NEW
Font size
WorksheetsPost Test 7 Gab 4
Total questions: 50
Worksheet time: 32mins
Tujuan dari Audit Teknologi Informasi (ATI) adalah:
Meningkatkan keamanan fisik
Meningkatkan efisiensi dan efektivitas TI
Menjalankan operasi TI tanpa evaluasi
Menyembunyikan kelemahan sistem informasi
Apa yang termasuk dalam ruang lingkup Audit Teknologi Informasi (ATI)?
Manajemen sumber daya manusia
Pengelolaan keuangan
Tata kelola TI, keamanan TI, dan kepatuhan TI
Pemasaran dan promosi produk
Apa yang dimaksud dengan Tata Kelola TI?
Proses pengelolaan sumber daya manusia
Kumpulan kebijakan dan praktik untuk mengelola teknologi informasi
Pengendalian preventif dalam TI
Penerapan langkah pengamanan pada sistem
Manajemen risiko TI bertujuan untuk:
Meningkatkan risiko TI ke tingkat yang sangat tinggi
Mencegah adanya risiko TI
Mengidentifikasi, menganalisis, dan mengelola risiko yang terkait dengan penggunaan TI
Menjaga risiko TI agar tetap tinggi
Pengendalian intern TI dapat dibagi menjadi dua kategori, yaitu:
Pengendalian preventif dan pengendalian detektif
Pengendalian fisik dan pengendalian logis
Pengendalian aplikasi dan pengendalian data
Pengendalian keuangan dan pengendalian operasional
Apa yang termasuk dalam langkah-langkah keamanan TI?
Meningkatkan efisiensi operasional
Menjaga keamanan sistem dan data TI
Mengelola risiko keuangan
Meningkatkan transparansi kebijakan
Kepatuhan TI adalah:
Penggunaan TI secara efektif dan efisien
Pemenuhan peraturan dan standar yang berlaku dalam penggunaan TI
Menjalankan operasi TI tanpa panduan
Implementasi pengendalian detektif
Apa yang dimaksud dengan Efisiensi TI?
Penggunaan TI secara efektif untuk mencapai tujuan bisnis
Penggunaan TI tanpa pertimbangan
Implementasi kebijakan keamanan yang ketat
Penggunaan TI secara eksklusif untuk keperluan keuangan
Standar audit yang umum digunakan untuk Audit Teknologi Informasi adalah:
ISO 9000
IT Baseline Protection Manual
Federal Information Processing Standard 140-1/2 (FIPS 140-1/2)
Semua jawaban benar
Apa yang menjadi output dari aktivitas audit?
Kesimpulan
Pengendalian intern
Tata kelola TI
Tidak ada jawaban yang benar
Siapa yang di-audit dalam Audit Teknologi Informasi?
Pemasaran dan promosi produk
Internal Audit
User
Tidak ada jawaban yang benar
Apa yang dimaksud dengan prinsip audit "Ethical conduct"?
Menggunakan TI secara efektif dan efisien
Kesungguhan dan pertimbangan yang diberikan
Kewajiban melaporkan secara jujur dan akurat
Kesungguhan dan pertimbangan yang diberikan
Apa yang menjadi langkah-langkah yang dilakukan oleh auditor?
Pemasaran produk
Persiapan, review dokumen, dan persiapan on-site audit
Pelatihan sumber daya manusia
Tidak ada jawaban yang benar
Tugas utama auditor adalah:
Menjalankan operasi TI tanpa evaluasi
Memastikan sisi-sisi penerapan IT memiliki kontrol yang diperlukan
Membuat kebijakan dan prosedur untuk keamanan TI
Tidak ada jawaban benar
Kegiatan yang bertujuan untuk memberi nilai tambah dan meningkatkan tata kelola, manajemen risiko dan pengendalian organisasi disebut dengan….
