18

SOP & Panduan Audit Trail & Pengawasan

Updated: Sep 2026Oleh: SystemModul Keuangan & Akuntansi

πŸ“– PANDUAN OPERASIONAL: AUDIT TRAIL & PENGAWASAN FORENSIK

Prosedur Pemantauan Jejak Digital dan Kepatuhan Akuntansi ERP BUMDes#

BUMDes Bolulango β€” Kabupaten Boalemo, Gorontalo


πŸ‘₯ 1. Sasaran Pengguna Panduan#

PeranTujuan Penggunaan
Dewan Pengawas (BPD)Memeriksa apakah ada penghapusan jurnal atau mutasi data sensitif yang dilakukan oleh pengelola unit tanpa persetujuan.
Direktur UtamaMemantau seluruh aktivitas sistem secara real-time, mendeteksi kegagalan operasional, dan mengawasi pembatalan tutup buku.
Bendahara UtamaMemverifikasi perubahan mapping akun COA dan mutasi perbendaharaan holding.
Auditor Eksternal (BPKP / Inspektorat)Mengambil bukti jejak digital (electronic audit footprint) yang otentik dan tidak dapat disangkal (non-repudiation).

🧭 2. Titik Akses Modul di Dashboard#

Tersedia dua lokasi untuk meninjau log aktivitas:

πŸ“ Lokasi 1: Pusat Pengawasan Utama (/dashboard/pengguna)

  1. Klik menu Pengguna pada sidebar sebelah kiri.
  2. Pada sudut kanan atas panel, klik tombol "Log Aktivitas" (bersebelahan dengan tombol Daftar Pengguna).
  3. Halaman ini memuat visualisasi analitik penuh, grafik tren, dan daftar riwayat mutasi hingga 100 entri terbaru.

πŸ“ Lokasi 2: Panel Database & Pemeliharaan (/dashboard/pengaturan)

  1. Klik menu Pengaturan pada sidebar sebelah kiri.
  2. Klik tab Database.
  3. Di panel kiri bawah terdapat kartu "Jejak Audit (Logs)" yang menampilkan 10 log aktivitas terbaru beserta tombol Refresh.

πŸ“Š 3. Cara Membaca Dasbor Visualizer#

Dasbor AuditLogVisualizer menyediakan 4 kartu indikator utama:

β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β” β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β” β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β” β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚ TOTAL AKTIVITAS β”‚ β”‚ TINGKAT SUKSES β”‚ β”‚ TINDAKAN SENSITIFβ”‚ β”‚ KEGAGALAN SISTEM β”‚
β”‚ 124 β”‚ β”‚ 98.4% β”‚ β”‚ 12 β”‚ β”‚ 2 β”‚
β”‚ [REAL-TIME] β”‚ β”‚ [Progress Bar] β”‚ β”‚ (UPDATE/DELETE) β”‚ β”‚ (Perlu Atensi) β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜ β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜ β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜ β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
  1. Total Aktivitas: Jumlah seluruh tindakan yang terekam pada basis data.
  2. Tingkat Keberhasilan: Persentase aksi yang berhasil dijalankan tanpa error basis data.
  3. Tindakan Sensitif (Kuning/Amber): Jumlah perubahan nilai (UPDATE) atau penghapusan record (DELETE) pada transaksi master dan jurnal keuangan.
  4. Kegagalan Sistem (Merah): Upaya eksekusi yang menghasilkan kegagalan (misalnya pelanggaran aturan penguncian periode atau eror integritas).

πŸ” 4. Skenario Penyelidikan & Deteksi Kejanggalan#

Skenario A: Memeriksa Pembatalan Tutup Buku (Period Rollback)

Kasus: Dewan Pengawas ingin mengetahui siapa yang membatalkan tutup buku bulan tertentu dan apa alasannya.

  1. Buka tab Log Aktivitas di /dashboard/pengguna.
  2. Pada kotak pencarian, ketik kata kunci: REVERT_CLOSING_PERIOD atau FINANCE.
  3. Periksa baris riwayat:
  • Aksi: REVERT_CLOSING_PERIOD
  • Modul: FINANCE
  • Pengguna / Aktor: Nama akun yang mengeksekusi tindakan (atau System Operator jika via konsol server).
  • Rincian JSON: Memuat bulan/tahun periode yang dibuka kembali dan keterangan resmi (misal: "Pembatalan tutup buku bulan September 2025 atas instruksi direksi untuk migrasi data historis").

Skenario B: Memeriksa Perubahan Akun Pemetaan (COA Mapping Tampering)

Kasus: Terjadi perubahan saldo persediaan mendadak pada unit peternakan.

  1. Pada filter modul, pilih COA_MAPPING.
  2. Periksa apakah ada aksi UPDATE pada unit terkait.
  3. Telusuri siapa aktor yang melakukan perubahan dan periksa detail total_accounts_mapped.

Skenario C: Deteksi Percobaan Akses Tidak Sah

  1. Telusuri aksi yang berstatus error (berwarna merah pada kartu Kegagalan Sistem).
  2. Periksa apakah ada alamat IP atau aktor yang mencoba mengubah data di luar unit yang ditugaskan (RBAC Violation).

