Pengendalian dan sistem informasi akutansi

Posted: Oktober 22, 2010 in tugas

Ancaman-ancaman atas SIA
1. Salah satu ancaman yang dihadapi perusahaan adalah kehancuran karena bencana alam dan politik, seperti :
– Kebakaran atau panas yang berlebihan
– Banjir, gempa bumi
– Badai angin, dan perang
2. Ancaman kedua bagi perusahaan adalah kesalahan pada software dan tidak berfungsinya peralatan, seperti :
– Kegagalan hardware
– Kesalahan atau terdapat kerusakan pada software, kegagalan sistem operasi, gangguan dan fluktuasi listrik.
– Serta kesalahan pengiriman data yang tidak terdeteksi.
3. Ancaman ketiga bagi perusahaan adalah tindakan yang tidak disengaja, seperti :
– Kecelakaan yang disebabkan kecerobohan manusia
– Kesalahan tidak disengaja karen teledor
– Kehilangan atau salah meletakkan
– Kesalahan logika
– Sistem yang tidak memenuhi kebutuhan perusahaan
4. Ancaman keempat yang dihadapi perusahaan adalah tindakan disengaja, seperti :
– sabotase
– Penipuan komputer
– Penggelapan

PENGENDALIAN UMUM
Meliputi:
• Pengendalian organisasi.
• Pengendalian dokumentasi.
• Pengendalian akuntabilitas aktiva.
• Pengendalian praktik manajemen.
• Pengendalian operasi pusat informasi
• Pengendalian otorisasi
• Pengendalian akses
PENGENDALIAN ORGANISASI
Organisasi menetapkan hubungan kerja antara karyawan dan unit organisasi. Struktur organisasi dirancang sedemikian rupa sehingga menghasilkan organisasi yang independen. Organisasi yang independen adalah struktur organisasi yang memisahkan wewenang dan tanggung jawab sedemikian rupa sehingga fungsi yang tidak kompatibel dipisahkan. Selain melalui pemisahan tugas, pengendalian juga dicapai dengan monitoring.
Dalam sistem manual, karyawan yang menangani aktiva mesti dipisahkan dari karyawan yang memiliki otorisasi untuk melaksanakan suatu transaksi dan karyawan yang bertanggung jawab untuk mencatat transaksi.
Sistem informasi memiliki tanggung jawab untuk merekam dan memproses data. Oleh karena itu sistem informasi mesti independen dari semua departemen yang menggunakan data dan informasi tersebut. Departemen pengguna adalah departemen yang memiliki tanggung jawab untuk menginisiasi dan mengotorisasi transaksi. Selain itu, fungsi pengembangan sistem mesti dipisahkan dari sistem pemrosesan transaksi.

PENGENDALIAN DOKUMENTASI
Dokumentasi yang baik berguna untuk efisiensi dalam perbaikan bug sistem, untuk efisiensi dalam pengembangan tambahan aplikasi baru, serta untuk pelatihan karyawan dalam mengenalkan sistem aplikasi.
Dokumentasi yang diperlukan meliputi:
• Kebijakan terkait dengan sistem, seperti kebijakan pengembangan sistem, kebijakan pengujian sistem, kebijakan operasi computer, dan kebijakan penanganan bencana dan keamanan sistem.
• Dokumentasi aplikasi sistem, seperti flowchart, data flow diagram, kode rekening, deskripsi prosedur, prosedur koreksi kesalahan, prosedur pengendalian, deskripsi file (termasuk kamus data), format output sistem, dan deskripsi input output sistem.
• Dokumentasi program.
• Dokumentasi data
• Dokumentasi operasi
• Dokumentasi untuk pengguna.

PENGENDALIAN AKUNTABILITAS AKTIVA
Sumber daya perusahaan (aktiva) perlu dijaga. Cara menjaga aktiva tersebut antara lain:
• Penggunaan buku pembantu dalam catatan akuntansi
• Rekonsiliasi (seperti rekonsiliasi kas dan persediaan)
• Prosedur acknowledgement sebagai bentuk wujud pertanggungjawaban atas aktiva yang ditangani oleh seseorang atau suatu bagian.
• Penggunaan log dan register
• Review oleh pihak independent

PENGENDALIAN PRAKTIK MANAJEMEN
Meliputi kebijakan dan praktik sumber daya manusia, komitmen terhadap kompetensi, praktik perencanaan, praktik audit, dan pengendalian pengembangan sistem aplikasi (prosedur perubahan sistem dan prosedur pengembangan sistem baru).

