Minggu, 25 April 2010

Tujuan IT Forensics

Adalah untuk mengamankan dan menganalisa bukti digital. Dari data yang diperoleh melalui survey oleh FBI dan The Computer Security Institute, pada tahun 1999 mengatakan bahwa 51% responden mengakui bahwa mereka telah menderita kerugian terutama dalam bidang finansial akibat kejahatan komputer. Kejahatan Komputer dibagi menjadi dua, yaitu :
1. Komputer fraud.
Kejahatan atau pelanggaran dari segi sistem organisasi komputer.
2. Komputer crime.
Merupakan kegiatan berbahaya dimana menggunakan media komputer dalam melakukan pelanggaran hukum.

Terminologi IT Forensics

A. Bukti digital (digital evidence).
adalah informasi yang didapat dalam bentuk atau format digital, contohnya e-mail.
B. Empat elemen kunci forensik dalam teknologi informasi, antara lain :
1. Identifikasi dari bukti digital.
Merupakan tahapan paling awal forensik dalam teknologi informasi. Pada tahapan ini dilakukan identifikasi dimana bukti itu berada, dimana bukti itu disimpan dan bagaimana penyimpanannya untuk mempermudah tahapan selanjutnya.
2. Penyimpanan bukti digital.
Termasuk tahapan yang paling kritis dalam forensik. Bukti digital dapat saja hilang karena penyimpanannya yang kurang baik.
3. Analisa bukti digital.
Pengambilan, pemrosesan, dan interpretasi dari bukti digital merupakan bagian penting dalam analisa bukti digital.
4. Presentasi bukti digital.
Proses persidangan dimana bukti digital akan diuji dengan kasus yang ada. Presentasi disini berupa penunjukkan bukti digital yang berhubungan dengan kasus yang disidangkan.

Investigasi kasus teknologi informasi

1. Prosedur forensik yang umum digunakan, antara lain :
a. Membuat copies dari keseluruhan log data, file, dan lain-lain yang dianggap perlu pada suatu media yang terpisah.
b. Membuat copies secara matematis.
c. Dokumentasi yang baik dari segala sesuatu yang dikerjakan.
2. Bukti yang digunakan dalam IT Forensics berupa :
a. Harddisk.
b. Floopy disk atau media lain yang bersifat removeable.
c. Network system.
3. Beberapa metode yang umum digunakan untuk forensik pada komputer ada dua yaitu :
a. Search dan seizure.
Dimulai dari perumusan suatu rencana.
b. Pencarian informasi (discovery information).
Metode pencarian informasi yang dilakukan oleh investigator merupakn pencarian bukti tambahan dengan mengandalkan saksi baik secara langsung maupun tidak langsung terlibat dengan kasus ini.

Keuntungan sertifikasi

Sertifikasi adalah independen, obyektif, dan tugas yang regular bagi kepentingan
profesional dalam satu atau lebih area di teknologi informasi. Sertifikasi ini memiliki tujuan untuk :
• Membentuk tenaga praktisi TI yang berkualitas tinggi,
• Membentuk standar kerja TI yang tinggi,
• Pengembangan profesional yang berkesinambungan

Jenis sertifikasi

Pada dasarnya ada 2 jenis sertikasi yang umum dikenal di masyarakat
• Sertifikasi akademik (sebetulnya tidak tepat disebut sertifikasi) yang memberiakan gelar, Sarjana, Master dll
• Sertifikasi profesi. Yaitu suatu sertifikasi yang diberikan berdasarkan keahlian tertentu unutk profesi tertentu.
Sedangkan sertifikasi profesional pada dasarnya memiliki 3 model, yaitu :
• Dikembangkan oleh Profesional Society, sebagai contoh British Computer Society (BCS), Australian Computer Soicety (ACS), South East Asian Regional Computer Confederation (SEARCC) etc
• Dikeluarkan oleh Komunitas suatu profesi, sebagai contoh Linux Profesional, SAGE (System Administration Guild), CISA(IS Auditing) [http://www.isaca.org/]
• Dikeluarkan oleh vendor sebagai contoh MCSE (by Microsoft), CCNA (Cisco), CNE (Netware), RHCE (Red Hat) etc. Biasanya skill yang dibutuhkan untuk memperoleh sertifikat ini sangat spesifik dan sangat berorientasi pada suatu produk dari vendor tersebut.

