Monday, 3 December 2018

COBIT


DEFINISI COBIT

Control Objectives for Information and Related Technology (COBIT) dapat didefinisikan sebagai alat pengendalian untuk informasi dan teknologi terkait dan merupakan standar terbuka untuk pengendalian terhadap teknologi informasi yang dikembangkan oleh Information System Audit and Control Association (ISACA) melalui lembaga yang dibentuknya yaitu Information and Technology Governance Institute (ITGI) pada tahun 1992.
Tujuan diluncurkan COBIT adalah untuk mengembangkan, melakukan riset dan mempublikasikan suatu standar teknologi informasi yang diterima umum dan selalu up to date untuk digunakan dalam kegiatan bisnis sehari- hari. Dengan bahasa lain, COBIT dapat pula dikatan sebagai sekumpulan dokumentasi best practices untuk IT governance yang dapat membantu auditor, manajemen dan pengguna (user) untuk menjembatani gap antara risiko bisnis, kebutuhan kontrol dan permasalahan- permasalahan teknis melalui pengendalian terhadap masing- masing dari 34 proses IT, meningkatkan tingkatan kemapanan proses dalam IT dan memenuhi ekspektasi bisnis dari IT.

PENGGUNA COBIT

Menurut ISACA, COBIT utamanya ditargetkan untuk kelompok berikut  :

1.   Manajer,
   Manajer sebagai pihak yang memegang tanggung jawab eksekutif dalam operasi perusahaan membutuhkan informasi untuk mengendalikan operasi di lingkup internal dan mengarahkan proses bisnis.  COBIT dapat membantu manajer bisnis dan manajer TI untuk menyeimbangkan risiko dan mengendalikan investasi di dalam lingkungan TI yang seringkali tidak dapat ditebak.


2.   User (Pengguna Akhir),

   COBIT menawarkan sebuah framework untuk memperoleh keyakinan pada keamanan dan pengendalian layanan TI yang disediakan baik oleh pihak internal maupun eksternal organisasi.


3.   Auditor,

   COBIT membantu auditor untuk memberikan struktur dan memperkuat opini mereka dan menyediakan saran untuk manajemen bagaimana cara meningkatkan pengendalian internal.


4.   Konsultan Bisnis dan TI,

     Konsultan bisnis dan TI dapat memberikan pengetahuan mengenai framework dan metode dalam TI kepada sebuah organisasi, sekaligus menyediakan saran kepada manajemen bisnis dan TI dalam meningkatkan tata kelola TI.


5.   Profesional Manajemen Layanan TI (IT Service Management Professionals),

COBIT membantu untuk meningkatkan manajemen layanan TI dengan menyediakan sebuah framework yang mencakup siklus hidup yang komplit dari sistem dan layanan TI.

SKALA MATURITY PADA COBIT

Maturity model adalah suatu metode untuk mengukur level pengembangan manajemen proses, yang berarti adalah mengukur sejauh mana kapabilitas manajemen tersebut. Seberapa bagusnya pengembangan atau kapabilitas manajemen tergantung pada tercapainya tujuan-tujuan COBIT yang . Sebagai contoh adalah ada beberapa proses dan sistem kritikal yang membutuhkan manajemen keamanan yang lebih ketat dibanding proses dan sistem lain yang tidak begitu kritikal. Di sisi lain, derajat dan kepuasan pengendalian yang dibutuhkan untuk diaplikasikan pada suatu proses adalah didorong pada selera resiko Enterprise dan kebutuhan kepatuhan yang diterapkan.

