Sabtu, 29 Oktober 2011

KEAMANAN DAN KONTROL SISTEM INFORMASI

KEAMANAN DAN KONTROL SISTEM INFORMASI
Definisi Sistem Informasi
Informasi adalah salah suatu asset penting dan sangat berharga bagi kelangsungan hidup bisnis dan disajikan dalam berbagai format berupa : catatan, lisan, elektronik, pos, dan audio visual. Oleh karena itu, manajemen informasi penting bagi meningkatkan kesuksusesan yang kompetitif dalam semua sektor ekonomi.
Tujuan manajemen informasi adalah untuk melindungi kerahasiaan, integritas dan ketersediaan informasi. Dengan tumbuhnya berbagai penipuan, spionase, virus, dan hackers sudah mengancam informasi bisnis manajemen oleh karena meningkatnya keterbukaan informasi dan lebih sedikit kendali/control yang dilakukan melalui teknologi informasi modern. Sebagai konsekuensinya , meningkatkan harapan dari para manajer bisnis, mitra usaha, auditor,dan stakeholders lainnya menuntut adanya manajemen informasi yang efektif untuk memastikan informasi yang menjamin kesinambungan bisnis dan meminimise kerusakan bisnis dengan pencegahan dan memimise dampak peristiwa keamanan.
Definisi Audit Sistem Informasi adalah suatu proses pengumpulan dan pengevalusian bukti-bukti yang dilakukan oleh pihak yang independen dan kompeten untuk mengetahui apakah suatu sistem informasi dan sumber daya terkait, secara memadai telah dapat :
melindungi aset,
menjaga integritas dan ketersediaan sistem dan data,
menyediakan informasi yang relevan dan handal,
mencapai tujuan organisasi dengan efektif,
 menggunakan sumber daya dengan efisien,

Proses Sistem Informasi
Proses audit sistem informasi yang berbasis risiko serta sesuai dengan standar audit dapat digambarkan secara singkat sebagai berikut :
Pada tahap survei pendahuluan, auditor akan berusaha untuk memperoleh gambaran umum dari lingkungan TIK yang akan diaudit. Kemudian dilanjutkan dengan pemahaman yang lebih mendalam dari seluruh sumber daya TIK – infrastruktur, aplikasi, informasi, personil – yang termasuk ke dalam lingkup audit, serta pemahaman atas sistem pengendalian intern TIK yang ada seperti struktur organisasi, kebijakan, prosedur, standar, parameter, dan alat bantu kendali lainnya.
Selanjutnya auditor akan melakukan analisis risiko pendahuluan untuk mengidentifikasi berbagai risiko yang mungkin timbul di lingkungan TIK yang diaudit serta kelayakan rancangan pengendalian intern TIK yang telah ada. Jika rancangan pengendalian intern TIK dipandang memadai maka auditor selanjutnya akan melakukan pengujian dari pelaksanaan kendali-kendali tersebut, namun jika dipandang tidak layak maka auditor akan langsung melakukan pengujian terinci terhadap risiko TIK secara mendalam (dengan jumlah sampel yang cukup besar).




PENTINGNYA KONTROL
Salah satu tujuan CBIS adalah untuk memberi dukungan kepada manajer dalam mengontrol area operasinya


PROPERTI SISTEM INFORMASI YANG MEMBERIKAN KEAMANAN ISI DATA DAN INFORMASI
1. Integritas Fungsional
Kemampuan untuk melanjutkan operasi jika salah satu / lebih komponen tidak berfungsi

2. Audibilitas (Kemampuan dapat terdengar)
Mudah untuk diperiksa, diverifikasi atau didemonstrasikan penampilannya berarti harus lulus dalam pengujian Accountability & Visibility

3. Daya kontrol
Penghambatan pengaruh terhadap sistem yaitu dengan membagi system menjadi subsistem yang menangani transaksi secara terpisah


TUGAS KONTROL CBIS
Mencakup semua fase siklus hidup, selama siklus hidup dibagi menjadi kontrol-kontrol yang berhubungan dengan pengembangan sistem, desain dan operasi.
Metode Untuk Mendapatkan dan Memelihara Kontrol CBIS
1. Manajemen dapat melakukan kontrol langsung
2. Manajemen mengontrol CBIS secara tidak langsung dengan terus menerus melalui
CIO.
3. Manajemen mengontrol CBIS secara tidak langsung berkenaan dengan proyeknya
melalui pihak ketiga




KONTROL PROSES PENGEMBANGAN
Untuk memastikan bahwa CBIS yg diimplementasikan dpt memenuhi kebutuhan pemakai atau berjalan sesuai rencana.

