Judul : Komputer Audit
link : Komputer Audit
Komputer Audit
EDP
AUDIT
Tujuan EDP Audit
EDP
audit bertujuan untuk memberikan opini terhadap sistem informasi yang
terkomputerisasi. Auditor harus menilai apakah sumber daya telah digunakan
secara efektif, efisien dan ekonomis, semua aset dilindungi dengan baik, terjamin
integritasnya serta terdapat pengendalian intern yang memadai.
Tahapan Prosedur EDP Audit
- Pengujian dengan Data Simulasi
- Pemanfaatan Fasilitas Pengujian Secara Terpadu
- Simulasi Paralel
- Pemasangan Modul/Program Pemeriksaan
- Pemakaian Perangkat Lunak/Software Audit EDP
- Metode Tracing
- Metode Pemetaan (Mapping)
PENGENDALIAN INTERN ATAS EECTRONIC DATA PROCESSING (EDP)
A.
Pengendalian
umum :
1. Pengendalian organisasi
2. Pengendalian administrasi
3. Pengendalian pengembangan dan pemeliharaan sistem
4. Pengendalian hardware dan software
5. Pengendalian dokumentasi
6. Pengendalian keamanan
B.
Pengendalian Aplikasi
1. Pengendalian input
2. Pengendalian Pemrosesan
3. Pengendalian output
Pengendalian Aplikasi
Jenis pengendalian ini didesain untuk
memberikan jaminan bahwa pencatatan, pemrosesan, dan pelaporan data oleh EDP
disajikan dengan wajar
Pengendalian organisasi
- Departemen EDP harus berdiri independen dari departemen pemakai, dengan demikian manajer EDP harus melapor langsung pada orang yang tidak terlibat langsung dalam otorisasi transaksi untuk pemrosesan komputer.
- Personil EDP seharusnya tidak mengotorisasi atau menandatangani transaksi
- Penggabungan antara fungsi sistem analis, pemrograman, dan operasi dalam satu orang akan menyebabkan mudahnya orang tersebut melakukan dan menyembunyikan kesalahan.
2. Pengendalian administrasi
Manfaat
dan tujuan pengendalian intern yang ingin dicapai
- Memberikan kerangka untuk mencapai tujuan sistem informasi secara keseluruhan, memberikan arah pengembangan sistem informasi, dan menggambarkan sumber daya yang diperlukan.
- Menyediakan seperangkat prosedur yang menggambarkan tindakan-tindakan yang harus diambil dalam keadaan darurat.
- Menyediakan pelatihan dan pengarahan bagi karyawan, penyaringan dan seleksi karyawan sehingga menghasilkan personil komputer yang andal dan kompeten.
1.
Desain
sistem harus melibatkan departemen pemakai, akuntansi dan internal auditor.
2.
Setiap
sistem harus ditulis secara spesifik serta direview dan disetujui oleh
manajemen dan pemakai.
3.
Pengujian
sistem harus dilakukan dengan kerjasama antara pemakai dan personal EDP
4.
Manajer
EDP, data base administrator, pemakai, dan top manajemen harus memberikan
persetujuan akhir atas sebuah sistem baru sebelum dioperasikan.
5.
Perubahan
dan perbaikan program harus disetujui sebelum diimplementasikan untuk
menentukan apakah mereka telah diotorisasi, diuji, dan didokumentasikan.
4.Pengendalian hardware dan software
- Dual read, input data akan dibaca dua kali dan kedua bacaan tersebut dibandingkan.
- Parity check, data diproses oleh komputer dengan menggunakan aturan bit.
- Echo check, test echo merupakan pemindahan data yang diterima device output kembali ke unit sumber untuk dibandingkan dengan data asli
- Read after write, komputer membaca ulang data setelah dicatat di dalam storage atau output device, dan menguji data dengan membandingkannya pada sumber asli.
Pengendalian
dokumentasi berhubungan dengan dokumen dan catatan yang dirancang oleh
perusahaan untuk mengambarkan aktivitas pemrosesan (EDP), yang berisi :
- Penjelasan dan flow chart dari sistem dan program.
- Instruksi operasi untuk operator komputer
- Prosedur pengendalian yang harus diikuti oleh operator dan pemakai.
- Uraian dan sample dari input dan output yang diminta.
Mencegah
penggunaan secara tidak sah dalam EDP, data files, dan program komputer.
1. Pengendalian input
Pengendalian input didesain
untuk memberikan jaminan bahwa data yang diterima untuk diproses telah :
- Diotorisasi secarah sah.
- Diubah ke dalam bentuk yang dapat dibaca oleh komputer
- Dapat dipertanggungjawabkan, input data tidak hilang, ditambah, diduplikasi, atau berubah.
- Dikoreksi dan diperbaiki untuk menjamin keakuratan catatan akuntansi.
Pengendalian pemrosesan kebanyakan telah
diprogram dalam software aplikasi yang digunakan, antara lain :
- Programmed checks untuk mendeteksi hilang atau tidak terprosesnya data.
- Programmed checks untuk menguji perhitungan aritmatika
- Programmed checks untuk menjamin ketetapan posting
Pengendalian output dirancang untuk
memastikan bahwa hasil pemrosesan benar dan hanya personal yang memiliki hak
yang menerima output.
- Output telah dideteksi dari kesalahan yang terjadi
- Output segera diserahkan ke bagian kontrol dan didistribusikan oleh orang-orang yang berwenang kepada pemakai output yang berhak
- Output control total direkonsiliasi dengan input control total untuk memastikan bahwa tidak ada data yang hilang atau ditambah selama proses atau transmisi data.
- Semua formulir yang penting seperti faktur tagihan, bukti pembayaran harus dipranomori dan dipertanggungjawabkan.
- Output yang sangat sensitif, yang tidak boleh diketahui oleh karyawan pusat komputer, output harus diletakkan pada tempat yang aman, diluar komputer.
- Menetapkan prosedur yang menghubungkan pemakai jasa komputer dengan data control group, untuk memberikan umpan balik melalui kesalahan-kesalahan yang telah terjadi.
EDP AUDIT
Audit
Around The Computer (
audit sekitar komputer).
Auditor hanya memeriksa input
dan output dari EDP system tanpa melakukan test terhadap proses dalam EDP
system tersebut
Audit
Through The Computer (audit
melalui komputer).
Dalam hal ini selain mengaudit
input dan output, juga melakukan pengujian proses EDPnya. Pengujian tersebut
dilakukan dengan menggunakan Generalized Audit Software dan memasukan dummy
data (data palsu) untuk mengetahui apakah data tersebut diproses sesuai dengan
system yang seharusnya. Dummy data digunakan agar tidak mengganggu data asli
Audit
With The Computer.
Dalam
metode ini audit dilakukan dengan menggunakan komputer dan software untuk mengotomatiskan prosedur pelaksanaan audit.
Demikianlah Artikel Komputer Audit
Sekianlah artikel
Komputer Audit
kali ini, mudah-mudahan bisa memberi manfaat untuk anda semua. baiklah, sampai jumpa di postingan artikel lainnya.
Anda sekarang membaca artikel Komputer Audit dengan alamat link https://magisterakutansi.blogspot.com/2013/06/computer-audit.html
0 Response to " Komputer Audit "
Posting Komentar