SlideShare a Scribd company logo
1 of 23
MANAJEMEN RISIKO
TEKNOLOGI INFORMASI
Aries Syamsuddin, S.Kom.MT
RISIKO
2
Terjadinya sesuatu
yang tak
diharapkan
Suatu
ketidakpastian
Suatu peluang
yang hilang
DEFINISI RISIKO
3
Definisi Risiko menurut AS/NZS 4360:2004 :
“kemungkinan terjadinya sesuatu yang akan berdampak pada
tujuan”
Definisi Risiko menurut Enterprise Risk Management - COSO :
“Kejadian dengan dampak negatif merupakan risiko,
sehingga dapat menghambat penambahan nilai atau
mengurangi nilai yang ada”
AS/NZS 4360:2004 —> ISO 31000
4
Kemungkinan terjadinya sesuatu yang akan
berdampak pada tujuan
Harta
Pelayanan
Kinerja
Pendapatan
Reputasi
Strategi
Operasional
Pelaporan
Ketaatan
SDM
Finansial
Hukum
Politik
Teknologi
DEFINISI RISIKO - AS/NZS
DEFINISI RISIKO - ERM COSO
5
Kejadian dengan dampak negatif merupakan risiko, sehingga
dapat menghambat penambahan nilai atau mengurangi nilai yang
ada
Ekstern:
• Globalisasi
• Teknologi
• Persaingan
• dll
Intern:
Strategi yg dipilih
Ketidakpastian
Peluang
Risiko
Stakeholder Value
RISIKO
6
Kemungkinan
terjadinya
peristiwa
Yang
membawa
akibat yang
tidak
diinginkan
atas
Tujuan
Strategi
Sasaran atau
Target
ISTILAH RISIKO
7
Risiko diartikan sebagai kemungkinan akan terjadinya kerugian,
Risiko adalah kemungkinan kerugian,
Risiko adalah ketidakpastian,
Risiko merupakan penyebaran hasil aktual dari hasil yang diharapkan,
Risiko adalah probabilitas atas sesuatu outcome berbeda dengan outcome yang
diharapkan.
Risiko, Peluang terjadinya sesuatu yang akan mempunyai dampak terhadap
sasaran. Ini diukur dengan hukum sebab akibat. Variabel yang diukur biasanya
probabilitas, konsekuensi dan juga pemajanan(ekspos)
ISTILAH RISIKO
8
Penerimaan Risiko (acceptable risk)
Keputusan untuk menerima konsekuensi dan kemungkinan risiko tertentu.
Analisis risiko
Sebuah sistematika yang menggunakan informasi yang didapat untuk menentukan seberapa
sering kejadian tertentu dapat terjadi dan besarnya konsekuensi tersebut.
Penilaian risiko
Proses analisis risiko dan evalusi risiko secara keseluruhan.
Penghindaran risiko
Keputusan yang diberitahukan tidak menjadi terlibat dalam situasi risiko.
Pengendalian risiko
Bagian dari manajemen risiko yang melibatkan penerapan kebijakan, standar, prosedur
perubahan fisik untuk menghilangkan atau mengurangi risiko yang kurang baik.
ISTILAH RISIKO
9
Evaluasi risiko
Proses yang biasa digunakan untuk menentukan manajemen risiko dengan membandingkan tingkat risiko terhadap standar
yang telah ditentukan, target tingkat risiko dan kriteria lainnya.
Identifikasi Risiko
Proses menentukan apa yang dapat terjadi, mengapa dan bagaimana.
Pengurangan Risiko
Penggunaan/ penerapan prinsip-prinsip manajemen dan teknik-teknik yang tepat secara selektif, dalam rangka mengurangi
kemungkinan terjadinya suatu kejadian atau konsekuensinya, atau keduanya.
Pemindahan Risiko (risk transfer)
Mendelegasikan atau memindahkan suatu beban kerugian ke suatu kelompok/ bagian lain melalui jalur hukum, perjanjian/
kontrak, asuransi, dan lain-lain. Pemindahan risiko mengacu pada pemindahan risiko fisik dan bagiannya ke tempat lain.
Konsekuensi
Akibat dari suatu kejadian yang dinyatakan secara kualitatif atau kuantitatif, berupa kerugian, sakit, cedera, keadaan
merugikan atau menguntungkan. Bisa juga berupa rentangan akibat-akibat yang mungkin terjadi dan berhubungan dengan
suatu kejadian.
ISTILAH RISIKO
10
Kejadian
Suatu peristiwa (insiden) atau situasi, yang terjadi pada tempat tertentu selama interval waktu tertentu.
Analisis Urutan Kejadian
Suatu teknik yang menggambarkan rentangan kemungkinan dan rangkaian akibat yang bisa timbul dari proses
suatu kejadian.
Analisis Urutan Kesalahan
Suatu metode sistem teknik untuk menunjukkan kombinasi-kombinasi yang logis dari berbagai keadaan sistem
dan penyebab-penyebab yang mungkin bisa berkontribusi terhadap kejadian tertentu (disebut kejadian puncak).
Frekuensi
Ukuran angka dari peristiwa suatu kejadian yang dinyatakan sebagai jumlah peristiwa suatu kejadian dalam
waktu tertentu. Terlihat juga seperti kemungkinan dan peluang.
