Audit Sistem dan Tata Kelola TI


🎯 Capaian Pembelajaran

Setelah mempelajari materi ini, mahasiswa mampu:

  • Memahami konsep audit sistem informasi
  • Menjelaskan tujuan audit TI
  • Memahami hubungan audit dan Tata Kelola TI
  • Menjelaskan jenis-jenis audit sistem
  • Memahami proses audit TI
  • Menjelaskan kontrol dan standar audit TI
  • Memahami peran auditor sistem informasi
  • Melakukan simulasi audit sederhana pada sistem informasi

🟒 1. Pengertian Audit Sistem Informasi

πŸ“Œ Penjelasan Inti

Audit Sistem Informasi adalah proses pemeriksaan dan evaluasi terhadap sistem teknologi informasi untuk memastikan sistem berjalan secara:

  • efektif,
  • efisien,
  • aman,
  • dan sesuai standar organisasi.

πŸ” Narasi Penjelasan

Organisasi modern sangat bergantung pada teknologi informasi.

Contoh:

  • sistem akademik,
  • mobile banking,
  • e-commerce,
  • cloud computing,
  • sistem rumah sakit.

Jika sistem tidak diaudit:

  • keamanan sulit dipastikan,
  • risiko meningkat,
  • data dapat bocor,
  • dan layanan dapat terganggu.

Audit membantu organisasi memastikan bahwa teknologi informasi berjalan sesuai tujuan bisnis dan aturan yang berlaku.


πŸ–ΌοΈ Ilustrasi Audit Sistem Informasi

https://images.openai.com/static-rsc-4/I6EsiD4LmNCjWs6gM2p0qTr9TUMO3jXFz9aKapdtfiSFWFMYTwIAMA0KXxxjiaDbxhOXKsAZvQUCCMqFhizbQHHKS0ysUFj-pJcTTJygefMGomkCG-C9Tr-UDfhezDVB5xK236XTuRl07om7VQjpSiyX5e2Cwbk_dz0cZ7Okh8R9pvTI9nDqJ9Nandfkmv4g?purpose=fullsize
https://images.openai.com/static-rsc-4/eQLRpgsHQ_TDn1RN2OHy5bQf1qyfobX-ljpxC9WsfEsOvg3kHdNrNL73z-2KxQT2OSPChSkDX6RpPklya5sMjiBL2aLiYelUxdojY9yvEml8TE_dSG05Ayhd2rMipnzF_uxk4-7m4ALxdhmSRgb_jhIQXCgrQv5jS9CLDNmAF9qdOXd4839beNDi3OxcackF?purpose=fullsize
https://images.openai.com/static-rsc-4/qQimjct0x40TkalmvTDTlfcVJGAleGzj-OMmVDNByG-F7xhye170z79SKS2blwCBLbyBJMRlV5-Vlwfr2XFohtjpD4SHPU7Yc8pg-R0v1xvUAdxYuYxEyZKupq2axpUlM41cDWVXI5oLTa-vGEE2PeL5X_EvB4uM6RXx6uLsbdv5vhyccxqmZQ-M1LL5EPwd?purpose=fullsize

6


πŸ“Š Karakteristik Audit Sistem

KarakteristikPenjelasan
SistematisMengikuti prosedur audit
ObjektifBerdasarkan fakta
TerukurMenggunakan standar
EvaluatifMenilai efektivitas sistem
DokumentatifMenghasilkan laporan

🟒 2. Tujuan Audit TI

πŸ“Œ Penjelasan Inti

Audit TI bertujuan memastikan bahwa sistem informasi:

  • aman,
  • efektif,
  • terpercaya,
  • dan mendukung bisnis organisasi.

πŸ” Narasi Penjelasan

Audit dilakukan untuk:

  • menemukan kelemahan sistem,
  • mengurangi risiko,
  • meningkatkan keamanan,
  • memastikan kepatuhan,
  • dan meningkatkan kualitas layanan TI.

