Konsep serta framework yang terkait dengan internal control yang populer saat ini yaitu CoBIT, eSAC dan COSO terdapat perbedaan dan persamaan di dalamnya.
Hal tersebut ditinjau dari setidaknya 7 (tujuh) elemen yaitu fokus pengguna utama, sudut pandang atas internal control, tujuan yang ingin dicapai dari sebuah internal control, komponen/domain, fokus pengendalian, evaluasi atas internal control, pertanggungjawaban atas sistem pengendalian.
Berikut ini tinjauan perbedaan maupun persamaan dari masing-masing framework:
CoBIT
- Fokus Pengguna Utama adalah manajemen, operator dan auditor sistem informasi.
- Sudut pandang atas internal control adalah kesatuan beberapa proses yang terdiri atas kebijakan, prosedur, penerapan serta struktur organisasi.
- Tujuan yang ingin dicapai dari sebuah internal control adalah pengoperasian sistem yang efektif dan efisien, kerahasiaan, kesatuan dan ketersediaan informasi yang dilengkapi dengan sistem pelaporan keuangan yang handal disesuaikan dengan peraturan yang berlaku.
- Komponen/domain yang dituju adalah perencanaan dan pengorganisasian, pemaduan dan penerapan, pengawasan atas dukungan serta pendistribusian.
- Fokus pengendalian dari CoBIT adalah sisi teknologi informasi.
- Evaluasi atas internal control ditujukan atas seberapa efektif pengendalian tersebut diterapkan dalam periode waktu yang sudah ditetapkan.
- Pertanggungjawaban atas sistem pengendalian dari CoBIT ditujukan kepada manajemen.
eSAC
- Fokus Pengguna Utama adalah auditor.
- Sudut pandang atas internal control adalah kesatuan beberapa proses yang terbagi atas bagian sistem dan sumber daya manusia.
- Tujuan yang ingin dicapai dari sebuah internal control adalah pengoperasian sistem yanga efektif dan efisien, pelaporan laporan keuangan yang handal serta kesesuaian dengan peraturan yang berlaku.
- Komponen/domain yang dituju adalah pengendalian atas lingkungan serta prosedur pengendalian sistem baik secara manual maupun otomatis.
- Fokus pengendalian dari eSAC adalah sisi teknologi informasi.
- Evaluasi atas internal control ditujukan atas seberapa efektif pengendalian tersebut diterapkan dalam periode waktu yang sudah ditetapkan.
- Pertanggungjawaban atas sistem pengendalian dari eSAC ditujukan kepada manajemen.
COSO
- Fokus Pengguna Utama adalah manajemen.
- Sudut pandang atas internal control adalah kesatuan beberapa proses secara umum.
- Tujuan yang ingin dicapai dari sebuah internal control adalah pengoperasian sistem yang efektif dan efisien, pelaporan laporan keuangan yang handal serta kesesuaian dengan peraturan yang berlaku.
- Komponen/domain yang dituju adalah pengendalian atas lingkungan, manajemen resiko, pengawasan serta pengendalian atas aktivitas informasi dan komunikasi.
- Fokus pengendalian dari eSAC adalah keseluruhan entitas.
- Evaluasi atas internal control ditujukan atas seberapa efektif pengendalian tersebut diterapkan dalam poin waktu tertentu.
- Pertanggungjawaban atas sistem pengendalian dari eSAC ditujukan kepada manajemen.
Jika melihat dari hal-hal tersebut maka dapat dilihat adanya persamaan sebagai berikut:
- Seluruh tujuan dari framework CoBIT, eSAC dan COSO adalah pengendalian serta pengawasan atas proses dan lingkungan.
- Pertanggungjawaban ditujukan kepada manajemen.
- Seluruh sistem pelaporan dan prosedur wajib mengikuti aturan yang berlaku.
*) Seluruh data disarikan dari berbagai sumber
Popularity: 15% [?]
Topik yang mungkin Terkait:
- 5 Elemen Kunci Internal Control
- Pemanfaatan IT: “Dilema Outsourcing atau Internal Development”
- Pemanfaatan IT: “Dilema Outsourcing atau Internal Development” Bagian 2
- IT Audit Standard Tools/Framework (Bagian I)
- Gambaran Umum Pekerjaan Auditor IT/IS
- IT Audit Standard Tools/Framework (Bagian II)
- Posisi Penting SME (Subject Matter Expert) dalam Pengembangan Aplikasi Sofware
- IT Audit Standard Tools/Framework (Bagian IV)
- Perbedaan CIO dan CTO
- IT Audit Standard Tools/Framework (Bagian III)
- Perlukah (Pentingkah) Audit Teknologi Informasi?
- Sistem Informasi Manajemen Rumah Sakit (SIMRS) Terbaik
- IT Audit Standard Tools/Framework (Bagian V)
- Apakah Manfaat Sistem Informasi Bagi Bisnis Anda?
- Dagang Ayam Goreng Aja Pake IT!

pak saat ini saya sedang melakukan audit SI pada suatu perusahaan. perusahaan saat ini tidak memiliki internal kontrol framework yang terdokumntasi seperti yang diharuskan oleh cobit. kira kira ada tidak contoh internal kontrol framework yang terdokumentasi untuk gambaran saya dalam memberikan solusi pada perusahaan.
sebelumnya saya ucapkan terima kasih
@leo:
Internal control tinggal mengikuti standar dalam formulir2 yang disediakan di masing2 framework saja Pak.
Pak,saya mhsiswa smstr 7 akan skripsi mengambil COBIT.
adakah referensi perusahaan untuk bisa digunakan saat skripsi saya?
apakah semua perusahaan bisa saja asal ada sisfo atau bagaimana?
mohon penjelasannya Pak.
terima kasih
@ Aga:
Mohon maaf saya tidak bisa membantu.
Karena biasanya hal tersebut menyangkut rahasia perusahaan.
Semoga sukses skripsinya.
pak tolong bantuan penjelasnaya singkat tetang eSAC
maksiash pak buat bantuaanya…
Pak buya, mohon bantuan dan penjelasan tentang pengetahuan audit IT karena saya dalam masa belajar per-Audit-an (masih newbie). Klo mungkin pak buya tahu buku ‘Standard for Auditing Computer Applications’ karangan : Martin A.Krist ….
1. Kira2 dimana saya bisa mendapatkan buku itu?
2. Klo mungkin pak buya pernah mempelajarinya, tolong deskripsikan sedikit resensi dari buku tersebut.
Sekian dan terima kasih….
@ anthuan:
Mohon maaf, saya belum pernah membaca buku tersebut.
pak….kira2 apa yang mesti dipersiapkan kalo kita akan menganilisis internal control perusahaan….
komponen apa saja yang penting untuk kita perhatikan dan kita analisis jika kita akan mengidentifikasi internal control perusahaan secara keseluruhan????
mohon jika ada referensi buku yang bisa saya gunakan sebagai acuan Pak????
terima kasih
@ cipika:
Saya bahas di posting ini saja ya..
http://www.setiabudi.name/archives/1042
pak apakah bisa tolong jelaskan tentang audit COSO?tujuannya untuk apa dan komponen2nya apa saja?
bapak apakah punya kuesioner tentang COSO?terima kasih.
Kalo penerapan COSO-nya sendiri itu gimana ya Pak?
@lina:
COSO biasanya diterapkan untuk tata kelola teknologi informasi.