wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

PRETEST CRA (CERTIFIED RISK ASSOCIATE)

Total questions: 75

Worksheet time: 1hrs 21mins

Name
Class
Date
1.

Misalkan Anda sedang menentukan berapa besarnya dampak finansial dari suatu risiko. Dalam proses manajemen risiko berdasarkan ISO 31000, Anda sedang berada dalam proses?

a)

Risk Evaluation

b)

Risk Assessment

c)

Risk Treatment

d)

a & c benar

2.

Mana dari pernyataan berikut yang benar ?

a)

Risiko sekunder adalah risiko yang muncul jika tidak diambil tindakan penanganan terhadap suatu risiko inheren.

b)

Risiko residual adalah suatu risiko yang tidak lagi memerlukan tindakan penanganan.

c)

Tingkat risiko bisa saja berubah walaupun tidak dilakukan tindakan penanganan.

d)

Tidak ada jawaban yang benar

3.

Berikut adalah bagian dari Proses Manajemen risiko berdasarkan ISO 31000, kecuali :

a)

Risk identification

b)

Risk Control

c)

Establishing the context

d)

Risk treatment

4.

Contoh yang tepat dari tindakan risk transfer adalah :

a)

Membeli asuransi atas risiko kebakaran

b)

Menjual piutang ke pihak ketiga dengan jaminan beli kembali

c)

Menjual barang dengan memberikan jaminan uang kembali

d)

Melakukan transaksi derivatif untuk mencari keuntungan dari pergerakan kurs

5.

Berikut adalah contoh dari risiko strategis, kecuali:

a)

Pemalsuan tagihan piutang perusahaan.

b)

Keputusan peluncuran unit bisnis baru.

c)

Turunnya pertumbuhan ekonomi.

d)

Tingkat Persaingan.

6.

Yang dimaksud dengan Risk Appetite adalah :

a)

Pencadangan untuk memitigasi risiko.

b)

Jumlah dan jenis risiko yang dapat diterima oleh perusahaan.

c)

Keinginan perusahaan untuk melipatgandakan risiko.

d)

Daftar risiko-risiko yang dihadapi oleh perusahaan.

7.

Suatu kejadian yang tidak menimbulkan dampak atau konsekuensi tertentu, mengacu pada terminologi yang disebut dengan :

a)

Near bit

b)

Near miss

c)

Close Call

d)

B & C

8.

Berdasarkan ISO 31000, pernyataan yang salah adalah :

I. Suatu risiko, bila terjadi hanya akan berpengaruh negatif tehadap pencapaian sasaran perusahaan.

II. Suatu risiko, bila terjadi dapat berpengaruh posifif dan negatif terhadap pencapaian sasaran perusahaan.

III. Proses evaluasi risiko dilakukan untuk menentukan tingkat risiko (level of risk).

IV. Proses komunikasi dan konsultasi dilakukan seluruh proses manajemen risiko.

a)

I,II & III

b)

II & IV

c)

I,III & IV

d)

I & III

9.

Yang dimaksud dengan risk dash board adalah:

a)

Suatu perangkat untuk mencatat seluruh risiko perusahaan.

b)

Suatu perangkat manajemen untuk memantau tingkat risiko perusahaan.

c)

Suatu perangkat untuk mengukur potensi potensi kerugian/keuntungan perusahaan.

d)

Suatu perangkat untuk memantau kerugian yang terjadi di perusahaan.

10.

Apabila suatu risiko diputuskan untuk diterima (risk acceptance), maka langkah yang tidak tepat adalah:

a)

Mengeluarkan risiko tersebut dari risk register.

b)

Tidak melakukan pemantauan dan kaji ulang atas risiko tersebut.

c)

Melakukan pemantauan terhadap pengendalian internal yang sudah ada atas risiko tersebut.

d)

A & B

11.

Berdasarkan ISO 31000, pendekatan organisasi untuk menilai risiko (assessment), mengambil risiko, menerima risiko atau menghindari risiko, mengacu pada terminologi yang disebut dengan:

a)

Risk Tolerance

b)

Risk Attitude.

c)

Risk Perception.

d)

Risk Treatment.

12.

