Senin, 06 Februari 2017

Soal SIA 2



Soal 1.1
Nilai informasi adalah selisish antara keuntungan yang direalisasikan atau penggunaan informasi dengan biaya untuk menghasilkannya. Apakah Anda atau organisasi manapun, akan menghasilkan informasi jika biaya yang diperkirakan melebihi manfaatnya ? Jika ya, berikan beberapa contoh ! Jika tidak, mengapa?

Jawaban : Jika perkiraan informasi itu melebihi manfaatnya, maka saya tidak akan memproduksi informasi tersebut. Karena nilai informasi ditentukan dari dua hal yaitu manfaat dan biaya. Suatu informasi dikatakan bernilai apabila manfaatnya lebih efektif dibandingkan dengan biaya mendapatkannya.

Soal 4.2
Model data relasional merepresentasikan data yang disimpan dalam tabel. Spreadsheet adalah alat lain yang digunakan akuntan untuk membuat representasi tabular data. Apa saja kesamaan dan perbedaan cara alat ini menggunakan tabel? Bagaimana kebiasaan akuntan dengan representasi tabular pada spreadsheet  dapat memudahkan atau menghalangi pembelajaran untuk menggunakan DBMS relasional?

Jawaban : Persamaan model relasional dan spreadsheet adalah sama-sama menyajikan data dalam tabel dua dimensi. Perbedaannya adalah model relasional menggunakan kombinasi atau joining relasional tabel untuk menghasilkan new atau hasilkan pilar, sedangkan spreadsheet menggunakan representasi tabular.

Soal 4.4
Bahasa query DBMS relasional memberikan akses informasika mengenai aktivitas organisasi. Apakah ini berarti pemrosesan online, real-time sebaiknya digunakan unutuk semua transaksi? Apakah organisasi perlu laporan keuangan real-time? Mengapa atau mengapa tidak ?

Jawaban : Sangat perlu dengan adanya laporan keuangan real-time. Data pengguna laporan keuangan dapat mengetahui data laporan terbaru sesuai data yang paling baru dimasukkan. Hal ini akan berguna untuk menganalisa keadaan keuangan perusahaan dengan bersumberkan data yang real dan update.







Soal 5.1
Apakah Anda percaya bahwa cara yan paling efektif untuk memperoleh keamanan yang memadai adalah begantung pada integritas karyawan perusahaan? Mengapa atau mengapa tidak? Apakah ini tampak ironis? Apa yang sebaiknya dilakukan perusahaan untuk memastikan integritas karyawan?
Jawaban : Saya setuju, karena suatu perusahaan itu bagaikan suatu tim dalam suatu kompetisi. Pengukuran integritas pada seorang karyawan biasanya dilakukan dengan memperhatikan kinerjanya saat di lapangan, memberinya studi kasus yang berkaitan dengan pengukuran suatu integritas atau mewawancarainya secara formal dan non-formal.

Soal 5.5
Oleh karena pengukuran keamanan komputer yang meningkat terkadang membuat serangkaian permsalahan baru pengguna yang antagonis, waktu respons yang lama, dan kinerja yang terhambat, beberapa orang percaya keamanan komputer yang paling efektif mengedukasi pengguna mengenai moral yang baik. Richard Stallman, aktifis komputer, percaya lisensi perangkat lunak adalah antisosial karena mencegah pertumbuhan teknologi dengan menjaga informasi jauh dadri pengguna potensial. Ia percaya mahasiswa kampus dan sekolah menengah sebaiknya memiliki akses yang tidak terbatas ke komputer tanpa pengukuran keamanan sehingga mereka dapat belajar perilaku sipil dan konstruktif. Ia menyatakan bahwa sistem yang terlindungi adalah puzzle (teka-teki) dan tugas manusia untuk menyelesaikan puzzle, mengeliminasi keamanan komputer sehingga tidak ada godaan unutuk masuk ke dalam sistem dan membajaknya.
Apakah Anda setuju bahwa lisensi perangkat lunak adalah antisosial? Apakah pengajaran etis merupakan solusi untuk keamanan komputer? Apakah perpindahan pengukuran keamanan komputer mengurangi terjadinya penipuan komputer? Mengapa atau mengapa tidak?