Sertifikasi untuk Software

Microsoft.Net

Untuk para developer ada dua jenis sertifikat yang ditawarkan oleh Microsoft sebagai pengakuan atas keahlian dalam pengetahuan dan keterampilan Microsoft .Net : Microsoft Certification Application Developer (MCAD) dan Microsoft Certified Solution Developer (MCSD).
Sertifikasi MCAD dibuat oleh Microsoft sebagai respon terhadap kebutuhan industri akan sebuah sertifikasi yang memungkinkan mereka untuk menunjukkan keterampilan yang dibutuhkan untuk mengimplementasikan, memaintain, dan mendeploy aplikasi Web atau desktop berbasis Windows dengan skala kecil sampai menengah. MCAD ditujukan untuk mereka yang lingkup pekerjaannya meliputi pengembangan aplikasi, komponen, atau layanan database dan jaringan berskala kecil sampai menengah pada platform Windows.
Sebaiknya untuk mengambil sertifikasi MCAD Anda paling tidak sudah memiliki pengalaman 1 - 2 tahun dalam membuat aplikasi dan tidak asing dengan platform Microsoft .Net. Lingkup profesi yang terkait dengan sertifikasi ini di antaranya adalah programmer, analis, dan software developer.
Untuk mendapatkan sertifikasi MCAD kandidat harus terlebih dahulu lulus dua ujian inti dan satu ujian pilihan dalam suatu area spesialisasi. Untuk ujian inti Anda dapat memilih satu ujian dalam spesialisasi Web Application Development atau Windows Application Development. Untuk satu ujian inti lagi Anda harus mengikuti ujian dalam bidang XML Web Services dan Server Components. Sementara untuk ujian pilihan Anda harus membuktikan diri dengan melewati suatu ujian keahlian dalam menggunakan salah satu produk server Microsoft, atau melakukan implementasi application security dengan platform Microsoft .Net.
Sertifikasi yang kedua adalah Microsoft Certified System Developer (MCSD). Sertifikat MCSD merupakan salah satu sertifikat TI dengan reputasi yang dikenal baik di kalangan industri. Dengan mengantongi sertifikat MCSD, seseorang dianggap telah mampu mendemonstrasikan kemampuan yang dibutuhkan untuk memimpin sebuah organisasi dalam proses perancangan, implementasi, dan administrasi dari suatu solusi bisnis dengan menggunakan produk Microsoft.
Karena fokusnya pada kepemimpinan dalam proses pengembangan solusi bisnis berskala enterprise, lingkup profesi yang cocok dengan sertifikasi ini adalah software engineer, software development engineer, software architect, and konsultan. Seorang kandidat sertifikasi MCSD diharapkan sudah memiliki pengalaman minimal dua tahun dalam pengembangan solusi dan aplikasi.
Untuk mendapatkan sertifikasi MCSD untuk Microsoft .Net seorang kandidat harus lulus dalam empat ujian inti dan satu ujian pilihan. Ujian inti meliputi satu ujian dalam bidang Web Application Development, satu ujian dalam bidang Windows Application Development, satu ujian dalam bidang XML Web Services and Server Components, dan satu ujian dalam bidang Solution Architecture. Untuk ujian pilihan Anda harus membuktikan diri dengan melewati suatu ujian keahlian dalam menggunakan salah satu produk server Microsoft atau melakukan implementasi application security dengan platform Microsoft .Net.
Walaupun ujian MCSD meliputi bidang-bidang yang sama dengan ujian MCSA, setiap ujian memiliki tingkatan kesulitan yang lebih tinggi dibanding MCSA. Pilihan untuk mengambil sertifikat MCSA atau MCSD sebaiknya ditentukan berdasarkan jenis peran kerja yang sedang atau ingin dijalani.

Sertifikasi untuk Database

Setelah membahas sertifikasi untuk bahasa pemrograman, pada bagian ini akan dibahas macam sertifikasi untuk keterampilan dalam teknologi database yang banyak digunakan. Kami memilih sertifikasi untuk Oracle dan Microsoft SQl Server.

