header

Minggu, 19 November 2017

Audit Sistem Informasi (PENGENDALIAN INTERNAL)

Pengendalian internal, sebagian ada yang menyebut pengendalian intern atau pengawasan internal, adalah istilah yang diserap dari internal controls. Istilah tersebut merujuk pada proses di dalam entitas (organisasi, termasuk perusahaan), dipengaruhi oleh dewan komisaris (atau dewan pengawas serupa), manajemen, dan personel lainnya, dirancang untuk memberikan jaminan yang layak agar entitas mencapai tujuan-tujuannya. Tujuan-tujuan entitas dikelompokkan menjadi tiga kategori (COSO, 2013):
Efektivitas dan efisiensi operasi.
Keandalan atau reliabilitas pelaporan keuangan.
Kepatuhan dengan peraturan dan perundang-undangan yang berlaku.
Pengendalian internal seharusnya memainkan peran penting dalam mendeteksi dan mencegah kecurangan serta melindungi aset organisasi, baik yang berwujud (misalnya, persediaan, aset tetap, dan kas) maupun yang tidak berwujud (misalnya reputasi, hak atas kekayaan intelektual, dan merek dagang).

·      Tujuan Pengendalian Internal
Tujuan pengendalian intern adalah menjamin manajemen perusahaan/organisasi/entitas agar:
Tujuan perusahaan yang ditetapkan akan dapat dicapai.
Laporan keuangan yang dihasilkan perusahaan dapat dipercaya
Kegiatan perusahaan sejalan dengan hukum dan peraturan yang berlaku.
Pengendalian intern dapat mencegah kerugian atau pemborosan pengolahan sumber daya perusahaan. Pengendalian intern dapat menyediakan informasi tentang bagaimana menilai kinerja perusahaan dan manajemen perusahaan serta menyediakan informasi yang akan digunakan sebagai pedoman dalam perencanaan.

·      Pengendalian Umum
Pengendalian umum pada perusahaan dilakukan terhadap aspek fisikal maupun logikal. Aspek fisikal dilakukan terhadap aset-aset fisik perusahaan, sedangkan aspek logikal terhadap sistem informasi di level manajemen (misal: sistem operasi). Pengendalian umum sendiri digolongkan menjadi beberapa, diantaranya:

a)      Pengendalian organisasi dan otorisasi.
Yang dimaksud dengan pengendalian organisasi adalah secara umum terdapat pemisahan tugas dan jabatan antara pengguna sistem (operasi) dan administrator sistem (operasi). Dan juga dapat dilihat bahwa pengguna hanya dapat mengakses sistem apabila memang telah diotorisasi oleh administrator.

b)      Pengendalian operasi.
Operasi sistem informasi dalam perusahaan juga perlu pengendalian untuk memastikan sistem informasi tersebut dapat beroperasi dengan baik selayaknya sesuai yang diharapkan.

c)      Pengendalian perubahan.
Perubahan-perubahan yang dilakukan terhadap sistem informasi harus dikendalikan, termasuk pengendalian versi dari sistem informasi tersebut, catatan perubahan versi, serta manajemen perubahan atas diimplementasikannya sebuah sistem informasi.

d)     Pengendalian akses fisikal dan logikal.
Pengendalian akses fisikal berkaitan dengan akses secara fisik terhadap fasilitas-fasilitas sistem informasi suatu perusahaan, sedangkan akses logikal berkaitan dengan pengelolaan akses terhadap sistem operasi sistem tersebut (misal: windows).

·      Pengendalian Aplikasi
Dimaksudkan untuk memberikan kepastian bahwa pencatatan, pengklasifikasian, dan pengikhtisaran transaksi sah serta pemutakhiran file-file induk akan menghasilkan informasi yang akurat, lengkap, dan tepat waktu.
Pengendalian aplikasi ini dibagi menjadi tiga kategori pengendalian, yakni pengendalian atas masukan, pengendalian atas pengolahan dan file data komputer, serta pengendalian atas keluaran. Lebih lanjut tujuan pengendalian aplikasi ini adalah untuk memperoleh keyakinan:

1. Bahwa setiap transaksi telah diproses dengan lengkap dan hanya diproses satu kali
2. Bahwa setiap data transaksi berisi informasi yang lengkap dan akurat
3. Bahwa setiap pemrosesan transaksi dilakukan dengan benar dan tepat
4. Bahwa hasil-hasil pemrosesan digunakan sesuai dengan maksudnya
5. Bahwa aplikasi-aplikasi yang ada dapat berfungsi terus

Perbedaan utama antara pengendalian umum dan pengendalian aplikasi adalah bahwa sifat pengendalian umum adalah prosedural, sedangkan pengendalian aplikasi bersifat lebih berorientasi pada data. Oleh sebab itu, bagi auditor mungkin saja menilai pengendalian umumnya secara terpisah dari penilaian terhadap pengendalian aplikasi.


Sumber :
http://www.warsidi.com/2016/03/pengendalian-internal-intern-control-definisi-komponen-prinsip-coso-arti-pengertian-apa-yang-dimaksud.html
https://id.wikipedia.org/wiki/Pengendalian_intern
http://euiskurniasih.blogdetik.com/2011/10/13/general-control-dan-application-control

http://blog.pasca.gunadarma.ac.id/2012/07/17/audit-sia-pengendalian-umum-dan-pengendalian-aplikasi/

Tidak ada komentar:

Posting Komentar