πŸ“Š Tujuan Audit TI

TujuanPenjelasan
Evaluasi sistemMenilai efektivitas TI
Pengendalian risikoMengurangi ancaman
Keamanan dataMenjaga informasi
KepatuhanSesuai regulasi
Efisiensi operasionalPenggunaan TI optimal

πŸ–ΌοΈ Diagram Tujuan Audit TI

https://images.openai.com/static-rsc-4/UoRw0iKcgSiP61bjQ6zUE7v1Z2aYuTNnMoaubQnWwrJ9_eBnyEkjeW6MlMnVCNc7o2dORaaFnyaduzADJSdv9v44rOsvj5GyzxYlpay-P0R2Eq_RVrwULwSHLEnj8DtC6xk78Vs_jWmoKWthekeq4tB0sEJntR_u4DpwR17325JO9rhmDQL2_eobTR5bpR55?purpose=fullsize
https://images.openai.com/static-rsc-4/U3MV4TaJxzI5iLcKmuGNP0jBofJsAT2S7sSeHdF_S1bnl5-chu6XLPGjamQnqR8UVHD8tMGyw-ToAf56q0hrSbOq92R-GZ54XBap8A7WHOQ4rvyzuncelov0cuKRBTbcZV_Clkjw2XmG18l7mHnYzh-EP5zBwoxjKnITN7HKZmyQnZEdXFSYnzHn9hWVkjev?purpose=fullsize
https://images.openai.com/static-rsc-4/gSV_chbqf2fLjJdSnx8I7QKqoqUWbumdZcWzxOKT3x0DUiK4PkbiZqEQcrLRvyBouXShAoCfvvppGeGSEKhi9Cl726OJ11DyL-VZoxAZkP7Lt_7PYbxfv-euI1HlDzpdzd3jyeRhnWwETemDoIR057C1rqUbfOzxo4C9yg-YXndUmOd0GEzBHFUDsk2Zh-8-?purpose=fullsize

7


🟒 3. Hubungan Audit dan Tata Kelola TI

πŸ“Œ Penjelasan Inti

Audit merupakan bagian penting dalam Tata Kelola TI karena digunakan untuk mengevaluasi dan mengontrol penggunaan teknologi informasi.


πŸ” Narasi Penjelasan

Tata Kelola TI memastikan teknologi mendukung bisnis.

Audit membantu memastikan:

  • kebijakan diterapkan,
  • risiko dikendalikan,
  • keamanan terjaga,
  • dan sistem berjalan sesuai standar.

πŸ“Š Hubungan Governance dan Audit

Tata Kelola TIAudit TI
Menentukan kebijakanMengevaluasi kebijakan
Mengelola risikoMemeriksa risiko
Mengatur kontrolMenguji kontrol
Menetapkan standarMemastikan kepatuhan

πŸ–ΌοΈ Ilustrasi Governance dan Audit

https://images.openai.com/static-rsc-4/YTY1wSt8XMk081Cvr5MJzY1Cgn_qBHax0mx4JfaOsP6D10VA-5tzIpxsqo2fSnd1LqpLVGRxhODN2ZyC82h8nq7QAzHTfIw_EerZQ33YDnnMSj8ITX3g_B9MlDuyWljTPVbSFev5EBnRs4sstFJSluOQyp-tbIM-4EOVd6brwVl74nV0SUgt2TCptO3DbMlP?purpose=fullsize
https://images.openai.com/static-rsc-4/W9tO0eWsQe0ok06TMDCPdklXCX2tIcAiT1GM1jVumuZmW8LTMenLejC9jvSm9w_B4RUMkgtygcgiwCufUysJVM6WePPrRXLq6Q-5qStqWyqloRtOhI9JqIg1yCT4omFQvWxZqwRpUNzBdGc8NRi9s3bGsEBdprlbw1XuOfFBJr7cToq1kyKsinnpikW8f9PK?purpose=fullsize
https://images.openai.com/static-rsc-4/ix92tcnkfULWwyKC2qzJG1hdS95Kj94cPC6e1EHvkzsK0LSscM0-LP1gIdlzu81-KpN0ZTNbLf-pJBQitLfoU4coUaOlqTpfvKD5TfA112ZQC-Nut6fThFhyeADlC0gyEf0LbYILSS2RnC0rGb9ERCV473aKJoObmLPyU9XKhUVViP0H0PQfkzIiLnj6SEJw?purpose=fullsize

8


🟒 4. Jenis-Jenis Audit Sistem Informasi

πŸ“Œ Penjelasan Inti

Audit TI memiliki berbagai jenis sesuai fokus pemeriksaan.


🟑 A. Audit Keamanan Sistem

πŸ” Narasi Penjelasan

Memeriksa keamanan:

  • jaringan,
  • server,
  • aplikasi,
  • dan data.