Bahaya (hazard)
Faktor intrinsik yang melekat pada sesuatu dan mempunyai potensi untuk menimbulkan kerugian.
ISTILAH RISIKO
11
Monitoring/ Pemantauan
Pengecekan, Pengawasan, Pengamatan secara kritis, atau Pencatatan kemajuan dari suatu
kegiatan, tindakan, atau sistem untuk mengidentifikasi perubahan-perubahan yang mungkin terjadi.
Probabilitas
Digunakan sebagai gambaran kualitatif dari peluang atau frekuensi.Kemungkinan dari kejadian atau
hasil yang spesifik, diukur dengan rasio dari kejadian atau hasil yang spesifik terhadap jumlah
kemungkinan kejadian atau hasil.
Manajemen risiko dapat diterapkan di setiap level di organisasi. Manajemen risiko dapat diterapkan
di level strategis dan level operasional.
Manajemen risiko juga dapat diterapkan pada proyek yang spesifik, untuk membantu proses
pengambilan keputusan ataupun untuk pengelolaan daerah dengan risiko yang spesifik.
MANAJEMEN RISIKO
12
Menurut Smith (1990 dikutip dalam Anonim 2009) Manajemen Risiko didefinisikan sebagai proses
identifikasi, pengukuran,dan kontrol keuangan dari sebuah risiko yang mengancam aset dan
penghasilan dari sebuah perusahaan atau proyek yang dapat menimbulkan kerusakan atau kerugian
pada perusahaan tersebut.
Menurut Clough and Sears (1994 dikutip dalam Anonim 2009), Manajemen risiko didefinisikan
sebagai suatu pendekatan yang komprehensif untuk menangani semua kejadian yang menimbulkan
kerugian.
Menurut William, et.al (1995 dikutip dalam Anonim 2009) Manajemen risiko juga merupakan suatu
aplikasi dari manajemen umum yang mencoba untuk mengidentifikasi, mengukur, dan menangani
sebab dan akibat dari ketidakpastian pada sebuah organisasi.
Dorfman (1998 dikutip dalam Anonim 2009) Manajemen risiko dikatakan sebagai suatu proses logis
dalam usahanya untuk memahami eksposur terhadap suatu kerugian.
MANAJEMEN RISIKO
13
Definisi Manajemen Risiko menurut AS/NZS 4360: 2004 :
manajemen risiko adalah “Kultur, proses, dan struktur yang diarahkan kepada manajemen yang
efektif mengenai peluang-peluang yang potensial dan pengaruh–pengaruh yang merugikan”.
Sedangkan proses manajemen risiko didefinisikan sebagai “Aplikasi yang sistematis atas
kebijakan manajemen, prosedur dan praktik-praktik untuk tugas-tugas penetapan konteks,
pengidentifikasian, penganalisisan, pengevaluasian perlakuan, pemantauan dan
pengkomunikasian risiko”.
Definisi Manajemen Risiko menurut Enterprise Risk Management – COSO:
manajemen risiko korporasi (enterprise risk management) adalah suatu proses, yang diefektifkan oleh
Dewan Komisaris, Manajemen dan Personil Perusahaan, diterapkan mulai sejak penyusunan strategi
hingga seluruh proses perusahaan, dirancang untuk mengidentifikasi peristiwa potensial yang dapat
mempengaruhi perusahaan, dan mengelola risiko tersebut agar sesuai dengan risk appetite (batas
selera risiko) perusahaan, untuk menyediakan keyakinan memadai sehubungan dengan pencapaian
sasaran perusahaan.
Definisi menurut BPKP:
Manajemen risiko adalah budaya, proses dan struktur yang diarahkan kepada manajemen yang efektif
mengenai peluang-peluang yang potensial dan pengaruh-pengaruh yang merugikan.
MANAJEMEN RISIKO
14
MANAJEMEN RISIKO
15
Kerangka manajemen risiko yang dibangun dalam suatu organisasi
dimaksudkan untuk mencapai tujuan yang dibagi dalam 4 kategori, yaitu:
• Strategic; goal tingkat tinggi yang diarahkan untuk mendukung misi yang
dimiliki organisasi.
• Operations; pemanfaatan yang efektif dan efisien dari sumber-sumber yang
tersedia.
• Reporting; dapat diandalkan atau dipercayanya laporan baik internal maupun
eksternal.
• Compliance; ketaatan terhadap berbagai undang-undang dan peraturan yang
berlaku.
MANAJEMEN RISIKO
16
SNI ISO
31000:2011, SNI
ISO/IEC
31010:2016.
COBIT 5 for Risk
SNI ISO/IEC
27005:2013; SNI
ISO/IEC
27001:201
NIST Special
Publication 800-
30; NIST Special
Publication 800-
37
PMBOK 5th
MANAJEMEN RISIKO
SNI ISO 31000:2011, SNI ISO/IEC
31010:2016.
18
COBIT 5 FOR RISK
19
PMBOK 5TH
20
SNI ISO/IEC 27005:2013; SNI ISO/IEC
27001:201
21
NIST SPECIAL PUBLICATION 800-30; NIST
SPECIAL PUBLICATION 800-37
22
TERIMA
KASIH

