BAB III Kerangka Kerja Audit
48 Questions
0 Views

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to Lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

Apa tujuan utama melakukan pengkajian terhadap tool dan aplikasi yang digunakan untuk audit TI?

  • Untuk mendeteksi kesalahan operasional di organisasi.
  • Untuk menyusun laporan akhir audit TI.
  • Untuk mengevaluasi dampak finansial audit.
  • Untuk mencari dan membuktikan kecocokan framework dan tools. (correct)

Mengapa audit TI dapat dilakukan kapan saja dalam sebuah organisasi?

  • Karena audit TI tidak memerlukan persetujuan manajemen.
  • Karena tidak ada standar yang mengatur waktu audit.
  • Karena audit TI diharuskan dilakukan tanpa perencanaan.
  • Karena tidak tergantung pada kegiatan Audit TI yang sedang berlangsung. (correct)

Kerangka kerja mana yang masih paling luas digunakan dalam kegiatan audit TI?

  • ITIL
  • CMMI
  • COBIT 5 (correct)
  • PMBOK

Apa yang perlu dilakukan sebelum dan setelah pelaksanaan kegiatan audit TI?

<p>Mengkaji tools dan aplikasi yang digunakan. (C)</p> Signup and view all the answers

Apa saja tahap yang termasuk dalam pelaksanaan audit TI menurut Juknis Prakom?

<p>Perencanaan, pelaksanaan, pelaporan. (B)</p> Signup and view all the answers

Apa yang merupakan bagian dari cakupan audit SPBE?

<p>Konsultan TI (C)</p> Signup and view all the answers

Dalam kegiatan audit TI sesuai dengan COBIT, mana yang bukan merupakan kegiatan yang dianjurkan?

<p>Build and develop (B)</p> Signup and view all the answers

Standar dan tata cara pelaksanaan audit infrastruktur SPBE telah disusun oleh lembaga mana?

<p>BPPT (C)</p> Signup and view all the answers

Apa saja proses dasar yang terdapat dalam PMBOK?

<p>Initiating, Planning, Executing, Closing, Controlling and Monitoring (B)</p> Signup and view all the answers

Apa fokus utama dari PMBOK?

<p>Deskripsi tentang manajemen proyek tanpa fokus pada implementasi teknis (B)</p> Signup and view all the answers

Siapa yang memiliki PRINCE2?

<p>UK Cabinet Office (A)</p> Signup and view all the answers

Apa saja yang termasuk dalam prinsip-prinsip PRINCE2?

<p>Memiliki justifikasi bisnis dan definisi peran yang jelas (C)</p> Signup and view all the answers

Apa tujuan utama dari ISO/IEC 20000?

<p>Mendefinisikan kebutuhan formal untuk produksi layanan berkualitas tinggi (D)</p> Signup and view all the answers

Apa yang menjadi keunggulan PRINCE2 dibandingkan dengan PMBOK?

<p>Fokus pada proses dan kontrol yang lebih besar (A)</p> Signup and view all the answers

Apa saja domain yang terdapat dalam proses tata kelola menurut COBIT 5?

<p>Evaluate, Direct, and Monitor (EDM) (A)</p> Signup and view all the answers

Berapa banyak bagian yang terdapat dalam ISO/IEC 20000?

<p>Dua bagian (B)</p> Signup and view all the answers

Berapa jumlah total proses tata kelola dan manajemen dalam COBIT 5?

<p>37 proses (C)</p> Signup and view all the answers

Apa yang menjadi fokus utama dari domain Align, Plan, and Organize (APO) dalam COBIT 5?

<p>Penyelarasan dan perencanaan (B)</p> Signup and view all the answers

Mengapa struktur tahapan penting dalam manajemen proyek PRINCE2?

<p>Untuk memastikan manajemen yang teratur dan terencana (D)</p> Signup and view all the answers

Proses mana yang termasuk dalam domain Monitor, Evaluate, and Assess (MEA) dalam COBIT 5?

<p>Audit dan penilaian (C)</p> Signup and view all the answers

Siapa yang bertanggung jawab dalam penyelenggaraan Sistem Pemerintahan Berbasis Elektronik (SPBE) secara nasional?

