Pengendalian pengembangan sistem Pengendalian perangkat keras dan perangkat lunak Pengendalian keamanan

33 a Semua transaksi dan perubahan catatan utama harus mendapat otoritas dari departemen pemakai informasi. b Fungsi yang akan menyangkut penanganan fisik harta kecuali harta untuk mengolah data harus berada di bawah departemen operasi. c Semua kesalahan transaksi kecuali yang timbul selama pengolahan harus diperbaiki oleh departemen pemakai informasi. d Semua penerapan sistem baru, perubahan sistem yang ada dan pengendaliannya harus diprakarsai oleh manager atau departemen yang akan menerima manfaat sistem tersebut dan harus mendapat otorisasi dari atasan. 2. Dalam fungsi sistem informasi yang menggunakan komputer itu sendiri

b. Pengendalian pengembangan sistem

Pengendalian pengembangan sistem meliputi : 1. Perubahan program aplikasi atau skema database yang mendesain dan mengembangkan aplikasi sistem baru harus mengikuti prosedur yang baik dan ditentukan. Penentuan prosedur tersebut dimaksudkan untuk menghindari manipulasi data. 2. Dokumentasi terdiri dari : deskripsi naratif, flow chart, list printout, dan ekspresi lain yang dimaksudkan untuk menentukan tujuan dan gambaran sistem informasi seperti yang seharusnya berjalan. Dokumentasi membantu pengendalian karena berfungsi sebagai informasi yang terpercaya bagi mereka yang mengoperasikan, memperbaiki dan mengevaluasi sistem informasi. Enam kategori dokumentasi yang berkaitan dengan lingkungan pengolahan data Universitas Sumatera Utara 34 berkomputer yaitu : dokumentasi prosedur, dokumentasi sistem, dokumentasi program, dokumentasi operasi, dokumentasi data dan dokumentasi pemakai.

c. Pengendalian perangkat keras dan perangkat lunak

Pengendalian perangkat keras dimaksudkan untuk mengetahui apakah perangkat keras berada dalam kondisi yang baik? Sedangkan pengendalian perangkat lunak ditujukan untuk mengendalikan operasi computer. Biasanya pengendalian perangkat keras dan perangkat lunak dibuat oleh pabrik pembuatnya tetapi perusahaan harus tetap melakukan pengendalian tersebut.

d. Pengendalian keamanan

Pengendalian keamanan meliputi pengamanan data dan fasilitas fisik. 1. Pengamanan data security measure Pengamanan data meliputi hal-hal seperti ini : Data logging procedure; Prosedur ini berguna untuk melindungi pengolahan dan penyimpanan data. Data set protective measure; Pengendalian yang melindungi keamanan data ini dilakukan dengan cincin pengamanan pita magnetic, label luar dan dalam serta read only memory. Accses restriction; Pembatasan campur tangan atas data dapat menggunakan beberapa pendekatan seperti : a Pengisolasian data yang penting dan bersifat rahasia. Data yang perlu diisolir tersebut misalnya program dan dokumentasi. Universitas Sumatera Utara 35 b Mengidentifikasi pemakai yang berwenang. Cara ini dilakukan dengan membuat daftar pemakai yang berwenang dan luasnya wewenang yang diberikan untuk menangani pengolahan data. Bila pengunaan mainframe atau terminal dilakukan secara on-line maka penggunaan password atau kode tertentu dibuat tiga tingkat, misalnya tingkat pertama kode pemakai, tingkat kedua kode pemakaian file dan tingkat ketiga kode pemanggilan data yan diperlukan. c Pembatasan penggunaan perangkat keras hardware misalnya dengan mengunci keyboard atau mematikan arus listrik setelah jam kerja. d Pemusnahan data yang tidak diperlukan lagi. Data back up and reconstruction; Untuk menghindari hal-hal yang tidak diharapkan, misalnya kerusakan data karena kebakaran diperlukan suatu cadangan dalam bentuk copy files, database, program dan dokumentasi. Salinan tersebut harus ditempatkan pada tempat yang aman, terpisah dari media yang disalin. Bila file yang disalin rusak maka rekonstruksi dilakukan dari file cadangan. 2. Pengamanan fasilitas fisik Sistem komputer dan peralatan lainnya perlu mendapat pengamanan yang memadai, meliputi : Universitas Sumatera Utara 36 a. Perlindungan fisik Fisik komputer harus aman dari pengrusakan dan hal yang membahayakan, oleh karenanya ruangan harus ber-AC, dikunci dan aman dari jangkauan orang yang tidak berwenang. b. Pembatasan penggunaan Komputer hanya boleh digunakan oleh orang yang berwenang yaitu petugas pengolahan data. c. Asuransi Dengan selalu terdapatnya kemungkinan terkena bencana seperti : kebakaran, sabotase dan pencurian maka asuransi walaupun mahal tetap diperlukan. d. Sistem cadangan dan pemulihan Perusahaan harus memiliki perjanjian dengan pemasok untuk memperoleh fasilitas service bila komputer tidak dapat digunakan sebagaimana seharusnya. Perjanjian juga perlu dilakukan dengan pihak perusahaan perangkat lunak software.

e. Prosedur-prosedur pengendalian lainnya