Sabtu, 24 November 2018

BAB 13

SIKLUS PENGELUARAN : PEMBELIAN DAN PENGELUARAN KAS



Siklus pengeluaran adalah serangkaian aktivitas bisnis dan operasi pemrosesan informasi terkait yang terus menerus berhubungan dengan pembelian serta pembayaran barang dan jasa. Tujuan utama dalam siklus pengeluaran adalah untuk meminimalkan total biaya perolehan dan pemeliharaan persediaan, perlengkapan, dan berbagai layanan yang diperlukan perusahaan untuk berfungsi. 

Untuk mencapai tujuan tersebut, manajemen harus membuat keputusan penting sebagai berikut :
  • Berapakah tingkat optimal persediaan dan perlengkapan yang harus dimiliki?
  • Pemasok manakah yang menyediakan kualitas dan layanan terbaik dengan harga terbaik?
  • Bagaimana perusahaan dapat mengonsolidasikan pembelian antarunit untuk mendapatkan harga optimal?
  • Bagaimana tekhnologi informasi dapat digunakan untuk meningkatkan efisiensi dan keakuratan fungsi logistik inbound?
  • Bagaimana perusahaan dapat memelihara kas yang cukup untuk memanfaatkan setiap diskon yang ditawarkan pemasok?
  • Bagaimana pembayaran ke vendor dapat dikelola untuk memaksimalkan arus kas?

Jawaban atas pertanyaan-pertanyaan ini mengarah bagaimana sebuah perusahaan menjalankan empat aktivitas siklus pengeluaran dasar :
  1. Memesan bahan baku, perlengkapan, dan jasa
  2. Menerima bahan baku, perlengkapan, dan jasa
  3. Menyetujui faktur pemasok
  4. Pengeluaran kas

Sistem Informasi Siklus Pengeluaran
Aktivitas-aktivitas dalm siklus pengeluaran adalah cerminan dari aktivitas-aktivitas dasar yang dijalankan dalm siklus pendapatan. Hubungan erat antara aktivitas siklus pengeluaran pembeli dan aktivitas siklus pendapatan penjualan memiliki impiklasi penting untuk mendesain sistem informasi akuntansi kedua pihak. Perbandingan aktivitas siklus pendapatan dan siklus pengeluaran sebagai berikut :

Aktivitas siklus pendapatan
Aktivitas siklus pengeluaran
Entri pesanan penjualan- memproses pesanan dari pelanggan
Pemesanan bahan baku,perlengkapan,dan jasa-mengirimkan pesanan ke pemasak
Pengiriman-mengantar barang dagangan atau jasa ke pelanggan (logistik outbond)
Penerimaan-menerima barang atau jasa dari pemasok (logistik inbound)
Penagihan-mengirimkan faktur ke pelanggan
Memproses faktur-meninjau dan menyetujui faktur dari pemasak
Penerimaan kas-memproses pembayaran dari pelanggan
Pengeluaran kas-memproses pembayaran ke pemasok



PROSES
Setelah permintaan pembelian telah disetujui, sistem akan mencari file induk persediaan untuk mengidentifikasi pemasok yang cocok untuk barang tersebut. Para pemasok besar mengirimkan pemberitahuan elektronik jika pengiriman datang yang memungkinkan AOE untuk merencanakan dengan memiliki staf yang memadai guna memproses pengiriman yang datang ke gudangnya. Sebelum transfer barang ke gudang, petugas persediaan memverifikasi perhitungan barang dan memasukkan data tersebut ke dalam sistem. Setiap hari para bendahara menggunakan sistem pemrosesan inquiry umtuk meninjau faktur yang jatuh tempo dan menyetujui pembayarannya. Kasir akan meninjau cek tersebut dengan dokumen pendukung dan kemudian menandatanganinya. Akses mudah terhadap informasi yang baru dan akurat memunginkan manajer untuk mengawasi kinerja secara dekat.

ANCAMAN DAN PENGENDALIAN 
Pengungkapan yang tidak diotorisasi atas informasi sensitif seperti informasi perbankan mengenai pemasok dan diskon harga khusus yang ditawarkan oleh pemasok yang dipilih. Cara yang terbaik untuk menanggulangi risiko ancaman ini adalah menggunakan backup dan prosedur pemulihan bencana. Sebuah praktik terbaik adalah mengimplementasikan sistem ERP sebagai tiga kejadian terpisah. Kejadian yang pertama disebut produksi digunakan untuk memproses aktivitas harian. Kedua digunakan untuk pengujian dan pengembangan. Kejadian ketiga seharusnya dipertahankan sebagai backup online sebagai backup online terhadap sistem produksi untuk menyediakan pemulihan secara real time.


Memesan Bahan Baku, Perlengkapan, dan Jasa
Catatan persediaan yang tidak akurat dapat menciptakan masalah signifikan bagi perusahaan. Oleh karena itu, akuntan dan sistem profesional perlu memahami praktik terbaik untuk mengelola persediaan.

PROSES Pendekatan economic order quantity didasarkan pada perhitungan ukuran pesanan optimal untuk meminimalkan jumlah biaya pemesanan, penyimpanan,dan kehabisan stok.
  • Reorder point (titik pemesanan ulang) menentukkan kapan untuk memesan. Perusahaan biasanya menetapkan berdasarkan waktu pengiriman dan tingkat yang diinginkan dari stok pengaman untuk menangani fluktuasi yang tidak diharapkan dalam permintaan. 
  • Perencanaan kebutuhan material berupaya untuk mengurangi tingkat persediaan yang dibutuhkan dengan meningkatkan akurasi teknik perkiraan untuk menjadwalkan pembelian dengan lebih baik guna memenuhi kebutuhan produksi. 
  • Sistem persediaan just in time berupaya untuk meminimalkan tetapi tidak mengeliminasi secara total, persediaan barang jadi dengan membeli dan memproduksi barang hanya sebagai respon terhadap penjualan aktual bukannya yang diperkirakan.

ANCAMAN DAN PENGENDALIAN

Catatan persediaan yang tidak akurat dapat menyebabkan kehabisan stok yang akan mengakibatkan hilangnya penjualan atau menyimpan persediaan berlebih yang dapat meningkatkan biaya. Untuk mengurangi risiko pada masalah ini metode persediaan perpetual seharusnya digunakan untuk memastikan bahwa informasi mengenai stok persediaan selalu terbarui.

MEMILIH PEMASOK
Setelah kebutuhan untuk membeli telah diidentifikasi, langkah selanjutnya adalah memilih pemasok. Para agen pembelian biasanya menjalankan tugas ini.

PROSES
Beberapa faktor yang harus dipertimbangkan ketika memilih pemasok :
  • Harga 
  • Kualitas bahan baku 
  • Keandalan dalam pengiriman 
Menggunakan EDI untuk pesanan pembelian memerlukan prosedur pengendalian tambahan. Akses ke sistem EDI seharusnya dikendalikan dan dibatasi ke personel yang diotorisasi melalui penggunaan kata sandi (password), ID pengguna, matriks kontrol akses, dan pengendalian fisik.


Penerimaan
Departemen penerimaan bertanggung jawab untuk menerima pengiriman dari para pemasok. Ia biasanya melapor ke manajer gudang yang kemudian melapor ke wakil direktur manufaktur. Informasi mengenai tanda terima barang dagangan yang dipesan harus dikomunikasikan ke fungsi pengendalian persediaan untuk memperbarui catatan persediaan.

