SlideShare a Scribd company logo
1 of 43
Download to read offline
Sharing

Sharing Session
Implementasi ERM
&
Internal Control

Disampaikan pada Diskusi Publik RPM
Manajemen Risiko pada Penyelenggara
Sistem Elektronik bagi pelayanan Publik

Bandung, 28 Nopember 2013
C O N T E N T

Telkom	
  	
  
At	
  Glance	
  

Enterprise	
  
Risk	
  
Management	
  

Internal	
  
Control	
  
TELKOM	
  –	
  At	
  Glance	
  	
  
Dewan Komisaris & Direksi

Komisaris Utama :
Jusman Syafii Djamal
Komisaris / Komisaris Independen :
Parikesit Suprapto
Virano Nasution
Johnny Swandi Sjam
Hadiyanto
Gatot Trihargo

Direktur Utama :
Arief Yahya
Direktur :
Muhammad Awaluddin
Indra Utoyo
Sukardi Silalahi
Ririek Adriansyah
Priyantono Rudito
Rizkan Chandra
Honesti Basyir
Instruksi Pemerintah RI
Telkom At a Glance

1 Fortune 500
Besarkan Telkom jadi perusahaan
terkemuka di ASEAN, masuk
Fortune 500

2 Blue Chip
Perusahaan Blue Chip di pasar
Saham

3 Broadband
Bangun infrastructure broadband
yang unggul di Indonesia sebagai
wahana integrasi Bangsa

1 Existence of The Nation
Memperkuat ketahanan
Nasional

2 Engine of Growth

Garda Depan Lokomotif
Pertumbuhan Ekonomi
Nasional

3 Emperor of the Region

Ekspansi dan Bersaing di Pentas
Global

Strictly
Confidential

5
Telkom Journey
Telkom At a Glance

1

Vision (2000-2007):
“To Become a Dominant InfoCom Player in the Region”
We transform……..

2

Vision (2007-2011):
“To Become a Leading Telecommunication, Information, Media,
Edutainment (TIME ) Player in the Region”
We are now..……..

3

Vision (2012--:
“To Become a Leading Telecommunication, Information, Media,
Edutainment & Services (TIMES )Player in the Region”

TIMES
COMPANY
Strictly
Confidential

6
Kepemilikan Saham
Telkom At a Glance

Public

Government
53.86%

46.14%

Consolidated
100%

VSAT

65%

Cellular
Business

100%

Tower
Business

60%

60%
e-Commerce

e-Payment
100%

Premise
Integration

Unconsolidated

100%

100%

Construction
&
Maintenance
100%

ITO, VAS
Man Apps

75%
e-Health

IT Service
Integration
25%

100%

51%

100%

65%

100%

Property
Business

100%
MVNO
29%

MVNO

100%
Cellular

55% 51%

TLT

Property Dev
& Man

GYS

Australia

100%

BPO

ISH

BPO Offshore

Printing & Publishing BPO PJTK
22.38%

VSAT
Satellite

Strictly
Confidential

International
Business

Premise
Integration

100%

100%

100%

Portal &Digital Music
BPO/KPO Digital
Advertising
e-Commerce

100%

100%
IT Service
Integration

IME
Holding

100%

5%

Fixed Line

2.11%

Telco Construction
and Maintenance

41%

e-Trade/ e-Logistic
Supply Chain
Management

7
Services

TELKOM’s	
  Por,olio	
  Business	
  :	
  TIMES	
  
PERSONAL

CONSUMER/HOME

SME

LARGE ENTERPRISE

Wholesale	
  
Interna>onal	
  

Telecommunication

Information

Media & Edutainment

POTS

Premise Integration Services

Media

FWA

VAS, Managed App &
Performance/ITO

Online Business

Mobile / Cellular
International Services
Fixed Broadband
Network Services
Tower

E-Payment
ITeS (BPO, KPO, e-health)
Enterprise	
  Risk	
  Management	
  	
  
Telkom’s	
  GCG	
  Framework	
  

pa
n
ka
ng

id
an

Pe

ng
u

da
n
er
in
ta
h

as
un

ik

Komisaris
Direksi

Transaksi
Internal

Transaksi
Eksternal

Komite
Sekretaris Perusahaan
Etika
Bisnis
Manajemen
Risiko

Kepemimpinan
yang Efektif

an

Ko
m

ld
ld

Pemegang Saham

Kejelasan
Tugas dan
Tanggung
Jawab

an
an
ng
l
l
an
na
na
ua
er
er
K
Ke
st
E
Ek

a
na
rn
er
te

n
In

m

i
it

Pe

d
d
A
Au

Visi &
Misi

s
s
ta
ita
ni
un

om
Ko

Re
gu
la
to
r

Investor

Kebijakan
& Prosedur
Pengawasan &
Pengendalian Internal

Kemampuan
Manajemen dan
Kompetensi
Karyawan

Evaluasi
Penghargaan
Kinerja yang
dan Pengakuan
Efektif

Pengukuran dan Pertanggungjawaban

Pelaku Bisnis dan Lingkungan Bisnis

Manajemen Risiko sebagai bagian tidak terpisahkan dari Pengelolaan GCG
Systematic	
  approach	
  in	
  building	
  business	
  sustainability	
  
Integrasi Performance – GRC – CSR dalam membangun sustainability

Sustainabl
e
Competitiv
e Growth
Long	
  Journey	
  ...	
  
Governance	
  Risk	
  Compliance	
  Development	
  	
  	
  
Downside	
  Risk	
  

Downside	
  &	
  Upside	
  Risk	
  
2015	
  
2014	
  

2003	
   ICoFR SOX Compliance
2006	
   Setup ERM Policy

2013	
  

	
  	
  	
  	
  ERM	
  
OPTIMIZED	
  
	
  	
  	
  	
  LEVEL	
  
	
  	
  (Advanced)	
  	
  

	
  	
  	
  	
  	
  	
  	
  	
  	
  ERM	
  
	
  	
  	
  	
  OPTIMIZED	
  
2012	
  
	
  	
  	
  	
  	
  	
  	
  	
  LEVEL	
  
2007	
   Setup Direktorat CRM
	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  
	
  	
  	
  	
  	
  	
  	
  	
  	
  ERM	
  
	
  	
  	
  	
  	
  	
  	
  (Initial)	
   Analisa	
  risiko	
  
	
  	
  	
  	
  QUANTIFIED	
  
Dioptimalkan	
  
2011	
  
	
  	
  	
  	
  	
  	
  	
  	
  LEVEL	
  
Untuk	
  menjaga	
  
	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  ERM	
  
	
  	
  	
  	
  	
  	
  
Daya	
  saing	
  	
  
DEFINED	
  LEVEl	
  
	
  
Strategis	
  	
  
2010	
  
	
  
Tingkat	
  kepercayaan	
  
Memastikan	
  	
  
	
  
	
  
Atas	
  analisa	
  risk	
  	
  
Pengelolaan	
  risiko	
  
Seluruh	
  keputusan	
  
2009	
  
Pengelolaan	
  risk	
  
Management	
  
Dan	
  kepatuhan	
  	
  
Based	
  on	
  analisa	
  
Management	
  
Sangat	
  tinggi	
  	
  
Berjalan	
  cukup	
  
Menjadikan	
  	
  
risiko	
  
Terintegrasi	
  
	
  
efektif	
  
Pengelolaan	
  risiko	
  
	
  
	
  
Perhitungan	
  	
  
Memastikan	
  	
   Sebagai	
  budaya	
  
Inisiasi	
  perhitungan	
   Kuantitatif	
  menjadi	
  
Penerapan	
  	
  
yang	
  melekat	
  	
  
Kuantitatif	
  	
  
kekuatan	
  
Pengelolaan	
  risiko	
  
Secara	
  disiplin	
  
What is a Risk ... ?
“the chance of something happening that will have an impact upon objectives.”
(The Australian/New Zealand Standard for Risk Management)‫‏‬

“the possibility that an event will occur and adversely affect the achievement of
objectives” (COSO ERM Framework)‫‏‬
“any event which is likely to adversely affect the ability of the organization
to achieve the defined objectives” (Method 123)‫‏‬
“the possibility of suffering injury, damage or loss or uncertainty about achieving a
certain outcome”
(Martin C. Leinweber - Managing Director CERMAS, Risk and the Audit Committee)‫‏‬

Risiko adalah segala kemungkinan kejadian dalam aktivitas perusahaan
yang berpotensi menghambat pencapaian tujuan perusahaan
OBJECTIVE à UNCERTAINTY EVENT à NEGATIF IMPACT (RISK)

Risiko adalah kemungkinan adanya kejadian yang ditimbulkan oleh
ketidakpastian di masa datang dan dapat menimbulkan dampak
negatif (risk) maupun positif (opportunity) bagi perusahaan
Konsep Problem Vs Risk
Problems/Crisis

Risks

•  Terjadi saat ini
•  Akibat dari keputusan/aktivitas yang lalu

Past

•  Potensial Problem
•  Akibat dari keputusan/aktivitas saat ini

Present

Problem
Decisions/
Activities

Future
Action
Crisis/Problem Management

Action
Risk Management

Decisions/
Activities

Risk
•  No surprise
•  Objectives
achievement

•  ERM bertujuan agar risk yang mungkin terjadi di masa datang dapat diantisipasi sejak
saat pengambilan keputusan, agar kemungkinan terjadinya diperkecil dan/atau
dampaknya bila terjadi dapat diperkecil, sehingga tujuan dari keputusan yang diambil
bisa diraih.
•  Crisis/Problem Management is not Risk Management
COSO	
  ERM	
  Framework	
  
