Selasa, 22 September 2009

Bab 5 Simpulan dan Saran

Bab ini hanya berisi simpulan yang diperoleh dari hasil audit pada bab 4 apa yang menjadi temuan pada laporan audit dapat disimpulkan dan disajikan disini (tidak semuanya disajikan karena akan panjang tetapi disimpulkan saja)

Saran berisi rekomendasi yang dapat diberikan sehubungan dengan temuan yang diperoleh, pada prinsipnya isi laporan audit bab 4 menjadi dasar dari penulisan bab 5 ini hanya lebih dipersingkat

Bab 4 - Audit Sistem Informasi

Isi bab 4
Bab 4.1. Program kerja audit
Program kerja audit berisi :
- ruang lingkup audit (audit scope)
- tujuan audit (audit objectives)
- tahapan audit :
* Perencanaan :
# bertemu dengan manajemen perusahaan
# memahami tugas audit yang harus dilakukan
# melakukan review terhadap hasil audit sebelumnya (bila ada) untuk memahami masalah yang ada pada perusahaan
# Memahami risiko yang ada pada bisnis tersebut
# membuat program audit yang terperinci

* Pelaksanaan audit :
# melakukan wawancara dengan karyawan kunci (key personal) yang berhubungan dengan bagian yang akan diaudit
# memahami kegiatan bisnis perusahaan dan struktur organisasi perusahaan tersebut (hal ini sudah anda lakukan di bab 3)
# mintalah copy data yang berhubungan dengan hal yang anda audit (contoh bila anda sedang mengaudit keamanan data maka anda harus mendapatkan dokumentasi tentang bagaimana hak akses terhadap data tersebut dilakukan, apakah harus login kedalam sistem, dan apakah ada proses tersebut perlu password dll)
# pahami sistem yang digunakan oleh perusahaan (hal ini seharusnya sudah anda lakukan di bab 3)
# lakukan pengujian pada proses input dan proses validasi (untuk mengetahui apakah apa yang dilakukan oleh aplikasi sudah benar atau belum seperti perkalian, penjumlahan dll)
# lakukan pengujian untuk mengetahui apakah risiko-risiko yang ada pada proses bisnis telah ditangani dengan baik oleh aplikasi (contoh untuk aplikasi penjualan : apakah setiap penjualan kredit sudah ada penentuan kredit limit sehingga transaksi yang melebihi kredit limit tidak dapat diteruskan transaksinya sebelum diotorisasi oleh pejabat yang berwenang)
# evaluasi pengendalian terhadap operating sistem seperti penangangan terhadap backup dan prosedur recovery.
# lakukan hal lainnya yang anda ketahui yang belum dimasukkan dalam materi diatas.

* Simpulan dan pelaporan hasil audit
# buatlah simpulan dari kegiatan audit yang telah dilakukan termasuk efektivitas dari pengendalian intern yang ada pada sistem/aplikasi yang diaudit.
# buatlah laporan audit yang sesuai dengan pedoman dari ISACA 070.010.010 yang menyatakan bahwa laporan audit berisi hal-hal dibawah ini:
~ tanggal laporan audit dibuat
~ kepada siapa laporan audit ini ditujukan
~ tujuan dilakukannya audit
~ ruang lingkup audit
~ metodologi yang digunakan atau standar dan kriteria yang digunakan oleh auditor
~ temuan yang diperoleh (findings)
~ risiko yang berhubungan dengan temuan tersebut
~ rekomendasi yang diberikan sehubungan dengan temuan dan risiko
~ simpulan akhir yang diperoleh dari hal-hal diatas.

contoh laporan audit sesuai dengan pedoman ISACA diatas bisa anda peroleh dari berbagai sumber di internet salah satunya adalah laporan audit terhadap user id dan password yang digunakan pada City of Albuquerque - meksiko city atau audit terhadap state of delaware dan banyak lagi yang lainnya yang seharusnya dapat anda peroleh melalui mesin pencari pada komputer.