Dari pernyataan berikut ini yang paling tidak mungkin menjadi keunggulan dari Brainstorming sebagai perangkat untuk melakukan identifikasi risiko adalah :

a)

Brainstorming mendorong imajinasi yang akan sangat membantu proses identifikasi risiko.

b)

Brainstorming membutuhkan para peserta yang memiliki pengetahuan dan pengalaman yang memadai.

c)

Brainstorming jika dilakukan akan meningkatkan komunikasi di dalam perusahaan.

d)

Brainstorming tidak sulit untuk dilaksanakan dan tidak memakan waktu lama.

13.

Rencana tindakan penanganan risiko dengan membentuk usaha patungan dalam mendirikan perusahaan baru, merupakan contoh dari :

a)

Risk sharing

b)

Risk acceptance

c)

Risk avoidance

d)

Risk mitigation

14.

Yang termasuk sebagai kesalahan-kesalahan yang bisa dilakukan oleh perusahaan dalam mengelola risiko, adalah :

a)

Penyusunan risk register dilakukan oleh divisi manajemen risiko

b)

Perusahaan mengabaikan risiko yang harusnya dimasukkan ke dalam risk register.

c)

Manajemen risiko tidak dikomunikasikan dengan efektif dan tepat waktu.

d)

A, B, & C

15.

Misalkan Anda sedang memilih alternatif-alternatif untuk menangani risiko yang berdampak positif bagi perusahaan berarti Anda sedang berada dalam proses:

a)

Risk assessment

b)

Risk evaluation

c)

Risk treatment

d)

Risk analysis

16.

Yang merupakan contoh tindakan mitigasi risiko adalah :

a)

Pembelian asuransi.

b)

Meningkatkan pengawasan terhadap kondisi peralatan perusahaan.

c)

Meningkatkan koordinasi dalam mengurangi potensi kerugian perusahaan atas suatu pengaruh ekternal

d)

B & C.

17.

Berikut adalah manfaat dari penerapan Enterprise Risk Management, kecuali :

a)

Meningkatkan keunggulan daya saing perusahaan.

b)

Meningkatkan biaya operasi perusahaan.

c)

Meminimalkan fluktuasi laba perusahaan.

d)

Memperbaiki proses alokasi sumber daya di perusahaan.

18.

Penentapan batas toleransi risiko di perusahaan merupakan wewenang & tanggung jawab dari :

a)

Risk Manager

b)

Komisaris

c)

Dewan Direksi

d)

Kepala Intenal Audit Perusahaan

19.

Yang bukan merupakan alasan bagi perusahaan untuk melakukan pemantauan risiko adalah:

I. Risiko bersifat statis

II. Faktor yang mempengaruhi dampak dan probabilitas risiko bisa berubah.

III. Faktor yang mempengaruhi efektivitas penanganan risiko bisa berubah.

IV. Sangat tidak mungkin akan muncul risiko-risiko baru yang belum teridentifikasi sebelumnya.

a)

I & III

b)

I & IV

c)

II, III, & IV

d)

I, II, III, & IV

20.

Menyiapkan dana cadangan untuk berjaga-jaga terhadap peristiwa-peristiwa yang tak diinginkan, merupakan contoh dari :

a)

Risk Retention

b)

Risk Avoidance

c)

Risk Mitigation

d)

A & B

21.

Ketika Anda sedang mengukur dampak risiko inheren dari suatu risiko, berdasarkan ISO 31000 Anda sedang berada dalam proses :

a)

Risk Analysis

b)

Risk Assessment

c)

Risk Review

d)

A & B

22.

Proses menentukan besarnya probabilitas suatu risiko residual, merupakan bagian dari proses :

a)

Identifikasi risiko

b)

Evaluasi risiko

c)

Analisis risiko

d)

Penanganan risiko

23.

Manajemen Risiko harus diselaraskan dengan konteks internal dan eksternal Perusahaan, sasaran Perusahaan, Profil Risiko yang dihadapi Perusahaan, serta kebutuhan dari para Risk Owner dalam Perusahaan. Hal ini merupakan representasi salah satu dari prinsip manajemen risiko dalam ISO 31000 , yaitu :

a)

Manajemen risiko melindungi dan menciptakan nilai tambah bagi perusahaan.

b)

Manajemen Risiko diterapkan sesuai dengan konteks Perusahaan (tailored)

c)

Manajemen risiko mempertimbangkan faktor manusia dan budaya.

d)

Manajemen risiko diterapkan secara transparan dan inklusif.