More Related Content

Similar to MANAJEMEN RISIKO TI

KONSULTAN RISK MANAGEMENT | CONSULTANT MANAJEMEN RISIKO | CONSULTANT RISK ASS...
KONSULTAN RISK MANAGEMENT | CONSULTANT MANAJEMEN RISIKO | CONSULTANT RISK ASS...KONSULTAN RISK MANAGEMENT | CONSULTANT MANAJEMEN RISIKO | CONSULTANT RISK ASS...
KONSULTAN RISK MANAGEMENT | CONSULTANT MANAJEMEN RISIKO | CONSULTANT RISK ASS...djidanbp
 
Pengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENT
Pengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENTPengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENT
Pengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENTKanaidi ken
 
manajemeen resiko pada perusahaan air daerah
manajemeen resiko pada perusahaan air daerahmanajemeen resiko pada perusahaan air daerah
manajemeen resiko pada perusahaan air daerahTaufik Ardi Hidayat
 
Tugas Manajemen Resiko
Tugas Manajemen ResikoTugas Manajemen Resiko
Tugas Manajemen ResikoDani Setiawan
 
Si pi, hutria angelina mamentu, hapzi ali, membandingkan kerangka pengendalia...
Si pi, hutria angelina mamentu, hapzi ali, membandingkan kerangka pengendalia...Si pi, hutria angelina mamentu, hapzi ali, membandingkan kerangka pengendalia...
Si pi, hutria angelina mamentu, hapzi ali, membandingkan kerangka pengendalia...Hutria Angelina Mamentu
 
Audit berpeduli risiko
Audit berpeduli risikoAudit berpeduli risiko
Audit berpeduli risikoInspektorat
 
Manajemen risiko ristekdikti
Manajemen risiko ristekdiktiManajemen risiko ristekdikti
Manajemen risiko ristekdiktieko_apt
 
Management Resiko - riki ardoni
Management Resiko -  riki ardoniManagement Resiko -  riki ardoni
Management Resiko - riki ardoniRiki Ardoni
 
Sistem Manajemen K3
Sistem Manajemen K3Sistem Manajemen K3
Sistem Manajemen K3yahyaadja
 
pengukuran Resiko.pptx
pengukuran Resiko.pptxpengukuran Resiko.pptx
pengukuran Resiko.pptxhilman39
 
