Lingkungan Pengendalian

Kode Etik PNS, masih perlukah?

Kode etik adalah tatanan etika yang disepakati oleh suatu kelompok masyarakat tertentu.Contoh: kode etik jurnalistik, kode etik perwira, kode etik kedokteran.Kode etik umumnya termasuk dalam norma sosial, namun bila ada kode etik yang memiliki sangsi yang agak berat, maka masuk dalam kategori norma hukum.(Wikipedia) .

Read more...
Unsur Pengendalian Intern
Penilaian Risiko
  • Identifikasi Risiko atas 'Kebangkrutan Pemda'

    Banda Aceh, Kompas - Kebangkrutan anggaran di sejumlah kabupaten dan kota di Provinsi Nanggroe Aceh Darussalam disebabkan tiga hal, yaitu terlalu gemuknya birokrasi, mismanajemen, dan tekanan politik lokal. Pada saat yang sama, daerah-daerah gagal meningkatkan pendapatan asli daerah untuk menutup kebutuhan anggarannya. Tak mengherankan, banyak daerah yang berutang kepada pihak ketiga karena keuangan mereka bangkrut. (Cetak.Kompas.com, 29 Maret 2011).

    Read more...
free web site traffic and promotion

Login Form

Google Search

Loading

Safeguarding resources example (2)

Safeguarding resources example (2): Large amounts of sensitive information are stored on computer media in an agency of the ministry of justice. However, the importance of IT controls is neglected and consequently the IT control has numerous deficiencies.

Control Environment

Risk Assessment

Control Activities

Information & Communication Monitoring

Management must dedicate its commitment to competence and proper behaviour involving IT, and provide proper training in this area. Human capital policies also play a key role in establishing a positive control environment for IT issues.

At the general controls level, the agency has not:

- limited user access to only that needed by users to perform their duties;

- developed adequate system software controls to protect programs and sensitive data;

- documented software changes;

- segregated incompatible duties;

- addressed service continuity;

- protected its network from unauthorized traffic.

At the application controls level, the agency has not maintained access authorizations.

(This is not an example

of good practice!)

The agency can:

 - implement logical (e.g. passwords) and physical access controls (e.g. locks, ID badges,

alarms);

 - deny the ability to log in to the operating system for application users;

 - limit access to the production environment for the application development staff;

- use audit logs to register all access (attempts) and commands to detect security violations;

- have a contingency and disaster recovery plan to ensure the availability of critical resources and facilitate the continuity of operations;

- have firewalls and monitor the web server activity to secure the network traffic.

Procedures on IT control should be available and software changes should be documented before the software is placed in operation. Policies and job descriptions supporting the principles of segregation of duties should be developed. Audit logs on access (attempts) and (unauthorized) commands should be periodically reported and reviewed.

Performing an IT audit, doing a disaster simulation exercise, and monitoring the web server activity, can be part of monitoring the IT environment.

source:Intosai        

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Tanah di Jatisrono dengan Lokasi Strategis dijual tanpa perantara

 
Info nutrisi sehat via mobile phones

Penting bagi Anda dan keluarga tercinta

 

Browse this website in:
Kegiatan Pengendalian

Gambaru (bukan gambar unik)

Iseng-iseng searching gambaru..eh dapetnya gambar unik, bukan ini yang saya cari. Judul Artikel Japanesse Gambaru yang ditulis oleh © Joseph S. Spence, Sr., pada tanggal 16 agustus 2009 di ezinearticles.com ini kembali ramai dibicarakan orang pasca musibah gempa dan tsunami di Sendai Jepang, Jumat, 11 Maret 2011.

Read more...
Informasi dan komunikasi

Whistle Blower

Whistle blower's System yang dikembangkan oleh KPK, sudah diatur juga bagi aparatur internal masing-masing instansi pemerintah. Perhatikan pada daftar uji PP 60 tahun 2008 tentang Sistem Pengendalian Intern Pemerintah (SPIP) berikut:

  • Pegawai mengetahui adanya saluran komunikasi informal atau terpisah yang bisa berfungsi apabila jalur informasi normal gagal digunakan.
  • Pegawai mengetahui adanya jaminan tidak akan ada tindakan ‘balas dendam’ (reprisal) jika melaporkan informasi yang negatif, perilaku yang tidak benar, atau penyimpangan.

Jadi tinggal bagaimana kita mengimplementasikannya.

Daftar Uji Selengkapnya dapat dilihat pada  link berikut ini.

Pemantauan

Inpres 4 Tahun 2011 tentang Percepatan Peningkatan Kualitas Akuntabilitas Keuangan Negara

Instruksi Kepada: Menteri Kabinet Indonesi Bersatu II, Sekretaris Kabinet, Kepala Unit Kerja Presiden Bidang Pengawasan dan Pengendalian Pembangunan, Kapolri, Jaksa Agung, Panglima TNI, Kepala Lembaga Pemerintah Non Kementerian, Pimpinan Kesekretariatan Lembaga Negara, Para Gubernur, Para Bupati/Walikota.

Read more...