31
EDP AUDIT EDP AUDIT MAB VII MAB VII RUSLI SIMANJUNTAK RUSLI SIMANJUNTAK

Audit Bank Electronic Data Processing (EDP)

Embed Size (px)

DESCRIPTION

Materi Audit Bank Indonesia Banking School 2010 by Rusli Simanjuntak

Citation preview

Page 1: Audit Bank Electronic Data Processing (EDP)

EDP AUDITEDP AUDIT

MAB VIIMAB VII

RUSLI SIMANJUNTAKRUSLI SIMANJUNTAK

Page 2: Audit Bank Electronic Data Processing (EDP)

TUJUANTUJUAN

KOMPONEN SISTEM EDPKOMPONEN SISTEM EDP JENIS KONTROL DALAM SISTEM EDPJENIS KONTROL DALAM SISTEM EDP INTERNAL CONTROL: EDP VS MANUALINTERNAL CONTROL: EDP VS MANUAL COMPLIANCE TESTCOMPLIANCE TEST ON LINE REAL TIME SYSTEM DAN ON LINE REAL TIME SYSTEM DAN

COMPUTER SERVICE CENTERSCOMPUTER SERVICE CENTERS STUDI KASUSSTUDI KASUS

Page 3: Audit Bank Electronic Data Processing (EDP)

KOMPONEN SISTEM EDPKOMPONEN SISTEM EDP

HARDWAREHARDWARE SOFTWARESOFTWARE DATA FILES AND PROCESSING DATA FILES AND PROCESSING

METHODSMETHODS

Page 4: Audit Bank Electronic Data Processing (EDP)

COMPUTER HARDWARECOMPUTER HARDWARE HARDWARE: PERALATAN FISIK SISTEM KOMPUTERHARDWARE: PERALATAN FISIK SISTEM KOMPUTER TERDIRI DARI : INPUT DEVICES, CENTRAL PROCESSING UNITS (CPU), OUTPUT TERDIRI DARI : INPUT DEVICES, CENTRAL PROCESSING UNITS (CPU), OUTPUT

DEVICESDEVICES

INPUT DEVICES: PUNCH CARD READER, PUNCHED PAPER TAPE READER, INPUT DEVICES: PUNCH CARD READER, PUNCHED PAPER TAPE READER, VOICE INPUT TERMINAL, KEYBOARD/PRINTER TERMINAL, VISUAL DISPLAY VOICE INPUT TERMINAL, KEYBOARD/PRINTER TERMINAL, VISUAL DISPLAY TERMINAL, CHARACTER RECOGNITION DEVICE, MAGNETIC TAPE DRIVE, TERMINAL, CHARACTER RECOGNITION DEVICE, MAGNETIC TAPE DRIVE, MAGNETIC DISK DRIVE, DATA COLLECTING TERMINALMAGNETIC DISK DRIVE, DATA COLLECTING TERMINAL

CPU: CONTROL UNIT, STORAGE UNIT (MEMORY), ARITHMETIC-LOGIC UNITCPU: CONTROL UNIT, STORAGE UNIT (MEMORY), ARITHMETIC-LOGIC UNIT

OUTPUT DEVICES: CARD PUNCH UNIT, PAPER TAPE UNIT, KEYBOARD PRINTER OUTPUT DEVICES: CARD PUNCH UNIT, PAPER TAPE UNIT, KEYBOARD PRINTER TERMINAL, VOICE RESPONSE TERMINAL, VISUAL DISPLAY TERMINAL, PRINTER, TERMINAL, VOICE RESPONSE TERMINAL, VISUAL DISPLAY TERMINAL, PRINTER, COMPUTER OUTPUT MICRO FILM DEVICE, MAGNETIC TAPE DRIVE, MAGNETIC COMPUTER OUTPUT MICRO FILM DEVICE, MAGNETIC TAPE DRIVE, MAGNETIC DISK DRIVE, DATA COLLECTING TERMINALDISK DRIVE, DATA COLLECTING TERMINAL

Page 5: Audit Bank Electronic Data Processing (EDP)

COMPUTER SOFTWARECOMPUTER SOFTWARE

TERDIRI DARI BERBAGAI PROGRAM UNTUK MEMUDAHKAN TERDIRI DARI BERBAGAI PROGRAM UNTUK MEMUDAHKAN PEMROGRAMAN DAN PENGOPERASIAN KOMPUTERPEMROGRAMAN DAN PENGOPERASIAN KOMPUTER

YANG PERLU MENDAPAT PERHATIAN AUDITOR ADALAH: YANG PERLU MENDAPAT PERHATIAN AUDITOR ADALAH: SYSTEMS PROGRAMS DAN APPLICATION PROGRAMS.SYSTEMS PROGRAMS DAN APPLICATION PROGRAMS.

SYSTEMS PROGRAMS (SUPERVISORY PROGRAMS): SYSTEMS PROGRAMS (SUPERVISORY PROGRAMS): MELAKSANAKAN FUNGSI UMUM DARI SATU ATAU BEBERAPA MELAKSANAKAN FUNGSI UMUM DARI SATU ATAU BEBERAPA APPLICATION PROGRAMS.APPLICATION PROGRAMS.