<p>Badan Pengkajian dan Penerapan Teknologi (BPPT) (D)</p> Signup and view all the answers

Apa yang diatur dalam Peraturan Presiden No. 95 Tahun 2018?

<p>Sistem Pemerintahan Berbasis Elektronik (C)</p> Signup and view all the answers

Dari empat domain manajemen TI yang ada di COBIT 5, mana yang tidak termasuk dalam kategori proses manajemen?

<p>Evaluate, Direct, and Monitor (EDM) (A)</p> Signup and view all the answers

Berapa banyak domain yang ada dalam proses manajemen TI di COBIT 5?

<p>Empat domain (B)</p> Signup and view all the answers

Apa yang menjadi fokus utama dari standar ISO/IEC 27001?

<p>Manajemen pelaksanaan keamanan informasi (A)</p> Signup and view all the answers

Apa tujuan utama dari TOGAF dalam konteks bisnis?

<p>Meningkatkan efisiensi bisnis melalui metode yang konsisten (B)</p> Signup and view all the answers

COBIT dikembangkan sebagai respons terhadap kebutuhan apa dalam pengelolaan TI?

<p>Pengendalian sumber daya TI untuk tujuan bisnis (D)</p> Signup and view all the answers

Apa keunggulan dari penggunaan COBIT dalam membangun Tata Kelola Keamanan Informasi?

<p>Menyediakan pedoman untuk keamanan dan manajemen secara bersamaan (B)</p> Signup and view all the answers

Apa saja butir kegiatan yang termasuk dalam tahap perencanaan Audit TI menurut Juknis Prakom?

<p>Menyusun proposal dan melakukan studi kelayakan (A), Melakukan analisis data dan pengumpulan informasi dasar (D)</p> Signup and view all the answers

Apa yang mencirikan proses audit dan tata kelola TI dalam COBIT?

<p>Dirancang untuk memudahkan tahapan audit serta menetapkan control objectives (C)</p> Signup and view all the answers

Mana diantara berikut ini yang merupakan kegiatan pada tahap pelaksanaan Audit TI?

<p>Melakukan pengumpulan data menggunakan metode tertentu (C)</p> Signup and view all the answers

Butir kegiatan mana yang tidak termasuk dalam Audit TI tetapi bersifat independen?

<p>Melakukan pengkajian terhadap framework audit TI (A)</p> Signup and view all the answers

Pada tahun berapa TOGAF pertama kali dipublikasikan?

<p>1995 (B)</p> Signup and view all the answers

Apa yang menjadi fokus dari COBIT 5 for Information Risk?

<p>Pengelolaan risiko yang berkaitan dengan teknologi informasi (B)</p> Signup and view all the answers

Apa tujuan dari melakukan studi kelayakan dalam Audit TI?

<p>Menilai kelayakan proyek audit sebelum dilaksanakan (B)</p> Signup and view all the answers

Di antara butir-butir berikut ini, mana yang dilakukan pada tahap analisis data Audit TI?

<p>Melakukan evaluasi kegiatan Audit TI (C)</p> Signup and view all the answers

Siapa yang mengembangkan COBIT?

<p>ISACA (C)</p> Signup and view all the answers

Apa tujuan dari melakukan pengujian, verifikasi, atau validasi dalam Audit TI?

<p>Untuk memastikan akurasi dan keandalan data (D)</p> Signup and view all the answers

Yang manakah langkah pertama dalam proses perencanaan Audit TI?

<p>Melakukan studi kelayakan (B)</p> Signup and view all the answers

Kegiatan mana yang termasuk dalam pengumpulan informasi dasar untuk kebutuhan Audit TI?

<p>Melakukan analisis awal untuk kebutuhan Audit TI (B)</p> Signup and view all the answers

Siapa yang menerbitkan COBIT 5 dan pada tahun berapa?

<p>ISACA, 2012 (C)</p> Signup and view all the answers

Apa saja prinsip dasar yang terdapat dalam COBIT 5?

<p>Mencakup seluruh bagian organisasi dan pemisahan tata kelola dari manajemen (A)</p> Signup and view all the answers

Apa tujuan utama dari penerapan COBIT 5 dalam organisasi?