24.

Berikut ini faktor –faktor yang merupakan driver dari risiko yang dihadapi perusahaan , kecuali

a)

Globalisasi

b)

Semakin banyaknya pekerja yang berkualitas

c)

Liberalisasi

d)

Evolusi teknologi

25.

Risiko yang tetap ada setelah dilakukan tindakan penanganan disebut dengan :

a)

Risiko sekunder

b)

Risiko residual

c)

Risiko inheren

d)

Risiko murni

26.

Berikut ini yang bukan merupakan karakterisrik dari Enterprise Risk Management, adalah

a)

Mendukung strategi dan perencanaan.

b)

Didorong oleh kebutuhan dari setiap proses bisnis perusahaan.

c)

Diaplikasikan pada tangible & Intangible assets perusahaan.

d)

Bersifat reaktif

27.

Dalam praktik, terdapat perusahaan yang belum memiliki komitmen dalam penerapan Enterprise Risk Management. Mana dari kondisi berikut yang paling menggambarkan pernyataan tersebut?

a)

Perusahaan tidak memiliki kebijakan dimana salah satu anggota Direksi bertanggung jawab dalam penerapan manajemen risiko

b)

Perusahaan belum memiliki Komite Pemantau Risiko yang membantu Dewan Komisaris dalam menjalan fungsi oversight penerapan manajemen risiko

c)

Perusahaan memiliki divisi manajemen risiko tetapi tidak dilibatkan oleh Direksi dalam perumusan proyek dan produk baru

d)

Komitmen penerapan manajemen risiko menjadi salah satu misi perusahaan

28.

Dari pernyataan berikut ini, yang terkait dengan proses melakukan updating atas risk register adalah :

I. Ketersediaan data dan informasi yang dibutuhkan

II. Update risk register dilakukan dalam periode yang telah ditentukan dalam SOP manajemen risiko perusahaan

III. Hasil updating risk register tidak perlu dikomunikasikan kepada pihak terkait di dalam perusahaan

IV. Mendokumentasikan hasil update risk register sesuai dengan ketentuan yang berlaku di Perusahaan

a)

I, II, IV

b)

I, III, IV

c)

I, II, III

d)

I, II, III, IV

29.

Misalkan Anda baru ditunjuk untuk menjabat sebagai risk manager di perusahaan. Anda ditugaskan untuk membangun Enterprise Risk Management (ERM). Apa langkah pertama yang harus anda lakukan?

a)

Memulai sosialisasi tentang tersedianya kerangka kerja manajemen risiko di perusahaan.

b)

Memahami current practices manajemen risiko di perusahaan.

c)

Menyusun road map untuk membangun ERM di perusahaan.

d)

Memulai sosialisasi tentang prinsip manajemen risiko ke seluruh fungsi perusahaan.

30.

Sebagai seorang risk manager, Anda telah memutuskan untuk mengambil tindakan pada risiko- risiko yang membutuhkan tindakan segera. Proses apa yang harus Anda lakukan selanjutnya?

a)

Analisis risiko (Risk Analysis)

b)

Identifikasi Risiko (Risk Identification)

c)

Evaluasi Risiko ( Risk Evaluation)

d)

Penanganan Risiko (Risk Treatment)

31.

Suatu metode identifikasi risiko untuk menemukan akar penyebab dari suatu risiko dengan menggambar diagram sehingga membentuk kerangka seperti tulang ikan, biasa disebut dengan metode :

a)

Fishbone diagram

b)

Ishikawa diagram

c)

Fault Diagram

d)

A & B benar

32.

Dari Pernyataan berikut mengenai kerangka kerja manajemen risiko, pernyataan yang salah adalah :

a)

Kerangka manajemen risiko merupakan pengembangan dari prinsip-prinsip manajemen risiko yang memberikan dasar dan pengelolaan perusahaan yang mencakup seluruh Aktivitas usaha pada semua tingkatan perusahaan.

b)

Kerangka kerja manajemen risiko merupakan suatu sistem manajemen dengan struktur sistem yang membentuk siklus Plan, Do, Check, Action (PDCA), sehingga memudahkan integrasi sistem Manajemen Risiko pada sistem manajemen Perusahaan yang telah ada.

c)

Kerangka kerja manajemen risiko membantu dalam penerapan manajemen risiko secara efektif dengan menerapkan proses manajemen risiko pada semua level di perusahaan.

d)

Tidak ada jawaban yang salah

33.

