Tujuan Audit Sistem Informasi



IV.Tujuan

Tujuan Audit Sistem Informasi dapat dikelompokkan ke dalam dua aspek utama dariketatakelolaan IT, yaitu :

  • Conformance (Kesesuaian) – Pada kelompok tujuan ini audit sistem informasidifokuskan untuk memperoleh kesimpulan atas aspek kesesuaian, yaitu :Confidentiality (Kerahasiaan), Integrity (Integritas), Availability (Ketersediaan)dan Compliance (Kepatuhan).
  • Performance (Kinerja) – Pada kelompok tujuan ini audit sistem informasidifokuskan untuk memperoleh kesimpulan atas aspek kinerja, yaitu :Effectiveness (Efektifitas), Efficiency (Efisiensi), Reliability (Kehandalan).Lingkup Audit Sistem Informasi pada umumnya difokuskan kepada seluruh sumber dayaIT yang ada, yaitu Aplikasi, Informasi, Infrastruktur dan Personil.Untuk lebih praktisnya, berikut ini adalah beberapa tujuan audit sistem informasi yang pernah dilakukan, antara lain :
  • Evaluasi atas kesesuaian (strategic alignment) antara rencana strategis danrencana tahunan organisasi dengan rencana strategis IT, rencana tahunan IT danrencana proyek/program IT.
  • Evaluasi atas kelayakan struktur organisasi IT, termasuk pemisahan fungsi(segregation of duties) dan kelayakan pelimpahan wewenang dan otoritas(delegation of authority).
  • Evaluasi atas pengelolaan personil IT, termasuk perencanaan kebutuhan,rekrutmen dan seleksi, pelatihan dan pendidikan, promosi/demosi/mutasi, sertaterminasi personil IT.
  • Evaluasi atas pengembangan IT, termasuk analisis kebutuhan, perancangan, pengembangan, pengujian, implementasi dan migrasi, pelatihan dan dokumentasiIT, serta manajemen perubahaan.
  • Evaluasi atas kegiatan operasional IT, termasuk pengelolaan keamanan dankinerja pengelolaan pusat data (data center), pengelolaan keamanan dan kinerja jaringan data, dan pengelolaan masalah dan insiden IT serta dukungan pengguna(helpdesk).


Komentar

Postingan populer dari blog ini

Tugas TOU 2

Tugas PBO 1

English Business Task 3