Kamis, 16 April 2015

Kesempatan Kerja pada Sektor Telematika di Indonesia


Kondisi sektor telematika saat ini memang tidak sekritis sektor infrastruktur lainnya seperti ketenagalistrikan, jalan, dan perhubungan. Namun, jika tidak dicermati dan diantisipasi dengan saksama, mungkin sektor telematika di Indonesia hanya menjadi pasar gemuk barang-barang konsumtif yang akhirnya berpotensi meninabobokan rakyat dan melemahkan daya saing bangsa. Pada kenyataannya telematika mulai memperburuk situasi “keliru budaya” seperti bertelepon, menonton televisi atau DVD, serta berkirim pesan singkat (SMS) sembari mengemudi di jalan raya. Suatu kondisi yang secara langsung memperparah tingkat kemacetan yang berujung kepada rasa kesal, mudah marah, dan stres pengguna jalan di kota besar. Di sisi lain, terlambatnya operator menggelar jaringan telepon tetap telah menjadikan Indonesia tertinggal. Rendahnya penetrasi telepon tetap (di bawah empat persen) yang ditingkahi oleh mahalnya tarif internet telah menutup peluang publik memanfaatkan telematika untuk memperbaiki tingkat sosial dan ekonomi mereka.Telepon seluler atau ponsel memang telah menjadi alternatif bertelekomunikasi. Namun, kesenjangan digital (digital divide) semakin melebar. Meski sudah mulai merambah ke daerah, ponsel terkonsentrasi di kota-kota besar. Tidak jarang sebuah keluarga memiliki lebih dari empat ponsel, sedangkan masyarakat di pedesaan belum memiliki akses. Tidak bisa dimungkiri bahwa perkembangan industri telematika selalu berjalan lebih cepat dibandingkan dengan kemampuan pemerintah dalam menyiapkan regulasi dan kebijakan. Kondisi yang sama juga terjadi di negara maju atau negara berkembang lainnya.

Sumber:
http://nurmayeni.blogspot.com/2015/04/etika-dan-profesionalisme-tsi-penulisan.html
http://amik-serang.blogspot.com/2010/02/pengembangan-software-development.html

Spesialisasi Keahlian Komputer dan Contohnya Masing-masing


Hardware dan network admin sebuah jenis pekerjaan yang banyak dibutuhkan saat ini terutama pada perusahaan/instansi yang telah mengimplementasikan teknologi komputer dan internet untuk menunjang pekerjaan. Contonya pc, server, aksesoris, hub, router, switch, perkabelan. 
System Administrator adalah seseorang yang bekerja untuk memelihara dan mengoperasikan sebuah sistem komputer atau jaringan yang berjalan setiap harinya disebuah organisasi/perusahaan. Contoh : sistem operasi, sevices, workgroup domain, internet domain name, messaging (email).
Database administrator sistem basis data adalah kumpulan data yang saling berhubungan dan disimpan secara bersama tanpa adanya pengulangan data (redudansi data) contoh : oracle db, my sql dan ms-sql).
 Programmer & System Analyst adalah Programmer adalah orang yang bertugas untuk menulis kode program untuk suatu aplikasi tertentu berdasarkan rancangan yang dibuat oleh system analis(lebih memahami teknologi komputer). Sistem analis adalah orang yang bertugas untuk menganalisis sistem dengan mempelajari masalah-masalah yang timbul dan menentukan kebutuhan-kebutuhan pemakai serta mengidentifikasikan pemecahan yang beralasan (lebih memahami aspek-aspek bisnis dan teknologi komputer). Contoh pemrograman (JSP, ASP, PHP dan C). 
Selain itu ada beberapa tingkatan Technology Specialist bisa di bagi sebagai berikut :
Technology Specialists I
Peran ini membutuhkan pengetahuan atau pengalaman yang seimbang di lapangan.untuk posisi entry level menerapkan keterampilan dasar. Contoh : Pada bidang Applications/Programming, Systems Engineering, Network Analysis, IT Analysis and Equipment.