Jawaban : Saya setuju, bahwa lisensi perangkat lunak adalah antisosial karena tidak semua dapat mengembangkan perangkat lunak tersebut. Pengajaran etis merupakan solusi untuk keamanan komputer, karen pengajaran etis ini sangat bermanfaat untuk yang nantinya menjadia user agfar tidak membobol komputer. Perpindahan komputer keamanan perlu, karena semakin tinggi pengukuran keamanan semakin pula sulit dibobol.

Soal 7.2
Pemisahan tugas yang efektif terkadang tidak mungkin secara ekonomis untuk sebuah bisnis kecil. Elemen pengendalian internal apa yang menurut Anda dapat membantu mengompensasi ancaman ini ?

Jawaban : –kinerja = mencerminkan rasa tanggungjawab atas pelaksanaan kegiatan yang dijalankan.
–terpadu = usaha untuk mencapai keselarasan diantara semua bagian dalam organisasi sehingga tercipta suatu sinergi.
–berkesinambungan = bahwa terdapat tujuan masa depan yang ingin digapai oleh organisasi.

Soal 7.5
Ketika Anda pergi ke bioskop, Anda membeli sebuah tiket yang telah diberi nomor sebelumnya dari kasir. Tiket ini diserahkan ke orang lain di pintu masuk bioskop. Jenis penyimpangan apa yang coba dicegah oleh bioskop ini? Pengendalian apa yang ia gunakan untuk mencegah penyimpangan-penyimpangan tersebut? Apa risiko yang tersisa atau paparan yang dapat Anda identifikasikan?

Jawaban : yang harus dihindari adalah ketidak beraturannya dalam pemberian nomor tiket. Pemberian nomor tiket yang benar adalah pemberian nomor tiket yang sesuai dengan permintaan pemesan. Pengendalian yang digunakan yaitu pengendalian pemeriksaan dan pengendalian korektif, dimaksudkan agar dapat meningkatkan pelayanan kerja yang baik bagi para karyawan dan terutama pada bagian loket kasir bioskop agar pengunjung yang datang dapat merasakan pelayanan yang  baik. Resikonya adalah dapat memicunya keributan antara karyawan bioskop dengan pengunjung bioskop. Paparan yang dapat diidentifikasi adalah jumlah pemasukan bioskop akan berkurang karena pengunjung yang mulai menurun.


Soal 16.1
Meskipun XBRL memfasilitasi pertukaran informasi keuangan secara elektornik, beberapa pengguna eksternal berpikir bahwa langkah tersebut tidak cukup jauh. Mereka perlu mengakses seluruh buku besar, tidak hanya laporan keungan yang ditandai XBRL yang merangkum akun-akun besar. Haruskah perusahaan menyediakan akses tersebut bagi para pengguna eksternal? Mengapa ya dan mengapa tidak ?

Jawaban :  Ya, karena jika perusahaan menggunakan XBRL dapat meningkatkan kegunaan sistem pelaporan secara elektronik karena mengimplementasikan format yang sudah terstandar, validasi secara otomatis, meningkatkan kemudahan akses informasi finansial terutama bagi investor internasional. Mempercepat pengambilan keputusan bisnis bagi investor, dapat meningkatkan kontrol lingkungan, dan manipulasi data.

Soal 16.3
Mengapa jejak audit adalah pengendalian yang penting?

Jawaban : Karena jejak audit berperan untuk menelusuri angka-angka yang disajikan dalam laporan keuangan sampai ke transaksi bentuk dokumen-dokumen pendukungnya. Begitupula sebaliknya dimana transaksi-transaksi yang terjadi dalam suatu perusahaan tercatat sampai dengan ke laporan keuangan.