Implementasi Manajemen Risiko@29Des23.pdf
Implementasi Manajemen Risiko@29Des23.pdfImplementasi Manajemen Risiko@29Des23.pdf
Implementasi Manajemen Risiko@29Des23.pdfwiwihhasim2
 
ppt-pertemuan-2-manajemen-resiko-it-dalam-perspektif-positif-dan-negatif-2.pdf
ppt-pertemuan-2-manajemen-resiko-it-dalam-perspektif-positif-dan-negatif-2.pdfppt-pertemuan-2-manajemen-resiko-it-dalam-perspektif-positif-dan-negatif-2.pdf
ppt-pertemuan-2-manajemen-resiko-it-dalam-perspektif-positif-dan-negatif-2.pdfLitafiraSyahadiyanti1
 
Manajemen resiko
Manajemen resikoManajemen resiko
Manajemen resikoDasufianti
 
Si pi, hutria angelina mamentu, hapzi ali, coso enterprise risk management (c...
Si pi, hutria angelina mamentu, hapzi ali, coso enterprise risk management (c...Si pi, hutria angelina mamentu, hapzi ali, coso enterprise risk management (c...
Si pi, hutria angelina mamentu, hapzi ali, coso enterprise risk management (c...Hutria Angelina Mamentu
 
Pemahaman_SNI_ISO_37001_Sistem_Manajemen_Anti_Penyuapan_(BSN_Maret_2021).pptx
Pemahaman_SNI_ISO_37001_Sistem_Manajemen_Anti_Penyuapan_(BSN_Maret_2021).pptxPemahaman_SNI_ISO_37001_Sistem_Manajemen_Anti_Penyuapan_(BSN_Maret_2021).pptx
Pemahaman_SNI_ISO_37001_Sistem_Manajemen_Anti_Penyuapan_(BSN_Maret_2021).pptxssusera00a401
 
BE & GG, Ivan Setiawan, Prof. Dr. Hapzi Ali, CMA, Risk Management. Universita...
BE & GG, Ivan Setiawan, Prof. Dr. Hapzi Ali, CMA, Risk Management. Universita...BE & GG, Ivan Setiawan, Prof. Dr. Hapzi Ali, CMA, Risk Management. Universita...
BE & GG, Ivan Setiawan, Prof. Dr. Hapzi Ali, CMA, Risk Management. Universita...vanset98
 
BE & GG , Parluhutan, Prof. Dr. Hapzi Ali, CMA “ BE & GG Minggu 10 Risk Ma...
BE & GG , Parluhutan, Prof. Dr. Hapzi Ali, CMA   “ BE & GG Minggu 10  Risk Ma...BE & GG , Parluhutan, Prof. Dr. Hapzi Ali, CMA   “ BE & GG Minggu 10  Risk Ma...
BE & GG , Parluhutan, Prof. Dr. Hapzi Ali, CMA “ BE & GG Minggu 10 Risk Ma...parluhutan silitonga
 

Similar to MANAJEMEN RISIKO TI (20)

KONSULTAN RISK MANAGEMENT | CONSULTANT MANAJEMEN RISIKO | CONSULTANT RISK ASS...
KONSULTAN RISK MANAGEMENT | CONSULTANT MANAJEMEN RISIKO | CONSULTANT RISK ASS...KONSULTAN RISK MANAGEMENT | CONSULTANT MANAJEMEN RISIKO | CONSULTANT RISK ASS...
KONSULTAN RISK MANAGEMENT | CONSULTANT MANAJEMEN RISIKO | CONSULTANT RISK ASS...
 
Manajemen risiko k3
Manajemen risiko k3Manajemen risiko k3
Manajemen risiko k3
 
Pengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENT
Pengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENTPengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENT
Pengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENT
 
manajemeen resiko pada perusahaan air daerah
manajemeen resiko pada perusahaan air daerahmanajemeen resiko pada perusahaan air daerah
manajemeen resiko pada perusahaan air daerah
 
Tugas Manajemen Resiko
Tugas Manajemen ResikoTugas Manajemen Resiko
Tugas Manajemen Resiko
 
Si pi, hutria angelina mamentu, hapzi ali, membandingkan kerangka pengendalia...
Si pi, hutria angelina mamentu, hapzi ali, membandingkan kerangka pengendalia...Si pi, hutria angelina mamentu, hapzi ali, membandingkan kerangka pengendalia...
Si pi, hutria angelina mamentu, hapzi ali, membandingkan kerangka pengendalia...
 
