Anda di halaman 1dari 7

M A N A G E M E N T

R E S I K O

COSO INTERNAL CONTROL FRAMEWORK Enterprise Risk Management (ERM)


(KOMPONEN) Berguna untuk melindungi organisasi
dari resiko yang dapat menghambat

1
pencapaian tujuan dan berbagai hal
The Control Environment Faktor : yang berpotensi menimbulkan kerugian
bagi perusahaan
Lingkungan pengendalian merupakan
dasar dari semua komponen
Integrity and Ethical Values
Commitment to Competence
Internal Control
pengendalian intern lainnya yang
Board of Directors and Audit Proses yang dilakukan atas amanat dari dewan direksi
membuat organisasi menjadi disiplin
Committee
dan terstruktur. Lingkungan
Management’s Philosophy and atau manajemen dalam suatu organisasi yang bertujuan
pengendalian mencakup suasana Operating Style untuk melindungi aset perusahaan, serta memastikan
organisasi dan sikap manajemen serta Organization Structure kepatuhan pada hukum dan peraturan yang berlaku.
karyawan terhadap pentingnya Human Resources Policies and
pengendalian yang ada dalam Practics
Pengendalian intern yang efektif dapat membantu
organisasi Assignment of Authority and
Responsibility IMPORTANCE OF perusahaan dalam mengarahkan kegiatan operasional
perusahaan dan mencegah adanya kecurangan atau

2
penyalahgunaan lainnya.
Risk Assessment
Melibatkan proses yang dinamis
Tujuan
Perkirakan signifikansi risiko.
ERM Today Efektivitas & Efisiensi Operasi
& berulang untuk Menilai kemungkinan atau frekuensi Tujuan Keandalan Peaporan Keuangan
mengidentifikasi resiko sebagai risiko yang terjadi.
kemungkinan suatu peristiwa Pertimbangkan bagaimana risiko harus
dikelola dan menilai tindakan apa yang
Internal Control Kepatuhan terhadap Hukum dan
akan terjadi dan berdampak Peraturan yang Berlaku
harus diambil.
merugikan bagi pencapaian
tujuan

3 Control Activities
4 Information and Communication

Prosedur pengendalian adalah


kebijakan atau prosedur yang
dibuat untuk memastikan
Informasi diperlukan dari pihak
perusahaan. Manajemen dapat menggunakan
luar

informasi ini untuk menilai standar eksternal.


5 Monitoring
Pengawasan adalah proses untuk menilai
AGIEL SHINTIA MIFTAHUL JANNAH
tercapainya tujuan perusahaan Komunikasi melibatkan penyediaan suatu kualitas kinerja pengendalian intern suatu
dan mencegah
kecurangan.
terjadinya pemahaman yang jelas mengenai peran dan
tanggung jawab individu berhubungan dengan
organisasi. Pengawasan dilakukan untuk
menemukan kekurangan serta meningkatkan 041911535012
MINGGU-1
pengendalian internal atas pelaporan keuangan. efektivitas pengendalian intern.
MANAGEMENT RESIKO

AGIEL SHINTIA MIFTAHUL JANNAH


041911535012
MINGGU-2

Metode Delphi
Simulasi Monte Analisis Pohon
Carlo Keputusan
RISK TAHAP PENILAIAN
RESIKO LAINNYA
Proses yang dilakukan
dalam kelompok untuk
untuk membangun
serangkaian model yang
Analisis pohon keputusan
adalah teknik sederhana
mensurvei dan menggambarkan berbagai yang berguna untuk
mengumpulkan pendapat risiko yang menghubungkan beberapa
dari para ahli terkait
MANAGEMENT
teridentifikasi dan kombinasi risiko agar
topik tertentu untuk menilai risiko menghasilkan beberapa
FUNDAMENTAL tersebut menggunakan perkiraan hasil
simulasi komputer

Tahap Manajemen Resiko


Pemantauan Resiko Melalui Tindak Lanjut Pemilik Proses
Pemantauan Resiko Melalui Tindak Lanjut Auditor

