BAB 4 AUDIT SISTEM INFORMASI. Pada bab ini akan membahas mengenai proses pelaksanaan Audit Sistem

dokumen-dokumen yang mirip
LAMPIRAN. Hasil kuesioner yang dilakukan dengan Manager PT. Timur Jaya, Bapak Jimmy Bostan

Pertanyaan Pengendalian Manajemen Keamanan (Security) Ya Tidak Keterangan

Gambar Menu Login User. Gambar Menu Login jika user belum mengisi User Name. Gambar Menu Login jika User Name salah menginput password

BAB 4 EVALUASI SISTEM INFORMASI. No Kegiatan Metode Waktu. Mencari Informasi dari Buku dan. Internet yang berkaitan dengan

BAB 4 EVALUASI SISTEM INFORMASI FRONT OFFICE PADA HOTEL ISTANA NELAYAN

Lampiran Checklist Pengendalian Manajemen Operasional. 1 Apakah terhadap seluruh operasi komputer. telah dilakukan penjadwalan sehingga dapat

Lampiran 1. Tabel Check List Pengendalian Manajemen Operasional

BAB 4 AUDIT SISTEM INFORMASI PERSEDIAAN PADA PT. MAKARIZO INDONESIA. tidak akurat dan tidak lengkap merupakan kegiatan audit yang penting dalam

BAB 4 AUDIT SISTEM INFORMASI PENJUALAN PADA PT. DELL PAN TUNGGAL

BAB 4 AUDIT SISTEM INFORMASI PERSEDIAAN PADA PT BRAHMANA. yang terdapat pada PT Brahmana.

BAB 4 AUDIT SISTEM INFORMASI APLIKASI PENJUALAN KREDIT PADA PT RODAMAS

BAB 4 PELAKSANAAN AUDIT SISTEM INFORMASI. Pada bab ini akan dijelaskan mengenai pelaksanaan Audit Sistem Informasi Penjualan

BAB 4 AUDIT SISTEM INFORMASI. audit dari wawancara dengan manajer yang terkait dan bagian bagian yang

BAB 4 EVALUASI SISTEM INFORMASI PENJUALAN PADA PT. ABC

BAB 4 AUDIT SISTEM INFORMASI PENJUALAN

Lampiran 8 : Daftar Pertanyaan Wawancara. No Pertanyaan Jawaban

BAB 4 EVALUASI SISTEM INFORMASI PERSEDIAAN BARANG JADI. untuk meningkatkan efektifitas dan efisiensi kegiatan operasional perusahaan.

Lampiran Check List Pengendalian Manajemen Operasional. No. Pertanyaan Y T Keterangan Standart

Lampiran 1. Tabel Check List Pengendalian Manajemen Operasional

BAB 4 EVALUASI SISTEM INFORMASI AKTIVA TETAP PADA PT. TRITEGUH MANUNGGAL SEJATI

BAB 4 HASIL AUDIT SISTEM INFORMASI

Sumber: Direktorat PSDM

BAB 4 AUDIT SISTEM INFORMASI PENJUALAN KREDIT DAN PIUTANG PADA PT. TIRATANA ELECTRIC

BAB 4 EVALUASI SISTEM INFORMASI PENJUALAN

BAB 4 EVALUASI SISTEM APLIKASI PENJUALAN DAN PIUTANG YANG DIREKOMENDASIKAN

BAB 4 AUDIT SISTEM INFORMASI PERSEDIAAN PT. NARAWATA MAKMUR. Dalam menjalankan kegiatan audit, pengendalian terhadap sistem informasi yang penting

BAB IV HASIL DAN UJI COBA

BAB 4 AUDIT SISTEM INFORMASI PERSEDIAAN BARANG HABIS PAKAI PADA PT. LOKA MAMPANG INDAH REALTY

BAB 4 PT METROTECH JAYA KOMUNIKA

BAB 4 AUDIT SISTEM INFORMASI PENJUALAN KREDIT DAN PIUTANG DAGANG PADA PT. DISTRIVERSA BUANAMAS

BAB 4 EVALUASI SISTEM INFORMASI SUMBER DAYA MANUSIA PT. TUNAS RIDEAN TBK. Dalam pengevaluasian hasil informasi tersebut, diperlukan adanya

BAB IV HASIL DAN UJI COBA

Lampiran 3.16 : Rekap Stock barang L11

BAB 4 LAPORAN HASIL AUDIT. mengenai aplikasi yang digunakan oleh PT. AYAM MERAK. Dari hasil survey

BAB IV HASIL DAN UJI COBA

METRIK DAFTAR TEMUAN AUDIT TEMUAN RESIKO REKOMENDASI TINDAK LANJUT. rentan akan menyebabkan. penting.