Ø  Implementasi ERM harus mendukung pencapaian
objective perusahaan yang dikelompokkan dalam
konteks :
§  Strategic : ‘high-level goals’ dan keseluruhan
strategi perusahaan
§  Operations : efisiensi dan efektivitas
penggunaan sumberdaya dan sistem
proteksi / pengamanannya
§  Reporting : menjamin akurasi dan reliabilitas
pelaporan
§  Compliance : menjamin kepatuhan terhadap
seluruh regulasi dan hukum yang berlaku
Ø  COSO ERM Framework memiliki 8 komponen
proses generik yang saling berhubungan
Ø  ERM harus meliputi aktivitas di seluruh level
organisasi (Entity, Division, Business Unit &
Subsidiary)
Tata Kelola ...
Komite Risiko /
Rapat Direksi

Komite Evaluasi & Monitoring
Perencanaan & Risiko

Internal Audit

Departemen
CRMGA

Divisi

Direktorat
(Corporate)

Subsidiaries
Aspek Struktural – Operational - Perawatan ...
Aspek	
  	
  
Struktural	
  

• 
• 
• 
• 
• 
• 

Membangun Komitmen, Tone at the top
Meletakkan pondasi manajemen risiko dalam kerangka GCG
Membentuk Departemen CRMGA (fasilitator implementasi ERM)
Pengembangan Kebijakan, Pedoman, Tata Kelola
Pengembangan Kompetensi, Tools, System
Pengembangan Risk Management untuk Scope Spesifik
(Business Inisiatif, Asset Protection, Revenue Assurance, dsb)

Aspek	
  	
  
Operasional	
  

• 
• 
• 
• 

Risk & Control Self Assessment (RCSA) Guidance
Penetapan Risk Acceptance Criteria (RAC) Guidance
Pelaksanaan Risk Assessment Corporate, Unit & Subsidiary
Implementasi Tools / system / aplikasi pendukung

Aspek	
  	
  
Perawatan	
  

• 
• 
• 
• 
• 

Review, monitoring & Risk Reporting
Audit implementasi Enterprise Risk Management
Menjaga kontinuitas Pengembangan Kompetensi
Menjaga konsistensi Komunikasi & Sosialisasi
Pengembangan mekanisme penilaian kualitas implementasi ERM
ü  Risk Management Index
ü  Risk Culture Survey
ü  Pengukuran Risk Maturity Level
RouKne	
  Risk	
  Assessment	
  &	
  Monitoring	
  Agenda	
  
Pelaksanaan	
  Risk	
  Assessment	
  Corporate	
  &	
  Business	
  Unit	
  	
  

Jadwal
& Agenda

Unit
Pelaksana

Metode

Output

Maret-April

September

Jan-Peb

Apr, Juli, Okt, Jan

Long Term Planning (CSS)
Risk Assessment

Annual Corporate
Risk Assessment

Annual Unit
Risk Assessment

Review / Monitoring
Update Risk Profile

Unit Risk Mgmt
Corporate
Unit Corp Strategic
Planning

Unit Risk Mgmt
Corporate
All Unit & Subsidiary
RM function

Focus Group Discussion Workshop & One on One
Observasi & Benchmark
Discussion

Faktor Risiko Perusahaan
Pada Corporate Strategic
Schenario (CSS)

TELKOM Risk Profile

All Unit &
Subsidiary RM
function
Unit Risk Mgmt
Corporate as
Consultant

FGD di tiap unit
RM Corporate as
consultant

Unit & Subsidiary
Risk Profile

Unit Risk Mgmt
Corporate
All Unit & Subsidiary
RM function

One on One
Discussion

Risk Management
Review & Report
Departemen CRMGA - Positioning

PLANNING
Strategic Plan
Annual Plan
M&A Plan
dsb

COMPANY OBJECTIVE

Non Organic Activities
A & A Corporate Action
Organic Activities
DEVELOPMENT

OPERATION

SALES & SERVICE

Product & Service
Infrastructure

Network, IT, Billing, Marketing, Sales,
dsb
Service

SUPPORT
Finance, Human Resources, Logistik, Legal, dsb
EXTERNAL RISK FACTORS
Regulasi, Teknologi, Kompetisi, Ekonomi
Politik, Sosial, Natural, Customer Fraud

Business Objective :
•  Revenue,
•  EBITDA,
•  Net Income
•  Customer Based
Others Objective :
•  Compliance
•  Competence
•  Award, dsb.

INTERNAL RISK FACTORS
Network / IT Failure, Revenue leakage, compliance
HR, Legal risk, dsb

DEPARTEMEN COMPLIANCE, RISK MANAGEMENT & GENERAL AFFAIR SUPPORT
GENERIC FUNCTION SUPPORT
Policy Enhancement,
Business Process & Internal Control
Enterprise Risk Management
Enterprise Quailty Management
Strategic Business Risk Review

SPESIFIC FUNCTION SUPPORT
Insurance Management,
Business Continuity Mgmt,
Revenue Assurance & Fraud Mgmt,
Security & Safety Management,
ERM	
  Value	
  	
  
Detail Objective & Activities
Compliance

Revenue
Assurance

Asset Protection

Decision Making

Business
Objective

Objective

Kepatuhan atas
aturan internal,
regulasi dan SOX
compliance

Pencegahan &
Penanganan
Leakage & Fraud

Proteksi Asset &
Continuity

Prudent & No
Surprise

Pemastian
mitigasi & early
warning

Type

Rutin & Insidental

Rutin & Insidental

Rutin & Insidental

Rutin & Insidental

Rutin & Insidental

Jenis Aktivitas

(1) ICoFR Risk
Assessment,
(2) Generic ERM
Implementation
(3) Corporate
Fraud Risk
Assessment

(1) Revenue
Assurance Mgmt
(2) Customer
Fraud Risk
Management

(1) Insurance
Mgmt
(2) Disaster
Recovery Plan
(3) Health &
Safety
(4) Physical
Security
(5) Non Physical
Security
(6) Technical Risk
Assessment

(1) Six-EyesPrinciple
(2) Risk Reviewer

(1) Corporate
Strategic Risk
Assessment,
(2) Corporate &
Business Risk
Assessment,
(3) Sensitivity
Analysis,
(4) Early Warning

Metodologi, Policy, Prosedur, IT Tools
Internal	
  Control	
  	
  
Background

Benefit &
Insight

Internal
Control

Sharing
D/I

Best
Practice
Why TELKOM Must Comply ?
SEC

Policies,
Regulations,
Rules

Comply

n  As one of foreign public
listed companies in
NYSE since 1995 PT
Telkom should also
comply with all SEC
rules and regulations,
including SOX.
n  Since 2003, PT Telkom
has implemented SOX
302 & 906 by providing
annual certification.
Why did SOX Happen?
Dilatarbelakangi oleh kasus Enron, WorldCom, Tyco …

Lesson learn:

US SEC

• 
• 
• 
• 

12/2001 – Enron
06/2002 – Arthur Andersen and WorldCom
01/2002 Global Crossing
12/2004 Kmart and Tyco

terpanggil untuk
melindungi
investor

Para shareholder (investor) kemudian berpersepsi
bahwa “tidak menutup kemungkinan FRAUD DAN
KECURANGAN LAPORAN KEUNGAN terjadi juga
diperusahaan publik lainnya?”

Menyerahkan sepenuhnya kepada
auditor, juga standard audit yang
ada dipandang memiliki
keterbatasan bahwa : “tidak cukup
mampu” untuk mencegah
terjadinya fraud di Perusahaan.

Apa yang harus dilakukan perusahaan?

Manajemen harus berperan
aktif menjalankan
pengendalian internal
(internal Control)
untuk
mencegah potensi
terjadinya ERROR &
FRAUD diperusahaannya
Message (SOX)

•  Increase the accountability of management of public companies
•  Improve corporate governance
•  Restore investor confidence in the capital markets
Telkom systematic approach in building business sustainability
Integrasi Performance ; GRC ; CSR dalam membangun sustainability

Sustainable
Competitive
Growth
Prinsip Audit
•  Audit dalam hal ini adalah membandingkan kriteria vs kondisi
•  ICOFR meminta manajemen untuk menyampaikan :
1. Dokumentasi internal control
2. Evidential matter

§  Sebelumnya lebih ke Finansial Audit > Penekanan audit adalah audit atas HASIL
> Integrated Audi “Audit atas PROSES
dan HASIL yang terintegrasi (Financial
Audit dan ICOF Audit yang terintegrasi)
§  Dua Pendekatan audit ICOFR
> Walk trough & Test of Control (TOC)
§  Proses Audit
> Interim Audit & Year End Closing Audit
§  Ruanglingkup audit
> ELC, TLC dan IT Control
SOX 302 - SOX 404 - Risk Mgt.
•  Public expose
•  Press release
•  Info memo
•  Investor update
•  Company profile
•  Company website,dll

•  SOX 302 (Disclosure Control Procedure)
•  SOX 404 (Internal Control Over Financial Reporting)
What should TELKOM do?
n  Mendesain internal control (Mencakup Telkom
Group termasuk Anak Perusahaan konsolidasian)
n  Menjalankan internal control
n  Melakukan self assessment dan menyatakan
hasilnya dalam 20F
n  Memperoleh atestasi atas hasil audit laporan
keuangan dan audit ICOFR dari external auditor
n  Melakukan remediasi atas control deficiencies
Telkom use COSO Internal Control Framework
Best practice
Tujuan/Sasaran
• 