πŸ“Š Contoh Audit Keamanan

PemeriksaanTujuan
FirewallProteksi jaringan
PasswordKeamanan login
AntivirusPerlindungan malware

πŸ–ΌοΈ Ilustrasi Audit Keamanan

https://images.openai.com/static-rsc-4/fDjKFnUKTdpykb-QjUGOVRrPCKiymaRJd6pb--VjfFxO2IGSP5jKpJds2en4zXk1kI9DMiI7OMt0WQNPFlcm6906OQM89SxwV71zchl1dqQrWzTdyoQS5bzgWGFPr1tbxHW3C-bZ3vvREw91_ZkS8NDxjD6eS9JcKrilXQjJP8A2rOtLp8to5SHzwlco69kR?purpose=fullsize
https://images.openai.com/static-rsc-4/DRolqSfmaquHVRe45xWBPVYsfGUsnrFjmWiL9Ceh3WFeU_UlgC_O0WYF3F8yBp-3HL3VtruEbZ7PgGcOQHoko66135KK2Dhv12sMe1AHVH5urMn36_vv2moG1IXDw0h3iepWyfj49khPToywitsssZ2IEFYVSlS1D9-wECFwG0v-3noyrK5mfGQShhEEef5l?purpose=fullsize
https://images.openai.com/static-rsc-4/bZtEWCV1_Lfzl3nP5ltdYiBEdsv4XKocFmpK8fVSN0RwJ044NRyt-By0SJNwM7DdKEREQaF2GR6wtUa0a7_ZSyznGo5tNSxdg5c5vZcDPgsbqM-53EIjPW2MhO_yQT-7UkYaJHzhQYF02R6GT7tNvaAh6lfT3e9Nzrccv2oFeqwa2pH6RjV49Nnic3YfT42v?purpose=fullsize

6


🟑 B. Audit Operasional TI

πŸ” Narasi Penjelasan

Audit ini memeriksa efisiensi operasional sistem informasi.


πŸ“Š Contoh Audit Operasional

PemeriksaanFokus
Kinerja serverStabilitas layanan
Monitoring jaringanPerforma jaringan
Backup dataKeamanan data

πŸ–ΌοΈ Ilustrasi Audit Operasional

https://images.openai.com/static-rsc-4/JOem75npHp7Npy8PUYAyGHiWhQQW5tfH8vFvV1A9koGhQ-5oMZPSJ_z613oJStXLLUwZgBkhVCa7M2D2bXIDWLOCe06_NrAX72UbZhOCOp-ab9VXIMrg8JsWz_9m9xlgGsKQFNdqjfPY_nxJZM3pzg4DgX6GX5H1RGeF8qUPvh05NMPZUHAhIbSnPMZNsS8V?purpose=fullsize
https://images.openai.com/static-rsc-4/wm6VnX16gItPl8DwhHCs3Q5oA8Ru6T5y7iuVE5YtySSP8GJ7e2H_dpDohjRK9R3ibqMMWbgoeyUptzgYhVZygOqclgo19Jm6Z6H8P7jC3zWDqzbvyq0bGt1mJC3K2mFU0tRAYQNapRZGAwvG6bWkR3q_26erFgfcKoY07NVi40BavVka_7I-BXJkq5VjSBrZ?purpose=fullsize
https://images.openai.com/static-rsc-4/rjr03TQRZ_19lAOGyqCh3Q4ZWSTC6mmWhVVDmfh199Ne33mmhf_wjYwAhHBGC63pM5N06efH0QjOAvn5VvMrY4gsQlcQYqRp79rySx7a-Dybq6I-VqsLVEzCnb4jsRHhN-D1AwaGPKTw2cXnl_15ekxLKJFdUSwGu2bfvxAqC63WW9-VH41vrIaAgL7M2vTi?purpose=fullsize

6


🟑 C. Audit Kepatuhan (Compliance Audit)

πŸ” Narasi Penjelasan

Audit ini memastikan organisasi mematuhi:

  • regulasi,
  • standar,
  • kebijakan keamanan.

