ETIKA TEKNOLOGI INFORMASI email Addr : heriyanto.lucky@gmail.com : lucky_heriyanto@hotmail.com 4.1 Contact No : 081318170013 2006 by Prentice Hall
Morals, Ethics, and Laws Moral adalah tradisi kepercayaan mengenai perilaku yang benar dan yang salah; sebuah institusi sosial dan seperangkat aturan Etika adalah dlhsekumpulan kepercayaan, standar, teladan yang mengarahkan, yang merasuk kedalam seseorang atau masyarakat. Software bajakan perangkat lunak yang diduplikasi secara ilegal dan kemudian digunakan atau dijual. 4.2 2006 by Prentice Hall
Morals, Ethics, and Laws (Cont d) Hukum adalah aturan formal yang diterapkan oleh otoritas yang berwenang, seperti pemerintah terhadap subjek atau warga negaranya. Pada tahun 1966, kasus kejahatan pertama menjadi berita Programmer sebuah bank mengubah suatu program komputer sehingga program tidak akan menandai rekeningnya ketika terlalu banyak uang yang ditarik Programmer tidak dihukum karena tidak ada undangundang yang mengatur 4.3 2006 by Prentice Hall
Software Patents Pada July 1988, pengadilan Banding Federal Amerika memutuskan bahwa proses bisnis harus dipatenkan. Pada April 2001, Kongres U.S memperkenalkan proposal hukum yang mewajibkan ditentukannya pentingnya paten dan apakah paten tersebut layak digunakan dengan teknologi komputer. Dengan cara ini, Pemerintah federal Amerika secara bertahap telah menetapkan sebuah kerangka hukum untuk penggunaan komputer. Seperti halnya etika, hukum-hukum hk penggunaan komputer dapat bervariasi antara satu negara dengan yang lain 4.4 2006 by Prentice Hall
Ethics Culture Concept Budaya Etika jika perusahaan dituntut berlaku etis, maka manajemen tingkat atas harus bersikap etis dalam segala sesuatu yang dilakukan atau biasa disebut lead dby example. Kredo perusahaan(corporate credo) adalah pernyataan singkat mengenai nilai-nilai yang ingin dijunjung perusahaan. Program Etika adalah upaya yang terdiri atas berbagai aktivitas yang didesain untuk memberikan petunjuk kepada para karyawan untuk menjalankan kredo perusahaan. 4.5 2006 by Prentice Hall
Top-Level Management Imposes Ethics Culture in a Top-Down Manner 4.6 2006 by Prentice Hall
Example of a Corporate Credo 4.7 2006 by Prentice Hall
Ethics Culture Concept (Cont d) Audit Etika adalah ketika seorang internal auditor bertemu dengan seorang manager dalam sesi selama berapa jam yang bertujuan untuk mempelajari bagaimana unit manager tersebut melaksanakan kredo perusahaan. Kredo perusahaan yang disesuaikan, terkadang kode-kode etik ini merupakan adaptasi dari kode untuk kindustri idan profesi itertentut t 4.8 2006 by Prentice Hall
Computer Ethics Etika komputer terdiri dari dua kegiatan: Analisis sifat dan dampak sosial teknologi komputer Perumusan dan justifikasi dari kebijakan-kebijakan yang terkait untuk penggunaan teknologi secara etis CIO haruslah: 1. Menyadari idampak penggunaan komputer terhadap masyarakat; dan 2. Merumuskan kebijakan yang menjaga agar teknologi tersebut digunakan di seluruh perusahaan secara etis 4.9 2006 by Prentice Hall
Alasan Pentingya Etika Komputer James H. Moor mengidentifikasi tiga alasan utama dibalik minat masyarakat yang tinggi akan etika komputer: Kelenturan secara logis(logical Malleability) : Jika komputer digunakan untuk melakukan kegiatan tidak etis bahaya bukan terletak pada komputer tersebut. Faktor Transformasi: Komputer dapat mengubah cara kita mengerjakan sesuatu secara drastis Faktor Tidak terlihat: Ketidaktampakan operasi internal ini memberikan kesempatan terjadinya nilai-nilai pemrograman yang tidak tampak, perhitungan rumit yang tidak tampak, dan penyalahgunaan yang tidak tampak 4.10 2006 by Prentice Hall
