Jumat, 05 Oktober 2018

BAB 7

PENGENDALIAN DAN SISTEM INFORMASI AKUNTANSI


Hasil gambar untuk teknik hacking


MENGAPA ANCAMAN TERHADAP SISTEM INFORMASI AKUNTANSI MENINGKAT
Hampir setiap tahun, lebih dari 60% organisasi mengalami kegagalan utama dalam mengendalikan keamanan dan integritas sistem komputer mereka. Alasan untuk kegagalan tersebut meliputi:
  • Informasi tersedia untuk sejumlah pekerja yang tidak pernah ada.
  • Informasi pada jaringan komputer distribusi sulit dikendalikan.
  • Pelanggan serta pemasok memiliki akses ke sistem dan data satu sama lain.
Organisasi belum melindungi data dengan baik karena:
  • Beberapa perusahaan memandang kehilangan atas informasi penting sebagai sebuah ancaman yang tidak mungkin terjadi.
  • Implikasi pengendalian atas pemindahan dari sistem komputer tersentralisasi ke sistem berbasis internet tidak sepenuhnya dipahami.
  • Banyak perusahaan tidak menyadari bahwa informasi adalah sebuah sumber daya strategis dan melindungi informasi harus menjadi sebuah ketentuan strategis.
  • Produktivitas dan penekanan biaya memotivasi manajemen untuk mengabaikan ukuran-ukuran pengendalian yang memakan waktu.
Segala potensi kejadian yang merugikan disebut sebagai ancaman atau sebuah kejadian. Kerugian uang yang potensial dari sebuah ancaman disebut paparan atau dampak. Kemungkinan bahwa paparan atau dampak akan terjadi disebut sebagai kemungkinan ancaman.


IKHTISAR KONSEP PENGENDALIAN
Pengendalian internal adalah proses yang dijalankan untuk menyediakan jaminan memadai bahwa tujuan-tujuan pengendalian berikut telah dicapai.
  • Mengamankan aset
  • Mengelola catatan degan detail yang baik untuk melaporkan aset perusahaan secara akurat dan wajar.
  • Memberikan informasi yang akurat dan reliabel.
  • Menyiapkan laporan keuangan yang sesuai dengan kriteria yang ditetapkan.
  • Mendorong dan memperbaiki efisiensi operasional.
  • Mmendorong ketaatan terhadap kebijakan manajerial yang telah ditentukan.
  • Mematuhi hukum dan peraturan yang berlaku.
Pengendalian internal menjalankan tiga fungsi penting yaitu:

  1. Pengendalian Preventif, dimaksudkan untuk mencegah masalah sebelum masalah tesebut benar-benar terjadi
  2.  Pengendalian detektif, Untuk menemukan masalah segera setelah masalah tersebut terjadi.
  3. Pengendalian korektif, dimaksudkan untuk memecahkan masalah yang ditemukan oleh pengendalian detektif. 
Pengendalian internal sering kali dipisahkan dalam dua kategori sebagai berikut:
  1. Pengendalian umum, memastikan lingkungan pengendalian sebuah organisasi stabil dan dikelola dengan baik.
  2. Pengendalian aplikasi, mencegah, mendeteksi, dan mengoreksi kesalahan transaksi serta penipuan di dalam program aplikasi.
Robert Simons, seorang profesor bisnis Harvard, telah menganut empat kaitan pengendalian untuk membantu manajemen menyelesaikan konflik di antara krestivitas dan pengendalian.
  1. Sistem kepercayaan (belief system) menjelaskan cara sebuah perusahaan menciptakan nilai membantu pegawai memahami visi manajemen, mengomunikasikan niali-nilai dasar perusahaan, dan menginspirasi pegawai untuk bekerja berdasarkan nilai-nilai tersebut. 
  2. Sistem batas (bondary system) membantu pegawai bertindak secara etis dengan membangun batas-batas dalam perilaku kepegawaian. Sistem ini tidak memberitahukan secara langsung kepada pegawai apa yang dilakukan, tetapi mereka didorong untuk menyelesaikan masalah secara kreatif dan memenuhi kebutuhan pelanggan di samping memenuhi standar kinerja minimum, menghindari tindakan yang mungkin merusak reputasi mereka.
  3. Sistem pengendalian diagnostik (diagnostic control system) mengukur, mengawasi, dan membandingkan perkembangan perusahaan aktual berdasarkan anggaran dan tjuan kinerja. Umpan balik membantu manajemen menyesuaikan dan menyempurnakan input serta proses sehingga output di masa depan semakin mendekati tujuan yang ingin dicapai.
  4. Sistem pengendalian interaktif (interactive control system) membantu manajer untuk memfokuskan perhatian bawahan pada isu-isu strategis utama dan lebih terlibat di dalam keputusan mereka. Data sistem interaktif diinterprestasikan dan disiskusikan dalam pertemuan tatap muka para atasan, bawahan dan rekanan.