Tingkat kemampuan pengelolaan TI pada skala maturity dibagi menjadi 6 level :
  1. Level 0(Non-existent); perusahaan tidak mengetahui sama sekali proses teknologi informasi di perusahaannya 
  2. Level 1(Initial Level); pada level ini, organisasi pada umumnya tidak menyediakan lingkungan yang stabil untuk mengembangkan suatu produk baru. Ketika suatu organisasi kelihatannya mengalami kekurangan pengalaman manajemen, keuntungan dari mengintegrasikan pengembangan produk tidak dapat ditentukan dengan perencanaan yang tidak efektif, respon sistem. Proses pengembangan tidak dapat diprediksi dan tidak stabil, karena proses secara teratur berubah atau dimodifikasi selama pengerjaan berjalan beberapa form dari satu proyek ke proyek lain. Kinerja tergantung pada kemampuan individual atau term dan varies dengan keahlian yang dimilikinya. 
  3. Level 2(Repeatable Level); pada level ini, kebijakan untuk mengatur pengembangan suatu proyek dan prosedur dalam mengimplementasikan kebijakan tersebut ditetapkan. Tingkat efektif suatu proses manajemen dalam mengembangankan proyek adalah institutionalized, dengan memungkinkan organisasi untuk mengulangi pengalaman yang berhasil dalam mengembangkan proyek sebelumnya, walaupun terdapat proses tertentu yang tidak sama. Tingkat efektif suatu proses mempunyai karakteristik seperti; practiced, dokumentasi, enforced, trained, measured, dan dapat ditingkatkan. Product requirement dan dokumentasi perancangan selalu dijaga agar dapat mencegah perubahan yang tidak diinginkan. 
  4. Level 3(Defined Level); pada level ini, proses standar dalam pengembangan suatu produk baru didokumentasikan, proses ini didasari pada proses pengembangan produk yang telah diintegrasikan. Proses-proses ini digunakan untuk membantu manejer, ketua tim dan anggota tim pengembangan sehingga bekerja dengan lebih efektif. Suatu proses yang telah didefenisikan dengan baik mempunyai karakteristik; readiness criteria, inputs, standar dan prosedur dalam mengerjakan suatu proyek, mekanisme verifikasi, output dan kriteria selesainya suatu proyek. Aturan dan tanggung jawab yang didefinisikan jelas dan dimengerti. Karena proses perangkat lunak didefinisikan dengan jelas, maka manajemen mempunyai pengatahuan yang baik mengenai kemajuan proyek tersebut. Biaya, jadwal dan kebutuhan proyek dalam pengawasan dan kualitas produk yang diawasi. 
  5. Level 4(Managed Level); Pada level ini, organisasi membuat suatu matrik untuk suatu produk, proses dan pengukuran hasil. Proyek mempunyai kontrol terhadap produk dan proses untuk mengurangi variasi kinerja proses sehingga terdapat batasan yang dapat diterima. Resiko perpindahan teknologi produk, prores manufaktur, dan pasar harus diketahui dan diatur secara hati-hati. Proses pengembangan dapat ditentukan karena proses diukur dan dijalankan dengan limit yang dapat diukur.
  6. Level 5(Optimized Level); Pada level ini, seluruh organisasi difokuskan pada proses peningkatan secara terus-menerus. Teknologi informasi sudah digunakan terintegrasi untuk otomatisasi proses kerja dalam perusahaan, meningkatkan kualitas, efektifitas, serta kemampuan beradaptasi perusahaan. Tim pengembangan produk menganalisis kesalahan dan defects untuk menentukan penyebab kesalahannya. Proses pengembangan melakukan evaluasi untuk mencegah kesalahan yang telah diketahui dan defects agar tidak terjadi lagi. 

Referensi:
Sutabri, Tata. 2012. Konsep Sistem Informasi. Yogyakarta: CV Andi Offset.
https://kampuskeuangan.wordpress.com/2011/07/30/292/

http://cobitindo.blogspot.com/2012/01/skala-maturity-dari-framework-cobit.html



Wednesday, 7 November 2018

AUDIT TEKNOLOGI SISTEM INFORMASI


Pengertian

Audit teknologi informasi atau IT (information technology) audit adalah aktivitas pengujian terhadap pengendalian dari kelompok-kelompok unit infrastruktur dari sebuah sistem/teknologi informasi. Pengujian/evaluasi terhadap kelompok-kelompok unit infrastruktur tersebut dapat dilakukan atasaudit keuangan, audit internal maupun obyek-obyek lain yang terkait dengan pengembangan/pembangunan sebuah sistem informasi.
Sebelumnya IT audit dikenal sebagai EDP (electronic data processing) auditatau audit pengolahan data secara elektronik. Saat itu pengujian lebih menitikberatkan pada pengumpulan dan evaluasi bukti-bukti pengembangan, penerapan serta operasional sistem informasi.  Audit TI (teknologi informasi) pun dikenal sebagai ADP (automated data processing) audit dan computer audit.