Improve efektivitas dan efisiensi operasi

• 

Improve KEHANDALAN PELAPORAN KEUANGAN

• 

Improve kepatuhan/ketaatan organisasi

Evaluasi & Implementasi
Entitas ; Unit Bisnis ; Transaksi / Process
q  Tingkat Entitas (ELC)
Pengendalian yang memiliki dampak menyebar dan
dapat mempengaruhi efektifitas pelaksanaan
pengendalian di tingkat transaksional

Komponen
1.  Control environment
2.  Risk Assessment
3.  Control Activities
4.  Information & Communication
5.  Monitoring
Source: Internal Control-Integrated Framework COSO

q  Tingkat Transaksi / Aplikasi / Proses (TLC)
Pengendalian yang dilakukan pada setiap proses
aktivitas organisasi dalam bentuk otorisasi, verifikasi,
rekonsiliasi dan kegiatan lainnya seperti upaya
pencegahan terjadinya kesalahan / kecurangan dan
upaya pengamanan aset.
COSO Internal Control Framework
Best practice
Component

Control
Environment

Risk
Assessment

Principles
•  Integrity and ethical values
•  Important of BoC / Audit Committee
•  Management philosophy & operating style
•  Organizational structure
•  Commitment to competence
•  Authority and responsibility
•  HR policies and procedures
•  Financial Reporting Objectives
•  Financial Reporting Risk
•  Fraud Risk

Control Activities

•  Integration with Risk Assessment
•  Selection and Development of Control Activities
•  Policies and Procedures
•  Information Technology

Information &
Communication

•  Financial Information
•  Internal Control Information
•  Internal Communication
•  External Communication

Monitoring

•  Ongoing monitoring & separate evaluations
•  Reporting deficiency

•  Inisiatif Manajemen ?
•  Inisiatif Manajemen ?
•  Inisiatif Manajemen ?
•  Inisiatif Manajemen ?
•  Inisiatif Manajemen ?
•  ……
SOX and Related Control Frameworks
Best practice

Sarbanes-Oxley Act of 2002
SEC define rules for
corporation

PCAOB define
standard for auditors

SEC Rules

PCAOB Standards

Suggest COSO

COSO Framework

Suggest IT Framework

Suggest IT Framework

COBIT
Classification of ICOFR
Entity Level Control
Is a process designed by or under control management
monitoring to realize the environment that have
pervasive impact on the effectiveness of controls at the
process, transaction or application level
Transactional Level Control
•  The objective of an process/transactional level
control is to achieve a specific objective.
•  Generally relates to individual business locations or
business processes
IT Control
•  The information technology processes and related
controls that are applied above the computer
application level
•  IT controls are controls that exist above and around
the computer application, which are designed to:
–  Ensure that changes to applications are properly
authorized, tested, and approved before they are
implemented, and
–  Ensure that only authorized persons and applications
have access to data, and then only to perform
specifically defined functions (e.g., inquire, execute,
update).
IT Control for SOX
Tahapan Umum Perancangan
1

Process Scoping/Identification

2

Financial
Statements

3

Control Design

?
Significant
Account

Inherent and
Key Business
Risk

Risk Identification&
Assessment

Managements
F/S Assertions

Significant
Processes

what can go
wrong

controls

monitor

•  Menentukan tingkat materialitas
•  Menentukan akun dan pengungkapan yang signifikan
•  Menentukan asersi keuangan yang relevan dengan
akun dan pengungkapan yang signifikan
•  Menentukan kelompok transaksi dan proses terkait
dengan akun dan pengungkapan yang signifikan
(termasuk aplikasi terkait)
•  Memetakan proses dan lokasi dengan akun dan
pengungkapan yang signifikan
Contoh : Rancangan BISNIS PROSES
Contoh : Rancangan BISNIS PROSES
Hal-hal yang harus diperhatikan
q  Kontrol harus dapat memitigasi
risiko yang telah diidentifikasi
q  D a p a t d i t e r a p k a n a t a u
dijalankan di operasional
(applicable)
q  D a p a t d i b u k t i k a n a t a u
diverifikasi
(untuk keperluan
evaluasi pelaksanaannya).
FINANCIAL ASSERTIONS

(control

objectives),

Existence or Occurrence
KEBERADAAN ASET, KEWAJIBAN, DAN KEPEMILIKAN tercatas sesuai tanggal
kejadian dan transaksi tersebut merupakan peristiwa yang benar-benar terjadi selama
periode tertentu.
Contoh : persediaan barang jadi pada neraca adalah tersedia untuk dijual.

Completeness
Semua transaksi, peristiwa dan kejadian yang terjadi selama jangka waktu tertentu, maka
harus DIAKUI DALAM PERIODE TERTENTU, BENAR ADANYA, SESUAI KEJADIAN
SEBENARNYA DAN TELAH DICATAT. Contoh : semua retur penjualan telah dicatat.

Valuation or Allocation
Aset, kewajiban, pendapatan, dan beban DICATAT DENGAN JUMLAH YANG TEPAT
SESUAI DENGAN PRINSIP AKUNTANSI YANG RELEVAN DAN TEPAT.
Contoh : piutang usaha termasuk dalam neraca disajikan sebesar nilai realisasi.

Rights and Obligations
ASET , HAK DAN KEWAJIBAN ADALAH KEWAJIBAN PERUSAHAAN PADA
TANGGAL TERTENTU.
Contoh: jumlah yang dicatat sebagai kapitulasi biaya sewa properti sesuai kewajiban sewa
yang merupakan kewajiban perusahaan.

Presentation and Disclosure
Item dalam laporan keuangan telah DIKLASIFIKASIKAN, DIJELASKAN, DAN
DIUNGKAPKAN DENGAN BENAR.
Contoh: komitmen jangka panjang diungkapkan dalam catatan kaki laporan keuangan
mereka.
Segregation of Duties
SOD [pemisahan tugas/fungsi] adalah pemberian tugas
dengan fungsi utama yang berbeda kepada orang yang
berbeda.
FUNGSI

DESKRIPSI

Custody of Asset

Upaya untuk melakukan perlindungan atas aset, meliputi :
perolehan, penggunaan dan penghapusan aset

Authorization of
Transaction

Memastikan transaksi dijalankan oleh orang sesuai wewenang
dan otoritasnya

Record Keeping

Menjaga keakuratan data atas aktivitas pencatatan, pemrosesan
atau pelaporan atas suatu transaksi yang berdampak terhadap
validitas nilai aset dan laporan keuangan perusahaan

Control Activity

Memastikan dilakukan pengendalian atas serangkaian aktivitas
untuk menjamin
keakuratan, kesesuaian serta kelengkapan
pencatatan transaksi
Benefit
q  Investor trust, berpengaruh positif terhadap kepercayaan investor dan jangka
panjang dapat berpengaruh positif pada nilai saham

q  Transparancy, perusahaan terbiasa untuk transparan juga menjadi tidak
sering “surprise”

q  Financial reporting Quality, pelaporan Keuangan lebih tepat waktu dan
dapat diwujudkan

q  Culture, meningkatkan tata nilai/budaya akan pentingnya pengendalian
internal

q  Risk awareness, lebih peduli pada risiko dan meningkatkan kualitas komite
audit dan komite-2 manajemen diperusahaan

q  Improve qulaity of process, memperbaiki proses mengarah pada efektifitas
dan efisiensi

q  Governance, back to basic organization - bahwa pengendalian internal dan
audit internal sangat penting perannya bagi sukses perusahaan

q  IT alignment, makin selaras pengelolaan IT dengan pengelolaan bisnis
q  Discipline, memandu karyawan untuk tertib menjalankan proses
Insight
q  Cost & Benefit,

implementasi SOX akan menimbulkan biaya dan bagi
perusahaan yang tidak wajib (harus) menerapkan SOX, tetap dapat
menerapkannya tentu dengan mempertimbangkan manfaat yang akan
diperoleh disamping biaya yang harus dikeluarkan

q  SOX and Business alingment,

implementasi SOX seharusnya tidak
dipandang sebagai penghambat pencapaian kinerja, melainkan bagian dari
upaya perusahaan untuk menjamin kelangsungan kinerja (performance
sustainability growth).

q  Commitment and discipline,

keberhasilan implementasi SOX sangat
ditentukan oleh komitmen manajemen, dan
disiplin karyawan dalam
mentaati kebijakan dan menjalankan proses

q  Nature of control,

rancangan pengendalian internal dimungkinan
berbeda antara perusahaan satu dengan yang lain, karena sangat
bergantung pada kompleksitas bisnis dan organisasi masing-masing.
Implementasi ERM dan Internal Control-

More Related Content

What's hot

Pengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENT
Pengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENTPengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENT
Pengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENTKanaidi ken
 
Uji pengendalian dan subtantive
Uji pengendalian dan subtantiveUji pengendalian dan subtantive
Uji pengendalian dan subtantiveWirya Wkcybernet
 
Pengujian atas pengendalian internal (Test of Controls) - Belanja Subsidi
Pengujian atas pengendalian internal (Test of Controls) - Belanja SubsidiPengujian atas pengendalian internal (Test of Controls) - Belanja Subsidi
Pengujian atas pengendalian internal (Test of Controls) - Belanja SubsidiMuhammad Rafi Kambara
 
Materi PPT - Enterprise Risk Management.pptx
Materi PPT - Enterprise Risk Management.pptxMateri PPT - Enterprise Risk Management.pptx
Materi PPT - Enterprise Risk Management.pptxRiskaDamayanti52
 