KERANGKA PENGENDALIAN

KERANGKA COBIT

Information System Audit and Control Association (ISACA) mengembangkan kerangka Control Objective Information and Related Technology (COBIT). Kerangka COBIT 5 menjelaskan praktik-praktik terbaik untuk tata kelola dan mnajemen TI yang efektif.

  1. Memenuhi keperluan pemangku kepentingan.
  2. Mencakup perusahaan dari ujung ke ujung.
  3. Mengajukan sebuah kerangka terintegrasi dan tunggal.
  4. Memungkinkan pendekatan holistik.
  5. Memisahkan tata kelola dari manajemen.

KERANGKA PENGENDALIAN INTERNAL COSO
Commite of Sponsoring Organization (COSO) menerbitkan Pengendalian Internal (internal control)- Kerangka Terintegrasi (integrated Freamwork)-IC, yang diterima secara luas sebagai otoritas untuk pengendalian internal yang digabungkan ke dalam kebijakan, peraturan, dan regulasi yang digunakan untuk mengendalikan aktivitas bisnis.


KERANGKA MANAJEMEN RISIKO PERUSAHAAN COSO

Kerangka ERM adalah proses yang digunakan oleh dewan direksi dan manajemen untuk mengatur strategi, mengidentifikasi kejadian yang mungkin mempengaruhi entitas, menilai dan mengelola risiko, serta menyediakan jaminan memadai bahwa perusahaan mencapai tujuan dan sasarannya. Perinsip-perinsip dasar di balik ERM adalah sebagai berikut.

  • Perusahaan dibentuk untuk menciptakan niali bagi para pemiliknya.
  • Manajemen harus memutuskan seberapa banyak ketidakpastian yang akan ia terima saat menciptakan nilai.
  • Ketidakpastian menghasilkan risiko, yang merupakan kemungkinan bahwa sesuatu secara negative mempengaruhi kemampuan perusahaan untuk menghasilkan atau mempertahankan nilai.
  • Ketidakpastian menghasilkan peluang, yang merupakan kemungkinan bahwa sesuatu secara positif mempengaruhi kemauan perusahaan untuk menghasilakan atau mempertahankan nilai.
  • Kerangka ERM dapat mengelola ketidakpastian serta menciptakan dan mempertahankan nilai.

LINGKUNGAN INTERNAL
Lingkungan internal (internal environment) atau budaya perusahaan, mempengaruhi cara organisasi menetapkan strategi dan tujuannya, membuat struktur aktivitas bisnis, dan mengidentifikasi, menilai, serta merespon risiko. Ini adalah kondsi dari seluruh komponen ERM lainnya. Lingkungan internal yang lemah atau tidak efisien seringkali menghasilkan kerusakan di dalam manajemen dan pengendalian risiko.


Sebuah lingkungan internal mencakup hal-hal sebagai berikut:

  1. Filosofi manajemen, gaya pengoperasian dan selera risiko.
  2. Komitmen terhadap integritas, nilai-nilai etis, dan kompetensi.
  3. Pengawasan pengendalian internal oleh dewan direksi.
  4. Struktur organisasi.
  5. Metode penetapan wewenang dan tanggung jawab.
  6. Standar-standar sumber daya manusia yang menarik, mengembangkan, dan mempertahankan indibidu yang kompeten.
  7. Pengaruh ekternal.

PENETAPAN TUJUAN

Manajemen menetapkan tujuan pada tingkat perusahaan dan kemudian membaginya ke dalam tujuan yang lebih spesifik untuk sub-unit perusahaan. Perusahaan menetukan hal yang harus berjalan dengan benar untuk mencapai tujuan dan menetapkan ukuran kinerja guna menentukan apakah ukuran-ukuran kinerja tersebut terpenuhi.

