WorksheetsSoal Ujian CIRMO - Modul 3
Total questions: 50
Worksheet time: 38mins
Siapa yang bertanggung jawab secara strategis terhadap hasil akhir dari pengelolaan risiko?
Pelaku Risiko
Pemilik Risiko
Konsultan Risiko
Manajer Operasional
Dalam ISO 31000, akuntabilitas dalam manajemen risiko tidak dapat:
Diubah
Dipertanggungjawabkan
Didelegasikan
Dilaksanakan
Berikut yang merupakan tanggung jawab, bukan akuntabilitas:
Penetapan arah strategis risiko
Pelaksanaan mitigasi risiko
Pengambilan keputusan tertinggi
Evaluasi efektivitas risiko perusahaan
Dalam ISO 31000:2018, proses manajemen risiko meliputi:
Perencanaan keuangan
Audit eksternal
Penilaian, perlakuan, dan konsultasi risiko
Rekrutmen SDM
Salah satu prinsip dasar dalam COSO ERM adalah:
Efisiensi biaya
Penilaian risiko berbasis konteks eksternal
Pengendalian internal
Toleransi waktu pelaporan
SMART merupakan metode penetapan:
Risiko Residual
Penilaian Risiko
Sasaran Organisasi
Audit Internal
Penetapan sasaran harus mempertimbangkan:
Tingkat gaji karyawan
Risk appetite dan risk tolerance
Nilai jual produk
Lama waktu proyek
Metode yang digunakan untuk mengidentifikasi pemangku kepentingan adalah:
SWOT
Analisis stakeholder
Root Cause Analysis
Delphi
Dalam analisis SWOT, “T” berarti:
Timeline
Target
Threat
Task
Salah satu tujuan dari penetapan kriteria risiko adalah:
Menentukan risiko utama secara subyektif
Menghindari semua risiko
Mengukur kemungkinan dan dampak risiko
Memilih auditor eksternal
Proses penilaian risiko terdiri dari:
Konsultasi, pelatihan, dan monitoring
Identifikasi, analisis, dan evaluasi risiko
Audit, supervisi, dan pengawasan
Verifikasi, pelaporan, dan audit
Metode yang melihat data historis disebut:
Prospektif
Predictive
Retrospektif
Forecasting
Teknik “5 Why” digunakan untuk:
Menyusun target bisnis
Menggambarkan risiko visual
Menggali akar penyebab risiko
Menentukan tingkat risiko
Fishbone diagram dikenal juga dengan:
Pareto Chart
Ishikawa Diagram
Gantt Chart
Stakeholder Map
Level risiko dihitung dari:
Biaya dan waktu
Probabilitas x Kerugian
Likelihood x Impact
Kinerja dan target
Risiko yang terjadi sebelum adanya kontrol disebut:
Residual Risk
Expected Risk
Inherent Risk
Strategic Risk
Risiko yang tersisa setelah kontrol disebut:
Inherent Risk
Total Risk
Final Risk
Residual Risk
Kontrol yang dirancang untuk mendeteksi risiko disebut:
Preventif
Korektif
Detektif
Adaptif
Defisiensi kontrol terjadi bila:
Risiko terlalu kecil
Desain kontrol tidak memadai atau tidak dijalankan
Tidak ada risiko baru
Karyawan mematuhi SOP
Skor risiko di WSBP saat ini dihitung dengan peta:
4x4
3x5
5x5
6x6
Risiko yang tidak ditangani karena manfaatnya lebih besar daripada dampaknya:
Avoid
Reduce
Accept
Share
Contoh dari opsi "Share" dalam risiko adalah:
Membeli asuransi
Menghentikan proyek
Meningkatkan SOP
Membuat pelatihan internal
Risk treatment harus disesuaikan dengan:
Gaji Direksi
Anggaran Marketing
Rencana Bisnis
Jadwal Audit
Risiko baru dapat muncul akibat:
Monitoring ketat
Perlakuan risiko
Konsultasi risiko
Pengukuran risiko
Rencana mitigasi harus mencakup:
Nama vendor
Rencana waktu dan biaya
Alokasi THR
Jadwal audit
Monitoring risiko dilakukan oleh:
Direksi saja
Risk Owner dan atasan langsung
Auditor eksternal