Gambar 4.72 Layar Login User

BAB 4 EVALUASI TERHADAP PENGENDALIAN BENGKEL GAC AUTO SERVICE

Pengantar Komputer. Keamanan Komputer. Salhazan Nasution, S.Kom

BAB 4 RENCANA IMPLEMENTASI DAN EVALUASI. Penerapan Sistem Basis Data pada PT.Global Health membutuhkan 3 macam spesifikasi

BAB IV HASIL DAN PEMBAHASAN

BAB IV HASIL DAN UJI COBA

MATRIKS AUDIT SISTEM INFORMASI PERSEDIAAN PADA PT. MAKARIZO INDONESIA

Matriks Audit No. Temuan Audit Resiko Temuan Rekomendasi Tindak Lanjut Risk Level

BAB 4 EVALUASI SISTEM INFORMASI SUMBER DAYA MANUSIA PT. GIWANG KANAKA. Komputer mempunyai peranan yang besar dalam awal sampai akhir proses pengolahan

BAB IV HASIL DAN ANALISIS

BAB IV IMPLEMENTASI DAN EVALUASI

BAB 4 EVALUASI SISTEM INFORMASI SUMBER DAYA MANUSIA PADA. PT. ANTAM Tbk.

BAB IV HASIL DAN PEMBAHASAN

BAB 4 EVALUASI SISTEM INFORMASI PENJUALAN PADA CABANG CV. PESONA DIGITAL DI MALL TAMAN ANGGREK

BAB VI AUDIT SISTEM INFORMASI BERBASIS KOMPUTER

BAB IV ANALISA DAN PEMBAHASAN. diberikan dari kerja praktek ini adalah proses entry data alat tulis kantor yang

BAB V IMPLEMENTASI DAN PEMBAHASAN. Berikut ini adalah hardware dan software yang dibutuhkan untuk

BAB IV HASIL DAN UJI COBA

Layar Print Laporan Analisis ABC Investasi. Gambar 4.70 Layar Print Laporan Analisis ABC Investasi

Processor Intel Pentium III 233MHz

Bab 4. Rancangan sistem

BAB IV IMPLEMENTASI DAN EVALUASI

Gambar 4.40 Layar Pelanggan

BAB 4 EVALUASI SISTEM INFORMASI APLIKASI PENGGAJIAN Penentuan ruang lingkup dan sasaran. melakukan berbagai pengamatan dan pengujian.

BAB IV HASIL DAN PEMBAHASAN

BAB 4 PEMBAHASAN. bidang broker properti semenjak beroperasi lebih dari 15 tahun. Dalam

BAB IV HASIL DAN UJICOBA

BAB IV EVALUASI DAN PERANCANGAN SISTEM INFORMASI AKUNTANSI PENJUALAN, PIUTANG DAN PENERIMAAN KAS ASURANSI KENDARAN PADA PT ASURANSI EKA LLOYD JAYA

BAB 4 EVALUASI SISTEM INFORMASI PERSEDIAAN GARMENT PADA PT MULIA KNITTING FACTORY

AUDIT SISTEM INFORMASI BERBASIS KOMPUTER

BAB IV HASIL DAN UJI COBA

Berikut ini adalah petunjuk pemakaian aplikasi sistem basis data. Petunjuk berikut ini disertai dengan tampilan layar. Keterangan selengkapnya

BAB 4 EVALUASI SISTEM INFORMASI SUMBER DAYA MANUSIA

BAB IV HASIL DAN UJI COBA

BAB 4 AUDIT SISTEM INFORMASI TERHADAP SISTEM APLIKASI PENILAIAN KARYA PADA KELOMPOK KOMPAS GRAMEDIA

BAB V IMPLEMENTASI DAN PEMBAHASAN

BAB 3 DESKRIPSI DAN PENGENDALIAN SISTEM YANG BERJALAN PADA PT CATRA NUSANTARA BERSAMA

BAB 4 EVALUASI SISTEM INFORMASI PENJUALAN TUNAI PADA PT. TELESINDO SHOP

BAB IV IMPLEMENTASI DAN PENGUJIAN SISTEM

BAB IV IMPLEMENTASI DAN EVALUASI SISTEM. perangkat keras maupun perangkat lunak komputer. Penjelasan hardware/software

BAB IV IMPLEMENTASI DAN EVALUASI SISTEM. yang harus dipenuhi untuk menguji coba user interface serta

BAB 4 EVALUASI SISTEM INFORMASI PENGGAJIAN PT INFOMEDIA NUSANTARA. proses pengendalian (audit) pada setiap proses pengolahan data.

