BAB III Kerangka Kerja Audit
48 Questions
0 Views

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

Apa tujuan utama melakukan pengkajian terhadap tool dan aplikasi yang digunakan untuk audit TI?

  • Untuk mendeteksi kesalahan operasional di organisasi.
  • Untuk menyusun laporan akhir audit TI.
  • Untuk mengevaluasi dampak finansial audit.
  • Untuk mencari dan membuktikan kecocokan framework dan tools. (correct)
  • Mengapa audit TI dapat dilakukan kapan saja dalam sebuah organisasi?

  • Karena audit TI tidak memerlukan persetujuan manajemen.
  • Karena tidak ada standar yang mengatur waktu audit.
  • Karena audit TI diharuskan dilakukan tanpa perencanaan.
  • Karena tidak tergantung pada kegiatan Audit TI yang sedang berlangsung. (correct)
  • Kerangka kerja mana yang masih paling luas digunakan dalam kegiatan audit TI?

  • ITIL
  • CMMI
  • COBIT 5 (correct)
  • PMBOK
  • Apa yang perlu dilakukan sebelum dan setelah pelaksanaan kegiatan audit TI?

    <p>Mengkaji tools dan aplikasi yang digunakan.</p> Signup and view all the answers

    Apa saja tahap yang termasuk dalam pelaksanaan audit TI menurut Juknis Prakom?

    <p>Perencanaan, pelaksanaan, pelaporan.</p> Signup and view all the answers

    Apa yang merupakan bagian dari cakupan audit SPBE?

    <p>Konsultan TI</p> Signup and view all the answers

    Dalam kegiatan audit TI sesuai dengan COBIT, mana yang bukan merupakan kegiatan yang dianjurkan?

    <p>Build and develop</p> Signup and view all the answers

    Standar dan tata cara pelaksanaan audit infrastruktur SPBE telah disusun oleh lembaga mana?

    <p>BPPT</p> Signup and view all the answers

    Apa saja proses dasar yang terdapat dalam PMBOK?

    <p>Initiating, Planning, Executing, Closing, Controlling and Monitoring</p> Signup and view all the answers

    Apa fokus utama dari PMBOK?

    <p>Deskripsi tentang manajemen proyek tanpa fokus pada implementasi teknis</p> Signup and view all the answers

    Siapa yang memiliki PRINCE2?

    <p>UK Cabinet Office</p> Signup and view all the answers

    Apa saja yang termasuk dalam prinsip-prinsip PRINCE2?

    <p>Memiliki justifikasi bisnis dan definisi peran yang jelas</p> Signup and view all the answers

    Apa tujuan utama dari ISO/IEC 20000?

    <p>Mendefinisikan kebutuhan formal untuk produksi layanan berkualitas tinggi</p> Signup and view all the answers

    Apa yang menjadi keunggulan PRINCE2 dibandingkan dengan PMBOK?

    <p>Fokus pada proses dan kontrol yang lebih besar</p> Signup and view all the answers

    Apa saja domain yang terdapat dalam proses tata kelola menurut COBIT 5?

    <p>Evaluate, Direct, and Monitor (EDM)</p> Signup and view all the answers

    Berapa banyak bagian yang terdapat dalam ISO/IEC 20000?

    <p>Dua bagian</p> Signup and view all the answers

    Berapa jumlah total proses tata kelola dan manajemen dalam COBIT 5?

    <p>37 proses</p> Signup and view all the answers

    Apa yang menjadi fokus utama dari domain Align, Plan, and Organize (APO) dalam COBIT 5?

    <p>Penyelarasan dan perencanaan</p> Signup and view all the answers

    Mengapa struktur tahapan penting dalam manajemen proyek PRINCE2?

    <p>Untuk memastikan manajemen yang teratur dan terencana</p> Signup and view all the answers

    Proses mana yang termasuk dalam domain Monitor, Evaluate, and Assess (MEA) dalam COBIT 5?

    <p>Audit dan penilaian</p> Signup and view all the answers

    Siapa yang bertanggung jawab dalam penyelenggaraan Sistem Pemerintahan Berbasis Elektronik (SPBE) secara nasional?

    <p>Badan Pengkajian dan Penerapan Teknologi (BPPT)</p> Signup and view all the answers

    Apa yang diatur dalam Peraturan Presiden No. 95 Tahun 2018?

    <p>Sistem Pemerintahan Berbasis Elektronik</p> Signup and view all the answers

    Dari empat domain manajemen TI yang ada di COBIT 5, mana yang tidak termasuk dalam kategori proses manajemen?

    <p>Evaluate, Direct, and Monitor (EDM)</p> Signup and view all the answers

    Berapa banyak domain yang ada dalam proses manajemen TI di COBIT 5?

