UJIAN AKHIR SEMESTER AUDIT SISTEM INFORMASI LAPORAN AUDIT BANK XYZ Oleh: Kelompok 4 Hardi Pernando Hardy Gautama Damanik Lucky Rachmat Saputra Latifah Rahma PROGRAM STUDI SISTEM INFORMASI UNIVERSITAS BAKRIE JAKARTA SELATAN 2020/2021 AUDIT CHARTER PT BANK XYZ Pengantar Piagam Audit adalah ikhtisar dari kebijakan audit mengenai misi, kewenangan, independensi, dan ruang lingkup pekerjaan audit. Dalam rangka menjaga dan mengamankan kegiatan usaha sesuai visi dan misi PT Bank XYZ, serta memberikan landasan dan pedoman bagi Auditor maka perlu ditetapkan Audit Charter. Visi Menjadi Auditor yang berperan sebagai strategic partner dan berstandar internasional. Misi Misi Audit adalah meningkatkan dan melindungi nilai Perusahaan melali pemberian asurans (assurance), advis (advice) dan wawasan (insight) yang berbasis risiko dan obyektif. Fungsi Auditor membantu organisasi mencapai tujuannya melalui aktivitas audit (assurance dan consulting) dan aktivitas investigasi dalam rangka memberikan penilaian yang independen atas control, penerapan risk management dan proses governance dalam organisasi perusahaan. Ruang Lingkup Ruang lingkup pekerjaan audit mencakup semua area operasi Bank XYZ, Perusahaan Anak dan afiliasi sesuai governance yang berlaku untuk menentukan kecukupan kualitas control, penerapan risk management, dan proses governance dalam rangka membantu organisasi mencapai tujuannya. Wewenang 1.Melakukan aktivitas audit terhadap kegiatan semua unit kerja dalam organisasi Bank serta Perusahaan Anak dan afiliasinya sesuai governance yang berlaku. 2.Melakukan komunikasi secara langsung dengan Direktur Utama, Dewan Komisaris, dan/atau Komite Audit. 3. Mengakses seluruh informasi, catatan, karyawan, dan termasuk didalamnya namun tidak terbatas pada rekening/catatan karyawan dan sumber daya serta hal-hal lain yang dianggap perlu terkait dengan tugas dan fungsinya. 4. Melakukan aktivitas investigasi terhadap kasus/masalah pada setiap aspek dan unsur kegiatan yang terindikasi fraud dan pelanggaran code of conduct. Tanggung Jawab 1.Merencanakan dan melaksanakan aktivitas audit dengan penekanan pada bidang/aktivitas yang mempunyai risiko tinggi serta mengevaluasi prosedur/control system yang ada untuk memperoleh keyakinan bahwa tujuan dan sasaran Bank dapat dicapai secara optimal dan berkesinambungan. 2.Melaksanakan informasi langkah-langkah (investigasi), dalam melaporkan, rangka dan menggali menyampaikan rekomendasi/kesimpulan atas fraud kepada Manajemen. 3.Mengembangkan dan menjalankan program untuk mengevaluasi dan meningkatkan kualitas Audit. 4.Memberikan rekomendasi atas hasil audit dan memonitor tindak lanjut hasil aktivitas audit dan aktivitas investigasi. PENUTUP Demikianlah Piagam Audit Bank XYZ ini diterbitkan untuk memberi landasan pada pelaksanaan kegiatan audit. Masa berlaku dan evaluasi: -Piagam ini berlaku efektif sejak tanggal dikeluarkan. -Piagam ini secara berkala akan dievaluasi untuk disesuaikan dengan perkembangan peraturan peraturan yang berlaku. Padang, 20 Mei 2020 PT Bank XYZ [materai] Abcde fghijk Lala Rara Direktur Utama Komite Audit PROSES AUDIT PROSES DAN PENGENDALIAN KONTROL APLIKASI Pelaksanaan dilakukan dengan melakukan uji pengendalian untuk mengumpulkan data melalui serangkaian tahap wawancara dan observasi. Pengumpulan data ini dilakukan dengan mengacu pada penetapan kriteria pengujian yang telah dirancang A. Latar Belakang Perusahaan PT Bank XYZ adalah bank swasta yang awalnya sebuah perusahaan milik keluarga yang berkedudukan di Surabaya. Didirikan pada tanggal 15 April 1969, selanjutnya pada tahun 1992 berubah nama