1. Fase Perencanaan
• Mendefinisikan tujuan dan kendala
2. Fase Analisis & Disain
• Mengidentifikasi kebutuhan informasi
• Menentukan kriteria penampilan
• Menyusun disain dan standar operasi CBIS
3. Fase Implementasi
• Mendefinisikan program pengujian yang dapat diterima
• Memastikan apakah memenuhi criteria penampilan
• Menetapkan prosedur utk memelihara CBIS



4. Fase Operasi & Kontrol
• Mengontrol CBIS selagi berevolusi selama fase SLC
• Memastikan bahwa CBIS yang diimplementasikan dapat memenuhi kebutuhan

KONTROL DISAIN SISTEM
Tujuan untuk memastikan bahwa disainnya bisa meminimalkan kesalahan, mendeteksi kesalahan dan mengoreksinya.Kontrol tidak boleh diterapkan jika biayanya lebih besar dari manfaatnya. Nilai atau manfaat adalah tingkat pengurangan resiko.

Keamanan Sistem

Keamanan Sistem mengacu pada perlindungan terhadap semua sumber daya informasi perusahaan dari ancaman oleh pihak-pihak yang tidak berwenang.

Tujuan-tujuan Keamanan dimaksudkan untuk mencapai 3 tujuan utama , yaitu :

1. Kerahasiaan, perusahaan berusaha melindungi data dan informasi dari orang-orang yang tidak berhak.

2. Ketersediaan, tujuan CBIS adalah menyediakan data dan informasi bagi mereka yang berwenang untuk menggunakannya.

3. Integritas, semua subsistem CBIS harus menyediakan gambaran akurat dari sistem fisik yang diwakilinya.

Pengendalian Akses dicapai melalui suatu proses 3 langkah, yang mencakup :

1. Indentifikasi User.

2. Pembuktian Keaslian User.

3. Otorisasi User.




Strategi Pengulangan Biaya Manajemen Informasi

Strategi yang paling banyak dimanfaatkan adalah :
1. Strategi Konsolidasi, dapat diikuti dengan mengurangi jumlah lokasi sumber daya informasi yang terpisah. Alasannya adalah sejumlah kecil pemusatan sumber daya yang besar dapat beroperasi lebih efisien dari pada banyak pemusatan sumber daya yang kecil.

2. Downsizing, adalah transfer berbagai aplikasi berbasis komputer perusahaan dari konfigurasi peralatan besar, seperti mainframe ke platform yang lebih kecil seperti komputer mini. Dalam beberapa kasus, platform yang lebih kecil tetap berada dalam IS, dan dalam kasus lain ditempatkan di area pemakai. Pemindahan ke sistem yang kurang mahal tetapi penuh daya ini disebut Smartsizing. Keuntungan downsizing : sistem yang user friendly.


3. Outsourcing, ukuran pemotongan biaya yang dapat berdampak lebih besar bagi IS dari pada downsizing adalah outsourcing. Outsourcing adalah mengkontrakkan keluar semua atau sebagian operasi komputer perusahaan kepada organisasi jasa di luar perusahaan.


http://yulianidwiputri-uniez.blogspot.com/2010/11/manajemen-kontrol-keamanan-pada-sistem.html

Senin, 17 Oktober 2011

INFORMATIKA (tullisan bebas)