BAB V IMPLEMENTASI DAN PEMBAHASAN

BAB IV HASIL DAN UJI COBA

BAB IV HASIL DAN UJI COBA

BAB IV IMPLEMENTASI DAN EVALUASI. mempersiapkan kebutuhan system (baik hardware maupun software), persiapan

BAB IV IMPLEMENTASI DAN EVALUASI. bangun aplikasi pengelolaan catering pada Tems catering. Diawali dengan

Konsep Dasar Audit Sistem Informasi

BAB IV IMPLEMENTASI DAN PENGUJIAN

BAB IV HASIL DAN UJI COBA

KUESIONER. Nama Responden. Bagian/Jabatan

BAB 4 IMPLEMENTASI DAN EVALUASI. dalam pengoperasian sistem basis data yang baru: : HP Deskjet 656c

BAB IV HASIL DAN PEMBAHASAN

BAB IV IMPLEMENTASI DAN EVALUASI. perancangan aplikasi penjualan dan pengiriman spare part komputer pada Bismar

BAB IV HASIL DAN PEMBAHASAN

BAB IV IMPLEMENTASI DAN EVALUASI. Agar aplikasi berjalan, dalam kegiatan implementasi aplikasi. membutuhkan perangkat keras dan perangkat lunak.

BAB IV HASIL DAN UJI COBA

Petunjuk Pemakaian Sistem

BAB IV HASIL DAN UJI COBA

BAB IV HASIL DAN UJI COBA

BAB IV HASIL DAN UJI COBA

BAB V IMPLEMENTASI DAN PEMBAHASAN. menggunakan sistem pendaftaran siswa baru dan pembagian kelas pada SMK

BAB 4 AUDIT SISTEM INFORMASI GENERAL LEDGER ATAS SUBSISTEM KAS KECIL PADA PT. SADIKUN NIAGAMAS RAYA CABANG SRENGSENG

Form Insert SHK. Kode SHK. Tanggal SHK. Nama Produk. Qty. Gambar 4.44 Rancangan Layar Insert SHK

Transkripsi:

BAB 4 AUDIT SISTEM INFORMASI Pada bab ini akan membahas mengenai proses pelaksanaan Audit Sistem Informasi Persediaan pada PT. Timur Jaya. 4. PROGRAM KERJA AUDIT 4.. Ruang Lingkup Audit Ruang Lingkup yang di ambil adalah audit sistem informasi persediaan. 4..2 Tujuan Audit. Memastikan keamanan aset sistem informasi persediaan ( berwujud dan tidak berwujud) pada PT.TIMUR JAYA. 2. Memastikan integrity data dari sistem informasi persediaan. 3. Memastikan backup sistem pada perusahaan berjalan dengan baik. 4. Memastikan kesiapan perusahaan jika terjadi bencana atau kegagalan sistem 4..3 Tahapan Audit Perencanaan dari audit yang akan di lakukan yaitu:. Menemui manajemen perusahaan 2. Memahami tugas audit yang harus dilakukan 3. Memahami masalah yang ada dengan melihat proses bisnis perusahaan 4. Memahami resiko bisnis di perusahaan 5. Membuat program audit terperinci 35

36 4.2 PROSEDUR AUDIT Prosedur Audit merupakan langkah-langkah yang akan dilakukan dalam memperoleh bukti audit yang berkualitas sehingga program audit menjadi terarah dan lebih efektif. 4.2. Prosedur Audit Terhadap Pengendalian Keamanan 4.2.. Keamanan Aset Sistem Informasi yang Berwujud No Tahap Pengujian Auditee Dapatkan informasi mengenai sistem Manager keamanan yang digunakan untuk mengantisipasi penyusup yang masuk ke 2 3 4 5 dalam ruangan komputer bagian persediaan Dapatkan informasi mengenai apakah petugas security pada ruangan komputer. Dapatkan informasi mengenai keamanan dokumen pada bagian persediaan Dapatkan informasi mengenai penghancuran laporan persediaan yang sudah tidak terpakai. Lakukan pengamatan mengenai pemakaian UPS (Uninterruptible Power Supply) Manager Bagian Gudang Manager Komputer Bagian Gudang

37 Lakukan pengamatan terhadap kinerja Ruangan Bagian Gudang 6 sistem keamanan yang terdapat pada bagian persediaan Dapatkan informasi mengenai asuransi Pemilik 7 fasilitas dan aset pada bagian persediaan yang perusahaan miliki. 4.2..2 Keamanan Aset Sistem Informasi yang Tidak Berwujud No Tahap Pengujian Auditee 2 3 4 Dapatkan informasi mengenai antivirus yg digunakan pada sistem persediaan Lakukan pengecekan untuk mengetahui apakah komputer bagian gudang sudah memiliki login access beserta password dan lakukan testing untuk mengetahui kehandalannya. Lakukan pengecekan apakah jika login tidak berhasil, akan tampil error message pada komputer bagian gudang Lakukan pengecekan terhadap komputer bagian gudang apakah password yang di entry tidak terlihat (invisible). Bagian Gudang Komputer Bagian Gudang Komputer Bagian Gudang Komputer Bagian Gudang 5 Lakukan pengecekan terhadap komputer Komputer Bagian Gudang