Manajemen Risiko
Manajemen RisikoManajemen Risiko
Manajemen RisikoDwi Wahyu
 
Sim, sri anjani, implementasi sistem informasi perusahaan dagang, prof. dr. i...
Sim, sri anjani, implementasi sistem informasi perusahaan dagang, prof. dr. i...Sim, sri anjani, implementasi sistem informasi perusahaan dagang, prof. dr. i...
Sim, sri anjani, implementasi sistem informasi perusahaan dagang, prof. dr. i...Sri Anjani
 
Akuntansi positif dan akuntansi normatif
Akuntansi positif dan akuntansi normatifAkuntansi positif dan akuntansi normatif
Akuntansi positif dan akuntansi normatifneeaem
 
Tugas Manajemen Resiko
Tugas Manajemen ResikoTugas Manajemen Resiko
Tugas Manajemen ResikoDani Setiawan
 
Presentation Manajemen Risiko
 Presentation Manajemen Risiko Presentation Manajemen Risiko
Presentation Manajemen RisikoMuh. Husriadi
 
Metode Pelaksanaan FRAUD RISK ASSESSMENT
Metode Pelaksanaan FRAUD RISK ASSESSMENTMetode Pelaksanaan FRAUD RISK ASSESSMENT
Metode Pelaksanaan FRAUD RISK ASSESSMENTKanaidi ken
 
Transaksi mata uang asing pertemuan ke 7
Transaksi mata uang asing pertemuan ke 7Transaksi mata uang asing pertemuan ke 7
Transaksi mata uang asing pertemuan ke 7Manik Ryad
 
Manajemen Risiko 13 teknik manajemen resiko
Manajemen Risiko 13 teknik manajemen resikoManajemen Risiko 13 teknik manajemen resiko
Manajemen Risiko 13 teknik manajemen resikoJudianto Nugroho
 
Manajemen Risiko 09 Risiko pasar
Manajemen Risiko 09 Risiko pasarManajemen Risiko 09 Risiko pasar
Manajemen Risiko 09 Risiko pasarJudianto Nugroho
 
Manajemen Risiko 10 Risiko kredit
Manajemen Risiko 10 Risiko kreditManajemen Risiko 10 Risiko kredit
Manajemen Risiko 10 Risiko kreditJudianto Nugroho
 
EVA dan residual income
EVA dan residual incomeEVA dan residual income
EVA dan residual incomebudieto
 
nilai waktu uang
nilai waktu uangnilai waktu uang
nilai waktu uangAmrul Rizal
 

What's hot (20)

manajemen risiko operasional
manajemen risiko operasionalmanajemen risiko operasional
manajemen risiko operasional
 
Pengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENT
Pengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENTPengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENT
Pengertian Risiko & Manajemen Risiko _Training RISK MANAGEMENT
 
Uji pengendalian dan subtantive
Uji pengendalian dan subtantiveUji pengendalian dan subtantive
Uji pengendalian dan subtantive
 
Pengujian atas pengendalian internal (Test of Controls) - Belanja Subsidi
Pengujian atas pengendalian internal (Test of Controls) - Belanja SubsidiPengujian atas pengendalian internal (Test of Controls) - Belanja Subsidi
Pengujian atas pengendalian internal (Test of Controls) - Belanja Subsidi
 
Materi PPT - Enterprise Risk Management.pptx
Materi PPT - Enterprise Risk Management.pptxMateri PPT - Enterprise Risk Management.pptx
Materi PPT - Enterprise Risk Management.pptx
 
Manajemen Risiko
Manajemen RisikoManajemen Risiko
Manajemen Risiko
 
Sim, sri anjani, implementasi sistem informasi perusahaan dagang, prof. dr. i...
Sim, sri anjani, implementasi sistem informasi perusahaan dagang, prof. dr. i...Sim, sri anjani, implementasi sistem informasi perusahaan dagang, prof. dr. i...
Sim, sri anjani, implementasi sistem informasi perusahaan dagang, prof. dr. i...
 
Akuntansi positif dan akuntansi normatif
Akuntansi positif dan akuntansi normatifAkuntansi positif dan akuntansi normatif
Akuntansi positif dan akuntansi normatif
 
Tugas Manajemen Resiko
Tugas Manajemen ResikoTugas Manajemen Resiko
Tugas Manajemen Resiko
 
Presentation Manajemen Risiko
 Presentation Manajemen Risiko Presentation Manajemen Risiko
Presentation Manajemen Risiko
 
Metode Pelaksanaan FRAUD RISK ASSESSMENT
Metode Pelaksanaan FRAUD RISK ASSESSMENTMetode Pelaksanaan FRAUD RISK ASSESSMENT
Metode Pelaksanaan FRAUD RISK ASSESSMENT
 
Transaksi mata uang asing pertemuan ke 7
Transaksi mata uang asing pertemuan ke 7Transaksi mata uang asing pertemuan ke 7
Transaksi mata uang asing pertemuan ke 7
 
Manajemen Risiko 13 teknik manajemen resiko
Manajemen Risiko 13 teknik manajemen resikoManajemen Risiko 13 teknik manajemen resiko
Manajemen Risiko 13 teknik manajemen resiko
 
Penjelasan COSO & COBIT
Penjelasan COSO & COBITPenjelasan COSO & COBIT
Penjelasan COSO & COBIT
 
Manajemen Risiko 09 Risiko pasar
Manajemen Risiko 09 Risiko pasarManajemen Risiko 09 Risiko pasar
Manajemen Risiko 09 Risiko pasar
 
Manajemen Risiko 10 Risiko kredit
Manajemen Risiko 10 Risiko kreditManajemen Risiko 10 Risiko kredit
Manajemen Risiko 10 Risiko kredit
 
EVA dan residual income
EVA dan residual incomeEVA dan residual income
EVA dan residual income
 
ANALISIS RESIKO
ANALISIS RESIKOANALISIS RESIKO
ANALISIS RESIKO
 
Analisis rasio
Analisis rasioAnalisis rasio
Analisis rasio
 
nilai waktu uang
nilai waktu uangnilai waktu uang
nilai waktu uang
 

Viewers also liked

ICOFR - Complete
ICOFR - CompleteICOFR - Complete
ICOFR - CompleteLutfi Hedir
 
Chapter 11 evaluasi dan pengawasan
Chapter 11 evaluasi dan pengawasanChapter 11 evaluasi dan pengawasan
Chapter 11 evaluasi dan pengawasanpangarso_adi
 
policyIQ for COSO 2013 Internal Control - Integrated Framework
policyIQ for COSO 2013 Internal Control - Integrated FrameworkpolicyIQ for COSO 2013 Internal Control - Integrated Framework
policyIQ for COSO 2013 Internal Control - Integrated Frameworksbyearly
 

Viewers also liked (20)

ICOFR - Complete
ICOFR - CompleteICOFR - Complete
ICOFR - Complete
 
Chapter 11 evaluasi dan pengawasan
Chapter 11 evaluasi dan pengawasanChapter 11 evaluasi dan pengawasan
Chapter 11 evaluasi dan pengawasan
 
policyIQ for COSO 2013 Internal Control - Integrated Framework
policyIQ for COSO 2013 Internal Control - Integrated FrameworkpolicyIQ for COSO 2013 Internal Control - Integrated Framework
policyIQ for COSO 2013 Internal Control - Integrated Framework
 
Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional
Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi NasionalSkema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional
Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional
 
Information Security Governance
Information Security GovernanceInformation Security Governance
Information Security Governance
 
02. R U Sure U R Secure
02. R U Sure U R Secure02. R U Sure U R Secure
02. R U Sure U R Secure
 
Protecting Data Privacy
Protecting Data PrivacyProtecting Data Privacy
Protecting Data Privacy
 
Rusmanto - Pengantar PDF dan Aplikasi Open Source terkait PDF
Rusmanto - Pengantar PDF dan Aplikasi Open Source terkait PDFRusmanto - Pengantar PDF dan Aplikasi Open Source terkait PDF
Rusmanto - Pengantar PDF dan Aplikasi Open Source terkait PDF
 
20111214 iisf shinoda_
20111214 iisf shinoda_20111214 iisf shinoda_
20111214 iisf shinoda_
 
Chuan weihoo_IISF2011
Chuan weihoo_IISF2011Chuan weihoo_IISF2011
Chuan weihoo_IISF2011
 
Telkom sigma keminfo materi
Telkom sigma keminfo materiTelkom sigma keminfo materi
Telkom sigma keminfo materi
 
Sovereignty in Cyberspace
Sovereignty in CyberspaceSovereignty in Cyberspace
Sovereignty in Cyberspace
 
Security Development Life Cycle
Security Development Life CycleSecurity Development Life Cycle
Security Development Life Cycle
 
Developing a Legal Framework for Privacy
Developing a Legal Framework for PrivacyDeveloping a Legal Framework for Privacy
Developing a Legal Framework for Privacy
 
Tasdik Kinanto - Interoperabilitas Dokumen Perkantoran dalam e-Government
Tasdik Kinanto - Interoperabilitas Dokumen Perkantoran dalam e-GovernmentTasdik Kinanto - Interoperabilitas Dokumen Perkantoran dalam e-Government
Tasdik Kinanto - Interoperabilitas Dokumen Perkantoran dalam e-Government
 
Global informationsecurityissue_ZainalHasibuan
Global informationsecurityissue_ZainalHasibuanGlobal informationsecurityissue_ZainalHasibuan
Global informationsecurityissue_ZainalHasibuan
 