Soal 16.3
Jelaskan komponen-komponen dari sebuah jejak audit untuk memverifikasi perubahan terhadap utang! Jawaban Anda harus menentukan bagaimana komponen-komponen tersebut dapat digunakan untuk memverifikasi ketepatan, kelengkapan, dan validitas seluruh pembelian, retur pembelian, potongan pembelian, memo debit, dan pengeluaran kas!

Jawaban :
Jejak audit untuk memverifikasi perubahan terhadap utang :
1. adanya dokumen pendukung pada saat penerimaan barang dari supplier :
a. order pemasaran dari pihak perusahaan yang berisi barang yang dipesan serta jumlahnya.
b. adanya nota pengiriman barang dari supplier
2. pencatatan penerimaan barang kedalam sistem
3. pencatatan kedalam buku besar inventory dan account payable
4. penerimaan memo dari bagian quality control mengenai kualitas barang yang tidak sesuai dengan standar disertai dengan bukti pengetesan barang.
5. penerbitan memo debit kepada supplier
6. pemisahan barang yang kualitasnya tidak bagus di gudang
7. pencatatan buku besar dengan mengurangi inventory dan account payable


Soal 9.1
Dari sudut pandang pelanggan, apakah manfaat dan kerugian dari pendekatan opt-in versus opt-out untuk mengumpulkan informasi pribadi? Apakah manfaat dan kerugian dari kedua pendekatan jika dilihat dari sudut pandang organissasi yang menghendaki mengumpulkan informasi tersebut ?
Jawaban : bagi pelanggan, opt-out merugikan karena pelanggan harus bertanggung jawab bila organisasi mengumpulkan data pribadi pelanggan dan harus menginformasikan kepada organisasi untuk tidak mengumpulkan data pribadinya. Pelanggan yang memilih opt-out mungkin tidak mengetahui kalau organisasi mengumpulkan data pribadi mereka. Bagi oraganisasi, opt-out adalah keuntungan karena dapat secara bebas mengumpulkan data pribadi pelanggan , sampai akhirnya pelanggan secara eksplisit mengatakan berhenti.

Jawaban 10.7
Kasus A : menggunakan pengecekan validitas untuk membandingkan kode ID atau nomor rekening dalam transaksi dengan data serupa di dalam file induk untuuk mengverifikasi bahwa rekening tersebut ada.
Kasus C : menggunakan pengecekan berurutan, sebuah pengecekan edit yang menentukan apakah batch ats input data berada di dalam urutan numerik atau alphabetis yang tepat.
Kasus D : menggunakan prompting sebuah pengecekan kelengkaoan entri data secara online yang meminta tiap-tiap item yang diperlukan dalam data input , dan kemudian menunggu respon yang dapat diterima sebelum meminta item selanjutnya.
Kasus F : menggunakan disaster recovery plan dimana untuk mengendalikan kemampuan teknologi informasi sebuah organisasi akibat kejadiannya, pusat datanya di hancurkan karena bencana.
Kasus G : menggunakan tes kewajaran untuk menentukan kewajaran dari hubungan logis antara dua item-item data.
Kasus I : menggunakan perhitungan ulang total batch. Total batch harus dihitung ulang setiap masing-masing catatan transaksi di proses dan total dari batch tersebut harus dibandingkan dengan nilai-nilai dalam catatan trailer, segala perbedaan mengindikasikan sebuah kesalahan pemrosesan.

Jawaban 11.9
A. Keuntungan penggunaan perangkat lunak audit komputer :
·         Software-nya kebanyakan meruoakan sistem yang independen dan yang digunakan adalah file dengan jenis read-only, sehingga dapt mencegah kerusakan data akibat pengadilan atau penghapusan.
·         Memberikan dokumentasi dari setiap pengujian yang dilakukan dalam software tersebut yang dapat digunakan sebagai dokumentasi pelengkap dalam kertas kerja audit.
·         Penghematan biaya dan tenaga dalam audit, terutama audit pada perusahaan besar dengan sampel audit yang sangat banyak, dapat diselesaikan dalam waktu singkat karena kebanyakan dari software tersebut mempunyai kemampuan unlimited dalam mmebaca data komputer.
·         Memberikan nilai tambah dan meningkatkan kualitas audit, karena software audit pada umumnya mempunyai kemampuan untuk mendeteksi kecurangan dengan cara pengujian analisis.

