IT Audit (Audit teknologi informasi) merupakan salah satu bentuk pengawasan dan pengendalian terhadap infrastruktur teknologi informasi secara keseluruhan. Secara umum IT Audit melakukan proses pengumpulan dan evaluasi dari semua kegiatan sistem informasi dari sebuah perusahaan tersebut.
Pelaksanaan IT Audit dalam mengumpulkan user recruitment dengan berbagai cara, sperti survey, wawancara, observasi dan review dokumentasi.
Audit 'Around The Computer' merupakan pendekatan audit disekitar komputer. Pendekatan auditor ini melakukan perumusan pendekatan hanya dengan menelaah struktur pengendalian dan melaksanakan pengujian transaksi dan prosedur verifikasi saldo perkiraan dengan cara sama seperti pada sistem manua (bukan sistem informasi berbasis komputer).
Contoh Around The Computer:
- Dokumen sumber tersedia dalam bentuk kertas (bahasa non-mesin) , artinya masih kasat mata dan dilihat secara visual.
- Dokumen-dokumen disimpan dalam file dengan cara yang mudah ditemukan.
- Keluaran dapat diperoleh dari daftar yang terinci dan auditor mudah menelusuri setiap transaksi dari dokumen sumber kepada keluaran dan sebaliknya.
- Item komputer yang diterapkan masih sederhana.
- Sistem komputer yang diterapkan masih menggunakan software yang umum digunakan, dan telah diakui, serta digunakan secara massal.
Audit 'Through The Computer' merupakan kebalikan dari audit around the computer, dimana audit ini berbasis komputer dan melakukan pendekatan secara langsung terhadap program-program dan file-file komputer. Auditor ini menggunakan software bantu dengan cek logika atau listing program untuk menguji logika program.
Contoh audit through the computer:
- Sistem aplikasi komputer memroses input yang cukup besar dan meng-hasilkan output yang cukup besar pula, sehingga memperluas audit untuk meneliti keabsahannya.
- Bagian penting dari struktur pengendalian intern perusahaan terdapat di dalam komputerisasi yang digunakan.
- Sistem logika komputer sangat kompleks dan memiliki banyak fasilitas pendukung.
- Adanya jurang yang besar dalam melaksanakan audit secara visual, sehingga memerlukan pertimbangan antara biaya dan manfaatnya.
Contoh Tools yang digunakan IT Audit
- Mantis Bug Tracker
- Rivo Audit Management
- GRC Cloud
- pcFinancials
- Pentana
- GENERAL AUDIT TOOL
Contoh prosedure IT Audit