  • Tujuan strategis (strategic objective) merupakan sasaran tingkat tinggi yang diajarkan dengan misi perusahaan, mendukungnya, serta menciptakan nilai pemegang saham.
  • Tujuan operasi (operation objective) berhubungan dengan efektivitas dan efisiensi operasi perusahaan, menetukan cara mengalokasikan sumber daya.
  • Tujuan pelaporan (reporting objective) membantu memastikan ketelitian, kelengkapan, dan keandalan dalam laporan perusahaan, meningkatkan pembuatan keputusan, dan mengawasi aktivitas perusahaan.
  • Tujuan kepatuhan (compliance objective) membantu perusahaan mematuhi seluruh hukum dan peraturan yang berlaku.

IDENTIFIKASI KEJADIAN
COSO mengidentifikasikan kejadian (event) sebagai ‘’sebuah insiden atau peristiwa yang berasal dari sumber-sumber internal atau eksternal yang memengaruhi implementasi strategi atau pencapaian tujuan". Sebagai contoh, pertimbangan bahwa implementasi dari sebuah sistem pertukaran data eketronik (electronic data interchange-EDI) yang menciptakan dokumen elektronik, mengirimkan data-data tersebut ke pelanggan dan pemasok, dan menerima respons elektronik kembali. Beberapa kejadian yang dapat dialami sebuah perusahaan adalah memilih tekhnologi yang tidak sesuai, akses yang tidak sah, kehilangan integritas data, transaksi yang tidak lengkap, kegagalan sistem, dan sistem yang tidak kompatibel.


PENILAIAN RISIKO DAN REPONS RISIKO
Risiko-risiko sebuah kejadian yang teridentifikasi dinilai dalam beberapa cara yang berbeda: kemungkinan, dampak positif dan negatif, secara individu dan berdasarkan kategori, dampak pada unit organisasi yang lain, serta berdasarkan pada sifat turunan dan residual. Risiko turunan (inherent risk) adalah kelemahan dari sebuah penetapan akunatau transaksi pada masalah pengendalian yang signifikan tanpa adanya penegndalian internal. Risiko residual (residual risk) adalah risiko yang tersisa setelah manajemen mengimplementasikan pengendalian internal atau beberapa respons lainnya terhadap risiko. Peusahaan harus menilai risiko turunan, mengembangkan respons, dan kemudian menilai risiko residual. Manajemen dapat merespons risiko dengan salah satu dari empat cara berikut:
  • Mengurangi (reduce). Mengurangi kemungkinan dan dampak risiko dengan mengimplementasikan sistem pengendalian internal yang efektif.
  • Menerima (accept). Menerima kemungkinan dan dampak risiko.
  • Membagikan (share). Membagikan risiko atau menstransfernya kepada orang lain dengan asuransi pembelian, mengalihdayakan sebuah aktivitas, atau masuk ke dalam transaksi lindung niali (hedging).
  • Menghindari (avoid). Menghindari risiko dengan tidak melakukan aktivitas yang menciptakan risiko. Hal ini bisa jadi mensyaratkan perusahaan untuk menjual sebuah divisi, keluar dari lini produk, atau tidak memperluas perusahaan seperti yang diharapkan.


Memperkirakan Biaya dan Manfaat

gambar-7-10002-a


Manfaat dari prosedur pengendalian internal harus melebihi biayanya. Manfaat-manfaat tersebut sulit dihitung secara akurat, termasuk penjualan dan produktivitas yang meningkat, kerugian yang dikurangi, integrasi yang lebih baik dengan pelanggan dan pemasok, loyalitas pelanggan yang meningka, keunggulan kompetitif, dan premi asuransi yang lebih rendah. Nilai dari prosedur pengendalian internal adalah selisih antara kerugian yang diperkirakan dengan prosedur-prosedur pengendalian dan kerugian yang diperkirakan tanpa prosedur tersebut.




BAB 6

TEKNIK PENIPUAN DAN PENYALAHGUNAAN KOMPUTER

Hasil gambar untuk teknik hacking


Komputer yang tersambung dengan internet, terutama komputer-komputer dengan rahasia perdagangan yang penting atau aset TI yang berharga, rawan akan serangan dari para hacker, pemerintah asing, kelompok teroris, pegawai yang tidak puas,mata-mata industri, dan pesaing. Orang-orang tersebut menyerang komputer-komputer untuk mencari data berharga atau mencoba merusak sistem komputer.