Sabtu, 19 September 2009

Bab 3 Gambaran Sistem yang sedang berjalan (Skripsi Audit SI)

Bab 3 ini berisi tentang gambaran umum sistem yang sedang berjalan atau sistem yang akan diaudit yaitu :
1. Latar belakang perusahaan
Berisi nama perusahaan, bidang bisnis yang dilakukan oleh perusahaan, kapan perusahaan tersebut didirikan (hal ini ditandai dengan disebutkan nama notaris, nomor akte dan tanggal akte pendirian perusahaan dibuat, dan kalau memungkinkan akte perubahan yang terakhir).
2. Struktur Organisasi dan Uraian tugas (job description)
Berisi struktur organisasi yang diperoleh dari perusahaan (gunakan landasan teori yang anda telah sebutkan pada bab 2 tentang struktur organisasi untuk menggambar struktur organisasi perusahaan karena banyak perusahaan tidak memiliki struktur organisasi yang tertulis, anda hanya diberikan gambaran tentang struktur organisasi yang ada pada perusahaan --->> hati-hati menulis struktur organisasi ini).
Uraian tugas disebutkan hanya pada bagian yang diaudit saja tidak perlu semuanya diuraikan.
3. Gambaran sistem yang sedang berjalan
Gambaran sistem yang sedang berjalan harus dibuat dalam bentuk narasi dan bentuk lainnya seperti flowchart, DFD, OOAD (lihat teori bisnis proses yang anda masukkan pada bab 2)
4. Risiko yang ada pada sistem yang sedang berjalan
Karena anda sudah mempelajari sistem yang sedang berjalan pada perusahaan maka seharusnya anda sudah tahu risiko dan kelemahan apa yang ada pada sistem yang sedang berjalan (gunakan teori pada bab 2 tentang risiko untuk menulis risiko ini)

Demikian isi bab 3

Bab 2 Landasan Teori (Skripsi Audit SI)

Landasan Teori dibagi menjadi 2 yaitu Teori umum dan Teori Khusus
Teori umum berisi :
- Sistem Informasi :
- pengertian sistem, pengertian informasi, pengertian sistem informasi,
(pengertian sistem informasi diambil dari buku- buku dengan lebih dari 2 sumber kutipan,
setelah itu diambil simpulan sendiri berdasarkan kutipan diatas.
Pengertian diatas diambil dari buku sistem informasi, jangan gunakan buku umum untuk
mencari pengertian sistem dan informasi.
- Auditing :
- Pengertian auditing, jenis-jenis auditing, perlunya audit terhadap sistem informasi.
- Diagram aliran data, flowchart atau OOAD
berikan pengertian sesuai dengan metode yang anda gunakan untuk menggambarkan sistem
yang sedang berjalan pada bab 3.
- Metodologi pengumpulan data :
teori tentang metodologi pengumpulan data seperti wawancara, observasi, kuesioner
buku yang digunakan bisa diperoleh dari buku metodologi penelitian atau buku audit (lebih
diprioritaskan buku audit).
- Struktur organisasi :
Karena struktur organisasi dicantumkan pada bab 3 maka harus diperoleh pengertian dan
metode yang digunakan untuk pembuatan struktur organisasi (cari dari buku audit atau buku
manajemen umum atau buku manajemen SDM).
- Visi dan Misi :
visi dan misi bisa diperoleh dari buku manajemen strategik.

Teori Khusus berisi :
- Audit Sistem Informasi
- Pengertian audit sistem informasi
- Tujuan audit sistem informasi
- Tahapan audit sistem informasi
(gunakan buku Core concepts of Information Technology Auditing by James E Hutton dkk
dan pedoman yang dikeluarkan oleh ISACA : selaku induk organisasi para auditor SI)
- Pengendalian dan risiko sistem informasi
- Pengertian pengendalian
- Komponen pengendalian
- Pengertian risiko
(gunakan buku Core concepts of Information Technology Auditing by James E Hutton dkk)
- Sistem Informasi yang diaudit seperti Sistem Informasi Penjualan
- Pengertian sistem informasi penjualan
- Proses bisnis untuk bagian penjualan (ambil dari buku business process management)
- Risiko dan pengendalian yang harus ada pada sistem informasi penjualan.
(yang dicantumkan disini hanyalah contoh untuk sistem informasi penjualan yang diaudit)

