Mohon tunggu...
nanda fatar julaidi manurung
nanda fatar julaidi manurung Mohon Tunggu... Auditor - 55519120014

Magister Akuntansi Univ Mercu Buana Jakarta

Selanjutnya

Tutup

Ruang Kelas

TB 1 Prof Dr Apollo "Audit Cybersecurity Program"

4 April 2021   20:55 Diperbarui: 4 April 2021   21:11 554
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.

dokpri
dokpri
8. The Institute Of Internal Auditors (IIA)

Menurut Institute of Internal Auditor (IIA), keamanan siber didefinisikan sebagai salah satu teknologi, proses dan praktik yang dirancang untuk melindungi aset informasi organisasi mana pun. Seperti ISACA, IIA juga mempertimbangkan "Tiga Garis Peran dan Tanggung Jawab Pertahanan" untuk melindungi keamanan siber yang terkait dengan manajemen, kontrol, dan tata kelola. Selain itu, IIA menambahkan peran dan tanggung jawab pada "Tiga Garis Pertahanan":

a. Pertahanan Tingkat Pertama: Chief Technology Officer (CTO), Chief Security Officer (CSO), Chief Information Security Officer (CISO), Chief Information Officer (CIO), Chief Executive Officer (CEO) dan anggota Manajemen Atas

b. Lini Pertahanan Kedua: Manajer dan pejabat manajemen risiko TI

c. Lini Pertahanan Ketiga: Chief Audit Executive (CAE) dan aktivitas Audit Internal

9. Information Technology Assurance Framework (ITAF)

ITAF memberikan standar, pedoman dan alat untuk melakukan audit Sistem Informasi dan penilaian jaminan. ITAF juga menyediakan panduan, teknik dan alat untuk merencanakan, merancang, melaksanakan, melaporkan yang terkait dengan Sistem Informasi (SI) audit dan penugasan jaminan. Standar ITAF bersifat wajib, pedoman bersifat opsional, alat dan teknik disajikan sebagai bahan pelengkap yang dapat berupa dokumen diskusi, arahan teknis, kertas kerja,audit program atau buku.

dokpri
dokpri
Bagian ITAF 3630.7 - Manajemen Keamanan Informasi memberikan pedoman penting untuk audit, hal yang sama berlaku untuk bagian ITAF lainnya seperti

•           3450: Proses TI

•           3630: Mengaudit Kontrol Umum TI

10. Committee Of Sponsoring Organizations (COSO)

HALAMAN :
  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
Mohon tunggu...

Lihat Konten Ruang Kelas Selengkapnya
Lihat Ruang Kelas Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun