wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Post Test 7 Gab 4

Total questions: 50

Worksheet time: 32mins

Name
Class
Date
1.

Tujuan dari Audit Teknologi Informasi (ATI) adalah:

a)

Meningkatkan keamanan fisik

b)

Meningkatkan efisiensi dan efektivitas TI

c)

Menjalankan operasi TI tanpa evaluasi

d)

Menyembunyikan kelemahan sistem informasi

2.

Apa yang termasuk dalam ruang lingkup Audit Teknologi Informasi (ATI)?

a)

Manajemen sumber daya manusia

b)

Pengelolaan keuangan

c)

Tata kelola TI, keamanan TI, dan kepatuhan TI

d)

Pemasaran dan promosi produk

3.

Apa yang dimaksud dengan Tata Kelola TI?

a)

Proses pengelolaan sumber daya manusia

b)

Kumpulan kebijakan dan praktik untuk mengelola teknologi informasi

c)

Pengendalian preventif dalam TI

d)

Penerapan langkah pengamanan pada sistem

4.

Manajemen risiko TI bertujuan untuk:

a)

Meningkatkan risiko TI ke tingkat yang sangat tinggi

b)

Mencegah adanya risiko TI

c)

Mengidentifikasi, menganalisis, dan mengelola risiko yang terkait dengan penggunaan TI

d)

Menjaga risiko TI agar tetap tinggi

5.

Pengendalian intern TI dapat dibagi menjadi dua kategori, yaitu:

a)

Pengendalian preventif dan pengendalian detektif

b)

Pengendalian fisik dan pengendalian logis

c)

Pengendalian aplikasi dan pengendalian data

d)

Pengendalian keuangan dan pengendalian operasional

6.

Apa yang termasuk dalam langkah-langkah keamanan TI?

a)

Meningkatkan efisiensi operasional

b)

Menjaga keamanan sistem dan data TI

c)

Mengelola risiko keuangan

d)

Meningkatkan transparansi kebijakan

7.

Kepatuhan TI adalah:

a)

Penggunaan TI secara efektif dan efisien

b)

Pemenuhan peraturan dan standar yang berlaku dalam penggunaan TI

c)

Menjalankan operasi TI tanpa panduan

d)

Implementasi pengendalian detektif

8.

Apa yang dimaksud dengan Efisiensi TI?

a)

Penggunaan TI secara efektif untuk mencapai tujuan bisnis

b)

Penggunaan TI tanpa pertimbangan

c)

Implementasi kebijakan keamanan yang ketat

d)

Penggunaan TI secara eksklusif untuk keperluan keuangan

9.

Standar audit yang umum digunakan untuk Audit Teknologi Informasi adalah:

a)

ISO 9000

b)

IT Baseline Protection Manual

c)

Federal Information Processing Standard 140-1/2 (FIPS 140-1/2)

d)

Semua jawaban benar

10.

Apa yang menjadi output dari aktivitas audit?

a)

Kesimpulan

b)

Pengendalian intern

c)

Tata kelola TI

d)

Tidak ada jawaban yang benar

11.

Siapa yang di-audit dalam Audit Teknologi Informasi?

a)

Pemasaran dan promosi produk

b)

Internal Audit

c)

User

d)

Tidak ada jawaban yang benar

12.

Apa yang dimaksud dengan prinsip audit "Ethical conduct"?

a)

Menggunakan TI secara efektif dan efisien

b)

Kesungguhan dan pertimbangan yang diberikan

c)

Kewajiban melaporkan secara jujur dan akurat

d)

Kesungguhan dan pertimbangan yang diberikan

13.

Apa yang menjadi langkah-langkah yang dilakukan oleh auditor?

a)

Pemasaran produk

b)

Persiapan, review dokumen, dan persiapan on-site audit

c)

Pelatihan sumber daya manusia

d)

Tidak ada jawaban yang benar

14.

Tugas utama auditor adalah:

a)

Menjalankan operasi TI tanpa evaluasi

b)

Memastikan sisi-sisi penerapan IT memiliki kontrol yang diperlukan

c)

Membuat kebijakan dan prosedur untuk keamanan TI

d)

Tidak ada jawaban benar

15.