Konsultan pihak ketiga
Monitoring risiko dengan dokumentasi berkelanjutan disebut:
Separate Evaluation
Peer Review
Ongoing Monitoring
Periodic Review
Bentuk dokumentasi monitoring risiko antara lain:
Audit pajak
Risk Register
Buku besar
Neraca laba rugi
Monitoring dilakukan lebih sering pada:
Risiko rendah
Risiko sedang
Risiko tinggi dan kritis
Risiko eksternal
Periodisasi pelaporan risiko yang paling lengkap adalah:
Harian
Mingguan
Triwulanan, Semester, dan Tahunan
Setiap 2 tahun
Teknik identifikasi risiko yang dilakukan dengan cara diskusi kelompok disebut:
Delphi
FGD / Brainstorming
Benchmarking
SWOT
Teknik penilaian risiko yang bersifat kualitatif biasanya digunakan saat:
Tersedia data statistik
Risiko bernilai kecil
Tidak tersedia data numerik yang cukup
Audit eksternal sedang berlangsung
Pendekatan identifikasi risiko yang mengandalkan prediksi masa depan disebut:
Retrospektif
Historis
Prospektif
Normatif
Risiko yang diharapkan dan dapat diterima dalam pencapaian sasaran disebut:
Extreme Risk
Expected Risk
Acceptable Risk
Shared Risk
Dalam fishbone diagram, salah satu unsur penyebab risiko adalah:
Machine
Policy
Planning
Profit
Penilaian kecukupan pengendalian internal dibagi menjadi:
Satu level
Dua level
Tiga level
Empat level
Kombinasi antara penilaian kecukupan dan efektivitas pengendalian menghasilkan:
Peta Risiko
Profil Risiko
Kesimpulan Pengendalian
Risk Register
Teknik untuk menggali penyebab risiko sampai akar masalah adalah:
SWOT
Risk Mapping
5 Why
KPI Matrix
Peta risiko digunakan untuk:
Menentukan nilai jual produk
Mengidentifikasi auditor
Menunjukkan posisi dan prioritas risiko
Membandingkan kompetitor
Komponen utama dalam peta risiko adalah:
KPI dan target
Likelihood dan Impact
Outcome dan Output
Monitoring dan audit
Risk appetite mengacu pada:
Keinginan untuk menghindari risiko sepenuhnya
Batas minimum risiko yang harus dicapai
Tingkat risiko yang masih dapat diterima
Skor risiko maksimum
Risk tolerance adalah:
Batas mutlak dari risiko yang tidak bisa dilewati
Keinginan untuk berbagi risiko
Kemampuan teknis mitigasi risiko
Biaya dari kerugian risiko
Risiko dianggap perlu perlakuan jika:
Masih dalam risk appetite
Di bawah batas toleransi
Melebihi risk tolerance perusahaan
Tidak berdampak finansial
Salah satu metode penilaian efektivitas kontrol internal adalah:
TOE dan TOD
RFP dan ROI
KPI dan KRI
CSA dan SWOT
Komponen kontrol internal dalam COSO ERM terdiri dari:
3 prinsip
5 komponen dan 17 prinsip
7 tahapan
10 teknik
Salah satu dokumen penting hasil monitoring risiko adalah:
Laporan audit keuangan
Daftar vendor utama
Risk register dan peta risiko
SPT tahunan perusahaan
Pemantauan risiko dilakukan dengan tujuan:
Menambah laba perusahaan
Memastikan efektivitas kontrol risiko
Mengurangi waktu kerja
Menghindari audit
Evaluasi terpisah oleh auditor termasuk dalam metode:
Ongoing monitoring
External auditing
Separate evaluation
Daily control
Pelaporan risiko insidental dilakukan:
Setiap minggu
Jika terjadi kejadian di luar rencana
Hanya pada akhir tahun
Selama audit eksternal
Dokumen yang mencakup peristiwa risiko, penyebab, dampak, dan rencana perlakuan disebut:
Risk Appetite Statement
Peta Risiko Tahunan
Kertas Kerja Penilaian Risiko
Laporan Kepatuhan Risiko
