Minggu, 25 Desember 2011

[Audit sistem informasi] Audit Sistem Informasi Akademik ITTelkom Bagian Registrasi & Penjadwalan


Program Audit Sistem Informasi Akademik ITTelkom Bagian Registrasi  & Penjadwalan

 I.                  TUJUAN/OBJECTIVE AUDIT
1.      Mengetahui apakah sistem dapat melayani seluruh registrasi yang akan terjadi.
2.      Membangun rekomendasi atas keseluruhan proses audit.

    II.            LINGKUP ASET DAN KONTROL
Kontrol
Aplikasi
Server Aplikasi
Server Database
Network
Capacity Planning
X
X
X
X
SDLC
o   Requirement Analysis
o   Design
o   Coding
o   Testing

X

X

X




 III.            PROGRAM AUDIT
Aset
Kontrol
Tujuan
Prosedur dan Pertanyaan Audit
Server, Aplikasi, Database
Capacity Planning
Mengetahui kapasitas sistem registrasi
1.      Pengumpulan data awal
a.       Spesifikasi kapasitas yang dibutuhkan secara real
b.      Pengumpulan dokumen kapasitas planning yang telah dilakukan (jika ada)
c.       Spesifikasi infrastruktur yang terimplementasi
2.      Apakah perencanaan yang telah dilakukan sesuai dengan kebutuhan kapasitas kedepannya?
a.       Apakah asumsi data dasar yang digunakan sesuai dengan ketentuan :
ü  Jumlah user
ü  Jumlah concurrent user
ü  Besar data per transaksi user
ü  Asumsi penggunaan prosesor dan memori
3.      Apakah arsitektur infrastruktur yang terimplementasi sesuai dengan :
a.       Interview ke staff atau vendor terkait tentang dasar pemilihan :
ü  Asumsi-asumsi data dasar
ü  Alasan pemilihan infrastruktur kebutuhan transaksi dan prosessor atau memori
ü  Benchmarking (Jika ada)
Aplikasi
Load/Stress Testing
Mengetahui kemampuan sistem
dalam melakukan transaksi registrasi selama periode
waktu puncak proses.
1.      Apakah load testing pernah dilakukan sebelumnya?
2.      Jika ada, maka :
a.       Dokumen scenario yang digunakan
b.      Apakah scenario yang digunakan sesuai dengan asumsi data dasar :
ü  Jumlah user
ü  Jumlah concurrent user
c.       Apakah dilakukan pada lingkungan yang identik ?

Tidak ada komentar:

Posting Komentar