3. Jelaskan
standar dan panduan untuk audit sistem informasiISSACA, IIACOSO, ISO 1799 :
ØISSACA
ISACA
adalah suatu organisasi profesi internasional di bidang tata kelola teknologi
informasi yang didirikan di Amerika Serikat pada tahun 1967. Awalnya dikenal
dengan nama lengkap Information Systems Audit and Control Association, saat ini
ISACA hanya menggunakan akronimnya untuk merefleksikan cakupan luasnya di
bidang tata kelola teknologi informasi. ISACA telah memiliki kurang lebih
70.000 anggota yang tersebar di 140 negara. Anggota ISACA terdiri dari antara
lain auditor sistem informasi, konsultan, pengajar, profesional keamanan sistem
informasi, pembuat perundangan, CIO, serta auditor internal. Jaringan ISACA
terdiri dari sekitar 170 cabang yang berada di lebih dari 60 negara, termasuk
di Indonesia.
ØIIA COSO
Committee
of Sponsoring Organizations of the Treadway Commission, atau disingkat COSO, adalah suatu inisiatif dari sektor swasta yang
dibentuk pada tahun 1985. Tujuan utamanya adalah untuk mengidentifikasi
faktor-faktor yang menyebabkan penggelapan laporan keuangan dan membuat
rekomendasi untuk mengurangi kejadian tersebut. COSO telah menyusun suatu
definisi umum untuk pengendalian, standar, dan kriteria internal yang dapat
digunakan perusahaan untuk menilai sistem pengendalian mereka. COSO disponsori
dan didanai oleh 5 asosiasi dan lembaga akuntansi profesional: American
Institute of Certified Public Accountants (AICPA), American
Accounting Association(AAA), Financial Executives Institute (FEI), The
Institute of Internal Auditors (IIA) danThe Institute of Management
Accountants (IMA).
ØISO 1799
Menghadirkan sebuah standar
untuk sistem manajemen keamanan informasi yang meliputi dokumen kebijakan
keamanan informasi, alokasi keamanan informasi tanggung jawab menyediakan semua
pemakai dengan pendidikan dan pelatihan di dalam keamanan informasi, mengembangkan
suatu sistem untuk laporan peristiwa keamanan, memperkenalkan virus
kendali, mengembangkan suatu rencana kesinambungan bisnis, mengikuti kebutuhan
untuk pelindungan data, dan menetapkan prosedur untuk mentaati kebijakan
keamanan.
Daftar Pustaka :
http://vrebuze.blogspot.com/2017/10/lembaga-lembaga-audit-sistem-informasi.html
https://excitedblog.wordpress.com/2017/11/01/standar-dan-panduan-untuk-audit-sistem-informasi/
Tidak ada komentar:
Posting Komentar