Selasa, 22 Desember 2015

35. Jelaskan Apa Itu COBIT

Control Objective for Information & Related Technology (COBIT) adalah sekumpulan dokumentasi best practice untuk IT Governance yang dapat membantu auditor, pengguna (user), dan manajemen, untuk menjembatani gap antara resiko bisnis, kebutuhan kontrol dan masalah-masalah teknis IT (Sasongko, 2009).
COBIT mendukung tata kelola TI dengan menyediakan kerangka kerja untuk mengatur keselarasan TI dengan bisnis. Selain itu, kerangka kerja juga memastikan bahwa TI memungkinkan bisnis, memaksimalkan keuntungan, resiko TI dikelola secara tepat, dan sumber daya TI digunakan secara bertanggung jawab (Tanuwijaya dan Sarno, 2010).
COBIT merupakan standar yang dinilai paling lengkap dan menyeluruh sebagai framework IT audit karena dikembangkan secara berkelanjutan oleh lembaga swadaya profesional auditor yang tersebar di hampir seluruh negara. Dimana di setiap negara dibangun chapter yang dapat mengelola para profesional tersebut.
Kerangka Kerja COBIT
Kerangka kerja COBIT terdiri atas beberapa arahan/pedoman, yakni:
·         Control Objectives
Terdiri atas 4 tujuan pengendalian tingkat-tinggi (high-level control objectives) yang terbagi dalam 4 domain, yaitu : Planning & Organization , Acquisition & Implementation , Delivery & Support , dan Monitoring & Evaluation.
·         Audit Guidelines
Berisi sebanyak 318 tujuan-tujuan pengendalian yang bersifat rinci (detailed control objectives) untuk membantu para auditor dalam memberikanmanagement assurance dan/atau saran perbaikan.
·         Management Guidelines
Berisi arahan, baik secara umum maupun spesifik, mengenai apa saja yang mesti dilakukan, terutama agar dapat menjawab pertanyaan-pertanyaan berikut :
v  Sejauh mana TI harus bergerak atau digunakan, dan apakah biaya TI yang dikeluarkan sesuai dengan manfaat yang dihasilkannya.
v  Apa saja indikator untuk suatu kinerja yang bagus.
v  Apa saja faktor atau kondisi yang harus diciptakan agar dapat mencapai sukses ( critical success factors ).
v  Apa saja risiko-risiko yang timbul, apabila kita tidak mencapai sasaran yang ditentukan.
v  Bagaimana dengan perusahaan lainnya, apa yang mereka lakukan.
v  Bagaimana mengukur keberhasilan dan bagaimana pula membandingkannya.
Manfaat dan Pengguna COBIT
Secara manajerial target pengguna COBIT dan manfaatnya adalah :
·         Direktur dan Eksekutif
Untuk memastikan manajemen mengikuti dan mengimplementasikan strategi searah dan sejalan dengan TI.
·         Manajemen
v  Untuk mengambil keputusan investasi TI.
v  Untuk keseimbangan resiko dan kontrol investasi.
v  Untuk benchmark lingkungan TI sekarang dan masa depan.
·         Pengguna
Untuk memperoleh jaminan keamanan dan control produk dan jasa yang dibutuhkan secara internal maupun eksternal.
·         Auditors
v  Untuk memperkuat opini untuk manajemen dalam control internal.
v  Untuk memberikan saran pada control minimum yang diperlukan.
Frame Work COBIT
COBIT dikeluarkan oleh IT Governance Institute (ITGI). COBIT digunakan untuk menjalankan penentuan atas IT dan meningkatkan pengontrolan IT. COBIT juga berisi tujuan pengendalian, petunjuk audit, kinerja dan hasil metrik, faktor kesuksesan dan maturity model.
Lingkup kriteria informasi yang sering menjadi perhatian dalam COBIT adalah:
·         Effectiveness
Menitikberatkan pada sejauh mana efektifitas informasi dikelola dari data-data yang diproses oleh sistem informasi yang dibangun.
·         Efficiency
Menitikberatkan pada sejauh mana efisiensi investasi terhadap informasi yang diproses oleh sistem.
·         Confidentiality
Menitikberatkan pada pengelolaan kerahasiaan informasi secara hierarkis.
