Anda di halaman 1dari 20

AS/NZS 4360 COSO 2004 ISO 31000: 2009

Australian/New Zealand Standard

RISK MANAGEMENT

Audit Intern Berbasis Risiko

1
Agenda
Paradigma Pendekatan Audit Intern

Audit Intern Berbasis Risiko

Siklus dalam Audit Intern Berbasisi Risiko (RBIA)

Peran Auditor Intern


Evolusi Audit Intern

Sumber : IIA 2021


Pendekatan Audit Internal
Unsur Control-based Process-based Risk-based RM-based
Auditing Auditing Auditing Auditing

Objective Ketaatan thd peraturan Efektivitas dan efisiensi Efektivitas sistem Efektivitas kegiatan
yg berlaku operasi pengendalian intern manajemen risiko dlm
dlm memitigasi risiko2 mencapai tujuan organisasi
utama serta dlm memitigasi risiko

Approach Memahami peraturan Membandingkan proses Mengidentifikasi risiko Memahami tujuan,


yg berlaku dan yg berlaku dg best- kunciserta mengidentifikasirisiko,
melakukan audit practices mengevaluasi memahami tk toleransi,
ketaatan thd aturan yg pengendalian terkait mengidentifikasi ukuran
berlaku kinerja & risiko, dan menilai
efektivitas manajemen risiko
Pendekatan Audit Internal
Unsur
Control-based Process-based Risk-based RM-based
Auditing Auditing Auditing Auditing
Focus Menemukan Menemukangaps Mengenali Mengenali gaps
ketidakpatuhan thd antara proses yg pengendalian dan efektivitas proses
aturan dan kesalahan berlaku dg best prosedur yg tdk manajemen risiko
practices berfungsidlm antara yg berlaku dg
memitigasi risiko kunci yg direncanakan

Testing Approach Tes statistik untuk Evaluasi dg basis Kombinasi pengujian Kombinasi pengujian
menguji pengendalian konsultasi thd praktek kepatuhan dan kepatuhan dan
dan menguji yg berlaku dg best pengujian substantif pengujian substantif
kebenaran substansi, practices,dg tambahan dg fokus thd risiko dg fokus thd tujuan
termasuk uji uji kepatuhan kunci saja utama organisasi dan
kepatuhan risiko yg terkait
Pendekatan Audit Internal
Unsur Control- Process-based Risk-based RM-based
based Auditing Auditing Auditing
Auditing

Reccomendations Berkaitan dg Berkaitan dg kegagalan Berkaitan dg Berkaitan dg kegagalan


kelemahan atau pencapaiantujuan dan kelemahan atau efektivitas proses
kesalahan operasional tertentu dg kesalahan manajemen risiko atas risiko
dihubungkandg menekankanpd dampak pengendalian atas dan tujuan utamaorganisasi
aturan yg yg hrs ditanggung jika risiko kunci tertentu
berlaku tdk dilakukan koreksi
operasional

Sumber : IIA 2021


DEFINISI DAN TUJUAN AUDIT INTERNAL BERBASIS RISIKO
Institute of The Internal Auditor (IIA) mendefinisikan Audit Internal Berbasis Risiko atau Risk
Based Internal Audit (RBIA) sebagai metodologi yang menghubungkan audit internal dengan
keseluruhan kerangka kerja manajemen risiko organisasi. RBIA memungkinkan audit internal
untuk memberikan jaminan risiko kepada dewan bahwa proses manajemen risiko akan
mengelola risiko secara efektif sehubungan dengan risk appetite.

Suatu organisasi biasanya memiliki tujuan dan risiko yang mengancam pencapaian
tujuan audit, sehingga oganisasi juga kerap bereaksi dengan cara menunjukkan kontrol
internal. Oleh sebab itu, para dewan perlu mengetahui bahwa kontrol internal tersebut
dapat mengurangi risiko ke tingkat yang telah mereka setujui.
Kelebihan Audit Internal Berbasis Risiko
Tahapan Audit Internal Berbasis Risiko

Auditor internal melakukan penilaian kematangan


penerapan MRunit organisasi

A uditor Internal menetapkan risiko & audit


universe, serta Menyusun Program kerja
Pemeriksaan Tahunan PKPT

Auditor Internal Melakukan audit individu berbasis


risiko, Memperoleh umpan balik hasil was,
Melaporkan hasil was
Siklus Audit Internal Berbasis Risiko
Penilaian Maturitas MR Auditee
•mengukur risk maturity:

bertemudenganparapimpinansa kumpulkanberbagaiinformasiya
tuankerja,untukmengetahuipro ngterkaitdenganrisiko,sepertituj
ses- evaluasipemahamanorganisasi uanorganisasi,prosesdalammen buatpenilaianterhadapkeseluru
prosesapasajayangtelahdilakuk mengenairisikodancaramengelo gukurrisiko,riskappetiteyangdia hanprosesdenganmenggunakan
andalamrangkameningkatkan/ lanya. nutorganisasi,bagaimanamanaj modelchecklist.
membangunmanajemenrisikoor emenmempertimbangkanrisiko,
ganisasiselamaini. danlainnya.
Tingkat Maturitas Manajemen Risiko
STRATEGY AUDIT INTERNAL
Strategi Audit Internal
Area Risk Naive Risk Aware Risk Defined Risk Managed Risk Enable

Laporan manajemen Tidak ada laporan Risk management RMP masih banyak RMP telah RMP telah
atas pengelolaan risiko formal proses (RMP) kelemahan dikelola diterapkan
sangat lemah dengan baik

Jenis konsultasi Sosialisasi, bimtek, Sosialisasi, bimtek, Mendorong Memperbaiki RM Perbaikan


dan fasilitasi RM dan fasilitasi RM penerapan RM berdasar
kebutuhan

Perencanaan audit Traditional audit Traditional audit RBIA dan TAP RBIA RBIA
plan plan

Pelaksanaan audit Proses Pengendalian Proses Proses MR MR


Pengendalian Pengendalian
Peran Auditor Internal
Hubungan Maturity level dengan Pengendalian Internal
Maturity Level MR

Anda mungkin juga menyukai