Audit berpeduli risiko
Audit berpeduli risikoAudit berpeduli risiko
Audit berpeduli risiko
 
Manajemen risiko ristekdikti
Manajemen risiko ristekdiktiManajemen risiko ristekdikti
Manajemen risiko ristekdikti
 
Management Resiko - riki ardoni
Management Resiko -  riki ardoniManagement Resiko -  riki ardoni
Management Resiko - riki ardoni
 
Pembahasan
PembahasanPembahasan
Pembahasan
 
Sistem Manajemen K3
Sistem Manajemen K3Sistem Manajemen K3
Sistem Manajemen K3
 
pengukuran Resiko.pptx
pengukuran Resiko.pptxpengukuran Resiko.pptx
pengukuran Resiko.pptx
 
Implementasi Manajemen Risiko@29Des23.pdf
Implementasi Manajemen Risiko@29Des23.pdfImplementasi Manajemen Risiko@29Des23.pdf
Implementasi Manajemen Risiko@29Des23.pdf
 
ppt-pertemuan-2-manajemen-resiko-it-dalam-perspektif-positif-dan-negatif-2.pdf
ppt-pertemuan-2-manajemen-resiko-it-dalam-perspektif-positif-dan-negatif-2.pdfppt-pertemuan-2-manajemen-resiko-it-dalam-perspektif-positif-dan-negatif-2.pdf
ppt-pertemuan-2-manajemen-resiko-it-dalam-perspektif-positif-dan-negatif-2.pdf
 
Manajemen resiko
Manajemen resikoManajemen resiko
Manajemen resiko
 
4
44
4
 
Si pi, hutria angelina mamentu, hapzi ali, coso enterprise risk management (c...
Si pi, hutria angelina mamentu, hapzi ali, coso enterprise risk management (c...Si pi, hutria angelina mamentu, hapzi ali, coso enterprise risk management (c...
Si pi, hutria angelina mamentu, hapzi ali, coso enterprise risk management (c...
 
Pemahaman_SNI_ISO_37001_Sistem_Manajemen_Anti_Penyuapan_(BSN_Maret_2021).pptx
Pemahaman_SNI_ISO_37001_Sistem_Manajemen_Anti_Penyuapan_(BSN_Maret_2021).pptxPemahaman_SNI_ISO_37001_Sistem_Manajemen_Anti_Penyuapan_(BSN_Maret_2021).pptx
Pemahaman_SNI_ISO_37001_Sistem_Manajemen_Anti_Penyuapan_(BSN_Maret_2021).pptx
 
BE & GG, Ivan Setiawan, Prof. Dr. Hapzi Ali, CMA, Risk Management. Universita...
BE & GG, Ivan Setiawan, Prof. Dr. Hapzi Ali, CMA, Risk Management. Universita...BE & GG, Ivan Setiawan, Prof. Dr. Hapzi Ali, CMA, Risk Management. Universita...
BE & GG, Ivan Setiawan, Prof. Dr. Hapzi Ali, CMA, Risk Management. Universita...
 
BE & GG , Parluhutan, Prof. Dr. Hapzi Ali, CMA “ BE & GG Minggu 10 Risk Ma...
BE & GG , Parluhutan, Prof. Dr. Hapzi Ali, CMA   “ BE & GG Minggu 10  Risk Ma...BE & GG , Parluhutan, Prof. Dr. Hapzi Ali, CMA   “ BE & GG Minggu 10  Risk Ma...
BE & GG , Parluhutan, Prof. Dr. Hapzi Ali, CMA “ BE & GG Minggu 10 Risk Ma...
 

