kuesioner it audit

4
Kuesioner II.1. Pertanyaan 1. Apakah rencana jangka pendek/panjang telah dikaitkan dengan pengembangan TI, dan apakah selalu di-review/ditinjau kembali secara periodic? Tidak 2. Apakah perencanaan TI menyebutkan urutan prioritas yang akan diikuti dalam mengembangkan system bersangkutan? Ya 3. Apakan perencanaan TI mencantumkan tindakan-tindakan yang akan diambil berkenaan dengan perubahan organisasi, revisi ataupun penghapusan suatu operasi tertentu sebagai hasil pengembangan system berbasis TI? Tidak 4. Apakah perencanaan mencakup tindakan pengamanan yang dianggap perlu? Ya 5. Apakah users berpartisipasi dalam kegiatan perencanaan system informasi? Tidak 6. Apakah seluruh peraturan perusahaan yang berkaitan dengan introduksi system berbasis TI diteliti dengan seksama? Tidak 7. Apakah pengkajian dilakukan terhadap seluruh proses kerja, system manajemen dan peraturan-peraturan yang akan dipengaruhi oleh introduksi system berbasis TI yang direncanakan? Tidak 8. Apakah dana, personil, fasilitas dan waktu yang dibutuhkan untuk melaksanakan pengembangan system berbasis TI telah direncakan dengan sebaik-baiknya? Tidak 9. Apakah pedoman pengembangan telah distandarisasi dan apakah uraian tugas ditulis dalam bahasa yang mudah

Upload: santipray

Post on 27-Sep-2015

17 views

Category:

Documents


7 download

DESCRIPTION

Kuesioner untuk IT Audit

TRANSCRIPT

Kuesioner II.1. Pertanyaan

1. Apakah rencana jangka pendek/panjang telah dikaitkan dengan pengembangan TI, dan apakah selalu di-review/ditinjau kembali secara periodic? Tidak2. Apakah perencanaan TI menyebutkan urutan prioritas yang akan diikuti dalam mengembangkan system bersangkutan? Ya3. Apakan perencanaan TI mencantumkan tindakan-tindakan yang akan diambil berkenaan dengan perubahan organisasi, revisi ataupun penghapusan suatu operasi tertentu sebagai hasil pengembangan system berbasis TI? Tidak4. Apakah perencanaan mencakup tindakan pengamanan yang dianggap perlu? Ya5. Apakah users berpartisipasi dalam kegiatan perencanaan system informasi? Tidak6. Apakah seluruh peraturan perusahaan yang berkaitan dengan introduksi system berbasis TI diteliti dengan seksama? Tidak7. Apakah pengkajian dilakukan terhadap seluruh proses kerja, system manajemen dan peraturan-peraturan yang akan dipengaruhi oleh introduksi system berbasis TI yang direncanakan? Tidak8. Apakah dana, personil, fasilitas dan waktu yang dibutuhkan untuk melaksanakan pengembangan system berbasis TI telah direncakan dengan sebaik-baiknya? Tidak9. Apakah pedoman pengembangan telah distandarisasi dan apakah uraian tugas ditulis dalam bahasa yang mudah dimengerti, dan apakah pedoman tersebut akan selalu diperbaharui untuk merefleksi kemajuan dibidang TI? Tidak10. Apakah pengorganisasian untuk melaksanakan pengembangan system berbasis TI telah dilakukan sebagaimana mestinya, tugas dan tanggungjawab personil yang menangani disain system telah ditetapkan dengan jelas? Tidak11. Apakah peralatan dan berbagai teknologi yang dipilih mampu memberikan jaminan terhadap reliabilitas, keamanan dan efisiensi system secara keseluruhan? Ya12. Apakah rencana-rencana alternative telah diformulasikan dan didiskusikan sebagaimana mestinya? Tidak13. Apakah rencana/program pendidikan dan pelatihan akan dilaksanakan secara efektif sehingga dapat meningkatkan ketrampilan para personil? Ya14. Apakah tugas dan tanggung jawab personil pengembangan telah ditetapkan dengan jelas, dan apakah jenis pekerjaan untuk setiap personil juga telah ditetapkan? Ya15. Apakah standard operating procedure dan langkah-langkah yang layak akan diambil jika terjadi kegagalan system dan segera dilakukan dengan manual? Ya16. Apakah skema monitoring dan data lainnya/prosedur pengendalian akses data bekerja secara efektif seperti direncanakan? Ya17. Apakah diperoleh persetujuan manajemen untuk revisi, penambahan dan penghapusan program-program dan apakah operasi dilakukan sesuai dengan prosedur yang ada? Ya18. Untuk system yang ada pada saat ini yang sudah operasional, apakah akan terpadu menjadi bagian integral seluruh system? Ya19. Apakah tingkat kepuasan pemakai cukup memadai? Ya20. Apakah ada prosedur otorisasi akses dan cukup aman? Ya21. Apakah telah diambil langkah-langkah yang layak untuk memantau akses fisik pada seluruh jalur menuju fasilitas system? Tidak22. Apakah data output dikelola dengan layak dan dijamin kerahasiaannya? Ya23. Apakah data output dikelola dengan layak dan dimusnahkan secara layak sesuai degnan prosedur yang berlaku? Ya24. Apakah reproduksi dari data output terminal disetujui oleh manajemen sesuai dengan prosedur yang ada? Ya25. Apakah reliabilitas output data dianalisa dan dievaluasi berdasarkan basis regular dan apakah hasil analisis dan evaluasi tersebut digunakan untuk me-review system? Tidak26. Apakah tugas dan tanggungjawab seluruh personil operasi telah ditetapkan dengan jelas? Ya27. Apakah para personil diberi tugas yang layak dan dirotasi secara wajar? Ya28. Apakah program pelatihan regular dilakukan untuk meningkatkan kemampuan personil dalam menghadapi keadaan darurat? Ya