Technology Specialists II
Peran ini membutuhkan pengetahuan dan beberapa pengalaman substansial di lapangan berbagai posisi analis untuk posisi tingkat senior. Contoh : Pada bidang  Applications Programming/Analysis, Network Analysis, IT Analysis dan posisi tingkat spesialis di System Engineering.

Technology Specialist III
Peran ini berisi  dua jalur untuk posisi Applications Programming/Analysis, Network Analysis, dan IT Analysis. Jalur pertama adalah sebagai konsultan teknis dan yang kedua sebagai penanggung jawab untuk mengajar, mengarahkan, dan mengawasi pekerjaan staff.

Technology Specialist IV
Peran ini memerlukan pengetahuan dan pengalaman kepemimpinan secara fungsional. Para ahli teknis ini memerlukan pengetahuan yang komprehensif dan pengalaman khusus yang cukup luas untuk posisi  tertinggi teknis di area khusus. Contoh : Systems Engineering, Applications Analysis, Network Analysis, dan Operating Systems analysis, hingga  posisi supervisory level di Systems Engineering.


Sumber :
http://nurmayeni.blogspot.com/2015/04/etika-dan-profesionalisme-tsi-penulisan.html
http://amik-serang.blogspot.com/2010/02/pengembangan-software-development.html
syafaatoen.blogspot.com/

Pengertian Computer Engineer, Computer Scientist, Software Engineer dan Information Technologi Specialist


Computer Engineering (CE) 
Computer engineer adalah orang yang menanamkan sistem komputer di mesin dan sistem lain , membangun jaringan untuk mentransfer data , dan mengembangkan cara-cara untuk membuat komputer , lebih cepat , lebih kecil , dan lebih mampu. Computer engineer aatu insinyur computer juga  yang meningkatkan kemampuan komputer untuk "melihat" dan "berpikir".  Mereka membuat komputer lebih mobile , dan bahkan menggabungkan komputer menjadi kain , pakaian , dan bahan bangunan. Computer engineer juga menganalisis dan memecahkan masalah yang berorientasi komputer. Insinyur computer harus memahami kedua perangkat, yaitu perangkat keras dan perangkat lunak computer. Hal ini memungkinkan mereka untuk memilih solusi yang terbaik , bukan hanya satu yang mereka ketahui. Pengetahuan tentang kedua "tubuh" dan "pikiran" dari sebuah komputer membantu insinyur komputer bekerja pada tingkat mikroskopis dan besar , seluruh sistem skala. Insinyur komputer menggunakan banyak prinsip dan teknik teknik elektro dan banyak ilmu computer, yang bagaimanapun itu adalah lebih dari perpaduan dari beberapa bidang lainnya. Mempelajari antara lain tentang bagaimana mendisain dan merancang konstruksi komputer dan sistem berbasis komputer yang baik. Ilmu yang terlibat adalah tentang hardware, software, komunikasi dan tentu saja memahami proses interaksi antar bagian tersebut.Contoh : Rangkaian Elektronik dan sistem digital, mikroprosesor dan bahasa assembler, para pencipta windows, mac, linux, dll

Computer Science (CS)
Computer scientist adalah seorang ilmuwan yang telah memperoleh pengetahuan ilmu komputer , studi tentang dasar-dasar teoritis dari informasi dan komputasi. Ilmuwan komputer biasanya bekerja di sisi teoritis sistem computer. Ilmuan komputer berfokus pada hardware. Meskipun para ilmuwan komputer juga dapat memfokuskan pekerjaan dan penelitian mereka pada bidang tertentu (seperti algoritma dan struktur data pengembangan dan desain , rekayasa perangkat lunak , teori informasi , teori database , teori kompleksitas komputasi , analisis numerik , teori bahasa pemrograman , komputer grafis , dan visi komputer), yayasan mereka adalah studi teoritis komputasi yang bidang-bidang lainnya berasal. Tujuan utama dari ilmuwan komputer adalah pengembangan dan validasi, untuk memperkirakan sifat-sifat sistem berbasis komputer (prosesor , program , interaksi computer dengan orang-orang , komputer berinteraksi dengan komputer lain , dll) dengan tujuan menyeluruh menemukan desain yang mengakui untuk meningkatkan kinerja (lebih cepat , lebih baik , lebih murah , dan lain-lain). Mempelajari antara lain tentang bagaimana mengembangkan robotik, computer vision, intelligence system, bio-informatika, dan hal-hal lainnya yang terkait dengan pengembangan komputer kedepannya dan juga mempelajari dasar teoritis dari informasi perhitungan dan praktis untuk implementasi sistem komputer. Contoh : interaksi manusia-komputer