Penilaian Resiko Prioitas Resiko & Pemantauan resiko


Identifikasi Resiko Utama Perencanaan Respons
Membahas setiap risiko
Digunakan dalam yang teridentifikasi — Setelah risiko-risiko
manajement untuk atau, jika waktu terbatas, ini teridentifikasi,
Dalam Manajemen Harus memutuskan mana yang hanya risiko utama saja — perusahaan perlu
dapat dan berusaha lebih baik terhadap dan memperkirakan biaya memantaunya dan terus
mengidentifikasi rangkaian kejadian yang timbul dari risiko melakukan penyesuaian
kemungkinan resiko yang berpotensi resiko yang
dapat mempengaruhi tinggi.
tersebut. sesuai kebutuhan.
perushaan Analisis Resiko Kuantitatif ;
Analisis Resiko Kualitatif
g ; Survey
Sesi Brainstormin
oting
Manajemen ; Multiv
AGIEL SHINTIA MIFTAHUL JANNAH
041911535012
ajemen Resiko
MINGGU-3
ManOMPONENTS OF
CO
TUJUAN COSO ERM
COSO ERM Untuk memberikan model bagi perusahaan
untuk mempertimbangkan dan memahami
OTHER DIMENSIONS OF COSO ERM
kegiatan terkait risiko mereka di semua
Enterprise Risk Objectives
tingkatan serta bagaimana komponen risiko
(a) Operations Risk Management
ini saling mempengaruhi.
Objectives
(b) Reporting Risk Management Objectives
(c) Legal and Regulatory Compliance Risk DEFINISI MANAJEMEN RESIKO PERUSAHAAN
Objectives
suatu proses, yang dilakukan oleh dewan direksi, manajemen,
dan personel lain entitas, diterapkan dalam penetapan strategi
COSO ERM KEY ELEMENT dan di seluruh perusahaan, yang dirancang untuk
mengidentifikasi peristiwa potensial yang dapat memengaruhi
entitas, dan mengelola risiko agar sesuai dengan selera

1
INTERNAL ENVIRONMENT COMPONENT risiko. , untuk memberikan jaminan yang wajar mengenai
mendefinisikan dasar untuk semua komponen, memengaruhi pencapaian tujuan entitas.

5
bagaimana strategi dan tujuan harus
RISK RESPONSE

3
ditetapkan, bagaimana kegiatan bisnis terkait risiko
EVENT IDENTIFICATION respons terukur terhadap berbagai risiko yang
disusun, dan bagaimana risiko diidentifikasi dan
isuatu perusahaan perlu mendefinisikan dengan diidentifikasi melalui empat cara dasar :
ditindaklanjuti.
jelas kejadian-kejadian risikonya yang signifikan Penghindaran Pengurangan Berbagi Penerimaan
Filosofi manajemen risiko Risk appetite Sikap dewan direksi
Standar sumber daya manusia Komitmen terhadap kompetensi dan kemudian memiliki proses untuk memonitornya
Control Activities

6
Integritas dan nilai-nilai etika agar dapat mengambil tindakan yang diperlukan.
Penugasan wewenang dan tanggung jawab kebijakan dan prosedur yang diperlukan
untuk memastikan tindakan pada respons

4
RISK ASSESSMENT

2
OBJECTIVE SETTING risiko yang teridentifikasi.
Perusahaan mengevaluasi semua berbagai risiko yang
penetapan tujuan menjabarkan kondisi-kondisi mungkin berdampak pada berbagai tujuannya,

7
penting untuk membantu manajemen menciptakan mempertimbangkan kemungkinan dan dampak masing- Information and Communication
proses ERM yang efektif. perusahaan harus masing risiko ini, mempertimbangkan keterkaitan proses yang menghubungkan komponen ERM
mendefinisikan strategi dan tujuan yang terkait mereka berdasarkan unit-per-unit atau total COSO lainnya.
dengan risiko. perusahaan, dan kemudian mengembangkan strategi

8
untuk tanggapan yang sesuai.
MONITORING
untuk menentukan bahwa semua komponen
ERM yang dipasang bekerja secara efektif.
AGIEL SHINTIA MIFTAHUL JANNAH_ 041911535012_MANAJEMEN RESIKO_TM 4