·         Integrity
Menitikberatkan pada integritas data/informasi dalam sistem.
·         Availability
Menitikberatkan pada ketersediaan data/informasi dalam sistem informasi.
·         Compliance
Menitikberatkan pada kesesuaian data/informasi dalam sistem informasi.
·         Reliability
Menitikberatkan pada kemampuan/ketangguhan sistem informasi dalam pengelolaan data/informasi.
Sedangkan fokus terhadap pengelolaan sumber daya teknologi informasi dalam COBIT adalah pada :
·         Applications
·         Information
·         Infrastructure
·         People
Dalam menyediakan informasi yang dibutuhkan perusahaan untuk mencapai tujuan organisasi, COBIT memiliki karakteristik :
·         Business-focused
·         Process-oriented
·         Controls-based
·         Measurement-driven
COBIT mengelompokkan semua aktivitas bisnis yang terjadi dalam organisasi menjadi 34 proses yang terbagi ke dalam 4 buah domain proses, meliputi :
·         Planning & Organization.
Domain ini menitikberatkan pada proses perencanaan dan penyelarasan strategi TI   dengan strategi perusahaan, mencakup masalah strategi, taktik dan identifikasi tentang bagaimana TI dapat memberikan kontribusi maksimal terhadap pencapaian tujuan bisnis organisasi sehingga terbentuk sebuah organisasi yang baik dengan infrastruktur teknologi yang baik pula.
Domain ini mencakup :
v  PO1 – Menentukan rencana strategis
v  PO2 – Menentukan arsitektur informasi
v  PO3 – Menentukan arah teknologi
v  PO4 – Menentukan proses TI, organisasi dan hubungannya
v  PO5 – Mengelola investasi TI
v  PO6 – Mengkomunikasikan tujuan dan arahan manajemen
v  PO7 – Mengelola sumber daya manusia
v  PO8 – Mengelola kualitas
v  PO9 – Menilai dan mengelola resiko TI
v  PO10 – Mengelola proyek
·         Acquisition & Implementation.
Domain ini berkaitan dengan implementasi solusi IT dan integrasinya dalam proses bisnis organisasi untuk mewujudkan strategi TI, juga meliputi perubahan dan maintenance yang dibutuhkan sistem yang sedang berjalan untuk memastikan daur hidup sistem tersebut tetap terjaga.
Domain ini meliputi:
v  AI1 – Mengidentifikasi solusi yang dapat diotomatisasi.
v  AI2 – Mendapatkan dan maintenance software aplikasi.
v  AI3 – Mendapatkan dan maintenance infrastuktur teknologi
v  AI4 – Mengaktifkan operasi dan penggunaan
v  AI5 – Pengadaan sumber daya IT.
v  AI6 – Mengelola perubahan
v  AI7 – Instalasi dan akreditasi solusi dan perubahan.
·         Delivery & Support.
Domain ini mencakup proses pemenuhan layanan IT, keamanan sistem, kontinyuitas layanan, pelatihan dan pendidikan untuk pengguna, dan pemenuhan proses data yang sedang berjalan.
Domain ini meliputi :
v  DS1 – Menentukan dan mengelola tingkat layanan.
v  DS2 – Mengelola layanan dari pihak ketiga
v  DS3 – Mengelola performa dan kapasitas.
v  DS4 – Menjamin layanan yang berkelanjutan
v  DS5 – Menjamin keamanan sistem.
v  DS6 – Mengidentifikasi dan mengalokasikan dana.
v  DS7 – Mendidik dan melatih pengguna
v  DS8 – Mengelola service desk dan insiden.
v  DS9 – Mengelola konfigurasi.
v  DS10 – Mengelola permasalahan.
v  DS11 – Mengelola data
v  DS12 – Mengelola lingkungan fisik
v  DS13 – Mengelola operasi.
·         Monitoring and Evaluation.
Domain ini berfokus pada masalah kendali-kendali yang diterapkan dalam organisasi, pemeriksaan intern dan ekstern dan jaminan independent dari proses pemeriksaan yang dilakukan.
Domain ini meliputi:
v  ME1 – Mengawasi dan mengevaluasi performansi TI.
v  ME2 – Mengevaluasi dan mengawasi kontrol internal
v  ME3 – Menjamin kesesuaian dengan kebutuhan eksternal.
v  ME4 – Menyediakan IT Governance.
COBIT Maturity Model