πŸ“Š Contoh Audit Kepatuhan

StandarFungsi
ISO 27001Keamanan informasi
COBITGovernance TI
GDPRPerlindungan data

πŸ–ΌοΈ Ilustrasi Audit Compliance

https://images.openai.com/static-rsc-4/VAm9fLr077CW5aqCp_7osnYeYbAp6oztZJ_qPDY2dLF6xIXkk_z2I2RkFnf466YZJHZDoDjydCnFOJHUh2L6JZ_wdyhhZhDP-tbZ7X9T5eA1x3LPb3ad-J09zjKBIWipr5jkSPXUPBH8S-dHcISjY_rRPymUhqZ1qOXCTgTZgc50q-3ws5b2DZY2HxLCbFpu?purpose=fullsize
https://images.openai.com/static-rsc-4/dRhwDepyJ6uv2-KPCs0mRlpqWA1b9LmybpGRxhGGAfNklQmVgnekl_yULuEi6xgpkiBq4j3fm40wKSsLuF6We_rffkNBS4444Zq9Gj_ZpT4zZ0sICdDQUcktNZquF2TgvUjF-pYBTCjlQkjjOA_28jjQGShifJBNcMX6lIteZTqB7wFzbw77Xq4-VFQMRz4f?purpose=fullsize
https://images.openai.com/static-rsc-4/BOk0GP9tL3E40BRv6o7P2QUAdzdctPO51ve58_dyxEL4DWymo60VGyrHZp1QWUjmxtM3sjSjdte3CcvCCD3Ah9N2xZtIPr-Opn6CmJMja9xWJmeHdMsYVCj2Y0XjiBnduMrSIUq9f5AFcl9WLgfqNODuWgtGCKcJ50d_fuI4HgndF7Ya5GwQNygSJAmu1PbL?purpose=fullsize

7


🟑 D. Audit Pengembangan Sistem

πŸ” Narasi Penjelasan

Audit ini mengevaluasi proses pengembangan aplikasi dan sistem.


πŸ“Š Fokus Audit Pengembangan

FokusTujuan
TestingKualitas sistem
DokumentasiKelengkapan proyek
SecurityKeamanan aplikasi

πŸ–ΌοΈ Ilustrasi Audit Pengembangan

https://images.openai.com/static-rsc-4/r6h2l2hlGgfKojHEb5bbu-glYKYSw8O4zjQ6OE87zRodTEehXL-3Oa9Pc31ckE3DV5-PEa2qGQfrZSYMvXqTqi-VGRSVN22l6AjKOZGME9dE4EfDKHQmWj1vBLDjDpqBeEfZwdDokwiuxCUZI5EdOAV83Mag1ljfodBD7P3BWV5LUA_Zr8s1Xau6k2RnDRUB?purpose=fullsize
https://images.openai.com/static-rsc-4/XVai0fEqlo5GWeIOV5epbfy2qlt_9ORyYgBWOZdwqTVDGvJ_NPaGTOmbMvfdK8HLxo8cG46unU09a1j5baghWD5gM-_iJwhhKVyftZf6abxok1UnHa2l1I3jConwVgDgeLKv93ZcjjeEsAOPn3YWqx7VJwjB73UgAm-Gm8Gq1p2miACtxB75raOa3SdZHufW?purpose=fullsize
https://images.openai.com/static-rsc-4/r_dKpAubUMos7A3ULQ_9H0JKhLeoz3Xmbij6RisdugdczB5UwaMnAqIrRcw-weg0OyrB1tTLgTzBqzRf0I2olzrG2JMta0_mMBgVBin0Aw9VcJhpKJIVI3QBw_W5ZhqvKPSTVC3gOOBqm_LaASSFQFB3bvO2ATZ7K5t8Ygv0FRpMh0GMcQkFsoKHkmhAUUxl?purpose=fullsize

7


🟒 5. Proses Audit Sistem Informasi

πŸ“Œ Penjelasan Inti

Audit dilakukan melalui tahapan sistematis.


πŸ“Š Tahapan Audit TI

TahapanFungsi
PerencanaanMenentukan ruang lingkup
Pengumpulan DataMengambil bukti audit
AnalisisMengevaluasi sistem
PelaporanMenyusun hasil audit
Tindak LanjutPerbaikan sistem

πŸ” Narasi Penjelasan

Audit harus dilakukan secara:

  • objektif,
  • terstruktur,
  • dan terdokumentasi.

Auditor mengumpulkan:

  • log sistem,
  • konfigurasi jaringan,
  • kebijakan keamanan,
  • dan bukti operasional.