ERM Strategic Risk

Setiap organisasi, baik perusahaan besar, bisnis kecil,


atau entitas nirlaba, harus memiliki visi atau rencana
strategis pada tingkat tertentu. tujuan strategis
ERM RISK OBJECTIVE CATEGORIES organisasi harus menjadi pertimbangan penting untuk
semua aktivitas yang berhubungan dengan ERM.
Bab ini membahas dua dimensi lain dari Komite komponen risiko ini juga harus dipertimbangkan dan dikelola tujuan strategis tersebut harus tercermin dalam semua
manajemen risiko perusahaan (COSO ERM) dalam hal: risiko strategis, operasional, pelaporan, dan kepatuhan komponen dan tingkat entitas dalam kerangka ERM
mereka.seorang manajer harus selalu mempertimbangkan dan
bertindak atas risiko perusahaan dalam hal: risiko yang
diidentifikasi individu serta sehubungan dengan semua dimensi
lain dari kerangka kerja COSO ERM ini

Operations Level Risk

Risk Encompassing the Entire Organization Tujuan dari risiko tingkat operasi mengacu pada
jumlah yang luas dan jenis risiko khusus yang sering
COSO ERM ENTITY- AND UNIT-LEVEL RISKS
berbeda yang dapat berdampak pada area operasi
Setiap organisasi, baik perusahaan besar, bisnis kecil,
Kerangka kerja ERM menunjukkan empat divisi dalam dimensi organisasi mana pun.
atau entitas nirlaba, harus memiliki visi atau rencana
ini: model: tingkat entitas, divisi, unit bisnis, dan risiko anak strategis pada tingkat tertentu. Setiap organisasi, baik
perusahaan, dengan mempertimbangkan pandangan portofolio perusahaan besar, bisnis kecil, atau entitas nirlaba, harus
ERM tentang risiko manajemen, risiko harus diidentifikasi dan memiliki visi atau rencana strategis pada tingkat
dikelola dalam setiap unit organisasi. ini akan mencakup tertentu. Setiap organisasi, baik perusahaan besar, bisnis
pertimbangan risiko di seluruh entitas dan risiko untuk unit kecil, atau entitas nirlaba, harus memiliki visi atau
Reporting Risk
bisnis individual. rencana strategis pada tingkat tertentu.

Sasaran risiko ini mencakup keandalan pelaporan


organisasi, termasuk pelaporan internal dan eksternal
data keuangan dan non keuangan.

Business Unit-Level Risks


PUTTING IT ALL TOGETHER
Risiko terjadi di semua tingkat organisasi besar, baik
produksi besar divisi dengan banyak pabrik dan ribuan
COSO ERM dirancang untuk diterapkan ke seluruh organisasi dan karyawan atau minoritas kecil posisi kepemilikan di
sebanyak unit pendukung yang lebih kecil yang dapat dikelola. perusahaan penjualan luar negeri. Risiko harus Legal & Regulatory Complience Risk
COSO ERM menyajikan perspektif risiko perusahaan secara luas dipertimbangkan di setiap unit organisasi yang signifikan.
dan membakukan istilah dan konsep untuk mempromosikan Organisasi dalam bentuk apa pun beroperasi di
Resiko yang telah diidentifikasi dalam posisi kepemilikan
implementasi yang efektif di seluruh organisasi. lingkungan di mana mereka harus mematuhi berbagai
minoritas di perusahaan penjualan negara asing adalah
peraturan yang diberlakukan pemerintah atau industri.
risiko yang unik untuk unit itu tetapi kemudian akan
Selain itu, mereka selalu menghadapi berbagai macam
digulirkan ke organisasi lain unit, ke divisi operasi, dan
risiko hukum.
kemudian ke entitas.
IMPLEMENTING AN
EFFECTIVE ERM PROGRAM