  • Hacking : Akses yang tidak sah, modifikasi, atau penggunaan sistem komputer atau perangkatel ektronik lainnya.
  • Social engineering (rekayasa sosial) : Teknik, biasanya trik psikologis, untuk mendapatkan akses ke data atau informasi yang sensitif. Digunakan untuk mendapatkan akses ke sistem atau lokasi yang aman.
  • Malware : Setiap perangkat lunak yang dapat digunakan untuk melakukan kejahatan.






Teknik Hacking:
  • Hijacking adalah pengambilan kendali atas sebuah komputer untuk melakukan aktivitas terlarang.
  • Spoofing adalah membuat komunikasi elektronik terlihat seolah orang lain yang mengirimkannya untuk memperoleh kepercayaan diri penerima.
  • Pemecahan kata sandi merupakan proses memasuki pertahanan sebuah sistem, mencuri file yang memuat kata sandi valid, mendeskripsikannya, dan menggunakannya untuk mendapatkan akses atas program, file, dan data.
  • Spamming adalah secara bersamaan mengirimkan pesan yang diminta ke banyak orang pada saat yang sama.
  • Impersonation adalah berpura-pura menjadi pengguna yang sah untuk mengakses sebuah sistem. Hal ini terjadi ketika pelaku mengetahui ID dan password pengguna.
  • War dialling merupakan program sebuah komputer untuk menghubungi ribuan sambungan telepon guna mencari dial-up modem lines. Para hacker membobol masuk ke dalam PC yang tersambung dengan modem dan mengakses jaringan yang terhubung.






  • Phreaking yaitu penyerangan sistem telepon. Alasan utama untuk penyerangan adalah untuk memperoleh akses telepon gratis, mengirimkan malware, serta mencuri dan menghancurkan data.
  • Kebocoran data merupakan penyalinan data perusahaan tanpa izin, seringkali tanpa meninggalkanindikasi bahwa ia telah didesain.
  • Podslurping merupakan penggunaan sebuah perangkat kecil dengan kapasitas penyimpanan, seperti ipod untuk mengunduh data tanpa izin.
  • Teknik salami dipergunakan untuk menggelapkan uang "irisan salami" pada satu waktu dari berbagai rekening berbeda.















Kamis, 04 Oktober 2018

BAB 5

PENIPUAN KOMPUTER


Hasil gambar untuk penipuan komputer

Penipuan (fraud) adalah mendapatkan keuntungan yang tidak jujur dari orang lain. Secara legal, untuk tindakan dikatakan curang maka harus ada:
  1. pernyataan, representasi, atau pengungkapan yang salah
  2. fakta material, yaitu sesuatu yang menstimulasi seseorang untuk bertindak 
  3. niat untuk menipu
  4. kepercayaan yang dapat dijustifikasi (dibenarkan), dimana seseorang bergantung pada misrepresentasi untuk mengambil tindakan.
  5. pencederaan atau kerugian yang diderita oleh korban.
Sebagian besar pelaku penipuan adalah orang dalam yang memiliki pengetahuan dan akses, keahlian, dan sumber daya yang diperlukan. Pelaku penipuan seringkali dianggap sebagai kriminal kerah putih (white-collar criminals). Ada beberapa jenis penipuan yang berbeda. Korupsi adalah perilaku tidak jujur oleh mereka yang memiliki kekuasaan dan sering kali melibatkan tindakan yang tidak terlegitimasi, tidak bermoral, atau tidak kompatibel dengan standar etis. Penipuan investasi adalah mispresentasi atau meninggalkan fakta untuk mempromosikan investasi yang menjanjikan laba fantastik dengan sedikit atau bahkan tidak ada risiko


PENYALAHGUNAAN ASET
Adalah pencurian aset perusahaan oleh karyawan. Faktor yang lebih berkontribusi dalam sebagian besar penyalahgunaan adalah tidak adanya pengendalian internal. Penyalahgunaan umumnya memiliki elemen dan karakteristik yang penting. Para pelaku:
  • memperoleh kepercayaan atau keyakinan dari entitas yang ditipu.
  • menggunakan informasi yang penuh dengan  tipu muslihat, licik untuk melakukan penipuan.
  • menyembunyikan penipuan dengan memalsukan catatan atau informasi ainnya.
  • jarang menghentikan penipuan secara sukarela.
  • melihat begitu mudah untuk mendapatkan uang ekstra.
  • menghabiskan uang yang didapatkan secara tidak benar.
  • menjadi tamak dan mengambil sejumlah uang yang lebih besar pada jangka waktu yang lebih sering akan membuat risiko terungkapnya penipuan meningkat.

