UNIVERSITAS GUNADARMA

Rabu, 08 Januari 2014

Postest Kendali dan Audit SI (Analisis Kinerja Sistem)

Pengendalian TI didefinisikan sebagai suatu pernyataan hasil yang diinginkan atau maksud yang dicapai oleh prosedur pengendalian implementasi dalam kegiatan TI khusus.
Terdapat 15 area pengendalian, sebut dan jelaskan.

Jawaban :
1. Integritas Sistem adalah sebuah sistem yang di dalamnya terdiri atas pilar-pilar yang mana di dalamnya terdapat pelaksanaan yang menjunjung tinggi integritas demi institusi tersebut.
    Integritas Sistem terdiri dari :
    a. Ketersediaan dan kesinambungan sistem komputer untuk user.
    b. Kelengkapan, Keakuratan, Otorisasi, serta proses yg auditable.
    c. Persetujuan dari user atas kinerja sistem yang di inginkan.
    d. Preventive maintenance agreements untuk seluruh perlengkapan.
    e. Kesesuaian kinerja antara S/W dan jaringan dengan yang diharapkan.
    f. Serta adanya program yang disusun untuk operasi secara menyeluruh.

2. Manajemen Sumber Daya adalah suatu proses menangani berbagai masalah pada ruang lingkup karyawan, pegawai, buruh, manajer dan tenaga kerja lainnya untuk dapat menunjang aktivitas organisasi atau perusahaan demi mencapai tujuan yang telah ditentukan.
    Manajemen Sumber Daya terdiri dari :
    a. Faktor-faktor yang melengkapi integritas sistem.
    b. Yaitu meyakini kelangsungan (ongoing) H/W, S/W, SO, S/W aplikasi, dan komunikasi.
        jaringan komputer, telah di pantau dan dikelola pada kinerja yang maksimal namun 
        tetap dengan biaya yang wajar.
  c. Hal-hal tersebut di dokumentasikan secara formal, demi proses yan berkesinambungan.

3. Pengendalian Perubahan S/W Aplikasi  dan S/W sistem 
    a. Menentukan adanya keterlibatan dan persetujuan user dalam hal adanya perubahan  
        terhadap s/w aplikasi dan s/w sistem
   b. Setiap pengembangan dan perbaikan aplikasi harus melalui proses formal dan di 
       dokumentasi serta telah melalui tahapan-tahapan pengembangan sistem yang 
       dibakukan dan disetujui.

4. Backup dan Recovery
    a. Demi kelangsungan usaha, harus tersedia data processing disaster recovery planning 
        (rencana pemulihan data dan pusat sistem informasi apabila terjadi kehancuran),
    b. Baik berupa backup dan pemulihan normal, maupun rencana contingency untuk 
        kerusakan pusat SI (lokasi gedung, peralatanya, SDM-nya maupun manualnya).

5. Contigency Planning
    a. Perencanaan yang komprehenshif di dalam mengantisipasi terjadinya ancaman
    b. terhadap fasilitas pemrosesan SI
    c. Dimana sebagian besar komponen utama dari disaster recovery plan telah 
     dirumuskan dengan jelas, telah di koordinasikan dan disetujui, seperti critical application 
     systems, identifikasi peralatan dan fasilitas penunjang H/W, sistem S/W dan sebagainya.

6. System S/W Support
    a. Pengukuran pengendalian dalam pengembangan, penggunaan, dan pemeliharaan 
        dari S/W SO, biasanya lebih canggih dan lebih cepat perputarannya dibandingkan 
      dengan S/W aplikasi dengan ketergantungan yang lebih besar kepada staf teknik untuk 
        integritas fungsionalnya.
    b. Pengukuran kendali pengamanan aplikasi individu maupun pengamanan logika sistem 
        secara menyeluruh (systemwide logical security).

7. Dokumentasi
    a. Integritas dan ketersediaan dokumen operasi, pengembangan aplikasi, user dan S/W 
        sistem.
    b. Diantaranya dokumentasi program dan sistem, buku pedoman operasi dan schedule 
         operasi,
    c. Untuk setiap aplikasi sebaiknya tersedia dokumentasi untuk tiap jenjang user.