CRO AND AN EFFECTIVE ENTERPRISE


ROLES AND RESPONSIBILITIES ERM COMMUNICATIONS APPROACHES
RISK MANAGEMENT FUNCTION
OF AN ERM FUNCTION

CRO RESPONSIBILITIES fungsi ERM harus mengomunikasikan Fungsi CRO dan ERM harus memiliki
kekhawatirannya, dan aktivitasnya ke tingkat tanggung jawab pengawasan yang luas
Komponen kunci untuk fungsi ERM yang efektif yang sesuai di seluruh perusahaan . Komunikasi dalam memantau dan menetapkan proses
adalah memiliki beberapa tingkat kepemimpinan ini harus mencakup membuat manajemen senior untuk mengelola fungsi ERM secara
perusahaan yang bertanggung jawab atas proses dan dewan menyadari masalah risiko keseluruhan. Ini akan membutuhkan
manajemen risiko secara keseluruhan. Hal ini perusahaan, menjelaskan proses tinjauan risiko komunikasi dan pendidikan yang cukup
adalah tanggung jawab CRO, pejabat perusahaan perusahaan melalui serangkaian tinjauan RAR, sedemikian rupa sehingga staf di semua
senior yang ditunjuk yang bertanggung jawab dan kesadaran tentang risiko perusahaan secara tingkatan dapat lebih menyadari risiko di
untuk mengelola dan memantau fungsi ERM secara keseluruh. Pertimbangan dan pendekatan untuk sekitar area kegiatan mereka dan dapat
keseluruhan dalam suatu perusahaan. meluncurkan proses RAR yang efektif meliputi: menerima atau menolak risiko tersebut
dengan selera risiko yang konsisten dengan
RISK MANAGEMENT ENTERPRISE Board or senior management risk concerns. pedoman tingkat tinggi perusahaan secara
GOVERNANCE AND OVERSIGHT RAR reporting processes. keseluruhan.
Enterprise risk awareness programs.
Manajemen risiko secara historis bukanlah fungsi

tingkat atas dalam banyak perusahaan. Karena


sering dikaitkan dengan fungsi asuransi
kecelakaan dan kewajiban perusahaan, bagi
banyak perusahaan, kelompok manajemen risiko
lini lama ini beroperasi sebagai fungsi pendukung
AGIEL SHINTIA MIFTAHUL JANNAH
tingkat rendah yang pada dasarnya tidak memiliki
peran dalam masalah risiko di seluruh entitas dan 041911535012
akses terbatas ke manajemen senior.
MINGGU-5
M A N A J E M E N R E S I K O
Manajemen resiko-
INTEGRATING ERM WITH COSO INTERNAL CONTROLS

COSO Internals Controls :


Background & Earlier Legislation COSO Internals Controls Framework COSO Internals Controls & COSO ERM Compared
Pertama kali diperkenalkan oleh American Institute of
Persamaan Internal Control & ERM
Certified Public Accountants (AICPA)
Pengendalian internal adalah sebuah proses, yang
dilakukan oleh dewan direksi, manajemen, dan COSO dan ERM sama-sama merupakanframework untuk mengelola risiko
Pengendalian internal terdiri dari rencana perusahaan
personel entitas lainnya, yang dirancang untuk dan sekaligus menentukan bagaimana opsi perlakuan yang tepat untuk
dan semua metode koordinat dan langkah-langkah yang
memberikan jaminan yang wajar mengenai pencapaian setiap risiko, yang notabene merupakan tanggungjawab manajemen.
diadopsi dengan bisnis untuk melindungi asetnya,
tujuan yang berkaitan dengan operasi, Esensi penerapan COSO dan ERM tidak terbatas pada industri tertentu,
memeriksa keakuratan dan keandalan data akuntansi,
pelaporan, dan kepatuhan. artinya dapat diterapkan pada berbagai jenis industri seperi industri
meningkatkan efisiensi operasional, dan mendorong
keuangan, perbankan dan sebagainya.
kepatuhan terhadap kebijakan manajerial yang
COSO dan ERM dirancang untuk mencapai objektivitas organisasi sesuai
ditentukan. (SAS No.1)
Component COSO Internal Controls kebijakan manajemen.
Dalam proses evaluasi kinerja, COSO dan ERM sama-sama membutuhkan
framework
auditor internal untuk menilai implementasinya
FOREIGN CORRUPT PRACTICES ACT OF 1977
Dampak FCPA : Control Environment Perbedaan Internal Control & ERM
Mengakibatkan kesibukan di antara perusahaan- perusahaan Risk Assessment
besar untuk menilai dan mendokumentasikan sistem Control Activities
Information & Communication COSO Internal Controls menekankan pada efektivitas dan efisiensi organisasi
pengendalian internal mereka.
Monitoring Activities pada unit aktivitas. sedangkan ERM mempertimbangkan seluruh aktivitas pada
Banyak perusahaan juga memperkuat departemen audit
semua level organisasi. Perbedaan lainnya terletak pada komponen, stakeholder,
internal mereka secara signifikan.
dan juga objektivitas.
EFFORTS LEADING TO THE TREADWAY COMMISSION