    <p>Empat domain</p> Signup and view all the answers

    Apa yang menjadi fokus utama dari standar ISO/IEC 27001?

    <p>Manajemen pelaksanaan keamanan informasi</p> Signup and view all the answers

    Apa tujuan utama dari TOGAF dalam konteks bisnis?

    <p>Meningkatkan efisiensi bisnis melalui metode yang konsisten</p> Signup and view all the answers

    COBIT dikembangkan sebagai respons terhadap kebutuhan apa dalam pengelolaan TI?

    <p>Pengendalian sumber daya TI untuk tujuan bisnis</p> Signup and view all the answers

    Apa keunggulan dari penggunaan COBIT dalam membangun Tata Kelola Keamanan Informasi?

    <p>Menyediakan pedoman untuk keamanan dan manajemen secara bersamaan</p> Signup and view all the answers

    Apa saja butir kegiatan yang termasuk dalam tahap perencanaan Audit TI menurut Juknis Prakom?

    <p>Menyusun proposal dan melakukan studi kelayakan</p> Signup and view all the answers

    Apa yang mencirikan proses audit dan tata kelola TI dalam COBIT?

    <p>Dirancang untuk memudahkan tahapan audit serta menetapkan control objectives</p> Signup and view all the answers

    Mana diantara berikut ini yang merupakan kegiatan pada tahap pelaksanaan Audit TI?

    <p>Melakukan pengumpulan data menggunakan metode tertentu</p> Signup and view all the answers

    Butir kegiatan mana yang tidak termasuk dalam Audit TI tetapi bersifat independen?

    <p>Melakukan pengkajian terhadap framework audit TI</p> Signup and view all the answers

    Pada tahun berapa TOGAF pertama kali dipublikasikan?

    <p>1995</p> Signup and view all the answers

    Apa yang menjadi fokus dari COBIT 5 for Information Risk?

    <p>Pengelolaan risiko yang berkaitan dengan teknologi informasi</p> Signup and view all the answers

    Apa tujuan dari melakukan studi kelayakan dalam Audit TI?

    <p>Menilai kelayakan proyek audit sebelum dilaksanakan</p> Signup and view all the answers

    Di antara butir-butir berikut ini, mana yang dilakukan pada tahap analisis data Audit TI?

    <p>Melakukan evaluasi kegiatan Audit TI</p> Signup and view all the answers

    Siapa yang mengembangkan COBIT?

    <p>ISACA</p> Signup and view all the answers

    Apa tujuan dari melakukan pengujian, verifikasi, atau validasi dalam Audit TI?

    <p>Untuk memastikan akurasi dan keandalan data</p> Signup and view all the answers

    Yang manakah langkah pertama dalam proses perencanaan Audit TI?

    <p>Melakukan studi kelayakan</p> Signup and view all the answers

    Kegiatan mana yang termasuk dalam pengumpulan informasi dasar untuk kebutuhan Audit TI?

    <p>Melakukan analisis awal untuk kebutuhan Audit TI</p> Signup and view all the answers

    Siapa yang menerbitkan COBIT 5 dan pada tahun berapa?

    <p>ISACA, 2012</p> Signup and view all the answers

    Apa saja prinsip dasar yang terdapat dalam COBIT 5?

    <p>Mencakup seluruh bagian organisasi dan pemisahan tata kelola dari manajemen</p> Signup and view all the answers

    Apa tujuan utama dari penerapan COBIT 5 dalam organisasi?

    <p>Memaksimalkan kepercayaan pimpinan bisnis terhadap TI</p> Signup and view all the answers

    Pada lapisan mana dalam kerangka kerja COBIT dapat ditemukan kegiatan dan tugas?

    <p>Tingkat kegiatan dan tugas</p> Signup and view all the answers

    Apa yang dimaksud dengan pemisahan tata kelola dari manajemen dalam COBIT 5?

    <p>Membedakan antara tanggung jawab strategi dan operasional</p> Signup and view all the answers

    Mengapa penting untuk memiliki pendekatan yang menyeluruh dalam COBIT 5?

    <p>Untuk meningkatkan efektivitas dan efisiensi manajemen TI</p> Signup and view all the answers

    Apa yang menjadi fokus dari pengelompokan proses dalam struktur organisasi COBIT?

    <p>Untuk mengelola kegiatan berdasarkan siklus hidup dan tanggung jawab</p> Signup and view all the answers

    Apa yang dimaksud dengan 'domain' dalam konteks COBIT 5?