πŸ–ΌοΈ Diagram Proses Audit TI

https://images.openai.com/static-rsc-4/xdHf29u2mQf2jXEYotJ_Y9kryQCDIqE17aVC_HLaikLLQ7S5kPb96kmN7eCVFPe4ioL_-YTX9x_wkcXdgQ4ZkplpO5JYmzkg20CLYHtvjH2rR2H1Jk-a8fGA3l5b4tr-dthSXh67FbgoQwAU2ICxQnt4nWJ-02AbpKMoZRa39bMThHzDsT9Y4Sk3quQi5jNw?purpose=fullsize
https://images.openai.com/static-rsc-4/6zmAEEWl1ikGMBFqTmyJVIy--8Y95TZPOWUDgUvKzqI6rvxRbRwYxm9yHj9462TIe-K_TIXuSplhcMP8nzMyq_A2h83-ieICh2Xc8Msszt7kSLt0P0ctdVZyGfWzcbi3C8SvsaA9ZuWo7BnRkaunIXGlcXG4J6yx91lQ6fHRJgaPIcbNImv28GihzZqSQ55_?purpose=fullsize
https://images.openai.com/static-rsc-4/BgzYuWognT5CpMnJl291HC1c-k2lUa2sk7PYebJnsCYKE7SRX9YlYjLKYoH9l3AhWQD3lzDQs9BK7B1IYu5V30WSzDmmCHFjeWcLHTABAWzYGRS0lJBGA93Z4ausSbcoZsVtb2uWB-b6IdBhOF2KfYyiA9xt54s5jFQuChsMy20HwjOAMswouHbJsxXo6WS2?purpose=fullsize

7


🟒 6. Kontrol dalam Audit TI

πŸ“Œ Penjelasan Inti

Kontrol TI digunakan untuk mengurangi risiko dan menjaga keamanan sistem.


🟑 Jenis Kontrol

Kontrol Preventif

Mencegah masalah.

Kontrol Detektif

Mendeteksi ancaman.

Kontrol Korektif

Memperbaiki gangguan.


πŸ“Š Contoh Kontrol TI

KontrolFungsi
FirewallKeamanan jaringan
BackupPemulihan data
Audit LogMonitoring aktivitas
MFAKeamanan login

πŸ–ΌοΈ Ilustrasi Kontrol TI

https://images.openai.com/static-rsc-4/tRNHqzk2rfQWpFkDbcmCxmxmnMIowIfHi77uxIRf7MrUf4XaQOkR6so3yHWBYbYqwit2CbzbTqiQwosRlQFNyFvhczlNP9FBInpD2HKRsnd9yryP5a_JRRN4weNGLwvkZhBrypxuXLXDTeKuF0VzuB1LdCsAg5-skwPUDyXzOcOiOUgjabfmPdOaDV9WrTKA?purpose=fullsize
https://images.openai.com/static-rsc-4/OSwvFkXFWoHXAxa8ls3kH-yn6AQ7Ym75hCC6MRb4xyUZb5acz2hQSIOt0v8Hd9KXEhv4HC2QAZXkhjsh4nTJ5ZmI2v-zWUs6mtNtMKSbTs8I8reGLLBVZQZ7ESZbmRFXpmt1sHWiqvTG2ypg60ZRDQesyg2iRUxh5BdRkICgVpWBmJ9yjBlXdGc5sJY_KKzt?purpose=fullsize
https://images.openai.com/static-rsc-4/S75za5ldni5HtsXeS1GK2rT4sB8r8uMmCh16ODCTFPUoH7IyAt7mi9TJeSmm66th-06d9EGV2QBDq5X-Yj81aqh3afsYv2nwma86wew-1wzTFALbEJGNN3topfiVeLtCOSW1Da84f_a-XhZk5qUf2fxfBqcDzEBp-BFLao4i13SeZ_ym5-5Qvnt4qom5C8Bw?purpose=fullsize

8


🟒 7. Standar dan Framework Audit TI

πŸ“Œ Framework Audit Populer

FrameworkFokus
COBITGovernance dan audit TI
ISO 27001Keamanan informasi
ITILManajemen layanan TI
NISTCybersecurity

πŸ” Narasi Penjelasan

Framework membantu auditor:

  • melakukan evaluasi,
  • mengukur kontrol,
  • dan menentukan standar audit.

