Senin, 10 November 2014

COBIT



Tentang COBIT
COBIT (Control Objectives for Information and Related Technology) adalah sebuah proses model yang dikembangkan untuk membantu perusahaan dalam pengelolaan sumber daya teknologi informasi (IT). Proses model ini difokuskan pada pengendalian terhadap masing-masing dari 34 proses IT, meningkatkan tingkatan kemapanan proses dalam IT dan memenuhi ekspektasi bisnis dari IT.

KOMPONEN PENGENDALIAN SISTEM MENURUT COSO



COSO menyajikan langkah yang signifikan atas definisi pengendalian internal yang dahulu terbatas pada pengendalian akuntansi, menjadi pengendalian yang menangani tujuan yang luas dari para dewan komisaris dan pihak manajemen.

COSO menentukan 5(lima) komponen Pengendalian Internal yang saling berhubungan, kelima komponen itu adalah:
  • Lingkungan pengendalian
  • Aktivitas pengendalian
  • Penilaian risiko
  • Informasi dan komunikasi
  • Pengawasan

SISTEM PENGENDALIAN INTERN



Dalam teori akuntansi dan organisasi, pengendalian intern atau kontrol intern didefinisikan sebagai suatu proses, yang dipengaruhi oleh sumber daya manusia dan sistem teknologi informasi, yang dirancang untuk membantu organisasi mencapai suatu tujuan atau objektif tertentu. Pengendalian intern merupakan suatu cara untuk mengarahkan, mengawasi, dan mengukur sumber daya suatu organisasi. Ia berperan penting untuk mencegah dan mendeteksi penggelapan (fraud) dan melindungi sumber daya organisasi baik yang berwujud (seperti mesin dan lahan) maupun tidak berwujud (seperti reputasi atau hak kekayaan intelektual seperti merek dagang).

HAMBATAN AKTIF



Seperti yang sudah dibahas sekilas sebelumnya, hambatan adalah bentuk eksploitasi potensial dari kerentanan. Hambatan aktif mencakup penggelapan dan sabotase terhadap komputer. Jadi, hambatan aktif bisa disebut juga hambatan yang diterima secara langsung oleh suatu sistem dari satu orang maupun sebuah komunitas.
Hambatan aktif sendiri dilakukan oleh oknum-oknum yang tidak bertanggung jawab dalam melakukan sebuah pekerjaan dan menyalahgunakan prosedur yang ada, dengan mengiming-imingi suatu hal untuk sebuah kepuasan konsumen.


HAMBATAN PASIF



Hambatan atau acaman itu adalah suatu eksploitasi potensial dari kerentanan sebuah sistem.
Hambatan pasif adalah hambatan yang disebabkan secara tidak sengaja atau tidak direncanakan. 

Contohnya:  

- Jika sistem bermasalah dikarenakan karena bencana alam seperti gempa bumi, banjir, dan kebakaran . untuk mencegahnya hal-hal yang tidak diinginkan pada hambatan pasif kita dapat mem-back up semua data.

- Hambatan-hambatan pasif juga meliputi masalah-masalah seperti gangguan pada tenaga dan perangkat keras. Pengendalian pada hambatan-hambatan semacam itu dapat bersifat preventif maupun korelatif Toleransi kesalahan dalam hal kegagalan sumber tenaga dilakukan dengan membuat pasokan uninterruptable power supply (UPS). Untuk mencegah hal-hal yang tidak diinginkan pada hambatan pasif yaitu pada perangkat keras dapat dilakukan dengan cara full backup data.

sumber:  Sumber: http://zetzu.blogspot.com/2010/10/kerentanan-dan-hambatan-hambatan.html