Software Engineer
 Profesi software engineer sebenarnya ada kemiripannya dengan profesi programmer, system analyst ataupun SQA engineer. Yang membedakannya adalah software engineer memerlukan keahlian lebih mendalam dalam hal SDLC yaitu seluruh proses yang harus dijalani dalam pengembangan software. Keahlian unik seorang software engineer adalah kemampuannya untuk merekomendasikan dan menerapkan metodologi software development terbaik dalam sebuah proyek. Metode-metode software development populer seperti RUP, Agile, Scrum, XP, TDD, BDD memiliki keunggulan dan kelemahan dan tentunya diperlukan keahlian dan pengalaman dalam merekomendasikan dan mengimplementasikan metode yang paling cocok dalam sebuah proyek software development. Contoh : orang-orang menciptakan software-software tertentu

Information Technologi Specialist
 Spesialis TI adalah orang yang bertanggun jawab terhadap kelangsungan operasi dan pngembangan sistem informasi. Umumnya bagian ini di beri nama Pengolah Data Elektronik (PDE).

Spesialis IT diantaranya adalah :
1.Operator, Dalam Hal ini operator komputer mempunyai tugas mengoprasikan komputer dan peralatan pendukung. Adapun operator yang mempunyai tugas dalam pemasukan data biasanya di sebut sebagai operator entri data (data entry operator)
2.Analis sistem mempunyai tugas sebagai antar muka antar pemakai informasi dengan sistem informasi. Analislah yang bertanggung jawab menerjemahkan kebutuhan pemakai menjadi sebuah rancangan basisdata dan aplikasi.
3.Program Aplikasi mempunyai tugas membuat suatu aplikasi (program komputer) yang di pakai dalam Sistem informasi Aplikasi yang di buat di dasarkan spesifikasi yang di buat oleh analis sistem.
4.Analis Program adalah suatu posisi dalam PDE yang bertugas sebagai pemrogram yang berhubungan dengan operasi internal komputer dan periferal (software enggener atau system engginer).
5.Administrator basis data bertanggung jawab terhadap struktur data di dalam basis data yang di gunakan dalam organisasi. Administrator yang berperan dalam mendefinisikan standar data.
6.Teknisi Komunikasi data mempunyai tanggung jawab terhadap masalah komunikasi data dan jaringan komputer.
7.Teknisi Perawatan Sistem bertanggung jawab terhadap kelangsungan operasi perangkat keras (hardware engineer).
8.Webmaster adalah personil yang bertanggung jawab terhadap isi halam web yang di miliki oleh organisasi.
 9.Personil ini mempunyai tanggung jawab memastikan bahwa sistem informasi yang berbasis komputer memenuhi azaz- azaz akuntansi dan pengauditan sehingga keamanan data dalam sistem terjamin.

Ahli-ahli teknik pengoperasian teknologi informasi dan komunikasi membantu pengolahan sehari-hari, pengoperasiaan dan memantau sistim teknologi informasi dan komunikasi, komponen peralatan, perangkat keras, perangkat lunak dan yang berkaitan dengan perlengkapan komputer untuk memastikan pencapaian kemampuan yang lebih baik, dan mengidentifikasi setiap permasalahan Indonesia. Contoh : Training, Course Information dan lain-lain

 

Sumber :
http://nurmayeni.blogspot.com/2015/04/etika-dan-profesionalisme-tsi-penulisan.html
http://amik-serang.blogspot.com/2010/02/pengembangan-software-development.html
sumber:www.dosenpendidikan.com

Sabtu, 14 Maret 2015

Tulisan 4 (Etika dan Profesionalisme TSI)


 

