4.1.3 Identifikasi Ruang Lingkup dan Tujuan
Tahap ini menghasilkan dokumen ruang lingkup dan tujuan. Isi dari dokumen ruang lingkup dan tujuan adalah ruang lingkup audit dan tujuan dari
audit. Ruang lingkup audit meliputi Peraturan Bank Indonesia yang telah dipetakan dengan ISO 27002:2013. Ruang lingkup audit dapat dilihat pada Tabel
4.7
Tabel 4.7 Ruang Lingkup Audit
PBI:2007 ISO 27002:2013
5.3.3.1 Prosedur Pengelolaan Aset Klausul 8. Manajemen Aset
5.3.3.3Prosedur Pengamanan Fisik dan lingkungan
Klausul 11. Keamanan Fisik dan Lingkungan
5.3.3.6 Prosedur Penanganan Insiden dalam Pengamanan Informasi
Klausul 16. Manajemen Insiden Keamanan Informasi
Tujuan audit yang ingin dicapai dalam penelitian ini adalah sebagai berikut.
1. Melaksanakan audit keamanan informasi pada PT. Bank Rakyat
Indonesia Persero Tbk. Unit Sukomoro berdasarkan Surat Edaran Bank Indonesia Nomor 930DPNP tanggal 12 Desember 2007 dengan
menganalisa hasil wawancara berupa bukti dan temuan-temuan audit sehingga dapat mengukur risiko yang terjadi.
2. Menyusun laporan audit keamanan informasi pada pada PT. Bank Rakyat
Indonesia Persero Tbk. Unit Sukomoro berdasarkan Surat Edaran Bank Indonesia Nomor 930DPNP tanggal 12 Desember 2007 dengan
melakukan analisa dan evaluasi dari bukti dan temuan yang didapat sehingga menghasilkan laporan audit yang berupa temuan dan
rekomendasi.
3. Melaporkan hasil rekomendasi dari audit keamanan informasi
berdasarkan Surat Edaran Bank Indonesia Nomor 930DPNP tanggal 12 Desember 2007.
4.1.4 Persetujuan Engagement Letter oleh perusahaan
Pada tahap ini penulis membuat engagement letter yang bertujuan mempertegas hubungan antara auditor dengan perusahaan. Engagement letter
berisi tentang indenpendensi dari auditor tanggung jawab diantaranya menjaga kerahasiaan dari hasil, data dan bukti audit tertulis dengan jelas pada engagement
letter . Pihak bank menyetujui poin-poin yang akan diaudit diantara prosedur
pengelolaan aset, prosedur pengamanan fisik dan lingkungan, prosedur pengamanan operasional teknologi informasi, dan prosedur pengamanan insiden
dalam pengamanan informasi yang tercantum pada ruang lingkup. Pihak bank menyetujui tanggal penyelesaian yang tercantum pada jadwal kerja yang
tercantum. Kepala Unit sebagai auditee menyetujui dengan membubuhkan tanda tangan pada engagement letter. Bentuk dari engagement letter terlihat pada
gambar 4.7 dan 4.8. Engagement letter untuk lebih jelasnya dapat dilihat pada lampiran 1.
Gambar 4.7 Halaman Awal Engagement Letter
Gambar 4.8 Halaman Akhir Engagement Letter
4.2 Tahap Persiapan Audit