kerentanan sistem operasi.

d)

Menganalisa log dalam sistem operasi.

9.

Metode yang paling dapat diandalkan untuk menentukan akurasi dari sistem aplikasi penghitungan pajak adalah dengan:

a)

Melakukan reviu atas tampilan visual dan menganalisa source code dari program sistem penghitungan tersebut.

b)

Membuat ulang logika program menggunakan software audit khusus untuk menghitung jumlahnya selama bulanan.

c)

Menyiapkan simulasi transaksi untuk diproses dan dibandingkan hasilnya dengan proyeksi hasil yang telah ditentukan sebelumnya.

d)

Membuat flowchart otomatis dan menganalisis source code dari sistem tersebut.

10.

Selama melakukan audit atas keamanan proses IT, IS Auditor menemukan bahwa tidak terdapat dokumentasi atas prosedur keamanan. Terkait hal tersebut apa yang harus dilakukan oleh auditor:

a)

Menyusun dokumentasi prosedur.

b)

Mengakhiri proses audit.

c)

Melakukan pengujian atas kepatuhan.

d)

Mengidentifikasi dan mengevaluasi praktik kemanan yang ada.

11.

Ketika melakukan audit atas hak akses, IS Auditor harus mewaspadai peran berikut apabila dilakukan oleh operator komputer:

a)

Membaca akses terhadap data.

b)

Menghapus akses terhadap file data transaksi.

c)

Membaca hak akses terhadap program.

d)

Mengupdate akses ke dalam pekerjaan tertentu.

12.

Seorang IS Auditor telah mengevaluasi pengendalian atas integritas data dalam aplikasi keuangan. Manakah dari temuan di bawah ini yang paling signifikan?

a)

Pemilik aplikasi tidak menyadari adanya beberapa perubahan terhadap aplikasi yang dilakukan Divisi TI.

b)

Backup atas data aplikasi hanya dilakukan secara mingguan.

c)

Dokumentasi pengembangan aplikasi tidak lengkap.

d)

Fasilitas pemrosesan informasi tidak dilindungi dengan sistem pendeteksi api dan asap.

13.

Banyaknya data yang akan dikumpulkan selama proses audit sistem informasi harus ditentukan berdasarkan?

a)

Ketersediaan dari informasi yang penting dan dibutuhkan.

b)

Pengetahuan auditor terhadap kondisi tersebut.

c)

Tujuan dan ruang lingkup dari audit yang dilakukan.

d)

Kemampuan auditor untuk menemukan bukti yang relevan.

14.

Kegagalan di tahap pengujian mana di bawah ini yang menimbulkan dampak terbesar dalam implementasi software aplikasi baru?

a)

System testing

b)

Acceptance testing

c)

Integration testing

d)

Unit testing

15.

Apa permasalahan utama seputar penggunaan teknik audit berbantuan komputer (TABK)?

a)

Kemampuan vendor software.

b)

Bukti dokumen yang lebih reliable.

c)

Keterbatasan perangkat otomatis dalam memperhitungkan karakteristik manusia.

d)

Aspek biaya, kompleksitas dan keamanan output data.

16.

Manakah dari hal – hal berikut ini yang dapat menurunkan independensi dari IS Auditor?

a)

Memastikan kepatuhan terhadap metode pengembangan sistem.

b)

Mereviu asumsi yang digunakan dalam pengujian sistem.

c)

Mengkoreksi kesalahan coding selama proses pengujian.

d)

Mereviu source code untuk memastikan telah dilakukan dokumentasi yang memadai.

17.

Dalam aplikasi perbankan online, manakah dari hal – hal di bawah ini yang paling memberikan perlindungan terhadap pencurian identitas?

a)

Enkripsi password pribadi.

b)

Membatasi pengguna ke terminal tertentu.

c)

Two-factor authentication.

d)

Reviu atas log akses secara berkala.

18.