Kegiatan yang bertujuan untuk memberi nilai tambah dan meningkatkan tata kelola, manajemen risiko dan pengendalian organisasi disebut dengan….

a)

Assurance

b)

Konsultasi

c)

Layanan

d)

Manajemen Risiko

e)

Internal Control

16.

Tujuan dari Internal Audit adalah…

a)

Memberikan Penilaian terhadap laporan keuangan

b)

Memberikan pendapat/opini atas kewajaran pelaporan keuangan

c)

Membantu organisasi dalam mencapai tujuannya

d)

Melakukan pengawasan terhadap suatu instansi

e)

Memberikan keyakinan terhadap penyajian dan pertanggungjawaban keuangan

17.

Dalam paradigma Audit Internal sebagai Watchdog proses yang dilakukan adalah…

a)

Audit Operasional

b)

Audit Akuntabilitas Kinerja

c)

Audit Kinerja atas pengelolaan Aset

d)

Audit Kepatuhan

e)

Audit kinerja atas penyusunan dan pelaksanaan anggaran

18.

Dalam paradigma Audit Internal sebagai Consultant proses yang dilakukan adalah…

a)

Audit Operasional

b)

Audit Akuntabilitas Kinerja

c)

Audit Kinerja atas pengelolaan Aset

d)

Audit Kepatuhan

e)

Assurance

19.

Dalam paradigma Audit Internal sebagai Catalyst proses yang dilakukan adalah…

a)

Audit Operasional

b)

Audit Akuntabilitas Kinerja

c)

Audit Kinerja atas pengelolaan Aset

d)

Audit Kepatuhan

e)

Assurance

20.

Dalam paradigma Audit Internal sebagai Catalyst fokus kegiatan yang dilakukan adalah…

a)

Penggunaan Sumber Daya

b)

Nilai (Value)

c)

Adanya Variasi (Penyimpangan, kecurangan)

d)

Pengawasan terhadap instansi

e)

Peningkatan Sumber Daya Manusia

21.

Dalam paradigma Audit Internal sebagai Watchdog fokus kegiatan yang dilakukan adalah…

a)

Penggunaan Sumber Daya

b)

Nilai (Value)

c)

Adanya Variasi (Penyimpangan, kecurangan)

d)

Pengawasan terhadap instansi

e)

Peningkatan Sumber Daya Manusia

22.

Dalam paradigma Audit Internal sebagai Consultant fokus kegiatan yang dilakukan adalah…

a)

Penggunaan Sumber Daya

b)

Nilai (Value)

c)

Adanya Variasi (Penyimpangan, kecurangan)

d)

Pengawasan terhadap instansi

e)

Peningkatan Sumber Daya Manusia

23.

Dampak peran auditor yang dapat memberikan dampak jangka panjang adalah dalam peran audit internal sebagai…

a)

Fasilitator

b)

Consultant

c)

Catalyst

d)

Watchdog

e)

Trainner

24.

Risk Register adalah daftar yang dibuat oleh …

a)

Auditor

b)

Manajemen

c)

Konsultan

d)

Fasilitator

e)

Pemantau

25.

Tahapan penilaian risiko yang bertujuan untuk mengenali risiko‐risiko yang mengancam tujuan organisasi yang bersumber dari eksternal dan internal serta faktor lain yang dapat meningkatkan risiko adalah tahap…

a)

Analisis Risiko

b)

Penanganan Risiko

c)

Identifikasi Risiko

d)

Evaluasi Risiko

e)

Monitoring Risiko

26.

Tahapan penilaian risiko yang bertujuan untuk menentukan tingkat (scoring) probabilitas dan dampak dari risiko yang telah diidentifikasi terhadap pencapaian tujuan Instansi Pemerintah disebut dengan tahap…

a)

Analisis Risiko

b)

Penanganan Risiko

c)

Identifikasi Risiko

d)

Evaluasi Risiko

e)

Monitoring Risiko

27.