8. Pelatihan atau Training
   a. Adanya penjenjagan berdasarkan kemampuan untuk seluruh lapisan manajemen dan 
       staf, dalam hal penguasaannya atas aplikasi-aplikasi dan kemampuan teknisnya.
   b. Serta rencana pelatihan yang berkesinambungan.

9. Administrasi
    a. Struktur organisasi dan bagannya, rencana strategis, tanggungjawab fungsional, job 
     description, sejalan dengan metoda job accounting dan/atau charge out yang digunakan.
    b. Termasuk didalamnya pengukuran atas proses pengadaan dan persetujuan untuk 
         semua sumber daya SI.

10. Pengendalian Lingkungan dan Keamanan Fisik
      a. Listrik, peyejuk udara, penerang ruangan, pengaturan kelembaban, serta kendali 
          akses ke sumber daya informasi.
      b. Pencegahan kebakaran, ketersediaan sumber listrik cadangan,
      c. Juga pengendalian dan backup sarana telekomunikasi.

11. Operasi
      a. Diprogram untuk merespon permintaan/keperluan SO.
      b. Review atas kelompok SO berdasarkan job schedulling, review yang terus-menerus 
          terhadap operator, retensi terhadap console log message, dokumentasi untuk 
           run/restore/backup atas seluruh aplikasi.
       c. Daftar personel, dan nomor telepon yang harus dihubungi jika muncul masalah SO, 
            penerapan sistem sift dan rotasi serta pengambilan cuti untuk setiap operator.

12. Telekomunikasi
      a. Review terhadap logical and physical access controls, AKS – Bab VII Halaman : 10
      b. Metodologi pengacakan (encryption) terhadap aplikasi electronic data interchange 
          (EDI).
     c. Adanya supervisi yang berkesinambungan terhadap jaringan komputer dan komitmen 
         untuk ketersediaan jaringan tersebut dan juga redundansi saluran telekomunikasi.

13. Program Libraries
      a. Terdapat pemisahan dan prosedur pengendalian formal untuk application source 
           code dan compiled production program code dengan yang disimpan di application 
           test libraries development.
      b. Terdapat review atas prosedur quality assurance.

14. Application Support
      a. Bahwa proses tetap dapat berlangsung walaupun terjadi kegagalan sistem.
      b. Sejalan dengan kesinambungan proses untuk inisiasi sistem baru, manajemen.
      c. proyek, proses pengujian yang menyeluruh antara user dan staf SI.
      d. Adanya review baik formal maupun informal terhadap tingkat kepuasan atas SDLC 
          yang digunakan.

15. Microcomputer Controls
      a. Pembatasan yang ketat dalam pengadaan, pengembangan aplikasi, dokumentasi 
           atas aplikasi, produksi maupun aplikasi dengan misi yang kritis, sekuriti logika, dan 
           fisik terhadap microcomputer yang dimiliki,
      b. Serta pembuatan daftar inventaris atas H/W, S/W, serta legalitas dari S/W untuk 
           menghindari tuntutan pelanggaran hak cipta.


Pretest Kendali dan Audit SI (Analisis Kinerja Sistem)

Pengendalian internal telah mengalami perubahan dari konsep 'ketersediaan pengendalian' ke konsep 'proses pencapaian tujuan'. 
Apakah maksud dari konsep 'Proses Pencapaian Tujuan' tersebut? 

Jawaban : 

Maksud dari Proses Pencapaian Tujuan adalah di mana konsep tersebut disadari bahwa intelektualitas tidak terletak pada pimpinan tertinggi, tetapi terletak dilapisan bawah karena mereka telah membantu semua kegiatan yang harus mereka kerjakan dan yang deket dengan konsumenlah yang paling tepat untuk pencapaian tujuan yang di maksudkan.

Selasa, 05 November 2013

Tugas Vclass Analisis Kinerja Sistem ( Manajemen Kontrol )

Pertanyaan : 
Untuk mengamankan sustu Sistem Informasi menurut anda apa saja yang perlu dilindungi?


