Identifikasi Ruang Lingkup dan Tujuan Persetujuan Engagement Letter oleh perusahaan

4.1.3 Identifikasi Ruang Lingkup dan Tujuan

Tahap ini menghasilkan dokumen ruang lingkup dan tujuan. Isi dari dokumen ruang lingkup dan tujuan adalah ruang lingkup audit dan tujuan dari audit. Ruang lingkup audit meliputi Peraturan Bank Indonesia yang telah dipetakan dengan ISO 27002:2013. Ruang lingkup audit dapat dilihat pada Tabel 4.7 Tabel 4.7 Ruang Lingkup Audit PBI:2007 ISO 27002:2013 5.3.3.1 Prosedur Pengelolaan Aset Klausul 8. Manajemen Aset 5.3.3.3Prosedur Pengamanan Fisik dan lingkungan Klausul 11. Keamanan Fisik dan Lingkungan 5.3.3.6 Prosedur Penanganan Insiden dalam Pengamanan Informasi Klausul 16. Manajemen Insiden Keamanan Informasi Tujuan audit yang ingin dicapai dalam penelitian ini adalah sebagai berikut. 1. Melaksanakan audit keamanan informasi pada PT. Bank Rakyat Indonesia Persero Tbk. Unit Sukomoro berdasarkan Surat Edaran Bank Indonesia Nomor 930DPNP tanggal 12 Desember 2007 dengan menganalisa hasil wawancara berupa bukti dan temuan-temuan audit sehingga dapat mengukur risiko yang terjadi. 2. Menyusun laporan audit keamanan informasi pada pada PT. Bank Rakyat Indonesia Persero Tbk. Unit Sukomoro berdasarkan Surat Edaran Bank Indonesia Nomor 930DPNP tanggal 12 Desember 2007 dengan melakukan analisa dan evaluasi dari bukti dan temuan yang didapat sehingga menghasilkan laporan audit yang berupa temuan dan rekomendasi. 3. Melaporkan hasil rekomendasi dari audit keamanan informasi berdasarkan Surat Edaran Bank Indonesia Nomor 930DPNP tanggal 12 Desember 2007.

4.1.4 Persetujuan Engagement Letter oleh perusahaan

Pada tahap ini penulis membuat engagement letter yang bertujuan mempertegas hubungan antara auditor dengan perusahaan. Engagement letter berisi tentang indenpendensi dari auditor tanggung jawab diantaranya menjaga kerahasiaan dari hasil, data dan bukti audit tertulis dengan jelas pada engagement letter . Pihak bank menyetujui poin-poin yang akan diaudit diantara prosedur pengelolaan aset, prosedur pengamanan fisik dan lingkungan, prosedur pengamanan operasional teknologi informasi, dan prosedur pengamanan insiden dalam pengamanan informasi yang tercantum pada ruang lingkup. Pihak bank menyetujui tanggal penyelesaian yang tercantum pada jadwal kerja yang tercantum. Kepala Unit sebagai auditee menyetujui dengan membubuhkan tanda tangan pada engagement letter. Bentuk dari engagement letter terlihat pada gambar 4.7 dan 4.8. Engagement letter untuk lebih jelasnya dapat dilihat pada lampiran 1. Gambar 4.7 Halaman Awal Engagement Letter Gambar 4.8 Halaman Akhir Engagement Letter

4.2 Tahap Persiapan Audit