Dalam suatu proses audit sistem informasi terdapat 5 tugas utama dan 10 pengetahuan yang harus dikuasai oleh seorang auditor.
5 tugas utama tersebut adalah
- Mengembangkan dan mengimplementasikan audit sistem informasi berbasis strategi resiko untuk kepatuhan suatu organisasi dengan standar audit sistem informasi, petunjuk, dan pengalaman.
- Membuat rencana audit yang spesifik untuk memastikan IT dan sistem bisnis terproteksi dan terkontrol.
- Melaksanakan audit sesuai dengan standar audit sistem informasi, petunjuk, dan pengalaman untuk tujuan audit yang sudah direncanakan.
- Mengkomunikasikan isu-isu penting, pontensial beresiko, dan hasil audit kepada stakeholders.
- Menyarankan tentang pelaksanaan manajemen resiko dan mengontrol cara kerja didalam suatu organisasi sampai dengan dapat memelihara secara mandiri
10 pengetahuan tersebut adalah
- Mengerti tentang standar audit sistem informasi ISACA, petunjuk dan prosedure, dan kode etika profesionalisme.
- Mengerti cara kerja audit sistem informasi dan tekniknya.
- Mengerti teknik untuk mengumpulkan informasi dan perlindungan bukti
- Mengerti tentang life cycle evidence.
- Mengerti tentang tujuan pengendalian dan kontrol yang berhubungan dengan sistem informasi.
- Mengerti tentang penilaian resiko dalam konteks audit.
- Mengerti tentang rencana audit dan management techniques.
- Mengerti tentang pelaporan dan teknik komunikasi
- Mengerti tentang Control Self-Assessment (CSA).
- Mengerti tentang teknik audit berkelanjutan.
No comments:
Post a Comment