TENTANG INFORMATIKA

Informatika (Inggris: Informatics) merupakan disiplin ilmu yang mempelajari transformasi fakta berlambang yaitu data maupun informasi pada mesin berbasis komputasi. Disiplin ilmu ini mencakup beberapa macam bidang, termasuk di dalamnya: sistem informasi, ilmu komputer, ilmu informasi, teknik komputer dan aplikasi informasi dalam sistem informasi manajemen. Secara umum informatika mempelajari struktur, sifat, dan interaksi dari beberapa sistem yang dipakai untuk mengumpulkan data, memproses dan menyimpan hasil pemrosesan data, serta menampilkannya dalam bentuk informasi. Aspek dari informatika lebih luas dari sekedar sistem informasi berbasis komputer saja, tetapi masih banyak informasi yang tidak dan belum diproses dengan komputer.
Informatika mempunyai konsep dasar, teori, dan perkembangan aplikasi tersendiri. Informatika dapat mendukung dan berkaitan dengan aspek kognitif dan sosial, termasuk tentang pengaruh serta akibat sosial dari teknologi informasi pada umumnya. Penggunaan informasi dalam beberapa macam bidang, seperti bioinformatika, informatika medis, dan informasi yang mendukung ilmu perpustakaan, merupakan beberapa contoh yang lain dari bidang informatika.
Dalam ruang lingkup yang lebih luas, informatika meliputi beberapa aspek:
teori informasi yang mempelajari konsep matematis dari suatu informasi
ilmu informasi yang mempelajari tentang cara pengumpulan, klasifikasi, manipulasi penyimpanan, pengaksesan, dan penyebarluasan informasi untuk keperluan sosial dan kemasyarakatan secara menyeluruh
ilmu komputer dan teknik komputer yang mempelajari tentang pemrosesan, pengarsipan, dan penyebaran informasi dengan menggunakan teknologi informasi dan alat lain yang berbasis komputer.
sistem informasi yang mempelajari mengenai teknik pengembangan suatu sistem untuk mengolah berbagai macam informasi yang ada.





SEJARAH INFORMATIKA
a. Masa (….s/d 3000 SM)
Pada awalnya teknologi informasi yang dikembangkan manusia pada masa ini berfungsi sebagai sistem untuk pengenalan bentuk-bentuk yang meraka kenal. Mereka menggambarkan informasi yang mereka dapatkan pada dinding-dinding gua, tentang berburu dan binatang buruannya. Pada masa ini mereka mulai melakukan pengidentifikasian benda-benda yang ada dilingkungan mereka tinggal dan mewakilinya dengan bentuk-bentuk yang kemudian mereka lukis pada dinding gua tempa.t mereka tinggal, karena kemampuan mereka dalam berbahasa hanya berkisar pada bentuk suara dengusan dan isyarat tangan sebagai bentuk awal komunikasi mereka pada masa ini.
Perkembangan selanjutnya adalah diciptakan dan digunakannya alat-alat yang menghasilkan bunyi dan isyarat, seperti kendang ,terompet yang terbuat dari tanduk binatang, atau isyarat asap sebagai alat pemberi peringatan terhadap bahaya.

b. Masa Sejarah(3000 SM s/d 1400 –an M)
Pada masa tersebut teknologi informasi belum menjadi teknologi masal seperti yang kalian kenal sekarang ini, teknologi informasi masih digunakan oleh kalangan terbatas saja, digunakan pada saat-saat khusus dan biaya yang dikeluarkan banyak.

c. Masa 3000 SM
Untuk pertama kali tulisan digunakan oleh bangsa Sumeria dengan symbol-simbol yang dibentuk dari pictograf sebagai huruf.
Simbol atau huruf-huruf ini juga mempunyai bentuk bunyi yang berbeda (penyebutan), sehingga mampu menjadi kata , kalimat dan bahasa.

d. Masa Sejarah (3000 SM s/d 1400-an M)
1)2900 SM
Pengunaan huruf hierogliph pada bangsa Mesir kuno. Hierogliph merupakan bahasa symbol dimana setiap ungkapan diwakili oleh symbol yang berbeda.Ketika digabungkan menjadi satu akan mempunyai cara pengucapan dan arti yang berbeda. Bentuk tulisan dan bahasa heirogliph ini lebih maju dibandingkan dengan tulisan bangsa Sumeria.