PROSES
Laporan penerimaan mendokumentasikan detail-detail mengenai setiap pengiriman termasuk tanggal diterima, pengirim,pemasok, dan nomor pesanan pembelian. Tiga pengecualian yang mungkin terhadap proses ini adalah (1) menerima kuantitas barang yang berbeda dari jumlah yang dipesan (2) menerima barang rusak atau (3) menerima barang berkualitas inferior yang gagal inspeksi. Memo debit mencatat penyesuaian yang diminta. Satu salinan memo debit dikirimkan ke pemasok yang berikutnya membuat dan mengembalikan sebuah memo kredit dalam pengakuan.

ANCAMAN DAN PENGENDALIAN
Menerima pengiriman barang yang tidak dipesan menghasilkan biaya-biaya yang terkait dengan pembongkaran, penyimpanan, dan kemudian pengembalian barang-barang tersebut. Prosedur pengendalian untuk menanggulanginya adalah menginstruksikan departemen penerimaan untuk menerima hanya pengiriman yang ada dalam pesanan pembelian yang disetujui.


Menyetujui Faktur Pemasok
Departemen bagian utang menyetujui faktor pemasok untuk pembayaran. Sebuah kewajiban hukum untuk membayar pemasok timbul pada saat barang diterima.

PROSES
Paket voucher mengkombinasikan faktur pemasok dan dokumen pendukung yang terkait. Dalam sistem nonvoucher tiap-tiap faktur yang disetujui di posting ke catatan pemasok individual dalam file utang kemudian disimpan dalam file faktur terbuka. Sedangkan dalam sistem voucher sebuah dokumen tambahan yang disebut sebagai voucher pencairan juga dibuat ketika sebuah faktur pemasok disetujui untuk pembayaran. Voucher pencairan mengidentifikasi pemasok, mencantumkan faktur yang beredar, dan mengindikasikan jumlah bersih untuk dibayarkan setelah dikurangi dengan diskon dan potongan yang berlaku.

ANCAMAN DAN PENGENDALIAN
Ketidaksesuaian antara harga yang dicantumkan dan harga aktual yang dibebankan atau salah hitung dari total jumlah jatuh tempo. Untuk mengatasinya para pengguna harus disyaratkan untuk menyimpan tanda bukti dan memverifikasi ketepatan atas laporan bulanan.


Pengeluaran Kas
Aktivitas final dalam siklus pengeluaran adalah membayar pemasok.

PROSES
Kasir, orang yang melapor ke bendahara, bertanggungjawab untuk membayar pemasok. Hal ini memisahkan fungsi penyimpanan, yang dijalankan kasir, dari fungsi otorisasi dan pencatatan, yang dijalankan oleh masing-masing departemen pembelian dan utang. Pembayaran dibuat ketika utang mengirimkan kasir sebuah paket voucher.

ANCAMAN DAN PENGENDALIAN
Kegagalan untuk memanfaatkan diskon pembelian bagi pembayaran yang tepat waktu dapat menjadi mahal. Untuk mengurangi risiko ini, faktur yang disetujui harus diajukan berdasarkan tanggal jatuh tempo, dan sistem harus didesain untuk melacak tanggal jatuh tempo faktur dan mencetak sebuah daftar seluruh faktur yang beredar secara periodik.


Jumat, 16 November 2018

BAB 12

SIKLUS PENDAPATAN : PENJUALAN DAN PENERIMAAN KAS


Siklus pendapatan adalah rangkaian aktivitas bisnis dan kegiatan pemrosesan informasi terkait yang terus berlangsung dengan menyediakan barang dan jasa ke para pelanggan dan menagih kas sebagai pembayaran dari penjualan-penjualan tersebut.

Tujuan utama siklus pendapatan adalah menyediakan produk yang tepat di tempat dan waktu yang tepat dengan harga yang sesuai. Untuk mencapai tujuan tersebut, manajemen harus membuat keputusan-keputusan penting sebagai berikut:
  • Sampai sejauh mana produk dapat dan harus disesuaikan dengan kebutuhan dan keinginan pelanggan individu?
  • Seberapa banyak persediaan yang harus dimiliki dan di mana persediaan tersebut harus ditempatkan?
  • Bagaimana seharusnya barang dagangan dikirim ke pelanggan? haruskah perusahaan menjalankan fungsi pengiriman sendiri atau mengaihdayakan ke pihak ketiga yang berspesialisasi dalam bidang logistik?
  • Berapakah harga optimal untuk setiap produk atau jasa?
  • Haruskah kredit diperpanjang untuk pelanggan?
  • Bagaimana pembayaran pelanggan dapat diproses untuk memaksimalkan arus kas?
Jawaban atas pertanyaan-pertanyaan tersebut mengarah pada bagaimana sebuah organisasi menjalankan empat aktiitas dasar pada siklus pendapatan:
1. Entri pesanan penjualan'
2. Pengiriman
3. Penagihan
4. Penerimaan kas



SISTEM INFORMASI SIKLUS PENDAPATAN


Diagram konteks siklus pendapatan





Diagram arus data tingkat 0: Siklus Pendapatan




PROSES
Para pelanggan AOE dapat menempatkan pesanan secara langsung melalui internet dan tenaga penjualan menggunakan laptop portable untuk memasukkan pesanan ketika menghubungi para pelanggan. Departemen penjualan memasukkan pesanan dari pelanggan yang diterima melalui faks, telepon, atau surat. Sistem tersebut dengan cepat memverifikasi kelayakan kredit pelanggan, mengecek ketersediaan persediaan, dan memberitahudepartemen gudang dan pengiriman mengenai penjualan yang disetujui. Setiap hari, bank mengirimkan AOE sebuah file yang berisi data pengiriman uang, yang digunakan kasir untuk memperbarui saldo rekening kas perusahaan dan digunakan petugas piutang untuk memperbarui rekening pelanggan.

Ikhtisar desain sistem ERP untuk mendukung siklus pendapatan

ANCAMAN DAN PENGENDALIAN
  1. Ancaman       : Data induk yang tidak akurat atau tidak valid.                                                      Pengendalian : Menggunakan berbagai pengendalian integritas pemrosesan untuk meminimalkan risiko kesalahan input data.
  2. Ancaman       : Pengungkapan yang tidak sah terhadap informasi sensitif, seperti kebijakan penetapan harga atau informasi pribadi mengenai para pelanggan.                                                Pengendalian : Mengonfigurasi sistem untuk menggunakan pengendalian akses yang kuat untuk membatasi siapa yang dapat menampilkan informasi tersebut.
  3. Ancaman         : Kekhawatiran akan kehilangan atau kehancuran data induk.                              Pengendalian   : Menggunakan backup dan prosedur pemulihan bencana.

ENTRI PESANAN PENJUALAN
Proses entri pesanan penjualan mengharuskan tiga langkah: mengambil pesanan pelanggan, mengecek dan menyetujui kredit pelanggan, dan mengecek ketersediaan persediaan.

MENGAMBIL PESANAN PELANGGAN
Data pesanan pelanggan dicatat dalam sebuah dokumen pesanan penjualan (sales order) yang biasanya sebuah formulir elektronik yang ditampilkan dalam sebuah layar monitor komputer.