Informasi yang merupakan aset harus dilindungi keamanannya. Keamanan, secara umum diartikan sebagai ‘ quality or state of being secure-to be free from danger ‘. Untuk menjadi aman adalah dengan cara dilindungi dari musuh dan bahaya. Keamanan bisa dicapai dengan beberapa strategi yang biasa dilakukan secara simultan atau digunakan dalam kombinasi satu dengan yang lainnya. Strategi keamanan informasi masing-masing memiliki fokus dan dibangun pada masing-masing kekhususannya. Contoh dari tinjauan keamanan informasi adalah:

  • Physical Security yang memfokuskan strategi untuk mengamankan pekerja atau anggota organisasi, aset fisik, dan tempat kerja dari berbagai ancaman meliputi bahaya kebakaran, akses tanpa otorisasi, dan bencana alam.
  • Personal Security yang overlap dengan ‘phisycal security’ dalam melindungi orang-orang dalam organisasi
  • Operation Security yang memfokuskan strategi untuk mengamankan kemampuan organisasi atau perusahaan untuk bekerja tanpa gangguan.
  • Communications Security yang bertujuan mengamankan media komunikasi, teknologi komunikasi dan isinya, serta kemampuan untuk memanfaatkan alat ini untuk mencapai tujuan organisasi.
  • Network Security yang memfokuskan pada pengamanan peralatan jaringan data organisasi, jaringannya dan isinya, serta kemampuan untuk menggunakan jaringan tersebut dalam memenuhi fungsi komunikasi data organisasi.

Masing-masing komponen di atas berkontribusi dalam program keamanan informasi secara keseluruhan. Keamanan informasi adalah perlindungan informasi termasuk sistem dan perangkat yang digunakan, menyimpan, dan mengirimkannya. Keamanan informasi melindungi informasi dari berbagai ancaman untuk menjamin kelangsungan usaha, meminimalisasi kerusakan akibat terjadinya ancaman, mempercepat kembalinya investasi dan peluang usaha.


Sumber  :  br.paume.itb.ac.id/courses/ec5010/2005/puguh-report.doc

Tugas Vclass Analisis Kinerja Sistem ( Manajemen Kontrol )


Pertanyaan : Aset Sistem Informasi harus dilindungi melalui sistem keamanan yang baik. Sebut dan jelaskan langkah-langkah utama pelaksanaan program keamanan tsb ?
  •  Aset : Perlindungan aset merupakan hal yang penting dan merupakan langkah awal dari berbagai implementasi keamanan komputer. Contohnya: ketika mendesain sebauah website e-commerce yang perlu dipikirkan adalah keamanan konsumen. Konsumen merupakan aset yang penting, seperti pengamanan naman alamat ataupun nomor kartu kredit.

  • Analisi Resiko : adalah tentang identifikasi akan resiko yang mungkin terjadi, sebuah even yang potensial yang bisa mengakibatkan suatu sistem dirugikan.

  • Perlindungan : Kita dapat melindungi jaringan internet dengan pengaturan Internet Firewall yaitu suatu akses yang mengendalikan jaringan internet dan menempatkan web dan FTP server pada suatu server yang sudah dilindungi oleh firewall.

  • Alat : alat atau tool yang digunakan pada suatu komputer merupakan peran penting dalam hal keamanan karena tool yang digunakan harus benar-benar aman.

  • Prioritas : Jika keamanan jaringan merupakan suatu prioritas, maka suatu organisasi harus membayar harga baik dari segi material maupun non material. Suatu jaringan komputer pada tahap awal harus diamankan dengan firewall atau lainnya yang mendukung suatu sistem keamanan.