Skenario D: Audit Investigatif Berdasarkan Rentang Waktu & Unit Usaha

Kasus: Inspektorat atau BPD meminta rekap mutasi berisiko tinggi pada Unit Usaha tertentu selama rentang waktu audit khusus.

  1. Klik tombol Filter Lanjutan pada bilah alat pencarian log aktivitas.
  2. Tentukan Rentang Waktu (pilih tanggal mulai dan tanggal selesai, atau gunakan preset cepat seperti 7 Hari Terakhir atau Bulan Ini).
  3. Tentukan Unit Usaha BUMDes sasaran audit (misal: Holding Pusat, USP Syariah, atau unit perkebunan).
  4. Tentukan Tingkat Urgensi Mutasi (pilih πŸ”΄ Kritis untuk menyaring penghapusan, pembatalan tutup buku, atau bypass migrasi 3-foto).
  5. Klik tombol Cetak Berita Acara PDF atau Excel untuk mengunduh laporan formal yang otomatis memuat parameter saringan tersebut.

Skenario E: Pemeriksaan Forensik Perubahan Data (Side-by-Side Diff Viewer)

Kasus: Ditemukan kecurigaan manipulasi angka saldo kas atau perubahan status mode migrasi historis.

  1. Temukan baris transaksi yang bertanda badge kuning (Peringatan) atau merah (Kritis).
  2. Klik tombol panah Detail pada kolom paling kanan baris tabel.
  3. Dialog Pemeriksaan Forensik Jejak Audit akan terbuka secara interaktif:
  • Tab Komparasi Nilai (Visual Diff): Memperlihatkan kolom merah (Data Sebelum) dan kolom hijau (Data Sesudah) secara berdampingan.
  • Kartu Analisis Deviasi: Jika terdapat perubahan angka finansial (misal nominal jurnal naik dari Rp 500.000 menjadi Rp 5.000.000), sistem otomatis menghitung selisih nominal (Ξ”) beserta persentase lonjakan.
  • Tab Payload Mentah: Menyediakan kode JSON asli dengan tombol Salin JSON untuk dilampirkan ke dokumen BAP kepolisian/inspektorat.
  • Tab Forensik Jaringan: Memeriksa alamat IP asal mutasi, identitas aktor, peran akun, dan status validitas basis data RLS Tier 5.

πŸ“‘ 5. Ekspor Dokumen Kepatuhan Audit (PDF Berita Acara, Excel & CSV)#

Untuk kebutuhan pemeriksaan berkala oleh Dewan Pengawas BPD, Inspektorat Daerah, maupun Badan Pengawasan Keuangan dan Pembangunan (BPKP), sistem menyediakan 3 opsi ekspor langsung dari bilah alat (toolbar):

A. Cetak Berita Acara Jejak Audit (PDF Resmi)

  • Format: Dokumen cetak Landscape A4 dengan Kop Resmi BUMDes Bolulango.
  • Nomor Register Otomatis: Format baku BA-AUDIT/YYYY/MM/DD-XXX.
  • Lembar Pengesahan Tiga Pilar Audit:
  1. Bendahara BUMDes (Verifikator transaksi kas harian)
  2. Ketua BPD / Dewan Pengawas (Pengawas tata kelola dan perwakilan masyarakat desa)
  3. Direktur Utama BUMDes (Penanggung jawab operasional tertinggi)
  • Penggunaan: Dilampirkan bersama Laporan Pertanggungjawaban (LPJ) Tahunan dalam Musyawarah Desa (Musdes).

B. Ekspor Spreadsheet Excel (.xlsx Multi-Sheet)

  • Sheet 1 (Ringkasan Eksekutif): Metadata BUMDes, statistik tingkat keberhasilan, akumulasi mutasi sensitif, dan landasan regulasi PP 11/2021.
  • Sheet 2 (Jejak Audit Lengkap): Tabel data mentah seluruh log hasil pencarian/filter untuk analisis mendalam dengan fitur pivot spreadsheet.

C. Ekspor Berkas CSV (.csv)

  • Berkas teks terstandarisasi RFC 4180 dengan encoding UTF-8 (BOM), ideal untuk integrasi sistem eksternal atau impor ke alat forensik digital.

πŸ”’ 6. Hak Akses & Pembatasan Otorisasi (RBAC)#

Jejak audit dilindungi oleh PostgreSQL Row-Level Security (RLS Tier 5). Akses melihat halaman audit secara ketat hanya diberikan kepada:

  • Super Admin
  • Admin Keuangan (Pusat)
  • Direktur Utama BUMDes

Staf unit operasional harian (kasir, operator mekanisasi, mandor kandang) tidak memiliki izin mengakses modul ini demi mencegah rekayasa bukti pengawasan.


πŸ“„ 7. Dokumen Terkait#


Pusat Dokumentasi ERP BUMDes Bolulango β€” Standar Operasional Prosedur Pengawasan dan Jejak Audit v2026.1.

Apakah panduan ini membantu Anda?