PROSES

Diagram arus data tingkat 1 : Entri Pesanan Penjualan


Menggunakan electronik data interchange (EDI) untuk mengirimkan pesanan secara elektronik dalam format yang kompatibel dengan sistem pemrosesan pesanan penjualan perusahaan. Dengan berkembangnya TI, kode QR dapat lebih meningkatkan efisiensi dan efektivitas dalam berinteraksi dengan para pelanggan. Selain memotong biaya, situs juga menyediakan peluang untuk meningkatkan penjualan. Efektivitas dari sebuah situs sangat tergantung pada desainnya. Oleh karena itu, perusahaan harus secara teratur meninjau catatan interaksi pelanggan dalam situsnya agar dengan cepat mengidentifikasi masalah yang potensial.

ANCAMAN DAN PENGENDALIAN
  1.  Ancaman        : Data penting mengenai pesanan akan hilang atau tidak akurat.     Pengendalian : Sistem ERP menggunakan berbagai pengendalian edit entri data.
  2.  Ancaman        : Memperhatikan keabsahan dari pesanan                                        Pengendalian : Menyediakan penjaminan serupa atas keabsahan dan bukti untuk mendukung nonrepudiation atas transaksi elektronik.
PERSETUJUAN KREDIT
Penjualan secara kredit banyak dilaksanakan dalam praktik bisnis perusahaan. Biasanya dibuat batas kredit untuk setiap pelanggan catatan kredit pelanggan terdahulu dan kemampuan untuk membayar. Biasanya terdapat otorisasi khusus untuk menyetujui kredit bagi para pelanggan baru, ketika sebuah pesanan melebihi batas maksimal kredit pelanggan tersebut.

MENGECEK KETERSEDIAAN PERSEDIAAN
Langkah berikutnya menetapkan apakah jumlah persediaan barang cukup memenuhi pesanan, agar dapat diinformasikan kepada pelanggan kapan pesanannya akan dikirim. Apabila ketersediaan barang tidak mencukupi pesanan tersebut maka dibuat pemesanan ulang untuk barang tersebut. Ketika ketersediaan barang sudah bisa dipastikan, maka buat kartu pengambilan barang yang berisi daftar jenis barang-barang beserta jumlah barang yang dipesan.

MERESPONS PERMINTAAN PELANGGAN
Pelayanan pelanggan adalah hal yang penting bagi perusahaan, untuk itu perusahaan dapat menggunakan sistem Customer Relationship Management ( CRM ) yaitu untuk mendukung proses penting dalam menjawab permintaan pelanggan. Sistem ini mengatur data terinci mengenai pelanggan hingga data dapat digunakan untuk memfasilitasi layanan yang lebih efisien serta personal kepada pelnggan.


PENGIRIMAN
Aktivitas selanjutnya adalah mengisi pesanan pelanggan dan mengirimkan barang yang diminta. Proses ini terdiri atas dua langkah : (1) memilih dan mengepak pesanan dan (2) mengirimkan pesanan. Kedua fungsi ini mencakup penjagaan persediaan dan melaporkannya kepada wakil presiden bidang manufaktur.

MENGAMBIL DAN MENGEPAK PESANAN
Pegawai bagian gudang menggunakan kartu pengambilan barang mengidentifikasi produk serta berapa banyak pesanan yang dikeluarkan dari gudang. Para pegawai begian gudang akan mencatat jumlah setiap barang yang diambil. Barang kemudian dipindahkan ke bagian pengiriman.

Diagram arus data tingkat 1 : Pengiriman


MENGIRIM PESANAN
Bagian pengiriman akan memeriksa jumlah fisik persediaan barang dengan jumlah yang tertera dalam kartu pengambilan barang dengan jumlah yang ditujukkan pada salinan pesanan penjualan yang dikirim langsung ke bagian pengiriman berdasarkan pesanan penjualan. Tembusan pengemasan memuat jumlah dari keterangan setaip barang yang dimasukkan kedalam daftar pengiriman. Menyiapkan dokumen pengiriman yang merupakan kontrak resmi dan menyatakan bahwa terdapat tanggung jawab atas sejumlah barang yang dikirim.


PENAGIHAN
Aktivitas penagihan adalah aktivitas pemrosesan informasi yang mengemas ulang serta meringkas informasi dari entri pesanan penjualan dan aktivitas pengiriman. Dalam aktivitas penagihan, dokumen dasar yang dibuat adalah faktur penjualan yang menginformasikan kepada pelanggan tentang sejumlah kewajiban mereka dari transaksi yang terjadi serta kapan dan dimana mereka akan melunasinya.

PEMELIHARAAN PIUTANG
Fungsi penting data piutang usaha adalah menggunakan berbagai informasi yang terdapat pada faktur penjualan sehingga memudahkan melakukan pendebitan dan mengkredit rekening tersebut saat penerimaan tagihan. Ada dua perlakuan untuk memelihara data piutang usaha tersebut, yaitu menggunakan metode faktur terbuka dan menggunakan metode pembayaran total.


PENERIMAAN KAS
Siklus akhir pendapatan adalah penerimaan tagihan kas. Penerimaan kas dan cek dari pelanggan dapat saja dicuri dengan mudah oleh orang yang tidak bertanggung jawab. Untuk itu dapat digunakan beberapa langkah alternatif untuk mengurangi risiko pencurian tersebut. Antara lain sebagai berikut :
  1. Menugaskan staf bagian surat-menyurat untuk mempersiapkan daftar pengiriman uang, yaitu dokumen yang mengidentifikasi nama dan jumlah semua kiriman uang pelanggan, serta mengirimkan daftar ini kebagian piutang usaha.
  2. Pengamanan pencurian kiriman uang pelanggan oleh karyawan perusahaan dengan membuat sistem lockbox (merupakan sebuah alamt pos yang dituju pelanggan ketika menyerahkan uang mereka) di bank. Penggunaan lockbox ini juga akan meningkatkan manajemen arus kas. Dengan adanya lockbox, akan meniadakan penundaan yang berhubungan dengan pemrosesan kiriman uang pelanggan sebelum penyimpanan. Namun petugas khusus setiap tanggal jatuh tempo tagihan harus memeriksa kontak ini.

Sabtu, 27 Oktober 2018

BAB 11




PENGAUDITAN SISTEM INFORMASI BERBASIS KOMPUTER



Pengauditan adalah proses sistematik atas pemerolehan dan pengevaluasian bukti mengenai asersi-asersi tentang tindakan dan kejadian ekonomi dalam rangka menentukan seberapa baik kesesuaiannya dengan kriteria yang ditetapkan. Pengauditan internal adalah sebuah aktivitas independen, menjamin objektivitas serta konsultasi yang didesain untuk menambah nilai serta meningkatkan efektivitas dan efisiensi organisasi, termasuk membantu dalam desain dan implementasi dari sebuah SIA. Jenis-jenis audit internal :
  1. audit keuangan memeriksa keterandalan dan integritas dari transaksi-transaksi keuangan, catatan akuntasi, dan laporan keuangan.
  2. sistem informasi atau audit pengendalian internal  memeriksa pengendalian dari sebuah SIA untuk menilai kepatuhannya dengan kebijakan dan prosedur pengendalian internal serta efektivitas pengamanan aset.
  3. audit operasional berkaitan dengan penggunaan secara ekonomis dan efisien atas sumber daya dan pencapaian tujuan serta sasaran yang ditetapkan.
  4. audit kepatuhan menentukan apakah entitas mematuhi hukum, peraturan, kebijakan, dan prosedur yang berlaku.
  5. audit investigatif menguji kejadian-kejadian dari penipuan yang mungkin terjadi, penggunaan aset yang tidak tepat, pemborosan dan penyalahgunaan, atau aktivitas tata kelola yang buruk.

