You are on page 1of 24

Creating the great business leaders

■ AUDIT SYSTEM INFORMATION


■ 07. Auditing ERP System

2021
Fakultas Ekonomi dan Bisnis
School Economics and Business

Examples – Oracle Modules


Finance
Financial Analyzer Manufacturing
• General Ledger Engineering
Cash Management Bills of Material
Treasury Master Scheduling/MRP
Financials Manufacturing
Purchasing Capacity
Payables Work in Process
Receivables Quality
Fixed Assets Cost Management
eTravel Human Resources Process Manufacturing
Self-Service Expenses Project Manufacturing
Self-Service Purchasing Flow Manufacturing
Advanced Planning
& Scheduling
Human Resources
Supply Chain Projects
Human Resources
Payroll
Training Administration
Time Management Projects
Advanced Benefits Project Costing
Self-Service Human Supply Chain Management Project Billing
Resources Order Entry Purchasing Project Time & Expense
Product Configurator Supplier Scheduling Activity Management Gateway
Supply Chain Planning Inventory Project Connect
Web Suppliers Advanced Planning Project Analysis Collection Pack
& Scheduling
Creating the great business leaders
Fakultas Ekonomi dan Bisnis
School Economics and Business

Examples – SAP Modules



SD FI
Sales & Financial
Distribution Accounting

MM CO
Materials Controlling
Mgmt.
PP AM
Production Fixed Assets
Planning Mgmt.

R/3
QA
Quality
Assurance
Client / Server PS
Project
System
PM OC
Plant Main- Office &
tenance Communi-
HR IS cation
Human Industry
Resources Solutions

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity Methodology



Process Control Risk

Process Integrity Application Security Infrastructure Security

• Control Evaluation & • Security Evaluation & • Security Evaluation


Solutions Solutions (software) & Solutions (Hardware)

• Control Review &


• Security Review & • Security Review &
Testing
Testing Testing
• Control Design and
• Design, Develop & • Design, Develop &
Best Practices
Deploy Deploy

Project and Implementation Risk Management


Creating the great business leaders
Fakultas Ekonomi dan Bisnis
School Economics and Business

PROCESS
INTEGRITY

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity: Services


• Memastikan desain proses memfasilitasi implementasi pengendalian yang
efektif
• Controls take into account People, Process and Technology aspects
• Otorisasi / Analisis Peraturan
• Menilai kecukupan dan desain keamanan dalam aplikasi untuk
o Memastikan dukungan terhadap kebijakan organisasi
o Memastikan ketepatan pengendalian terhadap akses
o Memastikan perlindungan terhadap data yang sensitif

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity: Methodology


Phases
 Phase 1: Ruang Lingkup Project dan Perencanaan
 Phase 2: Analisis Proses / Decomposition
 Phase 3: Penilaian Risiko Proses
 Phase 4: Analisis / Pengendalian Desain
 Phase 5: Pengujian Pengendalian Testing

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity: Phase 1


Phase 1: Ruang Lingkup Project dan Perencanaan

- Perikatan
- Pendefinisian ruang lingkup dan perjanjian penting
- Perlunya perencanaan project
- Kesepakatan yang diharapkan

(Phase ini tidak didiskusikan secara detil)

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity: Phase 2


Analisis Proses
- Analisis struktur perusahaan
- Identifikasi proses-proses kunci
- Identifikasi sub proses-sub proses kunci
- Identifikasi, pahami dan dokumentasikan informasi dan alur
proses

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity: Phase 2


Apakah Proses Bisnis itu?

Urutan spesifik aktivitas kerja lintas waktu dan tempat, dengan awal,
akhir, dan input dan output yang ditentukan dengan jelas

Proses bisnis adalah struktur


yang dilakukan organisasi secara fisik atas
apa yang diperlukan untuk menghasilkan nilai bagi pelanggannya

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity: Phase 2


Contoh Karaketristik Business Process

Supplier Input Process Output Customer

Bahan baku, Mengubah Penerima output


Menyediakan Hal-hal tersebut
modal, input
input dihasilkan oleh
SDM melalui
serangkaian suatu proses
dan informasi untuk
yang diterima dan kegiatan
menjadi kepentingan
ditindaklanjuti proses
oleh suatu produk olahan
(output) pelanggan atau
proses untuk
untuk
menghasilkan
Proses digunakan
outputnya
didefinisikan sebagai
secara luas masukan oleh
di seluruh proses atau
fungsi / aktivitas
departemen selanjutnya

