Saya sebagai auditor IT
menggunakan framework standar COBIT karena sangat membantu untuk auditor,
manajemen dan pengguna untuk menjembatani antara risiko bisnis, kebutuhan
control dan permasalahan – permasalahan teknis.COBIT juga memberikan arahan
yang berorientasi pada bisnis, oleh karena itu manajer, auditor dan user (
pengguna ) sangat memanfaatkan arahan dari framework standar cobit. Arahan yang
membantu kami para auditor IT salah satu nya ada Control Objectives tujuan
pengendalian ini terdiri dari empat domain yaitu planning & organization,
acquisition & implementation, delivery & support dan yang terakhir
monitoring. Arahan yang kedua adalah Audit Guidlines berisi pengendalian yang
bersifat rinci untuk membantu kami para auditor IT dalam memberikan management
assurance atau saran perbaikan bila ada kerusakan atau error. Arahan yang
ketiga Management Guidelines berisi arahan baik secara umum maupun spesifik dan
sangat lengkap mengenai apa saja yang mesti dilakukan.
Auditor IT seperti kami biasa nya melakukan perencanaan
dimulai dengan menentukan area-area yang relevan dan berisiko paling tinggi.
Auditor IT menggunakan Auditor Guidelines sebagai tambahan materi untuk
merancang prosedur audit. Mengapa kami menggunakan Cobut khusus nya guidelines
karena dapat dimodifikasi dengan mudah, sesuia dengan industry, kondsi TI di
perusahaan kami atau objek khusus di proyek kami.
Tidak ada komentar:
Posting Komentar