Budaya keamanan informasi dari perspektif psikologi ia-14 mar2012
Budaya keamanan informasi dari perspektif psikologi ia-14 mar2012Budaya keamanan informasi dari perspektif psikologi ia-14 mar2012
Budaya keamanan informasi dari perspektif psikologi ia-14 mar2012
 
Summary report cc brti
Summary report cc brtiSummary report cc brti
Summary report cc brti
 
DR. Taufik Hasan - Aplikasi Pendukung Interoperabilitas Dokumen untuk Indonesia
DR. Taufik Hasan - Aplikasi Pendukung Interoperabilitas Dokumen untuk IndonesiaDR. Taufik Hasan - Aplikasi Pendukung Interoperabilitas Dokumen untuk Indonesia
DR. Taufik Hasan - Aplikasi Pendukung Interoperabilitas Dokumen untuk Indonesia
 
Privacy and Data Protection
Privacy and Data ProtectionPrivacy and Data Protection
Privacy and Data Protection
 

Similar to Implementasi ERM dan Internal Control-

Si pi, deewi indriyani, hapzi ali, cobit, coso dan erm, universitas mercu bua...
Si pi, deewi indriyani, hapzi ali, cobit, coso dan erm, universitas mercu bua...Si pi, deewi indriyani, hapzi ali, cobit, coso dan erm, universitas mercu bua...
Si pi, deewi indriyani, hapzi ali, cobit, coso dan erm, universitas mercu bua...Dewiindriyaniwahdiyansyah
 
Enterprise risk management in practice telkom 2016
Enterprise risk management in practice   telkom 2016Enterprise risk management in practice   telkom 2016
Enterprise risk management in practice telkom 2016wisnu wardhana, i nyoman
 
Si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal (cos...
Si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal (cos...Si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal (cos...
Si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal (cos...ASA LILA
 
10, si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal ...
10, si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal ...10, si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal ...
10, si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal ...ASA LILA
 
01 enterprise risk management pegantar - telkom
01 enterprise risk management   pegantar - telkom 01 enterprise risk management   pegantar - telkom
01 enterprise risk management pegantar - telkom wisnu wardhana, i nyoman
 
SIPI,5,Hajuini,Hapzi Ali, Cobit coso dan ERM,Universitas Mercu Buana,2018.Pdf.
SIPI,5,Hajuini,Hapzi Ali, Cobit coso dan ERM,Universitas Mercu Buana,2018.Pdf.SIPI,5,Hajuini,Hapzi Ali, Cobit coso dan ERM,Universitas Mercu Buana,2018.Pdf.
SIPI,5,Hajuini,Hapzi Ali, Cobit coso dan ERM,Universitas Mercu Buana,2018.Pdf.HAJUINI ZEIN
 
SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...
SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...
SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...HAJUINI ZEIN
 
SI & PI, Riri Pratiwi, Prof. Hapzi Ali, Kerangka Pengendalian : COBIT, COSO d...
SI & PI, Riri Pratiwi, Prof. Hapzi Ali, Kerangka Pengendalian : COBIT, COSO d...SI & PI, Riri Pratiwi, Prof. Hapzi Ali, Kerangka Pengendalian : COBIT, COSO d...
SI & PI, Riri Pratiwi, Prof. Hapzi Ali, Kerangka Pengendalian : COBIT, COSO d...RiriPratiwi2
 
Sipi yenny farlina yoris hapzi ali_e_membandingkan coso ic, coso dan cobit _u...
Sipi yenny farlina yoris hapzi ali_e_membandingkan coso ic, coso dan cobit _u...Sipi yenny farlina yoris hapzi ali_e_membandingkan coso ic, coso dan cobit _u...
Sipi yenny farlina yoris hapzi ali_e_membandingkan coso ic, coso dan cobit _u...yenny yoris
 
Si pi, siti nur rohadatul 'aisy, hapzi ali,membandingkan kerangka pengendalia...
Si pi, siti nur rohadatul 'aisy, hapzi ali,membandingkan kerangka pengendalia...Si pi, siti nur rohadatul 'aisy, hapzi ali,membandingkan kerangka pengendalia...
Si pi, siti nur rohadatul 'aisy, hapzi ali,membandingkan kerangka pengendalia...Siti Nur Rohadatul Aisy
 
Manajemen Resiko untuk Perbaikan Berkelanjutan
Manajemen Resiko untuk Perbaikan BerkelanjutanManajemen Resiko untuk Perbaikan Berkelanjutan
Manajemen Resiko untuk Perbaikan BerkelanjutanLysa Setyaningrum
 
Si pi, nurul hidayati yuliani, hapzi ali, cobit, coso dan erm di perusahaan, ...
Si pi, nurul hidayati yuliani, hapzi ali, cobit, coso dan erm di perusahaan, ...Si pi, nurul hidayati yuliani, hapzi ali, cobit, coso dan erm di perusahaan, ...
Si pi, nurul hidayati yuliani, hapzi ali, cobit, coso dan erm di perusahaan, ...Lia Sapoean
 
si pi, dwi rintani, hapzi ali, membandingkan kerangka pengendalian internal, ...
si pi, dwi rintani, hapzi ali, membandingkan kerangka pengendalian internal, ...si pi, dwi rintani, hapzi ali, membandingkan kerangka pengendalian internal, ...
si pi, dwi rintani, hapzi ali, membandingkan kerangka pengendalian internal, ...dwi rintani
 

Similar to Implementasi ERM dan Internal Control- (20)

Si pi, deewi indriyani, hapzi ali, cobit, coso dan erm, universitas mercu bua...
Si pi, deewi indriyani, hapzi ali, cobit, coso dan erm, universitas mercu bua...Si pi, deewi indriyani, hapzi ali, cobit, coso dan erm, universitas mercu bua...
Si pi, deewi indriyani, hapzi ali, cobit, coso dan erm, universitas mercu bua...
 
Enterprise risk management in practice telkom 2016
Enterprise risk management in practice   telkom 2016Enterprise risk management in practice   telkom 2016
Enterprise risk management in practice telkom 2016
 
Si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal (cos...
Si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal (cos...Si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal (cos...
Si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal (cos...
 
10, si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal ...
10, si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal ...10, si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal ...
10, si pi, asalila, hapzi ali , membandingkan kerangka pengendalian internal ...
 
01 enterprise risk management pegantar - telkom
01 enterprise risk management   pegantar - telkom 01 enterprise risk management   pegantar - telkom
01 enterprise risk management pegantar - telkom
 
SIPI,5,Hajuini,Hapzi Ali, Cobit coso dan ERM,Universitas Mercu Buana,2018.Pdf.
SIPI,5,Hajuini,Hapzi Ali, Cobit coso dan ERM,Universitas Mercu Buana,2018.Pdf.SIPI,5,Hajuini,Hapzi Ali, Cobit coso dan ERM,Universitas Mercu Buana,2018.Pdf.
SIPI,5,Hajuini,Hapzi Ali, Cobit coso dan ERM,Universitas Mercu Buana,2018.Pdf.
 
SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...
SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...
SIPI,Hajuini,Hapzi Ali,Pengertian COBIT,COSO dan ERM,Universitas Mercu Buana,...
 
SI & PI, Riri Pratiwi, Prof. Hapzi Ali, Kerangka Pengendalian : COBIT, COSO d...
SI & PI, Riri Pratiwi, Prof. Hapzi Ali, Kerangka Pengendalian : COBIT, COSO d...SI & PI, Riri Pratiwi, Prof. Hapzi Ali, Kerangka Pengendalian : COBIT, COSO d...
SI & PI, Riri Pratiwi, Prof. Hapzi Ali, Kerangka Pengendalian : COBIT, COSO d...
 
Menyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi CahyonoMenyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi Cahyono
 
Sipi yenny farlina yoris hapzi ali_e_membandingkan coso ic, coso dan cobit _u...
Sipi yenny farlina yoris hapzi ali_e_membandingkan coso ic, coso dan cobit _u...Sipi yenny farlina yoris hapzi ali_e_membandingkan coso ic, coso dan cobit _u...
Sipi yenny farlina yoris hapzi ali_e_membandingkan coso ic, coso dan cobit _u...
 
erm.ppt
erm.ppterm.ppt
erm.ppt
 
Materi 1 ANALISIS RISIKO BISNIS.pptx
Materi 1 ANALISIS RISIKO BISNIS.pptxMateri 1 ANALISIS RISIKO BISNIS.pptx
Materi 1 ANALISIS RISIKO BISNIS.pptx
 
Si pi, siti nur rohadatul 'aisy, hapzi ali,membandingkan kerangka pengendalia...
Si pi, siti nur rohadatul 'aisy, hapzi ali,membandingkan kerangka pengendalia...Si pi, siti nur rohadatul 'aisy, hapzi ali,membandingkan kerangka pengendalia...
Si pi, siti nur rohadatul 'aisy, hapzi ali,membandingkan kerangka pengendalia...
 
Manajemen Resiko untuk Perbaikan Berkelanjutan
Manajemen Resiko untuk Perbaikan BerkelanjutanManajemen Resiko untuk Perbaikan Berkelanjutan
Manajemen Resiko untuk Perbaikan Berkelanjutan
 
Si pi, nurul hidayati yuliani, hapzi ali, cobit, coso dan erm di perusahaan, ...
Si pi, nurul hidayati yuliani, hapzi ali, cobit, coso dan erm di perusahaan, ...Si pi, nurul hidayati yuliani, hapzi ali, cobit, coso dan erm di perusahaan, ...
Si pi, nurul hidayati yuliani, hapzi ali, cobit, coso dan erm di perusahaan, ...
 