JENIS SYSTEMS PROGRAMS: OPERATING SYSTEMS, DATA JENIS SYSTEMS PROGRAMS: OPERATING SYSTEMS, DATA BASE MANAGEMENT SYSTEMS, UTILITY PROGRAMS BASE MANAGEMENT SYSTEMS, UTILITY PROGRAMS (ROUTINES)(ROUTINES)

Page 6: Audit Bank Electronic Data Processing (EDP)

APPLICATION PROGRAMSAPPLICATION PROGRAMS

BERISI PERINTAH YANG MEMUNGKINKAN BERISI PERINTAH YANG MEMUNGKINKAN USER MELAKUKAN PEMROSESAN DATA USER MELAKUKAN PEMROSESAN DATA UNTUK KEPERLUAN TERTENTUUNTUK KEPERLUAN TERTENTU

APPLICATION PROGRAMS PADA UMUMNYA DI APPLICATION PROGRAMS PADA UMUMNYA DI BUAT SENDIRI OLEH USER TETAPI BISA JUGA BUAT SENDIRI OLEH USER TETAPI BISA JUGA DIBELI SOFTWARE VENDORSDIBELI SOFTWARE VENDORS

PERINTAH YG DIGUNAKAN USER ADA 4 PERINTAH YG DIGUNAKAN USER ADA 4 KELOMPOK: INPUT-OUTPUT, DATA KELOMPOK: INPUT-OUTPUT, DATA MOVEMENT, ARITHMETIC DAN LOGIC.MOVEMENT, ARITHMETIC DAN LOGIC.

Page 7: Audit Bank Electronic Data Processing (EDP)

DATA FILES AND PROCESSING DATA FILES AND PROCESSING METHODSMETHODS

DATA MELIPUTI TRANSAKSI DAN INFO TERKAIT YG DATA MELIPUTI TRANSAKSI DAN INFO TERKAIT YG MASUK KE SISTEM DAN DISIMPAN, DIPROSES, ATAU MASUK KE SISTEM DAN DISIMPAN, DIPROSES, ATAU DIHASILKAN OLEH SISTEMDIHASILKAN OLEH SISTEM

JENIS DATA YG SERING MENDAPAT PERHATIAN JENIS DATA YG SERING MENDAPAT PERHATIAN DALAM EDP ADALAH MASTER FILE DAN DALAM EDP ADALAH MASTER FILE DAN TRANSACTION FILE (JOURNAL)TRANSACTION FILE (JOURNAL)

DATA DALAM EDP ADALAH DALAM BENTUK MACHINE-DATA DALAM EDP ADALAH DALAM BENTUK MACHINE-SENSIBLE, HANYA DAPAT DIBACA ATAU DIRUBAH SENSIBLE, HANYA DAPAT DIBACA ATAU DIRUBAH DENGAN MENGGUNAKAN KOMPUTERDENGAN MENGGUNAKAN KOMPUTER

Page 8: Audit Bank Electronic Data Processing (EDP)

DATA FILES AND PROCESSING DATA FILES AND PROCESSING METHODSMETHODS

PADA UMUMNYA PEMROSESAN DATA DALAM PADA UMUMNYA PEMROSESAN DATA DALAM EDP ADA 2 CARA: SEQUENTIAL DAN RANDOMEDP ADA 2 CARA: SEQUENTIAL DAN RANDOM

SEQUENTIAL PROCESSING: TRANSAKSI SEQUENTIAL PROCESSING: TRANSAKSI SORTIR A/D URUTAN TRS SORTIR A/D URUTAN TRS TRANSAKSI YG TRANSAKSI YG TLH BERURUTAN TLH BERURUTAN FILE UPDATING FILE UPDATING NEW NEW FILEFILE

RANDOM PROCESSING: TRANSAKSI RANDOM PROCESSING: TRANSAKSI FILE FILE UPDATING UPDATING DIRECT ACCESS FILE DIRECT ACCESS FILE

Page 9: Audit Bank Electronic Data Processing (EDP)

INTERNAL CONTROL: EDP VS INTERNAL CONTROL: EDP VS MANUALMANUAL

DALAM SISTEM EDP TERDAPAT JUGA DALAM SISTEM EDP TERDAPAT JUGA PEMROSESAN SECARA MANUAL. PROSEDUR PEMROSESAN SECARA MANUAL. PROSEDUR KONTROLKONTROL

PROSEDUR KONTROL HARUS ADA UNTUK PROSEDUR KONTROL HARUS ADA UNTUK SETIAP TAHAP PEMROSESANSETIAP TAHAP PEMROSESAN

MANAJEMEN BERTANGGUNG JAWAB UNTUK MANAJEMEN BERTANGGUNG JAWAB UNTUK MENCIPTAKAN ENVIRONMENT CONTROL YG MENCIPTAKAN ENVIRONMENT CONTROL YG MEMADAI SERTA SISTEM INTERNAL MEMADAI SERTA SISTEM INTERNAL CONTROL EDPCONTROL EDP