Upaya yang dilakukan oleh manajemen untuk menjaga agar risiko-risiko tetap berada di tingkat yang dapat ditolerir adalah dengan…

a)

Manajemen Risiko

b)

Manajemen Sumber Daya Manusia

c)

Tata Kelola Pemerintahan

d)

Konsultasi dengan auditor internal

e)

Pengendalian Intern

28.

Tingkatan sejauh mana manajemen risiko telah diadopsi dan diterapkan di seluruh organisasi untuk mengidentifikasi, menganalisis, menentukan response risiko dan melaporkan peluang/ancaman yang dapat mempengaruhi pencapaian tujuan organisasi merupakan pengertian dari…

a)

Risk Maturity

b)

Audit Universe

c)

Risk Appetite

d)

Risk Tolerance

e)

Risk Avoidance

29.

Tingkat risk maturity auditi mempengaruhi langkah audit yang akan diambil. Berikut ini pernyataan yang kurang tepat adalah…

a)

Risk Enabled : Organisasi telah mengintegrasikan manajemen risiko dan internal control

b)

Risk Defined : strategi dan kebijakan manajemen risiko telah ditetapkan

c)

Risk Managed : Risk manajemen telah diterapkan dan telah dikomunikasikan ke seluruh anggota organisasi

d)

Penerapkan Manajemen Risiko

Organisasi secara acak (scattered silo

approach)

e)

Risk Naïve : Organisasi telah menerapkan Manajemen Risiko secara formal

30.

Pada kondisi Risk Naïve dan Risk Aware internal auditor memberikan jasa….

a)

Audit

b)

Reviu

c)

Pemantauan

d)

Konsultasi

e)

Evaluasi

31.

Daftar semua kemungkinan audit yang dapat dilakukan dan dimanfaatkan untuk perencanaan audit jangka panjang (lebih dari satu tahun), menyusun strategi audit, dan aktivitas audit lainnya merupakan pengertian dari…

a)

Risk Maturity

b)

Audit Universe

c)

Risk Appetite

d)

Risk Tolerance

e)

Risk Avoidance

32.

Berikut ini yang merupakan pernyataan yang benar kecuali…

a)

Assurance bertujuan untuk meningkatkan governance

b)

Assurance bertujuan untuk meningkatkan pengendalian internal

c)

Assurance dilakukan melalui kegiatan pemberian saran perbaikan GRC

d)

Assurance bertujuan untuk meningkatkan manajemen risiko

e)

Assurance dilakukan melalui pemeriksaan bukti‐bukti yang bertujuan menilai GRC

33.

Audit Ketaatan merupakan bagian dari audit…

a)

Audit Kinerja

b)

Audit dengan tujuan tertentu

c)

Audit Operasional

d)

Audit Keuangan

e)

Audit Sistem Informasi

34.

Kegiatan penelaahan ulang bukti‐bukti suatu kegiatan untuk memastikan bahwa

kegiatan tersebut telah dilaksanakan sesuai dengan ketentuan, standar, rencana, atau norma yang telah ditetapkan merupakan pengertian dari…

a)

Audit

b)

Reviu

c)

Evaluasi

d)

Pemantauan

e)

Pelatihan

35.

Proses penilaian kemajuan suatu program/kegiatan dalam mencapai tujuan yang telah ditetapkan merupakan pengertian dari…

a)

Audit

b)

Reviu

c)

Evaluasi

d)

Pemantauan

e)

Pelatihan

36.

Rangkaian kegiatan membandingkan hasil/prestasi suatu kegiatan dengan standar, rencana, atau norma yang telah ditetapkan, dan menentukan faktor‐ faktor yang mempengaruhi keberhasilan atau kegagalan suatu kegiatan dalam mencapai tujuan merupakan pengertian…

a)

Audit

b)

Reviu

c)

Evaluasi

d)

Pemantauan

e)

Pelatihan

37.

Pernyataan dibawah ini benar kecuali…

a)

Audit, assurance nya bersifat positif

b)

Reviu derajat assurance nya bervariasi

c)

Audit memerlukan bukti yang banyak

d)

Jasa Assurance selain reviu dan audit sifat assurance nya negatif

e)

Reviu memerlukan bukti yang cukup banyak

38.