38 bagian gudang apakah sistem membatasi panjang password dan username. Lakukan pengecekan terhadap komputer Bagian Gudang 6 bagian gudang apakah ada ketentuan untuk penggantian password pada aplikasi. Lakukan pengecekan terhadap komputer Bagian Gudang 7 bagian gudang apakah masa aktif 8 9 0 password berlaku. Dapatkan informasi mengenai prosedur jika bagian gudang lupa password. Lakukan pengecekan mengenai prosedur penghapusan password terhadap bagian gudang yang berhenti kerja Dapatkan informasi mengenai hak akses kedalam sistem persediaan Bagian Gudang Manager Manager 4.2.2 Prosedur Audit Terhadap Pengendalian Informasi 4.2.2. Pengendalian Masukan No Tahap Pengujian Auditee Dapatkan informasi untuk mengetahui Manager prosedur pelatihan peng-inputan data karyawan baru terhadap sistem

39 persediaan yang berjalan. Lakukan pengamatan terhadap bagian Bagian Gudang 2 gudang apakah mereka menaati SOP (standar operasi dan prosedur) pada saat 3 4 5 6 7 8 meng-input data. Lakukan pengamatan pada manajemen penyimpanan barang. Lakukan pengamatan pada sistem persediaan apakah tampilan layar input user interface sudah baik. Lakukan pengecekan pada komputer bagian gudang apakah tersedia fasilitas bantuan (menu help). Lakukan pengamatan terhadap prosedur input data yang dilakukan bagian gudang. Lakukan pengecekan apakah data persediaan yang di input sesuai dengan dokumen sumber. Dapatkan informasi persediaan apakah jika ada perubahan data input pada dokumen sumber, segera dilakukan penyesuaian dengan sistem. Bagian Gudang Komputer Bagian Gudang Komputer Bagian Gudang Bagian Gudang Komputer Bagian Gudang Komputer Bagian Gudang 9 Lakukan pengecekan pada sistem Komputer Bagian Gudang

40 persediaan apakah terdapat error message jika terjadi kesalahan input data Lakukan pengecekan terhadap kode Komputer Bagian Gudang 0 barang apakah sudah sesuai dengan database persediaan. 4.2.2.2 Pengendalian Keluaran No Tahap Pengujian Auditee 2 3 4 5 Dapatkan informasi laporan dari bagian gudang dihasilkan tepat waktu. Dapatkan informasi mengenai kesesuaian laporan persediaan yang dibutuhkan pihak manager dengan hasil yang dicetak Lakukan pengecekan mengenai keakuratan perhitungan hasil laporan persediaan yang telah dicetak. Lakukan pengecekan mengenai kesesuaian format laporan persediaan dengan hasil yang dicetak. Dapatkan informasi mengenai tanggung jawab bagian gudang apabila terjadi kesalahan dalam laporan persediaan. Manager dan Bagian Gudang Manager Bagian Gudang Bagian Gudang Bagian Gudang

4 6 7 Dapatkan informasi mengenai penyimpanan data laporan persediaan. Dapatkan informasi mengenai penghancuran terhadap hasil cetak persediaan yang salah. Bagian Gudang Bagian Gudang 4.2.3 Prosedur Audit Terhadap Pengendalian Berkelanjutan 4.2.3. Pengendalian Backup 4.2.3.. Backup data No Tahap Pengujian Auditee 2 3 Dapatkan informasi mengenai pengaturan dan penempatan backup data persediaan Dapatkan informasi mengenai backup data disimpan dengan menggunakan apa. Lakukan pengecekan terhadap sistem persediaan apakah ada peringatan dari sistem bahwa data belum di backup. Bagian gudang Manager Bagian gudang 4.2.3..2 Hardware backup No Tahap Pengujian Auditee Dapatkan informasi mengenai cadangan hardware yang terdapat pada bagian Bagian Gudang

42 2 3 4 gudang Lakukan pengecekan terhadap hardware cadangan apakah berfungsi dengan baik Dapatkan informasi mengenai kesesuaian antara hardware cadangan dengan hardware yang digunakan. Lakukan pengecekan apakah hardware cadangan diletakkan ditempat terpisah. Bagian gudang Bagian gudang Manager 4.2.3.2 Pengendalian Pemulihan Bencana No Tahap Pengujian Auditee Dapatkan informasi mengenai skenario Manager penanganan data dan dokumen persediaan apabila terjadi bencana Dapatkan informasi mengenai data Manager 2 persediaan yang akan dipindahkan apabila terjadi bencana Dapatkan informasi mengenai kerjasama Manager 3 dengan perusahaan sejenis apabila terjadi bencana 4.3 PENGUMPULAN BUKTI AUDIT