Page 10: Audit Bank Electronic Data Processing (EDP)

INTERNAL CONTROL: EDP VS INTERNAL CONTROL: EDP VS MANUALMANUAL

METODA PEMROSESAN DATA YG DIGUNAKAN METODA PEMROSESAN DATA YG DIGUNAKAN MEMPENGARUHI STRUKTUR ORGANISASI MEMPENGARUHI STRUKTUR ORGANISASI DAN PROSEDUR KONTROL YANG DAN PROSEDUR KONTROL YANG DIPERLUKAN GUNA MEMASTIKAN DIPERLUKAN GUNA MEMASTIKAN BERFUNGSINYA INTERNAL ACCOUNTING BERFUNGSINYA INTERNAL ACCOUNTING CONTROL DENGAN BAIKCONTROL DENGAN BAIK

AUDITOR PERLUMEMPERHATIKAN AUDITOR PERLUMEMPERHATIKAN PERBEDAAN ANTARA KEGIATAN MANUAL PERBEDAAN ANTARA KEGIATAN MANUAL DAN EDPDAN EDP

Page 11: Audit Bank Electronic Data Processing (EDP)

INTERNAL CONTROL: EDP VS INTERNAL CONTROL: EDP VS MANUALMANUAL

DOKUMEN BUKTI PELAKSANAAN PROSEDUR KONTROLPD DOKUMEN BUKTI PELAKSANAAN PROSEDUR KONTROLPD SISTEM EDP LBH SEDIKIT DPD SISTEM MANUALSISTEM EDP LBH SEDIKIT DPD SISTEM MANUAL

DIBANDINGKAN DNG SISTEM EDP, INFORMASI PD SISTEM DIBANDINGKAN DNG SISTEM EDP, INFORMASI PD SISTEM MANUAL LBH KASAT MATAMANUAL LBH KASAT MATA

HUMAN ERRORS DALAM SISTEM EDP LBH RENDAH DPD SISTEM HUMAN ERRORS DALAM SISTEM EDP LBH RENDAH DPD SISTEM MANUALMANUAL

DIBANDINGKAN SISTEM MANUAL, INFORMASI DLM SISTEM EDP DIBANDINGKAN SISTEM MANUAL, INFORMASI DLM SISTEM EDP LBH SENSITIF THD BENCANA FISIK, MANIPULASI, MALFUNGSI LBH SENSITIF THD BENCANA FISIK, MANIPULASI, MALFUNGSI MEKANISMEKANIS

BERBEDA DARI SISTEM MANUAL, BERBAGAI FUNGSI DAPAT BERBEDA DARI SISTEM MANUAL, BERBAGAI FUNGSI DAPAT DIGABUNGKAN DALAM SISTEM EDPDIGABUNGKAN DALAM SISTEM EDP

PERUBAHAN PADA SISTEM EDP LBH SULIT UTK DILAKSANAKAN PERUBAHAN PADA SISTEM EDP LBH SULIT UTK DILAKSANAKAN DAN DIKENDALIKAN DIBANDINGKAN DENGAN SISTEM MANUALDAN DIKENDALIKAN DIBANDINGKAN DENGAN SISTEM MANUAL

PEMROSESAN PADA SISTEM EDP LBH KONSISTEN PEMROSESAN PADA SISTEM EDP LBH KONSISTEN DIBANDINGKAN DENGAN SISTEM MANUALDIBANDINGKAN DENGAN SISTEM MANUAL

Page 12: Audit Bank Electronic Data Processing (EDP)

ACCOUNTING CONTROLSACCOUNTING CONTROLS

TERDAPAT 2 KATAGORI ACCOUNTING TERDAPAT 2 KATAGORI ACCOUNTING CONTROLS DALAM SISTEM EDP: CONTROLS DALAM SISTEM EDP:

GENERAL CONTROLS GENERAL CONTROLS

APPLICATION CONTROLSAPPLICATION CONTROLS

Page 13: Audit Bank Electronic Data Processing (EDP)

GENERAL CONTROLSGENERAL CONTROLS GENERAL CONTROLS MELIPUTI LINGKUNGAN GENERAL CONTROLS MELIPUTI LINGKUNGAN

EDP BERIKUT KEGIATAN YANG TERKAIT EDP BERIKUT KEGIATAN YANG TERKAIT DENGAN EDP. KELEMAHAN YG TDP DALAM DENGAN EDP. KELEMAHAN YG TDP DALAM GENERAL CONTROLS BERDAMPAK LUAS THD GENERAL CONTROLS BERDAMPAK LUAS THD EDPEDP

ORGANIZATION AND OPERATION CONTROLS;ORGANIZATION AND OPERATION CONTROLS; SYSTEMS DEVELOPMENT AND DOCUMENTATION SYSTEMS DEVELOPMENT AND DOCUMENTATION

CONTROLS;CONTROLS; HARDWARE AND SYSTEMS SOFTWARE CONTROLS;HARDWARE AND SYSTEMS SOFTWARE CONTROLS; ACCESS CONTROLS;ACCESS CONTROLS; DATA AND PROCEDURAL CONTROLS.DATA AND PROCEDURAL CONTROLS.

