Rabu, 29 Desember 2010

ACL(Audit Command Language)               
Audit Command Language (ACL) adalah paket perangkat lunak interogasi berdasarkan PC MS-DOS dan dirancang untuk menganalisis data keuangan pada tingkat yang sangat cepat. Sebagai contoh, dapat stratifikasi suatu berkas rekam 30.000 dalam waktu 18 detik dan datang dengan tiga laporan dari file ini dalam sedikit lebih dari setengah menit. Selain dari stratifikasi, ACL memiliki banyak perintah termasuk COUNT, JUMLAH, DAFTAR, STATISTIK dan HISTOGRAM. Paket perangkat lunak yang sangat efisien, mudah diatur dan sangat fungsional. ACL memiliki versi lain yang disebut ACL Plus. Satu-satunya perbedaan antara keduanya adalah bahwa ACL Plus mampu secara otomatis menerjemahkan data komputer mini dan mainframe 'format dan memungkinkan sebuah tape drive akan langsung terpasang. Kedua versi yang tersedia dari ACL Services Ltd di Vancouver, Kanada. Salinan single-user biaya ACL $ 995, sedangkan satu salinan-pengguna ACL Plus dengan harga $ 1.995.

Keunggulan ACL(Audit Command Language)
1        Mudah dalam penggunaan.
ACL for Windows, sesuai dengan namanya, adalah perangkat lunak (software) berbasis Windows, di mana sistem operasi Windows telah dikenal bersifat mudah digunakan (user friendly). Kemudahan ini ditunjukkan dengan pengguna hanya meng-click pada gambar-gambar tertentu (icon) untuk melakukan suatu pekerjaan, dan didukung pula dengan fasilitas Wizard untuk mendefinisikan data yang akan dianalisis.
Built-in audit dan analisis data secara fungsional.
ACL for Windows didukung dengan kemampuan analisis untuk keperluan audit/pemeriksaan seperti: analisis statistik, menghitung total, stratifikasi, sortir, index, dan lain-lain.


2.  Kemampuan menangani ukuran file yang tidak terbatas
ACL for Windows mampu menangani berbagai jenis file dengan ukuran file yang tidak terbatas. Kemampuan untuk membaca berbagai macam tipe data. ACL for Windows dapat membaca file yang berasal dari berbagai format antara lain: Flat sequential, dBase (DBF), Text (TXT), Delimited, Print, ODBC (Microsoft Access database, Oracle), Tape ( ½ inch 9 - track tapes, IBM 3480 cartridges, 8 mm tape dan 4 mm DAT).

3       Kemampuan mengekspor hasil audit
ACL mempunyai kemampuan untuk mengekspor hasil audit ke berbagai macam format data antara lain: Plain Text (TXT), dBase III (DBF), Delimit (DEL), Excel (XLS), Lotus (WKS), Word (DOC), dan WordPerfect (WP).

4   Pembuatan Laporan berkualitas tinggi.
ACL for Windows memiliki fasilitas lengkap untuk keperluan pembuatan laporan. ACL for Windows dapat bekerja menggunakan database relasional modern, di samping tentu saja menggunakan sistem penyimpanan data secara tradisional. Pada sistem legacy, untuk membuat dan memproses data tanpa menggunakan program, sedangkan ACL for Windows memiliki kemampuan untuk mengakses data
Keunggulan (Generalized audit software -GAS)

1. Mudah digunakan ( user friendly )
2. Menghemat waktu ,  lebih singkat dibandingkan
    dengan manual
3. Dapat mengakses berbagai file, sehingga lebih
    murah lebih cepat dalam melaksanakan
    pekerjaan
4. Meningkatkan keandalan beberapa aspek
    pemeriksaan, misal : penjumlahan, jumlah  
    sampel dsb

Kelemahan (Generalized audit software -GAS)

1.Tidak dapat digunakan untuk seluruh perangkat
   keras

2. Sangat mahal, karena organisasi yang
    diperiksa sifatnya unik


1.Kelebihan EAM (Embedded Audit Module)
• untuk menyediakan informasi yang diperlukan dalam pengambilan keputusan yang dilaksanakan oleh aktivitas yang disebut pemrosesan informasi.
• Untuk mendukung operasi-operasi sehari-hari (to Support the –day-to-day operations).
• Mendukung pengambilan keputusan manajemen (to support decision making by internal decision makers)
• Untuk memenuhi kewajiban yang berhubungan dengan pertanggung-jawaban (to fulfill obligations relating to stewardship)


