SlideShare una empresa de Scribd logo
1 de 36
Descargar para leer sin conexión
General control dan Application
control
Mahasiswa dapat menjelaskan tentang
pengendalian pada sistem informasi
CurriculumVitae
D III Akuntansi STAN (Bintaro)
2002-2005
SD s.d SMU (Magelang)
1985-2002
Rohmad Adi Siaman SST. Akt., M.Ec.Dev.
NIP. 19850529 200602 1 003
Magelang, 29 Mei 1985
Auditor Terampil, BPKP Maluku
(Ambon)
2006-2008
DIV Akuntansi STAN (Bintaro)
2009-2010
Auditor Pertama, BPKP
Kalimantan Selatan (Banjarbaru)
2011-2012
S2 MEP UGM (Yogyakarta)
2012-2014
Auditor Muda, BPKP Pusat dan
Dosen Tidak Tetap PKN
STAN(Jakarta)
2014-sekarang
Contact
Rohmad Adi Siaman SST. Akt., M.Ec.Dev.
NIP. 19850529 200602 1 003
Magelang, 29 Mei 1985
085243341401
085243341401
www.adis.web.id
twitter.com/adiswebid
facebook.com/rohmadadis
slideshare.net/rohmadadis
SISTEM KOMPUTER vs SISTEM MANUAL
Visibility
 Auditor tidak akan mampu secara langsung melihat data yang disimpan
komputer
 Tidak memiliki dokumen dasar => Sejumlah data dapat langsung
dimasukkan ke dalam komputer tanpa dokumen pendukung dan tanpa
bukti otorisasi sebagaimana yang terdapat dalam sistem manual.
 Jalannya transaksi jarang dapat ditelusuri => Data mungkin hanya
disimpan di dalam file komputer saja seperti dalam disk atau dalam
media yang hanya dapat dibaca oleh mesin komputer.
Visibility
 Adanya output yang tidak dapat dilihat => Transaksi, data atau hasil
pemrosesan data tertentu mungkin tidak dapat dicetak. Sehingga
dalam sistem PDE adalah biasa apabila pemeriksaan hanya dilakukan
dengan melihat secara visual dari file yang hanya dapat dibaca
komputer.
Visibility
 Mudah dalam hal akses ke data dan ke program komputer => Data dari
program komputer dapat di akses dan diubah melalui komputer, meskipun
dari jarak jauh asal komputer yang dipakai “on line”. Pengendalian yang
tidak tepat akan memungkinkan terjadianya perubahan data dan program
yang tidak dilakukan oleh orang-orang yang tidak bertanggung jawab.
Sarana dan Fasilitas
 Sistem komputer (khususnya yang besar) memerlukan sistem ruangan,
peralatan, perawatan dan fasilitas yang khusus pula. Akan tetapi relatif lebih
mudah dalam pemrosesan data dan penyimpanan.
 Dalam sistem manual pemrosesan data lebih lama dan memerlukan tempat
penyimpanan yang lebih banyak.
Personalia
 Sistem komputer memerlukan pegawai yang mempunyai
kemampuan masing-masing di bidang seperti
 programer,
 operator,
 system analyst
 data controller
 dan lain-lain.
 Dalam sistem manual hal ini tidak diperlukan.
Latihan
Jabatan personel Tugas
Programmer
Operator
System analyst
Data controller
Latihan
Jabatan personel Tugas
Programmer Membangun dan mengembangkan
Software
Operator Menjalankan software
System analyst Menjembatani antara programmer dan
operator/klien
Data controller Memastikan bahwa operasi pengolahan
data telah dilakukan secara tepat
Pemisahan Fungsi
 Dalam sistem komputer, fungsi pencatatan, penyimpanan dan otorisasi dapat
dirangkap sepanjang tersedia perangkan pengendalian yang dapat mencegah
timbulnya kerawanan akibat penggabungan fungsi tersebut.
 Dalam sistem yang manual, ketiga fungsi tersebut mutlak harus dipisahkan;
penggabungan fungsi hanya diperkenankan apabila dilakukan oleh pemilik
perusahaan dan skala usahanya belum terlalu besar. .
Ciri-ciri dan Prosedur PDE
 Pelaksanaan kegiatan adalah konsisten dan bekerja sesuai dengan program ybs
 jika programnya salah maka hasilnya juga akan salah.
 Prosedur pengendalian terhadap program
 Sistem pengendalian dapat didesain dalam program komputer. Misalnya
penggunaan password.
 Suatu transaksi dapat sekaligus mempengaruhi dan memperbaharui data lain
 Misalnya transaksi pembelian bahan baku dapat langsung secara otomatis
mengubah catatan pembelian, posisi utang dan persediaan.
Ciri-ciri dan Prosedur PDE
 Sistem langsung memroses transaksi tanpa melalui dokumen
 Transaksi tersebut dapat diproses secara otomatis tanpa melalui tahap
memasukkannya melalui dokumen. Misalnya membebankan akun bunga
pinjaman
 Peka (sensitif)
 Keamanan hardware dan software sangat tergantung pada ruang / tempat
penyimpanan, power listrik, temperatur (suhu udara) dan lain-lain.
 Harddisk sebagai perangkat komputer juga sangat peka dan mudah rusak jika
tidak diamankan dengan baik.
Penggunaan Perangkat keras (Hardware)
Pengendalian atas hardware menyangkut aspek
 perencanaaan kebutuhan dan pengadaan hardware,
 akses terhadap hardware,
 pemeliharaaan dan perlindungan fisik,
 pengendalian otomatis yang dimiliki oleh hardware.
Pengadaan Hardware
Konsekuensi teknologi komputer terhadap pengadaaan hardware:
 Pengadaan terhadap hardware memerlukan perencanaan dan pengendalian yang seksama agar
hardware yang dibeli spesifikasinya tidak lebih rendah daripada yang dibutuhkan, tidak cepat
ketinggalan jaman, dan murah perawatannya.
 Sejumlah supplier hardware memiliki strategi yang disebut "customer's locked-in" untuk menjerat
pelanggannya agar selalu tergantung pada supplier tersebut.
 Pengadaaan hardware juga perlu dikendalikan agar user tidak membeli hardware yang terlalu
