Tugas Satuan Kerja Audit Intern Peranan Dewan Komisaris Peranan Direksi

92 implementasi pengendalian dan pelaksanaan prosedur dan standar secara memadai, tepat waktu dan independen.

9.2.1 Tugas Satuan Kerja Audit Intern

Agar audit intern TI efektif dan dapat menjamin integritas data dan menunjang kelangsungan operasional Bank, SKAI sekurang-kurangnya melakukan beberapa hal berikut: a. menyusun dan mengkinikan pedoman kerja yang sekurang-kurangnya mencakup standar baku prosedur pemeriksaan, kertas kerja dan pelaporan hasil pemeriksaan; b. mengidentifikasi area risiko TI yang akan menjadi fokus audit; c. melakukan evaluasi terhadap fungsi dan kecukupan pengendalian intern dalam sistem informasi Bank; d. memastikan penerapan prinsip kerahasiaan confidentiality, integritas integrity dan ketersediaan availability TI; e. mengevaluasi efektifitas perencanaan dan pengawasan penyelenggaraan TI yang dilakukan oleh satuan kerja TI dan satuan kerja pengguna TI; f. mengevaluasi kepatuhan TI Bank terhadap ketentuan intern, ketentuan Bank Indonesia dan ketentuan perundang-undangan yang berlaku serta international best practices misalnya ISO, IEC, COBIT, IT-IL, Capability Maturity Model; g. menyarankan alternatif perbaikan untuk mengatasi kekurangan aspek-aspek terkait TI khususnya di bidang pengamanan; h. melakukan pemantauan terhadap tindak lanjut atas hasil audit; i. berperan sebagai nara sumber dalam aspek pengendalian dalam hal Bank melakukan pengembangan penyelenggaraan TI seperti pengembangan aplikasi.

9.2.2 Peranan Dewan Komisaris

Tugas utama komisaris terkait penggunaan TI antara lain melakukan evaluasi terhadap perencanaan dan pelaksanaan audit, memastikan audit dilaksanakan dengan frekuensi dan lingkup yang memadai serta melakukan pemantauan atas tindak lanjut hasil audit.

9.2.3 Peranan Direksi

Adapun peran dan tanggung jawab Direktur Utama antara lain: a. menetapkan pedoman, sistem dan prosedur audit intern; b. memastikan terselenggaranya fungsi audit TI oleh sumber daya yang kompeten dan independen; c. memastikan sumber daya manusia pelaksana audit intern TI memadai dan berkualitas serta memperoleh pendidikan dan pelatihan TI yang diperlukan secara berkelanjutan sehingga dapat mengikuti perkembangan TI; d. menyetujui rencana audit sebelum dilaksanakan. 93

9.2.4 Peranan Komite Audit