Page 14: Audit Bank Electronic Data Processing (EDP)

ORGANIZATION AND ORGANIZATION AND OPERATION CONTROLSOPERATION CONTROLS

BERKAITAN DENGAN PEMISAHAN FUNGSI DIDALAM BERKAITAN DENGAN PEMISAHAN FUNGSI DIDALAM EDP DEPT DAN ANTARA EDP DEPT DENGAN USER EDP DEPT DAN ANTARA EDP DEPT DENGAN USER DEPT.DEPT.

EDP MANAGER, MEMBAWAHI:EDP MANAGER, MEMBAWAHI:

. SYSTEMS ANALYISTS. SYSTEMS ANALYISTS

. PROGRAMMERS. PROGRAMMERS

. COMPUTERS OPERATORS. COMPUTERS OPERATORS

. DATA ENTRY OPERATORS;. DATA ENTRY OPERATORS;

. FILE LIBRARIAN;. FILE LIBRARIAN;

. DATA CONTROL GROUP. DATA CONTROL GROUP

Page 15: Audit Bank Electronic Data Processing (EDP)

SYSTEMS DEVELOPMENT SYSTEMS DEVELOPMENT CONTROLSCONTROLS

KONTROL INI MENCAKUP REVIEW, TESTING, DAN KONTROL INI MENCAKUP REVIEW, TESTING, DAN PERSETUJUAN SISTEM BARU; KONTROL ATAS PERSETUJUAN SISTEM BARU; KONTROL ATAS PERUBAHAN PROGRAM DAN DOKUMENTASI SOP PERUBAHAN PROGRAM DAN DOKUMENTASI SOP

DIDLM DESAIN SISTEM HRS ADA WAKIL DARI USER, AKUNTING DIDLM DESAIN SISTEM HRS ADA WAKIL DARI USER, AKUNTING DAN INTERNAL AUDITOR;DAN INTERNAL AUDITOR;

SETIAP SYSTEM HRS DIDUKUNG OLEH SPEK YG TERTULIS DAN SETIAP SYSTEM HRS DIDUKUNG OLEH SPEK YG TERTULIS DAN MENDAPAT PERSETUJUAN DARI MANAJEMEN DAN USER;MENDAPAT PERSETUJUAN DARI MANAJEMEN DAN USER;

SETIAP PENGETESAN HRS DILAKUKAN SECARA BERSAMA-SETIAP PENGETESAN HRS DILAKUKAN SECARA BERSAMA-SAMA ANTARA USER DAN WAKIL DARI EDP DEPT.;SAMA ANTARA USER DAN WAKIL DARI EDP DEPT.;

HRS ADA PROSEDUR PERSETUJUAN UTK SETIAP SISTEM BARU HRS ADA PROSEDUR PERSETUJUAN UTK SETIAP SISTEM BARU SEBELUM DIGUNAKAN;SEBELUM DIGUNAKAN;

HRS ADA PROSEDUR PERSETUJUAN UTK DAPAT MELAKUKAN HRS ADA PROSEDUR PERSETUJUAN UTK DAPAT MELAKUKAN PERUBAHAN PROGRAM.PERUBAHAN PROGRAM.

Page 16: Audit Bank Electronic Data Processing (EDP)

DOCUMENTATION CONTROLSDOCUMENTATION CONTROLS KONTROL INI MENCAKUP DOKUMEN DAN CATATAN YG KONTROL INI MENCAKUP DOKUMEN DAN CATATAN YG

MENJELASKAN KEGIATAN PEMROSESAN KOMPUTER. BAGI MENJELASKAN KEGIATAN PEMROSESAN KOMPUTER. BAGI MANAJEMEN HAL INI BERGUNA UTK MEREVIEW SISTEM, MANAJEMEN HAL INI BERGUNA UTK MEREVIEW SISTEM, MELATIH PEGAWAI BARU DAN MEMELIHARA SISTEM. BAGI MELATIH PEGAWAI BARU DAN MEMELIHARA SISTEM. BAGI AUDITOR DOKUMENTASI INI DAPAT DIGUNAKAN UTK SUMBER AUDITOR DOKUMENTASI INI DAPAT DIGUNAKAN UTK SUMBER UTAMA INFORMASI MENGENAI ALUR TRANSAKSI DLM SISTEM UTAMA INFORMASI MENGENAI ALUR TRANSAKSI DLM SISTEM DAN MEKANISME KONTROLNYA.DAN MEKANISME KONTROLNYA.