SIFAT PENGAUDITAN

TINJAUAN MENYELURUH PROSES AUDIT
Audit dibagi ke dalam empat tahap : 

.


PENDEKATAN BERBASIS RISIKO
  1. Menentukan ancaman (penipuan dan kesalahan) yang akan dihadapi perusahaan.
  2. Mengidentifikasi prosedur pengendalian yang mencegah, mendeteksi, atau memperbaiki ancaman.
  3. Mengevaluasi prosedur pengendalian terdapat dua cara yaitu, tinjauan sistem dan uji pengendalian.
  4. Mengevaluasi kelemahan pengendalian untuk menentukan dampaknya dalam jenis, waktu, atau tingkatan prosedur pengauditan.

AUDIT SISTEM INFORMASI
Ketika melakukan sebuah audit sistem informasi, para auditor seharusnya memastikan bahwa enam tujuan berikut telah dicapai:
  1. ketentuan keamanan untuk melindungi peralatan komputer, program, komunikasi, dan data-data dari akses, modifikasi, atau penghancuran yang tidak diotorisasi.
  2. pengembangan dan akuisisi program dilakukan sesuai dengan otorisasi umum dan spesifikasi manajemen.
  3. modifikasi program mendapatkan otorisasi dan persetujuan manajemen.
  4. pemrosesan transaksi, file, laporan, catatan, dan catatan komputer lainnya tepat dan lengkap.
  5. data sumber yang tidak tepat atau tidak diotorisasi dengan benar diidentifikasi dan ditangani berdasarkan kebijakan manajerial yang telah ditentukan.
  6. file-file data komputer tepat, lengkap, dan rahasia.



TEKNIK-TEKNIK AUDIT BERSAMAAN
Para auditor biasanya menggunakan lima teknik audit bersama sebagai berikut:
  1. Integrated test facility (ITF) menyisipkan catatan-catatan fiktif yang mempresentasikan divisi, departemen, pelanggan, atau pemasok fiktif dalam file induk perusahaan.
  2. Teknik snapshot, transaksi-transaksi yang terpilih ditandai dengan sebuah kode khusus..
  3. System control audit review file (SCARF) menggunakan modul audit yang dilekatkan untuk terus menerus mengawasi aktivitas transaksi, mengumpulkan data dalam transaksi log audit.
  4. audit hooks adalah rutinitas audit yang memberitahu para auditor atas transaksi-transaksi yang dipertanyakan.
  5. Continuous and intermittent simulation (CIS) melekatkan sebuah modul audit dalam sebuah sistem manajemen database yang menguji seluruh transaksi yang memperbarui database menggunakan kriteria yang serupa dengan SCARF.

ANALISIS ATAS LOGIKA PROGRAM
Auditor menggunakan paket-paket perangkat lunak sebagai berikut:
  • program bagan alir otomatis mengartikan kode sumber dan menghasilkan sebuah bagan alir program.
  • program tabel keputusan otomatis mengartikan sumber dan menghasilkan sebuah tabel keputusan.
  • rutinitas pemindaian mencari sebuah program untuk seluruh kejadian atas komponen-komponen tertentu.
  • program pemetaan mengidentifikasi kode program yang tidak dilaksanakan.
  • penelusuran program secara berurutan mencetak seluruh langkah-langkah program yang dilakukan ketika sebuah program berjalan, bercampur dengan output reguler.

AUDIT OPERASIONAL SIA
Langkah pertama dalam audit operasional adalah perencanaan audit, langkah selanjutnya, pengumpulan bukti, termasuk aktivitas-aktivitas sebagai berikut:
  • memeriksa kebijakan dan dokumentasi pengoperasian
  • mengonfirmasi prosedur-prosedur dengan manajemen dan personel pengoperasian
  • mengobservasi fungsi-fungsi dan aktivitas-aktivitas pengoperasian
  • memeriksa rencana serta laporan finansial dan pengoperasian
  • menguji ketepatan atas informasi pengoperasian
  • menguji pengendalian





Sabtu, 20 Oktober 2018

BAB 10

PENGENDALIAN INTEGRITAS PEMROSESAN DAN KETERSEDIAAN

Hasil gambar untuk pengendalian integritas pemrosesan dan ketersediaan bab 10


INTEGRITAS PEMROSESAN
Prinsip Integritas Pemrosesan dari Trust Service Framework menyatakan bahwa sebuah sistem yang dapat diandalkan adalah sistem yang menghasilkan informasi akurat, lengkap, tepat waktu, dan valid.
Ada tiga tahap proses pengolahan data dan COBIT:

  1. Input. Ancaman/risiko: data yang tidak valid, tidak otorisasi, tidak lengkap, tidak akurat. Pengendalian: Bentuk desain, pembatalan dan penyimpanan dokumen, otorisasi dan pemisahan tugas pengendalian, pemindaian visual, pengendalian entri data.
  2. Pemrosesan. Ancaman/risiko: kesalahan dalam output dan data yang tersimpan. Pengendalian:Pencocokan data, label file, total batch, pengujian saldo cross-footing dan saldo nol, mekanisme menulis perlindungan (write-protection), pemrosesan database, pengendalian integritas.
  3. Output. Ancaman/risiko: pengguna laporan yang tidak akurat atau tidak lengkap; pengungkapanyang tidak diotorisasi informasi sensitif; kehilangan, perubahan, tau pengungkapan informasi dalam transit. Pengendalian: pemeriksaan dan rekonsiliasi, enkripsi dan pengendalian akses, pengecekan berimbang, teknik pengakuan pesan.


BENTUK DESAIN
Dua bentuk utama desain pengendalian yang penting melibatkan dokumen sumber yaitu:
  1. Sebelum penomoran (prenumbering). Prenumbering tersebut meningkatkan pengendalian dengan memperbolehkannya untuk memverifikasi bahwa tidak dokumen yang hilang. Ketika dokumen data sumber yang telah dinomori digunakan, sistem harus diprogram untuk mengidentifikasi dan melaporkan dokumen sumber yang hilang atau duplikatnya.
  2. Dokumen turnaround (turnaround document) adalah catatan atas data perusahaan yang dikirimkan ke pihak eksternal dan kemudian dikembalikan oleh pihak eksternal tersebut untuk selanjutnya di input ke sistem. Dokumen tersebut disiapkan dalam bentuk yang dapat terbaca oleh mesin untuk memudahkan pemrosesan selanjutnya sebagai catatan input. Dokumen tersebut juga meningkatkan ketepatan dengan mengeliminasi potensi kesalahan input ketika memasukkan data secara manual.

