Senin, 05 Maret 2012

Profesional IT "Audit"


AUDIT TRAIL
IT Audit Trail bisa dikatakan ke akuratan dalam mencatat semua transaksi yang diisi, diubah, atau dihapus oleh seseorang, seseorang di sini merupakan seorang IT yang tentunya ahli dibidang IT Audit. Fasilitas ini dinamakan Audit Trail. Fasilitas ini dapat diaktifkan atau di non-aktifkan melalui menu preferences.
Fasilitas Audit Trail diaktifkan, maka setiap transaksi yang dimasukan ke Accurate, jurnalnya akan dicatat di dalam sebuah tabel, termasuk oleh siapa, dan kapan. Apabila ada sebuah transaksi yang di-edit, maka jurnal lamanya akan disimpan, begitu pula dengan jurnal barunya.
Jadi, apa pun yang dilakukan oleh user di Accurate dapat anda pantau dari laporan Audit Trail. Laporan ini dapat berupa summary (aktivitas apa saja yang dilakukan), atau detail (semua perubahan jurnal akan ditampilkan).                

REAL TIME AUDIT

Real Time Audit IT adalah suatu proses kontrol pengujian terhadap infrastruktur teknologi informasi dimana berhubungan dengan masalah audit finansial dan audit internal secara online atau bisa dikatakn real time bisa disamakan dengan audit IT lebih dikenal dengan istilah EDP Auditing (Electronic Data Processing), biasanya digunakan untuk menguraikan dua jenis aktifitas yang berkaitan dengan komputer. Salah satu penggunaan istilah tersebut adalah untuk menjelaskan proses penelahan dan evaluasi pengendalian-pengendalian internal dalam EDP. Jenis aktivitas ini disebut sebagai auditing melalui komputer. Penggunaan istilah lainnya adalah untuk menjelaskan pemanfaatan komputer oleh auditor untuk melaksanakan beberapa pekerjaan audit yang tidak dapat dilakukan secara manual. Jenis aktivitas ini disebut audit dengan komputer.

http://donysetiadi.com/blog/2010/04/08/it-audit-trail/

IT FORENSICS

DEFINISI :
1.Definisi sederhana, yaitu penggunaan sekumpulan prosedur untuk melakukan pengujian secara menyeluruh suatu sistem komputer dengan mempergunakan software dan tool untuk memelihara barang bukti tindakan kriminal.
2.Menurut Noblett, yaitu berperan untuk mengambil, menjaga, mengembalikan, dan menyajikan data yang telah diproses secara elektronik dan disimpan di media komputer.
3.Menurut Judd Robin, yaitu penerapan secara sederhana dari penyidikan komputer dan teknik analisisnya untuk menentukan bukti-bukti hukum yang mungkin 
Tujuan IT Forensics.
Adalah untuk mengamankan dan menganalisa bukti digital.

Terminologi IT Forensics.
A.Bukti digital (digital evidence).
adalah informasi yang didapat dalam bentuk atau format digital, contohnya e-mail.
B.Empat elemen kunci forensik dalam teknologi informasi, antara lain :
1.Identifikasi dari bukti digital.
Merupakan tahapan paling awal forensik dalam teknologi informasi. Pada tahapan ini dilakukan identifikasi dimana bukti itu berada, dimana bukti itu disimpan dan bagaimana penyimpanannya untuk mempermudah tahapan selanjutnya.
2.Penyimpanan bukti digital.
Termasuk tahapan yang paling kritis dalam forensik. Bukti digital dapat saja hilang karena penyimpanannya yang kurang baik.
3.Analisa bukti digital.
Pengambilan, pemrosesan, dan interpretasi dari bukti digital merupakan bagian penting dalam analisa bukti digital.
4.Presentasi bukti digital.
Proses persidangan dimana bukti digital akan diuji dengan kasus yang ada. Presentasi disini berupa penunjukkan bukti digital yang berhubungan dengan kasus yang disidangkan.   



PERBEDAAN AUDIT AROUND COMPUTER DAN TROUGHT THE COMPUTER

Audit around the computer yaitu pendekatan audit dengan memperlakukan komputer sebagai kotak hitam, teknik ini tidak menguji langkah langkah proses secara langsung,hanya berfokus pada input dan output dari sistem computer 

Audit throught the computer yaitu pendekatan audit yang berorientasi computer yangsecara langsung berfokus pada operasi pemrosesan dalam system computer denganasumsi bila terdapat pengendalian yang memadai dalam pemrosesan, maka kesalahan danpenyalahgunaan dapat dideteksi

http://www.scribd.com/doc/51352349/kisi2-audit




profesional it "ancaman"


JENIS  ANCAMAN MELALUI BIDANG IT :

Sejalan dengan kemajuan teknologi komunikasi dan informasi, semakin kompleks pula jenis serangan yang terjadi di dunia maya. Jika dahulu diperkenalkan istilah hacker dan cracker yang menunjuk pada individu dengan kemampuan dan aktivitas khusus memasuki sistem komputer lain untuk beraneka ragam tujuan, maka saat ini sudah banyak diciptakan mesin atau sistem yang dapat bekerja sendiri secara intelijen untuk melakukan teknik-teknik penyusupan dan perusakan sistem11. Intinya adalah bahwa serangan terhadap sistem keamanan teknologi informasi organisasi telah masuk pada kategori kriminal, baik yang bersifat pidana maupun perdata.