PENGENDALIAN APLIKASI
Meliputi:
• Pengendalian otorisasi,
• Pengendalian input, dapat berupa edit test pada saat data diinputkan ke dalam layar komputer (validity check, limit check, field check, relationship check), dapat berupa batch control total (amount control total, hash total dan record count) jika data diinputkan secara batch.
• Pengendalian proses, dapat berupa manual cross check dan pengendalian proses yang lain.
• Pengendalian output. Output mesti didistribusikan ke pihak yang tepat.

Lingkungan Pengendalian
• Komponen pertama dari model pengendalian internal COSO adalah : lingkungan pengendalian.
• Lingkungan pengendalian terdiri dari faktor-faktor berikut ini :
a. Komitmen atas integritas dan nilai-nilai etika
b. Filosofi pihak manajemen dan gaya beroperasi
c. Struktur organisasional
d. Badan audit dewan komisaris
e. Metode untuk memberikan otoritas dan tanggung jawab
f. Kebijakan dan praktik-praktik dalam sumber daya manusia
g. Pengaruh-pengaruh eksternal
• Komponen kedua dari model pengendalian internal COSO adalah kegiatan-kegiatan pengendalian.
• Secara umum, prosedur-prosedur pengendalian termasuk dalam satu dari lima kategori berikut ini :
1. Otorisasi transaksi dan kegiatan yang memadai
2. Pemisahan tugas
3. Desain dan penggunaan dokumen serta catatan yang memadai
4. Penjagaan aset dan catatan yang memadai
5. Pemeriksaan independen atas kinerja

Penilaian Resiko
• Komponen ketiga dari model pengendalian internal COSO adalah Penilaian resiko.
• Perusahaan menghadapi jenis-jenis ancaman berikut ini :
1. strategis — melakukan hal yang salah
2. Operasional ── melakukan hal yang benar, tetapi dengan cara yang salah
3. Keuangan — adanya kerugian sumber daya keuangan, pemborosan, pencurian atau pembuatan kewajiban yang tidak tepat
4. informasi — menerima informasi yang salah atau tidak relevan, sistem yang tidak andal, dan laporan yang tidak benar atau menyesatkan
• Perusahaan yang menerapkan sistem EDI harus mengidentifikasi ancaman-ancaman yang akan dihadapi oleh sistem tersebut, taitu :
1. Sistem yang tidak kompatibel
2. Akses sistem yang tidak diotorisasi
3. Penyadapan transmisi data
4. Hilangnya integritas data
5. Pemilihan teknologi yang tidak sesuai
6. Kegagalan sistem
7. Transaksi yang tidak lengkap

Informasi dan Komunikasi
1. Komponen keempat dari model pengendalian internal COSO adalah informasi dan komunikasi .
2. Akuntan harus memahami berikut ini :
• Bagaimana transaksi diawali
• Bagaimana data didapat dalam bentuk yang dapat dibaca oleh mesin atau data diubah dari dokumen sumber ke bentuk yang dapat dibaca oleh mesin
• Bagaimana file komputer diakses dan diperbarui
• Bagaimana data diproses untuk mempersiapkan sebuah informasi
• Bagaimana informasi dilaporkan
3. Metode utama untuk mengawasi kinerja mencakup :
• Supervisi yang efektif
• Pelaporan yang bertanggungjawab
• Audit internal
4. Jejak audit muncul ketika transaksi suatu perusahaan dapat dilacak di sepanjang sistem mulai dari asalnya sampai tujuan akhirnya pada laporan keuangan.
5. Komponen kelima dari model pengendalian internal COSO adalah pengawasan.
6. Hal-hal tersebut membuat sistem dapat melakukan jejak audit (audit trail).

Tinggalkan Balasan

Isikan data di bawah atau klik salah satu ikon untuk log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Logout / Ubah )

Gambar Twitter

You are commenting using your Twitter account. Logout / Ubah )

Foto Facebook

You are commenting using your Facebook account. Logout / Ubah )

Foto Google+

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s