NEW
Font size
WorksheetsQRMP quiz
Total questions: 35
Worksheet time: 18mins
Manakah yang bukan merupakan prinsip dalam manajemen risiko
informasi terbaik tersedia
Integrasi
Faktor manusia & budaya
Dinamis
Menurut ISO 31000, aktivitas terkoordinasi untuk mengarahkan dan mengendalikan organisasi terkait risiko risiko adalah
Manajemen Risiko
Analisis Risiko
Perlakuan Risiko
Pelaporan risiko
Dalam peta jalan penerapan SNI ISO 31000 di sektor publik, manajemen risiko menjadi bagian terpadu dari keseluruhan proses dalam organisasi disebut
Pembangunan infrastruktur
Pembangunan kapasitas
Pengintegrasian
Pembangunan budaya
Tumbuhnya kesadaran tanggung jawab manajemen risiko pada setiap orang dalam organisasi menurut peta jalan penerapan ISO 31000 disebut
Pembangunan infrastruktur
Pembangunan kapasitas
Pengintegrasian
Pembangunan budaya
Tujuan dari manajemen risiko adalah
Penciptaan dan perlindungan nilai
Kepemimpinan dan komitmen
Kepatuhan
Pencatatan dan pelaporan
Yang bukan merupakan upside risk adalah
Tidak dapat memanfaatkan kesempatan
Hal baik tidak terjadi
Tidak ada penciptaan nilai
Hilangnya nilai perusahaan
Penggunaan smoke detector yang dapat memberikan peringatan jika terjadi kebakaran merupakan tindak pengendalian akan
penyebab
kemungkinan
peristiwa
dampak
Sasaran yang ditetapkan harus membawa ke arah perubahan positif adalah unsur sasaran
Spesific
Challenging
Relevant
Measurable
Yang bukan merupakan peran audit internal dalam manajemen risiko adalah
Memetapkan selera risiko
Mengkaji pengelolaan risiko
Mengevaluasi pelaporan risiko
Mengawasi proses pengelolaan risiko
Manakah yang termasuk dalam penilaian risiko
Konsultasi
Perlakuan risiko
Evaluasi risiko
Pencatatan
Hasil dari analisis risiko adalah
Risiko terkendali
Besaran risiko
Risiko yang harus ditindaklajuti
Risiko yang relevan
Manakah yang bukan elemen dari kerangka kerja manajemen risiko
Terintegrasi
Desain
Evaluasi
Perbaikan
Dalam peta jalan penerapan ISO 31000, kegiatan membuat pedoman, prosedur dan manual merupakan tahapan
Membangun kapasitas
Membangun budaya
Mengitegrasikan manajemen risiko
Membangun infrastruktur
Dalam peta jalan penerapan ISO 31000, kegiatan penyediaan pelatihan kompetensi merupakan tahapan
Membangun infrastruktur
Membangun kapasitas
Mengintegrasikan manajemen risiko
Membangun budaya
Perlakuan risiko adalah tindakan
modifikasi tingkat risiko
menurunkan tingkat risiko
menambah tingkat risiko
memindahkan risiko
Menggunakan jasa asuransi adalah salah satu bentuk perlakuan
Menurunkan risiko
Membagi risiko
Menerima risiko
Menolak risiko
Berikut ini adalah hal-hal yang perlu dipertimbangkan saat memilih teknik penilaian risiko, kecuali
Sumberdaya dan kapasitas
Kompleksitas
Menghasilkan output kualitatif
Kondisi ketidakpastian
Teknik penilaian risiko analisis dasi kupu-kupu/ bow tie analysis tidak memungkinkan kita untuk
Menetapkan kontrol pengendalian
Menetapkan kontrol pemulihan
Menggambarkan penyebab yang timbul berurutan
Mempertimbangkan banyak penyebab risiko
Berikut ini adalah teknik-teknik penilaian yang dapat kita gunakan untuk mencari penyebab awal dari sebuah peristiwa risiko, kecuali
five whys
fishbone diagram
fault tree
event tree
Yang bukan merupakan kriteria proses manajemen risiko adalah
kemungkinan kejadian
toleransi
efektivitas pengendalian
peringkat
Apa strategi yang sebaiknya kita lakukan kika kita menemukan pemangku kepentingan dengan potensi dukungan tinggi dan potensi ancaman tinggi
libatkan
monitor
bertahan
kolaborasi
Pernyataan manakah yang paling tidak masuk akal
Faktor manusia dan budaya dipengaruhi oleh proses pengelolaan risiko
Faktor manusia dan budaya memengaruhi proses pengelolaan risiko
Faktor pengelolaan risiko benar-benar dipisahkan dengan faktor manusia dan budaya
Faktor manusia dan budaya mendukung pengelolaan risiko
Menurut ISO 31000-2018, tujuan manajemen risiko adalah
menciptakan dan melindungi nilai