A.     PENGERTIAN AUDIT TRAIL , REAL TIME AUDIT , DAN IT FORENSIK


Pengertian Audit Trail
Audit Trail merupakan salah satu fitur dalam suatu program yang mencatat semua kegiatan yang dilakukan tiap user dalam suatu tabel log. secara rinci. Audit Trail secara default akan mencatat waktu , user, data yang diakses dan berbagai jenis kegiatan. Jenis kegiatan bisa berupa menambah, merungubah dan menghapus. Audit Trail apabila diurutkan berdasarkan waktu bisa membentuk suatu kronologis manipulasi data.Dasar ide membuat fitur Audit Trail adalah menyimpan histori tentang suatu data (dibuat, diubah atau dihapus) dan oleh siapa serta bisa menampilkannya secara kronologis. Dengan adanya Audit Trail ini, semua kegiatan dalam program yang bersangkutan diharapkan bisa dicatat dengan baik.
Cara Kerja Audit Trail Audit Trail yang disimpan dalam suatu tabel
-          Dengan menyisipkan perintah penambahan record ditiap query Insert, Update dan    Delete    
-          Dengan memanfaatkan fitur trigger pada DBMS. Trigger adalah kumpulan SQL statement, yang secara otomatis menyimpan log pada event INSERT, UPDATE, ataupun DELETE pada sebuah tabel. Fasilitas Audit Trail Fasilitas Audit Trail diaktifkan, maka setiap transaksi yang dimasukan ke Accurate, jurnalnya akan dicatat di dalam sebuah tabel, termasuk oleh siapa, dan kapan. Apabila ada sebuah transaksi yang di-edit, maka jurnal lamanya akan disimpan, begitu pula dengan jurnal barunya.
Hasil Audit Trail Record Audit Trail disimpan dalam bentuk, yaitu :
·         Binary File : Ukuran tidak besar dan tidak bisa dibaca begitu saja
·         Text File : Ukuran besar dan bisa dibaca langsung
·         Tabel.

Definisi Realtime
Real time audit adalah suatu kegiatan evaluasi dan pemeriksaan dokumen, transaksi dalam suatu sistem organisasi yang dilakukan secara langsung atau realtime secara online, hal ini berbeda dengan internal audit yang memiliki pengertian yaitu audit yang pelaksanaan nya dilakukan oleh pegawai pemeriksa yang berada dalam organisasi tersebut. Dari sumber lain dikatakan bahwa Real Time Audit atau biasa yang di sebut dengan RTA adalah sebuah sistem manajemen kegiatan online yang menggabungkan sistem kegiatan manajemen dengan sistem monitoring dan evaluasi. Dalam penggunaannya, RTA sangat membantu dalam penghematan biaya overhead administrasi yang timbul dari penggunaan RTA yang signifikan, seiring dengan meningkatnya kemajuan teknologi, teknik kualitas dari pelaporan dan kontrol manajemen meningkatkan menyediakan kedua manajer dan pemilik modal dengan cara untuk mencari kegiatan yang dibiayai dari sudut pandang beberapa manfaat dengan minimum atau tidak ada konsumsi waktu di bagian aktivitas manajer. Oleh karena itu RTA sangat berguna sekali dalam membantu kita mengaudit suatu administrasi. RTA menggabungkan logis prosedural merekam dan sederhana dari perencanaan dan komitmen dana. prosedur analitik yang sedang berlangsung memberikan alert tepat waktu untuk mencegah pengeluaran yang tidak sesuai. Dan ilmu yang mempelajari audit sistem informasi yang berhubungan dengan pengumpulan fakta dan bukti pelanggaran keamanan sistem informasi serta validasinya disebut IT Forensik. Dan metode audit yang bisa digunakan adalah COBIT.