COBIT menyediakan parameter untuk penilaian setinggi dan sebaik apa pengelolaan IT pada suatu organisasi dengan menggunakan maturity models yang bisa digunakan untuk penilaian kesadaran pengelolaan (management awareness) dan tingkat kematangan (maturity level). COBIT mempunyai model kematangan (maturity models) untuk mengontrol proses-proses IT dengan menggunakan metode penilaian (scoring) sehingga suatu organisasi dapat menilai proses-proses IT yang dimilikinya dari skala nonexistent sampai dengan optimised (dari 0 sampai 5), yaitu: 0: Non Existen, 1: Initial, 2: Repetable, 3: Defined, 4: Managed dan 5: Optimized  (Purwanto dan Saufiah, 2010; Setiawan, 2008; Nurlina dan Cory, 2008).
REFERENSI

34. Jelaskan Apa Itu COSO

COSO kepanjangannya Committee of Sponsoring Organizations of the Treadway Commission.

Sejarahnya, COSO ini ada kaitannya sama FCPA yang dikeluarkan sama SEC dan US Congress di tahun 1977 untuk melawan fraud dan korupsi yang marak di Amerika tahun 70-an. Bedanya, kalo FCPA adalah inisiatif dari eksekutif-legislatif, nah kalo COSO ini lebih merupakan inisiatif dari sektor swasta.
Sektor swasta ini membentuk ‘National Commission on Fraudulent Financial Reporting’ atau dikenal juga dengan ‘The Treadway Commission’ di tahun 1985. Komisi ini disponsori oleh 5 professional association yaitu: AICPA, AAA, FEI, IIA, IMA. Tujuan komisi ini adalah melakukan riset mengenai fraud dalam pelaporan keuangan (fraudulent on financial reporting) dan membuat rekomendasi2 yang terkait dengannya untuk perusahaan publik, auditor independen, SEC, dan institusi pendidikan.
Walaupun disponsori sama 5 professional association, tapi pada dasarnya komisi ini bersifat independen dan orang2 yang duduk di dalamnya berasal dari beragam kalangan: industri, akuntan publik, Bursa Efek, dan investor. Nama ‘Treadway’ sendiri berasal dari nama ketua pertamanya yaitu James C. Treadway, Jr.
Komisi ini mengeluarkan report pertamanya pada 1987. Isi reportnya di antaranya adalah merekomendasikan dibuatnya report komprehensif tentang pengendalian internal (integrated guidance on internal control). Makanya terus dibentuk COSO, yang kemudian bekerjasama dengan Coopers & Lybrand (Ehm, kira2 bisa dibilang mbahnya PwC gitu) untuk membuat report itu.
Coopers & Lybrand mengeluarkan report itu pada 1992, dengan perubahan minor pada 1994, dengan judul ‘Internal Control – Integrated Framework’. Report ini berisi definisi umum internal control dan membuat framework untuk melakukan penilaian (assessment) dan perbaikan (improvement) atas internal control. Gunanya report ini salah satunya adalah untuk mengevaluasi FCPA compliance di suatu perusahaan.
Poin penting dalam report COSO ‘Internal Control – Integrated Framework’ (1992):
Definisi internal control menurut COSO
Suatu proses yang dijalankan oleh dewan direksi, manajemen, dan staff, untuk membuat reasonable assurance mengenai:
• Efektifitas dan efisiensi operasional
• Reliabilitas pelaporan keuangan
• Kepatuhan atas hukum dan peraturan yang berlaku
Menurut COSO framework, Internal control terdiri dari 5 komponen yang saling terkait, yaitu:
• Control Environment
• Risk Assessment
• Control Activities
• Information and communication
• Monitoring
Di tahun 2004, COSO mengeluarkan report ‘Enterprise Risk Management – Integrated Framework’, sebagai pengembangan COSO framework di atas. Dijelaskan ada 8 komponen dalam Enterprise Risk Management, yaitu:
• Internal Environment
• Objective Setting
• Event Identification
• Risk Assessment
• Risk Response
• Control Activities
• Information and Communication
• Monitoring

