WXET3301 PENGAUDITAN KOMPUTER - PowerPoint PPT Presentation

1 / 17
About This Presentation
Title:

WXET3301 PENGAUDITAN KOMPUTER

Description:

Equipment sites placed orders using a touch-tone card reader dialer. ... He used a variety of techniques to find out how the system worked. ... – PowerPoint PPT presentation

Number of Views:134
Avg rating:3.0/5.0
Slides: 18
Provided by: mohdhamid
Category:

less

Transcript and Presenter's Notes

Title: WXET3301 PENGAUDITAN KOMPUTER


1
WXET3301 PENGAUDITAN KOMPUTER
  • Mustaffa Kamal bin Mohd Nor

2
Definisi
  • Pengauditan adalah satu fungsi untuk menentukan
    samada sesuatu sistem komputer itu melindungi
    aset, memelihara kesempurnaan (integriti) data,
    dan mencapai matlamat serta objektif organisasi
    dengan efektif dan efisyen

3
Topik perbincangan
  • mengapa perlu mengawal dan mengaudit sistem
    komputer
  • tujuan objektif pengauditan sistem maklumat
  • bagaimana kesan penggunaan komputer mempengaruhi
    kawalan dalaman dan pengauditan

4
Mengapa perlu kawalan
  • penggunaan komputer yang meluas
  • kebimbangan tentang penyalahgunaan komputer,
    privasi data
  • informasi yang tidak tepat, penipuan - akibat
    kekurangan kawalan

5
Tujuh faktor yang mempengaruhi organisasi
  • Kos akibat dari kehilangan data
  • Kos akibat dari pembuatan keputusan yang tidak
    tepat
  • Kos akibat dari penyalahgunaan komputer
  • Nilai perkakasan, perisian dan personel
  • Kos akibat dari ralat komputer
  • Pemeliharaan privasi
  • Mengawal evolusi penggunaan komputer

6
Perlindungan aset
  • Aset termasuk perkakasan, perisian, fasiliti,
    kakitangan (pengetahuan), fail data, dokumentasi
    sistem, dan bekalan
  • Mesti dilindungi
  • Kadangkala aset ini tertumpu di suatu tempat

7
Kesempurnaan data (integriti)
  • Sifat-sifat data lengkap, boleh dipercayai,
    tulin, benar
  • Data menggambarkan keadaan organisasi
  • Data membantu kelebihan dayasaing organisasi

8
Nilai data
  • Kemampuan data menukar tahap keraguan yang
    menyelubungi pembuatan keputusan
  • Had perkongsian data
  • Nilai data kepada kompetitor

9
Sistem efektif
  • Mencapai matlamat dan objektif organisasi
  • Dinilai selepas sistem telah beroperasi untuk
    beberapa lama

10
Sistem efisyen
  • Menggunakan sumber yang minima
  • Penting dinilai bila sesuatu komputer tidak lagi
    mempunyai kapasiti berlebihan

11
Kesan penggunaan komputer terhadap kawalan dalaman
  • Kawalan dalaman penting untuk memastikan wujudnya
    perlindungan aset, kesempurnaan data, sistem yang
    efektif dan efisyen
  • Pengasingan tugas
  • Pewakilan kuasa dan tanggungjawab
  • Kakitangan yang cekap dan jujur

12
Kesan terhadap kawalan dalaman (sambg)
  • Sistem pemberian kuasa
  • Dokumentasi dan rekod yang mencukupi
  • Kawalan fizikal keatas aset dan rekod
  • Penyeliaan yang mencukupi
  • Peperiksaan bebas terhadap prestasi
  • Perbandingan rekod perakaunan dan aset

13
Kesan penggunaan komputer terhadap pengauditan
  • Perubahan terhadap pengumpulan bukti
  • Perubahan terhadap penilaian bukti

14
Asas pembentukan pengauditan sistem maklumat
  • Pengauditan tradisi
  • Pengurusan sistem maklumat
  • Behavioral science
  • Sains komputer

15
Ringkasan
  • Pengauditan untuk memastikan
  • aset terlindung
  • data sempurna
  • sistem efektif
  • sistem efisyen
  • Beberapa faktor mempengaruhi organisasi untuk
    melakukan pengauditan
  • Kawalan dalaman penting

16
Ringkasan (sambungan)
  • Penggunaan komputer tidak mempengaruhi matlamat
    objektif kawalan dalaman, tetapi mengubah cara
    bagaimana objektif ini boleh dicapai.
  • Teknologi penggunaan komputer lebih kompleks dari
    sistem manual, pengumpulan dan penilaian bukti
    lebih susah dilakukan

17
  • Co. ABC used a computerized equipment ordering
    system. Equipment sites placed orders using a
    touch-tone card reader dialer. The orders were
    subsequently keypunched onto cards. The computer
    then updated the inventory master file and
    printed the orders. The order were supplied to a
    transportation office that shipped the supplies.
  • Mr. Abu intended to gain access to the ordering
    system. He used a variety of techniques to find
    out how the system worked. He sifted through
    trash cans and found discarded documents that
    provided him with information on the ordering
    system. He posed as a magazine writer and
    gathered information directly from the companys
    staff. To support his activities, he bought
Write a Comment
User Comments (0)
About PowerShow.com