Kelemahan EAM (Embedded Audit Module)
EAM memiliki dua 2 kelemahan utama :
• Efisiensi Operasional
Dari sudut panang pengguna, EAM mengurangi kinerja operasional. Keberadaan modul audit dalam aplikasi host dapat memberikan beban tambahan dalam jumlah signifikan, terutama ketika jumlah pengujian sangat luas. Pendekatan untuk meringankannya adalah dengan medesign berbagai modul yang dapat dinyalakan dan dimatikan oleh auditor.
• Memverifikasi integrasi EAM
Pendekatan EAM tidak dapat dijalankan dalam lingkungan yang memiliki tingkat pemeliharaan program tinggi. Hal ini menimbulkan kekhawatiran terhadap integritas EAM yang secara langsung dapat mempengaruhi kualitas proses audit. Karena itu auditor harus mengevaluasi integritas EAM.

Audit SIstem Informasi

Tujuan Audit SI Pada Pengembangan Sistem Dan Prosedur Pemeliharaan Yang Tidak Memadai

  • Tujuan audit SI adalah untuk meninjau dan mengevaluasi pengendalian internal yang melindungi sistem tersebut.
  • Ketika melaksanakan audit sistem informasi, para auditor harus memastikan tujuan-tujuan berikut ini dipenuhi :
  • Perlengkapan keamanan melindungi perlengkapan komputer,  program, komunikasi, dan data dari akses yang tidak sah, modifikasi, atau penghancuran.
  •  Pengembangan dan perolehan program dilaksanakan sesuai dengan otorisasi khusus dan umum dari pihak manajemen.
  • Modifikasi program dilaksanakan dengan otorisasi dan persetujuan pihak manajemen.
  • Pemrosesan transaksi, file, laporan, dan catatan komputer lainnya telah akurat dan lengkap.
  • Data sumber yang tidak akurat atau yang tidak memiliki otorisasi yang tepat diidentifikasi dan ditangani sesuai dengan kebijakan manajerial yang telah ditetapkan.
  • File data komputer telah akurat, lengkap, dan dijaga kerahasiaannya.    
                                       Kerangka untuk Audit Pengembangan Program
  • Prosedur Audit : Uji Pengendalian 
  • Wawancara dengan pemakai mengenai keterlibatan mereka dalam perolehan/pengembangan serta implementasi sistem
  • Tinjauan atas notulen rapat tim pengembangan untuk mendapat bukti keterlibatan
  • Memverifikasi poin-poin penting penolakan manajemen dan pemakai dalam proses pengembangan
  • Tinjauan atas spesifikasi pengujian, data uji, dan hasil pengujian sistem       
Pengendalian Pengimbang: 
  • Pengendalian pemrosesan yang kokoh (kuat)
  • Pemrosesan secara independen  data uji oleh auditor 
  • Jenis-jenis Kesalahan dan Penipuan:
  • Kesalahan pemrograman yang tidak disengaja
  • Kode program yang tidak sah
Jenis-jenis Prosedur Pengendalian: 
  • Daftar berbagai komponen program yang akan dimodifikasi
  • Otorisasi dan persetujuan pihak manajemen atas modifikasi program
  • Persetujuan pemakai atas perubahan spesifikasi program
  • Pengujian keseluruhan atas perubahan program, termasuk uji penerimaan pemakai
• •Jenis-jenis Kesalahan dan Penipuan: 
  • Kegagalan untuk mendeteksi input data yang salah, tidak lengkap, atau tidak sah
  • Kegagalan untuk memperbaiki kesalahan yang ditandai oleh prosedur edit data dengan tepat
  • Masuknya kesalahan dalam file atau database selama pembaruan
Jenis-jenis Prosedur Pengendalian: 
  • Rutinitas edit data komputer
  • Penggunaan dengan benar label file eksternal dan internal
  • Prosedur perbaikan kesalahan yang efektif
  • Daftar dan ringkasan perubahan file yang disiapkan untuk tinjauan atas departemen pemakai
Penny Amelia Hardini (0712503101)