REFERENSI


33.JELASKAN HAMBATAN PASIF DAN CONTOHNYA

Hambatan pasif adalah hambatan yang disebabkan secara tidak sengaja. Contoh ancaman pasif adalah sistim bermasalah, seperti karena bencana alam. Sistem bermasalah juga karena kegagalan-kegagalan peralatan dan komponen. Berbeda dengan hambatan aktif yang secara sengaja menghambat sistem, hambatan pasif biasanya diakibatkan oleh ketidaksengajaan atau tidak direncanakannya hambatan tersebut. hambatan pasif mencakup kesalahan-kesalahan system, termasuk gangguan alam, seperti gempa bumi, banjir, kebakaran, dan badai. Kesalahan system mewakili kegagalan peralatan komponen seperti kelemahan disk, kekurangan tenaga, dan sebagainya. Untuk mencegah hal-hal yang tidak diinginkan pada hambatan pasif yaitu pada perangkat keras dapat dilakukan dengan cara full backup data.

·         Kegagalan Sistem
Kegagalan sistem ini terdiri dari antara lain:
1.    Gangguan listrik
2.   Kegagalan peralatan
3.   Kegagalan fungsi perangkat lunak

·         Kesalahan Manusia
Hambatan pasif yang disebabkan oleh kegagalan manusia yaitu antara lain :
1.    Kesalahan pemasukan data
2.   Kesalahan penghapusan data
3.   Kesalahan operator (kesalahan memberikan label pada pita magnetik)

·         Bencana Alam
Hambatan pasif yang terjadi karena bencana alam memang tidaklah bisa dihindari dan diduga karena bisa saja terjadi sewaktu-waktu tanpa kita sadari. Contohnya yaitu :
1.    Gempa Bumi
2.   Banjir
3.   Kebakaran
4.   Perang


REFERENSI

32. JELASKAN HAMBATAN AKTIF DAN CONTOHNYA

Hambatan aktif adalah hambatan yang diterima oleh sistem secara langsung oleh si penghambat tersebut. Terdapat sedikitnya enam metode yang dapat dipakai oleh orang untuk melakukan penggelapan computer. Metode-metode ini adalah gangguan berkas secara langsung, menipulasi input, gangguan program, pencurian data, sabotase,dan penyalahgunaan dan pencurian sumberdaya computer.

·         Penggantian Berkas Secara Langsung
Pengubahan berkas secara langsung umum dilakukan oleh orang yang punya akses secara langsung terhadap basis data.

·         Manipulasi input
Manipulasi input merupakan metode yang biasa digunakan. Metode ini mensyaratkan kemampuan teknis yang paling minimal. Seseorang bisa saja mengubah input tanpamemiliki pengetahuan mengenai cara operasi sistem komputer.

·         Mengubah program
Merubah program mungkin merupakan metode yang paling jarang digunakan untuk  melakukan kejahatan komputer. Langkahnya penggunaan metode ini mungkin karenadibutuhkan keahlian pemrograman yang hanya dimiliki oleh sejumlah orang yang terbatas.Selain itu, banyak perusahaan besar memiliki metode pengujian program yang dapatdigunakan untuk mendeteksi adanya perubahan dalam program.

·         Mengubah file secara langsung
Dalam nenerapa kasus, individu-individu tertentu menemukan cara untuk memotong (bypass) proses normal untuk menginputkan data ke dalam program computer. Jika hal ituterjadi, hasil yang dituai adalah bencana.

·         Pencurian data
Sejumlah informasi ditransmisikan antarperusahaan melalui internet. Informasi ini rentan terhadap pencurian pada saat transmisi. Informasi bisa saja disadap. Ada juga kemungkinanuntuk mencuri disket atau CD dengan cara menyembunyikan disket atau CD ke dalamkantong atau tas. Laporan yang tipis juga bisa dicuri dengan dimasukkan ke dalam kotak sampah.

·         Sabotase
Seorang penyusup menggunakan sabotase untuk membuat kecurangan menjadi sulit dan membingungkan untuk diungkapkan. Penyusup mengubah database akuntansi dan kemudian mencoba menutupi kecurangan tersebut dengan melakukan sabotase terhadapharddisk atau media lain.