<p>Memaksimalkan kepercayaan pimpinan bisnis terhadap TI (B)</p> Signup and view all the answers

Pada lapisan mana dalam kerangka kerja COBIT dapat ditemukan kegiatan dan tugas?

<p>Tingkat kegiatan dan tugas (A)</p> Signup and view all the answers

Apa yang dimaksud dengan pemisahan tata kelola dari manajemen dalam COBIT 5?

<p>Membedakan antara tanggung jawab strategi dan operasional (A)</p> Signup and view all the answers

Mengapa penting untuk memiliki pendekatan yang menyeluruh dalam COBIT 5?

<p>Untuk meningkatkan efektivitas dan efisiensi manajemen TI (D)</p> Signup and view all the answers

Apa yang menjadi fokus dari pengelompokan proses dalam struktur organisasi COBIT?

<p>Untuk mengelola kegiatan berdasarkan siklus hidup dan tanggung jawab (A)</p> Signup and view all the answers

Apa yang dimaksud dengan 'domain' dalam konteks COBIT 5?

<p>Area tanggung jawab dalam struktur organisasi (D)</p> Signup and view all the answers

Flashcards

TOGAF

Sebuah kerangka kerja arsitektur perusahaan yang diterbitkan pada tahun 1995, awalnya didasarkan pada kerangka kerja Departemen Pertahanan AS dan kemudian dikembangkan oleh The Open Group Architecture Forum.

Tujuan TOGAF

Meningkatkan efisiensi bisnis melalui metode yang konsisten, komunikasi yang efektif, dan pemanfaatan sumber daya yang efisien.

Keuntungan Adopsi TOGAF

Meningkatkan kredibilitas organisasi dalam industri dengan menggunakan bahasa umum yang dipahami oleh para profesional arsitektur perusahaan.

ISO/IEC 27001

Standar internasional yang menyediakan pedoman dan prosedur praktis untuk mengelola Sistem Manajemen Keamanan Informasi (SMKI).

Signup and view all the flashcards

Fokus ISO 27001

Fokus pada aspek manajemen pelaksanaan SMKI, dengan keluaran yang merinci aktivitas keamanan yang perlu dilakukan.

Signup and view all the flashcards

COBIT

Seperangkat tujuan kontrol untuk bidang TI yang dikembangkan oleh Institut Tata Kelola TI (ITGI), bagian dari ISACA. Pertama kali diperkenalkan pada tahun 1996.

Signup and view all the flashcards

Tujuan Utama COBIT

Menetapkan seperangkat proses yang diperlukan untuk mengendalikan sumber daya TI dalam mencapai tujuan bisnis organisasi.

Signup and view all the flashcards

Manfaat COBIT

Memudahkan tahapan audit dan tata kelola TI organisasi.

Signup and view all the flashcards

PMBOK

Standar yang diakui secara luas untuk manajemen proyek, memberikan deskripsi mendalam tentang konten dan prinsip dasar. Fokusnya pada konsep manajemen proyek, bukan implementasi teknis.

Signup and view all the flashcards

PRINCE2

Standar manajemen proyek yang dimiliki oleh UK Cabinet Office, memberikan panduan yang berbasis proses dilengkapi dengan template untuk setiap fase proyek. Fokusnya pada kontrol sumber daya dan manajemen risiko.

Signup and view all the flashcards

Tujuh Prinsip PRINCE2

Proyek berjalan dalam siklus, fokusnya adalah justifikasi bisnis, peran jelas, manajemen tahapan, toleransi pengecualian, produk yang sesuai kebutuhan, dan belajar dari pengalaman.

Signup and view all the flashcards

ISO/IEC 20000 Bagian 1

Mendefinisikan kebutuhan formal untuk produksi layanan yang berkualitas tinggi bagi bisnis. Contohnya: kriteria perencanaan, manajemen layanan, dan produksi layanan.

Signup and view all the flashcards

ISO/IEC 20000 Bagian 2

Fokus pada manajemen pelanggan dalam layanan TI. Ini termasuk bagaimana mengelola kebutuhan dan kepuasan pelanggan.

Signup and view all the flashcards

ITIL

Framework (kerangka kerja) yang berfokus pada membantu organisasi dalam memberikan layanan TI yang lebih baik kepada pelanggan.

Signup and view all the flashcards

Perbedaan PMBOK dan PRINCE2

PMBOK fokus pada konsep manajemen proyek, sedangkan PRINCE2 memberikan panduan dan template yang siap pakai untuk pengelolaan proyek.

Signup and view all the flashcards

Lima Prinsip Kunci COBIT 5

Merupakan dasar dari kerangka kerja COBIT 5, meliputi: memenuhi kebutuhan stakeholder, mencakup seluruh bagian organisasi, menerapkan kerangka kerja terintegrasi, menggunakan pendekatan menyeluruh, dan memisahkan tata kelola dari manajemen.

Signup and view all the flashcards

Fungsi Pengelolaan (Governance)

Bagian dari COBIT 5 yang berfokus pada tanggung jawab atas arah dan pengawasan perusahaan dalam konteks TI, memastikan penggunaan teknologi informasi yang sesuai dengan strategi dan tujuan bisnis.

Signup and view all the flashcards

Manajemen TI

Bagian dari COBIT 5 yang berfokus pada tanggung jawab operasional TI, termasuk manajemen sumber daya, pengembangan, dan pemeliharaan sistem informasi.

Signup and view all the flashcards

Tingkat Usaha Pengaturan TI

Struktur kerangka kerja COBIT yang terdiri dari tiga tingkat: Kegiatan dan Tugas, Proses, dan Domain.

Signup and view all the flashcards

Kegiatan dan Tugas

Tingkat paling bawah dalam COBIT yang meliputi aktivitas dan tugas yang diperlukan untuk mencapai hasil yang dapat diukur, contohnya, menjalankan proses pengadaan atau pengembangan sistem informasi.

Signup and view all the flashcards

Proses

Tingkat tengah dalam COBIT yang merupakan gabungan dari kegiatan dan tugas, contohnya, proses pengadaan aplikasi software.

Signup and view all the flashcards

Domain

Tingkat paling atas dalam kerangka kerja COBIT yang mengelompokkan beberapa proses terkait, menjadi tanggung jawab domain tertentu dalam struktur organisasi.

Signup and view all the flashcards

Tahap Perencanaan Audit TI

Fase awal audit TI yang mencakup kegiatan seperti studi kelayakan, menyusun proposal, merancang proses bisnis dan SOP, analisis awal, pengumpulan informasi dasar, dan pengumpulan dokumen.

Signup and view all the flashcards

Studi Kelayakan Audit TI

Menilai apakah audit TI layak dilakukan berdasarkan faktor-faktor seperti risiko, sumber daya, dan manfaat yang diharapkan.

Signup and view all the flashcards

Proposal Audit TI

Dokumen resmi yang berisi tujuan, lingkup, metode, dan sumber daya yang dibutuhkan untuk audit TI.

Signup and view all the flashcards

Analisis Awal Audit TI

Meneliti dan memahami risiko dan kerentanan sistem TI yang menjadi fokus audit.

Signup and view all the flashcards

Tahap Pelaksanaan Audit TI

Fase dimana kegiatan audit TI dilakukan secara aktif, meliputi pengumpulan data menggunakan metode tertentu, pengujian, verifikasi, atau validasi data.

Signup and view all the flashcards

Pengumpulan Data Audit TI

Mengumpulkan bukti-bukti yang relevan dengan objek audit menggunakan metode seperti interview, observasi, dan pengumpulan dokumen.

Signup and view all the flashcards

Tahap Pelaporan Audit TI

Fase akhir audit TI yang meliputi analisis data yang dikumpulkan, evaluasi kegiatan yang sudah dilakukan, dan penyusunan laporan hasil audit.

Signup and view all the flashcards

Analisis Data Audit TI

Menganalisis data yang dikumpulkan untuk menemukan pola, tren, dan bukti pelanggaran.

Signup and view all the flashcards

Kerangka Kerja Audit TI

Seperangkat standar, panduan, dan praktik terbaik yang digunakan untuk mengarahkan dan mengstrukturkan kegiatan audit TI. Contohnya, COBIT, ITIL, CMMI.

Signup and view all the flashcards

SPBE (Sistem Pemerintahan Berbasis Elektronik)

Sistem tata kelola pemerintahan yang memanfaatkan teknologi informasi dan komunikasi untuk meningkatkan efisiensi dan efektivitas pelayanan publik.

Signup and view all the flashcards

Contoh Kerangka Kerja Audit TI

Beberapa framework yang sering digunakan dalam audit TI, seperti COBIT, ITIL, CMMI, PMBOK, PRINCE2.

Signup and view all the flashcards

Audit SPBE

Proses penilaian dan evaluasi terhadap sistem pemerintahan berbasis elektronik untuk mengidentifikasi potensi risiko, kelemahan, dan peluang perbaikan.

Signup and view all the flashcards

Manfaat Kerangka Kerja Audit TI

Membantu dalam menstandarisasi proses audit, mengurangi risiko, meningkatkan kualitas, dan memastikan kejelasan tujuan dan hasil audit.

Signup and view all the flashcards

Tahapan Audit TI

Biasanya terdiri dari tiga tahap: perencanaan, pelaksanaan, dan pelaporan.

Signup and view all the flashcards

Tujuan Audit TI

Untuk memastikan bahwa sistem teknologi informasi di organisasi aman, efisien, efektif, dan sesuai dengan peraturan dan kebijakan.

Signup and view all the flashcards

Audit Aplikasi SPBE

Memeriksa dan menilai aplikasi yang digunakan dalam sistem pemerintahan berbasis elektronik, seperti aplikasi layanan publik.

Signup and view all the flashcards

Domain Proses COBIT 5

COBIT 5 membagi proses tata kelola dan manajemen TI menjadi dua domain utama: EDM (Evaluate, Direct, and Monitor) untuk proses tata kelola, dan APO, BAI, DSS, MEA untuk proses manajemen TI.

Signup and view all the flashcards

Domain Proses Manajemen TI

COBIT 5 mengidentifikasi empat domain proses manajemen TI: Align, Plan, and Organize (APO); Build, Acquire, and Implement (BAI); Deliver, Service, and Support (DSS); Monitor, Evaluate, and Assess (MEA).

Signup and view all the flashcards

APO (Align, Plan, and Organize)

Domain proses APO dalam COBIT 5 fokus pada aspek perencanaan, pengorganisasian, dan penyelarasan strategi TI dengan kebutuhan bisnis perusahaan.

Signup and view all the flashcards

BAI (Build, Acquire, and Implement)

Domain proses BAI dalam COBIT 5 berfokus pada pembangunan, perolehan, dan implementasi solusi Teknologi Informasi sesuai dengan perencanaan yang telah ditetapkan.

Signup and view all the flashcards

DSS (Deliver, Service, and Support)

Domain proses DSS dalam COBIT 5 berfokus pada pengiriman layanan TI, pemeliharaan, dan dukungan yang berkelanjutan kepada pengguna.

Signup and view all the flashcards

MEA (Monitor, Evaluate, and Assess)

Domain proses MEA dalam COBIT 5 berfokus pada pemantauan, evaluasi, dan penilaian kinerja sistem TI untuk memastikan efektivitas dan efisiensi.

Signup and view all the flashcards

Proses Referensi COBIT 5

COBIT 5 menggabungkan proses dari COBIT 4.1, Risk IT, dan Val IT untuk menciptakan model proses yang terintegrasi. Terdapat 37 proses tata kelola & manajemen dalam COBIT 5.

Signup and view all the flashcards

Audit TI dan COBIT 5

Audit TI yang menggunakan kerangka kerja COBIT 5 mengevaluasi domain proses tata kelola dan manajemen TI. Namun, tidak semua proses harus diaudit, pemilihan proses dilakukan berdasarkan kebutuhan organisasi.

Signup and view all the flashcards

Study Notes

Kerangka Kerja Audit TI

  • Berbagai standar atau framework TI digunakan secara internasional
  • Standar atau framework TI adalah hasil kolaborasi pakar dan ekstraksi dari praktik terbaik
  • Standar ini penting untuk memastikan layanan TI sesuai tujuan dan strategi bisnis
  • Hal tersebut mencakup kualitas pelayanan, efisiensi, efektivitas, keamanan, dan pertanggungjawaban penggunaan anggaran
  • Standar framework digunakan untuk memastikan sumber daya TI (termasuk SDM) dikelola dengan optimal, efektif dan aman

Standar dan Framework Audit TI

  • COBIT adalah singkatan dari Control Objectives for Information and Related Technology
  • COBIT merupakan kerangka kerja yang dikembangkan oleh ISACA (2012)
  • COBIT pertama kali diluncurkan pada tahun 1996, versi terbaru adalah COBIT 2019
  • COBIT 5 masih digunakan sebagai framework TI untuk tata kelola TI termasuk audit TI
    • Gabungan dari framework COBIT 4.1, VAL IT 2.0, dan Risk IT

ITIL

  • Singkatan dari Information Technology Infrastructure Library
  • Merupakan seperangkat petunjuk dan praktik terbaik untuk IT Service Management (ITSM)
  • ITIL dikeluarkan oleh AXELOS Limited
  • Berfokus pada penyesuaian layanan TI dengan kebutuhan bisnis dan mendukung proses inti
  • Terdiri dari lima volume, yaitu Service Strategy, Service Design, Service Transition, Service Operation, dan Continual Service Improvement

CMMI

  • Singkatan dari Capability Maturity Model Integration
  • Merupakan model referensi yang sudah terkenal global untuk meningkatkan proses yang dapat memenuhi sasaran bisnis

PMBOK

  • Singkatan dari Guide to the Project Management Body of Knowledge (PMI)
  • Pedoman internasional untuk manajemen proyek
  • Termasuk standar yang secara luas diterima untuk metode manajemen proyek keseluruhan

ISO/IEC 20000

  • Sistem Manajemen Layanan (SMS) yang merupakan standar internasional untuk manajemen layanan TI
  • Dimiliki oleh International Organization for Standardization (ISO) dan the International Electrotechnical Commission (IEC)
  • Selaras dengan ITIL
  • Memiliki dua bagian: kebutuhan formal layanan bisnis yang berkualitas tinggi (perencanaan, manajemen layanan, dan manajemen pelanggan) dan proses manajemen pelanggan (ITIL)

ISO 21500

  • Standar untuk manajemen proyek yang sukses
  • Memfokuskan pada konsep dan proyek manajemen

ISO/IEC 38500

  • Standar untuk prinsip tata kelola TI yang mencakup peran dan manajemen IT Governance
  • Berlaku untuk semua jenis organisasi (privat maupun publik)
  • Untuk memastikan TI memberikan dampak positif kepada kinerja perusahaan
    • Terdiri dari enam prinsip, yaitu tanggung jawab, strategi, akuisisi, kinerja, kepatuhan, dan perilaku manusia

TOGAF

  • Singkatan dari The Open Group Architecture Framework
  • Framework untuk arsitektur enterprise yang konsisten dan memanfaatkan sumber daya secara efisien
  • Meningkatkan kredibilitas industri dengan bahasa yang mudah dipahami di kalangan profesional

ISO/IEC 27001

  • Pedoman praktis untuk manajemen keamanan informasi
  • Memfokuskan pada aspek manajemen implementasi, dan audit keamanan
  • Sesuai dengan proses bisnis dan proses TI

COBIT 5

  • Model yang digunakan untuk tata kelola dan manajemen TI
  • Didukung oleh lima prinsip dasar, yaitu memenuhi kebutuhan stakeholder, mencakup seluruh bagian organisasi, menggunakan pendekatan terintegrasi, menyeluruh, dan memisahkan tata kelola dari manajemen
  • Prinsip-prinsip COBIT 5 tersebut membantu menciptakan kerangka tata kelola dan manajemen TI yang efektif

Studying That Suits You

Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

Quiz Team

Related Documents

Description

Quiz ini membahas berbagai standar dan framework dalam audit teknologi informasi, termasuk COBIT dan ITIL. Anda akan mempelajari tentang pentingnya standar ini dalam memastikan efisiensi dan efektivitas layanan TI serta manajemen sumber daya. Uji pemahaman Anda tentang konsep-konsep kunci dalam audit TI.

More Like This

COBIT Framework of IT Audit
12 questions

COBIT Framework of IT Audit

ExceptionalSaxophone1572 avatar
ExceptionalSaxophone1572
IT Governance Overview and Frameworks
21 questions
Use Quizgecko on...
Browser
Browser