2) 500 SM
Serat papyrus digunakan sebagai kertas. Kertas terbuat dari serat pohon papyrus yang tumbuh disekitar Sungai Nil ini menjadi media menulis atau media informasi yang lebih kuat dan fleksibel dibandingkan dengan lempengan tanah liat yang sebelumnya digunakan sebagai menia informasi.
3) 105 M
Bangsa Cina menemukan kertas.Kertas yang ditemukan oleh bangsa Cina pada masa ini adalah kertas yang kalian kenal sekarang. Kertas ini dibuat dari serat bambu yang dihaluskan, disaring,dicuci, kemudian diratakan dan di keringkan. Penemuan ini juga memungkinkan sistem pencetakan yang dilakukan dengan menggunakan blok kayu yang ditoreh dan dilumuri oleh tinta atau yang kalian kenal sekarang dengan sistem cap.

PENERBIT INFORMATIKA
Penerbit informatika adalah salah satu penerbit yang fokus menerbitkan buku-buku berkaitan dengan perkembangan dan kemajuan teknologi informasi. Penerbit yang beralamat di Pemasaran Penerbit Informatika Bandung, Pasar Buku Palasari No. 82, Tlp. (+6222) 7317812, Fax. (+6222) 7317896, Email: pemasan@penerbit-informatika.com, telah menerbitkan beragam topik berhubungan dengan teknologi informasi.
Dengan semakin berkembangnya dunia teknologi informasi, masyarakat membutuhkan buku-buku yang dapat membantu mereka mempelajari perkembangan teknologi informasi dengan cepat, mudah, dan murah. Penerbit Informatika dengan jeli melihat peluang pemasaran bagi buku-buku yang berhubungan dengan bagaimana mempelajari setiap item mengenai perkembangan ilmu teknologi informasi.
Penerbit Informatika mengajak beberapa penulis yang sangat berkompeten di bidangnya untuk menuangkan sedikit ilmu mereka dalam bentuk tulisan. Tulisannya mengulas suatu program yang mungkin agak awam bagi kebanyakan orang. Gaya penulisannya dibuat sesederhana mungkin dan dilengkapi studi kasus yang akan mempermudah pembaca mempelajarinya walaupun dengan metodebelajar sendiri tanpa pembimbing sama sekali.
Intinya, buku tersebut dibuat sejelas seorang pembimbing menyampaikan keterangannya di depan kelas. Harga yang dipatok untuk setiap bukunya mulai Rp25.000,00. Cukup murah untuk sebuahbuku yang penuh dengan ilmu bermanfaat.



Kategori Buku-Buku Terbitan Penerbit Informatika
1. Basis Data
Kategori yang ada, misalnya:
a. Access
Contoh buku: Membuat Database dengan Microsoft Access (Edisi Revisi).
Sebuah buku yang membahas bagaimana belajar membuat databasemenggunakan Microsoft Access. Buku ini dilengkapi dengan contoh-contoh studi kasus yang dimaksudkan untuk mempermudah para pemula mempelajari bahan ajar.
b. MySql
Contoh buku: SQL Tutorial Plus Studi Kasus dengan Oracle.
Buku ini membahas penggunaan SQL dengan Sybase dan Oracle.
c. Oracle
Contoh buku: Menguasai Oracle SQL dan PL/SQL.
Sebuah buku yang membahas secara komprehensif dan dari hal yang sangat mendasar mengenai bagaimana menguasai Oracle SQL dan PL/SQL.

2. Buku Teks Komputer
Kategori yang ada, misalnya Algoritma dan Pemprograman, Analisisdan Perancangan, Artificial Intelligence, Pengantar Informatika, Sistem Informasi, dan Struktur Data.
3. Computer Electric
Kategori yang ada, misalnya Microcontloler.
4. Desain Grafis
Kategori yang ada, misalnya 3D Studio & Animation, CorelDraw, Flash, Pemprograman CAD, dan Photoshop.







 www.google.co.id/url?sa=t&source=web&cd=1&ved=0CCAQFjAA&url=http://id.wikipedia.org/wiki/Informatika&ei=RZGaTuruOKmhiAePjKmsAg&usg=AFQjCNGARAWkinOZVXZRIaIou2KC-8I0ZA
 www.anneahira.com/penerbit-informatika.htm