• Oracle
Sampai sekarang perusahaan software kedua terbesar di dunia ini masih merupakan penikmat pangsa pasar terbesar untuk software database. Ini membuat sertifikasi Oracle menjadi salah satu sertifikasi yang paling populer dan banyak dicari. Laporan IDC Certified Report 2002 menyebutkan bahwa sertifikasi Oracle adalah kualitas yang paling dicari oleh pasar TI.
Dalam situsnya Oracle menyebutkan bahwa 97 dari pemegang Oracle Certified Professional (OCP) mengatakan bahwa mereka diuntungkan oleh sertifikasi tersebut, 89% merasa kepercayaan diri terkait penguasaan keahlian Oracle meningkat, dan 96% mengaku menganjurkan program sertifikasi Oracle kepada orang lain. Sementara bagi perusahaan yang memiliki pegawai yang telah tersertifikasi, Oracle mengklaim bahwa berdasarkan survai perusahaan-perusahaan tersebut melaporkan penurunan waktu downtime sebesar 49%.
Untuk memenuhi kebutuhan industri akan berbagai spesialisasi keahlian dalam menggunakan teknologi Oracle, Oracle saat ini menawarkan tiga jenis sertifikasi Oracle. Setiap jalur sertifikasi dirancang untuk menguji penguasaan pengetahuan dan keterampilan dalam menggunakan teknologi Oracle untuk suatu bidang kerja tertentu seperti developer, administrator, atau Web server administrator.
Oracle Certified DBA adalah sertifikasi yang menguji penguasaan teknologi dan solusi Oracle dalam menjalankan peran sebagai administrator database. Pada jalur sertifikasi ini terdapat tiga jenjang sertifikasi berikut:

• Oracle Certified DBA Associate, dengan sertifikasi pada jenjang ini sesorang dianggap memiliki pengetahuan dasar yang memungkinkan mereka bekerja sebagai anggota yunior dalam sebuah tim yang terdiri dari administrator database atau pengembang aplikasi. Ujian untuk mengambil sertifikasi ini meliputi dasar-dasar SQL dan dasar-dasar administrasi database. Sertifikasi ini tersedia untuk database Oracle9i dan Oracle 10g dengan sedikit perbedaan pada jumlah ujian yang harus dikuti.
• Oracle Certified DBA Professional, sertifikasi ini ditujukan bagi pemegang sertifikasi jenjang Associate yang ingin meningkatkan penguasaan teknologi Oracle dalam administrasi database. Pada jenjang ini kandidat akan mengikuti ujian yang meliputi teknik-teknik lanjut dari administrasi database dan juga teknik-teknik dalam melakukan performance tuning. Sertifikasi ini juga tersedia untuk database Oracle9i dan Oracle 10g dengan sedikit perbedaan pada jumlah ujian yang harus dikuti [lihat Tabel]. Pada jenjang ini kandidat yang berminat juga dapat mengambil ujian tambahan untu untuk spesialisasi manajemen database Oracle pada lingkungan sistem operasi Linux.
• Oracle Certified DBA Master, merupakan jenjang tertinggi dalam jalur sertifikasi DBA. Seorang OCM adalah seorang DBA profesional yang sudah teruji dalam menangani aplikasi dan sistem database yang memiliki karakter mission critical. Berbeda dengan ujian pada jenjang OCA dan OCM yang berupa ujian teori, ujian OCM mengambil bentuk praktikum di sebuah lab khusus di mana kandidat diminta untuk memberikan solusi terhadap berbagai skenario permasalahan yang meliputi konfigurasi database, konfigurasi jaringan database, konfigurasi dan penggunaan Oracle Enterprise Manager, dan hal-hal kritis seperti manajemen kinerja dan database recovery. Untuk wilayah Asia-Pasifik, ujian OCM hanya dapat dilakukan di lab Oracle yang terdapat di Hongkong dan Seoul.
Untuk jalur sertifikasi DBA juga tersedia ujian untuk mengupgrade sertifikasi Oracle versi terdahulu untuk mendapatkan sertifikasi Oracle terbaru.
Oracle Certified Developer. Jalur Sertifikasi ini ditujukan bagi mereka yang ingin mendapatkan pengakuan akan penguasaan pegetahuan dan keterampilan penggunaan teknologi Oracle seperti PL/SQL dan Oracle Forms dalam mengembangkan berbagai aplikasi dan solusi. Pada jalur sertifikasi Developer terdapat tiga jenjang sertifikasi berikut :
• Oracle9i PL/SQl Developer Certified Associate, profesional dengan sertifikasi jenjang ini memiliki pengetahuan dasar yang memungkinkan peran fungsional sebagai pengembang aplikasi Oracle9i. Untuk sertifikasi ini kandidat harus mengikuti dua ujian yang meliputi dasar-dasar SQL dan PL/SQL serta teknik pemrograman dengan menggunakan PL/SQL.
• Oracle9iForms Developer Certified Professional, untuk memiliki sertifikasi ini kandidat harus sudah memiliki sertifikasi jenjang OCA. Pemegang OCA yang ingin mendapatkan sertifikasi OCP harus mengikuti satu ujian yang meliputi materi pengembangan aplikasi Internet menggunakan Oracle9iForms.
Selain kedua jenjang tersebut pemegang sertifikasi Oracle versi terdahulu dapat mengikuti ujian upgrade untuk mendapatkan sertifikasi Oracle versi terbaru.
• Oracle9iAS Web Administrator. Seiring meningkatnya kebutuhan akan profesional dalam bidang administrasi Web, Oracle membuka sebuah jalur sertifikasi bagi mereka yang menginginkan pengetahuan dan keterampilan sebagai Web Administrator untuk Oracle9i Application Server. Jalur sertifikasi ini baru menyediakan jenjang Oracle9iAS Web Administrator Certified Associate. Untuk mendapatkan sertifikasi ini kandidat harus mengikuti satu ujian yang meliputi materi administrasi dasar Oracle9i Application Server.
Salah satu yang membuat sertifikasi Oracle menjadi salah satu sertifikat TI dengan reputasi yang tinggi adalah tingkat kesulitan untuk mendapatkan sertifikasi tersebut. Untuk setiap ujian, peserta baru dinyatakan lulus apabila skornya minimal 70 %. “Saya selalu menanyakan kesiapan setiap calon peserta ujian sertifikasi. Ujian Oracle tidak murah dan tidak mudah sehingga sayang sekali apabila harus tidak lulus,” ujar Mardjuki (Education Director, Oracle University Indonesia).
Di lain pihak hal tersebut membuat pemegang sertifikat Oracle menjadi barang langka. Di Indonesia misalnya, menurut Mardjuki baru ada sekitar 300 pemegang sertifikat jenjang OCP, sementara untuk jenjang OCM jumlah mungkin hanya sebatas hitungan jari.

