Anda di halaman 1dari 4

WIDIYANTY NOVITA WILDAM

A31113329
RESUME CHAPTER 6
RISK MANAGEMENT : COSO ERM
Perusahaan harus mengidentifikasi seluruh risiko bisnis yang mereka
hadapi, keuangan, operasional, begitupun dengan sosial,etika, dan
lingkungan, dan untuk mengelola risiko tersebut ke tingkat yang dapat
diterima.
Konsep seorang profesional dan pemahaman risiko mungkin sangat
berbeda dari yang lain, meskipun mereka bekerja untuk perusahaan yang
sama dan di daerah yang sama. Ini berlaku terutama untuk manajer dan
auditor internal bekerja untuk meningkatkan kepatuhan terkait SOx; karena
belum ada pemahaman yang konsisten apa yang dimaksud dengan konsep
risiko.
Committee of Sponsoring Organizations (COSO) merilis metodologi
risiko perusahaan, COSO Enterprise Risk Management-Integrated Format
(COSO ERM). Ini merupakan pendekatan yang memungkinkan suatu
perusahaan dan internal audit untuk mempertimbangkan dan menilai risiko di
semua tingkatan, baik di daerah individual, seperti untuk proyek
pengembangan teknologi informasi (IT), atau dalam risiko global berkaitan
dengan perluasan internasional. Pemahaman tentang pendekatan penilaian
risiko dan manajemen risiko secara keseluruhan, dengan penekanan pada
COSO ERM harus di setiap internal auditors common body of knowledge
(CBOK).
Dasar-dasar Manajemen Risiko
Setiap perusahaan ada untuk memberikan nilai bagi para
stakeholder, tetapi nilai yang dapat terkikis melalui kejadian tak terduga di
semua tingkat perusahaan dan dalam semua kegiatan, mulai dari hari-hari
operasi rutin sampai menetapkan strategi untuk masa depan yang tidak
menentu. Manajemen risiko merupakan konsep jaminan terkait konsep di
mana seorang individu atau perusahaan menggunakan mekanisme asuransi
untuk memberikan perlindungan dari risiko tersebut.
Proses manajemen risiko yang efektif memerlukan empat langkah:
(1) identifikasi risiko,
(2) penilaian kuantitatif atau kualitatif risiko yang didokumentasikan,
(3) prioritas risiko dan perencanaan respon, dan
(4) pemantauan risiko.
Selalu ada kebutuhan untuk mengidentifikasi dan memahami berbagai
risiko yang dihadapi perusahaan, untuk menilai risiko-risiko dalam hal biaya
atau dampak dan probabilitas, untuk mengembangkan respon dalam hal
terjadinya risiko, dan untuk mengembangkan prosedur dokumentasi untuk
menggambarkan apa yang terjadi serta tindakan koreksi ke depan. empat
langkah proses manajemen risiko ini harus dilaksanakan pada semua tingkat
perusahaan dan dengan partisipasi banyak orang.

COSO ERM: MANAJEMEN RISIKO PERUSAHAAN


COSO Enterprise Risk Management adalah suatu kerangka yang
membantu perusahaan untuk memiliki definisi yang konsisten dari risiko
mereka.
Defenisi ERM menurut kerangka COSO
Manajemen risiko perusahaan adalah proses, dipengaruhi oleh dewan
entitas direksi, manajemen dan personil lainnya, diterapkan dalam
pengaturan strategi di seluruh perusahaan, yang dirancang untuk
mengidentifikasi kejadian yang berpotensi dapat mempengaruhi entitas, dan
mengelola risiko berada dalam kondisi yang dapat di terima, untuk
memberikan keyakinan memadai tentang pencapaian tujuan entitas.
ELEMEN KUNCI COSO ERM
ERM kerangka COSO digambarkan sebagai kubus tiga dimensi
dengan komponen:
Empat kolom vertikal mewakili tujuan strategis dari risiko
perusahaan.
Delapan baris horizontal atau komponen risiko.
Beberapa tingkatan untuk menjelaskan perusahaan apapun,
dari "pusat" tingkat entitaskepada anak perusahaan.

