Audit Teknologi Sistem Informasi


Daftar Lembaga Auditor Sistem Informasi di Indonesia dan Daftar Jenis ISO terkait Sistem Informasi atau Teknologi Informasi

 Download File Word nya Klik Disini


1.  Daftar Lembaga Auditor Sistem Informasi di Indonesia

A. IIA Indonesia (The Institute of Internal Auditor Indonesia)
     sebuah organisasi professional non-profit yang mendedikasikan kemajuan dan pengembangan audit internal di Indonesia. Didirikan pada tahun 1989 sebagai lembar baru The Institute of Internal Auditors Inc, USA dan mengangkat status dari National Institute pada tahun 2008 ketika keanggotaannya sudah melebihi 500 orang.

IIA Indonesia mempunyai afiliasi kepada IIA Inc, USA, semua badan di temukan pada tahun 1941 diseluruh dunia dari sebuah grup kecil yang mendedikasikan audit internal yang dimana organisasinya merepresentasikan profesi mereka dan menyediakan aktivitas pendidikan dan standar untuk praktek audit internal untuk profesional.

B.
LPAI (Lembaga Pengembangan Auditor Internal)
    
Adalah sebuah lembaga yang perhatian terhadap pengembangan SDM di bidang audit internal. Sebagai salah satu divisi pelatihan dari Proesdeem Indonesia  lembaga konsultan manajemen yang sejak 1995 memfokuskan kegiatannya pada pelatihan manajemen  LPAI menyelenggarakan pelatihan internal audit dan fraud audit secara lengkap, terprogram-berkesinambungan, serta kurikulum berkualitas. Pelatihan yang diselenggarakan oleh LPAI senantiasa dievaluasi dan diupdate mengacu pada perkembangan pengetahuan dan praktek bisnis paling mutakhir dimana benchmarknya adalah lembaga-lembaga internal audit dan fraud audit yang sudah dikenal baik reputasinya di dunia.

C.
IKAI (Ikatan Komite Audit Indonesia)
    
Penerapan prinsip-prinsip GCG secara menyeluruh dan konsisten merupakan hal yg bersifat fundamental bagi organisasi. Salah satu unsur kelembagaan dalam kerangka GCG yang diharapkan mampu memberikan kontribusi tinggi dalam level penerapannya adalah “Komite Audit”. Keberadaannya diharapkan mampu meningkatkan kualitas pengawasan internal perusahaan, serta mampu mengoptimalkan mekanisme checks and balances, yang pada akhirnya ditujukan untuk memberikan perlindungan yang optimum kepada para pemegang saham dan para pemangku kepentingan lainnya.

D.
BPK RI (Badan Pemeriksa Keuangan Republik Indonesia)

Adalah lembaga tertinggi Negara dalam sistem ketatanegaraan Indonesia yang memiliki wewenang memeriksa pengelolaan dan tanggung jawab keuangan negara. Pasal 23 ayat (5) UUD Tahun 1945 menetapkan bahwa untuk memeriksa tanggung jawab tentang Keuangan Negara diadakan suatu Badan Pemeriksa Keuangan yang peraturannya ditetapkan dengan Undang-Undang. Hasil pemeriksaan itu disampaikan kepada Dewan Perwakilan Rakyat.

 

Tugas dari BPK RI adalah memeriksa pengelolaan dan tanggung jawab keuangan Negara yang dilakukan oleh Pemerintah Pusat, Pemerintah Daerah, Lembaga Negara lainnya.


2.
Daftar ISO mengenai Informasi atau Teknologi Informasi

ISO 20000
SO/IEC 20000 adalah standar internasional pertama untuk manajemen layanan teknologi informasi (ITSM, IT Service Management). Standar ini didasari dan ditujukan untuk menggantikan British Standards BS 15000. Standar ini pertama kali dipublikasikan pada Desember 2005 dan seperti pendahulunya, BS 15000, awalnya dikembangkan untuk menggambarkan pedoman praktik terbaik yang terdapat dalam kerangka kerja ITIL (Information Technology Infrastructure Library) walaupun standar ini juga mendukung kerangka kerja dan pendekatan ITSM lainnya.

ISO/IEC 20000 terdiri dari dua bagian: satu spesifikasi untuk manajemen layanan TI dan satu aturan pelaksanaan untuk manajemen layanan.

 

ISO 27001
ISO 27001 merupakan suatu standar Internasional dalam menerapkan sistem manajemen kemanan informasi atau lebih dikenal dengan Information Security Management Systems (ISMS). Menerapkan standar ISO 27001 akan membantu organisasi atau perusahaan Anda dalam membangun dan memelihara sistem manajemen keamanan informasi (ISMS). ISMS merupakan seperangkat unsur yang saling terkait dengan organisasi atau perusahaan yang digunakan untuk mengelola dan mengendalikan risiko keamanan informasi dan untuk melindungi serta menjaga kerahasiaan (confidentiality), integritas (integrity) dan ketersediaan (availability) informasi.

ISO 27002
ISO 27002 adalah seperangkat standar dan prosedur yang berkaitan dengan keamanan dan kontrol informasi yang memungkinkan bisnis untuk menerapkan keamanan yang tepat. Standar ini sebagian besar dilengkapi dengan ISO 27001 yang merinci tugas manajerial seperti penilaian risiko dan meninjau keamanan. Dilain pihak, ISO 27002 banyak berbicara tentang aspek kontrol.

ISO 27007.
Standar ini standar buat para auditor untuk melakukan kegiatan audit sistem manajemen keamanan informasi ISO 27001.

ISO 27007 sebagai panduan auditor khususnya sebagai guidelines for information security management system auditing (standar ini sejalan dengan standar audit ISO 19011 dan temanya spesifik berkaitan dengan aspek audit keamanan informasi)



 

Sumber : 

https://karariraro.wordpress.com/2018/10/16/lembaga-lembaga-audit-sistem-informasi-di-indonesia/

 

https://id.wikipedia.org/wiki/ISO/IEC_20000#:~:text=ISO%2FIEC%2020000%20adalah%20standar,ITSM%2C%20IT%20Service%20Management).&text=Bagian%20pertama%2C%20ISO%2020000%2D1,sesuai%20kebutuhan%20bisnis%20dan%20pelanggan.

 

https://isoindonesiacenter.com/iso-27001-information-security/

 

https://isoindonesiacenter.com/perbedaan-antara-iso-27002-dan-iso-27001/

 

http://zulkiflinasution.blogspot.com/2017/11/selain-iso-19011-ada-juga-standar-audit.html


Komentar

Postingan populer dari blog ini

Definisi Agent Cerdas dan contohnya

Program Garis Menggunakan NetBeans (Java) Dan Library OpenGl

Desain Grafis