dan melakukan relokasi kantor pusat ke Jakarta. PT. Bank XYZ menyediakan banyak produk perbankan seperti halnya dengan bank lainnya, seperti pinjaman dan tabungan sehingga diperlukan peningkatan dalam hal pelayanan dan sistem manajemen agar selalu dapat mencapai tujuan yang diinginkan. B. Proses Bisnis Secara umum, Bank adalah badan usaha yang menghimpun dana dari masyarakat dalam bentuk simpanan dan menyalurkannya kepada masyarakat dalam bentuk kredit dan atau bentuk bentuk lainnya dalam rangka meningkatkan taraf hidup rakyat banyak. Jadi kegiatan usaha bank pada dasarnya hanya ada dua yaitu kegiatan menghimpun dan menyalurkan dana masyarakat. Bentuk kegiatan menghimpun dana yang dilakukan oleh bank di antaranya dapat berupa giro, deposito, sertifikat deposito, tabungan dan/atau bentuk lainnya yang pada prinsipnya adalah melakukan penyimpanan dana yang dipercayakan masyarakat kepada bank berdasarkan suatu perjanjian. Sedangkan bentuk kegiatan usaha bank dalam menyalurkan dana dapat berbentuk kredit atau pembiayaan berdasarkan prinsip syariah, pemberian jaminan, penempatan investasi surat berharga atau hal lain yang serupa. C. BOUNDARY CONTROLS Tujuan dilakukannya audit atas Pengendalian Batasan (Boundary): 1. Untuk memastikan Pengendalian Batasan (Boundary) yang ada pada PT Bank XYZ berjalan dengan baik. 2. Untuk memastikan bahwa hak askes ke sistem informasi telah dimiliki oleh user yang terotorisasi. 3. Untuk memastikan terdapatnya batasan hak akses ke sistem informasi berdasarkan tingkat jabatan yang dimiliki user. 4. Untuk memastikan adanya error message jika terjadi kesalahan dalam penginputan data maupun dalam login awal. Kriteria standar yang harus ada untuk pengendalian Boundary: 1. Menetapkan identitas dan kewenangan pengguna, dalam arti sistem harus memastikan user yang dapat melakukan pengaksesan adalah user yang mempunyai hak akses. 2. Sistem dapat menampilkan pesan error atau menutup aplikasi secara langsung pada saat user salah memasukkan password pada jumlah kesalahan maksimum yang telah ditetapkan. 3. Dapat membatasi tingkat pengaksesan user sesuai level yang dimiliki. Objek yang diaudit atas pengendalian Batasan (Boundary) adalah: 1. Aplikasi Tabungan dan Pinjaman Perbankan seperti aplikasi Teller, CS, Customer Loand, Kredit, dll. 2. Admin Aplikasi setiap aplikasi Bank. 3. Ka bag.Administrasi No. 1 2 3 4 5 Tahap Pengujian Pengendalian Batasan Lakukan pengecekan apakah aplikasi dilengkapi dengan login akses seperti username dan password? Lakukan pengecekan apakah aplikasi menampilkan pesan (error message) jika verifikasi login tidak valid? Lakukan pengecekan apakah aplikasi membatasi ukuran filed (panjang maksimal) terhadap login akses (username dan password). Lakukan pengecekan apakah password yang diketik tidak terlihat (invisible). Dapatkan infomasi siapa saja yang menjadi user aplikasi? Dapatkan informasi apakah hanya password yang membatasi akses ke dalam aplikasi. Objek Audit Instrument Aplikasi Bank Observasi Aplikasi Bank Observasi Aplikasi Bank Observasi Aplikasi Bank Observasi Ka bag. Administrasi Ka bag. Administrasi Wawancara Wawancara Ket 6 7 8 9 10 11 12 Apakah login akses seperti username dan password diencryption? Lakukan pengecekan apakah sistem aplikasi hanya dapat diakses oleh orang-orang yang terotorisasi. Lakukan pengecekan beberapa kali kegagalan penginputan login akses dapat dilakukan. Lakukan pengecekan apakah sistem memberikan respon dengan menutup secara otomatis sistem aplikasi tersebut (otomatis keluar dari sistem aplikasi) bila terjadi beberapa kali kegagalan login akses. Dapatkan informasi