KECURANGAN PADA PELAPORAN KEUANGAN
didefinisikan sebagai perilaku yang disengaja atau ceroboh, apakah dengan tindakan atau kelalaian, yang menghasilkan laporan keuangan menyesatkan secara material. Manajemen memalsukan laporan keuangan untuk menipu investor dan kreditor, meningkatkan harga saham perusahaan, memenuhi kebutuhan arus kas, atau menyembunyikan kerugian dan permasalahan perusahaan.

SAS NO 99: TANGGUNG JAWAB AUDITOR UNTUK MENDETEKSI PENIPUAN
mensyaratkan auditor untuk:
  • memahami penipuan
  • mendiskusikan risiko salah saji kecurangan yang material
  • memperoleh informasi 
  • mengidentifikasi, menilai, dan merespons risiko
  • mengevaluasi hasil pengujian audit mereka
  • mendokumentasikan dan mengomunikasikan temuan
  • menggabungkan fokus teknologi.

Siapa yang Melakukan Penipuan dan Mengapa
Pelaku penipuan komputer umumnya lebih muda dan memiliki pengalaman dan kemampuan komputer. Beberapa termotivasi atas dasar penasaran, pencarian untuk pengetahuan, dan keinginan untuk belajar bagaimana beberapa hal dapat bekerja, dan tantangan mengalahkan sistem. Sebagian meilihat tindakannya sebagai permainan dan bukan perilaku yang tidak jujur. Lainnya melakukan penipuan komputer untuk memperoleh pengakuan di komunitas hacker.



SEGITIGA PENIPUAN




  • Pressure (Tekanan) 
Pressure adalah dorongan yang menyebabkan seseorang melakukan fraud, contohnya hutang atau tagihan yang menumpuk, gaya hidup mewah, ketergantungan narkoba, dll. Pada umumnya yang mendorong terjadinya fraud adalah kebutuhan atau masalah finansial. Tapi banyak juga yang hanya terdorong oleh keserakahan.

  • Opportunity (Kesempatan) 
Opportunity adalah peluang yang memungkinkan fraud terjadi. Biasanya disebabkan karena internal control suatu organisasi yang lemah, kurangnya pengawasan, dan/atau penyalahgunaan wewenang. Di antara 3 elemen fraud triangle, opportunity merupakan elemen yang paling memungkinkan untuk diminimalisir melalui penerapan proses, prosedur, dan control dan upaya deteksi dini terhadap fraud.

  • Rationalization (Rasionalisasi/ pembenaran) 
Rasionalisasi menjadi elemen penting dalam terjadinya fraud, dimana pelaku mencari pembenaran atas tindakannya, misalnya:

Bahwasanya tindakannya untuk membahagiakan keluarga dan orang-orang yang dicintainya.
Masa kerja pelaku cukup lama dan dia merasa seharusnya berhak mendapatkan lebih dari yang telah dia dapatkan sekarang (posisi, gaji, promosi, dll.)
Perusahaan telah mendapatkan keuntungan yang sangat besar dan tidak mengapa jika pelaku mengambil bagian sedikit dari keuntungan tersebut.

Mencegah dan Mendeteksi Penipuan dan Penyalahgunaan
  • Membuat agar penipuan tidak terjadi 
  • Meningkatkan kesulitan dalam melakukan penipuan
  • Meningkatkan metode pendeteksian
  • Mengurangi kerugian penipuan




Sabtu, 29 September 2018

BAB 4

DATABASE RELASIONAL

Hasil gambar untuk database







Jenis database relasional ini merupakan jenis database yang paling sederhana disamping jenis database pendahulunya yaitu database Hierarki (Hierarchical Database Model), dan database Jaringan (Network Database Model). Jenis database relasional menggunakan strukrur database 2D (dimensi). Perlu diketahui bahwa kedua model pendahulu relasional database yaitu database hirarki dan database jaringan untuk saat ini sudah tidak banyak digunakan, hal ini karena adanya berbagai kelemahan dan fungsionalitas yang ada dari kedua jenis database tersebut yang sudah memenuhi spesifikasj atau kebutuhan aplikasi modern saat ini, yang menuntut sistem database yang lebih kompleks dan terstruktur untuk memenuhi berbagai kebutuhan komputasi skala besar saat ini, baik dalam skala personal maupun Enterprise.