FLOWCHARTS DAN PENJELASAN SISTEM DAN PROGRAM;FLOWCHARTS DAN PENJELASAN SISTEM DAN PROGRAM; PEDOMAN PENGOPERASIAN KOMPUTER;PEDOMAN PENGOPERASIAN KOMPUTER; PROSEDUR KONTROL YG HRS DILAKUKAN OLEH OPERATOR PROSEDUR KONTROL YG HRS DILAKUKAN OLEH OPERATOR

KOMPUTER DAN USER;KOMPUTER DAN USER; CONTOH INPUT DAN OUTPUT BERIKUT PENJELASANNYA;CONTOH INPUT DAN OUTPUT BERIKUT PENJELASANNYA;

Page 17: Audit Bank Electronic Data Processing (EDP)

HARDWARE AND SYSTEMS HARDWARE AND SYSTEMS SOFTWARE CONTROLSSOFTWARE CONTROLS

KEBERADAAN HARDWARE AND SOFTWARE CONTROLS KEBERADAAN HARDWARE AND SOFTWARE CONTROLS YANG TELAH TERPASANG DAPAT DIGUNAKAN UNTUK YANG TELAH TERPASANG DAPAT DIGUNAKAN UNTUK MEMBANTU GAGAL FUNGSI DARI PERANGKAT MEMBANTU GAGAL FUNGSI DARI PERANGKAT KOMPUTERKOMPUTER

DUAL READDUAL READ: INPUT DIBACA DUA KALI DAN HASIL KEDUA : INPUT DIBACA DUA KALI DAN HASIL KEDUA PEMROSESAN TERSEBUT DIBANDINGKAN;PEMROSESAN TERSEBUT DIBANDINGKAN;

PARITY CHECKPARITY CHECK: PENAMBAHAN BINARY DIGIT ( 0 ATAU 1) PADA : PENAMBAHAN BINARY DIGIT ( 0 ATAU 1) PADA DATA YANG DIPROSES GUNA MEMASTIKAN BAHWA SEMUA DATA DATA YANG DIPROSES GUNA MEMASTIKAN BAHWA SEMUA DATA YG DIINPUT TELAH DIPROSES;YG DIINPUT TELAH DIPROSES;

ECHO CHECKECHO CHECK: DATA YG DITERIMA OLEH PERANGKAT OUTPUT : DATA YG DITERIMA OLEH PERANGKAT OUTPUT DITRANSMISIKAN KEPADA SUMBER DATA UNTUK DIBANDINGKAN.DITRANSMISIKAN KEPADA SUMBER DATA UNTUK DIBANDINGKAN.

READ AFTER WRITEREAD AFTER WRITE: KOMPUTER BACA ULANG DATA SETELAH : KOMPUTER BACA ULANG DATA SETELAH DICATAT DAN DIVERIFIKASI DENGAN SUMBER DATANYADICATAT DAN DIVERIFIKASI DENGAN SUMBER DATANYA

Page 18: Audit Bank Electronic Data Processing (EDP)

ACCESS CONTROLSACCESS CONTROLS KONTROL INI DIMAKSUDKAN UTK KONTROL INI DIMAKSUDKAN UTK

MEMASTIKAN ADANYA OTORISASI MEMASTIKAN ADANYA OTORISASI PENGGUNAAN PERANGKAT EDP, DATA DAN PENGGUNAAN PERANGKAT EDP, DATA DAN PROGRAM KOMPUTERPROGRAM KOMPUTER

AKSES THD KOMPUTER HANYA OLEH YG BERHAK;AKSES THD KOMPUTER HANYA OLEH YG BERHAK; SECARA FISIK HRS ADA PENGAMANAN KOMPUTER UTK SECARA FISIK HRS ADA PENGAMANAN KOMPUTER UTK

PREMROSESAN DATA DENGAN RUANGAN KERJA USER;PREMROSESAN DATA DENGAN RUANGAN KERJA USER; MANAJEMEN HRS MENELAAH LAPORAN PENGGUNAAN MANAJEMEN HRS MENELAAH LAPORAN PENGGUNAAN

KOMPUTER;KOMPUTER; AKSES THD DATA FILES DAN PROGRAM, DOKUMENTASI HANYA AKSES THD DATA FILES DAN PROGRAM, DOKUMENTASI HANYA

DPT DILAKUKAN MELALUI PROSES OTORISASI; DPT DILAKUKAN MELALUI PROSES OTORISASI;

Page 19: Audit Bank Electronic Data Processing (EDP)

DATA AND PROCEDURAL DATA AND PROCEDURAL CONTROLSCONTROLS

KONTROL INI DIMAKSUDKAN UTK MENGENDALIKAN OPERASIA KONTROL INI DIMAKSUDKAN UTK MENGENDALIKAN OPERASIA KOMPUTER SETIAP HARI, MEMINIMALISIR KESALAHAN KOMPUTER SETIAP HARI, MEMINIMALISIR KESALAHAN PEMROSESAN DAN MENJAMIN KEBERLANGSUNGAN OPERASI PEMROSESAN DAN MENJAMIN KEBERLANGSUNGAN OPERASI JIKA TERJADI GANGGUAN FISIK ATAU KEGAGALAN KOMPUTERJIKA TERJADI GANGGUAN FISIK ATAU KEGAGALAN KOMPUTER