·         Penyalahgunaan atau pencurian sumber daya informasi
Salah satu jenis penyalahgunaan informasi terjadi pada saat seorang karyawan menggunakan sumber daya komputer organisasi untuk kepentingan pribadi.

Cara utama untuk mencegah hambatan aktif terkait dengan kecurangan dan sabotase adalah dengan menerapkan tahap-tahap pengendalian akses yakni pengendalian akses lokasi,  akses sistem dan akses file.
REFERENSI


31. Jelaskan Kerentanan Sistem

Sistem adalah sekumpulan benda yang memiliki hubungan di antara mereka.Sedangkan Kerentanan adalah suatu kelemahan di dalam suatu sistem.Setiap sistem pasti mempunyai kekurangan dan kelebihannya masing-masing.Sistem informasi dalam bentuk elektronika sangat rentan terhadap acaman yang akan timbul yang diakibatkan oleh faktor-faktor tertentu .
Contoh dari kerentanan sistem informasi dimana Sistem merupakan suatu komponen- komponen yang kompleks, oleh karena itu suatu sistem pasti akan terdapat suatu kerentanan atau gangguan di dalam sistem tersebut . Penggunaan system informasi di organisasi bukannya tanpa risiko. Penggunaan atau akses yang tidak sah, perangkat lunak yang tidak berfungsi, kerusakan pada perangkat keras, gangguan dalam komunikasi, bencana alam, dan kesalahan yang dilakukan oleh petugas merupakan beberapa contoh dari kerentanan dari sistem informasi .

REFRENSI


Kamis, 10 Desember 2015

Sistem Informasi Manajemen Tugas 3



1. Sebutkan dan jelaskan macam-macam pemrosesan data dan jelaskan!
    Jawab : Pemrosesan data elektronik/elektronik data processing(EDP) adalah   metode dalam suatu pemrosesan data komersial sebagai bagian dari teknologi informasi . EDP melakukan pemrosesan data secara berulang kali terhadap data yang sejenis dengan bentuk pemrosesan yang relatif sederhana.

2. Jelaskan peranan alat input, output, software dalam memecahkan masalah! 
    Jawab :
  a. Peralatan input dan output penting bagi manager terutama dalam   memberikan komunikasi antara manager dengan komputer.  
 b. Peralatan input, seperti unit MIRC dan ORC memberikan cara untuk memasukkan data ke dalam database, baik ketika terjadi transaksi atau pun lainnya.
 c. Banyak unit ouput yang digunakan dalam pemecahan masalah secara tidak langsung.
d. Manager akan meminta anggota staff untuk mengumpulkan informasi dari rekaman microfilm dan kemudian menampilkan ringkasannya dalam bentuk laporan tertulis.

3. a) Apa pengertian topologi jaringan ?
Jawab : Pengertian topologi jaringan adalah suatu tehnik untuk menghubungkan komputer yang satu dengan komputer lainnya yang merangkai menjadi sebuah jaringan, dimana penggunaan topologi jaringan didasarkan pada biaya, kecepatan akses data, ukuran maupun tingkat konektivitas yang akan mempengaruhi kualitas maupun efiensi suatu jaringan.

B)Sebutkan keuntungan dan kerugian dari 3 topologi jaringan !
Jawab:
Keuntungan Topologi BUS
  • topologi yang sederhana
  • Kabel yang digunakan sedikit untuk menghubungkan komputer‐komputer atau peralatan‐peralatan yang lain
  • Biayanya lebih murah dibandingkan dengan susunan pengkabelan yang lain.
  • Cukup mudah apabila kita ingin memperluas jaringan pada topologi bus.