Tujuan

Tujuan Audit Teknologi Informasi adalah untuk mengevaluasi desain pengendalian internal sistem dan efektivitas. Tidak terbatas pada pada efisiensi dan keamanan protokol, proses pengembangan, dan tata kelola TI. Instalasi kontrol sangat diperlukan, tetapi perlu adanya keamanan protokol yang memadai agar tidak ada pelanggaran keamanan. Dalam lingkungan Sistem Informasi (SI), audit adalah pemeriksaan sistem informasi, input, output, dan pengolahan.

Fungsi utama audit TI ini adalah mengevaluasi sistem untuk menjaga keamanan data organisasi. Audit TI bertujuan untuk mengevaluasi dan menilai resiko untuk menjaga aset berharga dan menetapkan metode untuk meminimalkan resiko tersebut.

Peralatan Audit

1. ACL(Audit Command Language)
ACL adalah sebuah software yang dirancang secara khusus untuk menganalisa data dan menghasilkan laporan audit baik untuk pengguna biasa (common/ nontechnical users)  maupun pengguna ahli (expert users).

Keuntungan menggunakan ACL
  • Mudah dalam penggunaan.
  • Built- in audit dan analisis data secara fungsional
  • Kemampuan menangani ukuran file yang tidak terbatas
  • Kemampuan mengekspor hasil audit
  • Pembuatan laporan berkualitas tinggi


Manfaat ACL menggunakan ACL 
  • Dapat membantu dalam mengakses data baik langsung (direct)kedalam sistenm jaringan ataupun indirect (tidak langsung) melalui media lain seperti softcopy dalam bentuk text file/report.
  • Menempatkan kesalahan dan potensial “fraud” sebagai pembanding dan menganalisa file-file menurut aturan-aturan yang ada.
  • Mengidentifikasi kecenderungan/gejala-gejala, dapat juga menunjukan dengan tepat sasaran pengecualian data dan menyoroti potensial area yang menjadi perhatian.
  • Mengidentifikasi proses perhitungan kembali dan proses verifikasi yang benar.
  • Mengidentifkasi persoalan sistem pengawasan dan memastikan terpenuhinya permohonan dengan aturan-aturan yang telah ditetapkan.

Aging dan menganalisa account receivable/payable atau beberapa transaksi lain dengan menggunakan basis waktu yang sensitive.

5 SIKLUS DATA ACL 

a. Perencanaan
Rencanakan pekerjaan anda sebelum memulai sebuah project. Dengan merumuskan jelas tujuanya sebelum mulai analisis, dengan mengembangkan strategi dan waktu serta sumber daya.

b. Akses Data
Langkah berikutnya adalah mengakses data yang digariskan dalam rencana strategis. Dengan mencari, meminta, dan mentransfer data sebelumnya untuk membacanya dengan ACL. 

c. Integritas data Verifikasi Data
Setelah menerima data, maka diperlukan untuk menguji integritas. Jika anda memulai project anda tanpa harus diverifikasi terlebih dahulu data yang integritas, ada kemungkinan tidak lengkap atau tidak benar. 

d. Analisis Data
Dalam analisis tahap melakukan tes yang diperlukan untuk mencapai tujuan. Anda mungkin akan menggunakan kombinasi perintah, filter, dan hitungan dalam analisis Anda.

e. Pelaporan Hasil
Tergantung pada proyek tersebut, Anda mungkin perlu membuat laporan dari yang dihasilkan. ACL dapat membuat berbagai jenis laporan, termasuk multiline, detail, dan ringkasan laporan

UNSUR-UNSUR UTAMA  DATA  ANALISIS ACL

1. Commands
Command pada ACL merupakan perintah analisis standar yang ada pada ACL seperti perintah statistik. Stratify (menstratifikasi), Aging (umur) dsb. Perintah tersebut dapat menghasilkan output dalam bentuk file, screen(layar), print dan grafik.