Hak Sosial dan Komputer Mason menciptakan akronim PAPA (privacy, accuracy,property, dan accessibilty) untuk merepresentasikan empat hak dasar masyarakat sehubungan dengan informasi Mason merasa Hak agar dibiarkan sendiri terancam oleh dua hal: 1. Meningkatnya kemampuan komputer yang digunakan dalam kegiatan mata-mata. ata. 2. Meningkatnya nilai informasi dalam pengambilan keputusan. Sebagai contoh, para pembuat keputusan menempatkan nilai yang sangat tinggi pada informasi sehingga mereka sering kali melanggar hak privasi seseorang untuk mendapatkannya. 4.11 2006 by Prentice Hall
More Rights Hak untuk mendapatkan keakuratan: Komputer memungkinkan tingkat keakuratan yang tidak dapat dicapai dengan sistem non komputer; beberapa sistem berbasis komputer berisikan lebih banyak kesalahan daripada yang diberikan sistem manual. Hak Kepemilikan: undang-undang copyright dan patent memberikan beberapa tingkat perlindungan. Hak Mendapatkan akses: Kebanyakan informasi telah dikonversikan ke dalam database komersial, membuat ketersediaan untuk masyarakat berkurang. 4.12 2006 by Prentice Hall
Audit Informasi External auditor dari luar organisasi untuk memverifikasi keakuratan catatan akuntansi Internal auditor melakukan analisis yang sama seperti auditor eksternal namun memiliki tanggung jawab yang lebih luas. Komite Audit mendefinisikan tanggung jawab dari departement internal audit dan menerima sebagaian besar laporan audit. Direktur Audit Internal mengelola audit internal dan melapor ke CEO atau CFO. 4.13 2006 by Prentice Hall
The Position of Internal Auditing in the Organization 4.14 2006 by Prentice Hall
Types of Auditing Activity Internal auditor menawarkan objektifitas yang lebih karena keterlibatan mereka satu-satunya adalah dlhdengan dewan komisaris, CEO dan CFO. Empat jenis dasar aktivitas audit internal: Audit Finansial: Memverifikasi catatan-catatan perusahaan dan merupakan jenis aktivitas yang dilaksanakan auditor eksternal. Audit Operasional: Dilakukan untuk memvalidasi efektivitas prosedur termasuk ketersediaan kontrol, efisiensi, dan kepatuhan dengan kebijakan perusahaan. Sistem analis melakukannya dalam tahap analisa SDLC Audit berkelanjutan: sama dengan sebuah audit operasional tetapi audit berkelanjutan berlangsung terus menerus. Desain Sistem Pengendalian Internal: Biaya untuk memperbaiki kelemahan sistem meningkat secara dramatis seiring dengan siklus masa hidup sistem(gambar 10.4). 4.15 2006 by Prentice Hall
Biaya Memperbaiki Kesalahan Desain Meningkat Seiring Berlangsungnya g Masa Siklus Sistem 4.16 2006 by Prentice Hall
Internal Audit Subsystem Dalam Sistem Informasi Finansial, subsistem audit internal merupakan salah satu subsistem input. Melibatkan internal audit dalam tim pengembangan g sistem adalah: Suatu langkah yang baik untuk mendapatkan sistem informasi yang terkendali dengan baik Sebuah langkah yang baik untuk memberikan informasi kepada manajemen guna mencapai dan mengelola operasional bisnis yang beretika. 4.17 2006 by Prentice Hall
Menerapkan Etika Dalam Teknologi Informasi Kode Etik dan program edukasi etika dapat memberikan fondasi untuk budaya tersebut. Program edukasi dapat membantu menyusun credo perusahaan dan meletakkan program etika perusahaan pada tempatnya. Kode etik dapat digunakan seperti apa adanya atau disesuaikan dengan perusahaan tersebut 4.18 2006 by Prentice Hall
Kode Etik Association for Computing Machinery(ACM) meyusun kode etik dan perilaku professional Diadopsi tahun 1992 Terdiri dari 24 keharusan pernyataan akan tanggung jawab pribadi Kode ini dibagi lagi menjadi empat bagian. Keharusan moral umum Tanggung jawab professional yang lebih spesifik. Keharusan kepemimpinan organisasi. Kepatuhan terhadap kode. 4.19 2006 by Prentice Hall
Garis Besar Kode Etik dan Perilaku Profesional 4.20 2006 by Prentice Hall
Topik yang tercakup dalam kode etik dan perilaku professional ACM 4.21 2006 by Prentice Hall
Kode Etik dan Praktik Professional Rekayasa Piranti Lunak Kode ini terdiri atas ekspektasi di delapan hal penting: Masyarakat Klien dan Pemberi Kerja Produk Penilaian Management Professi Kolega dan Rekan Kerja Diri Sendiri 4.22 2006 by Prentice Hall
