Adakah tools lain untuk melakukan audit TI (Teknologi
Informasi)? Jika ada sebutkan.
Audit Teknologi Informasi (IT AUDIT) Audit teknologi
informasi (Inggris: information technology (IT) audit atau information
systems (IS) audit) adalah bentuk pengawasan dan pengendalian dari
infrastruktur teknologi informasi secara menyeluruh. Audit teknologi informasi
ini dapat berjalan bersama-sama dengan audit finansial dan audit internal, atau
dengan kegiatan pengawasan dan evaluasi lain yang sejenis. Istilah lain dari
audit teknologi informasi adalah audit komputer yang banyak
dipakai untuk menentukan apakah aset sistem informasi perusahaan itu telah
bekerja secara efektif, dan integratif dalam mencapai target organisasinya.
IT Audit Tools (Software) Tool-tool
yang dapat digunakan untuk membantu pelaksanaan Audit Teknologi Informasi.
Tidak dapat dipungkiri, penggunaan tool-tool tersebut memang sangat membantu
Auditor Teknologi Informasi dalam menjalankan profesinya, baik dari sisi
kecepatan maupun akurasinya.
Berikut beberapa software yang dapat dijadikan alat
bantu dalam pelaksanaan audit teknologi informasi.
- ACL
Merupakan perangkat lunak dalam pelaksanaan audit yang
di design khusus untuk melakukan analisa data elektronik suatu perusahaan dan
membantu menyiapkan laporan audit secara mudah dan interaktif.
ACL (Audit Command Language) merupakan sebuah software
CAAT (Computer Assisted Audit Techniques) yang sudah sangat populer untuk
melakukan analisa terhadap data dari berbagai macam sumber.
ACL for Windows (sering disebut ACL) adalah sebuah
software TABK (TEKNIK AUDIT BERBASIS KOMPUTER) untuk membantu auditor dalam
melakukan pemeriksaan di lingkungan sistem informasi berbasis komputer atau
Pemrosesan Data Elektronik.
ACL dapat digunakan untuk user biasa atau yang sudah
ahli.
- Picalo
Picalo merupakan sebuah software CAAT (Computer
Assisted Audit Techniques) seperti halnya ACL yang dapat dipergunakan untuk
menganalisa data dari berbagai macam sumber.Picalo bekerja dengan menggunakan
GUI Front end, dan memiliki banyak fitur untuk ETL sebagai proses utama dalam
mengekstrak dan membuka data, kelebihan utamanya adalah fleksibilitas dan front
end yang baik hingga Librari Python numerik.
Berikut ini beberapa kegunaannya:
- Menganalisis data keungan, data karyawan
- Mengimport file Excel, CSV dan TSV ke dalam databse
- Analisa event jaringan yang interaktif, log server situs, dan record sistem login
- Mengimport email kedalam relasional dan berbasis teks database
- Menanamkan kontrol dan test rutin penipuan ke dalam sistem produksi.
- Powertech Compliance Assessment
Powertech Compliance Assessment merupakan automated
audit tool yang dapat dipergunakan untuk mengaudit dan mem-benchmark user
access to data, public authority to libraries, user security, system security,
system auditing dan administrator rights (special authority) sebuah
serverAS/400.
- Nipper
Nipper merupakan audit automation software yang dapat
dipergunakan untuk mengaudit dan mem-benchmark konfigurasi sebuah router.
Nipper (Jaringan Infrastruktur Parser) adalah alat
berbasis open source untuk membantu profesional TI dalam mengaudit, konfigurasi
dan mengelola jaringan komputer dan perangkat jaringan infrastruktur.
- Nessus
Nessus merupakan sebuah vulnerability assessment
software, yaitu sebuah software yang digunakan untuk mengecek tingkat
vulnerabilitas suatu sistem dalam ruang lingkup keamanan yang digunakan dalam
sebuah perusahaan
- Metasploit
Metasploit merupakan perangkat lunak yang dapat
membantu keamanan dan sifat profesionalisme teknologi informasi seperti
melakukan identifikasi masalah keamanan, verifikasi kerentanan, dapat melakukan
scanning aplikasi website, dan rekayasa sosial.
- NMAP (Network Mapper)
NMAP merupakan open source utility untuk melakukan
security auditing. NMAP atau Network Mapper, adalah software untuk
mengeksplorasi jaringan, banyak administrator sistem dan jaringan yang
menggunakan aplikasi ini menemukan banyak fungsi dalam inventori jaringan,
mengatur jadwal peningkatan service, dan memonitor host atau waktu pelayanan. Nmap
berjalan pada semua sistem operasi dan paket biner seperti Linux, serta dapat
melakukan transfer data secara fleksibel.
- Wireshark
Wireshark merupakan aplikasi analisa netwrok protokol
paling digunakan di dunia, Wireshark ini dapat membantu dalam melakukan
penangkapan dan interaksi dalam penelusuran lalu lintas yang berjalan pada
jaringan komputer.
Sumber
::
0 komentar:
Posting Komentar