2. Expressions (Ekspresi)
Expressions adalah pernyataan yang digunakan terutama untuk membuat filter dan computed fields. Melakukan perhitungan, menentukan kondisi logis, atau menciptakan nilai-nilai yang tidak ada pada data file. Expressions dapat diberi nama dan disimpan sebagai bagian dari suatu proyek atau digunakan langsung.
Filter adalah ekspresi logika yang memungkinkan Anda memilih jenis data yang Anda ingin lihat. Sebagai contoh, Anda dapat membuat Filter yang memilih hanya records yang berada dalam rentang tanggal tertentu.
Computed Fields adalah dikenal juga sebagai calculated field, adalah virtual field yang menggunakan data yang berasal dari ekspresi atau variabel tertentu. Ini tidak berisi data fisik. Sebagai contoh, Anda dapat membuat sebuah field baru yang merupakan hasil dari nilai-nilai di dua field lainnya. Anda juga dapat menyisipkan ke dalam tabel nilai tertentu seperti suku bunga atau kondisi logis.

3. Function
Function adalah sesuatu yang pasti yang sudah ada dalam function di ACL dengan menggunakan variabel, untuk melaksanakan suatu perhitungan atau perintah atas data yang telah ditetapkan.

4. Variable

Interface ACL
Pada saat pertama membuka ACL, anda akan dihadapkan layar seperti dibawah ini, dengan tampilan Welcome Tab, Project Navigator, dan Status Bar.

Welcome Tab
Welcome Tab merupakan tampilan yang menunjukan macam-macam project yang pernah dibuat dan disimpan di ACL. Karena sistem ACL sudah menggunakan sistem seperti di website, jadi anda tinggal mengklik untuk memilihnya. 

Project Navigator
Project Navigator merupakan tampilan dimana Tabel dan Log sedang dalam pengerjaan dalam suatu project di ACL. 

Status Bar
Tampilan Status Bar menunjukan informasi tentang tabel yang sedang dibuka, termasuk nama tabel tersebut, number record, dan tampilan filter jika sedang diaktifkan.

2. Picalo

Picalo merupakan sebuah software CAAT (Computer Assisted Audit Techniques) seperti halnya ACL yang dapat dipergunakan untuk menganalisa data dari berbagai macam sumber.Picalo bekerja dengan menggunakan GUI Front end, dan memiliki banyak fitur untuk ETL sebagai proses utama dalam mengekstrak dan membuka data, kelebihan utamanya adalah fleksibilitas dan front end yang baik hingga Librari Python numerik.
Berikut ini beberapa kegunaannya :

  • Menganalisis data keungan, data karyawan
  • Mengimport file Excel, CSV dan TSV ke dalam databse
  • Analisa event jaringan yang interaktif, log server situs, dan record sistem login
  • Mengimport email kedalam relasional dan berbasis teks database
  • Menanamkan kontrol dan test rutin penipuan ke dalam sistem produksi.
  • Salah satu fitur utama yang merupakan unggulan dari Picalo adalah adanya plugin deteclets. Deteclets merupakan repositori pendeteksi fraud dan analisis rutin yang berbasis pada wizard, dengan panduan langkah demi langkah dalam melakukan analisa yang kompleks.


Contoh Penggunaan PICALO

  • Untuk menganalisa data finansial, data pegawai dan sistempurchasing dari adanya error dan fraud.
  • Untuk mengimport file Excel, XML, EBCDIC, CSV dan TSV kedalam database.
  • Secara interaktif menganalisa kejadian-kejadian dalam jaringan, log web server, dan data login suatu sistem.
  • Mengimport email kedalam database relational atau text-based.
  • Embedding control dan testing fraud secara rutin pada mesin produksi. 

Untuk menjalankan PICALO menggunakan perintah python /usr/share/picalo/Picalo.pyw.