tinggi spesifikasi teknisnya, jauh melampaui kebutuhan sehingga tidak efisien.
Pengamanan hardware secara fisik
Konsekuensi teknologi komputer terhadap pengamanan fisik
 Pengamanan hardware secara fisik adalah serupa dengan pengaman aktiva lainnya.
Hardware harus dilindungi dari ancaman pencurian, perampokan, kerusakan karena
bencana alam dan penggunaaan yang tidak sesuai dengan prosedur operasional standar.
Namun khusus mengenai pengamanan terhadap akses menjadi penting jika hardware
tersebut berisi data dan program penting bagi organisasi.
 Pengendalian yang tercakup didalam hardware secara BUILT IN dibuat oleh pabrik
hardware antara lain untuk mendeteksi kemungkinan kegagalan atau kesalahan alat-alat
elektronik dari mesin komputer. Auditor biasanya tidak perlu menguji alat pengendalian ini.
Perangkat Lunak (Software )
Penggunaaan komputer mengharuskan auditor memahami jenis-jenis
software
 Sistem Software
 Operating System Software adalah instruksi-instruksi yang disimpan dalam
komputer yang bertugas mengontrol dan mengkoordinir penggunaan CPU
termasuk proses input data, penyimpanan, processing dan output.
 Perangkat lunak aplikasi ( Application Software )
 Application software atau program aplikasi merupakan susunan instruksi untuk
melaksanakan tugas-tugas pemrosesan data seperti membuat order, billing,
piutang, gaji dan lain-lain.
Sebutkan contoh Sistem Software dan
Application Software!
Perubahan Dalam Sistem Pengendalian Karena Kehadiran
Komputer
 Risiko Pemisahan fungsi vs penggabungan fungsi berbeda
 Hidden Audit trail jauh lebih banyak daripada visible audit trail
 The risk of systematic and repetitive error sangat tinggi
 Data loss karena file damage, data corruption (manipulation),
fire, burglary, power failure (or fluctuations), viruses, menjadi
penting etc.
 Kesalahan dalam software di satu area dapat
menyebabkan masalah di berbagai tempat
 Computer abuse: fraud, negligent use of computer facility
dapat menimbulkan kerugian yang besar.
 Login & password control; Automatic transaction Digital
authorization; input validation; encryption sangat
diperlukan untuk pengamanan
Perubahan Dalam Sistem Pengendalian Karena Kehadiran
Komputer
Pengendalian dalam lingkungan komputer
IAI membagi pengendalian dalam lingkungan computer menjadi dua
kelompok, yaitu :
A. Pengendalian Umum (General Controls)
B. Pengendalian Aplikasi (Application Controls)
Pengendalian Umum
1. Pengendalian implementasi
2. Pengendalian perangkat lunak
3. Pengendalian perangkat keras
4. Pengendalian operasional komputer
5. Pengendalian keamanan data
6. Pengendalian administratif, disiplin,
standard, dan prosedur.
Kenneth C Laudon dan Jane P Laudon,
“Management Information System”
Pengendalian Aplikasi
7. Pengendalian Masukan
8. Pengendalian Pemrosesan
9. Pengendalian Keluaran
Pengendalian
Implementasi
Untuk meyakinkan agar tahapan pengembangan atau pengadaan telah dilalui
dengan sebenarnya sehingga sistem aplikasi yang dipakai sesuai antara cost
dan benefit -nya.
 Check metodologi Pengembangan HW, SW, dan Sistem aplikasinya
 Check otorisasi setiap tahapannya
 Check kelayakan harga apabila perlu
 Check apakah seluruh subsistem sudah berjalan sebagaimana
mestinya
Pengendalian
Perangkat Lunak
Untuk meyakinkan keamanan dan kehandalan PL yang digunakan.
 Password : pembatasaan pengguna ketika membuka komputer dan membuka
program.
Pengendalian
Perangkat Keras
Untuk meyakinkan keamanan secara fisik dan ketepatan kinerja PK yang digunakan
 Security Server Room
 UPS
 Sistem Pelistrikan
 Sistem Pemadam Kebakaran
Pengendalian
Operasional Komputer
Untuk meyakinkan agar seluruh operasional telah sesuai dengan Standar
Operating Prosedur (SOP).
Penyimpangan alur kerja dari SOP harus diwaspadai karena dapat saja berakibat
buruk.
Apabila SOP yang tidak efisien maka SOP harus diperbaiki agar dapat
menghasilkan standar kerja yang lebih baik. Bukan hanya menyalahkan SOP tapi
memperbaiki akan lebih baik, sehingga selalu ada patokan standar yang baku.
Pengendalian
Keamanan Data
Untuk meyakinkan agar data tidak diakses, diubah, dirusak oleh
pihak-pihak yang tidak berwenang.
Pengendalian
Administratif, Disiplin, Standar dan
Prosedur
 Check isi database pada field-field yang kritis
 Check password si penginput data dan pengubah data
 Check keterkaitan antar field database
Pengendalian Masukan
Untuk meyakinkan agar kelengkapan, ketepatan dan integritas
data masukan.
 Batch data, total per batch
 Check digit
 Check antar field data
Pengendalian Pemrosesan
Untuk mencegah dan meminimalkan kesalahan-kesalahan
selama pemrosesan data.
 Run to run control total
 Computer matching
 Programmed edit check
Pengendalian Keluaran
Untuk meyakinkan agar hasil keluaran dari pemrosesan telah tepat
(akurat), lengkap, dan didistribusikan sebagaimana mestinya.
 Rekonsiliasi Masukan – Keluaran (input control totals)
 Transaction Logs
 Exception reports
 Check distribution reports
Referensi
• Auditing PDE Dengan Standar IAI : Edisi kelima, Anies S.M. Basalamah,
2011
• Bahan ajar Komputer Audit oleh Marmah Hadi dan Ennoch Sindang
General control dan application control

