Management control framework
- Planning
- Penilaian aset
- Arahan strategis
- Strategis pengembangan
- Progress report
- Initiative tobe undertaken
- Rencana implentasi
- Organization
ü Ketepatan manager dalam memilih dan mengelola staf
ü Preformansi staf ditinjau secara rutin
ü Penghentian staf secara hormat maupun tidak hormat
- Leading
ü Mengecek kualitas pemimpin dari akibatnya, spt : staf turnover, kegagalan project
ü Melihat efektifitas komunikasi antara manager dengan staf dapat digunakan bukti :
- Formal : rencana SI, dokumentasi standar dan kebijakan, minutes of meeting, memo yang disebarkan ke staf
- Informal : wawancara dengan staf, observasi langsung
- Controlling
Proses controlling dapat dilakukan dengan menetapkan kebijakan dan standar untuk setiap aktivitas yang berkaitan dengan fungsi SI.
System development management control
Meliputi :
- Analisis design
- Pembangunan
- Implementasi
- Pemeliharaan SI
3 pendekatan auditor :
ü Concurrent audit , ikut serta bersama tim dalam proses pengembangan SI (auditor internal)
ü Postimplementasion audit, mengudit SI yang telah diimplementasikan (auditor internal)
ü General audit, evaluasi pengembangan SI secara umum. (auditor external)
Programming management control
Program development life cycle :
ü Planning
- Apakah perencaan sudah sesuai dengan karakteristik perangkat lunak
- Seberapa baik perencanaan telah dilakukan
- Apakah karakteristik aktivitas control sudah sesuai dengan berbagai tipe perangkat lunak yang akan dibangun
- Apakah prosedur kontrol sudah dilakukan dan dapat diandalkan
- Apakah pendekatan yang digunakan oleh programmer sudah sistematis dan sesuai dengan kebutuhan sistem
- Mencari bukti proses pengendalian selama proses peracangan dilakukan
- Apakah pemilihan strategi dan integrasi sudah tepat
- Apakah strategi coding yang dipilih sudah terstruktur dan diikuti dengan baik
- Apakah ada fasilitas otomatis yang digunakan
- Apakah dokumentasi program berkualitas dengan baik
- Menguji modul secara individu
- Menguji kelompok modul yang sudah terkait
- Menguji secara keseluruhan
Apakah operational dan pemeliharaan sudah dilakukan dengan baik
Data resource management control
mengelola data sebagai sumber daya kritis
Solusi :
- Teknis, DBMS dan data repository system (DRS)
- Administratif, data administration (DA) dan DBA
Cara mengudit yaitu memastikan apakah 5 aspek berikut sudah berjalan dengan baik atau belum :
- Defining, creating, redefining, retiring data (dengan wawancara, observasi)
- Membuat database tersedia untuk semua user
- Menginformasikan dan melayani user
- Memelihara integritas data
- Monitoring operations
Sequrity management control
Langkah-langkah pengadaan program keamanan:
- Mempersiapkan rencana proyek
- Indentifikasi aset
- Penilaian aset
- Identifikasi ancaman (api, banjir, gangguan listrik, bencana alam, polusi, penyadapan, virus dan worm )
- Menaksir kemungkinan dari ancaman
- Menganalisa keterbukaan
- Membuat control
- Mempersiapkan laporan keamanan
- Emergency plan
- Backup plan
- Recovery plan
- Test plan
Operation management control
Control yang diperlukan meliputi :
- Compter operation
- Apakah operasi otomatis sudah akurat, lengkap dan otentik
- Apakah ada penjadwalan produksi yang diacu
- Apakah pemeliharaan sudah efektif dan efisien
- Network operation
- reliabilitas kontrol operasi network control terminal dan
- reliabilitas kontrol operasi file servers
- Data preparation and entry
- Apakah ada standar yang diterapkan untuk persiapan dan entri data
- Dokumen yang menunjukkan kesesuaian pelaksanaan persiapan dan entri data dengan standar yang diacu
- Production control
- Apakah file telah disiapkan dan terdokumentasi sesuai standar
- Dengan wawancara pengguna dan staf operasi tentang SLA
- Catatan komplain dan aksi penyelesaiannya
- Akurasi, kelengkapan, kebaruan dan keamanan dari dokumentasi fungsi transfer-pricing
- file library
- Documentation and program library
- Technical support
- Mencari tahu kepuasan pengguna akhir
- Observasi bagaimana staf merespon permintaan pengguna akhir
- Melihat log/ laporan akurasi, kelengkapan dan waktu respon staf
- Capacity planning and performance monitoring
- Apakah manajer operasi telah mengawasi performansi dengan baik
- Apakah keputusan yang diambil terkait perencanaan kapasitas sudah sesuai dengan statistik performansi
- Outsourced operation
- Evaluasi terus-menerus tentang kelayakan keuangan pihak penyedia outsource
- Memastikan kesesuaian dengan syarat dan ketentuan kontrak outsourcing
- Memastikan keandalan berkelanjutan dari kontrol dalam operasi penyedia outsource
- Mengelola prosedur disaster recovery dengan penyedia outsource
Quality assurance management control
- Developing quality goals
- Apakah sudah ada charter dan definisi sasaran untuk fungsi-fungsi SI
- Apakah tujuan dan ukuran kualitas telah ditentukan untuk setiap SI spesifik yang digunakan dalam organisasi
- Level awareness staf QA dan SI tentang tujuan kualitas
- Opini stakeholders (termasuk manajemen) tentang tujuan kualitas yang ditentukan oleh staf QA
b. Developing, promulgating, and maintaining standards for the IS function
c. Monitoring compliance with QA standards
d. Identifying areas for improvement
e. Reporting to management
f. Training in QA standards and procedures
Komentar
Posting Komentar