Assurance
Konsultasi
Layanan
Manajemen Risiko
Internal Control
Tujuan dari Internal Audit adalah…
Memberikan Penilaian terhadap laporan keuangan
Memberikan pendapat/opini atas kewajaran pelaporan keuangan
Membantu organisasi dalam mencapai tujuannya
Melakukan pengawasan terhadap suatu instansi
Memberikan keyakinan terhadap penyajian dan pertanggungjawaban keuangan
Dalam paradigma Audit Internal sebagai Watchdog proses yang dilakukan adalah…
Audit Operasional
Audit Akuntabilitas Kinerja
Audit Kinerja atas pengelolaan Aset
Audit Kepatuhan
Audit kinerja atas penyusunan dan pelaksanaan anggaran
Dalam paradigma Audit Internal sebagai Consultant proses yang dilakukan adalah…
Audit Operasional
Audit Akuntabilitas Kinerja
Audit Kinerja atas pengelolaan Aset
Audit Kepatuhan
Assurance
Dalam paradigma Audit Internal sebagai Catalyst proses yang dilakukan adalah…
Audit Operasional
Audit Akuntabilitas Kinerja
Audit Kinerja atas pengelolaan Aset
Audit Kepatuhan
Assurance
Dalam paradigma Audit Internal sebagai Catalyst fokus kegiatan yang dilakukan adalah…
Penggunaan Sumber Daya
Nilai (Value)
Adanya Variasi (Penyimpangan, kecurangan)
Pengawasan terhadap instansi
Peningkatan Sumber Daya Manusia
Dalam paradigma Audit Internal sebagai Watchdog fokus kegiatan yang dilakukan adalah…
Penggunaan Sumber Daya
Nilai (Value)
Adanya Variasi (Penyimpangan, kecurangan)
Pengawasan terhadap instansi
Peningkatan Sumber Daya Manusia
Dalam paradigma Audit Internal sebagai Consultant fokus kegiatan yang dilakukan adalah…
Penggunaan Sumber Daya
Nilai (Value)
Adanya Variasi (Penyimpangan, kecurangan)
Pengawasan terhadap instansi
Peningkatan Sumber Daya Manusia
Dampak peran auditor yang dapat memberikan dampak jangka panjang adalah dalam peran audit internal sebagai…
Fasilitator
Consultant
Catalyst
Watchdog
Trainner
Risk Register adalah daftar yang dibuat oleh …
Auditor
Manajemen
Konsultan
Fasilitator
Pemantau
Tahapan penilaian risiko yang bertujuan untuk mengenali risiko‐risiko yang mengancam tujuan organisasi yang bersumber dari eksternal dan internal serta faktor lain yang dapat meningkatkan risiko adalah tahap…
Analisis Risiko
Penanganan Risiko
Identifikasi Risiko
Evaluasi Risiko
Monitoring Risiko
Tahapan penilaian risiko yang bertujuan untuk menentukan tingkat (scoring) probabilitas dan dampak dari risiko yang telah diidentifikasi terhadap pencapaian tujuan Instansi Pemerintah disebut dengan tahap…
Analisis Risiko
Penanganan Risiko
Identifikasi Risiko
Evaluasi Risiko
Monitoring Risiko
Upaya yang dilakukan oleh manajemen untuk menjaga agar risiko-risiko tetap berada di tingkat yang dapat ditolerir adalah dengan…
Manajemen Risiko
Manajemen Sumber Daya Manusia
Tata Kelola Pemerintahan
Konsultasi dengan auditor internal
Pengendalian Intern
Tingkatan sejauh mana manajemen risiko telah diadopsi dan diterapkan di seluruh organisasi untuk mengidentifikasi, menganalisis, menentukan response risiko dan melaporkan peluang/ancaman yang dapat mempengaruhi pencapaian tujuan organisasi merupakan pengertian dari…
Risk Maturity
Audit Universe
Risk Appetite
Risk Tolerance
Risk Avoidance
Tingkat risk maturity auditi mempengaruhi langkah audit yang akan diambil. Berikut ini pernyataan yang kurang tepat adalah…
Risk Enabled : Organisasi telah mengintegrasikan manajemen risiko dan internal control
Risk Defined : strategi dan kebijakan manajemen risiko telah ditetapkan
Risk Managed : Risk manajemen telah diterapkan dan telah dikomunikasikan ke seluruh anggota organisasi
Penerapkan Manajemen Risiko
Organisasi secara acak (scattered silo
approach)
Risk Naïve : Organisasi telah menerapkan Manajemen Risiko secara formal
Pada kondisi Risk Naïve dan Risk Aware internal auditor memberikan jasa….