PEMBATALAN DAN PENYIMPANAN DOKUMEN SUMBER
Dokumen-dokumen sumber yang telah dimasukkan ke dalam sistem harus dibatalkan sehingga mereka tidak dapat dengan sengaja atau secara tidak jujur dimasukkan ulang ke dalam sistem. Dokumen kertas harus ditandai, contohnya dengan memberi stempel "dibayar". Dokumen elektronik dengan cara yang sama dapat "dibatalkan" dengan mengatur sebuah field tanda untuk mengindikasikan bahwa dokumen tersebut telah diproses.


PENGENDALIAN ENTRI DATA
Dokumen-dokumen sumber harus dipindai untuk kewajaran dan kebenaran sebelum dimasukkan ke dalam sistem. Pengendalian manual ini harus dilengkapi dengan pengendalian entri data otomatis, seperti berikut ini:
  • Pengecekan field (Field Check) . Menentukan apakah karakter pada sebuah field adalah dari jenis yang tepat.
  • Pengecekan tanda (Sign Check). Menentukan apakah data pada sebuah field memiliki tanda aritmetika yang sesuai.
  • Pengecekan batas (limit Check). Menguji sejumlah numerik terhadap nilai tetap.
  • Pengecekan jangkauan (Range Check). Menguji apakah sejumlah numerik berada pada batas terendah dan tertinggi yang telah ditentukan sebelumnya.
  • Pengecekan ukuran (Size Check). Memastikan bahwa data input akan sesuai pada field yang ditentukan.
  • Pengecekan atau pengujian kelengkapan (Completenes Check/test). Memverifikasi bahwa seluruh item-item data yang diperlukan telah dimasukkan. 
  • Pengecekan validitas (Validity Check). Membandingka kode ID atau nomor rekening dalam data transaksi dengan data serupa di dalam file induk untuk memverifikasi bahwa rekening tersebut ada.
  • Tes kewajaran (Reasonable Test). Menentukan kebenaran dari hubungan logis antara dua item-item data.
  • Nomor ID (seperti nomor pegawai) dapat berisi cek digit (check digit)yang dihitung daei digit lain. Perangkat entri data kemudian dapat diprogram untuk menjalankan verifikasi cek digit, yang melibatkan penghitungan ulang cek digit untuk mengidentifikasi kesalahan entri data.

PENGENDALIAN TAMBAHAN ENTRI DATA PEMROSESAN BATCH
  • Pemrosesan batch bekerja lebih efisien jika transaksi-transaksi disortir, sehingga rekening-rekening yang terkena dampak berada dalam urutan yang sama dengan catatan di dalam file induk. Sebuah pengecekan berurutan menguji apakah batch atau input data berada di dalam urutan numerik atau alfabetis yang tepat.
  • Sebuah log kesalahan yang mengidentifikasikan kesalahan input data (tanggal, penyebab, masalah) memudahkan pemeriksaan tepat waktu dan pengumpulan ulang atas transaksi yang tidak dapat diproses.
  • Batch total merangkum nilai-nilai numerik bagi sebuah batch atas catatan input. Berikut ini ada 3 total batch yang sering digunakan:
  1. Total finansial (Financial total). Menjumlahkan sebuah field yang berisi nilai-nilai moneter; seperti total jumlah dolar dari seluruh penjualan untuk sebuah batch transaksi penjualan. 
  2. Total hash (Hash total). Menjumlahkan sebuah field numerik non-finansial, seperti field total kuantitas yang dipesan di dalam sebuah batchtransaksi penjualan.
  3. Jumlah catatan (Record count) adalah banyaknya catatan dalam sebuah batch.

PENGENDALIAN TAMBAHAN ENTRI DATA ONLINE
  • Prompting adalah sebuah pengecekan kelengkapan secara online, dimana sistem meminta tiap-tiap item data input dan menunggu respons yang dapat diterima, memastikan bahwa seluruh data yang diperlukan telah dimasukkan.
  • Closed-loop verification mengecek ketepatan dari data input dengan menggunakannya untuk mengambil dan menampilkan informasi terkait lainnya.
  • Transaction log, menyertakan sebuah catatan mendetail dari seluruh transaksi termasuk pengidentifikasian transaksi khusus, tanggal dan waktu entri, serta siapa yang memasukkan transaksi. Jika sebuah file onlinedirusak, loh transaksi dapat digunakan untuk memulihkan file.

PENGENDALIAN PEMROSESAN
Pengendalian juga diperlukan untuk memastikan bahwa data diproses dengan benar. Pengendalian pemrosesan yang penting mencakup kegitan sebagai berikut :
  • Pencocokan data. Dalam kasus-kasus tertentu, dua atau lebih item dari data harus dicocokkan sebelum sebuah tindakan dilakukan.
  • Label file. Label file perlu dicek untuk memastikan bahwa file yang benar dan terkini sedang diperbarui. Dua jenis label internal yang penting adalah catatan kepala dan trailer. Catatan kepala (header record) ditempatkan di awal setiap file dan memuat nama file, tanggal kadaluarsa, serta data identifikasi lainnya. Catatan trailer (trailer record) diletakkan pada akhir file; dala file transaksi, catatan trailer memuat total batch yang dihitung selama input.
  • Perhitungan ulang total batch. Total batch harus dihitung ulang setiap masing-masing catatan transaksi diproses, dan dari total batch tersebut harus dibandingkan dengan nilai-nilai dalam catatan trailer.
  • Pengujian saldo cross-footing dan saldo nol. Sebuah pengujian saldo cross-footing (cross-footing balance test) membandingkan hasil yang diperlihatkan masing-masing untuk memverifikasi ketepatan, Pengujan saldo nol (zero-balance test) menerapkan lpgika yang sama untuk memverifikasi ketepatan pemrosesan yang melibatkan rekening kontrol.
  • Mekanisme write-protection. Mekanisme ini melindungi terhadap menimpa (overwriting) atau menghapus (erasing) file data yang disimpan dalam media magnetik.
  • Pengendalian pembaruan secara bersamaan. Kesalahan dapat terjadi ketika dua pengguna atau lebih berupaya untuk memperbarui catatan yang sama secara bersamaan. Pengendalian pembaruaan secara bersamaan (concurrent update controls) mencegah kesalahan tersebut dengan mengunci satu pengguna sampai sistem telah selesai memproses transaksi yang dimasukkan oleh yang lainnya.