Topik yang dicakup oleh kode etik dan praktik Professional Rekayasa Piranti tilunak kacm 4.23 2006 by Prentice Hall
Pendidikan Etika Komputer Mata kuliah di perguruan tinggi-acm merancang suatu model kurikulum komputer yang menentukan berbagai matakuliah komputer yang harus ditawarkan institusi si pendidikan. Program Professional AMA, Amer. Mgt. Assoc., Menawarkan program khusus yang membahas masalah-masalah penting saat ini, seperti etika. Private educational programs LRN, the Legal Knowledge Co., Menawarkan modul mata kuliah berbasis web yang membahas berbagai permasalahan hukum dan etika. 4.24 2006 by Prentice Hall
Etika dan CIO Sejak tahun 2002, CEO dan CFO diharuskan oleh hukum untuk menandatangani ikeakuratan k laporan keuangan mereka. Persyaratan ini meletakkan tanggung jawab di bahu para eksekutif serta unit layanan informasi perusahaan dan unit pelayanan informasi i yang berkenaan dengan bisnis i untuk memberikan informasi finansial yang dibutuhkan kepada para eksekutif. Sistem Informasi hanyalah h merupakan satu unit didalam struktur organisasi namun berada pada posisi kunci yang memiliki pengaruh terbesar dalam memenuhi tuntutan pemerintah maupun masyarakata akan pelaporan keuangan yang akurat. 4.25 2006 by Prentice Hall
Ethics and the CIO (Cont d) CIO dapat memenuhi ekspektasi pelaporan keuangan dengan cara mengikuti i program yang mencakup hal-hal hlperikut: Mencapai tingkat pemahaman yang lebih baik akan pemahaman prinsip-prinsip akuntansi. Mempelajari sistem informasi yang menyelesaikan laporan keuangan dan mengambil tindakan perbaikan Mendidik eksekutif perusahaan mengenai sistem-sistem keuangan. Mengintegrasikan g peringatan kedalam sistem informasi yang memperingatkan eksekutif terhadap aktivitas yang membutuhkan perhatian Secara aktif berpartisipasi di dalam memberikan informasi keuangan kepada elemen lingkungan. Mengendalikan dengan ketat keuangan yang dihabiskan untuk sumber daya informasi 4.26 2006 by Prentice Hall
Pengaruh Sarbanes-Oxley Tujuan dari Sarbanes-Oxley, dikenal dengan SOX, adalah untuk melindungi para investor dengan cara membuat para eksekutif perusahaan bertanggung jawab secara pribadi atas informasi keuangan yang diberikan ke lingkungan ngan perusahaan, khususnya pemegang saham dan komunitas finansial. SOX terdiri dari 10 pasal utama, 2 diantaranya mempengaruhi unit pelayanan informasi perusahaan. CEO dan CFO harus menandatangani laporan keuangan. Perusahaan-perusahaan U.S disyaratkan untuk memiliki unit audit internal. 4.27 2006 by Prentice Hall
SOX Provisions Affecting Information Services, Resources, and IT SOX 404 CIO harus menjaga jg agar pengendalian berada didalam sistem proses pengembangan sistem dan perancangan pengembangan harus mencakup: Identifikasi sistem yang memainkan peranan dalam pelaporan keuangan Identifikasi resiko yang dihadapi sistem ini Mengembangkan kendali untuk mengatasi resiko Mendokumentasikan dan menguji pengendalian tersebut Memonitor efektivitas pengendalian seiring waktu Memperbaharui pengendalian sebagaimana dibutuhkan 4.28 2006 by Prentice Hall
SOX Provisions (Cont d) SOX 409 Perusahaan harus mampu melaporkan kondisi keuangan secara real time. Harus memiliki fitur input online. Subsistem output harus mampu untuk melaporkan perubahan dalam kondisi keuangan perusahaan. SOX dan COBIT COBIT disebut sebagai organisasi industri yang dapat memberikan standar keamanan untuk sumber daya informasi perusahaan. COBIT dapat membantu perusahaan menangani tanggung jawab SOX karena standar COBIT sangat selaras dengan ekspektasi SOX. COBIT memiliki 47.000 anggota diseluruh dunia, standar laporan keuangannya dapat memberikan dampak global. 4.29 2006 by Prentice Hall
THANK YOU 4.30 2006 by Prentice Hall