Pengurusan Risiko
Pengurusan RisikoPengurusan Risiko
Pengurusan Risiko
 
Tata kelola Perusahaan & Risk management
Tata kelola Perusahaan & Risk managementTata kelola Perusahaan & Risk management
Tata kelola Perusahaan & Risk management
 
Manajemen Risiko IT
Manajemen Risiko ITManajemen Risiko IT
Manajemen Risiko IT
 
Pengurusan Risiko
Pengurusan  Risiko Pengurusan  Risiko
Pengurusan Risiko
 
si pi, dwi rintani, hapzi ali, membandingkan kerangka pengendalian internal, ...
si pi, dwi rintani, hapzi ali, membandingkan kerangka pengendalian internal, ...si pi, dwi rintani, hapzi ali, membandingkan kerangka pengendalian internal, ...
si pi, dwi rintani, hapzi ali, membandingkan kerangka pengendalian internal, ...
 

More from Directorate of Information Security | Ditjen Aptika

More from Directorate of Information Security | Ditjen Aptika (20)

Sosialisasi Keamanan Informasi_Sektor Kesehatan
Sosialisasi Keamanan Informasi_Sektor KesehatanSosialisasi Keamanan Informasi_Sektor Kesehatan
Sosialisasi Keamanan Informasi_Sektor Kesehatan
 
Sosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Sosialisasi Keamanan Informasi_Penyelenggaraan TelekomunikasiSosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
Sosialisasi Keamanan Informasi_Penyelenggaraan Telekomunikasi
 
Sosialisasi Keamanan Informasi_Sektor Tranportasi
Sosialisasi Keamanan Informasi_Sektor TranportasiSosialisasi Keamanan Informasi_Sektor Tranportasi
Sosialisasi Keamanan Informasi_Sektor Tranportasi
 
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan UdaraSosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
 
Sosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Sosialisasi Keamanan Informasi_Bidang Mineral dan BatubaraSosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Sosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
 
Sosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Sosialisasi Keamanan Informasi_Bidang KetenagalistrikanSosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
Sosialisasi Keamanan Informasi_Bidang Ketenagalistrikan
 
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
 
Fetri Miftach_Uji publik rpm tata kelola
Fetri Miftach_Uji publik rpm tata kelolaFetri Miftach_Uji publik rpm tata kelola
Fetri Miftach_Uji publik rpm tata kelola
 
Hasyim Gautama_Tata kelola tik 20151118
Hasyim Gautama_Tata kelola tik 20151118Hasyim Gautama_Tata kelola tik 20151118
Hasyim Gautama_Tata kelola tik 20151118
 
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasiStandar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made WiryawanDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior LazuardiDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim GautamaDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
 
Teguh arifiyadi ls skse
Teguh arifiyadi ls skseTeguh arifiyadi ls skse
Teguh arifiyadi ls skse
 
Konny sagala skema kelaikan se
Konny sagala skema kelaikan seKonny sagala skema kelaikan se
Konny sagala skema kelaikan se
 
Intan rahayu tata cara sertifikasi kelaikan sistem elektronik
Intan rahayu tata cara sertifikasi kelaikan sistem elektronikIntan rahayu tata cara sertifikasi kelaikan sistem elektronik
Intan rahayu tata cara sertifikasi kelaikan sistem elektronik
 
Uji Publik RPM SMPI Fetri Miftah
Uji Publik RPM SMPI  Fetri MiftahUji Publik RPM SMPI  Fetri Miftah
Uji Publik RPM SMPI Fetri Miftah
 
RPM SMPI 20150805 Hasim Gautama
RPM SMPI 20150805 Hasim GautamaRPM SMPI 20150805 Hasim Gautama
RPM SMPI 20150805 Hasim Gautama
 
SNI ISO 27001 Anwar Siregar
SNI ISO 27001 Anwar SiregarSNI ISO 27001 Anwar Siregar
SNI ISO 27001 Anwar Siregar
 