43 4.3. Pengumpulan Bukti Audit pada Pengendalian Keamanan 4.3.. Pengendalian Aset Sistem Informasi yang Berwujud Daftar Pertanyaan Kuesioner No Pertanyaan Ya Tidak Catatan Apakah ruangan bagian persediaan Terdapat kamera pengawas, memiliki sistem keamanan yang dan menggunakan kunci baik? ruangan yang baik. Apakah bagian gudang diijinkan Dokumen boleh dibawa 2 untuk membawa pulang dokumen pulang dengan persetujuan dari kantor? dari pihak manager Apakah penempatan dokumen Dokumen penting disimpan 3 persediaan yang penting sudah ditempat yang terkunci. aman dan selalu terkunci? Apakah ada penghancuran terhadap Dokumen persediaan yang 4 dokumen persediaan yang tidak sudah tidak terpakai akan berguna? dihancurkan. Apakah komputer bagian 5 persediaan sudah menggunakan UPS (Uninterruptible Power Supply)? 6 Apakah setiap fasilitas dan aset persediaan sudah dilindungi

44 asuransi? Daftar Pertanyaan Wawancara No Pertanyaan Jawab 2 Bagaimana sistem keamanan untuk mengantisipasi masuknya penyusup pada ruangan bagian persediaan? Bagaimana penjagaan terhadap ruangan komputer pada bagian gudang? Jika karyawan keluar, ruangan bagian persediaan selalu dikunci dan dijaga oleh bagian security. Petugas security berjaga pada saat jam istirahat dan jam pulang kantor. 4.3..2 Pengendalian Aset Sistem Informasi yang Tidak Berwujud Daftar Pertanyaan Kuesioner No Pertanyaan Ya Tidak Catatan Apakah komputer bagian gudang Komputer bagian gudang sudah tersedia antivirus yang sudah menggunakan anti handal? virus Kaspersky. Apakah antivirus pada komputer Update dilakukan secara 2 bagian gudang selalu ter-update otomatis dengan baik? Apakah komputer bagian gudang Komputer bagian gudang 3 sudah di lengkapi dengan login sudah memiliki login access access? dengan username dan

45 password masing-masing karyawan 4 Apakah terdapat error message pada sistem persediaan jika login access tidak berhasil? Apakah password sistem Karakter password akan 5 persediaan yang diketik tidak tercetak * pada layar terlihat (invisible)? komputer Apakah ada batasan minimum 6 karakter untuk login akses (username dan password) pada sistem persediaan? Apakah pada komputer bagian 7 gudang password terdiri dari gabungan numerik dan alfabetik? Apakah ada peringatan dari 8 9 manager kepada bagian gudang mengenai pergantian password? Apakah ada peringatan pada sistem persediaan untuk melakukan pergantian password secara berkala? 0 Apakah password pada sistem

46 persediaan memiliki masa aktif? Apakah pada komputer bagian gudang terdapat bantuan bila user lupa password (menu help)? Apakah bagian penjualan dapat Hanya bagian gudang yang 2 mengakses sistem persediaan? dapat mengakses sistem persediaan. Daftar Pertanyaan Wawancara No Pertanyaan Jawab Untuk menjamin keamanan data dari 2 3 Bagaimana keamanan data terhadap virus? Bagaimana jika bagian gudang lupa password? Bagaimana dengan password karyawan bagian gudang yang sudah keluar? virus, manager meminta scan untuk setiap data yang masuk dari luar komputer. Jika bagian gudang lupa password, maka manager akan memanggil pihak IT untuk mengubah passwordnya Jika ada bagian gudang yang keluar, maka manager akan meminta pihak IT untuk menghapus password karyawan tersebut. 4.3.2 Pengumpulan Bukti Audit pada Pengendalian Informasi

47 4.3.2. Pengendalian Masukan Daftar Pertanyaan Kuesioner No Pertanyaan Ya Tidak Catatan Apakah ada pelatihan terhadap Dari pihak IT telah petugas input data persediaan? memberikan pelatihan kepada petugas input data. 2 Apakah perusahaan sudah memiliki SOP terhadap prosedur pengentrian data pada bagian persediaan? Apakah input user interface pada Aplikasi yang digunakan 3 sistem persediaan memiliki desain yang baik dan nyaman? adalah Microsoft Visual Basic 6.0. dan designnya cukup baik dan nyaman Apakah bagian gudang sudah Masih ada beberapa fungsi 4 memahami penggunaan semua aplikasi yang terdapat pada sistem aplikasi tertentu yang belum begitu dipahami persediaan? 5 Apakah tersedia fasilitas menu help pada sistem input persediaan? Apakah diberikan pelatihan Pelatihan langsung diberikan 6 terhadap petugas input data pada dari pihak IT. bagian persediaan? 7 Apakah data persediaan di input Data yang didapat dari setiap

