Postingan

Menampilkan postingan dengan label Informasi

Aspek-aspek dalam application control framework

1.     Boundary Control (Kontrol Batas): Aspek ini berkaitan dengan menentukan dan mengendalikan batasan dalam aplikasi. Tujuannya adalah untuk mencegah akses atau manipulasi yang tidak sah terhadap data atau fungsi aplikasi. Kontrol batas melibatkan identifikasi dan validasi input yang diterima oleh aplikasi, serta pengendalian akses ke fitur atau modul tertentu. Misalnya, aplikasi dapat memvalidasi tipe data input, memeriksa batasan nilai, atau memverifikasi integritas data sebelum memprosesnya.   2.      Input Control (Kontrol Input): Aspek ini fokus pada validasi dan pengamanan terhadap input yang diterima oleh aplikasi. Tujuannya adalah untuk mencegah serangan keamanan seperti SQL injection, Cross-Site Scripting (XSS), atau deserialisasi yang tidak aman. Kontrol input melibatkan validasi input untuk memastikan bahwa data yang dimasukkan sesuai dengan format yang diharapkan, serta pembersihan atau penyaringan input untuk menghilangka...
  Memahami Standart dan Panduan Untuk Audit Sistem Informasi   Audit adalah proses sistematis yang dilakukan oleh seorang auditor independen untuk mengevaluasi dan memverifikasi informasi atau kegiatan dalam organisasi dengan tujuan untuk memberikan keyakinan yang wajar terkait dengan keandalan, kepatuhan, dan efektivitas sistem yang sedang diaudit. Audit dapat dilakukan dalam berbagai konteks, termasuk audit keuangan, audit operasional, audit sistem informasi, dan audit kepatuhan. Tujuan utama dari audit adalah untuk memberikan keyakinan yang wajar terkait dengan kebenaran, keandalan, dan kepatuhan terhadap standar, prosedur, peraturan, dan kebijakan yang berlaku. Proses audit melibatkan pengumpulan bukti, evaluasi risiko, pengujian kontrol, identifikasi temuan, dan penyusunan laporan audit. Secara umum, proses audit melibatkan langkah-langkah berikut: ·        Perencanaan Audit: Auditor merencanakan audit dengan mengidentifikasi tujuan...

Rangkuman Audit Teknologi Informasi

Gambar
  TUGAS Rangkuman Disusun untuk memenuhi Tugas Audit Teknologi Sistem Informasi                                       Aditya Calvin Bima                         10120042                           4KA21       UNIVERSITAS GUNADARMA 2024               ·        Definisi Kontrol dan audit sistem informasi Audit sistem informasi atau Information System Audit disebut juga EDP Audit (Electronc Data Processing Audit) atau computer audit merupakan suatu proses dikumpulkannya data dan dievakuasinya bukti untuk menetapkan apakah suatu sistem aplikasi komputerisasi sudah diterapkan dan menerapkan sistem pengendalian internal yang sudah sepadan, seluruh ak...