Demikian minimal landasan teori yang harus ada pada bab 2

Jumat, 12 September 2008

Isi Skripsi Evaluasi Pengendalian SI

Berikut ini contoh isi skripsi evaluasi pengendalian SI dg acuan Cobit

Bab 1 : Pendahuluan
Latar belakang
Berisi keterangan tentang penggunaan IT pada semua bidang kehidupan terutama pada
organisasi bisnis untuk mengelola data menjadi informasi yang akan digunakan untuk
pengambilan keputusan agar pencapaian tujuan organisasi menjadi lebih efektif dan
efisien. Meningkatnya ketergantungan bisnis terhadap sistem berbasis IT.
Ruang Lingkup
Berisi materi yang dievaluasi yaitu evaluasi pengendalian umum Plan & Organise,
Acquire & Implementation, Deliver & Support, Monitoring & Evaluation), pengendalian
aplikasi (boundary).
Tujuan dan Manfaat
Tujuan dan manfaat penulisan skripsi ini dapat dilihat pada buku petunjuk penulisan
skripsi yang diterbitkan oleh Binus University (download dari Binusmaya)
Metodologi Penelitian
Metodologi penelitian yang digunakan adalah studi pustaka dan studi lapangan, pada
studi pustaka jelaskan tentang pencarian materi pada dunia maya berupa penulisan
jurnal ilmiah yang berhubungan dengan materi skripsi yang ditulis. studi lapangan
berupa evaluasi yang dilakukan pada organisasi.
Sistematika Penulisan
Berisi cara penulisan skripsi sesuai dengan petunjuk penulisan skripsi yang diter-
bitkan oleh Binus University.

Bab 2 : Landasan Teori
Landasan teori dibagi menjadi 2 yaitu : teori utama dan teori pendukung.
Teori utama berisi teori yang akan digunakan oleh penulis untuk mengerjakan
skripsi pada bab 4 yaitu tentang sistem informasi, sistem informasi aplikasi yang
ditulis, Cobit.
Teori pendukung berisi teori tentang cara pembuatan struktur organisasi, penen-
tuan visi dan misi, DFD, OOAD, CSF, cara pengumpulan informasi yang diperlukan dan
teori pendukung lainnya yang diperlukan.

Bab 3 : Analisis pengendalian sistem informasi yang berjalan
Gambaran Umum Perusahaan
Latar belakang perusahaan
Berisi informasi tentang sejarah pendirian perusahaan, kapan perusahaan ini di-
dirikan, dengan akte notaris nomor berapa dan oleh notaris siapa, apa bisnis usaha
ini
Visi dan Misi
Gunakan teori tentang visi dan misi yang anda tulis di landasan teori dengan visi
dan misi yang dibuat oleh perusahaan, bila visi dan misi tersebut sangat tidak
sesuai maka harus diperbaiki dengan bahasa anda sendiri tetapi esensinya tidak
berubah.
Struktur organisasi
Gambarkan struktur organisasi perusahaan (bila persh punya minta dan bila tidak
sesuai dg teori yang nd tulis pada bab 2 perbaiki), jabarkan tugas dan tanggung jawab
masing-masing bagian, tidak perlu semuanya tetapi yang penting-penting saja dan
bagian yang berhubungan dengan skripsi ini.
Kerangka kerja / Uraian proses kerja sistem dan aplikasi yang dievaluasi
Berisi uraian kerja yang ditulis berupa narasi dan Criticl Success Factor pada aplikasi
tersebut.
Arsitektur Sistem Informasi (aplikasi yang anda evaluasi)
Ceritakan tentang arsitektur sistem informasi yang digunakan termasuk penggambaran
tentang software, hardware, pemakai, database dan sistem aplikasi yang digunakan.
Analisis Kecukupan Pengendalian
Berisi hasil analisis yang terhadap pengendalian sesuai standar Cobit secara umum.

