Pada tanggal 6 Agustus 2025 dan 9 Agustus 2025, School of Information Systems kembali menyelenggarakan kegiatan Information Systems Audit Security Clinic (ISASC). Pada kegiatan ini, beberapa alumni dari School of Information Systems membawakan beberapa topik menarik seperti IT Audit, Manajemen Audit dan Pasca Audit. Sesi materi Konsep Dasar IT Audit & Manajemen Audit dibawakan oleh Ibu Keyie Priarti, S.Kom., M.Kom. selaku IT System Operation di BCA. Kemudian, sesi Pelaksanaan, Pelaporan, dan Pemantauan Pasca Audit TI dibawakan oleh Bapak Jeviano Handra Dinata, S.Kom. selaku Digital Audit Manager di PwC.
Pada sesi ke-10 (6 Agustus 2025), Ibu Keyie memulai sesi dengan melakukan pre-test kepada peserta terkait dengan pengenalan IT Audit dan tujuannya. Kemudian, Ibu Keyie menjelaskan konsep dasar dari IT Audit dengan menjelaskan penjelasan mengenai Information Systems Auditing menurut Weber (1999), proses mengumpulkan dan menilai bukti untuk memastikan bahwa sistem komputer:
Selain itu, Ibu Keyie juga membahas perbedaan antara audit dengan assurance, dimana audit adalah proses sistematis untuk menilai kepatuhan terhadap kebijakan, prosedur, dan kontrol yang berlaku terhadap sistem dengan hasil berupa laporan audit yang menyatakan temuan, kelemahan, dan rekomendasi perbaikannya. Kemudian, untuk assurance didefinisikan sebagai layanan professional yang bertujuan untuk memberikan keyakinan bahwa sistem informasi berfungsi secara andal dan sesuai dengan standar dimana hasil yang diberikan berupa pernyataan atau opini yang menyatakan tingkat keyakinan terhadap sistem atau proses yang dievaluasi.
Setelah itu, berdasarkan pada ISO 19011:2011 mengenai Audit Management System, berikut ini merupakan prinsip Audit:
Selanjutnya, pembahasan dilanjut dengan membahas IT Control. IT Control merupakan kebijakan, prosedur, dan mekanisme teknis yang dirancang untuk menjaga integritas, kerahasiaan, dan ketersediaan sistem informasi. IT Control dibagi menjadi 2, yaitu Application Control dan General Control. Application Control merupakan kontrol yang langsung ada di dalam aplikasi dengan tujuannya untuk memastikan data yang masuk, diproses, dan keluar dari aplikasi itu benar, lengkap, dan aman. Sedangkan, General Control adalah kontrol yang berlaku untuk seluruh sistem TI, bukan hanya aplikasi saja dan dapat digunakan untuk menjaga keamanan, stabilitas, dan pengelolaan sistem secara keseluruhan meliputi infrastruktur dan jaringan.
Setelah itu, Ibu Keyie memberikan sharing mengenai IT Audit dalam lingkup perusahaan BCA. Kemudian, sesi ditutup dengan post-test yang diberikan kepada peserta untuk melihat tingkat kepahaman peserta terhadap sesi 10 mengenai konsep dasar IT Audit dan Manajemen Audit.

Pada sesi ke-11 (9 Agustus 2025), Bapak Jeviano memulai sesi dengan melakukan review terhadap materi konsep dasar dari IT Audit. Kemudian, Bapak Jeviano membahas mengenai keamanan informasi, proses IT audit, dan pemantauan pasca audit TI. Keamanan informasi mencakup:
Kemudian, penjelasan masuk kepada proses dalam IT audit dilakukan dengan melalui 3 tahapan, sebagai berikut:
Setelah dilakukannya IT Audit, maka selanjutnya adalah pemantauan pasca audit. Pemantauan pasca audit merupakan proses untuk menindaklanjuti hasil audit untuk memastikan perbaikan benar-benar dilakukan. Setelah itu, Bapak Jeviano memberikan sharing mengenai IT Audit dalam lingkup perusahaan PwC. Kemudian, sesi ditutup dengan pembahasan mengenai kesulitan yang dialami sebagai auditor dan summary materi pada hari tersebut. Pada kegiatan Information Systems Audit Security Clinic (ISASC) kali ini, pembicara tidak hanya memberikan wawasan teknis yang mendalam, tetapi juga memperkuat pemahaman peserta terhadap IT audit, tujuan dan pelaksanaanya.
... ... ...