Más contenido relacionado

La actualidad más candente

sistem pengendalian sektor publik
sistem pengendalian sektor publiksistem pengendalian sektor publik
sistem pengendalian sektor publikRadel Dyla
 
TUGAS SISTEM INFORMASI MANAJEMEN: IMPLEMENTASI SISTEM INFORMASI MANAJEMEN PAD...
TUGAS SISTEM INFORMASI MANAJEMEN: IMPLEMENTASI SISTEM INFORMASI MANAJEMEN PAD...TUGAS SISTEM INFORMASI MANAJEMEN: IMPLEMENTASI SISTEM INFORMASI MANAJEMEN PAD...
TUGAS SISTEM INFORMASI MANAJEMEN: IMPLEMENTASI SISTEM INFORMASI MANAJEMEN PAD...Ananda Putri Pratami
 
SISTEM PENGENDALIAN MANAJEMEN “ PERILAKU DALAM ORGANISASI “ BAB 3
SISTEM PENGENDALIAN MANAJEMEN “ PERILAKU DALAM ORGANISASI “ BAB 3SISTEM PENGENDALIAN MANAJEMEN “ PERILAKU DALAM ORGANISASI “ BAB 3
SISTEM PENGENDALIAN MANAJEMEN “ PERILAKU DALAM ORGANISASI “ BAB 3Indah Dwi Lestari
 
Penerapan activity based management (abm) system untuk meningkatkan efisiensi
Penerapan activity based management (abm) system untuk meningkatkan efisiensiPenerapan activity based management (abm) system untuk meningkatkan efisiensi
Penerapan activity based management (abm) system untuk meningkatkan efisiensiFaridaabraham
 
8. perusahaan dalam kesulitan keuangan
8. perusahaan dalam kesulitan keuangan8. perusahaan dalam kesulitan keuangan
8. perusahaan dalam kesulitan keuanganIndra Tugus
 
Kuliah 2 3 siklus pendapatan 1
Kuliah 2 3 siklus pendapatan 1Kuliah 2 3 siklus pendapatan 1
Kuliah 2 3 siklus pendapatan 1Rose Meea
 
Audit berbasis resiko
Audit berbasis resikoAudit berbasis resiko
Audit berbasis resikoBelqis Oraya
 
Membangun Sistem Informasi Manajemen
Membangun Sistem Informasi ManajemenMembangun Sistem Informasi Manajemen
Membangun Sistem Informasi ManajemenJhonEdyMufid
 
laporan keuangan, arus kas, dan pajak
laporan keuangan, arus kas, dan pajaklaporan keuangan, arus kas, dan pajak
laporan keuangan, arus kas, dan pajakAmrul Rizal
 
Pengauditan siklus produksi persediaan
Pengauditan siklus produksi persediaanPengauditan siklus produksi persediaan
Pengauditan siklus produksi persediaanDina Nurmariyani
 
ruang lingkup akuntansi manajemen
ruang lingkup akuntansi manajemenruang lingkup akuntansi manajemen
ruang lingkup akuntansi manajemenluk nun
 
Bahan ajar-akuntansi-keuangan-lanjut-2-tuk-s1
Bahan ajar-akuntansi-keuangan-lanjut-2-tuk-s1 Bahan ajar-akuntansi-keuangan-lanjut-2-tuk-s1
Bahan ajar-akuntansi-keuangan-lanjut-2-tuk-s1 Harry Tour
 

La actualidad más candente (20)

Klasifikasi risiko
Klasifikasi risiko  Klasifikasi risiko
Klasifikasi risiko
 
sistem pengendalian sektor publik
sistem pengendalian sektor publiksistem pengendalian sektor publik
sistem pengendalian sektor publik
 
TUGAS SISTEM INFORMASI MANAJEMEN: IMPLEMENTASI SISTEM INFORMASI MANAJEMEN PAD...
TUGAS SISTEM INFORMASI MANAJEMEN: IMPLEMENTASI SISTEM INFORMASI MANAJEMEN PAD...TUGAS SISTEM INFORMASI MANAJEMEN: IMPLEMENTASI SISTEM INFORMASI MANAJEMEN PAD...
TUGAS SISTEM INFORMASI MANAJEMEN: IMPLEMENTASI SISTEM INFORMASI MANAJEMEN PAD...
 
SISTEM PENGENDALIAN MANAJEMEN “ PERILAKU DALAM ORGANISASI “ BAB 3
SISTEM PENGENDALIAN MANAJEMEN “ PERILAKU DALAM ORGANISASI “ BAB 3SISTEM PENGENDALIAN MANAJEMEN “ PERILAKU DALAM ORGANISASI “ BAB 3
SISTEM PENGENDALIAN MANAJEMEN “ PERILAKU DALAM ORGANISASI “ BAB 3
 
Penerapan activity based management (abm) system untuk meningkatkan efisiensi
Penerapan activity based management (abm) system untuk meningkatkan efisiensiPenerapan activity based management (abm) system untuk meningkatkan efisiensi
Penerapan activity based management (abm) system untuk meningkatkan efisiensi
 
8. perusahaan dalam kesulitan keuangan
8. perusahaan dalam kesulitan keuangan8. perusahaan dalam kesulitan keuangan
8. perusahaan dalam kesulitan keuangan
 
Kuliah 2 3 siklus pendapatan 1
Kuliah 2 3 siklus pendapatan 1Kuliah 2 3 siklus pendapatan 1
Kuliah 2 3 siklus pendapatan 1
 
Soal jawab akuntansi lanjutan 2
Soal jawab akuntansi lanjutan 2Soal jawab akuntansi lanjutan 2
Soal jawab akuntansi lanjutan 2
 
Kualitas informasi
Kualitas informasiKualitas informasi
Kualitas informasi
 
Audit berbasis resiko
Audit berbasis resikoAudit berbasis resiko
Audit berbasis resiko
 
Penjelasan COSO & COBIT
Penjelasan COSO & COBITPenjelasan COSO & COBIT
Penjelasan COSO & COBIT
 
Pengertian Teori Akuntansi
Pengertian Teori AkuntansiPengertian Teori Akuntansi
Pengertian Teori Akuntansi
 
Membangun Sistem Informasi Manajemen
Membangun Sistem Informasi ManajemenMembangun Sistem Informasi Manajemen
Membangun Sistem Informasi Manajemen
 
Standar internasional praktik profesional audit internal (standar)
Standar internasional praktik profesional audit internal (standar)Standar internasional praktik profesional audit internal (standar)
Standar internasional praktik profesional audit internal (standar)
 
laporan keuangan, arus kas, dan pajak
laporan keuangan, arus kas, dan pajaklaporan keuangan, arus kas, dan pajak
laporan keuangan, arus kas, dan pajak
 
Pengauditan siklus produksi persediaan
Pengauditan siklus produksi persediaanPengauditan siklus produksi persediaan
Pengauditan siklus produksi persediaan
 
ruang lingkup akuntansi manajemen
ruang lingkup akuntansi manajemenruang lingkup akuntansi manajemen
ruang lingkup akuntansi manajemen
 
Bahan ajar-akuntansi-keuangan-lanjut-2-tuk-s1
Bahan ajar-akuntansi-keuangan-lanjut-2-tuk-s1 Bahan ajar-akuntansi-keuangan-lanjut-2-tuk-s1
Bahan ajar-akuntansi-keuangan-lanjut-2-tuk-s1
 
Follow The Money
Follow The MoneyFollow The Money
Follow The Money
 
Laporan Audit
Laporan AuditLaporan Audit
Laporan Audit
 

Destacado

Peta kualifikasi electrical (crew)
Peta kualifikasi electrical (crew)Peta kualifikasi electrical (crew)
Peta kualifikasi electrical (crew)Rahmat S. Agus
 
03.1 general control
03.1 general control03.1 general control
03.1 general controlMulyadi Yusuf
 

Destacado (20)

Cobit dan coso
Cobit dan cosoCobit dan coso
Cobit dan coso
 
Komputer akuntansi dan audit berbasis komputer
Komputer akuntansi dan audit berbasis komputerKomputer akuntansi dan audit berbasis komputer
Komputer akuntansi dan audit berbasis komputer
 
Audit berbasis komputer
Audit berbasis komputerAudit berbasis komputer
Audit berbasis komputer
 
Struktur database akuntansi
Struktur database akuntansiStruktur database akuntansi
Struktur database akuntansi
 
Ujian praktek komputer audit
Ujian praktek komputer auditUjian praktek komputer audit
Ujian praktek komputer audit
 
Pengendalian input proses dan output
Pengendalian input proses dan outputPengendalian input proses dan output
Pengendalian input proses dan output
 
Fungsi spreadsheet
Fungsi spreadsheetFungsi spreadsheet
Fungsi spreadsheet
 
Studi kasus
Studi kasusStudi kasus
Studi kasus
 
Sampling dalam audit
Sampling dalam auditSampling dalam audit
Sampling dalam audit
 
Uji kelengkapan data
Uji kelengkapan dataUji kelengkapan data
Uji kelengkapan data
 
Uji terkait tanggal
Uji terkait tanggalUji terkait tanggal
Uji terkait tanggal
 
Download transfer dan konversi data
Download transfer dan konversi dataDownload transfer dan konversi data
Download transfer dan konversi data
 
Uji depresiasi
Uji depresiasiUji depresiasi
Uji depresiasi
 
Pivot table
Pivot tablePivot table
Pivot table
 
Uji akurasi komputasi
Uji akurasi komputasiUji akurasi komputasi
Uji akurasi komputasi
 
Sistem informasi akuntansi pada martabak sanfransisco
Sistem informasi akuntansi pada  martabak sanfransiscoSistem informasi akuntansi pada  martabak sanfransisco
Sistem informasi akuntansi pada martabak sanfransisco
 
Pengendalian dan sistem informasi akuntansi
Pengendalian dan sistem informasi akuntansiPengendalian dan sistem informasi akuntansi
Pengendalian dan sistem informasi akuntansi
 
Peta kualifikasi electrical (crew)
Peta kualifikasi electrical (crew)Peta kualifikasi electrical (crew)
Peta kualifikasi electrical (crew)
 
03.1 general control
03.1 general control03.1 general control
03.1 general control
 
Ppt. sia.10
Ppt. sia.10Ppt. sia.10
Ppt. sia.10
 

Similar a General control dan application control

Intro 01 a - pengantar
Intro 01 a - pengantarIntro 01 a - pengantar
Intro 01 a - pengantarDody Sulpiandy
 
Dampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses AuditDampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses Auditrisni sari
 
Pengendalian Sistem Informasi berdasarkan Komputer
Pengendalian Sistem Informasi berdasarkan KomputerPengendalian Sistem Informasi berdasarkan Komputer
Pengendalian Sistem Informasi berdasarkan KomputerIndah Agustina
 
SIM, Rina Handayani, Hapzi Ali, Keamanan sistem informasi,Universitas Mercu B...
SIM, Rina Handayani, Hapzi Ali, Keamanan sistem informasi,Universitas Mercu B...SIM, Rina Handayani, Hapzi Ali, Keamanan sistem informasi,Universitas Mercu B...
SIM, Rina Handayani, Hapzi Ali, Keamanan sistem informasi,Universitas Mercu B...RinaHandayani20
 