48 sesuai dengan dokumen sumber? kegiatan langsung di input ke dalam sistem 8 9 Apakah ada error message jika terjadi kesalahan input data persediaan? Apakah kode barang sesuai dengan kode pada database? Daftar Pertanyaan Wawancara No Pertanyaan Jawab Bagaimana dengan pelatihan yang diberikan terhadap karyawan baru? Untuk karyawan baru akan diberikan pelatihan oleh bagian gudang bersama pihak IT. Stock opname dilakukan oleh bagian 2 Bagaimana proses stock opname? gudang bersama petugas gudang pada 3 Bagaimana tanggungjawab terhadap bagian gudang yang melakukan input data? saat barang masuk ke gudang. Apabila terjadi transaksi, maka bagian gudang yang bersangkutan langsung meng-input data sesuai dengan dokumen sumber ke dalam database. 4.3.2.2 Pengendalian Keluaran Daftar Pertanyaan Kuesioner

49 No Pertanyaan Ya Tidak Catatan Apakah laporan persediaan di cetak tepat waktu? Setiap akhir bulan dicetak laporan. Apakah informasi persediaan yang Bagian persediaan 2 dihasilkan sesuai dengan keperluan manager? memberikan laporan sesuai dengan permintaan pihak manager. Apakah dilakukan pengecekan Manager melakukan 3 terhadap hasil laporan persediaan yang di cetak? pengecekan terhadap laporan sebelum di serahkan kepada pemilik. Apakah format laporan persediaan Pihak IT mendesain format 4 mudah di mengerti dan jelas? laporan persediaan sesuai dengan keinginan pemilik. Apakah data laporan persediaan Semua laporan disimpan di 5 tersimpan dengan baik? lemari dokumen pada ruangan pemilik. Apakah ada peraturan mengenai Pemilik meminta bagian 6 penghancuran dokumen persediaan yang salah atau tidak terpakai? gudang menghancurkan untuk dokumen yang salah cetak.

50 Daftar Pertanyaan Wawancara No Pertanyaan Jawab Laporan persediaan yang dihasilkan tiap akhir bulan adalah data transaksi dalam bulan tersebut dan data 2 Bagaimana kelengkapan dari laporan persediaan yang dihasilkan? Bagaimana pendistribusian hasil laporan persediaan yang telah di cetak? persediaan. Mengenai detail laporan yang dihasilkan terdapat judul dan nomor laporan, tanggal transaksi, data transaksi, dan tandatangan dari pihak yang bersangkutan. Bagian persediaan akan membuat laporan pada saat manager meminta. Dari laporan yang dihasilkan, manager akan mengecek kesesuaian laporan. Jika sudah benar, manager menandatangani laporan dan diserahkan kepada pemilik. 4.3.3 Pengumpulan Bukti Audit pada Pengendalian Berkelanjutan 4.3.3. Pengendalian Backup 4.3.3.. Backup Data Daftar Pertanyaan Kuesioner No Pertanyaan Ya Tidak Catatan

5 Apakah backup data persediaan Bagian gudang melakukan dilakukan secara berkala? backup data setiap hari sebelum jam pulang kerja, Apakah penempatan backup data Penempatan backup data 2 persediaan diletakkan pada tempat diletakkan dalam ruangan terpisah? yang sama Apakah dilakukan pengecekan 3 terhadap backup data yang sudah dilakukan? Apakah ada peringatan dari sistem Bagian gudang hanya 4 persediaan jika data belum di backup? melakukan pengecekan apakah backup data sudah masuk atau belum. Apakah ada peringatan dari sistem 5 persediaan jika terjadi kesalahan pada backup data? Daftar Pertanyaan Wawancara No Pertanyaan Jawab Dengan menggunakan apa backup data dilakukan? Dan siapa yang bertanggung jawab terhadap backup data persediaan tersebut? Backup data dilakukan dengan hardisk eksternal dan yang bertanggung jawab terhadap backup data tersebut adalah bagian gudang.