PENGENDALIAN OUTPUT
Pengecekan yang hati-hati terhadap output sistem memberikan pengendalian tambahan atas integritas pemrosesan. Pengendalian output meliputi berikut ini:
  • Pemeriksaan pengguna terhadap output. Para pengguna harus dengan cermat memeriksa output sistem untuk memverifikasi bahwa output-nya masuk akal, lengkap, dan pengguna adalah penerima yang dutuju.
  • Prosedur rekonsiliasi. Secara periodik, seluruh transaksi dan pembaruan sisem lainnya harus di rekonsiliasi untuk laporan pengendalain, laporan status/pembaruan file, tau mekanisme pengendalian lainnya.
  • Rekonsiliasi data eksternal. Total database harus direkonsiliasi secra [eriodik dengan data yang dikelola di luar sistem.
  • Pengendalian transmisi data. Organisasi juga perlu mengimplementasikan pengendalian yang didesain untuk meminimalkan risiko kesalahan transmisi data. Setiap kali perangkat penerima mendeteksi sebuah kesalahan transmisi data, ia meminta perngkat pengirim untuk menstransmisi ulang data tersebut. Secara umum, ini terjadi secara otomatis, dan pengguna tidak sadar bahwa pengendalian transmisi telah terjadi. Dua pengendalian transmisi yang umum adalah checksum dan bit paritas.
  1. Checksum. Ketika data ditransmisikan, perangkat pengirim dapat menghitung sebuah hash dari file tersebut, yang disebut checksum. Perangkat penerima melakukan perhitungan yang sama dan mengirimkan hasilnya ke perangkat pengirim. Jika kedua hash sesuai, transmisi dianggap akurat. Kebalikannya, file tersebut dikirim ulang.
  2. Bit paritas. Sebuah bit paritas adalah digit ekstra yang ditambahkan awal pada tiap-tiap karakter yang dapat digunakan untuk mengecek ketepatan transmisi. Dua skema dasar disebut sebagai paritas genap dan paritas ganjil. Dalam paritas genap, bit paritas diatur sehingga setiap karakter memiliki bit berjumlah genap dengan nilai 1. Dalam paritas ganjil, bit paritas diatur, sehingga bit berjumlah ganjil dalam karakter memiliki nilai 1.

Contoh Ilustratif : Pemrosesan Penjualan Kredit
Setiap catatan transaksi meliputi data berikut : nomor faktur penjualan, nomor rekening pelanggan, nomor barang persediaan, kuantitas terjual, harga penjualan, dan tanggal pengiriman. Pemrosesan transaksi-transaksi ini mencakup tahapan-tahapan berikut ini:
  1. memasukkan dan mengedit data transaksi.
  2. memperbarui catatan pelanggan dan persediaan (jumlah dari pembelian kredit ditambahkan ke saldo pelanggan. untuk setiap barang persediaan, kuantitas terjual dikurangkan dari kuantitas di tangan)
  3. menyiapkan dan mendistribusikan dokumen pengiriman dan atau penagihan.

PENGENDALIAN INPUT
Setelah transaksi penjualan dimasukkan, sistem menjalankan beberapa pengujian validitas pendahuluan. Pengecekan validitas mengidentifikasi transaksi dengan jumlah rekening yang tidak valid atau nomor barang persediaan yang tidak valid. Pengecekan tanda memverifikasi bahwa filed kuantitas yang terjual dan harga penjualan memuat angka positif.


PENGENDALIAN PEMROSESAN
Sistem membaca catatan kepala dari file induk pelanggan dan persediaan serta memverifikasi bahwa versi terbaru sedang digunakan. Pengecekan batas digunakan untuk memverifikasi bahwa penjualan yang baru tidak meningkatkan saldo rekening pelanggan melebihi batas kredit yang telah ditetapkan sebelumnya. Jika melebihi, transaksi sementara dikesampingkan dan sebuah pemberitahuan dikirim ke manajer kredit. Jika penjualan diproses, pengecekan tanda memverifikasi bahwa kuantitas di tangan yang baru untuk setiap barang persediaan lebih besar atau sama dengan nol.


PENGENDALIAN OUTPUT
Dokumen penagihan dan pengiriman hanya diarahkan kepada pegawai yang diotorisasi di departemen akuntansi dan pengiriman, yang secara visual menginspeksi dokumen-dokumen tersebut untuk kesalahan yang jelas. Sebuah laporan pengendalian yang merangkum transaksi yang diproses dikirim ke manajer pengendalian penjualan, akuntansi, dan persediaan untuk ditinjau.


PENGENDALIAN INTEGRITAS PEMROSESAN DALAM SPREADSHEET
Pentingnya spreadsheet bagi pelaporan keuangan direfleksikan dalam fakta bahwa ISACA mendokumentasikan IT Control Objectives for Sarbanes-Oxley yang berisi lampiran terpisah yang secara spesifik menjelaskan pengendalian integritas pemrosesan yang harus diterapkan dalam spreadsheet.


Ketersediaan
Gangguan dalam proses bisnis yang dikarenakan tidak tersedianya sistem atau informasi dapat menyebabkan kerugian keuangan yang signifikan. Organisasi juga perlu memiliki pengendalian yang didesain untuk memungkinkan pelanjutan cepat dari operasi normal setelah ada kejadian yang mengganggu ketersediaan sistem.


MEMINIMALKAN RISIKO PENGHENTIAN SISTEM
Organisasi dapat melakukan berbagai tindakan untuk meminimalkan risiko penghentian sistem seperti membersihkan disk drive dan menyimpan media magnetik dan optik dengan tepat, untuk mengurangi risiko kegagalan perangkat keras dan lunak. Fitur-fitur desain umumnya meliputi sebagai berikut:
  • lantai yang ditinggikan memberikan perlindungan dari kerusakan yang disebabkan oleh banjir.
  • pendeteksi api dan perangat penekanan mengurangi kemungkinan kerusakan akibat kebakaran.
  • sistem pendingin udara yang memadai untuk mengurangi kemungkinan kerusakan bagi peralatan komputer karena terlalu panas atau lembab.
  • kabel dengan tancapan khusus yang tidak dapat diganti dengan mudah.
  • perangkat antipetir memberikan perlindungan terhadap fluktuasi daya temporer.
  • suplai daya bebas gangguan memberikan perlindungan dari kejadian sebuah listrik berkepanjangan.
  • pengendalian akses fisik mengurangi risiko pencurian atau kerusakan.

PEMULIHAN DAN PENERUSAN OPERASI NORMAL
Pengendalian preventif yang didisusikan pada bagian sebelumnya dapat meminimalkan,tetapi tidak secara keseluruhan mengeliminasi, risiko penghentian sistem. Sebuah backup adalah sebuah salinan yang sama persis atas versi terbaru dari database, file, atau program perangkat lunak yang dapat digunakan jika data aslinya tidak lagi tersedia. Prosedur backup sebuah organisasi,DRP dan BCP merefleksikan jawaban manajemen terhadap dua pertanyaan fundamental yaitu :
  • Seberapa banyak data yang akan diciptakan ulang dari dokumen sumber (jika ada) atau berpotensi kehilangan (jika  belum ada dokumen sumber yang ada)
  • Seberapa lama organisasi dapat berfungsi tanpa system informasinya

PROSEDUR BACK UP DATA
Prosedur back up data didesain untuk menghadapi situasi di mana informasi tidak dapat diakses karena file atau database yang relevan telah menjadi korup/rusak akibat kegagalan perangkat keras, masalah perangkat lunak, atau kesalahan manusia, namun sistem informasinya masih berfungsi. Backup penuh adalah sebuah salinan tepat dari keseluruhan sebuah database.
  1. Backup inkremental hanya melibatkan penyalinan item-item data yang telah berubah sejak backup parsial terakhir.Salinan ini menghasilkan sebuah set file backup inkremental, masing-masing memuat hasil dari transaksi-transaksi yang terjadi dalam satu hari.
  2. Backup diferensial menyalin seluruh perubahan yang dibuat sejak backup penuh terakhir. Jadi, setiap file backup diferensial yang baru memuat efek kumulatif dari seluruh aktivitas sejak backup penuh terakhir.