IT Forensic
IT Forensik adalah cabang dari ilmu komputer tetapi menjurus ke bagian forensik yaitu berkaitan dengan bukti hukum yang ditemukan di komputer dan media penyimpanan digital. Komputer forensik juga dikenal sebagai Digital Forensik yang terdiri dari aplikasi dari ilmu pengetahuan kepada indetifikasi, koleksi, analisa, dan pengujian dari bukti digital. IT Forensik adalah penggunaan sekumpulan prosedur untuk melakukan pengujian secara menyeluruh suatu sistem komputer dengan mempergunakan software dan tool untuk memelihara barang bukti tindakan kriminal. IT forensik dapat menjelaskan keadaan artefak digital terkini. Artefak Digital dapat mencakup sistem komputer, media penyimpanan (seperti hard disk atau CD-ROM, dokumen elektronik (misalnya pesan email atau gambar JPEG) atau bahkan paket-paket yang secara berurutan bergerak melalui jaringan. Bidang IT Forensik juga memiliki cabang-cabang di dalamnya seperti firewall forensik, forensik jaringan , database forensik, dan forensik perangkat mobile.
Menurut Noblett, yaitu berperan untuk mengambil, menjaga, mengembalikan, dan menyajikan data yang telah diproses secara elektronik dan disimpan di media komputer.
Menurut Judd Robin, yaitu penerapan secara sederhana dari penyidikan komputer dan teknik analisisnya untuk menentukan bukti-bukti hukum yang mungkin.
Menurut Ruby Alamsyah (salah seorang ahli forensik IT Indonesia), digital forensik atau terkadang disebut komputer forensik adalah ilmu yang menganalisa barang bukti digital sehingga dapat dipertanggungjawabkan di pengadilan.
 Barang bukti digital tersebut termasuk handphone, notebook, server, alat teknologi apapun yang mempunyai media penyimpanan dan bisa dianalisa. Alasan mengapa menggunakan IT forensik, antara lain: -Dalam kasus hukum, teknik digital forensik sering digunakan untuk meneliti sistem komputer milik terdakwa (dalam perkara pidana) atau tergugat (dalam perkara perdata).  Memulihkan data dalam hal suatu hardware atau software mengalami kegagalan/kerusakan (failure). Meneliti suatu sistem komputer setelah suatu pembongkaran/ pembobolan, sebagai contoh untuk menentukan bagaimana penyerang memperoleh akses dan serangan apa yang dilakukan.  Mengumpulkan bukti menindak seorang karyawan yang ingin diberhentikan oleh suatu organisasi. Memperoleh informasi tentang bagaimana sistem komputer bekerja untuk tujuan debugging, optimisasi kinerja, atau membalikkan rancang-bangun. Siapa yang menggunakan IT forensic ? Network Administrator merupakan sosok pertama yang umumnya mengetahui keberadaan cybercrime sebelum sebuah kasus cybercrime diusut oleh pihak yang berwenang.
Ketika pihak yang berwenang telah dilibatkan dalam sebuah kasus, maka juga akan melibatkan elemenelemen vital lainnya, antara lain:
a.       Petugas Keamanan (Officer/as a First Responder), Memiliki kewenangan tugas antara lain : mengidentifikasi peristiwa,mengamankan bukti, pemeliharaan bukti yang temporer dan rawan kerusakan.
b.      Penelaah Bukti (Investigator), adalah sosok yang paling berwenang dan memiliki kewenangan tugas antara lain: menetapkan instruksi-instruksi, melakukan pengusutan peristiwa kejahatan, pemeliharaan integritas bukti.
c.       Tekhnisi Khusus, memiliki kewenangan tugas antara lain : memeliharaan bukti yang rentan kerusakan dan menyalin storage bukti, mematikan(shuting down) sistem yang sedang berjalan, membungkus/memproteksi buktibukti, mengangkut bukti dan memproses bukti. IT forensic digunakan saat mengidentifikasi tersangka pelaku tindak kriminal untuk penyelidik, kepolisian, dan kejaksaan.

B.     PERBEDAAN ANTARA AUDIT AROUND THE COMPUTER DENGAN AUDIT THROUGH THE COMPUTER
          

AUDIT AROUND THE COMPUTER
AUDIT THROUG THE COMPUTER
1.      Sistem harus sederhana dan berorientasi pada sistem batch.
2.       
3.      Pada umumnya sistem batch komputer merupakan suatu pengembangan langsung dari sistem manual.
4.       
5.      Melihat keefektifan biaya.
Seringkali keefektifan biaya dalam Audit Around The Computer pada saat aplikasi yang digunakan untuk keseragaman kemasan dalam program software.
Auditor harus besikap userfriendly.
Biasanya pendekatan sederhana yang berhubungan dengan audit dan dapat dipraktekkan oleh auditor yang mempunyai pengetahuan teknik tentang komputer.