Keamanan dan Pengendalian Komputer
Keamanan dan Pengendalian KomputerKeamanan dan Pengendalian Komputer
Keamanan dan Pengendalian KomputerInggit Meilani
 
Pengendalian sistem informasi berdasarkan komputer ppt sia ii
Pengendalian sistem informasi berdasarkan komputer ppt sia iiPengendalian sistem informasi berdasarkan komputer ppt sia ii
Pengendalian sistem informasi berdasarkan komputer ppt sia iiFergieta Prahasdhika
 
Pertemuan 6 keamanan informasi
Pertemuan 6 keamanan informasiPertemuan 6 keamanan informasi
Pertemuan 6 keamanan informasiYolan Meiliana
 
SIPI,6,Hajuini,Hapzi Ali, Konsep dasar keamanan sistem informasi,Universitas ...
SIPI,6,Hajuini,Hapzi Ali, Konsep dasar keamanan sistem informasi,Universitas ...SIPI,6,Hajuini,Hapzi Ali, Konsep dasar keamanan sistem informasi,Universitas ...
SIPI,6,Hajuini,Hapzi Ali, Konsep dasar keamanan sistem informasi,Universitas ...HAJUINI ZEIN
 
Keamanan Dan Pengendalian Komputer_Rani Nurrohmah_STIAMI
Keamanan Dan Pengendalian Komputer_Rani Nurrohmah_STIAMIKeamanan Dan Pengendalian Komputer_Rani Nurrohmah_STIAMI
Keamanan Dan Pengendalian Komputer_Rani Nurrohmah_STIAMIRani Nurrohmah
 
modul-pengendalian-umum-aplikasi.docx
modul-pengendalian-umum-aplikasi.docxmodul-pengendalian-umum-aplikasi.docx
modul-pengendalian-umum-aplikasi.docxPutraSauyunan1
 
11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...
11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...
11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...Sandy Setiawan
 
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...Sandy Setiawan
 
Si & pi, wawan pryono, hapzi ali, sistem informasi dan pengendalian internal,...
Si & pi, wawan pryono, hapzi ali, sistem informasi dan pengendalian internal,...Si & pi, wawan pryono, hapzi ali, sistem informasi dan pengendalian internal,...
Si & pi, wawan pryono, hapzi ali, sistem informasi dan pengendalian internal,...Wawan P
 
sia, windiyana, suryani, institut stiami
sia, windiyana, suryani, institut stiamisia, windiyana, suryani, institut stiami
sia, windiyana, suryani, institut stiamiWindiyana Yana
 
Si pi, hutria angelina mamentu, hapzi ali, siklus proses bisnis, universitas ...
Si pi, hutria angelina mamentu, hapzi ali, siklus proses bisnis, universitas ...Si pi, hutria angelina mamentu, hapzi ali, siklus proses bisnis, universitas ...
Si pi, hutria angelina mamentu, hapzi ali, siklus proses bisnis, universitas ...Hutria Angelina Mamentu
 
SIM 5,Novia Indriani, Hapzi Ali, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, Univer...
SIM 5,Novia Indriani, Hapzi Ali, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, Univer...SIM 5,Novia Indriani, Hapzi Ali, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, Univer...
SIM 5,Novia Indriani, Hapzi Ali, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, Univer...noviaindrn
 
Dian eka pratiwi 1204411302
Dian eka pratiwi 1204411302Dian eka pratiwi 1204411302
Dian eka pratiwi 1204411302Kaisal Kaisal
 

Similar a General control dan application control (20)

Intro 01 a - pengantar
Intro 01 a - pengantarIntro 01 a - pengantar
Intro 01 a - pengantar
 
Dampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses AuditDampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses Audit
 
Pengendalian Sistem Informasi berdasarkan Komputer
Pengendalian Sistem Informasi berdasarkan KomputerPengendalian Sistem Informasi berdasarkan Komputer
Pengendalian Sistem Informasi berdasarkan Komputer
 
SIM, Rina Handayani, Hapzi Ali, Keamanan sistem informasi,Universitas Mercu B...
SIM, Rina Handayani, Hapzi Ali, Keamanan sistem informasi,Universitas Mercu B...SIM, Rina Handayani, Hapzi Ali, Keamanan sistem informasi,Universitas Mercu B...
SIM, Rina Handayani, Hapzi Ali, Keamanan sistem informasi,Universitas Mercu B...
 
Bab17 mengelola sim
Bab17 mengelola simBab17 mengelola sim
Bab17 mengelola sim
 
Keamanan dan Pengendalian Komputer
Keamanan dan Pengendalian KomputerKeamanan dan Pengendalian Komputer
Keamanan dan Pengendalian Komputer
 
Pengendalian sistem informasi berdasarkan komputer ppt sia ii
Pengendalian sistem informasi berdasarkan komputer ppt sia iiPengendalian sistem informasi berdasarkan komputer ppt sia ii
Pengendalian sistem informasi berdasarkan komputer ppt sia ii
 
Pertemuan 6 keamanan informasi
Pertemuan 6 keamanan informasiPertemuan 6 keamanan informasi
Pertemuan 6 keamanan informasi
 
SIPI,6,Hajuini,Hapzi Ali, Konsep dasar keamanan sistem informasi,Universitas ...
SIPI,6,Hajuini,Hapzi Ali, Konsep dasar keamanan sistem informasi,Universitas ...SIPI,6,Hajuini,Hapzi Ali, Konsep dasar keamanan sistem informasi,Universitas ...
SIPI,6,Hajuini,Hapzi Ali, Konsep dasar keamanan sistem informasi,Universitas ...
 