πŸ–ΌοΈ Visualisasi Framework Audit

https://images.openai.com/static-rsc-4/VgcDbPHr01EhhbjhR-DUaRBYjYOKFvmfyN5jtGw43OSBOfyXbQxZb4Wbbkk5EnxgDp0fsQCNDDrQH2ZUqxQK3ndkC8CxsoQ8EQFzK47qakgaA00LYzZCa0Ntkz6KzISlO6BjGkAT4Hm-1E_NI-MhnrI6PZkfFXJY2-Zk--drIiikU4qFWM2CWnQ8XiVY20LB?purpose=fullsize
https://images.openai.com/static-rsc-4/pI9YomsMtsEk_d--HldKDs4uFCtkZJu-gEkLBQKP8DCoZWJ9vaiRx2A1jjN-Fy4bvWQ3PlZDRT5lhJ6S2NjfKMnAcZB-RSvsYP9AeZ96LGcSYZD1zSGELWmsaUORvo9-Q_zHcx6k2PQCa1aonXdDZCWXTaTGCQfSF1i6Aa9z-bUn2ZAIW5qpvM1WlJ5WeQN-?purpose=fullsize
https://images.openai.com/static-rsc-4/dE0OAi8skLGBoC73wK6O5ju5tos4IyeX5nE9xDgz-jCAvWJwa30FEbxryGEK8TraRiWPkuWER1J62nciwfTusD3VBQdIuTSoVxHejJ77ffbtiBqDwixdWrQ3xKC3QAjqHGIBqpbu-oI16X8AzhZEWrgS7RVPadOIriRX-GTnTDCtay6U6IVTBdxAYQ8LrreN?purpose=fullsize

6


🟒 8. Peran Auditor Sistem Informasi

πŸ“Œ Penjelasan Inti

Auditor TI bertugas mengevaluasi sistem informasi organisasi.


πŸ” Narasi Penjelasan

Auditor harus memahami:

  • keamanan sistem,
  • jaringan,
  • database,
  • governance,
  • dan manajemen risiko.

πŸ“Š Kompetensi Auditor TI

KompetensiPenjelasan
Security KnowledgeMemahami keamanan
Network AnalysisAnalisis jaringan
Risk AssessmentAnalisis risiko
GovernanceTata Kelola TI
ReportingPenyusunan laporan

πŸ–ΌοΈ Ilustrasi Auditor TI

https://images.openai.com/static-rsc-4/TmKqNapY2XunC7nz8E997OpNmmy_g-FeRDVtLZITcu3MuG-nUOLPVSxIJOPo1GJ6wXM9_hsVbpjxgqjF9U-b6HL9A1IvmjbotpE7tG4qCw-3g3iGZRpyteIoiDV6gwlwq9iL_9j2VRENlhPGFwesgfTOzus7jCpTaIhhN6Cq6789YdpNC_V0oqUQwlvpp9FB?purpose=fullsize
https://images.openai.com/static-rsc-4/y3QRWttSYkzkhHOqvi_fudRTMBAFc8A8kvpk4Pp-05sfGf0U1O6g1_013Zs6Nd6mDiEinLyILPNoLSYu_3QrOhR0NGxtRvWSzQa_KRnKCrae9YycVSv8vjox5SaULXRGfdYLnQtLa1KNDuoqzoiyvuBzJd1yuWgcFFRDDJ0CJxpqCIwAtKbxeSs3PLIX2kPH?purpose=fullsize
https://images.openai.com/static-rsc-4/s1N91kUBJNXBhyd2Ob8q7emCdVZ6DfyMjV6VrciLw3n2EBd9R4pn05YK58JjJi2sJzsx82ao63ooiUju1vMIgjVti9Km6F_bN7EXdFHBjYNWGDZksu5qAuo7ViEuGAz8cDCZn4onkuPDTy4TQpiPztUofTBx-rl8XRsoYbImVbMPT4wmiUd7rXDkiSQXu6WW?purpose=fullsize

8


🟒 9. Tutorial Praktikum Audit TI

πŸ’» Praktikum Audit Sistem Informasi Sederhana


πŸ“Œ Langkah 1 β€” Identifikasi Sistem

Contoh:

  • Sistem akademik
  • Website kampus
  • Server database

πŸ“Œ Langkah 2 β€” Identifikasi Risiko

Contoh:

  • password lemah,
  • server tidak backup,
  • antivirus tidak aktif.