mengenai batasan-batasan terhadap kewenangan user dalam mengakses aplikasi. Dapatkan informasi tentang adanya kebijakan yang mengatur umur password. Jika ya, apakah apalikasi Bank XYZ menampilan pesan jika password tersebut telah berakhir (expired?) Admin Aplikasi Bank Wawancara Aplikasi Bank Observasi Aplikasi Bank Observasi Aplikasi Bank Observasi Admin Aplikasi Bank Wawancara Admin Aplikasi Bank Wawancara Admin Aplikasi Bank Wawancara D. INPUT CONTROLS Tujuan dilakukannya audit atas Pengendalian Masukan (Input) adalah: 1. Untuk memastikan Pengendalian Masukan (Input) yang ada pada PT Bank XYZ berjalan dengan baik. 2. Untuk mengecek tampilan, desain warna dan penggunaan bahasa layar Aplikasi telah baik dan mudah dimengerti, termasuk adanya menu help, error message, menu konfirmasi, nama user yang mengakes dan metode input. 3. Untuk mengecek keakuratan input data dengan dokumen sumber dan pembubuhan tanda check (√) pada dokumen sumber yang telah diinput, serta pengarsipan dokumen sumber. 4. Untuk mengecek apakah fasilitas menu memenuhi kebutuhan user. Kriteria standar yang harus ada untuk pengendalian input: 1. Terdapat kontrol terhadap dokumen sumber yang akan diinput (source document controls). 2. Terdapat otoritas bagi pihak yang melakukan delete atau update (validation controls). 3. Terdapat pesan error apabila salah melakukan input data (input error corection). 4. Fasilitas menu yang disajikan memenuhi kebutuhan user. Objek yang diaudit atas pengendalian Masukan (Input) adalah 1. Aplikasi Tabungan dan Pinjaman Perbankan seperti aplikasi Teller, CS, Customer Loand, Kredit, dll. 2. Admin Aplikasi setiap aplikasi Bank. 3. Dokumen Input 4. Tempat pengarsipan 5. Kabag. Administrasi No. 1 2 3 4 5 6 7 8 Tahap Pengujian Pengendalian Masukan Apakah ada pemisahan tugas antara pihak yang melakukan input data dengan yang mengeluarkan output laporannya? Dapatkan informasi apakah create, read, update dan delete terhadap data dan transaksi hanya dapat dilakukan oleh user tentu yang diberi otoritas. Dapatkan informasi apakah kesalahan tentang data dan transaksi yang telah terlanjur diinput dan disave dapat di edit atau didelete oleh orang yang menginput? Apakah terdapat menu konfirmasi terhadap data sebelum disimpan? Lakukan pengecekan terhadap penggunaan bahasa pada layar Sistem Aplikasi. Lakukan pengecekan, apakah terdapat pesan kesalahan (error message) pada sistem aplikasi sewaktu terjadi kesalahan penginputan? Lakukan pengecekan mengenai tombol perintah save, delete, dan cancel pada tampilan. Dapatkan informasi tentang fasilitas peringatan dari Sistem Aplikasi jika data belum di backup maka prosesnya tidak dapat dilanjutkan. Objek Audit Instrument Ka bag. administrasi Wawancara Admin Aplikasi Wawancara Bank. Admin Aplikasi Wawancara Bank. Admin Aplikasi Wawancara Bank. Aplikasi Bank Observasi Aplikasi Bank Observasi Aplikasi Bank Observasi Admin Aplikasi Wawancara Bank. ket 9 10 11 12 13 Apakah terdapat menu konfirmasi terhadap data sebelum disimpan? Lakukan pengecekan apakah petugas entri data selalu membubuhkan tanda check ( √ ) setelah dokumen selesai di input. Lakukan tinjauan apakah fasilitas menu pada sistem aplikasi telah memenuhi kebutuhan user. Lakukan pengecekan apakah dokumen sumber telah memiliki nomor urut. Lakukan pengecekan apakah nomor urut di dokumen sumber telah tercetak secara otomatis. Admin Aplikasi Wawancara Bank. DokumenInput Observasi Aplikasi Bank Observasi Dokumen Input Observasi Dokumen Input Observasi E. PROCESS CONTROLS Tujuan dilakukannya audit Pengendalian Proses adalah : 1. Untuk memastikan Pengendalian Proses yang ada pada PT Bank XYZ berjalan dengan baik. 2. Untuk mengecek apakah sistem mampu mencegah atau mendeteksi kehilangan data dan data yang tidak valid selama proses dilakukan. 