CYBER CRIME

Terlepas dari semakin beraneka ragamnya jenis serangan yang ada, secara prinsip terdapat 4 (empat) jenis aktivitas yang kerap dikategorisasikan sebagai tindakan kriminal dalam dunia teknologi informasi.
·         Pertama adalah interception, yaitu tindakan menyadap transmisi yang terjadi antara satu pihak dengan pihak yang lain.
·         Kedua adalah interruption, yaitu tindakan yang mengakibatkan terjadinya pemutusan komunikasi antara dua buah pihak yang seharusnya berinteraksi.
·         Ketiga adalah modification, yaitu tindakan melakukan perubahan terhadap data atau informasi atau konten yang mengalir dalam sebuah infrastruktur teknologi informasi tanpa sepengetahuan yang mengirimkan/menerimanya.
·         keempat adalah fabrication, yaitu tindakan mengelabui seolah-olah terjadi suatu permintaan interaksi dari seseorang seperti yang dewasa ini dikenal dengan istiliah phishing. Studi mendalam mengenai tindakan kriminal di dunia maya memperlihatkan berbagai motif atau alasan seseorang melakukannya, mulai dari mencari sensasi semata hingga dibiayai oleh sekelompok sponsor teroris internasional.

 
www.idsirtii.or.id/.../621bdc057e3899ad3c348bda5dd322cc1.pdf

PROFESIONAL TSI "ciri"


CIRI” PROFESIONALISME BIDANG IT :

  • ·         Punya keterampilan yang tinggi dalam suatu bidang serta kemahirandalam menggunakan peralatan tertentu yang diperlukan dalampelaksanaan tugas yang bersangkutan dengan bidang IT.
  • ·         Punya ilmu dan pengalaman serta kecerdasan dalam menganalisissuatu masalah dan peka di dalam membaca situasi cepat dan tepatserta cermat dalam mengambil keputusan terbaik atas dasar kepekaan.
  • ·         Punya sikap berorientasi ke depan sehingga punya kemampuanmengantisipasi perkembangan lingkungan yang terbentang dihadapannya
  • ·         Keterampilan yang berdasarkan pada pengetahuan teoritis.Profesionalisme diasumsikan mempunyai pengetahuan teoritis yangekstensif dan memiliki keterampilan yang berdasarkan padapengetahuan dan bisa diterapkan dalam praktek.
  • ·         Asosiasi ProfesionalProfesi biasanya memiliki badan yang diorganisasi oleh paraanggotanya, yang dimaksudkan untuk meningkatkan status anggota.Organisasi tersebut memiliki persyaratan khusus untuk menjadianggotanya
  • ·         Pendidikan yang ekstensif Profesi yang prestisius memerlukan pendidikan yang lama dalam jenjang pendidikan tinggi.
  • ·         Ujian kompetensiSebelum memasuki organisasi profesional, biasanya ada persyaratanuntuk lulus dari suatu tes yang menguji terutama pengetahuan teoretis.
  • ·         Pelatihan InstitusionalSelain ujian, juga biasanya dipersyaratkan untuk mengikuti pelatihaninstitusional dimana calon profesional mendapatkan pengalamanpraktis sebelum menjadi anggota penuh organisasi. Peningkatanketerampilan melalui pengembangan professional juga dipersyaratkan.
  • ·         LisensiProfesi menetapkan syarat pendaftaran dan proses sertifikasi sehinggahanya mereka yang memiliki lisensi bisa dianggap bisa dipercaya.
  • ·         Otonomi KerjaProfesional cenderung mengendalikan kerja dan pengetahuan teoritismereka agar terhindar dari intervensi dari luar.
  • ·         Kode Etik Organisasi profesi biasanya memiliki kode etik bagi para anggotanyadan prosedur pendisiplinan bagi mereka yang melanggar aturan.
  • ·         Mengatur DiriOrganisasi profesi harus bisa mengatur organisasinya sendiri tanpacampur tangan pemerintah
  • ·         Layanan publik dan altruismeDiperolehnya penghasilan dari kerja profesi yang dapat dipertahankanselama berkaitan dengan kebutuhan publik, seperti layanan dokterberkontribusi terhadap kesehatan masyarakat.
  • ·         Status dan imbalan yang tinggiProfesi yang paling sukses akan meraih status yang tinggi, prestise,dan imbalan yang layak bagi para anggotanya. Hal tersebut bisadianggap sebagai pengakuan terhadap layanan yang mereka berikanbagi masyarakat
  •