IT Forensics

Definisi sederhana, yaitu penggunaan sekumpulan prosedur untuk melakukan pengujian secara menyeluruh suatu sistem komputer dengan mempergunakan software dan tool untuk memelihara barang bukti tindakan kriminal.

Jenis Audit IT.

1. Sistem dan aplikasi.
Audit yang berfungsi untuk memeriksa apakah sistem dan aplikasi sesuai dengan kebutuhan organisasi, berdayaguna, dan memiliki kontrol yang cukup baik untuk menjamin keabsahan, kehandalan, tepat waktu, dan keamanan pada input, proses, output pada semua tingkat kegiatan sistem.
2. Fasilitas pemrosesan informasi.
Audit yang berfungsi untuk memeriksa apakah fasilitas pemrosesan terkendali untuk menjamin ketepatan waktu, ketelitian, dan pemrosesan aplikasi yang efisien dalam keadaan normal dan buruk.
3. Pengembangan sistem.
Audit yang berfungsi untuk memeriksa apakah sistem yang dikembangkan mencakup kebutuhan obyektif organisasi.
4. Arsitektur perusahaan dan manajemen TI.
Audit yang berfungsi untuk memeriksa apakah manajemen TI dapat mengembangkan struktur organisasi dan prosedur yang menjamin kontrol dan lingkungan yang berdaya guna untuk pemrosesan informasi.
5. Client/Server, telekomunikasi, intranet, dan ekstranet.
Suatu audit yang berfungsi untuk memeriksa apakah kontrol-kontrol berfungsi pada client, server, dan jaringan yang menghubungkan client dan server.

Pengertian Audit IT.

Secara umum Audit IT adalah suatu proses kontrol pengujian terhadap infrastruktur teknologi informasi dimana berhubungan dengan masalah audit finansial dan audit internal. Audit IT lebih dikenal dengan istilah EDP Auditing (Electronic Data Processing), biasanya digunakan untuk menguraikan dua jenis aktifitas yang berkaitan dengan komputer.

Strategi Harga

Harga adalah sejumlah nilai yang ditukarkan oleh konsumen dengan manfaat dan memiliki atau menggunakan produk atau jasa yang nilainya ditetapkan oleh pembeli dan penjual melalui tawar-menawar, atau ditetapkan oleh penjual untuk satu harga dan persaingan.