Keamanan Dan Pengendalian Komputer_Rani Nurrohmah_STIAMI
Keamanan Dan Pengendalian Komputer_Rani Nurrohmah_STIAMIKeamanan Dan Pengendalian Komputer_Rani Nurrohmah_STIAMI
Keamanan Dan Pengendalian Komputer_Rani Nurrohmah_STIAMI
 
Sistem informasi akuntansi
Sistem informasi akuntansiSistem informasi akuntansi
Sistem informasi akuntansi
 
modul-pengendalian-umum-aplikasi.docx
modul-pengendalian-umum-aplikasi.docxmodul-pengendalian-umum-aplikasi.docx
modul-pengendalian-umum-aplikasi.docx
 
18021 13-980373375726
18021 13-98037337572618021 13-980373375726
18021 13-980373375726
 
11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...
11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...
11. SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Inter...
 
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
SI-PI, Sandy Setiawan, Hapzi Ali, Sistem Informasi dan Pengendalian Internal,...
 
Si & pi, wawan pryono, hapzi ali, sistem informasi dan pengendalian internal,...
Si & pi, wawan pryono, hapzi ali, sistem informasi dan pengendalian internal,...Si & pi, wawan pryono, hapzi ali, sistem informasi dan pengendalian internal,...
Si & pi, wawan pryono, hapzi ali, sistem informasi dan pengendalian internal,...
 
sia, windiyana, suryani, institut stiami
sia, windiyana, suryani, institut stiamisia, windiyana, suryani, institut stiami
sia, windiyana, suryani, institut stiami
 
Si pi, hutria angelina mamentu, hapzi ali, siklus proses bisnis, universitas ...
Si pi, hutria angelina mamentu, hapzi ali, siklus proses bisnis, universitas ...Si pi, hutria angelina mamentu, hapzi ali, siklus proses bisnis, universitas ...
Si pi, hutria angelina mamentu, hapzi ali, siklus proses bisnis, universitas ...
 
SIM 5,Novia Indriani, Hapzi Ali, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, Univer...
SIM 5,Novia Indriani, Hapzi Ali, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, Univer...SIM 5,Novia Indriani, Hapzi Ali, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, Univer...
SIM 5,Novia Indriani, Hapzi Ali, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, Univer...
 
Dian eka pratiwi 1204411302
Dian eka pratiwi 1204411302Dian eka pratiwi 1204411302
Dian eka pratiwi 1204411302
 

Más de Rohmad Adi Siaman SST Akt., M.Ec.Dev.

Más de Rohmad Adi Siaman SST Akt., M.Ec.Dev. (14)

Sistem informasi akuntansi pada yuki springbed
Sistem informasi akuntansi pada yuki springbedSistem informasi akuntansi pada yuki springbed
Sistem informasi akuntansi pada yuki springbed
 
Sistem informasi akuntansi pada d besto chicken
Sistem informasi akuntansi pada d besto chickenSistem informasi akuntansi pada d besto chicken
Sistem informasi akuntansi pada d besto chicken
 
Laporan sistem informasi akuntansi pada yuki springbed
Laporan sistem informasi akuntansi pada yuki springbedLaporan sistem informasi akuntansi pada yuki springbed
Laporan sistem informasi akuntansi pada yuki springbed
 
Laporan sistem informasi akuntansi pada martabak sanfransisco
Laporan sistem informasi akuntansi pada martabak sanfransiscoLaporan sistem informasi akuntansi pada martabak sanfransisco
Laporan sistem informasi akuntansi pada martabak sanfransisco
 
Laporan sistem informasi akuntansi pada sometech
Laporan sistem informasi akuntansi pada sometechLaporan sistem informasi akuntansi pada sometech
Laporan sistem informasi akuntansi pada sometech
 
Sistem informasi akuntansi pada sometech
Sistem informasi akuntansi pada sometechSistem informasi akuntansi pada sometech
Sistem informasi akuntansi pada sometech
 
Laporan sistem informasi akuntansi pada d besto chicken
Laporan sistem informasi akuntansi pada d besto chickenLaporan sistem informasi akuntansi pada d besto chicken
Laporan sistem informasi akuntansi pada d besto chicken
 
Laporan sistem informasi akuntansi pada holland bakery
Laporan sistem informasi akuntansi pada holland bakeryLaporan sistem informasi akuntansi pada holland bakery
Laporan sistem informasi akuntansi pada holland bakery
 
Sistem informasi akuntansi pada holland bakery
Sistem informasi akuntansi pada holland bakerySistem informasi akuntansi pada holland bakery
Sistem informasi akuntansi pada holland bakery
 
Presentasi Sistem Informasi Akuntansi Pada Cimory
Presentasi Sistem Informasi Akuntansi Pada CimoryPresentasi Sistem Informasi Akuntansi Pada Cimory
Presentasi Sistem Informasi Akuntansi Pada Cimory
 
Laporan sistem informasi akuntansi pada cimory
Laporan sistem informasi akuntansi pada cimoryLaporan sistem informasi akuntansi pada cimory
Laporan sistem informasi akuntansi pada cimory
 
Laporan sistem informasi akuntansi pada civitas corporation
Laporan sistem informasi akuntansi pada civitas corporationLaporan sistem informasi akuntansi pada civitas corporation
Laporan sistem informasi akuntansi pada civitas corporation
 
Presentasi sistem informas akuntansi pada civitas corporation
Presentasi sistem informas akuntansi pada civitas corporationPresentasi sistem informas akuntansi pada civitas corporation
Presentasi sistem informas akuntansi pada civitas corporation
 
Laporan sistem informasi akuntansi pada ud santoso
Laporan sistem informasi akuntansi pada ud santosoLaporan sistem informasi akuntansi pada ud santoso
Laporan sistem informasi akuntansi pada ud santoso
 