Senin, 10 Oktober 2011

E-COMMERCE

E-COMMERCE

(Teknologi Informasi Dalam Perdagangan Jaringan Elektronik)
Definisi Electronic Commerce (E-Commerce):
• E-commerce merupakan suatu tindakan melakukan transaksi bisnis secara elektronik dengan menggunakan internet sebagai media komunikasi yang paling utama (Robert E. Johnson)
• E-commerce berhubungan dengan penjualan, periklanan, dan pemesanan produk yang semuanya dikerjakan melalui internet. (Gary Coulter & John Buddemeir)
• Kemampuan untuk melakukan bisnis secara elektronik melalui komputer, Fax, telepon dsb. (Donna Perry)
• Perdagangan elektronik atau e-dagang adalah penyebaran, pembelian, penjualan, pemasaranbarang dan jasa melalui sistem elektronik seperti internet atau televisi atau jaringan komputer lainnya. E-dagang dapat melibatkan transfer dana elektronik, pertukaran data elektronik, sistem manajemen inventori otomatis, dan sistem pengumpulan data otomatis.
• Industri teknologi informasi melihat kegiatan e-dagang ini sebagai aplikasi dan penerapan dari e-bisnis (e-business) yang berkaitan dengan transaksi komersial, seperti: transfer dana secara elektronik, SCM (supply chain management), e-pemasaran (e-marketing), atau pemasaran online (online marketing), pemrosesan transaksi online (online transaction processing), pertukaran data elektronik
• E-dagang atau e-commerce merupakan bagian dari e-business, di mana cakupan e-business lebih luas, tidak hanya sekedar perniagaan tetapi mencakup juga pengkolaborasian mitra bisnis, pelayanan nasabah, lowongan pekerjaan dll. Selain teknologi jaringan e-dagang juga memerlukan teknologibasisdata atau pangkalan data (databases), e-surat atau surat elektronik (e-mail), dan bentuk teknologi non komputer yang lain seperti halnya sistem pengiriman barang, dan alat pembayaran untuk e-dagang ini.
• E-dagang pertama kali diperkenalkan pada tahun 1994 pada saat pertama kali banner-elektronik dipakai untuk tujuan promosi dan periklanan di suatu halaman-web
Sejarah perkembangan
Istilah "perdagangan elektronik" telah berubah sejalan dengan waktu. Awalnya, perdagangan elektronik berarti pemanfaatan transaksi komersial, seperti penggunaan EDI untuk mengirim dokumen komersial seperti pesanan pembelian atau invoice secara elektronik.
Kemudian dia berkembang menjadi suatu aktivitas yang mempunya istilah yang lebih tepat "perdagangan web" pembelian barang dan jasa melalui World Wide Web melalui server aman protokol server khusus yang menggunakan enkripsi untuk merahasiakan data penting pelanggan.
Pada awalnya ketika web mulai terkenal di masyarakat pada 1994, banyak jurnalis memperkirakan bahwa e-commerce akan menjadi sebuah sektor ekonomi baru. Namun, baru sekitar empat tahun kemudian protokol aman seperti HTTPS memasuki tahap matang dan banyak digunakan. Antara 1998 dan 2000 banyak bisnis di AS dan Eropa mengembangkan situs web perdagangan ini.

Faktor kunci sukses dalam e-commerce
Dalam banyak kasus, sebuah perusahaan e-commerce bisa bertahan tidak hanya mengandalkan kekuatan produk saja, tapi dengan adanya tim manajemen yang handal, pengiriman yang tepat waktu, pelayanan yang bagus, struktur organisasi bisnis yang baik, jaringan infrastruktur dan keamanan, desain situs web yang bagus, beberapa faktor yang termasuk:
1. Menyediakan harga kompetitif
2. Menyediakan jasa pembelian yang tanggap, cepat, dan ramah.
3. Menyediakan informasi barang dan jasa yang lengkap dan jelas.
4. Menyediakan banyak bonus seperti kupon, penawaran istimewa, dan diskon.
5. Memberikan perhatian khusus seperti usulan pembelian.
6. Menyediakan rasa komunitas untuk berdiskusi, masukan dari pelanggan, dan lain-lain.
7. Mempermudah kegiatan perdagangan





Masalah e-commerce
1. Penipuan dengan cara pencurian identitas dan membohongi pelanggan.
2. Hukum yang kurang berkembang dalam bidang e-commerce ini.