Recently uploaded

UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1RomaDoni5
 
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptxMateri Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptxBudyHermawan3
 
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...mayfanalf
 
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptx
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptxSOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptx
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptxwansyahrahman77
 
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptxemka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptxAmandaJesica
 
RUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdf
RUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdfRUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdf
RUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdfNezaPurna
 
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdfINDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdfNetraHartana
 
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...citraislamiah02
 
mata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.pptmata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.pptMuhammadNorman9
 
evaluasi essay agenda 3 pelatihan kepemimpinan administrator
evaluasi essay agenda 3 pelatihan kepemimpinan administratorevaluasi essay agenda 3 pelatihan kepemimpinan administrator
evaluasi essay agenda 3 pelatihan kepemimpinan administratorDi Prihantony
 
Administrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah PemerintahAdministrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah PemerintahAnthonyThony5
 
Sosialisasi OSS RBA dan SIINAs Tahun 2024
Sosialisasi OSS RBA dan SIINAs Tahun 2024Sosialisasi OSS RBA dan SIINAs Tahun 2024
Sosialisasi OSS RBA dan SIINAs Tahun 2024DEDI45443
 

Recently uploaded (12)

UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
UUD NRI TAHUN 1945 TENTANG HAK DAN KEWAJIBAN PASAL 28D AYAT 1
 
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptxMateri Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
Materi Membangun Budaya Ber-Integritas Antikorupsi bagi ASN .pptx
 
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...
Upaya Indonesia dalam menyelesaikan sengketa dengan Timor Timur hingga tercip...
 
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptx
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptxSOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptx
SOSIALISASI RETRIBUSI PELAYANAN PERSAMPAHAN DI KOTA MAKASSAR.pptx
 
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptxemka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
emka_Slide Recall Modul Melakukan Perencanaan PBJP Level 1 V3.1.pptx
 
RUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdf
RUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdfRUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdf
RUNDOWN ACARA ORIENTASI CPNS DAN PPPK TAHUN 2024.pdf
 
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdfINDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
INDIKATOR DAN SUB INDIKATOR MCP PELAYANAN PUBLIK.pdf
 
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...
Aksi Nyata KKTP.pdAksi Nyata KKTP.pdf.pptxAksi Nyata KKTP.pdf.pptxAksi Nyata ...
 
mata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.pptmata pelajaran geografi ANTROPOSFER 2.ppt
mata pelajaran geografi ANTROPOSFER 2.ppt
 
evaluasi essay agenda 3 pelatihan kepemimpinan administrator
evaluasi essay agenda 3 pelatihan kepemimpinan administratorevaluasi essay agenda 3 pelatihan kepemimpinan administrator
evaluasi essay agenda 3 pelatihan kepemimpinan administrator
 
Administrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah PemerintahAdministrasi_pengelolaan_hibah Pemerintah
Administrasi_pengelolaan_hibah Pemerintah
 
Sosialisasi OSS RBA dan SIINAs Tahun 2024
Sosialisasi OSS RBA dan SIINAs Tahun 2024Sosialisasi OSS RBA dan SIINAs Tahun 2024
Sosialisasi OSS RBA dan SIINAs Tahun 2024
 