KONTROL YG DILAKUKAN MELIPUTI:KONTROL YG DILAKUKAN MELIPUTI:

PROSEDUR PENERIMAAN DAN PENYARINGAN DATA YG AKN PROSEDUR PENERIMAAN DAN PENYARINGAN DATA YG AKN DIPROSES;DIPROSES;

PENCATATAN SEMUA INPUT DATA;PENCATATAN SEMUA INPUT DATA; TINDAK LANJUT JIKA TERJADI KESALAHAN PEMROSESAN;TINDAK LANJUT JIKA TERJADI KESALAHAN PEMROSESAN; VERIFIKASI ATAS KEBENARAN DISTRIBUSI OUTPUT; VERIFIKASI ATAS KEBENARAN DISTRIBUSI OUTPUT;

Page 20: Audit Bank Electronic Data Processing (EDP)

APPLICATION CONTROLSAPPLICATION CONTROLS KONTROL INI BERKAITAN DENGAN KONTROL INI BERKAITAN DENGAN

PEKERJAAN TERTENTU YANG DIPROSES PEKERJAAN TERTENTU YANG DIPROSES MELALUI KOMPUTER DAN DIMAKSUDKAN UTK MELALUI KOMPUTER DAN DIMAKSUDKAN UTK MEMASTIKAN BHW PENCATATAN, MEMASTIKAN BHW PENCATATAN, PEMROSESAN DAN PELAPORAN PEMROSESAN DAN PELAPORAN DILAKSANAKAN DENGAN TEPATDILAKSANAKAN DENGAN TEPAT

INPUT CONTROLS;INPUT CONTROLS; PROCESSING CONTROLS;PROCESSING CONTROLS; OUTPUT CONTROLS;OUTPUT CONTROLS;

Page 21: Audit Bank Electronic Data Processing (EDP)

INPUT CONTROLSINPUT CONTROLS KONTROL INI SANGAT PENTING KARENA KONTROL INI SANGAT PENTING KARENA

KESALAHAN BANYAK DITEMUKAN PADA KESALAHAN BANYAK DITEMUKAN PADA INPTUT. TUJUANNYA UTK MEMASTIKAN BHW INPTUT. TUJUANNYA UTK MEMASTIKAN BHW DATA YG DITERIMA UTK DIPROSES TLH DATA YG DITERIMA UTK DIPROSES TLH MELALUI PROSES OTORISASI, DIKONVERSI MELALUI PROSES OTORISASI, DIKONVERSI KEDLM BENTUK YG BISA DIBACA KOMPUTER KEDLM BENTUK YG BISA DIBACA KOMPUTER DAN HASILNYA DAPAT DAN HASILNYA DAPAT DIPERTANGGUNGJAWABKANDIPERTANGGUNGJAWABKAN

Page 22: Audit Bank Electronic Data Processing (EDP)

INPUT CONTROLSINPUT CONTROLS AUTHORIZATIONSAUTHORIZATIONS

CONVERSION OF INPUT DATACONVERSION OF INPUT DATA::. RECORD COUNTS. RECORD COUNTS

. BATCH CONTROLS. BATCH CONTROLS

. COMPUTER EDITING. COMPUTER EDITING

. VERIFICATION. VERIFICATION

SUBSEQUENT ACCOUNTABILITYSUBSEQUENT ACCOUNTABILITY ERROR CORRECTIONERROR CORRECTION

Page 23: Audit Bank Electronic Data Processing (EDP)

TUJUANTUJUAN

KOMPONEN SISTEM EDPKOMPONEN SISTEM EDP JENIS KONTROL DALAM SISTEM EDPJENIS KONTROL DALAM SISTEM EDP INTERNAL CONTROL: EDP VS MANUALINTERNAL CONTROL: EDP VS MANUAL COMPLIANCE TESTCOMPLIANCE TEST ON LINE REAL TIME DAN COMPUTER ON LINE REAL TIME DAN COMPUTER

SERVICE CENTERSSERVICE CENTERS AUDIT EVIDENCEAUDIT EVIDENCE

Page 24: Audit Bank Electronic Data Processing (EDP)

PROCESSING CONTROLSPROCESSING CONTROLS

TUJUAN KONTROL INI ADALAH MEMASTIKAN TUJUAN KONTROL INI ADALAH MEMASTIKAN BHW EDP TLH BERFUNGSI SESUAI DENGAN BHW EDP TLH BERFUNGSI SESUAI DENGAN TUJUAN APLIKASI YG DIGUNAKAN: SEMUA TUJUAN APLIKASI YG DIGUNAKAN: SEMUA TRANSAKSI YG DIPROSES TLH MENDAPAT TRANSAKSI YG DIPROSES TLH MENDAPAT OTORISASI DAN TDK ADA PENAMBAHAN OTORISASI DAN TDK ADA PENAMBAHAN TRANSAKSI KEDLM SISTEM TANPA MELALUI TRANSAKSI KEDLM SISTEM TANPA MELALUI OTORISASIOTORISASI