52 2 Data persediaan apa saja yang di backup oleh bagian gudang? Data yang dibackup adalah data barang masuk dan barang keluar yang terjadi pada hari tersebut. 4.3.3..2 Hardware Backup Daftar Pertanyaan Kuesioner No Pertanyaan Ya Tidak Catatan Apakah tersedia hardware cadangan pada bagian gudang? Apakah hardware cadangan Hardware cadangan yang 2 tersebut memiliki jenis yang sama dengan hardware yang digunakan disediakan sama jenisnya dengan hardware yang pada bagian gudang? digunakan bagian gudang. Apakah hardware cadangan Setelah dilakukan 3 tersebut berfungsi dengan baik pada bagian gudang? pengecekan, hardware cadangan tersebut berfungsi dengan baik. Apakah hardware cadangan Hardware cadangan tersebut 4 tersebut disimpan pada ruangan diletakkan dekat dengan terpisah dari bagian gudang? hardware yang digunakan. Daftar Pertanyaan Wawancara No Pertanyaan Jawab

53 Hardware cadangan apa saja yang tersedia untuk bagian gudang? Hardware cadangan yang ada adalah unit komputer dengan spesifikasi yang sama dengan yang digunakan, hardisk eksternal dan UPS (Uninterruptible Power Supply). Untuk printer, tidak terdapat cadangannya. 4.3.3.2 Pengendalian Pemulihan Bencana Daftar Pertanyaan Kuesioner No Pertanyaan Ya Tidak Catatan Apakah terdapat skenario Pemilik perusahaan belum penyelamatan sistem dan data apabila terjadi bencana? memiliki lokasi lain atau kerjasama dengan perusahaan lain yang sejenis. Daftar Pertanyaan Wawancara No Pertanyaan Jawab Apabila terjadi bencana banjir, Bagaimana penanganan data dan dokumen apabila terjadi bencana? perusahaan hanya memindahkan dokumen dan hardware ke lantai atas. Apabila terjadi kebakaran atau lainnya, perusahaan hanya

54 menyelamatkan hardisk eksternal dan dokumen penting perusahaan.

55 Gambaran Tampilan pada Aplikasi Gambar 4. Tampilan Menu Login Berhasil

Gambar 4.2 Tampilan Menu Login Gagal 56

Gambar 4.3 Tampilan Menu Barang Awal 57

Gambar 4.4 Tampilan Menu Pemasukan Barang 58

Gambar 4.5 Tampilan Menu Penjualan 59

Gambar 4.6 Tampilan Menu Pengiriman 60

Gambar 4.7 Tampilan Menu Barang Setelah Terjadi Transaksi 6

62 4.4 LAPORAN AUDIT LAPORAN HASIL AUDIT SISTEM INFORMASI PERSEDIAAN PADA PT. TIMUR JAYA Berikut ini adalah laporan audit yang dilakukan pada PT. Timur Jaya yang mencakup pengendalian operasi dan pengendalian aplikasi yang dilakukan dari bulan Oktober 2009 sampai Januari 200. Kepada Perihal : Manager PT. Timur Jaya : Laporan Hasil Audit Sistem Informasi Persediaan Periode : Januari 200 I. Ruang Lingkup. Ruang lingkup yang diambil adalah audit sistem informasi persediaan pada PT. Timur Jaya. II. Tujuan. Tujuan dari pelaksanaan audit ini adalah :. Memastikan keamanan aset sistem informasi persediaan ( berwujud dan tidak berwujud) pada PT.TIMUR JAYA. 2. Memastikan integrity data dari sistem informasi persediaan. 3. Memastikan backup sistem pada perusahaan berjalan dengan baik. 4. Memastikan kesiapan perusahaan jika terjadi bencana atau kegagalan sistem

63 III. Instrumen Pengumpulan Bukti Audit Instrumen pengumpulan bukti audit yang digunakan meliputi :. Studi Pustaka. Mempelajari buku dan sumber lainnya sebagai landasan teori yang digunakan 2. Wawancara. Mewawancarai karyawan kunci sesuai dengan bidang yang di audit misalnya bagian gudang, petugas gudang dan manajer. 3. Kuesioner. Memberikan pertanyaan bentuk tertulis yang berkaitan dengan bidang yang di audit dan ditujukan kepada pihak pihak yang berkaitan dengan bidang yang di audit. 4. Observasi. Melakukan pengamatan langsung terhadap kinerja operasional dan memastikan kebenaran dari pengumpulan bukti audit dengan metode lain terutama kuisioner dan wawancara. 5. Testing Aplikasi. Melakukan testing aplikasi dengan tujuan memastikan kebenaran dari pengumpulan bukti audit dengan metode lain. IV. Temuan yang Diperoleh. Temuan yang diperoleh pada pengendalian keamanan:

64 - Keamanan Aset Berwujud. Temuan: Perangkat komputer yang terdapat di bagian persediaan belum diasuransikan. Resiko: Keseluruhan biaya yang terjadi akibat bencana atau pencurian sepenuhnya menjadi tanggung jawab perusahaan. Rekomendasi: Mengasuransikan komputer yang terdapat pada bagian persediaan. - Keamanan asset tidak berwujud :. Temuan: Tidak adanya batasan minimum karakter untuk password. Resiko: Penggunaan password oleh user mudah diketahui atau ditebak oleh pihak yang tidak berkepentingan jika password hanya terdiri dari sampai 4 digit. Rekomendasi: Menetapkan batas minimum karakter pada password sebanyak 6 digit yang terdiri dari alphabetic dan numeric 2. Temuan: Tidak adanya peringatan dari manager tentang kewajiban penggantian password oleh user. Resiko:

65 Adanya user yang tidak mengganti passwordnya sehingga timbul kemungkinan adanya pihak yang mengetahui password user yang bersangkutan. Rekomendasi: Membuat pesan peringatan pada sistem yang memberitahu user bahwa password belum diganti 3. Temuan: Penggunaan password pada sistem tidak memiliki masa aktif. Resiko: User tetap tidak mengganti password walaupun sudah ada pesan peringatan. Rekomendasi: Membuat sistem yang akan memblok user jika user tidak mengganti password sampai masa aktifnya berakhir. 4. Temuan: Tidak adanya menu bantuan jika user lupa passwordnya. Resiko: User harus menghubungi piha IT untuk bisa login kembali. Dan beresiko bagian IT jadi mengetahui password baru user. Rekomendasi: Dibuat menu bantuan, berisi pertanyaan yang dibuat oleh user, berkaitan dengan password yang digunakan dan membuat menu yang dapat mengirimkan password baru yang tergenerate secara otomatis oleh sistem dan kemudian dikirim ke alamat email user. Temuan yang diperoleh pada pengendalian informasi:

66 - Pengendalian Masukan. Temuan: Belum terdapat standar operasi dan prosedur. Resiko: Dapat mengalami kesalahan penginputan karena tidak adanya peraturan terhadap sistem penginputan. Rekomendasi: Dibuatkan standar operasi dan prosedur terhadap sistem penginputan data. 2. Temuan: Ada beberapa aplikasi yang terdapat pada sistem persediaan yang belum dipahami oleh bagian gudang. Resiko: Penggunaan sistem menjadi tidak maksimal dan ada fungsi fungsi yang tidak berjalan dengan sempurna. Rekomendasi: Mengadakan pelatihan yang lebih detil tentang penggunaan sistem untuk karyawan. 3. Temuan: Tidak adanya menu help pada input persediaan.

67 Resiko: Tidak ada menu yg membantu jika karyawan tidak mengetahui fungsi field yg harus diisi. Rekomendasi: Membuat menu help di setiap transaksi input data. Temuan yang diperoleh pada pengendalian backup : - Backup data. Temuan: Penempatan backup data diletakkan di ruangan yang sama dengan komputer. Resiko: Bila terjadi bencana (kebakaran) di ruangan komputer, backup akan ikut terkena dampaknya. Rekomendasi: Memisahkan tempat penyimpanan backup dengan ruang komputer. 2. Temuan: Setelah di backup, data tidak dicek kembali pada backup nya. Resiko: Terjadi perbedaan antara data yang telah disimpan dengan data yang seharusnya disimpan. Rekomendasi: Melakukan pengecekan kesesuaian data pada backup setiap backup selesai dilakukan.

68 3. Temuan: Tidak adanya peringatan dari sistem jika backup belum dilakukan. Resiko: Backup lupa dilakukan dan ada kemungkinan data hilang. Rekomendasi: Membuat pesan peringatan pada sistem yang memberitahu bahwa backup belum dilakukan. 4. Temuan: Tidak adanya pemberitahuan dari sistem jika ada kesalahan dalam backup data. Resiko: Data backup tidak sesuai dengan data yang ada pada sistem. Rekomendasi: Membuat pesan peringatan yang memberitahu bahwa data tersebut sudah pernah di backup sebelumnya. - Hardware backup. Temuan: Hardware cadangan disimpan di ruangan gudang yang sama dengan hardware yang digunakan. Resiko: Jika terjadi bencana di ruangan komputer bagian gudang, maka hardware cadangan akan ikut terkena bencana.

69 Rekomendasi: Hardware cadangan disimpan di ruangan yang terpisah dengan hardware yang digunakan. Temuan yang diperoleh pada pengendalian penanganan bencana:. Temuan: Tidak adanya skenario penanganan bencana untuk penyelamatan sistem dan data perusahaan. Resiko: Selama bencana terjadi, perusahaan tidak dapat menjalankan bisnisnya. Rekomendasi: Membuat skenario penyelamatan sistem dan data perusahaan serta melakukan kerjasama dengan perusahaan sejenis menyangkut penanggulangan bencana jika bencana terjadi.