MANAJEMEN RISIKO TI

  • 3. DEFINISI RISIKO 3 Definisi Risiko menurut AS/NZS 4360:2004 : “kemungkinan terjadinya sesuatu yang akan berdampak pada tujuan” Definisi Risiko menurut Enterprise Risk Management - COSO : “Kejadian dengan dampak negatif merupakan risiko, sehingga dapat menghambat penambahan nilai atau mengurangi nilai yang ada” AS/NZS 4360:2004 —> ISO 31000
  • 4. 4 Kemungkinan terjadinya sesuatu yang akan berdampak pada tujuan Harta Pelayanan Kinerja Pendapatan Reputasi Strategi Operasional Pelaporan Ketaatan SDM Finansial Hukum Politik Teknologi DEFINISI RISIKO - AS/NZS
  • 5. DEFINISI RISIKO - ERM COSO 5 Kejadian dengan dampak negatif merupakan risiko, sehingga dapat menghambat penambahan nilai atau mengurangi nilai yang ada Ekstern: • Globalisasi • Teknologi • Persaingan • dll Intern: Strategi yg dipilih Ketidakpastian Peluang Risiko Stakeholder Value
  • 7. ISTILAH RISIKO 7 Risiko diartikan sebagai kemungkinan akan terjadinya kerugian, Risiko adalah kemungkinan kerugian, Risiko adalah ketidakpastian, Risiko merupakan penyebaran hasil aktual dari hasil yang diharapkan, Risiko adalah probabilitas atas sesuatu outcome berbeda dengan outcome yang diharapkan. Risiko, Peluang terjadinya sesuatu yang akan mempunyai dampak terhadap sasaran. Ini diukur dengan hukum sebab akibat. Variabel yang diukur biasanya probabilitas, konsekuensi dan juga pemajanan(ekspos)
  • 8. ISTILAH RISIKO 8 Penerimaan Risiko (acceptable risk) Keputusan untuk menerima konsekuensi dan kemungkinan risiko tertentu. Analisis risiko Sebuah sistematika yang menggunakan informasi yang didapat untuk menentukan seberapa sering kejadian tertentu dapat terjadi dan besarnya konsekuensi tersebut. Penilaian risiko Proses analisis risiko dan evalusi risiko secara keseluruhan. Penghindaran risiko Keputusan yang diberitahukan tidak menjadi terlibat dalam situasi risiko. Pengendalian risiko Bagian dari manajemen risiko yang melibatkan penerapan kebijakan, standar, prosedur perubahan fisik untuk menghilangkan atau mengurangi risiko yang kurang baik.
  • 9. ISTILAH RISIKO 9 Evaluasi risiko Proses yang biasa digunakan untuk menentukan manajemen risiko dengan membandingkan tingkat risiko terhadap standar yang telah ditentukan, target tingkat risiko dan kriteria lainnya. Identifikasi Risiko Proses menentukan apa yang dapat terjadi, mengapa dan bagaimana. Pengurangan Risiko Penggunaan/ penerapan prinsip-prinsip manajemen dan teknik-teknik yang tepat secara selektif, dalam rangka mengurangi kemungkinan terjadinya suatu kejadian atau konsekuensinya, atau keduanya. Pemindahan Risiko (risk transfer) Mendelegasikan atau memindahkan suatu beban kerugian ke suatu kelompok/ bagian lain melalui jalur hukum, perjanjian/ kontrak, asuransi, dan lain-lain. Pemindahan risiko mengacu pada pemindahan risiko fisik dan bagiannya ke tempat lain. Konsekuensi Akibat dari suatu kejadian yang dinyatakan secara kualitatif atau kuantitatif, berupa kerugian, sakit, cedera, keadaan merugikan atau menguntungkan. Bisa juga berupa rentangan akibat-akibat yang mungkin terjadi dan berhubungan dengan suatu kejadian.
  • 10. ISTILAH RISIKO 10 Kejadian Suatu peristiwa (insiden) atau situasi, yang terjadi pada tempat tertentu selama interval waktu tertentu. Analisis Urutan Kejadian Suatu teknik yang menggambarkan rentangan kemungkinan dan rangkaian akibat yang bisa timbul dari proses suatu kejadian. Analisis Urutan Kesalahan Suatu metode sistem teknik untuk menunjukkan kombinasi-kombinasi yang logis dari berbagai keadaan sistem dan penyebab-penyebab yang mungkin bisa berkontribusi terhadap kejadian tertentu (disebut kejadian puncak). Frekuensi Ukuran angka dari peristiwa suatu kejadian yang dinyatakan sebagai jumlah peristiwa suatu kejadian dalam waktu tertentu. Terlihat juga seperti kemungkinan dan peluang. Bahaya (hazard) Faktor intrinsik yang melekat pada sesuatu dan mempunyai potensi untuk menimbulkan kerugian.
