Audit Teknologi Sistem Informasi
Daftar Lembaga Auditor Sistem Informasi di Indonesia dan Daftar Jenis ISO terkait Sistem Informasi atau Teknologi Informasi
Download File Word nya Klik Disini
1. Daftar Lembaga Auditor Sistem Informasi di
Indonesia
A. IIA Indonesia (The Institute of Internal Auditor Indonesia)
sebuah organisasi professional
non-profit yang mendedikasikan kemajuan dan pengembangan audit internal di
Indonesia. Didirikan pada tahun 1989 sebagai lembar baru The Institute of
Internal Auditors Inc, USA dan mengangkat status dari National Institute pada
tahun 2008 ketika keanggotaannya sudah melebihi 500 orang.
IIA
Indonesia mempunyai afiliasi kepada IIA Inc, USA, semua badan di temukan pada
tahun 1941 diseluruh dunia dari sebuah grup kecil yang mendedikasikan audit
internal yang dimana organisasinya merepresentasikan profesi mereka dan
menyediakan aktivitas pendidikan dan standar untuk praktek audit internal untuk
profesional.
B. LPAI
(Lembaga Pengembangan Auditor Internal)
Adalah sebuah lembaga yang perhatian terhadap
pengembangan SDM di bidang audit internal. Sebagai salah satu divisi pelatihan
dari Proesdeem Indonesia lembaga
konsultan manajemen yang sejak 1995 memfokuskan kegiatannya pada pelatihan
manajemen LPAI menyelenggarakan
pelatihan internal audit dan fraud audit secara lengkap, terprogram-berkesinambungan,
serta kurikulum berkualitas. Pelatihan yang diselenggarakan oleh LPAI
senantiasa dievaluasi dan diupdate mengacu pada perkembangan pengetahuan dan
praktek bisnis paling mutakhir dimana benchmarknya adalah lembaga-lembaga internal
audit dan fraud audit yang sudah dikenal baik reputasinya di dunia.
C. IKAI
(Ikatan Komite Audit Indonesia)
Penerapan prinsip-prinsip GCG secara menyeluruh dan
konsisten merupakan hal yg bersifat fundamental bagi organisasi. Salah satu
unsur kelembagaan dalam kerangka GCG yang diharapkan mampu memberikan
kontribusi tinggi dalam level penerapannya adalah “Komite Audit”. Keberadaannya
diharapkan mampu meningkatkan kualitas pengawasan internal perusahaan, serta
mampu mengoptimalkan mekanisme checks and balances, yang pada akhirnya
ditujukan untuk memberikan perlindungan yang optimum kepada para pemegang saham
dan para pemangku kepentingan lainnya.
D. BPK
RI (Badan Pemeriksa Keuangan Republik Indonesia)
Adalah
lembaga tertinggi Negara dalam sistem ketatanegaraan Indonesia yang memiliki
wewenang memeriksa pengelolaan dan tanggung jawab keuangan negara. Pasal 23
ayat (5) UUD Tahun 1945 menetapkan bahwa untuk memeriksa tanggung jawab tentang
Keuangan Negara diadakan suatu Badan Pemeriksa Keuangan yang peraturannya
ditetapkan dengan Undang-Undang. Hasil pemeriksaan itu disampaikan kepada Dewan
Perwakilan Rakyat.
Tugas dari
BPK RI adalah memeriksa pengelolaan dan tanggung jawab keuangan Negara yang
dilakukan oleh Pemerintah Pusat, Pemerintah Daerah, Lembaga Negara lainnya.
2. Daftar ISO mengenai
Informasi atau Teknologi Informasi
ISO 20000
SO/IEC 20000 adalah
standar internasional pertama untuk manajemen layanan teknologi informasi
(ITSM, IT Service Management). Standar ini didasari dan ditujukan untuk menggantikan
British Standards BS 15000. Standar ini pertama kali dipublikasikan pada
Desember 2005 dan seperti pendahulunya, BS 15000, awalnya dikembangkan untuk
menggambarkan pedoman praktik terbaik yang terdapat dalam kerangka kerja ITIL
(Information Technology Infrastructure Library) walaupun standar ini juga
mendukung kerangka kerja dan pendekatan ITSM lainnya.
ISO/IEC
20000 terdiri dari dua bagian: satu spesifikasi untuk manajemen layanan TI dan
satu aturan pelaksanaan untuk manajemen layanan.
ISO 27001
ISO 27001 merupakan suatu standar Internasional dalam menerapkan sistem
manajemen kemanan informasi atau lebih dikenal dengan Information Security
Management Systems (ISMS). Menerapkan standar ISO 27001 akan membantu
organisasi atau perusahaan Anda dalam membangun dan memelihara sistem manajemen
keamanan informasi (ISMS). ISMS merupakan seperangkat unsur yang saling terkait
dengan organisasi atau perusahaan yang digunakan untuk mengelola dan
mengendalikan risiko keamanan informasi dan untuk melindungi serta menjaga
kerahasiaan (confidentiality), integritas (integrity) dan ketersediaan
(availability) informasi.
ISO 27002
ISO 27002 adalah seperangkat standar dan prosedur yang berkaitan dengan
keamanan dan kontrol informasi yang memungkinkan bisnis untuk menerapkan
keamanan yang tepat. Standar ini sebagian besar dilengkapi dengan ISO 27001
yang merinci tugas manajerial seperti penilaian risiko dan meninjau keamanan.
Dilain pihak, ISO 27002 banyak berbicara tentang aspek kontrol.
ISO 27007.
Standar ini standar buat para auditor untuk melakukan kegiatan audit sistem
manajemen keamanan informasi ISO 27001.
ISO 27007
sebagai panduan auditor khususnya sebagai guidelines for information security
management system auditing (standar ini sejalan dengan standar audit ISO 19011
dan temanya spesifik berkaitan dengan aspek audit keamanan informasi)
Sumber :
https://karariraro.wordpress.com/2018/10/16/lembaga-lembaga-audit-sistem-informasi-di-indonesia/
https://isoindonesiacenter.com/iso-27001-information-security/
https://isoindonesiacenter.com/perbedaan-antara-iso-27002-dan-iso-27001/
http://zulkiflinasution.blogspot.com/2017/11/selain-iso-19011-ada-juga-standar-audit.html
Komentar
Posting Komentar