FAKTOR-FAKTOR YANG MEMPENGARUHI HARGA:
- INTERNAL:
1. Harga sesuai dgn sasaran pemasaran
2. Harga disesuaikan dengan strategi Marketing Mix
3. Harga atas pertimbangan Organisasi
- EKSTERNAL:
1. Pasar dan permintaan konsumen
2. Harga dan tawaran pesaing
3. Kondisi Ekonomi ( Biaya bunga, Inflasi, Kebijakan Pemerintah

Strategi Produk

Keputusan merek, kemasan dan label
1. Menunjukan sesuatu tentang manfaat dan mutu produk.
2. Mudah dibedakan dari produk lain
3. Mudah diterjemahkan
4. Didaftarkan kepada badan hukum

Strategi Promosi

Dalam promosi terdapat beberapa kegiatan yang dapat dilakukan, pada umumnya ada 4 kegiatan yang bisa dilakukan yaitu :

a. Periklanan.

Periklanan merupakan salah satu bentuk kegiatan promosi yang sering dilakukan perusahaan melalui non individu dengan sejumlah biaya.

b. Personel selling.

Personel selling adalah kegiatan promosi yang sering dilakukan antar individu yang sering bertemu muka yang ditujukan untuk menciptakan, memperbaiki, menguasai, dll.

c. Promosi penjualan.

Promosi penjualan adalah salah satu bentuk kegiatan promosi dengan menggunakan alat peraga seperti : peragaan, contoh barang, hadiah, pameran, dll.

d. Publisitas dan humas.

Publisitas merupakan kegiatan promosi yang hampir sama dengan periklanan yaitu melalui media masa tetapi informasi yang diberikan tidak dalam bentuk iklan tetapi berupa berita.

Pengertian Permintaan

Jumlah barang yang dibutuhkan konsumen yang mempunyai kemampuan untuk membeli pada berbagai tingkat harga.

1. Permintaan efektif (daya beli)
2. Permintaan potensial (kebutuhan)

Hukum permintaan: Apabila harga suatu barang meningkat maka jumlah barang yang diminta akan berkurang,dan sebaliknya.

Faktor-faktor yang Mempengaruhi Tingkat Harga :

- Harga barang lain
- Ongkos produksi
- Tingkat teknologi
- Tujuan perusahaan

Pengertian pasar

Tempat pertemuan antara penjual dan pembeli, atau saling bertemunya antara
kekuatan permintaan dan penawaran.

BENTUK PASAR

Pasar persaingan sempurna memiliki penjual yang tidak terbatas,

Pasar persaingan monopolistis memiliki penjual yang banyak,

Pasar monopoli memiliki satu penjual,

Pasar duopoli memiliki dua penjual,

Pasar oligopoli memiliki beberapa penjual

JENIS-JENIS PASAR

1. PASAR KONSUMEN

Barang dan jasa dibeli atau disewa untuk pemenuhan kebutuhan pribadi

2. PASAR INDUSTRI

Barang dan jasa yang dibeli atau disewa digunakan untuk produksi barang atau jasa lain.

3. RESELLER

Perorangan atau organisasi membeli barang yang kemudian dijual kembali untuk mendapatkan keuntungan.

4. PASAR PEMERINTAH

Pasar yang membeli atau menyewa barang atau jasa untuk menjalankan tugas-tugas pemerintah.

Aspek Pasar

Merupakan salah satu apek rencana bisnis yang perlu dikaji kelayakannya. Pasar yang dituju tidak jelas maka prospek bisnis ke depan juga tidak jelas kegagalan bisnis menjadi besar

Pengertian & lingkup pemasaran

Meliputi keseluruhan sistem yang berhubungan dengan kegiatan-kegiatan usaha yang bertujuan merencanakan, menentukan harga,hingga mempromosikan dan mendistribusikan barang atau jasa yang akan memuaskan kebutuhan pembeli.

4 Kebijakan pemasaran :

1. Product

2. Price

3. Place

4. Promotion

Merupakan kumpulan orang-orang yang mempunyai keinginan untuk puas, uang untuk belanja dan kemauan untuk membelanjakanya. (Stanton).

Aspek Pemasaran

Aspek pemasaran dapat dilihat berdasarkan kondisi dilapangan, dan aspek ini harus benar-benar di survey dari segi lokasi usaha, jenis prodak yang di usahakan, prestasi penjualan, daerah pemasaran, persaingan saat ini dengan prodak yang sama, strategi penjualan, dan tingkat keuntungannya. Disamping itu kita juga harus melakukan metode pendekatan ramalan yakni

1. factor pendudukan dari segi penghasilan

2. geografis

3. psikologis

4. sosiologis