Konsep data integrity menyiratkan hal – hal berikut:

a)

Akses tidak diberikan kepada mereka yang memang tidak memerlukan akses tersebut.

b)

Data dapat diakses oleh sebuah proses dimana data tersebut memang dibutuhkan untuk mendukung fungsi bisnis.

c)

Data tidak diubah atau dimodifikasi di luar prosedur maupun tahapan yang telah disetujui.

d)

Data belum tersedia untuk sebuah proses yang klasifikasi datanya belum ditentukan.

19.

3 (Tiga) prinsip dasar yang mengatur keamanan komputer adalah:

a)

Integrity, confidentiality, and completeness.

b)

Confidentiality, security, and completeness.

c)

Confidentiality, security, and availability.

d)

Integrity, confidentiality, and availability.

20.

Manakah dari hal – hal berikut yang bukan merupakan input authorization control?

a)

Signatures on source documents

b)

Sequence numbers

c)

Management review

d)

Separation of duties

21.

Manakah dari kelemahan berikut yang dianggap paling serius dalam implementasi ERP yang digunakan oleh sebuah Bank?

a)

Pengendalian atas akses belum direviu.

b)

Dokumentasi sistem yang tersedia sangat terbatas.

c)

Backup tapes selama 2 tahun belum dilakukan penggantian.

d)

Backup atas database dilakukan secara harian.

22.

IS Auditor yang sedang melakukan reviu atas pengendalian aplikasi menemukan kelemahan dalam sistem software yang dapat berdampak material terhadap aplikasi tersebut. Terkait dengan hal ini maka yang harus dilakukan oleh auditor tersebut adalah:

a)

Mengabaikan kelemahan tersebut karena reviu atas sistem software berada di luar ruang lingkup audit.

b)

Melakukan reviu dengan lebih mendetail dan melaporkan kelemahan control tersebut.

c)

Memasukkan ke dalam laporan audit bahwa ruang lingkup audit hanya dibatasi pada reviu atas pengendalian aplikasi.

d)

Melakukan reviu atas sistem software yang relevan dan merekomendasikan untuk melakukan reviu yang lebih mendetail

23.

Saat melakukan reviu atas input control, IS Auditor mengamati bahwa sesuai dengan kebijakan perusahaan, terdapat prosedur yang memungkinkan adanya pengabaian (override) atas pengeditan validasi data. Dengan kondisi tersebut maka auditor harus melakukan:

a)

Tidak perlu khawatir karena mungkin terdapat compensating control lain untuk mengurangi risiko tersebut.

b)

Memastikan bahwa prosedur pengabaian tersebut telah tercatat secara otomatis dalam log dan merupakan subyek untuk dilakukan reviu.

c)

Memverifikasi apakah prosedur tersebut telah mendapatkan persetujuan dari manajemen.

d)

Merekomendasikan agar prosedur tersebut tidak dilakukan.

24.

Transaksi Perbankan online yang sedang diposting ke dalam database saat pemrosesan tiba – tiba terhenti. Integritas dari pemrosesan atas transaksi tersebut paling baik dilakukan dengan:

a)

database integrity checks.

b)

validation checks.

c)

input controls.

d)

database commits and rollbacks

25.

Berikut merupakan contoh dari software aplikasi dari Enterprise Resource Planning (ERP) kecuali:

a)

Oracle Finance

b)

Microsoft Project Professional

c)

Microsoft Dynamics NAV

d)

SAP

26.

Manakah dari pernyataan berikut yang tidak tepat:

a)

Untuk dapat melakukan IS audit, auditor harus menguasai minimal satu bahasa pemrograman.

b)

Untuk dapat melakukan IS audit, auditor harus mampu mengidentifikasi aplikasi IT yang relevan dalam melakukan audit.

c)

Untuk dapat melakukan IS audit, auditor harus memiliki pemahaman yang baik mengenai tujuan utama dari IS audit.

d)

IS audit tidak selalu menjadi bagian dari audit laporan keuangan.