AICPA and CICA Commissions on Auditor Responsibilities


SEC 1979 Internal Control Reporting Proposal
Minahan Committee and Financial Executives Research
Foundation
AGIEL SHINTIA MIFTAHUL JANNAH
Earlier AICPA Auditing Standards: SAS No. 55 041911535012
Treadway Commission Report
MINGGU-6
AGIEL SHINTIA MIFTAHUL JANNAH
Meskipun dua inisiatif perusahaanterpisah, ada beberapa
041911535012 hubungan dekat antara peraturan SOx dan COSO ERM. Perbedaan
utama antara SOx dan COSO ERM adalah, SOx berfokus pada
SOx & pelaporan keuangan yang akurat dan masalah tata kelola
COSO ERM perusahaan yang terkait. COSO ERM mengambil pandangan yang
lebih luas tentang berbagai hal dan mencakup semua risiko
Tinjauan SOx 404 atas proses-proses seputar perusahaan.
utama dan pengendalian internalnya akan
didentifikasi , dokumentasikan, dan
Tinjauan Legislasi : SOx adalah undang-undang keuangan
dikonfirmasi melalui pengujian setiap
terpenting yang disahkan di Amerika Serikat sejak awal 1930-
elemahan pengendalian yang ada
an, dan telah menyebabkan perubahan bagi manajer keuangan,

SARBANES OXLEY auditor internal, auditor eksternal, dan administrator tata kelola
perusahaan di semua perusahaan.
Manajemen
Resiko
& COSO ERM
Perusahaan & Tinjauan Kode Etik : SOx mensyaratkan
Latatar Belakang : Kecurangan yang dilakukan Legislasi
Tinjauan SOx bahwa perusahaan harus

Section 404 perusahaan ENRON Oleh KAP ENDERSON, Kecurangan SOx & Kode mengadopsi kode etik untuk
yang dilakukan ENRON adalah menggunakan akuntansi pejabat keuangan senior mereka,
etik termasuk CEO dan pejabat
OFF BALANCE-SHEET untuk menyembunyikan saldo Pejabat keuangan utama, dan
HUTANG UTAMA Kuangan mengungkapkan kepatuhan
mereka terhadap kode tersebut
kepada SEC sebagai bagian dari
pelaporan keuangan tahunan

BAGIAN 404 : PENILAIAN MANAJEMEN ATAS PENGENDALIAN BAGIAN 302 : TANGGUNG JAWAB PERUSAHAAN ATAS LAPORAN
INTERNAL Bagian KEUANGAN
SOx bagian 404 mensyaratkan bahwa setiap pengarsipan laporan Petugas penandatanganan telah mereview laporan tersebut Berdasarkan
tahunan SEC harus berisi laporan pengendalian internal yang
404 & pengetahuan petugas penandatanganan tersebut, laporan keuangan tidak
menyatakan tanggung jawab manajemen untuk menetapkan dan Bagian mengandung informasi material yang tidak benar atau menyesatkan Laporan
memelihara system pengendalian internal yang mewadai serta 302 keuangan secara wajar memiliki kondisi keuangan danhasil operasi
penilaian manajemen perusahaan.

M A N A J E M E N R E S I K O T M . 7

Anda mungkin juga menyukai