Jumat, 07 November 2014

Jelaskan sistem pengendalian intern

PENGERTIAN
Sistem Pengendalian internal adalah rencana, metoda, prosedur, dan kebijakan yang didesain oleh manajemen untuk memberi jaminan yang memadai atas tercapainya efisiensi dan efektivitas operasional universitas, kehandalan pelaporan keuangan, pengamanan terhadap aset universitas, ketaatan/kepatuhan terhadap undang-undang, kebijakan dan peraturan lain.
KOMPONEN PENGENDALIAN INTERNAL
Lingkungan Pengendalian
Manajemen dan pegawai/karyawan seharusnya mempunyai komitmen dan sikap yang positif dan konstruktif terhadap pengendalian internal dan kesungguhan manajemen. Kunci lingkungan pengendalian adalah:
  • Integritas dan Etika
  • Komitmen terhadap Kompetensi
  • Struktur Organisasi
  • Pendelegasian Wewenang dan Tanggung Jawab
  • Praktik dan Kebijakan Sumber Daya Manusia yang Baik
Penaksiran Risiko
Pengendalian internal yang baik memungkinkan penaksiran risiko yang dihadapi oleh organisasi baik yang berasal dari dalam maupun dari luar organisasi. Langkah-langkah dalam penaksiran risiko adalah sebagai berikut:
  • Mengidentifikasi faktor-faktor yang mempengaruhi risiko
  • Menaksir risiko yang berpengaruh cukup signifikan
  • Menentukan tindakan yang dilakukan untuk me-manage risiko
Aktivitas Pengendalian
Aktivitas pengendalian merupakan kebijakan, prosedur, teknik, dan mekanisma yang digunakan untuk menjamin arahan manajemen telah dilaksanakan. Aktivitas pengendalian seharusnya efesien dan efektif untuk mencapai tujuan pengendalian itu sendiri. Aktivitas pengendalian meliputi:
  • Pemisahan fungsi/tugas/wewenang yang cukup
  • Otorisasi traksaksi dan aktivitas lainnya yang sesuai
  • Pendokumentasiaan dan pencatatan yang cukup
  • Pengendalian secara fisik terhadap aset dan catatan
  • Evaluasi secara independen atas kinerja
  • Pengendalian terhadap pemrosesan informasi
  • Pembatasan akses terhadap sumberdaya dan catatan
Informasi dan Komunikasi
Informasi seharusnya dicatat dan dikomunikasikan kepada manajemen dan pihak-pihak lain yang berkepentingan di dalam organisasi dan dalam bentuk dan jangka waktu yang memungkinkan diselenggarakannya pengendalian internal dan tanggung jawab lain terhadap informasi tersebut. Di dalam menjalankan dan mengendalikan operasinya, manajemen harus mengkomunikasikan kejadian yang relevan, handal, dan tepat waktu.
Monitoring
Monitoring seharusnya menilai kualitas kinerja sepanjang waktu dan menyakinkan bahwa temuan-temuan audit dan reviu lainnya diselesaikan dengan tepat. Hal ini meliputi:
  • Mengevaluasi temuan-temuan, reviu, rekomendasi audit secara tepat.
  • Menentukan tindakan yang tepat untuk menanggapi temuan dan rekomendasi dari audit dan reviu.
  • Menyelesaikan dalam waktu yang telah ditentukan tindakan yang digunakan untuk menindaklanjuti rekomendasi yang menjadi perhatian manajemen.
Sumber : 

Jelaskan Hambatan Aktif dan Contoh


Hambatan  aktif mencakup kecurangan sistem informasi dan sabotase komputer.
Metode yang dapat digunakan dalam melakukan kecurangan sistem informasi:

1. Manipulasi input

Manipulasi input merupakan metode yang biasa digunakan. Metode ini mensyaratkan
kemampuan teknis yang paling minimal. Seseorang bisa saja mengubah input tanpamemiliki pengetahuan mengenai cara operasi sistem komputer.

2. Mengubah program

Merubah program mungkin merupakan metode yang paling jarang digunakan untuk
melakukan kejahatan komputer. Langkanya penggunaan metode ini mungkin karenadibutuhkan keahlian pemrograman yang hanya dimiliki oleh sejumlah orang yang terbatas.Selain itu, banyak perusahaan besar memiliki metode pengujian program yang dapatdigunakan untuk mendeteksi adanya perubahan dalam program

3. Mengubah file secara langsung

 Dalam nenerapa kasus, individu-individu tertentu menemukan cara untuk memotong
(bypass) proses normal untuk menginputkan data ke dalam program computer. Jika hal ituterjadi, hasil yang dituai adalah bencana

4. Pencurian data

Sejumlah informasi ditransmisikan antarperusahaan melalui internet. Informasi ini rentanterhadap pencurian pada saat transmisi. Informasi bisa saja disadap. Ada juga kemungkinanuntuk mencuri disket atau CD dengan cara menyembunyikan disket atau CD ke dalamkantong atau tas. Laporan yang tipis juga bisa dicuri dengan dimasukkan ke dalam kotak sampah.


5. Sabotase

 Seorang penyusup menggunakan sabotase untuk membuat kecurangan menjadi sulit danmembingungkan untuk diungkapkan. Penyusup mengubah database akuntansi dan
kemudian mencoba menutupi kecurangan tersebut dengan melakukan sabotase terhadapharddisk atau media lain.
6. Penyalahgunaan atau pencurian sumber daya informasi

Salah satu jenis penyalahgunaan informasi terjadi pada saat seorang karyawan
menggunakan sumber daya komputer organisasi untuk kepentingan pribadi.

Cara utama untuk mencegah hambatan aktif terkait dengan kecurangan dan sabotase adalah dengan menerapkan tahap-tahap pengendalian akses yakni pengendalian akses lokasi,  akses sistem dan akses file.

Sumber:
http://www.scribd.com/doc/90959757/Bab-5-Keamanan-Sistem-Informasi
http://mariamlasyifa.wordpress.com/2013/12/28/3-2-jelaskan-hambatan-aktif-dan-contohnya/

Jelaskan Hambatan Pasif dan Contoh


Kerentanan dan ancaman dalam suatu sistem tidak dapat dipisahkan. Hambatan pasif adalah hambatan yang disebabkan secara tidak sengaja. 
Contoh ancaman pasif adalah system yang bermasalah, seperti karena bencana alam. Sistem bermasalah juga karena kegagalan-kegagalan peralatan dan komponen. Berbeda dengan hambatan aktif yang secara sengaja menghambat sistem, hambatan pasif diakibatkan oleh ketidaksengajaan. Hambatan pasif mencakupi system, termasuk gangguan alam, seperti gempa bumi, banjir, kebakaran, dan badai. Kesalahan system yang mewakili kegagalan peralatan komponen seperti kelemahan disk, kekurangan tenaga, dan sebagainya. Untuk mencegah hal-hal yang tidak diinginkan pada hambatan pasif yaitu pada perangkat keras dapat dilakukan dengan cara full backup data.
sumber