PERENCANAAN PEMULIHAN BENCANA DAN KELANGSUNGAN BISNIS
Rencana pemulihan bencana menguraikan prosedur-prosedur untuk mengembalikan fungsi TI sebuah organisasi akibat kejadian hancurnya pusat data karena bencana alam atau tindakan terorisme. Pilihan pertama adalah kontrak untuk menggunakan sebuah situs dingin yang merupakan sebuah bangunan kosong yang diberi kabel sebelumnya untuk akses telepon dan internet yang memadai. Pilihan kedua adalah kontrak untuk menggunakan sebuah situs panas yang merupakan sebuah fasilitas yang tidak hanya diberi kabel sebelumnya untuk akses telepon dan internet. Rencana kelangsungan bisnis menspesifikasikan bagaimana untuk merangkum tidak hanya fungsi TI, tetapi seluruh proses bisnis, termasuk relokasi ke kantor baru dan menggunakan pengganti sementara.


EFEK DARI VIRTUALISASI DAN KOMPUTASI CLOUD
Virtualisasi dapat secara signifikan meningkatkan efektivitas dan efisiensi dari pemulihan bencana dan penerusan operasi normal. Jadi, virtualisasi secara signifikan mengurangi waktu yang diperlukan untuk memulihkan dari masalah-masalah perangkat keras. Sedangkan komputasi cloud memiliki efek positif dan negatif dalam ketersediaan. Komputasi cloud biasanya memanfaatkan bank atas server berlebih dalam berbagai lokasi, sehingga menurunkan risiko bahwa sebuah kerusakan tunggal dapat mengakibatkan penghentian sistem dan hilangnya semua data.

Minggu, 14 Oktober 2018

BAB 9

PENGENDALIAN KERAHASIAAN DAN PRIVASI 

Hasil gambar untuk PENGENDALIAN KERAHASIAAN DAN PRIVASI

Menjaga Kerahasiaan
Organisasi memiliki informasi sensitif yang tak terhitung, termasuk rencana strategis, rahasia dagang, informasi biaya, dokumen legal, dan peningkatan proses. Berikut ini merupakan empat tindakan dasar yang harus dilakukan untuk menjaga kerahasiaan atas informasi sensitif:

  1. mengidentifikasi dan mengklasifiasi informasi untuk dilindungi.
  2. mengenkripsi informasi.
  3. mengendalikan akses atas informasi.
  4. melatih para pegawai untuk menangani informasi secara tepat

IDENTIFIKASI DAN KLASIFIKASI INFORMASI UNTUK DILINDUNGI
Langkah pertama untuk melindungi kerahasiaan kekayaan intelektual dan informasi bisnis sensitive laninnya adalah mengidentifikasi letak informasi tersebut disimpan dan orang yang mengaksesnya. Hal tersebut terdengar mudah, tetapi mengusahakan persediaan yang lengkap dari setiap simpanan digital dan kertas informasi sama-sama memakan waktu serta biaya karena melibatkan pemeriksaan yang lebih cermat daripada isi sitem keuangan organisasi. Setelah informasi yang perlu dilindungi telah diidentifikasi, langkah selanjutnya adalah mengklasifikasi informasi untuk organisasi berdasarkan nilainya. Sebagai contoh, perusahaan manufaktur biasanya menggunakan otomatisasi pabrik berkala besar. Sistem-sistem tersebut memuat instruksi yang mungkin memberikan keunggulan biaya signifikan atau peningkatan kualitas produk dibanding pesaing, sehingga baru di lindungi dari pengungkapan yang tidak diotorisasi-penggelapan


MELINDUNGI KERAHASIAAN DENGAN ENKRIPSI
Enkripsi adalah alat yang sangat penting dan efektif untuk melindungi kerahasian. Ia adalah satu-satunya cara melindungi informasi dalam lalu lintasnya melalui internet. Enkripsi juga merupakan bagian yang diperlukan dari defense-in-depth untuk melindungi informasi yang disimpan dalam situs atau di dalam sebuah cloud publik. Sebagi contoh, enkripsi disk yang menyeluruh akan melindungi informasi yang tersimpan di laptop saat laptop tersebut hilang atau dicuri. Orang yang mencuri atau menemukan laptop tersebut tidak dapat membaca informasi yang dienkripsi, kecuali ia dapat masuk sebagai pemilik sah. Itulah mengapa auntetikasi diperlukan.


MENGENDALIKAN AKSES TERHADAP INFORMASI SENSITIF
Information Right Management (IRM) Perangkat lunak yang menawarkan kemampuan tidak hanya untuk membatasi akses terhadap file atau dokumen tertentu, tetapi juga memerinci tindakan-tindakan (baca, salin, cetak, unduh, dsb) Individu yang diberi akses terhadap sumber daya tersebut agar dapat melakukannya. Beberapa perangkat lunak IRM bahkan memiliki kemampuan untuk membatasi bahkan memiliki kemampuan akses untuk periode waktu tertentu, dan menghapus file yang dilindungi dari jarak jauh.
  • Data Loss Preventation (DLP) adalah perangkat lunak yang bekerja seperti program antivirus secara terbalik, mengeblok pesan-pesan keluar (baik email, IM, dll). yang mengandung kata kunci yang terkait dengan kekayaan intelektual atau data sensitif lain yang ingin dilindungi organisasi.
  • Watermark Digital adalah kode yang terlekat dalam dokumen yang memungkinkan sebuah organisasi untuk mengidentifikasi informasi rahasia yang telah diungkapkan

PELATIHAN
Pelatihan adalah pengendalian yang paling penting untuk melindungi kerahasiaan. Para pegawai perlu mengetahui jenis informasi yang dapat mereka bagikan dengan orang luar dan jenis informasi yang perlu dilindungi. Oleh karena itu, penting bagi manajemen untuk menginformasikan kepada para pegawai yang akan menghadiri kursus-kursus pelaihan ekternal, acara dagang, atau konferensi, apakah mereka dapat mendiskusikan informasi tersebut atau apakah informasi tersebut harus dilindungi karena ia menyediakan keunggulan penghematan biaya atau peningkatan kualitas perusahaan terhadap pesaingnya.


PRIVASI
Prinsip privasi erat kaitannya dengan prinsip kerahasiaan, perbedaan utamanya, yaitu ia lebih fokus pada perlindungan informasi pribadi mengenai pelanggan, pegawai, pemasok, atau rekan bisnis daripada data keorganisasian.


PENGENDALIAN PRIVASI
Dua permasalahan utama terkait privasi adalah sebagai berikut:
  • Spam. Spam adalah email yang tak diinginkan yang mengandung baik periklanan maupun konten serangan. Spam merupakan permasalahan yang terkait privasi, karena penerimaan sering kali menjadi menjadi target tujuan tak terotorisasi terhadap daftar dan database email yang berisi informasi pribadi. Volume spammelebihi banyaknya sistem e-mail. Spam tidak hanya mengurangi manfaat efisiensi e-mail, tetapi juga merupakan sebuah sumber dari banyaknya virus, worm, program spyware dan jenis-jenis malware lainnya
  • Pencurian Identitas. Pencurian Identitas yaitu penggunaan tidak sah atas informasi pribadi seseorang dami keuntungan pelaku. Pencurian identitas menggunakan identitas seseorang, biasanya untuk keuntungan ekonomi.