Kegiatan Konsultasi bersifat memberikan saran kepada manajemen, yang tidak termasuk contoh saran yang diberikan adalah…

a)

Membangun manajemen risiko

b)

Memberikan saran tentang pemecatan pegawai

c)

Membangun desain pengendalian internal

d)

Membangun prosedur dan kebijakan

e)

Memberikan saran tentang kegiatan yang berisiko tinggi

39.

Tahap perencanaan audit

1. Penyusunan program audit.

2. Evaluasi pengendalian.

3. Penetapan tujuan dan lingkup penugasan

4. Identifikasi dan penilaian risiko.

5. Pemahaman auditi.

6. Penyusunan rencana pengujian

7. Pengalokasian sumber daya

8. Identifikasi pengendalian kunci

a)

3,1,2,5,6,7,8,4

b)

3,8,4,5,1,2,6,7

c)

3,4,8,1,5,2,7,6

d)

3,5,4,8,2,6,1,7

e)

3,6,5,7,4,1,2,8

40.

Yang tidak termasuk kegiatan Assurance adalah….

a)

Reviu

b)

Asistensi

c)

Audit

d)

Pemantauan

e)

Evaluasi

41.

Proses pengumpulan dan penilaian bukti – bukti untuk menentukan apakah sistem komputer dapat mengamankan aset, memelihara integritas data, dapat mendorong pencapaian tujuan organisasi secara efektif dan menggunakan sumberdaya secara efisien adalah pengertian dari

a)

Audit Teknologi Informasi

b)

Audit Sistem Infomasi

c)

Audit Kemanan TI

d)

Audit Komputer

e)

Audit Sistem Komputer

42.

Tujuan Audit Sistem Informasi dalam Kelompok Conformance (kesesuaian) sebagai aspek utama dari ketatakelolaan TI, kecuali …

a)

Confidentiality

b)

Availability

c)

Compliance

d)

Efficiency

e)

Integrity

43.

Yang BUKAN tujuan dari audit sistem informasi adalah

a)

Menjaga integritas data

b)

Mengamankan asset

c)

Menjaga efektivitas sistem

d)

Mencapai efisiensi waktu

e)

Mencapai efisiensi sumberdaya.

44.

Berikut ini adalah stakeholder yang diaudit, kecuali

a)

Management

b)

IT Manager

c)

IT Specialist

d)

Auditor

e)

User

45.
Kesalahan atau penyalahgunaan data pada waktu pencatatan data, adalah contoh risiko yang timbul dari
a)
Information Risk
b)
Execution Risk
c)
asset protection risk
d)
performance risk
e)
Control Risk
46.
Berkaitan dengan data integrity dan akses, adalah pengertian dari…
a)
performance risk
b)
IT security
c)
information risk
d)
asset risk
e)
execution risk
47.

Berikut ini ada berbagai jenis Audit, kecuali

a)

Audit Internal

b)

Audit S. Informasi

c)

Audit Penipuan

d)

Audit Raskin

48.

Unit organisasi yang bertanggung jawab untuk melakukan audit TI biasanya disebut, kecuali

a)

IT Risk Management

b)

Information Systems Risk Management

c)

Operational Systems Risk Management

d)

IT Association Rule

49.

Software audit diperlukan untuk

a)

Mengetahui bagaimana cara sistem software bekerja merusak sistem pengendalian komputer

b)

Ruang Lingkup audit

c)

Memastikan sisi-sisi penerapan IT memiliki kontrol yang diperlukan

d)

•pengumpulan bukti penipuan, dan tujuan hukum untuk tuntutan

50.

Mengapa akuntan & auditor dilibatkan dalam SDLC

a)

Pembuatan sistem informasi berkaitan dengan transaksi keuangan yang signifikan

b)

Mengembangkan sistem khusus secara internal melalui aktivitas pengembangan sistem formal

c)

Membeli sistem komersial dari vendor piranti lunak

d)

Trend menuju perampingan unit organisasi serta perpindahan menuju lingkungan pemrosesan data yg terdistribusi