CONTROLS TOTALS;CONTROLS TOTALS; FILE IDENTIFICATION LABEL;FILE IDENTIFICATION LABEL; LIMIT AND REASONABLENESS CHEKS;LIMIT AND REASONABLENESS CHEKS;

BEFORE-AND-AFTER REPORTBEFORE-AND-AFTER REPORT;;

Page 25: Audit Bank Electronic Data Processing (EDP)

OUTPUT CONTROLSOUTPUT CONTROLS

TUJUAN KONTROL INI ADALAH MEMASTIKAN TUJUAN KONTROL INI ADALAH MEMASTIKAN KEAKURATAN HASIL PEMROSESAN (KEAKURATAN HASIL PEMROSESAN (MACHINES MACHINES

SENSIBLE FILES AND PRINTED OUTPUTSENSIBLE FILES AND PRINTED OUTPUT) DAN OUTPUT ) DAN OUTPUT HANYA DITERIMA OLEH YG BERHAK HANYA DITERIMA OLEH YG BERHAK MENERIMANYAMENERIMANYA

RECONSILIATION OF TOTALS: RECONSILIATION OF TOTALS: INPUT – PROCESS - OUTPUTINPUT – PROCESS - OUTPUT

COMPARISON TO SOURCE DOCUMENTS;COMPARISON TO SOURCE DOCUMENTS; LIMIT AND REASONABLENESS CHEKS;LIMIT AND REASONABLENESS CHEKS;

BEFORE-AND-AFTER REPORTBEFORE-AND-AFTER REPORT;;

Page 26: Audit Bank Electronic Data Processing (EDP)

COMPLIANCE TESTCOMPLIANCE TEST TUJUANNYA ADALAH UTK MEMASTIKAN TUJUANNYA ADALAH UTK MEMASTIKAN

BHW SEMUA KONTROL YG ADA DLM BHW SEMUA KONTROL YG ADA DLM SISTEM EDP BERFUNGSI SISTEM EDP BERFUNGSI SEBAGAIMANA MESTINYASEBAGAIMANA MESTINYA

PROSEDUR UTK MELAKUKAN TEST TGT PROSEDUR UTK MELAKUKAN TEST TGT PD KECUKUPAN AUDIT TRAIL. JIKA PD KECUKUPAN AUDIT TRAIL. JIKA MENCUKUPI MK PROSEDUR MANUAL MENCUKUPI MK PROSEDUR MANUAL DPT DIGUNAKAN UTK TEST. JIKA TDK DPT DIGUNAKAN UTK TEST. JIKA TDK MK HRS MENGGUNAKAN KOMPUTERMK HRS MENGGUNAKAN KOMPUTER

Page 27: Audit Bank Electronic Data Processing (EDP)

COMPLIANCE TEST: TESTING GENERAL COMPLIANCE TEST: TESTING GENERAL CONTROLSCONTROLS

TUJUANNYA ADALAH UTK MEMASTIKAN BHW SEMUA TUJUANNYA ADALAH UTK MEMASTIKAN BHW SEMUA KONTROL YG ADA DLM SISTEM EDP BERFUNGSI KONTROL YG ADA DLM SISTEM EDP BERFUNGSI SEBAGAIMANA MESTINYA. TEHNIK YG DIGUNAKAN SEBAGAIMANA MESTINYA. TEHNIK YG DIGUNAKAN UTAMANYA INQUIRY, OBSERVASI DAN PENELITIAN UTAMANYA INQUIRY, OBSERVASI DAN PENELITIAN DOKUMENDOKUMEN

TESTING DILAKUKAN UTK MELIHAT BERFUNGSINYA :TESTING DILAKUKAN UTK MELIHAT BERFUNGSINYA : ORGANIZATION AND OPERATION CONTROLS;ORGANIZATION AND OPERATION CONTROLS; SYSTEMS DEVELOPMENT AND DOCUMENTATION SYSTEMS DEVELOPMENT AND DOCUMENTATION

CONTROLS;CONTROLS; HARDWARE AND SYSTEMS SOFTWARE CONTROLS;HARDWARE AND SYSTEMS SOFTWARE CONTROLS; ACCESS CONTROLS;ACCESS CONTROLS; DATA AND PROCEDURAL CONTROLSDATA AND PROCEDURAL CONTROLS

Page 28: Audit Bank Electronic Data Processing (EDP)