FILE VS DATABASE
Dalam sistem file data disimpan dalam file-file tersendiri, terpisah satu dengan lainnya. Setiap file hanya bisa diakses dengan sistem aplikasi tertentu, sebagai akibat pemutakhiran data (updating) tidak dapat dilaksanakan secara serentak.

Hasil gambar untuk elemen elemen dasar hirarki data


Figur tersebut menunjukkan sebuah hirarki data. Informasi mengenai atribut-atribut dari pelanggan, seperti nama dan alamat yang disimpan dalam beberapa field. Semua field data berisi data mengenai satu entitas (Contohnya satu pelanggan) yang membentuk sebuah catatan. Semua catatan terkait, seperti semua catatan pelanggan, membentuk sebuah file (Contohnya file pelanggan).
Database dikembangkan untuk menempatkan perkembangan file induk. Beberapa file induk dapat digabungkan ke dalam kelompok-kelompok data besar yang mudah dibagi.

MENGGUNAKAN GUDANG DATA UNTUK BUSINESS INTELIGENCE

Bank of Amerika pernah memiliki 36 juta akun pelanggan dalam 23 sistem yang terpisah sehingga banyak menimbulkan permasalahan. Seperti menyimpan data yang sama dalam dua atau lebih file induk. Hal tersebut memunculkan kesulitan untuk mengintegrasikan dan memperbarui data serta mendapatkan tampilan luas organisasi data. Kejadian ini juga menimbulkan permasalahan karena data dalam beberapa file yang berbeda berubah. Contohnya, alamat pelanggan telah memperbarui data dengan benar dalam file induk pengiriman, tetapi bukan file induk penagihan.


Fitur tersebut mengilustrasikan perbedaan antara sistem berorientasi file (file-based oriented system) dan sistem database.pada pendekatan database, data adalah sember daya organisasi yang digunakan oleh dan dikelola untuk keseluruhan organisasi, bukan hanya mengelola departemen.

KEUNGGULAN SISTEM DATABASE
  1. Integrasi Data : Beberapa file induk digabungkan ke dalam kelompok-kelompok data besar atas yang diakses oleh banyak program aplikasi. Contohnya adalah database karyawan yang menggabungkan file induk penggajian, personel dan keterampilan kerja.
  2. Pembagian data : data yang terintegrasi lebih mudah dibagi dengan pengguna sah. Database dapat dengan mudah dicari untuk meneliti permasalahan atau memperoleh informasi mendetail yang mendasari laporan.
  3. Meminimalkan kelebihan dan inkonsistensi data : oleh karena item-item data biasanya hanya disimpan sekali, maka kelebihan dan inkonsistensi data dapat diminimalkan.
  4. Independensi data : oleh karena data dan program-program yang menggunakannya independen satu sama lain, masing-masing dapat diubah tanpa mengubah lainnya. Independensi data memudahkan dalam pemograman dan penyederhanaan manajemen data.
  5. Analisis lintas fungsional : pada sistem database hubungan seperti hubungan antara biaya penjualan dan kampanye promosi, dapat secara eksplisit didefinisikan dan digunakan dalam mempersiapkan laporan manajemen.

SKEMA
Skema adalah deskripsi elemen-elemen data dalam database hubungan diantara mereka dan model logika yang digunakan untuk mengelola dan menjelaskan data. Terdapat 3 macam skema :
  • Skema Level Konseptual : tampilan organisasi yang luar dan keseluruhan database yang mendaftar semua elemen data dan hubungan diantara mereka.
  • Skema Level Eksternal : tampilan pengguna individu terhadap bagian-bagian dalam database.
  • Skema Level Internal : tampilan level rendah atas keseluruhan database yang menjelaskan bagaimana data sebenarnya disimpan dan siakses.


KAMUS DATA
Kamus data merupakan informasi mengenai struktur databse termasuk deskripsi setiap elemen data.

BAHASA DBMS
Merupakan sekelompok perintah yang digunakan untuk menjalankan fungsi menciptakan, mengubah dan mempertanyakan database. Terdapat 3 bahasa :
  • Bahasa Definisi Data (DDL) : bahasa yang membangun kamus data, membuat database, menjelaskan tampilan logis dan memperinci catatan atau field hambatan keamanan.
  • Bahasa Manipulasi Data (DML) : bahasa DBMS yang mengubah isi database, termasuk membuat memperbarui, menyisipkan dan menghapus elemen data.
  • Bahasa Query Data (DQL) : bahasa DBMS level tinggi seperti bahasa inggris yang berisi perintah kuat dan mudah digunakan untuk mengambil, menyortir, memesan dan menampilkan data.