RPM SMPI
RPM SMPIRPM SMPI
RPM SMPI
 

Implementasi ERM dan Internal Control-

  • 1. Sharing Sharing Session Implementasi ERM & Internal Control Disampaikan pada Diskusi Publik RPM Manajemen Risiko pada Penyelenggara Sistem Elektronik bagi pelayanan Publik Bandung, 28 Nopember 2013
  • 2. C O N T E N T Telkom     At  Glance   Enterprise   Risk   Management   Internal   Control  
  • 3. TELKOM  –  At  Glance    
  • 4. Dewan Komisaris & Direksi Komisaris Utama : Jusman Syafii Djamal Komisaris / Komisaris Independen : Parikesit Suprapto Virano Nasution Johnny Swandi Sjam Hadiyanto Gatot Trihargo Direktur Utama : Arief Yahya Direktur : Muhammad Awaluddin Indra Utoyo Sukardi Silalahi Ririek Adriansyah Priyantono Rudito Rizkan Chandra Honesti Basyir
  • 5. Instruksi Pemerintah RI Telkom At a Glance 1 Fortune 500 Besarkan Telkom jadi perusahaan terkemuka di ASEAN, masuk Fortune 500 2 Blue Chip Perusahaan Blue Chip di pasar Saham 3 Broadband Bangun infrastructure broadband yang unggul di Indonesia sebagai wahana integrasi Bangsa 1 Existence of The Nation Memperkuat ketahanan Nasional 2 Engine of Growth Garda Depan Lokomotif Pertumbuhan Ekonomi Nasional 3 Emperor of the Region Ekspansi dan Bersaing di Pentas Global Strictly Confidential 5
  • 6. Telkom Journey Telkom At a Glance 1 Vision (2000-2007): “To Become a Dominant InfoCom Player in the Region” We transform…….. 2 Vision (2007-2011): “To Become a Leading Telecommunication, Information, Media, Edutainment (TIME ) Player in the Region” We are now..…….. 3 Vision (2012--: “To Become a Leading Telecommunication, Information, Media, Edutainment & Services (TIMES )Player in the Region” TIMES COMPANY Strictly Confidential 6
  • 7. Kepemilikan Saham Telkom At a Glance Public Government 53.86% 46.14% Consolidated 100% VSAT 65% Cellular Business 100% Tower Business 60% 60% e-Commerce e-Payment 100% Premise Integration Unconsolidated 100% 100% Construction & Maintenance 100% ITO, VAS Man Apps 75% e-Health IT Service Integration 25% 100% 51% 100% 65% 100% Property Business 100% MVNO 29% MVNO 100% Cellular 55% 51% TLT Property Dev & Man GYS Australia 100% BPO ISH BPO Offshore Printing & Publishing BPO PJTK 22.38% VSAT Satellite Strictly Confidential International Business Premise Integration 100% 100% 100% Portal &Digital Music BPO/KPO Digital Advertising e-Commerce 100% 100% IT Service Integration IME Holding 100% 5% Fixed Line 2.11% Telco Construction and Maintenance 41% e-Trade/ e-Logistic Supply Chain Management 7
  • 8. Services TELKOM’s  Por,olio  Business  :  TIMES   PERSONAL CONSUMER/HOME SME LARGE ENTERPRISE Wholesale   Interna>onal   Telecommunication Information Media & Edutainment POTS Premise Integration Services Media FWA VAS, Managed App & Performance/ITO Online Business Mobile / Cellular International Services Fixed Broadband Network Services Tower E-Payment ITeS (BPO, KPO, e-health)
  • 10. Telkom’s  GCG  Framework   pa n ka ng id an Pe ng u da n er in ta h as un ik Komisaris Direksi Transaksi Internal Transaksi Eksternal Komite Sekretaris Perusahaan Etika Bisnis Manajemen Risiko Kepemimpinan yang Efektif an Ko m ld ld Pemegang Saham Kejelasan Tugas dan Tanggung Jawab an an ng l l an na na ua er er K Ke st E Ek a na rn er te n In m i it Pe d d A Au Visi & Misi s s ta ita ni un om Ko Re gu la to r Investor Kebijakan & Prosedur Pengawasan & Pengendalian Internal Kemampuan Manajemen dan Kompetensi Karyawan Evaluasi Penghargaan Kinerja yang dan Pengakuan Efektif Pengukuran dan Pertanggungjawaban Pelaku Bisnis dan Lingkungan Bisnis Manajemen Risiko sebagai bagian tidak terpisahkan dari Pengelolaan GCG
  • 11. Systematic  approach  in  building  business  sustainability   Integrasi Performance – GRC – CSR dalam membangun sustainability Sustainabl e Competitiv e Growth
  • 12. Long  Journey  ...   Governance  Risk  Compliance  Development       Downside  Risk   Downside  &  Upside  Risk   2015   2014   2003   ICoFR SOX Compliance 2006   Setup ERM Policy 2013          ERM   OPTIMIZED          LEVEL      (Advanced)                      ERM          OPTIMIZED   2012                  LEVEL   2007   Setup Direktorat CRM                                      ERM                (Initial)   Analisa  risiko          QUANTIFIED   Dioptimalkan   2011                  LEVEL   Untuk  menjaga                      ERM               Daya  saing     DEFINED  LEVEl     Strategis     2010     Tingkat  kepercayaan   Memastikan         Atas  analisa  risk     Pengelolaan  risiko   Seluruh  keputusan   2009   Pengelolaan  risk   Management   Dan  kepatuhan     Based  on  analisa   Management   Sangat  tinggi     Berjalan  cukup   Menjadikan     risiko   Terintegrasi     efektif   Pengelolaan  risiko       Perhitungan     Memastikan     Sebagai  budaya   Inisiasi  perhitungan   Kuantitatif  menjadi   Penerapan     yang  melekat     Kuantitatif     kekuatan   Pengelolaan  risiko   Secara  disiplin  
  • 13. What is a Risk ... ? “the chance of something happening that will have an impact upon objectives.” (The Australian/New Zealand Standard for Risk Management)‫‏‬ “the possibility that an event will occur and adversely affect the achievement of objectives” (COSO ERM Framework)‫‏‬ “any event which is likely to adversely affect the ability of the organization to achieve the defined objectives” (Method 123)‫‏‬ “the possibility of suffering injury, damage or loss or uncertainty about achieving a certain outcome” (Martin C. Leinweber - Managing Director CERMAS, Risk and the Audit Committee)‫‏‬ Risiko adalah segala kemungkinan kejadian dalam aktivitas perusahaan yang berpotensi menghambat pencapaian tujuan perusahaan OBJECTIVE à UNCERTAINTY EVENT à NEGATIF IMPACT (RISK) Risiko adalah kemungkinan adanya kejadian yang ditimbulkan oleh ketidakpastian di masa datang dan dapat menimbulkan dampak negatif (risk) maupun positif (opportunity) bagi perusahaan
  • 14. Konsep Problem Vs Risk Problems/Crisis Risks •  Terjadi saat ini •  Akibat dari keputusan/aktivitas yang lalu Past •  Potensial Problem •  Akibat dari keputusan/aktivitas saat ini Present Problem Decisions/ Activities Future Action Crisis/Problem Management Action Risk Management Decisions/ Activities Risk •  No surprise •  Objectives achievement •  ERM bertujuan agar risk yang mungkin terjadi di masa datang dapat diantisipasi sejak saat pengambilan keputusan, agar kemungkinan terjadinya diperkecil dan/atau dampaknya bila terjadi dapat diperkecil, sehingga tujuan dari keputusan yang diambil bisa diraih. •  Crisis/Problem Management is not Risk Management
  • 15. COSO  ERM  Framework   Ø  Implementasi ERM harus mendukung pencapaian objective perusahaan yang dikelompokkan dalam konteks : §  Strategic : ‘high-level goals’ dan keseluruhan strategi perusahaan §  Operations : efisiensi dan efektivitas penggunaan sumberdaya dan sistem proteksi / pengamanannya §  Reporting : menjamin akurasi dan reliabilitas pelaporan §  Compliance : menjamin kepatuhan terhadap seluruh regulasi dan hukum yang berlaku Ø  COSO ERM Framework memiliki 8 komponen proses generik yang saling berhubungan Ø  ERM harus meliputi aktivitas di seluruh level organisasi (Entity, Division, Business Unit & Subsidiary)
  • 16. Tata Kelola ... Komite Risiko / Rapat Direksi Komite Evaluasi & Monitoring Perencanaan & Risiko Internal Audit Departemen CRMGA Divisi Direktorat (Corporate) Subsidiaries
  • 17. Aspek Struktural – Operational - Perawatan ... Aspek     Struktural   •  •  •  •  •  •  Membangun Komitmen, Tone at the top Meletakkan pondasi manajemen risiko dalam kerangka GCG Membentuk Departemen CRMGA (fasilitator implementasi ERM) Pengembangan Kebijakan, Pedoman, Tata Kelola Pengembangan Kompetensi, Tools, System Pengembangan Risk Management untuk Scope Spesifik (Business Inisiatif, Asset Protection, Revenue Assurance, dsb) Aspek     Operasional   •  •  •  •  Risk & Control Self Assessment (RCSA) Guidance Penetapan Risk Acceptance Criteria (RAC) Guidance Pelaksanaan Risk Assessment Corporate, Unit & Subsidiary Implementasi Tools / system / aplikasi pendukung Aspek     Perawatan   •  •  •  •  •  Review, monitoring & Risk Reporting Audit implementasi Enterprise Risk Management Menjaga kontinuitas Pengembangan Kompetensi Menjaga konsistensi Komunikasi & Sosialisasi Pengembangan mekanisme penilaian kualitas implementasi ERM ü  Risk Management Index ü  Risk Culture Survey ü  Pengukuran Risk Maturity Level
  • 18. RouKne  Risk  Assessment  &  Monitoring  Agenda   Pelaksanaan  Risk  Assessment  Corporate  &  Business  Unit     Jadwal & Agenda Unit Pelaksana Metode Output Maret-April September Jan-Peb Apr, Juli, Okt, Jan Long Term Planning (CSS) Risk Assessment Annual Corporate Risk Assessment Annual Unit Risk Assessment Review / Monitoring Update Risk Profile Unit Risk Mgmt Corporate Unit Corp Strategic Planning Unit Risk Mgmt Corporate All Unit & Subsidiary RM function Focus Group Discussion Workshop & One on One Observasi & Benchmark Discussion Faktor Risiko Perusahaan Pada Corporate Strategic Schenario (CSS) TELKOM Risk Profile All Unit & Subsidiary RM function Unit Risk Mgmt Corporate as Consultant FGD di tiap unit RM Corporate as consultant Unit & Subsidiary Risk Profile Unit Risk Mgmt Corporate All Unit & Subsidiary RM function One on One Discussion Risk Management Review & Report
  • 19. Departemen CRMGA - Positioning PLANNING Strategic Plan Annual Plan M&A Plan dsb COMPANY OBJECTIVE Non Organic Activities A & A Corporate Action Organic Activities DEVELOPMENT OPERATION SALES & SERVICE Product & Service Infrastructure Network, IT, Billing, Marketing, Sales, dsb Service SUPPORT Finance, Human Resources, Logistik, Legal, dsb EXTERNAL RISK FACTORS Regulasi, Teknologi, Kompetisi, Ekonomi Politik, Sosial, Natural, Customer Fraud Business Objective : •  Revenue, •  EBITDA, •  Net Income •  Customer Based Others Objective : •  Compliance •  Competence •  Award, dsb. INTERNAL RISK FACTORS Network / IT Failure, Revenue leakage, compliance HR, Legal risk, dsb DEPARTEMEN COMPLIANCE, RISK MANAGEMENT & GENERAL AFFAIR SUPPORT GENERIC FUNCTION SUPPORT Policy Enhancement, Business Process & Internal Control Enterprise Risk Management Enterprise Quailty Management Strategic Business Risk Review SPESIFIC FUNCTION SUPPORT Insurance Management, Business Continuity Mgmt, Revenue Assurance & Fraud Mgmt, Security & Safety Management,
