Anda di halaman 1dari 21

Presentasi #1 Mengenai

Konsep dan Fundamental

ISO 31000:2009
oleh:
Aditya Rizki (AR)/Rizki

Daftar Isi
Latar belakang
Definisi risiko
Manajemen risiko
Kerangka kerja manajemen risiko
Kebijakan manajemen risiko
Rencana manajemen risiko
Proses manajemen risiko

Latar Belakang
Risiko
International Standard Organization menyusun standar manajemen risiko yaitu ISO
31000
ISO 31000 merupakan standar yang terkait dengan manajemen risiko

Definisi Risiko ISO 31000:2009


Risiko dampak ketidakpastian terhadap pencapaian tujuan
Efek dari yang diharapkan, baik positif ataupun negatif
Sasaran dapat mempunyai beberapa aspek
Risiko sering dinyatakan dengan mengacu pada suatu peristiwa.
Risiko sering dinyatakan dengan kondisi suatu kombinasi dari konsekuensi,
kemungkinan yang terdekat dari kejadian

Peristiwa

Risiko

Kejadian

Definisi manajemen risiko ISO 31000:2009

Manajemen risiko adalah aktivitas terkoordinasi untuk menangani, mengarahkan


dan mengendalikan efek dari ketidakpastian terhadap pencapaian tujuan

Definisi kerangka kerja manajemen risiko ISO 31000:2009

Kerangka Kerja Manajemen Risiko seperangkat komponen yang memberikan


pondasi/landasan dan pengaturan organisasi untuk merencanakan, menerapkan,
memonitoring, meriviu secara berkelanjutan memperbaiki proses manajemen risiko
landasan/pondasi meliputi tujuan kebijakan mandat dan
komitmen untuk mengelola risiko
pengaturan organisasi yaitu rencana, hubungan, akuntabilitas,
proses dan kegiatan
kerangka manajemen risiko keseluruhan; strategi organisasi,
kebijakan operasional dan pelatihan

Definisi kebijakan manajemen risiko ISO 31000:2009

Kebijakan Manajemen Risiko pernyataan arahan dan maksud organisasi terkait


dengan manajemen risiko

Rencana manajemen risiko ISO 31000:2009

Rencana Manajemen Risiko dokumen yang merupakan bagian dari kerangka


kerja manajemen risiko, yang berisi cara-cara pendekatan, cara kerja manajemen,
metodologi, teknik dan sumber daya yang akan di tetapkan

Pengelolaan Risiko
ISO 31000:2009
Terdiri atas prinsip, kerangka kerja dan proses

Disadur ISO 3100:2009

PROSES MANAJEMEN RISIKO


ISO 31000:2009

Disadur ISO 31000:2009

Proses manajemen risiko ISO 31000:2009


Definisi komunikasi dan konsultasi
1. Komunikasi dan konsultasi proses terus-menerus dan berulang dengan
pemangku kepentingan mengenai manajemen risiko
.Stakeholders membuat keputusan

Komunikasi
dan
konsultasi

Stakeholers

Proses manajemen risiko ISO 31000:2009


Definisi penetapan konteks
2. Penetapan konteks adalah mendefisinikan parameter eksternal dan
internal untuk diperhitungkan ketika mengelola risiko dan pengaturan
kriteria risiko
Kriteria
risiko

Kriteria risiko
Konteks eksternal
Konteks internal

eksternal

internal

organisas
i

Proses manajemen risiko ISO 31000:2009


Definisi assesment risiko
1) Penilaian risiko proses keseluruhan identifikasi risiko, analisis risiko dan
evaluasi risiko

Proses manajemen risiko ISO 31000:2009


Definisi identifikasi risiko
2) Identifikasi risiko proses menemukan, mengenali, dan menggambarkan risiko
Sumber risiko dapat berwujud atau tidak berwujud
Peristiwa terjadinya/perubahan dari situasi yang khusus
Pemangku risiko

Sumber
risiko

Identifikasi

peristiwa

Konsekue
nsi

Proses manajemen risiko ISO 31000:2009


Definisi analisis risiko
3) Analisis risiko proses untuk memahami sifat risiko dan menentukan tingkat
risiko
-analisis risiko memberikan dasar untuk evaluasi risiko dan keputusan perlakuan
risiko
-analisis risiko termasuk estimasi risiko
Kemungkinan
Dampak
Kendali
Peringkat risiko

Proses manajemen risiko ISO 31000:2009


Definisi evaluasi risiko
4) Evaluasi risiko proses membandingkan hasil analisis risiko untuk
menentukan besarnya risiko diterima dan ditoleransi
Sikap terhadap risiko

Proses manajemen risiko ISO 31000:2009


Definisi perlakuan risiko
Perlakuan risiko proses untuk memodifikasi risiko

Lanjut/tidak
menghindari
risiko
Perlakuan
risiko

Meningkatkan
risiko
Mengubah
kemungkinan
Mempertahankan
risiko dengan
keputsan

Proses manajemen risiko ISO 31000:2009


Definisi pemantauan risiko
Pemantauan pengecekan terus menerus, mengawasi, menentukan status untuk
mengidentifikasi perubahan data dan tingkat kinerja yang diharapkan.

Pemantauan diterapkan dalam


proses kerangka kerja dan proses manajemen risiko

Proses manajemen risiko ISO 31000:2009


Definisi riviu risiko
Riviu kegiatan yang dilakukan untuk menentukan kecukupan dan efektivitas untuk
mencapai tujuan yang diterapkan
Riviu diterapkan dalam
proses kerangka kerja dan proses manajemen risiko

T ERIM A KASIH

Anda mungkin juga menyukai