DATABASE RELASIONAL

DBMS (Database Management System) program yang mengelola dan mengendalikan data serta menghubungkan data dan program-program aplikasi yang menggunakan data yang disimpan dalam database. DBMS digolongkan berdasarkan :
  • Model Data : Representasi Abstrak konten database
  • Model Data Relasional : Mempresentasikan skema level konseptual dan eksternal sebagai data yang disimpan dalam tabel dua dimensi.
Setiap baris dalam tabel disebut tuple yang berisi data mengenai komponen khusus dalam tabel database.




TIPE-TIPE ATRIBUT
  1. Kunci Utama : atribut database atau kombinasi atribut yang secara khusus mengidentifikasi suatu baris tertentu dalam sebuah tabel.
  2. Kunci Asing : atribut dalam tabel yang juga merupakan kunci utama dalam tabel lain dan digunakan untuk menghubungkan dua tabel.
  3. Atributt non kunci lainnya : yang bukan merupakan kunci utama maupun kunci asing didalam tabel yang menyimpan informasi penting mengenai entitas.

Dampak dari beberapa penyimpanan database yang salah
  • Menyimpan semua data dalam satu tabel yang seragam :
Salah satu masalah yang timbul adalah terjadinya banyak pengulangan. Tiga masalah lain yang timbul apabila seluruh data disimpan dalam satu tabel adalah :
  • Anamoli Pembaruan : mengelola database secara tidak benar dimkana item kunci non utama disimpan beberapa kali. Hal tersebut mempengaruhi komponen dalam satu lokasi sedangkan lokasi lain tidak diperbarui akan menyebabkan inkonsistensi data.
  • Anamali Sisipan : Mengelola database secara tidak benar yang menyebabkan ketidakmampuan untuk menambahkan catatan pada database.
  • Anomali Penghapusan : mengelola database secara tidak benar yang menyebabkan hilangnya seluruh data pada suatu entitas ketika sebuah baris dihapus.

Persyaratan dasar database relasional
Pedoman yang digunakan untuk mengembangkan database relasional agar terstruktur dengan tepat yaitu sebagai berikut:
  1. Setiap kolom dalam baris harus dinilai tunggal. Dalam database relasional hanya ada satu nilai per sel.
  2. Kunci utama tidak bisa nol. Kunci utama tidak bisa secara khusus mengidentifikasi baris dalam tabel yang jika nilainya nol.
  3. Kunci asing, jika bukan nol, harus memiliki nilai yang sesuai dengan nilai kunci utama pada tabel lainnya. Kunci asing berfungsi menghubungkan satu tabel dengan baris pada tabel yang lain.
  4. Semua atribut nonkunci dalam tabel harus menjelaskan karakteristik objek yang diidentifikasi berdasarkan kunci utama.
Keempat pedoman tersebut akan menghasilakan database yang terstruktur dengan baik (dinormalisasi), yaitu datanya konsisten dan kelebihan data dapat diminimalkan dan dikendalikan.

Dua pendekatan untuk desain database
  1. Pendekatan Normalisasi : dimulai dengan mengasumsikan bahwa segala sesuatu awalnya disimpan dalam satu tabel besar. Selanjutnya diikuti oleh sejumlah aturan-aturan pembuatan database untuk mendesain database relasional yang bebas dari anomali penghapusan, sisipan dan pembaruan.
  2. Pemodelan Data sematik : Mendesain menggunakan pengetahuan atas proses bisnis dan kebutuhan informasi untuk membuat diagram yang menunjukkan apa yang dimasukkan dalam database.

Querying Relational Database
Query merupakan informasi yang diberikan oleh system karena system merespon permintaan data secara spesifik,bentuk, isi,maupaun waktu dihasilkannya informasi tersebut. Dengan jenis laporan ini, maka berbagai macam persoalan dan pertanyaan yang memerlukan tindakan cepat dan jawaban yang konstan dapat segera diperoleh solusinya. Query berfungsi untuk membuat relasi atau penggabungan dari beberapa tabel, dari query tersebut akan menghasilkan Report yang berfungsi untuk menampilkan bentuk laporan dari bentuk output yang sesuai dengan data yang di proses.