  • 20. ERM  Value     Detail Objective & Activities Compliance Revenue Assurance Asset Protection Decision Making Business Objective Objective Kepatuhan atas aturan internal, regulasi dan SOX compliance Pencegahan & Penanganan Leakage & Fraud Proteksi Asset & Continuity Prudent & No Surprise Pemastian mitigasi & early warning Type Rutin & Insidental Rutin & Insidental Rutin & Insidental Rutin & Insidental Rutin & Insidental Jenis Aktivitas (1) ICoFR Risk Assessment, (2) Generic ERM Implementation (3) Corporate Fraud Risk Assessment (1) Revenue Assurance Mgmt (2) Customer Fraud Risk Management (1) Insurance Mgmt (2) Disaster Recovery Plan (3) Health & Safety (4) Physical Security (5) Non Physical Security (6) Technical Risk Assessment (1) Six-EyesPrinciple (2) Risk Reviewer (1) Corporate Strategic Risk Assessment, (2) Corporate & Business Risk Assessment, (3) Sensitivity Analysis, (4) Early Warning Metodologi, Policy, Prosedur, IT Tools
  • 23. Why TELKOM Must Comply ? SEC Policies, Regulations, Rules Comply n  As one of foreign public listed companies in NYSE since 1995 PT Telkom should also comply with all SEC rules and regulations, including SOX. n  Since 2003, PT Telkom has implemented SOX 302 & 906 by providing annual certification.
  • 24. Why did SOX Happen? Dilatarbelakangi oleh kasus Enron, WorldCom, Tyco … Lesson learn: US SEC •  •  •  •  12/2001 – Enron 06/2002 – Arthur Andersen and WorldCom 01/2002 Global Crossing 12/2004 Kmart and Tyco terpanggil untuk melindungi investor Para shareholder (investor) kemudian berpersepsi bahwa “tidak menutup kemungkinan FRAUD DAN KECURANGAN LAPORAN KEUNGAN terjadi juga diperusahaan publik lainnya?” Menyerahkan sepenuhnya kepada auditor, juga standard audit yang ada dipandang memiliki keterbatasan bahwa : “tidak cukup mampu” untuk mencegah terjadinya fraud di Perusahaan. Apa yang harus dilakukan perusahaan? Manajemen harus berperan aktif menjalankan pengendalian internal (internal Control) untuk mencegah potensi terjadinya ERROR & FRAUD diperusahaannya
  • 25. Message (SOX) •  Increase the accountability of management of public companies •  Improve corporate governance •  Restore investor confidence in the capital markets
  • 26. Telkom systematic approach in building business sustainability Integrasi Performance ; GRC ; CSR dalam membangun sustainability Sustainable Competitive Growth
  • 27. Prinsip Audit •  Audit dalam hal ini adalah membandingkan kriteria vs kondisi •  ICOFR meminta manajemen untuk menyampaikan : 1. Dokumentasi internal control 2. Evidential matter §  Sebelumnya lebih ke Finansial Audit > Penekanan audit adalah audit atas HASIL > Integrated Audi “Audit atas PROSES dan HASIL yang terintegrasi (Financial Audit dan ICOF Audit yang terintegrasi) §  Dua Pendekatan audit ICOFR > Walk trough & Test of Control (TOC) §  Proses Audit > Interim Audit & Year End Closing Audit §  Ruanglingkup audit > ELC, TLC dan IT Control
  • 28. SOX 302 - SOX 404 - Risk Mgt. •  Public expose •  Press release •  Info memo •  Investor update •  Company profile •  Company website,dll •  SOX 302 (Disclosure Control Procedure) •  SOX 404 (Internal Control Over Financial Reporting)
  • 29. What should TELKOM do? n  Mendesain internal control (Mencakup Telkom Group termasuk Anak Perusahaan konsolidasian) n  Menjalankan internal control n  Melakukan self assessment dan menyatakan hasilnya dalam 20F n  Memperoleh atestasi atas hasil audit laporan keuangan dan audit ICOFR dari external auditor n  Melakukan remediasi atas control deficiencies
  • 30. Telkom use COSO Internal Control Framework Best practice Tujuan/Sasaran •  Improve efektivitas dan efisiensi operasi •  Improve KEHANDALAN PELAPORAN KEUANGAN •  Improve kepatuhan/ketaatan organisasi Evaluasi & Implementasi Entitas ; Unit Bisnis ; Transaksi / Process q  Tingkat Entitas (ELC) Pengendalian yang memiliki dampak menyebar dan dapat mempengaruhi efektifitas pelaksanaan pengendalian di tingkat transaksional Komponen 1.  Control environment 2.  Risk Assessment 3.  Control Activities 4.  Information & Communication 5.  Monitoring Source: Internal Control-Integrated Framework COSO q  Tingkat Transaksi / Aplikasi / Proses (TLC) Pengendalian yang dilakukan pada setiap proses aktivitas organisasi dalam bentuk otorisasi, verifikasi, rekonsiliasi dan kegiatan lainnya seperti upaya pencegahan terjadinya kesalahan / kecurangan dan upaya pengamanan aset.
  • 31. COSO Internal Control Framework Best practice Component Control Environment Risk Assessment Principles •  Integrity and ethical values •  Important of BoC / Audit Committee •  Management philosophy & operating style •  Organizational structure •  Commitment to competence •  Authority and responsibility •  HR policies and procedures •  Financial Reporting Objectives •  Financial Reporting Risk •  Fraud Risk Control Activities •  Integration with Risk Assessment •  Selection and Development of Control Activities •  Policies and Procedures •  Information Technology Information & Communication •  Financial Information •  Internal Control Information •  Internal Communication •  External Communication Monitoring •  Ongoing monitoring & separate evaluations •  Reporting deficiency •  Inisiatif Manajemen ? •  Inisiatif Manajemen ? •  Inisiatif Manajemen ? •  Inisiatif Manajemen ? •  Inisiatif Manajemen ? •  ……
  • 32. SOX and Related Control Frameworks Best practice Sarbanes-Oxley Act of 2002 SEC define rules for corporation PCAOB define standard for auditors SEC Rules PCAOB Standards Suggest COSO COSO Framework Suggest IT Framework Suggest IT Framework COBIT
  • 33. Classification of ICOFR Entity Level Control Is a process designed by or under control management monitoring to realize the environment that have pervasive impact on the effectiveness of controls at the process, transaction or application level Transactional Level Control •  The objective of an process/transactional level control is to achieve a specific objective. •  Generally relates to individual business locations or business processes IT Control •  The information technology processes and related controls that are applied above the computer application level •  IT controls are controls that exist above and around the computer application, which are designed to: –  Ensure that changes to applications are properly authorized, tested, and approved before they are implemented, and –  Ensure that only authorized persons and applications have access to data, and then only to perform specifically defined functions (e.g., inquire, execute, update).
  • 35. Tahapan Umum Perancangan 1 Process Scoping/Identification 2 Financial Statements 3 Control Design ? Significant Account Inherent and Key Business Risk Risk Identification& Assessment Managements F/S Assertions Significant Processes what can go wrong controls monitor •  Menentukan tingkat materialitas •  Menentukan akun dan pengungkapan yang signifikan •  Menentukan asersi keuangan yang relevan dengan akun dan pengungkapan yang signifikan •  Menentukan kelompok transaksi dan proses terkait dengan akun dan pengungkapan yang signifikan (termasuk aplikasi terkait) •  Memetakan proses dan lokasi dengan akun dan pengungkapan yang signifikan
  • 36. Contoh : Rancangan BISNIS PROSES
  • 37. Contoh : Rancangan BISNIS PROSES
  • 38. Hal-hal yang harus diperhatikan q  Kontrol harus dapat memitigasi risiko yang telah diidentifikasi q  D a p a t d i t e r a p k a n a t a u dijalankan di operasional (applicable) q  D a p a t d i b u k t i k a n a t a u diverifikasi (untuk keperluan evaluasi pelaksanaannya).
  • 39. FINANCIAL ASSERTIONS (control objectives), Existence or Occurrence KEBERADAAN ASET, KEWAJIBAN, DAN KEPEMILIKAN tercatas sesuai tanggal kejadian dan transaksi tersebut merupakan peristiwa yang benar-benar terjadi selama periode tertentu. Contoh : persediaan barang jadi pada neraca adalah tersedia untuk dijual. Completeness Semua transaksi, peristiwa dan kejadian yang terjadi selama jangka waktu tertentu, maka harus DIAKUI DALAM PERIODE TERTENTU, BENAR ADANYA, SESUAI KEJADIAN SEBENARNYA DAN TELAH DICATAT. Contoh : semua retur penjualan telah dicatat. Valuation or Allocation Aset, kewajiban, pendapatan, dan beban DICATAT DENGAN JUMLAH YANG TEPAT SESUAI DENGAN PRINSIP AKUNTANSI YANG RELEVAN DAN TEPAT. Contoh : piutang usaha termasuk dalam neraca disajikan sebesar nilai realisasi. Rights and Obligations ASET , HAK DAN KEWAJIBAN ADALAH KEWAJIBAN PERUSAHAAN PADA TANGGAL TERTENTU. Contoh: jumlah yang dicatat sebagai kapitulasi biaya sewa properti sesuai kewajiban sewa yang merupakan kewajiban perusahaan. Presentation and Disclosure Item dalam laporan keuangan telah DIKLASIFIKASIKAN, DIJELASKAN, DAN DIUNGKAPKAN DENGAN BENAR. Contoh: komitmen jangka panjang diungkapkan dalam catatan kaki laporan keuangan mereka.
  • 40. Segregation of Duties SOD [pemisahan tugas/fungsi] adalah pemberian tugas dengan fungsi utama yang berbeda kepada orang yang berbeda. FUNGSI DESKRIPSI Custody of Asset Upaya untuk melakukan perlindungan atas aset, meliputi : perolehan, penggunaan dan penghapusan aset Authorization of Transaction Memastikan transaksi dijalankan oleh orang sesuai wewenang dan otoritasnya Record Keeping Menjaga keakuratan data atas aktivitas pencatatan, pemrosesan atau pelaporan atas suatu transaksi yang berdampak terhadap validitas nilai aset dan laporan keuangan perusahaan Control Activity Memastikan dilakukan pengendalian atas serangkaian aktivitas untuk menjamin keakuratan, kesesuaian serta kelengkapan pencatatan transaksi
  • 41. Benefit q  Investor trust, berpengaruh positif terhadap kepercayaan investor dan jangka panjang dapat berpengaruh positif pada nilai saham q  Transparancy, perusahaan terbiasa untuk transparan juga menjadi tidak sering “surprise” q  Financial reporting Quality, pelaporan Keuangan lebih tepat waktu dan dapat diwujudkan q  Culture, meningkatkan tata nilai/budaya akan pentingnya pengendalian internal q  Risk awareness, lebih peduli pada risiko dan meningkatkan kualitas komite audit dan komite-2 manajemen diperusahaan q  Improve qulaity of process, memperbaiki proses mengarah pada efektifitas dan efisiensi q  Governance, back to basic organization - bahwa pengendalian internal dan audit internal sangat penting perannya bagi sukses perusahaan q  IT alignment, makin selaras pengelolaan IT dengan pengelolaan bisnis q  Discipline, memandu karyawan untuk tertib menjalankan proses
  • 42. Insight q  Cost & Benefit, implementasi SOX akan menimbulkan biaya dan bagi perusahaan yang tidak wajib (harus) menerapkan SOX, tetap dapat menerapkannya tentu dengan mempertimbangkan manfaat yang akan diperoleh disamping biaya yang harus dikeluarkan q  SOX and Business alingment, implementasi SOX seharusnya tidak dipandang sebagai penghambat pencapaian kinerja, melainkan bagian dari upaya perusahaan untuk menjamin kelangsungan kinerja (performance sustainability growth). q  Commitment and discipline, keberhasilan implementasi SOX sangat ditentukan oleh komitmen manajemen, dan disiplin karyawan dalam mentaati kebijakan dan menjalankan proses q  Nature of control, rancangan pengendalian internal dimungkinan berbeda antara perusahaan satu dengan yang lain, karena sangat bergantung pada kompleksitas bisnis dan organisasi masing-masing.