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity: Phase 2


Proses Bisnis Antar Unit Organisasi
Unit Unit Organisasi

A B C D

Proses
Bisnis

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Analisis Proses Bisnis


 Agar lebih memahami proses bisnis dari perspektif bagaimana bisnis
dioperasikan
 Komponen Kunci dari ERP Integrity Methodology
Why
Whydo
do it?
it?  Translate knowledge from process analysis into responsive, efficient &
effective control requirements
 Menerjemahkan pengetahuan atas analisis proses yang menjadi
persyaratan pengendalian yang responsif, efisien & efektif
 Mengidentifikasi dan mengukur indikator kinerja yang digunakan oleh
klien untuk memungkinkan terciptanya ide perbaikan yang berharga
 Solusi perangkat lunak aplikasi saat ini (aplikasi terintegrasi) menuntut
tampilan proses.40

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Tujuan / Penyerahan Phase 2


Pemahaman Proses Level Tertinggi

Mengidentifikasi Personil-Personil Kunci Perusahaan


Mengidentifikasi sub processes

Pemahaman Risiko Level Tertinggi


Narasi dan Flow Charts
Sub Processes Identified in BPCF

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity – Phase 3


Melakukan Penilaian Risiko Proses

Penilaian Risiko Tingkat Tinggi (Process)


- telah dijalankan pada Phase 2
- risiko inherent dan risiko lainya yang ada

Penilaiain Risiko Proses (Sub Process)


- Biasanya berdasarkan risiko ‘standar’
- Harus terkait dengan risiko khusus perusahaan

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity – Phase 3


Empat kategori risiko proses:
• Risiko akses dari user
• Risiko input transaksi
• Risiko proses transaksi
• Risiko output transaksi

catatan: risiko proses ini termasuk risiko proses baik


secara TI maupun manual

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity – Phase 3


Risiko Akses dari User
 Akses ke fungsionalitas yang sesuai
 Akses ke fungsionalitas sensitif
 Akses ke fungsionalitas yang bertentangan
(pemisahan tugas)

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity – Phase 3


Risiko Input Transaksi
• Completeness
• Accuracy / Correctness
• Appropriateness / Validity (Fraud)
• Timeliness
• Authorizations
• Procedures

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity – Phase 3


Risiko Proses Transaksi
• Completeness
• Accuracy / Correctness / Validity
• Timeliness
• System Configuration / Rules
• Inherent System Risks

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity – Phase 3


Risiko Output Transaksi
 Completeness
 Accuracy / Correctness / Validity
 Timeliness
 Identification of Rejected Transactions
 Appropriate Reporting

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity: Phase 4


Analyse / Design Controls

First Step: identifikasi ‘Control Objectives’


(Tujuan Pengendalian)

Apakah control objective?


Secara efektif, tujuan pengendalian adalah kebalikan dari risiko.
Sasaran pengendalian mengambil risiko yang teridentifikasi dan
menyatakan tujuan untuk memitigasi risiko tersebut.

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity: Phase 5


Pengujian
• Pengendalian
Tujuan:
Memastikan keberadaan dan pengoperasian pengendalan yang teridentifikasi
untuk mengurangi / memitigasi risiko seperti yang tengah dirancang.
Method:
• Inherent:
Biasanya tidak diperlukan pengujian tetapi harus mendokumentasikan
• Configurable:
Transaction trace (re-performance)
View configuration
System reports
• Manual:
Observation and review
Discussion
Creating the great business leaders
Fakultas Ekonomi dan Bisnis
School Economics and Business

Process Integrity: Phase 5


Beberapa Kesulitan dengan Pengujian

- Tidak tersedianya informasi / jejak audit


- 'Maaf, Anda tidak dapat melihatnya di sistem, begitu saja'!
- Jika desain kontrol (implementasi integritas), kontrol mungkin
belum dikembangkan oleh pelaku bisnis saat Anda menguji
(terutama kebijakan dan prosedur)
- Tim proyek / konsultan pelaksana menandatangani kontrol
tetapi tidak menerapkan

Creating the great business leaders


Fakultas Ekonomi dan Bisnis
School Economics and Business

Creating the great business leaders

You might also like