Berdasakan masukan dari Mr Roesdi, Mr Rian Bangun selaku Head of Risk Management & Compliance mengusulkan kepada Direktur Utama Untuk membentuk Komite Manajemen Risiko yang beranggotakan Dewan Direksi dalam rangka menangani hal-hal yang berkaitan dengan manajemen risiko di perusahaan. Salah satu wewenang dari Komite Manajemen Risiko ini adalah menetapkan risk tolerance dan risk appetite perusahaaan. Sehubungan dengah hal tersebut Mr Roesdi harus menjelaskan kepada Direksi mengenai konsep risk appetite dan risk tolerance tersebut. Dari pernyataan mengenai risk appetite dan risk tolerance di bawah ini, mana pernyataan yang salah ?

I. Risk Appetite adalah pernyataan secara korporasi yang menjelaskan jumlah / nilai dan kategori risiko yang siap untuk diterima dalam rangka mencapai tujuan Perusahaan.

II. Risk Tolerance digunakan untuk menentukan kriteria risiko perusahaan

III. Risk Tolerance adalah jumlah risiko yang dapat diterima oleh perusahaan setelah melakukan tindakan penanganan risiko yang ditetapkan sesuai dengan situasi dan kondisi perusahaan.

IV. Risk Tolerance sangat erat hubungannya dengan target perusahaan, sementara Risk Appetite lebih menjelaskan potensi penyimpangan dari target tersebut.

a)

I & II

b)

I & III

c)

I & IV

d)

IV

34.

Suatu waktu ketika Mr Roesdi di dalam suatu meeting dengan Direktur Pengembangan Bisnis, terlihat Bapak Direktur sedang dihadapkan pada dilema dalam menentukan untuk melaksanakan atau tidak melaksanakan suatu inisiatif proyek untuk memperluas jaringan bisnis. Beliau (Direktur) membuat checklist untuk memetakan potensi hambatan yang bisa menggagalkan sasaran keekonomian dari proyek tersebut. Beliau juga mengutarakan bahwasanya identifikasi risiko harus dilakukan dengan melibatkan semua pihak yang terkait di perusahaan. Dan Beliau meminta semua fungsi terkait untuk memberikan masukan mengenai ketidakpastian yang berpotensi dihadapi oleh proyek pengembangan usaha tersebut. Berdasarkan hal di atas, prinsip manajemen risiko yang mana saja yang telah diterapkan pada proses menentukan jadi atau tidak jadi untuk melaksanakan proyek tersebut:

I. Manajemen risiko diterapkan transparan dan inklusif.

II. Manajemen risiko secara eksplisit menangani ketidakpastian.

III. Manajemen risiko diterapkan secara sistematik, terstruktur, dan tepat waktu.

IV. Manajemen risiko adalah bagian dari proses pengambilan keputusan

V. Manajemen risiko bersifat dinamis, berulang, dan tanggap terhadap perubahan

a)

I & II, III, V

b)

I,II, & III

c)

II, IV, V

d)

I, II, IV

35.

Bapak Erwin bertanya kepada Anda mengenai hal-hal apa saja yang harus dilakukan dalam melakukan identifikasi risiko di perusahaan. Dari Pernyataan berikut ini. Mana saja pernyataan yang merupakan aktivitas dalam proses identifikasi risiko?

I. Mengumpulkan data dan informasi yang diperlukan sesuai dengan kebutuhan

II. Melibatkan pihak terkait di perusahaan dalam proses identifikasi risiko

III. Mengonsultasikan hasil identifikasi risiko dengan pihak terkait di dalam perusahaan

IV. Menentukan probabilitas dan dampak dari risiko yang teridentifikasi.

a)

I, II, IV

b)

I, II, III

c)

I, III, IV

d)

I, II, III, IV

36.

Bapak Erwin selanjutnya juga bertanya kepada Anda mengenai bagaimana langkah-langkah dalam melakukan dokumentasi terhadap risiko – risiko di perusahaan. Dari penyataan berikut mengenai aktivitas untuk melakukan dokumentasi risiko, yang benar adalah:

I. Bapak Erwin harus mengajukan permintaan risk register dari fungsi – fungsi organisasi sesuai dengan prosedur yang berlaku di perusahaan.