REGULASI PRIVASI DAN PRINSIP-PRINSIP PRIVASI YANG DITERIMA SECARA UMUM (GENERALLY ACCEPTED PRIVACY PRINCIPLES-GAAP)
Sepuluh praktik terbaik yang diakui internasional untuk melindungi privasi informasi pribadi para pelanggan.
  1. Manajemen. Organisasi harus membuat satu set prosedur dan kebijakan untuk melindungi privasi informasi pribadi
  2. Pemberitahuan. Organisasi harus memberikan pemberitahuan tentang kebijakan dan prktik privasinya pada saat/ sebelum mengumpulkan informasi
  3. Pilihan dan persetujuan. Organisasi harus menjelaskan pilihan-pilihan yang tersedia kepada para individu,, dan juga harus mendapat persetujuan sebelum mengumpulkan atau menggunakan informasi pribadi mereka.
  4. Pengumpulan. Organisasi hanya boleh mengumpulkan informasi yang diperlukan untuk memenuhi tujuan yang dinyatakan dalam kebijakan privasinya. Cookie adalah sebuah file teks yang diciptakan oleh sebuah situs web dan disimpan dalam hard drive pengunjung. Cookie menyimpan informasi mengenai siapa pengguna tersebut dan tindakan yang telah dilakukan pengguna di situs tersebut
  5. Penggunaan dan retensi. Organisasi harus menggunakan informasi pribadidengan cara dideskripsikan pada kebijakan privasi yang dinyatan dan menyimpan informasi tersebut selam informasi tersebut diperlukan 
  6. Akses. Organisasi harus memberikan akses para penggunaanya , meninjau, memperbaiki, menghapus informasi pribadi yang tersimpan mengenai mereka.
  7. Pengungkapan kepada Pihak Ketiga. Organisasi Organisai harus mengungkapkan informasi pribadi pelanggannya hanya untu situasi tertentu dan cara yang sesuai dengan kebijakan privasi organisasi dan pihak ketiga harus menjamin tingkat perlindungan privasi yang sama.
  8. Keamanan. Organisai haus melindungi informasi pribadi pelanggan dari kehilangan yang tak terotorisasi
  9. Kualitas. Organisasi harus mejaga integritas informasi pribadi pelanggannya menggunakan prosedur yang memastikan informasi terseut akurat secara wajar
  10. Pengawasan dan Penegakan. Organisasi harus menugaskna suatu pegawai atau lebih guna bertanggungjawab untuk memastikan kepatuhan terhadap kebijakan privasi yang dinayatakan

ENKRIPSI
Enkripsi adalah sebuah pengendalian preventif yang dapat digunakan untuk melindungi hak kerahasiaan maupun privasi. Enkripsi melindungi data saat sedang berjalan melalui internet dan juga menyediakan sebuah tembok batas terakhir yang harus dilalui oleh seorang penyusup yang telah mendapatkan akeses tak terotorisasi atas informasi yang disimpan.


FAKTOR-FAKTOR YANG MEMENGARUHI KEKUATAN ENKRIPSI


  • Panjang Kunci. Kunci yang lebih panjang memberikan enkripsi yang lebih kuat dengan mengurangi jumlah blok-blok berulang pada chipettext,
  • Alogartime Enkripsi. Jenis Alogaritime yang digunakan untuk mengombinasikan kunci dan plaintext adalah sangat penting. Sebuah Alogaritime kuat yang rumit, bukannya tidak mungkin untuk dirusak dengan menggunakan teknik penebakan paksaan brutal.
  • Kebijakan untuk Mengelola Kunci Kriptografi. Kunci Kriptografi harus disimpan secara aman dan dilindungi dengan pengendalian akses yang kuat. Praktik-praktik terbaik meliputi: (1) tidak menyimpan kriptografi didalam sebuah browser atau file lain yang dapat diaksesoelh pengguna lain dari sistem tersebut. (2) menggunkan frasa sandi yang kuat dan panjanh untuk melindungi kunci.

JENIS-JENIS ENKRIPSI
  1. Sistem Enkripsi Simetris adalah Sistem Enkripsi yang menggunakan kunci yang sama untuk mengenkripsi dan mendeskripsi
  2. Sistem Enkripsi Asimetris adalah Sistem Enkripsi yang menggunakan dua kunci (satu publik, lainnya privat), keduanya dapat mengenkripsi, tetapi hnaya kunci pencocokan lainnya yang dapat mendekripsi

HASHING
Hashing adalah proses mengubah plaintext dengan segala ukuran dan menciptakan sebuah kode singkat yang disebut hash. Contohnya, algoritme SHA-256 menciptakan hash 256 bit, terlepas dari ukuran plaintext asli. Hashing berbeda dari enkripsi dalam dua aspek penting. Pertama, enksripsi selalu menghasilkan chipertext dengan ukuran yang sama dengan plaintext asli, tetapi hashing selalu menghasilkan hash yang panjangnya tetap, tanpa melihat ukuran plaintext asli.


TANDA TANGAN DIGITAL
Pokok penting untuk transaksi bisnis selai nonrepudiation, atau bagaimana agar menciptakan persetujuan yang terikat secara hukum yang tidak dapat ditolak unilateral oleh kedua pihak. Secara tradisional, hal tersebut telah dilakukan melalui penandatanganan kontrak dan dokumen lain secara fisik. Dalam kasus perselisihan, para pakar dapat memeriksa tanda tangan dengan menggunakan internet. Bagaimana bisnis dapat memperoleh tingkat penjaminan yang sama atas keabsahan transaksi digital dengan sebuah dokumen yang tertandatangani seperti halnya transaksi yang berbasis kertas? Jawabannya adalah dengan menggunakan baik hashing atau enkripsi asimetris untuk menciptakan tanda tangan yang terikat secara legal atau hukum. 


Perbandingan dari Hashing dan Enkripsi

Hasil gambar untuk perbedaan hashing dan enkripsi



SERTIFIKAT DIGITAL DAN INFRASTRUKTUR KUNCI PUBLIK 
Sertifikat digital adalah dokumen elektronik yang mengandung kunci publik milik entitas dan menerangkan identitas pemilik kunci publik tersebut. Oleh karena itu, fungsi sertifikat digital seperti ekuivalen digital dari SIM atau paspor. Seperti paspor dan SIM yang diterbitkan oleh pihak independen yang terercaya (pemerintah) dan menggunakan mekanisme hologram serta watermark untuk membuktikan keasliannya, sertifikat digital juga diterbitkan oleh sebuah organisasi yang disebut dengan otorisasi sertifikat dan mengandung tanda tangan digital otoritas sertifikat di dalamnya untuk membuktikan keasliannya.


VIRTUAL PRIVATE NETWORK (VPN)
Guna melindungi kerahasiaan dan privasi, informasi harus dienkripsi tidak hanya di dalam sebuah siste, tetapi juga ketika ia sedang dalam perjalanan melalui internet. Mengenkripsi informasi saat informasi melintasi internet akan menciptakan sebuah virtual private network (VPN), dinamakan demikian karena ia menyediakan fungsionalitas sebuah jaringan aman yang dimiliki secara privat, tanpa biaya lini telepon yang dibebankan, dan perlengkapan komunikasi lainnya.


Hasil gambar untuk virtual private network