πŸ“Œ Langkah 3 β€” Pemeriksaan Kontrol

KontrolStatus
FirewallAda
BackupTidak rutin
MFABelum ada

πŸ“Œ Langkah 4 β€” Analisis Temuan

Tentukan:

  • risiko,
  • dampak,
  • rekomendasi perbaikan.

πŸ“Œ Langkah 5 β€” Penyusunan Laporan

Laporan berisi:

  • temuan audit,
  • tingkat risiko,
  • rekomendasi.

πŸ–ΌοΈ Visualisasi Praktikum Audit

https://images.openai.com/static-rsc-4/sq4HX-p0ARsF5Vru1b2EVbyVZfMoxP9g5L4qc1QVD8mkgb4Wplg86_ltdJY-8u1-NE5sXToXcnVRWAtg7fulny-dVnWujKr-w8A_0D4QdiNL5Ap4OpH7qYRTKZ2IY5dcRQ_BwcO3EoCEH9y51DH8K3l2cqQvt60DwqLABTZEq9LnLbqeK4TWmLPkJQyXXwS1?purpose=fullsize
https://images.openai.com/static-rsc-4/J4Hm8XjpWH_3xDgCxOjw8-k8izBVdAu7tytTnJqFybPYBrbLQrblzD4nyjOsWEjtZ9S3aL5hihz_le1c3S5Yh22iOj-fQc2sihTzpYOwnN0tWJB1dcWvScKOh8HWy3Enqi324_9OLOwZiI6WubNa0mtCZxgEhYmwVeMkC0FO1O4uMqOisyQTra3L-l0d0Cls?purpose=fullsize
https://images.openai.com/static-rsc-4/1X85FppGTxTA1CC9OWs82Pi0q9UnAoNcgTokswyF1ncKgPoUpILV0pEXy_EynhaBJoGvHRRW3crHBWaY6OsIrsiyJfDupc9Y9qbDZfhzK8luXZBo-ByT5xuvSguRhT7plJk5mMdLOl-crU3cjkfg1xOwjpenFxL8sTrWJTprnOUid3WR6bwQKJ24R0aHywhY?purpose=fullsize

6


🟒 10. Studi Kasus

πŸ“Œ Kasus

Sebuah universitas mengalami:

  • kebocoran akun mahasiswa,
  • server akademik sering down,
  • backup database tidak rutin.

πŸ” Analisis Audit

TemuanRisiko
Password lemahAkun diretas
Backup tidak rutinKehilangan data
Monitoring minimGangguan tidak terdeteksi

πŸ“Œ Rekomendasi

  • Implementasi MFA
  • Backup harian
  • Monitoring server
  • Audit keamanan berkala

🟒 11. Latihan dan Diskusi

🎯 Diskusi Kelompok

  1. Mengapa audit TI penting?
  2. Apa dampak jika organisasi tidak melakukan audit?
  3. Mengapa backup harus diperiksa auditor?
  4. Apa hubungan audit dan keamanan informasi?

πŸ“ Latihan Soal

Pilihan Ganda

  1. Audit TI bertujuan untuk…
    • a. Bermain game
    • b. Evaluasi sistem informasi
    • c. Editing video
    • d. Mendesain logo
  2. Framework governance dan audit TI adalah…
    • a. COBIT
    • b. Photoshop
    • c. Linux
    • d. Blender
  3. Audit keamanan fokus pada…
    • a. Server dan keamanan data
    • b. Desain grafis
    • c. Multimedia
    • d. Editing audio

πŸ“š Referensi

  1. ISACA COBIT Framework
  2. ISO 27001 Information Security
  3. NIST Cybersecurity Framework
  4. ISACA Audit Resources
  5. Buku Audit Sistem Informasi dan Tata Kelola TI

πŸ“Œ Rangkuman

  • Audit Sistem Informasi adalah proses evaluasi sistem TI.
  • Audit membantu memastikan:
    • keamanan,
    • efektivitas,
    • efisiensi,
    • kepatuhan sistem.
  • Jenis audit:
    • audit keamanan,
    • operasional,
    • compliance,
    • pengembangan sistem.
  • Audit dilakukan melalui:
    • perencanaan,
    • pengumpulan data,
    • analisis,
    • pelaporan,
    • tindak lanjut.
  • Framework audit populer:
    • COBIT,
    • ISO 27001,
    • ITIL,
    • NIST.