Soal 20.1
Pendekatan terhadap perencanaan SIA jangka panjang yang dijelaskan di abab ini oenting bagi organisasi besar dengan investasi luas atas fasilitas-fasilitas komputer. Haruskah organisasi kecil dengan sistem informasi yang jauih lebih sedikit berupaya untuk mengimplementasikan program perencanaan ? mengapa ya atau mengapa tidak?
Jawaban : program perencanaan perlu dilakukan baik bagi organissai besar maupun kecil, karena organisai perlu melakukan dalam setiap kegiatan organisasinya baik perencanaan produksi atau perencanaan rekuitmen karyawan baru. Perencanaan merupakan proses dasar bagi organisasi untuk memilih sasaran dan menetapkan bagaimana cara pencapaiannya. Oleh karena itu perusahaan harus menetapkan tujuan dan sasarran yang dikehendaki sebelum melakukan proses perencanaan.


Soal 20.2
Anda adalah seorang konsultan yang menyarankan sebuah perusahaan untuk mendesain dan mengimplementasikan sebuah sistem baru. Manajemen telah memutuskan untuk membiarkan beberapa pegawai pergi setelah sistem tersebut diimplementasikan. Beberapa pegawai telah memiliki cukup lama bekerja untuk perusahaan. Bagaimana Anda akan menasihati manajemen untuk mengomunikasikan kepuutuusan ini ke para pegawai yang terpengaruh dan seluruh staf?
Jawaban : memberikan saran kepada pihak manajemen untuk mengomunikasikan tentang perubahan sistem kepada seluruh stafnya, apa tujuan dari perubahan sistem tersebut dan apa dampaknya bagi perusahaan dan seluruh karyawannya terutama manfaat yang akan didapat dengan mengimplementasikan sistem baru tersebut. Seperti proses yang lebih cepat, lebih ekonomis, lebih memudahkan pekerjaan bagi para karyawan, dan sebagainya.

Soal 21.3
Anda adalah konsultan sistem bagi Ernwk, Price, dan Deloite, CPA. Pada turnamen golf tahunan country club Anda, Frak Fender, seorang penjual mobil, menjelaskan sebuah proposal dari Turnkey System dan meminta pendapat Anda. Sistem tersebut akan menangani akuntansi persediaan, piutang, penggajian, utang, dan buku besar, umum. Personel Turnkey akan memasang sistem senilai $40.000 dan melatih para pegawai Fender. Identifikasikan tema utama yang Anda akan ungkapkan untuk menanggapi Fener. Identifikasi keuntungan dan kerugian menggunakan sebuah sistem turnkey (turnkey system) untuk mengoperasikan sistem akuntansi organisasi tersebut.
Jawaban : 
* keuntungan sistem turnkey :
- tidak perlu memikirkan proses ontruksi mulai dari perencanaan
- tidak perlu menyediakan dana dari awal project
- tidak perlu Quaranty Surveyor
- tidak perlu pengawasan pekerjaan secara lengkap

*kekurangan sistem turnkey :
- harus membayar provisi bank untuk payment quarantee selama proyek
- harus menanggung beban biaya bungan selama pembangunan
- biaya kontruksi lebih  mahal daripada kontrak biasa

Soal 21.4
Sara Jons memiliki sebuah toko eceran yang tumbuh pesat dalam menghadapi kompetisi berat karena layanan pelanggan yang buruk, penagihan yang terlambat serta rentan kesalahan, dan pengendalian persediaan yang tidak efisien. Demi keberlangsungan pertumbuhan perusahaan, SIA-nya harus ditingkatkan, tetapi Sara tidak yakin apa yang ingin dicapai perusahaan dengan mengguankan SIA. Sara telah mendengar mengenai Prototyping, tetapi tidak tahu apa sebenarnya prototyping itu atau apakah ia dapt membantu. Bagaimana Anda akan menjelaskan prototyping kepada Sara ? berikan sebuah penjelasan keuntungan dan kerugiannya serta kapan penggunaannya yang tepat !
Jawaban :
Ptototyping adalah proses membangun model dari suatu sistem dalam hal sistem informasi prototipe di pekerjakan untuk mmebantu desainer sistem membangun suatu suatu sistem informasi yang inuitif dan mudah untuk memanipulasi bagi pengguna akhir.
Keuntungan :
- mengurangi waktu pengembangan
- mengurangi biaya pengembangan
- membutuhkan keterlibatan pengguna
- pengembang menerima umpan balik pengguna terukur
- hasil kepuasan pengguna lebih tinggi