COMPLIANCE TEST: TESTING COMPLIANCE TEST: TESTING APPLICATION CONTROLSAPPLICATION CONTROLS

TESTING TANPA BANTUAN KOMPUTER: COCOK TESTING TANPA BANTUAN KOMPUTER: COCOK DIGUNAKAN JIKA DOKUMENTASI TERSELENGGARA DIGUNAKAN JIKA DOKUMENTASI TERSELENGGARA DNG BAIK DAN MENCUKUPINYA PRINTED OUTPUT. DNG BAIK DAN MENCUKUPINYA PRINTED OUTPUT. DILAKUKAN CUKUP DENGAN MEMBANDINGKAN DILAKUKAN CUKUP DENGAN MEMBANDINGKAN INPUT DNG OUTPUT. KELEMAHANNYA: TDK DPT INPUT DNG OUTPUT. KELEMAHANNYA: TDK DPT MENDETEKSI KESALAHAN PROGRAM, MENDETEKSI KESALAHAN PROGRAM, MEMANFAATKAN KEMAMPUAN KOMPUTER UTK MEMANFAATKAN KEMAMPUAN KOMPUTER UTK MEMPEROLEH AUDIT EVIDENCEMEMPEROLEH AUDIT EVIDENCE

TESTING DNG BANTUAN KOMPUTER: COCOK TESTING DNG BANTUAN KOMPUTER: COCOK DIGUNAKAN JIKA SEBAGIAN BESAR CONTROL TDP DIGUNAKAN JIKA SEBAGIAN BESAR CONTROL TDP DLAM PROGRAM KOMPUTER, TDK MENCUKUPINYA DLAM PROGRAM KOMPUTER, TDK MENCUKUPINYA AUDIT TRAIL, BESARNYA JUMLAH RECORDS YANG AUDIT TRAIL, BESARNYA JUMLAH RECORDS YANG AKN DI TEST. DILAKUKAN DENGAN MENGGUNAKAN AKN DI TEST. DILAKUKAN DENGAN MENGGUNAKAN COMPUTER AUDIT PROGRAMCOMPUTER AUDIT PROGRAM

Page 29: Audit Bank Electronic Data Processing (EDP)

TESTING APPLICATION CONTROLS DNG TESTING APPLICATION CONTROLS DNG MENGGUNAKAN KOMPUTERMENGGUNAKAN KOMPUTER

TESTING DNG BANTUAN KOMPUTER: COCOK TESTING DNG BANTUAN KOMPUTER: COCOK DIGUNAKAN JIKA SEBAGIAN BESAR CONTROL TDP DIGUNAKAN JIKA SEBAGIAN BESAR CONTROL TDP DLAM PROGRAM KOMPUTER, TDK MENCUKUPINYA DLAM PROGRAM KOMPUTER, TDK MENCUKUPINYA AUDIT TRAIL, BESARNYA JUMLAH RECORDS YANG AUDIT TRAIL, BESARNYA JUMLAH RECORDS YANG AKN DI TEST. DILAKUKAN DENGAN MENGGUNAKAN AKN DI TEST. DILAKUKAN DENGAN MENGGUNAKAN COMPUTER AUDIT PROGRAMCOMPUTER AUDIT PROGRAM

SOFTWARE YG DIGUNAKAN: DISUSUN SENDIRI OLEH SOFTWARE YG DIGUNAKAN: DISUSUN SENDIRI OLEH AUDITOR, MILIK BANK ATAU DIBELI DARI VENDOR.AUDITOR, MILIK BANK ATAU DIBELI DARI VENDOR.

TIGA METODA TESTING:TIGA METODA TESTING:

.. PARALLEL SIMULATIONPARALLEL SIMULATION

.. TEST DATATEST DATA

.. INTEGRATED TEST FACILITYINTEGRATED TEST FACILITY

Page 30: Audit Bank Electronic Data Processing (EDP)

ON LINE REAL TIME SYSTEM ON LINE REAL TIME SYSTEM (OLRT)(OLRT)

ONLINE: TERJADI KOMUNIKASI LANGSUNG DNG CPUONLINE: TERJADI KOMUNIKASI LANGSUNG DNG CPU REAL TIME: PEMROSESAN DATA DILAKUKAN REAL TIME: PEMROSESAN DATA DILAKUKAN

BERSAMAAN DNG KEGIATAN INPUT DAN OUTPUT BERSAMAAN DNG KEGIATAN INPUT DAN OUTPUT SGR TERSEDIA BAGI USERSGR TERSEDIA BAGI USER

CONTOH: SISTEM TIKET ELEKTRONIS LIONAIR, CONTOH: SISTEM TIKET ELEKTRONIS LIONAIR, REKENING TABUNGAN BANKREKENING TABUNGAN BANK

EDP CONTROLS: GENERAL ANDAPPLICATION EDP CONTROLS: GENERAL ANDAPPLICATION CONTROLS. PERBEDAAN UTAMA DARI SISTEM CONTROLS. PERBEDAAN UTAMA DARI SISTEM LAINNYA ADALAH PADA : ACCESS CONTROLS, INPUT LAINNYA ADALAH PADA : ACCESS CONTROLS, INPUT CONTROLS, STUDY AND EVALUATION OF THE CONTROLS, STUDY AND EVALUATION OF THE SYSTEMSYSTEM

Page 31: Audit Bank Electronic Data Processing (EDP)

STUDI KASUSSTUDI KASUS