3. Untuk memastikan sistem aplikasi dapat segera memperbaiki kesalahan yang dilakukan selama pemrosesan. 4. Untuk memastikan bahwa setiap proses yang dilakukan harus terekam ke dalam database. Kriteria standar yang harus ada untuk pengendalian 1. Pengolahan data tidak dapat dilakukan dengan cara ilegal. 2. Sistem harus mencegah atau mendeteksi kehilangan data dan data yang tidak valid selama proses dilakukan (error detection and corection). 3. Kesalahan yang dilakukan selama pemrosesan harus dapat segera diperbaiki. 4. Setiap proses yang dilakukan harus terekam ke dalam database. Objek yang diaudit atas pengendalian Proses adalah: 1. Admin Aplikasi setiap aplikasi Bank. 2. Aplikasi Bank No. 1 2 Tahap Pengujian Pengendalian Proses Lakukan pengecekan apakah data dapat diproses dengan tidak benar. Lakukan pengecekan apakah data dapat ditambahkan, dihapus, dicopy, dihilangkan atau diubah dengan cara yang ilegal. Objek Audit Aplikasi Bank Aplikasi Bank Instrument Observasi Observasi Ket 3 4 5 6 7 8 Lakukan pengecekan apakah sistem dapat mencegah atau mendeteksi data masukan yang tidak valid. Dapatkan informasi apakah sistem mampu mencegah atau mendeteksi kehilangan data selama pemrosesan. Dapatkan informasi apakah sistem mampu untuk mengecek keseluruhan pemrosesan. Lakukan pengecekan apakah proses yang dilakukan dapat terekam di dalam sistem aplikasi. Lakukan pengecekan apakah kesalahan dalam pemrosesan data dapat segera diperbaiki dalam waktu yang cepat. Dapatkan informasi apakah sudah terdapat prosedur audit trail pada sistem aplikasi? Aplikasi Bank Observasi Admin Aplikasi Bank Wawancara Admin Aplikasi Bank Wawancara Aplikasi Bank Wawancara, Aplikasi Bank Wawancara, Admin Aplikasi Bank Wawancara F. OUTPUT CONTROLS Tujuan dilakukannya audit atas Pengendalian Keluaran (Output) adalah : 1. Untuk memastikan Pengendalian Keluaran (Output) yang ada pada PT Bank XYZ berjalan dengan baik. 2. Untuk memastikan bahwa aplikasi dapat menghasilkan laporan sesuai dengan kebutuhan dan didistribusikan secara tetap waktu dan tepat sasaran, serta kepada pihak yang berkepentingan. 3. Untuk memastikan setiap laporan yang dicetak telah tercantum kop organisasi, halaman, judul laporan, tanggal, periode, nomor urut dan jam laporan tersebut. 4. Untuk memastikan laporan diarsip, mudah ditemukan dan batas waktu lamanya laporan tersebut diarsip, serta control terhadap proses penghancuran laporan yang sudah tidak diperlukan. Kriteria standar yang harus ada untuk pengendalian keluaran : 1. Hasil output yang akurat, lengkap, up to date, dan didistribuskan kepada pihak yang berhak serta tepat waktu. 2. Terdapat prosedur permintaan laporan rutin atau permintaan laporan baru. 3. Terdapat control terhadap penghancuran laporan yang tidak dibutuhkan. Objek yang diaudit atas pengendalian Keluaran (Output) adalah: 1. Ka bag. Administrasi 2. Manajer Administrasi Keuangan No. 1 2 3 4 5 6 7 8 9 10 Tahap Pengujian Pengendalian Keluaran Dapatkan informasi tentang sistem pengawasan terhadap catatan untuk setiap laporan yang terjadi. Dapatkan informasi apakah dilakukan pemeriksaan ulang setelah laporan tersebut dicetak. Apakah sistem aplikasi dapat menghasilkan laporan yang dibutuhkan. Dapatkan informasi tentang prosedur permintaan laporan rutin atau laporan baru. Dapatkan informasi apakah laporan yang dihasilkan didistribusikan kepada pihak yang berkepentingan. Dapatkan informasi apakah laporan didistribusikan