  • 11. ISTILAH RISIKO 11 Monitoring/ Pemantauan Pengecekan, Pengawasan, Pengamatan secara kritis, atau Pencatatan kemajuan dari suatu kegiatan, tindakan, atau sistem untuk mengidentifikasi perubahan-perubahan yang mungkin terjadi. Probabilitas Digunakan sebagai gambaran kualitatif dari peluang atau frekuensi.Kemungkinan dari kejadian atau hasil yang spesifik, diukur dengan rasio dari kejadian atau hasil yang spesifik terhadap jumlah kemungkinan kejadian atau hasil. Manajemen risiko dapat diterapkan di setiap level di organisasi. Manajemen risiko dapat diterapkan di level strategis dan level operasional. Manajemen risiko juga dapat diterapkan pada proyek yang spesifik, untuk membantu proses pengambilan keputusan ataupun untuk pengelolaan daerah dengan risiko yang spesifik.
  • 12. MANAJEMEN RISIKO 12 Menurut Smith (1990 dikutip dalam Anonim 2009) Manajemen Risiko didefinisikan sebagai proses identifikasi, pengukuran,dan kontrol keuangan dari sebuah risiko yang mengancam aset dan penghasilan dari sebuah perusahaan atau proyek yang dapat menimbulkan kerusakan atau kerugian pada perusahaan tersebut. Menurut Clough and Sears (1994 dikutip dalam Anonim 2009), Manajemen risiko didefinisikan sebagai suatu pendekatan yang komprehensif untuk menangani semua kejadian yang menimbulkan kerugian. Menurut William, et.al (1995 dikutip dalam Anonim 2009) Manajemen risiko juga merupakan suatu aplikasi dari manajemen umum yang mencoba untuk mengidentifikasi, mengukur, dan menangani sebab dan akibat dari ketidakpastian pada sebuah organisasi. Dorfman (1998 dikutip dalam Anonim 2009) Manajemen risiko dikatakan sebagai suatu proses logis dalam usahanya untuk memahami eksposur terhadap suatu kerugian.
  • 13. MANAJEMEN RISIKO 13 Definisi Manajemen Risiko menurut AS/NZS 4360: 2004 : manajemen risiko adalah “Kultur, proses, dan struktur yang diarahkan kepada manajemen yang efektif mengenai peluang-peluang yang potensial dan pengaruh–pengaruh yang merugikan”. Sedangkan proses manajemen risiko didefinisikan sebagai “Aplikasi yang sistematis atas kebijakan manajemen, prosedur dan praktik-praktik untuk tugas-tugas penetapan konteks, pengidentifikasian, penganalisisan, pengevaluasian perlakuan, pemantauan dan pengkomunikasian risiko”. Definisi Manajemen Risiko menurut Enterprise Risk Management – COSO: manajemen risiko korporasi (enterprise risk management) adalah suatu proses, yang diefektifkan oleh Dewan Komisaris, Manajemen dan Personil Perusahaan, diterapkan mulai sejak penyusunan strategi hingga seluruh proses perusahaan, dirancang untuk mengidentifikasi peristiwa potensial yang dapat mempengaruhi perusahaan, dan mengelola risiko tersebut agar sesuai dengan risk appetite (batas selera risiko) perusahaan, untuk menyediakan keyakinan memadai sehubungan dengan pencapaian sasaran perusahaan. Definisi menurut BPKP: Manajemen risiko adalah budaya, proses dan struktur yang diarahkan kepada manajemen yang efektif mengenai peluang-peluang yang potensial dan pengaruh-pengaruh yang merugikan.
  • 15. MANAJEMEN RISIKO 15 Kerangka manajemen risiko yang dibangun dalam suatu organisasi dimaksudkan untuk mencapai tujuan yang dibagi dalam 4 kategori, yaitu: • Strategic; goal tingkat tinggi yang diarahkan untuk mendukung misi yang dimiliki organisasi. • Operations; pemanfaatan yang efektif dan efisien dari sumber-sumber yang tersedia. • Reporting; dapat diandalkan atau dipercayanya laporan baik internal maupun eksternal. • Compliance; ketaatan terhadap berbagai undang-undang dan peraturan yang berlaku.
  • 17. SNI ISO 31000:2011, SNI ISO/IEC 31010:2016. COBIT 5 for Risk SNI ISO/IEC 27005:2013; SNI ISO/IEC 27001:201 NIST Special Publication 800- 30; NIST Special Publication 800- 37 PMBOK 5th MANAJEMEN RISIKO
  • 18. SNI ISO 31000:2011, SNI ISO/IEC 31010:2016. 18
  • 19. COBIT 5 FOR RISK 19
  • 21. SNI ISO/IEC 27005:2013; SNI ISO/IEC 27001:201 21
  • 22. NIST SPECIAL PUBLICATION 800-30; NIST SPECIAL PUBLICATION 800-37 22