mengatasi masalah yang timbul
mengatasi situasi krisis
melindungi aset-aset organisasi
Persyaratan mana yang tidak sejalan dengan prinsip pengelolaan risiko
kontrol harus meningkatkan kemugkinan kejadian risiko
kontrol harus digunakan untuk melindungi nilai
kontrol harus dapat menangani faktor risiko
kontrol harus digunakan untuk mengurangi konsekuensi negatif dari kejadian risiko
Pernyataan mana yang paling tidak relevan terkait dengan kerangka kerja manajemen risiko
kerangka kerja manajemen risiko ISO 31000 identik dengan COSO ERM framework
kerangka kerja manajemen risiko ISO 31000 tidak identik dengan COSO ERM framework
kerangka kerja manajemen risiko ISO 31000 tidak sama dengan COSO ERM framework
kerangka kerja manajemen risiko ISO 31000 memiliki beberapa elemen yang mirip dengan COSO ERM framework
pada kerangka kerja manajemen risiko ISO 31000, komponen penting dalam mendukung pelaksanaan manajemen risiko yang efektif adalah
komunikasi dan konsultasi
kepemimpinan dan komitmen
menciptakan dan melindungi nilai
penetapan konteks
merujuk pada ISO 31000, kerangka kerja manajemen risiko adalah
satu set komponen yang menyediakan fondasi dan pengaturan organisasi untuk merancang, melaksanakan, memantau, mengkaji dan terus meningkatkan manajemen risiko di seluruh organisasi
sebuah standar yang menyediakan fondasi dan pengaturan organisasi untuk merancang, melaksanakan, memantau, mengkaji dan terus meningkatkan manajemen risiko di seluruh organisasi
sebuah norma yang menyediakan fondasi dan pengaturan organisasi untuk merancang, melaksanakan, memantau, mengkaji dan terus meningkatkan manajemen risiko di seluruh organisasi
satu set standar yang menyediakan fondasi dan pengaturan organisasi untuk merancang, melaksanakan, memantau, mengkaji dan terus meningkatkan manajemen risiko di seluruh organisasi
Berikut merupakan elemen dalam kerangka kerja manajemen risiko merujuk pada ISO 310000:2018
integrasi
identifikasi risiko
komunikasi konsultasi
penilaian risiko
Menurut ISO 31000, kerangka kerja pengelolaan risiko harus didasarkan pada:
beberapa prinsip pengelolaan risiko
beberapa ukuran efektivitas manajemen risiko
beberapa elemen dari proses pengelolaan risiko
beberapa arah penerapan manajemen risiko
Dalam menghadapi peluang, apa sebaiknya kita lakukan?:
mereduksi
memitigasi
mentransfer
mengekploitasi
Proses Manajemen Risiko – ISO 31000, menyarankan untuk berkomunikasi dan berkonsultasi dengan para pemangku kepentingan organisasi. Menurut anda, manakah pernyataan yang paling masuk akal?
Kita harus berkomunikasi dengan semua pemangku kepentingan
Kita tidak harus berkomunikasi dengan semua pemangku kepentingan
Kita harus berkomunikasi dengan semua pemangku kepentingan eksternal saja
Kita harus berkomunikasi dengan semua pemangku kepentingan internal saja
Manajemen Risiko bukanlah kegiatan yang berdiri sendiri karena:
Dimungkinkan untuk mengelola risiko tanpa integrasi
Telah dipisahkan dari kegiatan dan proses organisasi
Tidak mungkin untuk mengelola risiko tanpa integrasi
Hal ini tak lepas dari aktivitas dan proses organisasi.
Proses asesmen risiko pada ISO 31000 adalah proses yang terdiri dari :
Menganalisa, mengevaluasi dan memitigasi risiko
Mengidentifikasi, menganalisa dan mengevaluasi risiko
Menganalisa, mengidentifikasi dan memberikan perlakuan risiko
Mengidentifikasi, menganalisa dan memonitor risiko
Menurut anda, bagaimana Key Performance Indicator yang seharusnya ditetapkan
Spesifik dan terukur
Generik dan universal
Menarik dan fleksibel
Flexible dan universal
Manakah pernyataan yang secara rasional menggambarkan hubungan antara risiko dan krisis:
Jika gagal mengelola krisis, maka akan menyebabkan risiko
Jika gagal mengelola risiko, maka dapat menyebabkan krisis
Jika gagal mengelola krisis, maka dapat menyebabkan masalah yang memicu timbulnya risiko
Jika gagal mengelola risiko, maka dapat menyebabkan krisis yang memicu timbulnya masalah
