- Penilaian atas pengendalian sistem informasi terkait aplikasi yang digunakan oleh perusahaan.
- Memberikan pernyataan atas hasil audit yang dilaksanakan terkait penerapan sistem informasi.
- Membuat pernyataan atas seluruh kegiatan pengolahan dan pengimputan data perusahaan sehingga menghasilkan informasi tentang kegiatan pengendalian internnal sistem informasi yang dapat digunakan oleh pihak yang berkepentingan.
- Melaksanakan Pengujian, yaitu upaya untuk mencari informasi terkait dengan adanya  kelemahan-kelemahan pada sistem informasi dan dalam pengolahan data tersebut.
- Mencari kecurangan yang terjadi pada sistem informasi, yaitu dengan mengecek data yang terdapat dalam komputer.
Demikian penjelasan saya tentang Audit Manajemen Risiko dan Pengendalian Sistem Informasi semoga dapat bermanfaat bagi kita semua.
KESIMPULAN
Risiko sistem informasi bisa terjadi dikarenakan  sistem mempunyai hole (lubang) yang kemudian dimanfaatkan oleh threat (ancaman), Misalkan virus atau hackers. Kombinasi inilah yang memunculkan adanya risiko. Seiring dengan perkembangan pemanfaatan sistem informasi dalam suatu organisasi, risiko sistem informasi dapat terjadi pada berbagai level atau tingkatan manajemen di antaranya mulai dari level strategis, level proyek dan level operasional.
Untuk dapat mencegah atau menurunkan risiko yang muncul terhadap penerapan sistem informasi diperlukan adanya pengendalian pada sistem informasi. Manajemen merupakan pihak yang bertanggungjawab atas sistem pengendalian internal pada sebuah organisasi.
Sedangkan untuk dapat melihat apakah pengendalian sistem informasi telah berjalan dengan baik di suatu organisasi maka manajemen perlu melaksanakan audit pengendalian sistem informasi. Audit pengendalian sistem informasi merupakan tindakan yang dilakukan oleh manajemen untuk mengontrol dan memastikan bahwa seluruh pengendalian sistem informasi telah diterapkan dengan baik oleh manajemen sehingga tujuan yang di tetapkan manajemen tercapai.
Referensi :
John Wiley & Sons, Inc., 2003 Auditing Information System, Edition 2.
Michael E. Whitman, Herbert J. Mattord, 2010 Managemen of information security, Edition 3, Publisher Cengage Learning.
Tuanakotta. M. Theodorus, 2019, Audit Internal Berbasis Risiko, Salemba Empat Jakarta.
Â