Selasa, 16 Juli 2013

Sony Xperia ZR



Sony Xperia Z saat ini tergolong laris di pasaran, tapi sebagian pengguna mungkin lebih menyukai ukuran yang lebih kecil dan tentunya harga lebih murah, oleh karena itulah Sony menghadirkan adik Xperia Z bernama Xperia ZR, dengan layar berukuran 4.6 inci tapi tetap memiliki kelebihan dari Xperia Z yaitu tahan air dan debut dengan sertifikasi IP55 dan IP58. Dan prosesor quad core Snapdragon S4 1.5Ghz pun dibenamkan pada Xperia ZR ini. Hanya saja Xperia ZR tidak memiliki resolusi layar FULL HD tapi HD saja yaitu 720x1280px. Spesifikasi lain adalah memori 2GB RAM, konektivitas LTE, Bluetooth 4.0 serta ada dukungan NFC sedangkan OS yang digunakan adalah Android 4.1 Jelly Bean.



Kamera pada Xperia ZR mampu merekam video FULL HD dalam air maupun mengambil gambar foto di mana kamera pada ponsel ini menggunakan sensor 13Mpx Sony Exmor RS dengan kemampuan HDR yang juga mampu mengambil gambar 15 frame per detik dalam mode burst. Selain itu kamera ini dilengkapi 16x digital zoom dengan auto focus.



Layar ponsel Sony Xperia ZR ini menggunakan teknologi HD Reality Display dengan engine Mobile Bravia 2 yang mampu menampilkan kontras lebih baik yg diadopsi dari teknologi TV Sony bahkan dioptimasikan dengan panel kaca OptiContrast untuk meminimalisasi refleksi dan menampilkan hasil lebih jelas di kondisi terang.

Referensi : http://www.beritateknologi.com/sony-xperia-zr-jagoan-tahan-air-sony-terbaru-layar-4-6-inci-kamera-13mp-exmor-rs-dan-prosesor-quad-core-1-5-ghz/

Cara Membuat Stop Motion


Stop motion movie adalah Film yang dibuat dengan potongan-potongan gambar yang saling berhubungan satu sama lain nya. Pada intinya sama dengan pembuatan video lainnya yang menggunakan frame-frame. Namun, antar frame terlihat perubahan yang kasar, sehingga terlihat seperti gerakan kaku, sesuai namanya stop motion, stop (berhenti), motion (gerakan), bergerak dan berhenti. Disinilah terlihat keunikkan dari style video ini.



Film diatas dibuat dengan potongan-potongan gambar.
Untuk membuatnya dibutuhkan alat-alat :
                                                                                                                      
Kamera 
Kamera saku gak apa-apa..
yang saya pake untuk membuat film diatas pake kamera saku kok.. Kamera SLR lebih bagus lagi.. tapi jangan maksain.. kecuali emang niat untuk bikin film.

Tripod 
Ini fungsinya untuk menyangga aja biar kamera nya diem dan tetap di posisi bidik. Saya gak pake Tripod.. tapi pake manual yaitu kardus bekas sepatu.. hehehe.. jadi hasinya masih agak goyang-goyang.. Inti nya.. yang penting kamera tetap posisi bidik nya.

Objek
contohnya mobil-mobilan dan obyek yang akan diambil.

Komputer
Ini harus!  karena kita perlu mengolah foto-foto nya menjadi film. Lagi-lagi Saya gunakan software seadanya yang ada di komputer yaitu Windows Movie Maker ( hanya ada di windows XP Ke atas ).. Sebenernya banyak sekali software pengolah film yang bagus-bagus.. tapi untuk ini saya cukup butuh si windows Movie Maker aja..
Pake Photoshop bisa juga dengan system Layer.. tapi itu butuh Layer yang banyak.. jadi lebih baik jangan pake photoshop..

CD/DVD Burning Software
Software untuk burning ke CD / DVD  supaya bisa diliat di TV pake DVD player atau CD player. Saya pake NERO EXPRESS

Sekarang kita menuju cara pembuatannya.
Pasang Kamera trus foto mobil pada posisi awal, gerakan mobil perlahan dengan mengikuti alur cerita .. trus foto lagi.. gerakan lagi.. foto lagi.. gitu aja seterusnya sampe kita dapat banyak posisi obyek dan beberapa angle sehingga bisa dijadikan gambar bergerak.