Sumber:

https://sourceforge.net/projects/goldbug/files/bigseven-crypto-audit.pdf/download 5
http://www.iacae.org/English/Certification/CFAP.php 2
http://www.pengertianahli.com/2014/05/pengertian-audit-apa-itu-audit.html
https://kbbi.web.id/teknologi
https://www.acl.com/
https://www.slideshare.net/triyulianto182/picalo-tool-audit


Sunday, 8 April 2018

Cara Pembuatan Animasi Stickman

Berikut cara pembuatan animasi stickman: 


Buat sebuah jalan untuk stickman berbentuk persegi panjang menggunakan “Rectangle tool”. Rename layernya jadi “ground”. Lihat pada gambar dibawah ini :

Setelah gambar stickman selesai lalu select gambar tersebut lalu klik kanan pilih “convert to symbol”, setting seperti pada gambar dibawah ini :


Setelah kita rubah karakter stickman pada layer satu di posisi frame satu, klik kanan pada frame 2 dan klik insert keyframe.


Setelah itu Setelah kita rubah karakter stickman pada posisi frame 2, klik kanan pada frame 3 dan klik insert keyframe.



Lalu pada frame kedua kita copy frame dan kita letakkan pada frame keempat.





Setelah itu pada frame kesatu kita copy frame dan kita letakkan pada frame kelima.


Setelah membuat beberapa frame untuk membuat stickman melangkah, kemudian klik-drag sampai ujung, lalu klik kanan pilih “insert keyframe”.



Klik frame paling ujung akhir pada layer stickman, lalu drag gambar stickman sampai batas ujung jalan :


Langkah terakhir, klik kanan pada frame lalu pilih “create motion tween”.











Thursday, 15 March 2018

ANIMASI DAN DESAIN GRAFIS


Definisi Animasi 


Animasi adalah sekumpulan gambar yang bergerak yang dibuat dengan menampilkan serangkaian gambar dalam hitungan waktu yang telah ditentukan  

Definisi Desain Grafis

Desain grafis adalah suatu bentuk komunikasi visual yang menggunakan gambar untuk menyampaikan informasi atau pesan dengan seefektif mungkin. Dalam desain grafis teks juga dianggap gambar karena merupakan hasil abstraksi simbol – simbol yang bisa dibunyikan.

Jenis - Jenis Animasi

  • Computer Assisted Animation, animasi pada kategori ini biasanya menunjuk pada system animasi 2 dimensi, yaitu mengkomputerisasi proses animasi tradisional yang menggunakan gambaran tangan. Computer digunakan untuk pewarnaan, penerapan virtual kamera dan penataan data yang digunakan dalam sebuah animasi.
  • Animasi 3D merupakan penciptaan gambar bergerak dalam ruang digital 3 dimensi. Hal ini dilakukan dengan membuat frame yang mensimulasikan masing-masing gambar, difilmkan dengan kamera virtual dan outputnya berupa video yang sudah direndering atau Realtime, jika tujuannya untuk membuat game. Animasi 3D biasanya ditampilkan dengan kecepatan lebih dari 24 frame per detik.
  • Stop-motion animation sering pula disebut claymation karena dalam perkembangannya, jenis animasi ini sering menggunakan clay (tanah liat) sebagai objek yang digerakkan .Tehnik stopmotion animation merupakan animasi yang dihasilkan dari penggambilan gambar berupa obyek (boneka atau yang lainnya) yang digerakkan setahap demi setahap.
  • Tradisional animasi juga sering disebut cel animation karena tehnik pengerjaannya dilakukan pada celluloid transparent yang sekilas mirip sekali dengan transparansi OHP yang sering kita gunakan.

Teknologi yang digunakan untuk animasi pada jaman now

Computer-Generated Imagery (CGI)

Computer-Generated Imagery atau biasa disingkat sebagai CGI adalah sebuah teknik pencitraan 3D yang dilakukan oleh komputer pada media tertentu. CGI sering kali digunakan untuk efek visual komputer karena efek yang dihasilkan lebih mudah dikontrol. Teknologi ini umumnya dipergunakan ketika sebuah film membutuhkan penggabungan antara obyek dengan latar belakangnya.

Hubungan antara animasi dengan desain grafis 

Pada desain grafis menggunakan prinsip desain grafis dalam konteks pembuatan film atau video produksi (atau medium visual temporal lainnya) melalui penggunaan teknik animasi atau film.


  

Modal auxiliary, Adverb and Adjective, Connector, Active and Passive Voice

Modal auxiliary Modal auxiliary adalah sekelompok kata bantu yang merupakan bagian dari auxiliary yang memberikan tambahan arti pada...