    <p>Area tanggung jawab dalam struktur organisasi</p> Signup and view all the answers

    Study Notes

    Kerangka Kerja Audit TI

    • Berbagai standar atau framework TI digunakan secara internasional
    • Standar atau framework TI adalah hasil kolaborasi pakar dan ekstraksi dari praktik terbaik
    • Standar ini penting untuk memastikan layanan TI sesuai tujuan dan strategi bisnis
    • Hal tersebut mencakup kualitas pelayanan, efisiensi, efektivitas, keamanan, dan pertanggungjawaban penggunaan anggaran
    • Standar framework digunakan untuk memastikan sumber daya TI (termasuk SDM) dikelola dengan optimal, efektif dan aman

    Standar dan Framework Audit TI

    • COBIT adalah singkatan dari Control Objectives for Information and Related Technology
    • COBIT merupakan kerangka kerja yang dikembangkan oleh ISACA (2012)
    • COBIT pertama kali diluncurkan pada tahun 1996, versi terbaru adalah COBIT 2019
    • COBIT 5 masih digunakan sebagai framework TI untuk tata kelola TI termasuk audit TI
      • Gabungan dari framework COBIT 4.1, VAL IT 2.0, dan Risk IT

    ITIL

    • Singkatan dari Information Technology Infrastructure Library
    • Merupakan seperangkat petunjuk dan praktik terbaik untuk IT Service Management (ITSM)
    • ITIL dikeluarkan oleh AXELOS Limited
    • Berfokus pada penyesuaian layanan TI dengan kebutuhan bisnis dan mendukung proses inti
    • Terdiri dari lima volume, yaitu Service Strategy, Service Design, Service Transition, Service Operation, dan Continual Service Improvement

    CMMI

    • Singkatan dari Capability Maturity Model Integration
    • Merupakan model referensi yang sudah terkenal global untuk meningkatkan proses yang dapat memenuhi sasaran bisnis

    PMBOK

    • Singkatan dari Guide to the Project Management Body of Knowledge (PMI)
    • Pedoman internasional untuk manajemen proyek
    • Termasuk standar yang secara luas diterima untuk metode manajemen proyek keseluruhan

    ISO/IEC 20000

    • Sistem Manajemen Layanan (SMS) yang merupakan standar internasional untuk manajemen layanan TI
    • Dimiliki oleh International Organization for Standardization (ISO) dan the International Electrotechnical Commission (IEC)
    • Selaras dengan ITIL
    • Memiliki dua bagian: kebutuhan formal layanan bisnis yang berkualitas tinggi (perencanaan, manajemen layanan, dan manajemen pelanggan) dan proses manajemen pelanggan (ITIL)

    ISO 21500

    • Standar untuk manajemen proyek yang sukses
    • Memfokuskan pada konsep dan proyek manajemen

    ISO/IEC 38500

    • Standar untuk prinsip tata kelola TI yang mencakup peran dan manajemen IT Governance
    • Berlaku untuk semua jenis organisasi (privat maupun publik)
    • Untuk memastikan TI memberikan dampak positif kepada kinerja perusahaan
      • Terdiri dari enam prinsip, yaitu tanggung jawab, strategi, akuisisi, kinerja, kepatuhan, dan perilaku manusia

    TOGAF

    • Singkatan dari The Open Group Architecture Framework
    • Framework untuk arsitektur enterprise yang konsisten dan memanfaatkan sumber daya secara efisien
    • Meningkatkan kredibilitas industri dengan bahasa yang mudah dipahami di kalangan profesional

    ISO/IEC 27001

    • Pedoman praktis untuk manajemen keamanan informasi
    • Memfokuskan pada aspek manajemen implementasi, dan audit keamanan
    • Sesuai dengan proses bisnis dan proses TI

    COBIT 5

    • Model yang digunakan untuk tata kelola dan manajemen TI
    • Didukung oleh lima prinsip dasar, yaitu memenuhi kebutuhan stakeholder, mencakup seluruh bagian organisasi, menggunakan pendekatan terintegrasi, menyeluruh, dan memisahkan tata kelola dari manajemen
    • Prinsip-prinsip COBIT 5 tersebut membantu menciptakan kerangka tata kelola dan manajemen TI yang efektif

    Studying That Suits You

    Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

    Quiz Team

    Related Documents

    Description

    Quiz ini membahas berbagai standar dan framework dalam audit teknologi informasi, termasuk COBIT dan ITIL. Anda akan mempelajari tentang pentingnya standar ini dalam memastikan efisiensi dan efektivitas layanan TI serta manajemen sumber daya. Uji pemahaman Anda tentang konsep-konsep kunci dalam audit TI.

    More Like This

    Fundamentals of IT Project Management
    10 questions
    COBIT Framework of IT Audit
    12 questions

    COBIT Framework of IT Audit

    ExceptionalSaxophone1572 avatar
    ExceptionalSaxophone1572
    IT Governance Overview and Frameworks
    21 questions
    Use Quizgecko on...
    Browser
    Browser