Kelemahan :
- untuk menghemat waktu biasanya pengembang hanya menggunakan bahasa pemrograman sederhana yang mungkin rendah dari segi keamanan.
- tidak cocok untuk di implementasikan pada sebuah sistem yang sangat besar dan global seperti sistem operasi komputer.
Jadi Sara sangat dianjurkan untuk menggunakan model prototyping karena dapat membantu toko yang sedeang dikelolanya, dengan sistem prototyping ini Sara dapat terbnatu dalam segi pelayanan yang cepat dan mudah. Untuk melakukan penagihan yang telah tercatat di sistem agar tidak terlambat serta akan meminimalisir kesalahan yang mungkin terjadi.

 

KUIS 2 SIA 2




1.    Apa yang dimaksud dengan Computer Incident Response Tim ? serta apa tugas atau fungsinya !
2.    Bagaimana pendapat Anda tentang tugas atau tanggung jawab sebuah organisasi untuk melindungi privacy informasi pribadi pelanggannya ? jelaskan alasannya !
3.    Sebutkan jenis audit internal yang Anda ketahui dan apa saya yang mencakup dalam audit tersebut ?
4.    Apa saja cara-cara paling umum untuk mendapatkan bukti audit ?
5.    Jelaskan enam tujuan dari audit sistem informasi ?
6.    Apa yang ada atau tidak ketahui tentang empat pengendalian output yang penting ?
7.    Jelaskan apa yang dimaksud dengan siklus hidup pengembangan sistem (system development life cycle) ?
8.    Didalam merencanakan pengembangan sistem terdapat dua cara yang dapat ditempuh. Jelaskan dua cara tersebut !
9.    Jelaskan tentang perangkat lunak yang dikembangkan oleh pengguna akhir !
10.  Apa yang dimaksud dengan implementasi dan konversi sistem ?

JAWABAN

1.    CIRT adalah suatu entitas organisasi yang diberikan tanggung jawab untuk mengkoordinasikan dan mendukung respon terhadap peristiwa keamanan komputer atau insiden. Tugas CIRT adalah :
- memberikan kesadaran bersama
- memberikan respon bila terjadi serangan
- melakukan penelitian
- melakukan identifikasi/menganalisa dari suatu serangan
- membagi pengetahuan
- menentukan kebijakan / prediksi cara mengatasi bila terjadi serangan
- sebagai penghubung bila terjadi  insiden informasi
2.    Dalam sebuah organisasi, sebuah data penting pelanggan baik itu berupa elektronik maupun berkas perlu dilindungi, agar tidak rentan terhadap pencurian. Adapun cara melindungi sistem informasi seperti :
- menggunakan password = dengan menggunakan password tidak sembarang orang dapat mengakses sistem informasi yang kita gunakan.
- back up dan recovery = dengan back up, dapat menyimpan asset sistem informasi pada server yang sudah tersedia; dan recovery, untuk mengambil asset sistem informasi yang sudah kita simpan 
- enksripsi dan deskripsi = proses membuat kata-kata menjadi kode atau sandi, jadi tidak sembarang orang dapat membaca asset informasi milik kita.