secara tepat waktu dan tepat sasaran. Apakah laporan keuangan yang masih softcopy dilengkapi dengan password? Dapatkan laporan tentang laporan yang diarsip. Lakukan pengecekan apakah arsip telah disimpan ditempat yang aman dari semua resiko atau semua kejadian yang mungkin terjadi. Dapatkan informasi tentang control terhadap penghancuran laporan yang sudah tidak dibutuhkan lagi dan batas waktu lamanya pengarsipan laporan. Objek Audit Ka bag. Instrument Wawancara Administrasi Ka bag. Wawancara Administrasi Ka bag. Wawancara Administrasi Manajer Wawancara Administrasi Keuangan Manajer Wawancara Administrasi Keuangan Ka bag. Wawancara Administrasi Ka bag. Wawancara Administrasi Ka bag. Wawancara Administrasi Ka bag. Observasi Administrasi Ka bag. Administrasi Wawancara Ket G. COMMUNICATION CONTROLS Tujuan dilakukannya audit atas Pengendalian Komunikasi Aplikasi adalah : 1. Untuk memastikan Pengendalian Komunikasi Aplikasi yang ada pada PT Bank XYZ berjalan dengan baik. 2. Untuk memastikan hardware dan software yang ada dapat mendukung transmisi atau saluran link Aplikasi Bank XYZ. 3. Untuk memastikan bahwa jaringan pada Aplikasi pada Bank XYZ telah menggunakan media transmisi, communication line, topologi jaringan, dan arsitektur komunikasi yang baik. 4. Untuk memastikan adanya fasilitas error detection pada communication line dan error corretion pada penginputan data. Kriteria standar yang harus ada untuk pengendalian Komunikasi Aplikasi : 1. Menggunakan media transmisi, commucation line, arsitektur komunikasi, dan topologi. 2. Harus terdapat line error controls. Objek yang diaudit atas pengendalian Komunikasi Aplikasi adalah : 1. Ka. Bag. Teknologi Informasi No. 1 2 3 4 5 6 Tahap Pengujian Pengendalian Komunikasi Aplikasi Dapatkan informasi mengenai hardware dan software yang dapat mendukung transmisi atau saluran link. Dapatkan informasi tentang media-media transmisi yang digunakan pada sistem aplikasi. Dapatkan informasi tentang communication line pada jaringan (private atau public) yang digunakan aplikasi. Dapatkan informasi tentang error detection dan error correction pada communication line. Dapatkan informasi tentang topologi jaringan pada sistem aplikasi. Dapatkan informasi mengenai jenis arsitektur komunikasi yang digunakan oleh sistem aplikasi. Objek Audit Instrument Ka. Bag. Teknologi Informasi Wawancara Ka. Bag. Teknologi Informasi Ka. Bag. Teknologi Informasi Wawancara Ka. Bag. Teknologi Informasi Ka. Bag. Teknologi Informasi Ka. Bag. Teknologi Informasi Wawancara Wawancara Wawancara Wawancara Ket EVIDENCE TEMUAN Setelah pengumpulan data selesai, akan didapatkan data dari setiap kategori pengendalian. Selanjutnya dilakukan evaluasi terhadap temuan-temuan untuk mencari kelebihan dan kelemahan yang ada pada sistem aplikasi. Berdasarkan hasil temuan yang berupa kelemahan akan dilakukan penaksiran terhadap risiko yang ditimbulkan. Kemudian peneliti akan memberikan rekomendasi pengendalian sebagai upaya untuk meminimalisir dampak risiko yang ada. Berdasarkan wawancara dan observasi yang telah dilakukan pada saat pengumpulan data, didapatkan hasil berupa temuan-temuan dari setiap kategori pengendalian. Setelah itu dilakukan pengelompokkan apakah temuan merupakan kelebihan atau kelemahan dari aplikasi Bank. Hasil temuan yang berupa kelebihan akan menjadi keunggulan aplikasi, sedangkan kelemahan yang muncul dapat dilakukan penaksiran serta penilaian terhadap risikonya. A. Kelebihan Kelebihan dari sistem aplikasi yang diperoleh seperti: - adanya kontrol yang baik pada login akses, - adanya error message apabila salah login - identitas dan kewenangan user sudah sesuai level - terdapat log login dan log transaksi sistem aplikasi - dapat menangani kesalahan input data yang tidak benar dengan menampilkan messagebox - adanya kontrol pada dokumen sumber - fasilitas menu yang ada sudah sesuai dengan keinginan user - data tidak bisa diproses secara ilegal - hasil output sudah akurat - spesifikasi hardware dan software sudah menggunakan media transmisi, communication line, arsitektur komunikasi, topologi. - terdapat line error control untuk mendukung berlangsungnya transmisi data. B. Kelemahan Kelemahan-kelemahan yang ditemukan seperti: - tidak adanya batasan umur password dan peringatan penggantian password - Untuk pemberian role ke user masih diberikan oleh pengguna yang terkait dengan transaksi. - Selain itu tidak diberlakukannya batasan waktu akses aplikasi diluar jam kerja - Karenakan aplikasi masih dalam proses pengembangan membuat tim pengembang masih melakukan penundaan dalam memberikan fasilitas menu help - Masih mungkin akan terdapat data yg dapat diproses dengan tidak benar. - Perbaikan aplikasi juga masih dilakukan pada saat jam kerja - Pembaharuan prosedur baru pada aplikasi masih belum diterima perubahannya oleh user - kemungkinan sulitnya meminta pertanggungjawaban apabila laporan disalahgunakan dapat terjadi dikarenakan belum ada pencatatan secara tertulis untuk setiap pihak yang meminta laporan. - Masih bisa dilakukan penyalahgunaan laporan softcopy - kehilangan file hasil back up karena kurangnya keamanan pada ruang server KESIMPULAN Berdasarkan hasil evaluasi pengendalian yang dilakukan pada aplikasi yang ada di Bank XYZ, dapat disimpulkan bahwa pengendalian aplikasi sudah diterapkan dengan cukup baik. Hal ini didukung dengan kontrol kontrol yang ada pada aplikasi tersebut sebagian besar sudah memenuhi kriteria pengendalian yang ditetapkan. Meskipun begitu masih ditemukan kelemahan – kelemahan yang menyebabkan munculnya risiko pada aplikasi bank, sehingga pemberian rekomendasi pengendalian sangat diperlukan untuk meminimalisir dampak risiko maupun frekuensi keterjadiannya dikemudian hari. REKOMENDASI Rekomendasi tersebut adalah dengan: - - meningkatkan keamanan logis pada aplikasi SIKASA - melengkapi fasilitas menu untuk mempermudah user dalam pemakaian aplikasi - memberlakukan pemantauan dan pengujian sistem secara terjadwal - melakukan kontrol pada distribusi data maupun pada penyimpanan file mengalokasikan hardware baru sebagai mirror server guna investasi jangka panjang Kontribusi Kelompok: Setiap orang dalam kelompok telah memberikan kontribsi masing-masing dalam penyelesaian UAS Audit Sistem Informasi ini. Semua terlibat dalam mencari bahan materi, melakukan diskusi permasalahan kasus, dan juga analisa kasusnya yang kita lakukan di grup chat. Di akhir, satu orang melakukan pengumpulan untuk dijadikan laporan dan pelengkap dari laporan tersebut. Sumber acuan: https://docplayer.info/57427008-Evaluasi-pengendalian-aplikasi-pada-sistem-informasikeuangan-dan-akuntansi-satya-wacana-sikasa.html http://citeseerx.ist.psu.edu/viewdoc/download?doi=10.1.1.608.1238&rep=rep1&type=pdf https://syifamss.wordpress.com/2018/10/18/audit-teknologi-sistem-informasi-pengendalianaplikasi/ https://digilib.esaunggul.ac.id/public/UEU-Journal-3512-Riya.pdf https://media.neliti.com/media/publications/166772-ID-audit-sistem-informasi-aplikasipenjuala.pdf
0
You can add this document to your study collection(s)
Sign in Available only to authorized usersYou can add this document to your saved list
Sign in Available only to authorized users(For complaints, use another form )