Kerugian Topologi BUS
  • Traffic (lalu lintas) yang padat akan sangat memperlambat bus.
  • Setiap barrel connector yang digunakan sebagai penghubung memperlemah sinyal elektrik yang dikirimkan, dan kebanyakan akan menghalangi sinyal untuk dapat diterima dengan benar.
  • Sangat sulit untuk melakukan troubleshoot pada bus.
  • Lebih lambat dibandingkan dengan topologi yang lain.
Keuntungan Topologi STAR
  • Cukup mudah untuk mengubah dan menambah komputer ke dalam jaringan yang menggunakan topologi star tanpa mengganggu aktvitas jaringan yang sedang berlangsung.
  • Apabila satu komputer yang mengalami kerusakan dalam jaringan maka computer tersebut tidak akan membuat mati seluruh jaringan star.
  • Kita dapat menggunakan beberapa tipe kabel di dalam jaringan yang sama dengan hub yang dapat mengakomodasi tipe kabel yang berbeda.
Kerugian Topologi STAR
  • Memiliki satu titik kesalahan, terletak pada hub. Jika hub pusat mengalami kegagalan, maka seluruh jaringan akan gagal untuk beroperasi.
  • Membutuhkan lebih banyak kabel karena semua kabel jaringan harus ditarik ke satu central point, jadi lebih banyak membutuhkan lebih banyak kabel daripada topologi jaringan yang lain.
  • Jumlah terminal terbatas, tergantung dari port yang ada pada hub.
  • Lalulintas data yang padat dapat menyebabkan jaringan bekerja lebih lambat.
Keuntungan Topologi RING
  • Data mengalir dalam satu arah sehingga terjadinya collision dapat dihindarkan.
  • Aliran data mengalir lebih cepat karena dapat melayani data dari kiri atau kanan dari server.
  • Dapat melayani aliran lalulintas data yang padat, karena data dapat bergerak kekiri atau kekanan.
  • Waktu untuk mengakses data lebih optimal.
Kerugian Topologi RING
  • Apabila ada satu komputer dalam ring yang gagal berfungsi, maka akan mempengaruhi
  • keseluruhan jaringan.
  • Menambah atau mengurangi computer akan mengacaukan jaringan.
  • Sulit untuk melakukan konfigurasi ulang.
4. Apa yang anda ketahui tentang File, sebutkan dan jelaskan Tipe File!
   Jawab : File yaitu himpunan seluruh record yang saling berhubungan.

Tipe File : 

a. File Induk, file terpenting yang berisi record-record yang sangat diperlukan dalam perusahaan. Dibagi menjadi 2 yaitu: File Induk Statis yaitu Suatu nilai yang jarang berubah, contoh : data karyawan. File Induk Dinamis yaitu nilai record nya sering berubah sebagai hasil dari transaksi , contoh: file persediaan barang.

b. File Transaksi, digunakan untuk merekam data yang diperoleh dari suatu transaksi , seperti file transaksi penjualan atau registrasi pengambilan mata kuliah.

c. File Laporan, disebut juga file output yang berisi informaisi yang merupakan hasil pengolahan data yang ada.

d. File Histori, disebut juga file yang berisi data masa lalu yang sudah tidak aktif lagi tetapi masih disimpan.

e. File Salinan, berisi salinan dari file-file yang masih aktif di dalam database dalam kurun waktu tertentu.


B. Bagaimana Sistem Pengorganisasian Database Tradisional   Berproses!

Jawab : Sistem pengorganisasian database masih terpisah-pisah antara   database satu dengan database lainnya, sehingga banyak akibat negatif yang ditimbulkan, antara lain :

a.   Redudansi atau duplikasi data menyebabkan informasi menjadi kurang akurat, bahkan terjadi perbedaan karena data yang satu sudah diperbaharui sementara duplikatnya belum.

b.   Ketergantungan terhadap program aplikasi tertentu yang digunakan untuk mengolah masing-masing database yang dibangun.

c.   Ketergantungan terhadap program aplikasi tertentu yang menyebabkan SI yang terbentuk menjadi kurang fleksibel.

d.   Keterpisahan database satu dengan lainnya mengakibatkan tingkat keamanan data menjadi rendah.

e.   Pengunaan data bersama sangat kurang sehingga database kurang dapat diekspolarasi/diolah untuk menghasilkan laporn-laporan manajeral lintas depatremental.

5. Jelaskan 3 tingkat Representasi Data dan Jelaskan! 
    Jawab :  
a.  Level Penyajian penampakan,representasi hasil pengolahan database menggunakan SI dalam format yang mudah dipahami.
b.  Level Konseptual, memperlihatkan file-file data yang dibuat dan hubungannya sama yang lain dalam sebuah lingkungan database.
c.   Level Fisik, tahap terendah dari abstraksi data yang memperlihatkan struktur dan jenis data serta bagaimana data tersebut disimpan dan diorganisasikan dalam media penyimpanan.