3.    Jenis audit internal :
- Audit keuangan = memeriksa keandalan dan integritas catatan-catatan akuntansi (baik informasi keuangan dan operasional)
- Audit sistem informasi = melakukan tinjauan atas pengendalian SIA untuk menilai kesesuaiannya dengan kebijakan dan prosedur pengendalian serta efektivitas dalam menjaga aset perusahaan.
- Audit operasional = berkaitan dengan penggunaan secara ekonomis dan efisien sumber daya seta pencapaian sasaran & tujuan yang telah ditetapkan.
- Audit kepatuhan = memeriksa bukti-bukti untuk menetapkan apakah kegiatan keuangan atau operasi suatu entitas telah sesuai dengan persyaratan ketentuan, atau peraturan tertentu.
- Audtit Investigatif = mengidentifikasi dan mengungkap kecurangan atau kejahatan dengan menggunakan pendekatan, prosedur dan teknik-teknik.

4.    Cara untuk mendapatkan bukti audit ialah :
- Penarikan sampel audit
- Pemeriksaan atas dokumentasi
- Pemeriksaan fisik atas aset – aset
- Konfirmasi melalui pihak ketiga
- Kusioner
- Melakukan ulang atas prosedur- prosedur
- Memeriksa bukti pendukung atas dokumen sumber
- Diskusi dengan para pegawai
- Tinjauan analitis
- Observasi atas aktivitas operasi

5.    Enam tujuan audit sistem informasi :
- Ketentuan keamanan untuk melindungi peralatan komputer, program, komunikasi dan data – data dari akses , modifikasi, atau penghancuran yang tidak diotorisasi
- Pengembangan dan akuisisi program dilakukan sesuai dengan otorisasi umum dan spesifikasi manajemen
- Modifikasi program mendapatkan otorisasi dan persetujuan manajemen
- Pemprsesan transaksi, file, laporan , catatan, dan catatan komputer lainnya tepat dan lengkap
- Data sumber yang tidak tepat atau tidak diotorisasi dengan benar diidentifikasi dan ditangani berdasarkan kebijakan manjerial yang telah ditentukan
- File – file data komputer tepat, lengkap dan rahasia.

6.    Yaitu kemungkinan resiko yang dihadapi yang terkait dengan output adalah :
- laporan tidak akurat
- tidak lengkap
- terlambat atau data tidak di-update
- banyaknya item data yang tidak relevan

7.    System Development Life Cycle (SDLC) adalah proses pembuatan dan pengubahan sistem serta model dan metodologi yang digunakan untuk mengembangkan sistem-sistem tersebut.

8.    Cara yang ditempuh dalam merencanakan pengembangan sistem adalah :
1)         Rencana Pengembangan Proyek
            Disiapkan oleh  tim proyeksi, berisi sebuah analisis biaya-manfaat, persyaratan pengembangan dan kebutuhan operasional serta sebuah daftar aktivitas-aktivitas yang diperlukan untuk mengembangkan dan mengoperasikan aplikasi baru tersebut.
2)         Rencana Induk
            Rencana Induk jangka panjang, disiapkan oleh panitia pengarah sistem informasi, menentukan sistem tersebut akan berisi apa saja, bagaimana sistem akan dikembangkan, siapa yang akan mengembangkannya, bagaimana sumber daya yang dibutuhkan akan diperoleh, dan kemana SIA tersebut ditujukan.

9.    End-user computing (EUC) adalah pengembangan, penggunaan, dan pengendalian aktif atas system informasi berbasis computer oleh para pemakai. EUC adalah orang yang menggunakan TI untuk memenuhi kebutuhan informasinya sendiri daripada bergantung pada ahli - ahli system.

10.  - Implementasi sistem = prosedur yang dilakukan untuk menyelesaikan desain yang ada dalam dokumen desain sistem disetujui dan menguji, menginstal, memulai, serta menggunakan sistem yang baru atau sistem yang diperbaiki.
- Konversi sistem = perubahan dari SIA lama ke SIA baru. 4 pendekatan konversi digunakan :
* konversi langsung = menghentikan SIA lama saat SIA yang baru diperlukan.
* konveresi paralel = mengoperasikan sistem lama dan baru secara bersamaan untuk satu periode.
* konversi bertahap = seccara bertahap menggantikan elemen-elemen dari SIA lama dengan yang baru.