1.      Volume input dan output.
Input dari proses sistem aplikasi dalam volume besar dan output yang dihasilkan dalam volume yang sangat besar dan luas. Pengecekan langsung dari sistem input dan output yang sulit dikerjakan.
 Pertimbangan efisiensi.
Karena adanya pertimbangan keuntungan biaya, jarak yang banyak dalam uji coba penampakan audit adalah biasa dalam suatu sistem.


C.    CONTOH PROSEDUR DAN LEMBAR KERJA AUDIT

PROSEDUR IT AUDIT: 

·         Kontrol lingkungan:
1.      Apakah kebijakan keamanan (security policy) memadai dan efektif ?
2.      Jika data dipegang oleh vendor, periksa laporan ttg kebijakan dan prosedural yg terikini dr external auditor.
3.      Jika sistem dibeli dari vendor, periksa kestabilan finansial
4.      Memeriksa persetujuan lisen (license agreement)

·         Kontrol keamanan fisik.
1.      Periksa apakah keamanan fisik perangkat keras dan penyimpanan data memadai
2.      Periksa apakah backup administrator keamanan sudah memadai (trained,tested)
3.      Periksa apakah rencana kelanjutan bisnis memadai dan efektif
4.      Periksa apakah asuransi perangkat-keras, OS, aplikasi, dan data memadai

·         Kontrol keamanan logikal.
1.      Periksa apakah password memadai dan perubahannya dilakukan reguler
2.      Apakah administrator keamanan memprint akses kontrol setiap user

LEMBAR KERJA IT AUDIT


Lembar kerja audit adalah semua berkas-berkas yang di kumpulkan oleh auditor dalam menjalankan pemeriksaan,yang berasal :
1.     Dari pihak clien
2.     Dari analisa yang di buat oleh auditor
3.     Dari pihak ke tiga

Fungsi lembar kerja :
·         menyediakan penunjang utama bagi laporan audit
·         membantu auditor dalam melaksanakan dan mensupervisi audit
·         menjadi bukti bahwa audit telah di laksanakan sesuai dengan standar auditing
hasil akhir audit adalah berupa laporan yang berisi:
·         ruang lingkup audit.
·         Metodologi
·         Temuan-temuan.
·         Ketidaksesuaian
·         Kesimpulan


Susunan lembar kerja:
1.     Draft laporan audit (audit report)
2.     laporan keuangan auditan
3.     ringkasan informasi bagi reviewer
4.     program audit
5.     laporan keuangan atau lembar kerja yang dibuat oleh klien.
6.     Ringkasan jurnal adjustment
7.     working trial balance
8.     skedul utama
9.     skedul pendukung


D.    TOOLS YANG DIGUNAKAN UNTUK AUDIT IT DAN AUDIT FORENSIK

Hardware:
-          Harddisk IDE & SCSI. kapasitas sangat besar, CD-R,DVR drives
-          Memori yang besar (1-2GB RAM)
-          Hub, Switch, keperluan LAN
-          Legacy hardware (8088s, Amiga, …)
-          Laptop forensic workstations
§  Software
-          Viewers (QVP http://www.avantstar.com dan http://www.thumbsplus.de
-          Erase/Unerase tools: Diskscrub/Norton utilities)
-          Hash utility (MD5, SHA1)
-          Text search utilities (search di http://www.dtsearch.com/)
-          Drive imaging utilities (Ghost, Snapback, Safeback,…)
-          Forensic toolkits. Unix/Linux: TCT The Coroners Toolkit/ForensiX dan Windows: Forensic Toolkit
-          Disk editors (Winhex,…)
-          Forensic acquisition tools (DriveSpy, EnCase, Safeback, SnapCopy,…)
-          Write-blocking tools (FastBloc http://www.guidancesoftware.com) untuk memproteksi bukti bukti.

http://gunrave.blogspot.com/2011/03/contoh-prosedur-dan-lembar-kerja-it.html