Audit
Reviu
Pemantauan
Konsultasi
Evaluasi
Daftar semua kemungkinan audit yang dapat dilakukan dan dimanfaatkan untuk perencanaan audit jangka panjang (lebih dari satu tahun), menyusun strategi audit, dan aktivitas audit lainnya merupakan pengertian dari…
Risk Maturity
Audit Universe
Risk Appetite
Risk Tolerance
Risk Avoidance
Berikut ini yang merupakan pernyataan yang benar kecuali…
Assurance bertujuan untuk meningkatkan governance
Assurance bertujuan untuk meningkatkan pengendalian internal
Assurance dilakukan melalui kegiatan pemberian saran perbaikan GRC
Assurance bertujuan untuk meningkatkan manajemen risiko
Assurance dilakukan melalui pemeriksaan bukti‐bukti yang bertujuan menilai GRC
Audit Ketaatan merupakan bagian dari audit…
Audit Kinerja
Audit dengan tujuan tertentu
Audit Operasional
Audit Keuangan
Audit Sistem Informasi
Kegiatan penelaahan ulang bukti‐bukti suatu kegiatan untuk memastikan bahwa
kegiatan tersebut telah dilaksanakan sesuai dengan ketentuan, standar, rencana, atau norma yang telah ditetapkan merupakan pengertian dari…
Audit
Reviu
Evaluasi
Pemantauan
Pelatihan
Proses penilaian kemajuan suatu program/kegiatan dalam mencapai tujuan yang telah ditetapkan merupakan pengertian dari…
Audit
Reviu
Evaluasi
Pemantauan
Pelatihan
Rangkaian kegiatan membandingkan hasil/prestasi suatu kegiatan dengan standar, rencana, atau norma yang telah ditetapkan, dan menentukan faktor‐ faktor yang mempengaruhi keberhasilan atau kegagalan suatu kegiatan dalam mencapai tujuan merupakan pengertian…
Audit
Reviu
Evaluasi
Pemantauan
Pelatihan
Pernyataan dibawah ini benar kecuali…
Audit, assurance nya bersifat positif
Reviu derajat assurance nya bervariasi
Audit memerlukan bukti yang banyak
Jasa Assurance selain reviu dan audit sifat assurance nya negatif
Reviu memerlukan bukti yang cukup banyak
Kegiatan Konsultasi bersifat memberikan saran kepada manajemen, yang tidak termasuk contoh saran yang diberikan adalah…
Membangun manajemen risiko
Memberikan saran tentang pemecatan pegawai
Membangun desain pengendalian internal
Membangun prosedur dan kebijakan
Memberikan saran tentang kegiatan yang berisiko tinggi
Tahap perencanaan audit
1. Penyusunan program audit.
2. Evaluasi pengendalian.
3. Penetapan tujuan dan lingkup penugasan
4. Identifikasi dan penilaian risiko.
5. Pemahaman auditi.
6. Penyusunan rencana pengujian
7. Pengalokasian sumber daya
8. Identifikasi pengendalian kunci
3,1,2,5,6,7,8,4
3,8,4,5,1,2,6,7
3,4,8,1,5,2,7,6
3,5,4,8,2,6,1,7
3,6,5,7,4,1,2,8
Yang tidak termasuk kegiatan Assurance adalah….
Reviu
Asistensi
Audit
Pemantauan
Evaluasi
Proses pengumpulan dan penilaian bukti – bukti untuk menentukan apakah sistem komputer dapat mengamankan aset, memelihara integritas data, dapat mendorong pencapaian tujuan organisasi secara efektif dan menggunakan sumberdaya secara efisien adalah pengertian dari
Audit Teknologi Informasi
Audit Sistem Infomasi
Audit Kemanan TI
Audit Komputer
Audit Sistem Komputer
Tujuan Audit Sistem Informasi dalam Kelompok Conformance (kesesuaian) sebagai aspek utama dari ketatakelolaan TI, kecuali …
Confidentiality
Availability
Compliance
Efficiency
Integrity
Yang BUKAN tujuan dari audit sistem informasi adalah
Menjaga integritas data
Mengamankan asset
Menjaga efektivitas sistem
Mencapai efisiensi waktu
Mencapai efisiensi sumberdaya.
Berikut ini adalah stakeholder yang diaudit, kecuali …
Management
IT Manager
IT Specialist
Auditor
User
Berikut ini ada berbagai jenis Audit, kecuali
Audit Internal
Audit S. Informasi
Audit Penipuan
Audit Raskin
Unit organisasi yang bertanggung jawab untuk melakukan audit TI biasanya disebut, kecuali
IT Risk Management
Information Systems Risk Management
Operational Systems Risk Management
IT Association Rule
Software audit diperlukan untuk
Mengetahui bagaimana cara sistem software bekerja merusak sistem pengendalian komputer
Ruang Lingkup audit
Memastikan sisi-sisi penerapan IT memiliki kontrol yang diperlukan
•pengumpulan bukti penipuan, dan tujuan hukum untuk tuntutan
Mengapa akuntan & auditor dilibatkan dalam SDLC
Pembuatan sistem informasi berkaitan dengan transaksi keuangan yang signifikan
Mengembangkan sistem khusus secara internal melalui aktivitas pengembangan sistem formal
Membeli sistem komersial dari vendor piranti lunak
Trend menuju perampingan unit organisasi serta perpindahan menuju lingkungan pemrosesan data yg terdistribusi