Bab 4 : Evaluasi pengendalian sistem informasi
Perencanaan proses evaluasi
Berisi perencanaan yang dilakukan untuk kegiatan evaluasi pengendalian SI pada
perusahaan.
Evaluasi Pengendalian Sistem Informasi
Berisi proses evaluasi terhadap pengendalian umum sistem informasi berdasarkan
proses COBIT (proses PO, AI, DS dan ME) dan pengendalian aplikasi seperti
pengendalian Boundary dan pengendalian input.
Laporan Hasil Evaluasi
Berisi temuan-temuan yang diperoleh dari evaluasi yang telah dilakukan diatas.
Rekomendasi yang diberikan
Berisi tentang rekomendasi yang diberikan oleh evaluator sesuai temuan yang ditulis
pada laporan hasil evaluasi.

Bab 5 : Simpulan dan Saran
Simpulan
Berisi simpulan atas evaluasi yang dilakukan pada bab 4.
Saran
Berisi saran-saran yang diberikan berkenaan dengan temuan dari hasil evaluasi.

Lampiran : sesuaikan dengn buku petunjuk penulisan skripsi yang disediakan oleh Binus
University.

Skripsi dg topik Evaluasi Pengendalian SI

skripsi dg topik Pengendalian SI menggunakan Cobit sebagai acuan pengendalian, jadi setiap mahasiswa yang mengambil skripsi topik ini harus memahami tentang Cobit terlebih dahulu.
Sebagai teori utama adalah pemahaman tentang sistem informasi dan aplikasi yang akan dievaluasi serta Cobit sedangkan teori pendukung adalah tentang bagaimana visi dan misi suatu organisasi dibuat, struktur organisasi serta cara penggambaran diagram data seperti DFD atau OOAD (bila menggunakan class diagram).

Sebelum masuk ke bab 3 pemahaman tentang Cobit sebagai acuan untuk melakukan evaluasi mutlak untuk dilakukan tanpa pemahaman yang memadai tentang Cobit maka bab 3 dan bab 4 akan berisi hal yang sulit untuk dipertanggungjawabkan pada saat uji komprehensive terhadap skripsi itu dilakukan.

Pengertian tentang Cobit 4.0 dapat diperoleh melalui wikipedia atau akses langsung ke website Cobit.

Demikian informasi yang dapat disampaikan tentang materi tersebut, bila ada hal yang akan ditanyakan harap ditulis pada kolom komentar.

terima kasih

Tan Willy

Jumat, 16 Mei 2008

Susunan Skripsi SI

Setiap kampus memiliki peraturan tersendiri mengenai susunan skripsi tetapi pada umumnya terdiri dari 5 bab yaitu :
Bab 1 berisi latar belakang materi yang akan ditulis, ruang lingkup permasalahan, tujuan dan manfaat penulisan skripsi, metodologi yang digunakan dan sistematika penulisan.
Bab 2 berisi landasan teori yang digunakan untuk penulisan pada bab 3 dan bab 4.
Bab 3 berisi keadaan perusahaan / materi yang akan ditulis (biasanya organisasi yang diteliti yang terdiri dari latar belakang perusahaan, struktur organisasi, tugas dan tanggungjawab, flowchart/DFD/OOAD dari sistem yang sedang berjalan sehingga diperoleh masalah yang dihadapi organisasi .
Bab 4 berisi sistem yang diusulkan untuk mengatasi masalah yang diperoleh dari hasil analisis bab 3 yaitu usulan sistem berupa DFD/OOAD dan perancangan sistem yang diusulkan, tampilan dari user interface sampai bentuk laporan yang dihasilkan sistem yang diusulkan.
Bab 5 berisi simpulan dan saran, simpulan diperoleh dari hasil analisis bab 3 dan perancangan pada bab 4 (tuliskan dalam kata-kata yang singkat dan jelas) dari temuan tersebut dibuatkan saran yang diberikan kepada pihak manajemen organisasi.
Daftar Pustaka harusnya berisi buku-buku/literatur yang dibaca dengan masa edar kurang dari 5 tahun (kecuali buku tersebut langka).
Daftar lampiran sesuai dengan kebutuhan

Demikian sekilas tentang susunan isi skripsi SI

Salam

Tan Willy