Kebutuhan akan informasi dan teknologi saat ini telah
menjadi bagian utama dalam kehidupan manusia modern. Mulai dari kebutuhan akan
informasi berita terkini, sampai kepentingan akan suatu bisnis suatu
perusahaan. Dalam suatu perusahaan, institusi ataupun organisasi tertentu, aset
data dan system merupakan suatu bagian terpenting yang menjadi dasar bagaimana
suatu perusahaan, dapat melakukan pergerakan dan kemajuan untuk kedepannya.
1.1 IT Audit
Audit IT pada mulanya dikenal sebagai EDP Audit
(Electronic Data Processing) yang mana telah mengalami suatu perkembangan yang
begitu pesat. Audit IT ini berkembang dengan dorongan besar dari kemajuan
teknologi yang ada pada system keuangan, sehingga makin meningkatnya kebutuhan
akan pengontrolan IT, dan juga tentunya pengaruh dari computer itu sendiri yang
mana bertugas untuk menyelesaikan tugas-tugas penting.
IT Audit adalah proses pengumpulan dan pengevaluasian
bukti-bukti untuk menentukan apakah sistem informasi dan sumber-sumber yang
berkaitan dapat menjaga aset, memelihara data dan integritas sistem dengan
cukup, menyediakan informasi yang relevan dan dapat diandalkan, mencapai tujuan
organisasi yang efektif, menggunakan sumber-sumber secara efisien, dan memiliki
efek pengendalian internal yang memberikan jaminan yang layak bahwa tujuan
operasional dan pengendalian akan tercapai.
1.2 IT Audit Trail
Audit Trail merupakan salah satu fitur dalam suatu
program yang mencatat semua kegiatan yang dilakukan tiap user dalam suatu tabel
log. secara rinci. Audit Trail secara default akan mencatat waktu , user, data
yang diakses dan berbagai jenis kegiatan. Jenis kegiatan bisa berupa menambah,
merungubah dan menghapus. Audit Trail apabila diurutkan berdasarkan waktu bisa
membentuk suatu kronologis manipulasi data.
Cara kerja Audit Trail
Audit
Trail yang disimpan dalam satu table.
- Dapat dilakukan dengan cara menyisipkan suatu perintah penambahan record ditiap-tiap query Insert, Update dan juga Delete.
- Memanfaatkan fitur trigger yang ada pada DBMS. Trigger adalah suatu kumpulan SQL statement, yang secara otomatis akan menyimpan log yang ada pada event Insert, Update, atupun Delete yang ada pada sebuah table.
1.3 Real Time Audit
Real
Time Audit (RTA) adalah suatu sistem untuk mengawasi teknis dan keuangan
sehingga dapat memberikan penilaian yang transparan status saat ini dari semua
kegiatan dengan mengkombinasikan prosedur sederhana atau logis untuk
merencanakan dan melakukan dana kegiatan, siklus proyek pendekatan untuk
memantau kegiatan yang sedang berlangsung, dan penilaian termasuk cara mencegah
pengeluaran yang tidak sesuai. Audit IT lebih dikenal dengan istilah EDP
Auditing (Electronic Data Processing) yang digunakan untuk menguraikan dua
jenis aktifitas yang berkaitan dengan computer
1.4 IT Forensics
Secara sederhana IT Forensics dapat didefinisikan sebagai
penggunaan sekumpulan prosedur yang mana untuk melakukan suatu pengujian suatu
system computer secara menyeluruh harus menggunakan software atau tools untuk
mamapu memelihara barang bukti kriminal.
Tujuan IT Forensics
Bertujuan untuk mengamankan dan menganalisa bukti
digital. Kejahatan komputer dibagi menjadi dua, yaitu :
- Komputer Fraud
Suatu bentuk kejahatan dari segi system organisasi
komputer.
- Komputer Crime
Merupakan kegiatan yang menggunakan komputer sebagai
media untuk melakukan pelanggaran hokum.
Terminologi
IT Forensics
Empat elemen penting dalam teknologi informasi, antara
lain :
-
Identifikasi
dari bukti digital
Tahap identifikasi data itu berada, data disimpan dan
bagaimana cara penyimpanan data tersebut.
-
Penyimpanan
bukti digital
Bukti digital dapat hilang dengan begitu saja apabila
penyimpanan kurang baik.
-
Analisa
bukti digital
Pengambilan, pemrosesan dan interpretasi merupakan bagian
penting dalam analisa bukti.
-
Presentasi
bukti digital
Proses persidangan yang mana bukti digital akan di uji
kasus.
IT audit adalah suatu proses untuk mengumpulkan serta
mengevaluasi suatu fakta dan bukti agar dapat mengetahui apakah suatu sistem
telah terorganisasi dengan baik atau belum, dan bertujuan untuk menjaga aset
serta menjaga integritas data dari kerusakan. Pada IT Audit juga mengenal apa
yang dinamakan dengan Real Time Audit (RTA). Real Time Audit adalah suatu
sistem untuk mengawasi teknis sehingga dapat memberikan penilaian yang
transparan dari semua kegiatan dengan mengkombinasikan prosedur sederhana atau
logis untuk merencanakan dan melakukan suatu kegiatan.
Referensi
:
-
http://www.share-pdf.com/9aa7e927f44f48a69301cdd188e293cb/IT%20Forensics.htm
-
http://humisar-fredy.blogspot.com/2012/04/artikel-bab-4-it-forensic.html
0 Responses to "IT Forensics"
Posting Komentar