General control dan application control

  • 1. General control dan Application control Mahasiswa dapat menjelaskan tentang pengendalian pada sistem informasi
  • 2. CurriculumVitae D III Akuntansi STAN (Bintaro) 2002-2005 SD s.d SMU (Magelang) 1985-2002 Rohmad Adi Siaman SST. Akt., M.Ec.Dev. NIP. 19850529 200602 1 003 Magelang, 29 Mei 1985 Auditor Terampil, BPKP Maluku (Ambon) 2006-2008 DIV Akuntansi STAN (Bintaro) 2009-2010 Auditor Pertama, BPKP Kalimantan Selatan (Banjarbaru) 2011-2012 S2 MEP UGM (Yogyakarta) 2012-2014 Auditor Muda, BPKP Pusat dan Dosen Tidak Tetap PKN STAN(Jakarta) 2014-sekarang
  • 3. Contact Rohmad Adi Siaman SST. Akt., M.Ec.Dev. NIP. 19850529 200602 1 003 Magelang, 29 Mei 1985 085243341401 085243341401 www.adis.web.id twitter.com/adiswebid facebook.com/rohmadadis slideshare.net/rohmadadis
  • 4.
  • 5. SISTEM KOMPUTER vs SISTEM MANUAL
  • 6. Visibility  Auditor tidak akan mampu secara langsung melihat data yang disimpan komputer  Tidak memiliki dokumen dasar => Sejumlah data dapat langsung dimasukkan ke dalam komputer tanpa dokumen pendukung dan tanpa bukti otorisasi sebagaimana yang terdapat dalam sistem manual.  Jalannya transaksi jarang dapat ditelusuri => Data mungkin hanya disimpan di dalam file komputer saja seperti dalam disk atau dalam media yang hanya dapat dibaca oleh mesin komputer.
  • 7. Visibility  Adanya output yang tidak dapat dilihat => Transaksi, data atau hasil pemrosesan data tertentu mungkin tidak dapat dicetak. Sehingga dalam sistem PDE adalah biasa apabila pemeriksaan hanya dilakukan dengan melihat secara visual dari file yang hanya dapat dibaca komputer.
  • 8. Visibility  Mudah dalam hal akses ke data dan ke program komputer => Data dari program komputer dapat di akses dan diubah melalui komputer, meskipun dari jarak jauh asal komputer yang dipakai “on line”. Pengendalian yang tidak tepat akan memungkinkan terjadianya perubahan data dan program yang tidak dilakukan oleh orang-orang yang tidak bertanggung jawab.
  • 9. Sarana dan Fasilitas  Sistem komputer (khususnya yang besar) memerlukan sistem ruangan, peralatan, perawatan dan fasilitas yang khusus pula. Akan tetapi relatif lebih mudah dalam pemrosesan data dan penyimpanan.  Dalam sistem manual pemrosesan data lebih lama dan memerlukan tempat penyimpanan yang lebih banyak.
  • 10. Personalia  Sistem komputer memerlukan pegawai yang mempunyai kemampuan masing-masing di bidang seperti  programer,  operator,  system analyst  data controller  dan lain-lain.  Dalam sistem manual hal ini tidak diperlukan.
  • 12. Latihan Jabatan personel Tugas Programmer Membangun dan mengembangkan Software Operator Menjalankan software System analyst Menjembatani antara programmer dan operator/klien Data controller Memastikan bahwa operasi pengolahan data telah dilakukan secara tepat
  • 13. Pemisahan Fungsi  Dalam sistem komputer, fungsi pencatatan, penyimpanan dan otorisasi dapat dirangkap sepanjang tersedia perangkan pengendalian yang dapat mencegah timbulnya kerawanan akibat penggabungan fungsi tersebut.  Dalam sistem yang manual, ketiga fungsi tersebut mutlak harus dipisahkan; penggabungan fungsi hanya diperkenankan apabila dilakukan oleh pemilik perusahaan dan skala usahanya belum terlalu besar. .
  • 14. Ciri-ciri dan Prosedur PDE  Pelaksanaan kegiatan adalah konsisten dan bekerja sesuai dengan program ybs  jika programnya salah maka hasilnya juga akan salah.  Prosedur pengendalian terhadap program  Sistem pengendalian dapat didesain dalam program komputer. Misalnya penggunaan password.  Suatu transaksi dapat sekaligus mempengaruhi dan memperbaharui data lain  Misalnya transaksi pembelian bahan baku dapat langsung secara otomatis mengubah catatan pembelian, posisi utang dan persediaan.
  • 15. Ciri-ciri dan Prosedur PDE  Sistem langsung memroses transaksi tanpa melalui dokumen  Transaksi tersebut dapat diproses secara otomatis tanpa melalui tahap memasukkannya melalui dokumen. Misalnya membebankan akun bunga pinjaman  Peka (sensitif)  Keamanan hardware dan software sangat tergantung pada ruang / tempat penyimpanan, power listrik, temperatur (suhu udara) dan lain-lain.  Harddisk sebagai perangkat komputer juga sangat peka dan mudah rusak jika tidak diamankan dengan baik.
  • 16. Penggunaan Perangkat keras (Hardware) Pengendalian atas hardware menyangkut aspek  perencanaaan kebutuhan dan pengadaan hardware,  akses terhadap hardware,  pemeliharaaan dan perlindungan fisik,  pengendalian otomatis yang dimiliki oleh hardware.
  • 17. Pengadaan Hardware Konsekuensi teknologi komputer terhadap pengadaaan hardware:  Pengadaan terhadap hardware memerlukan perencanaan dan pengendalian yang seksama agar hardware yang dibeli spesifikasinya tidak lebih rendah daripada yang dibutuhkan, tidak cepat ketinggalan jaman, dan murah perawatannya.  Sejumlah supplier hardware memiliki strategi yang disebut "customer's locked-in" untuk menjerat pelanggannya agar selalu tergantung pada supplier tersebut.  Pengadaaan hardware juga perlu dikendalikan agar user tidak membeli hardware yang terlalu tinggi spesifikasi teknisnya, jauh melampaui kebutuhan sehingga tidak efisien.
  • 18. Pengamanan hardware secara fisik Konsekuensi teknologi komputer terhadap pengamanan fisik  Pengamanan hardware secara fisik adalah serupa dengan pengaman aktiva lainnya. Hardware harus dilindungi dari ancaman pencurian, perampokan, kerusakan karena bencana alam dan penggunaaan yang tidak sesuai dengan prosedur operasional standar. Namun khusus mengenai pengamanan terhadap akses menjadi penting jika hardware tersebut berisi data dan program penting bagi organisasi.  Pengendalian yang tercakup didalam hardware secara BUILT IN dibuat oleh pabrik hardware antara lain untuk mendeteksi kemungkinan kegagalan atau kesalahan alat-alat elektronik dari mesin komputer. Auditor biasanya tidak perlu menguji alat pengendalian ini.
  • 19. Perangkat Lunak (Software ) Penggunaaan komputer mengharuskan auditor memahami jenis-jenis software  Sistem Software  Operating System Software adalah instruksi-instruksi yang disimpan dalam komputer yang bertugas mengontrol dan mengkoordinir penggunaan CPU termasuk proses input data, penyimpanan, processing dan output.  Perangkat lunak aplikasi ( Application Software )  Application software atau program aplikasi merupakan susunan instruksi untuk melaksanakan tugas-tugas pemrosesan data seperti membuat order, billing, piutang, gaji dan lain-lain. Sebutkan contoh Sistem Software dan Application Software!
  • 20. Perubahan Dalam Sistem Pengendalian Karena Kehadiran Komputer  Risiko Pemisahan fungsi vs penggabungan fungsi berbeda  Hidden Audit trail jauh lebih banyak daripada visible audit trail  The risk of systematic and repetitive error sangat tinggi  Data loss karena file damage, data corruption (manipulation), fire, burglary, power failure (or fluctuations), viruses, menjadi penting etc.
  • 21.  Kesalahan dalam software di satu area dapat menyebabkan masalah di berbagai tempat  Computer abuse: fraud, negligent use of computer facility dapat menimbulkan kerugian yang besar.  Login & password control; Automatic transaction Digital authorization; input validation; encryption sangat diperlukan untuk pengamanan Perubahan Dalam Sistem Pengendalian Karena Kehadiran Komputer
  • 22. Pengendalian dalam lingkungan komputer IAI membagi pengendalian dalam lingkungan computer menjadi dua kelompok, yaitu : A. Pengendalian Umum (General Controls) B. Pengendalian Aplikasi (Application Controls)
  • 23. Pengendalian Umum 1. Pengendalian implementasi 2. Pengendalian perangkat lunak 3. Pengendalian perangkat keras 4. Pengendalian operasional komputer 5. Pengendalian keamanan data 6. Pengendalian administratif, disiplin, standard, dan prosedur. Kenneth C Laudon dan Jane P Laudon, “Management Information System”
  • 24. Pengendalian Aplikasi 7. Pengendalian Masukan 8. Pengendalian Pemrosesan 9. Pengendalian Keluaran
  • 25. Pengendalian Implementasi Untuk meyakinkan agar tahapan pengembangan atau pengadaan telah dilalui dengan sebenarnya sehingga sistem aplikasi yang dipakai sesuai antara cost dan benefit -nya.  Check metodologi Pengembangan HW, SW, dan Sistem aplikasinya  Check otorisasi setiap tahapannya  Check kelayakan harga apabila perlu  Check apakah seluruh subsistem sudah berjalan sebagaimana mestinya
  • 26. Pengendalian Perangkat Lunak Untuk meyakinkan keamanan dan kehandalan PL yang digunakan.  Password : pembatasaan pengguna ketika membuka komputer dan membuka program.
  • 27. Pengendalian Perangkat Keras Untuk meyakinkan keamanan secara fisik dan ketepatan kinerja PK yang digunakan  Security Server Room  UPS  Sistem Pelistrikan  Sistem Pemadam Kebakaran
  • 28. Pengendalian Operasional Komputer Untuk meyakinkan agar seluruh operasional telah sesuai dengan Standar Operating Prosedur (SOP). Penyimpangan alur kerja dari SOP harus diwaspadai karena dapat saja berakibat buruk. Apabila SOP yang tidak efisien maka SOP harus diperbaiki agar dapat menghasilkan standar kerja yang lebih baik. Bukan hanya menyalahkan SOP tapi memperbaiki akan lebih baik, sehingga selalu ada patokan standar yang baku.
  • 29. Pengendalian Keamanan Data Untuk meyakinkan agar data tidak diakses, diubah, dirusak oleh pihak-pihak yang tidak berwenang.
  • 30. Pengendalian Administratif, Disiplin, Standar dan Prosedur  Check isi database pada field-field yang kritis  Check password si penginput data dan pengubah data  Check keterkaitan antar field database
  • 31. Pengendalian Masukan Untuk meyakinkan agar kelengkapan, ketepatan dan integritas data masukan.  Batch data, total per batch  Check digit  Check antar field data
  • 32. Pengendalian Pemrosesan Untuk mencegah dan meminimalkan kesalahan-kesalahan selama pemrosesan data.  Run to run control total  Computer matching  Programmed edit check
  • 33. Pengendalian Keluaran Untuk meyakinkan agar hasil keluaran dari pemrosesan telah tepat (akurat), lengkap, dan didistribusikan sebagaimana mestinya.  Rekonsiliasi Masukan – Keluaran (input control totals)  Transaction Logs  Exception reports  Check distribution reports
  • 34.
  • 35. Referensi • Auditing PDE Dengan Standar IAI : Edisi kelima, Anies S.M. Basalamah, 2011 • Bahan ajar Komputer Audit oleh Marmah Hadi dan Ennoch Sindang