DIMENSI LAIN DARI COSO ERM: TUJUAN MANAJEMEN RISIKO


Komponen sisi atas dari COSO ERM yaitu; strategik, operasinal,
pelaporan, dan kepatuhan risiko penting untuk memahami dan
mengimplementasikan COSO ERM. Masing-masing tujuan risiko sisi
atas COSO ERM ini memiliki ukuran yang relatif sama, tujuan risiko
tingkat operasional sering dipandang sebagai kategori risiko dengan
paparan yang lebih luas dan lebih tinggi dari yang lain.
Tujuan Manajemen Risiko Operasional
Banyak jenis risiko operasional dapat berdampak perusahaan.
Tujuan risiko tingkat operasional ialah mengidentifikasi risiko untuk

setiap unit perusahaan. Identifikasi tujuan risiko tingkat operasi ini


sering membutuhkan pengumpulan informasi rinci dan analisis,
terutama untuk perusahaan besar yang meliputi beberapa wilayah
geografis, lini produk, atau proses bisnis.
Tujuan Pelaporan Manajemen Risiko
Tujuan risiko ini mencakup keandalan laporan internal dan eksternal
data finansial dan nonfinansial suatu perusahaan. pelaporan yang
akurat sangat penting bagi keberhasilan suatu perusahaan dalam
banyak dimensi.
Tujuan Hukum dan Peraturan Kepatuhan Risiko
Setiap jenis perusahaan harus mematuhi berbagai undang-undang
dan peraturan pemerintah yang dikenakan atau standar industri.
Sementara risiko kepatuhan dapat dipantau dan diakui, risiko hukum
kadang-kadang benar-benar tak terduga
Risiko Tingkat Entitas
kerangka COSO ERM menunjukkan empat divisi dalam dimensi
kerangka ini: tingkat entitas, divisi, unit bisnis, dan anak risiko.
Sebuah perusahaan dengan empat divisi operasi utama dan dengan
beberapa unit bisnis di bawah masing-masing akan memiliki
kerangka kerja ERM yang mencerminkan semua unit. Sementara
risiko ini mungkin penting untuk organisasi secara keseluruhan,
mereka harus mempertimbangkan pada tiap unit sampai ke tingkat
terbawah yang diperlukan untuk memungkinkan perusahaan
memahami dan mengelola risiko.
Kerangka COSO ERM dijelaskan di sini mengalamatkan pendekatan
manajemen risiko dapat diaplikasikan untuk semua industri dan
meliputi semua jenis risiko. Dengan fokus pada mengenali selera
suatu perusahaan mengenai risiko dan kebutuhan untuk
menerapkan manajemen risiko dalam konteks pengaturan strategi
secara keseluruhan, COSO ERM memiliki beberapa perbedaan
mendasar dari model risiko yang paling yang telah digunakan
sampai saat ini.
Risiko audit dan Proses COSO ERM
Auditor internal akan menghadapi masalah risiko dan manajemen
risiko di banyak daerah di dunia audit. auditor internal yang efektif
harus memahami proses manajemen risiko.
Audit internal harus meninjau proses luas ERM perusahaan
menggunakan beberapa alat ini:
-flowcharting proccess
-ulasan risiko dan bahan pengendalian
-benchmarking
-kuesioner
Manajemen Risiko dan COSO ERM dalam Perspektif

manajemen risiko dan COSO ERM, khususnya, adalah keterampilan


pengetahuan yang harus menjadi bagian dari setiap auditor internal
CBOK. auditor internal harus menggunakan prinsip-prinsip
manajemen risiko ketika memutuskan memilih daerah mana untuk
diulas mereka dan kemudian menggunakan prinsip risiko ketika
menilai bukti audit.

Anda mungkin juga menyukai