Beberapa aplikasi umum yang berhubungan dengan e-commerce adalah:
 E-mail dan Messaging
 Content Management Systems
 Dokumen, spreadsheet, database
 Akunting dan sistem keuangan
 Informasi pengiriman dan pemesanan
 Pelaporan informasi dari klien dan enterprise
 Sistem pembayaran domestik dan internasional
 Newsgroup
 On-line Shopping
 Conferencing
 Online Banking/internet Banking

Manfaat dari perdagangan melalui jaringan elektronik :
• Pelayanan pelanggan yang lebih baik
• Hubungan dengan pemsok dan masyarakat keuangan yang
lebih baik
• Pengembalian atas investasi pemegang saham, dan pemilik yang meningkat
e-commerce merupakan bagian dari e-business, di mana cakupan e-business lebih luas, tidak hanya sekedar perniagaan tetapi mencakup juga pengkolaborasian mitra bisnis, pelayanan nasabah, lowongan pekerjaan dll. Selain teknologi jaringan www, e-dagang juga memerlukan teknologi basisdata atau pangkalan data (databases), e-surat atau surat elektronik (e-mail), dan bentuk teknologi non komputer yang lain seperti halnya sistem pengiriman barang, dan alat pembayaran untuk e-dagang ini.


1. Presentasi produk
Sistem e-commerce harus menyediakan cara bagi pelanggan, baik itu pelanggan perorangan maupun bisnis untuk mengenali produk yang akan mereka beli. Produk perlu untuk dipromosikan secara elektronik untuk menarik perhatian pelanggan.
2. Entry Pesanan
Setelah pelanggan memilih produk yang dinginkan, pelanggan harus memasukkan pesanan produk kedalam sistem e-commerce. Setelah selesai memilih produk yang diperlukan, pelanggan memberikan informasi mengenai nama dan alamat, sama halnya dengan informasi mengenai pembayaran yang akan dibahas poin berikutnya. Setelah langkah-langkah tersebut lengkap, pesanan tersebut akan diproses oleh sistem e-commerce.
3. Pembayaran
Agar pelanggan membayar produk-produk yang dibelinya, sebuah sistem e-commerce iharus memiliki fasilitas pembayaran secara elektronik . Ada banyak pendekatan yang bisa digunakan. Bagi pelanggan perorangan, cara pembayaran yang paling banyak digunakan adalah melalui kartu kredit atau kartu debit. Sedangkan untuk pelanggan bisnis, perusahaan bisa mengirim tagihan ke pelanggan, jika angka kreditnya bank, atau pelanggan bisa melakukan transfer pembayaran melalui banknya kerekening perusahaan.
4. Distribusi produk
Distribusi produk dalam sistem e-commerce bergantung pada jenis produk yang dijual. Jika produk berupa barang fisik seperti spare part atau pakaian, maka sistem e-commerce harus bisa memastikan pusat distribusinya, yaitu kemana barang harus dikirim atau dikapalkan. Banyak produk yang telah dijual melalui internet, bagaimanapun juga didistribusikan secara elektronik.
5. Pelayanan Pelanggan
Pada saat sebelum, selama, atau setelah pembelian produk, pelanggan mungkin membutuhkan pelayanan khusus. Sebagai contoh, pelanggan mungkin memilliki pertanyaan mengenai sebuah produk sebelum membelinya. Selama proses pemesanan, pelanggan mungkin mengalami kesulitan dalam menggunakan sistem e-commerce. Setelah menerima pesanannya, pelanggan mungkin ingin menukar atau mengembalikan produk yang telah dbelinya. Situasi-situasi tersebut dapat diatasi dengan memberikan informasi detil dan jawaban pertanyaan secara elektronik. Sebuah sistem e-commerce yang dirancang dengan baik harus menyediakan fasilitas pelayanan pelanggan. Sistem juga harus memberikan nomor telepon atau alamat e-mail yang bisa dihubungi pelanggan.
6. Dukungan Produk
Setelah pelanggan membayar produk yang dibelinya, munkin saja pelanggan masih membutuhkan dukungan bisnis. Dukungan terhadap produk bisa disediakan oleh sistem e-commerce dengan mengikut sertakan informasi detil mengenai produk dalam situs web.

id.wikipedia.org/wiki/Perdagangan_elektronik