II. Sebaiknya Bapak Erwin memerintahkan staf nya untuk melakukan pengisian risk register dari fungsi-fungsi dalam perusahaan.

III. Seluruh Risiko yang telah diidentifikasi dalam proses identifikasi risiko dicatat dalam risk register yang berlaku dalam perusahaan, Untuk itu Bapak Erwin harus meminta fungsi perusahaan untuk membuat format risk register nya masing-masing sesuai kebutuhan.

a)

I

b)

I, II

c)

II, III

d)

III

37.

Pernyataan berikut dari Bapak Erwin adalah bagaimana cara mendefinisikan kriteria risiko. Dari pernyataan berikut mana yang merupakan aktivitas dalam mendefinisikan kriteria risiko?

I. Merumuskan kriteria risiko berdasarkan kebutuhan aturan dan regulasi perusahaan

II. Memastikan bahwa kriteria risiko mencakup jenis risiko dan cara mengukur probabilitas dan dampak risiko

III. Mengonsultasikan kriteria risiko kepada pihak terkait di perusahaan

IV. Melakukan administrasi dan dokumentasi kriteria risiko menggunakan ketentuan yang berlaku di perusahaan

a)

I,II,IV

b)

I,II,III

c)

I,III, IV

d)

I,II,III,IV

38.

Diskusi dengan Bapak Erwin sampai pada topik mengenai Risk Owner. Pertanyaannya adalah bagaimana cara menentukan risk owner untuk risiko-risiko yang teridentifikasi. Hal-hal-hal yang perlu diperhatikan dalam menetapkan risk owner adalah:

I. Fungsi yang memiliki keterkaitan dengan setiap risiko harus teridentifikasi

II. Orang yang memiliki wewenang dan tanggung jawab dalam mengelola risiko untuk setiap risiko harus teridentifikasi

III. Risk owner ditentukan dengan melibatkan pihak-pihak terkait di dalam perusahaan.

a)

I, II

b)

I, III

c)

I, II, III

d)

II

39.

Anda juga menyampaikan kepada Bapak Erwin, perihal aktivitias dalam pengukuran probabilitas dan dampak dari setiap risiko yang harus dilakukan dalam kegiatan analisis risiko. Anda mengatakan bahwa pengukuran probailitas dan dampak harus dilakukan oleh masing masing risk owner pada fungsi perusahaan. Yang merupakan bagian dari aktivitas yang dalam pengukuran probabilitas dan dampak dari setiap risiko yang telah diidentifikasi adalah:

I. Mengumpulkan referensi yang terkait dengan dampak dan probabilitas risiko

II. Melakukan analisis probabilitas risiko

III. Melakukan analisis dampak risiko

IV. Mengonsultasikan draf hasil analisis dampak dan probabilitas kejadian risiko kepada pihak terkait untuk mendapatkan masukan.

a)

I, II, IV

b)

I, III, IV

c)

I, II, III, IV

d)

II, III

40.

Selanjutnya Bapak Erwin dan Anda membahas mengenai proses penentuan skala prioritas terhadap risiko-risiko. Dari Pernyataan berikut ini, mana yang benar?

I. Untuk melakukan skala pioritas, terlebih dahulu harus ditentukan tingkat risiko berdasarkan dampak dan probabilitas dari masing-masing risiko.

II. Skala prioritas risiko ditetapkan bersadarkan pada peringkat atas risiko-risiko.

III. Skala prioritas atas risiko-risiko ditentukan oleh divisi manajemen risiko.

IV. Hasil penentuan skala prioritas dikonsultasikan kepada pihak terkait.

a)

I, II, III

b)

I, II, IV

c)

II, III, IV

d)

I, III, IV

41.

Kemudian Bapak Erwin bertanya lagi kepada Anda mengenai langkah-langkah dalam proses evaluasi risiko. Pernyataan yang benar adalah:

I. Evaluasi risiko dilakukan untuk menentukan risiko-risiko risiko yang dapat diterima (tolerable) oleh perusahaan.

II. Evaluasi risiko bisa dilakukan tanpa ditetapkan batas toleransi risiko terlebih dahulu

III. Evaluasi risiko dilakukan untuk menentukan risiko-risiko risiko yang tidak dapat diterima (intolerable) oleh perusahaan.

IV. Menentukan strategi penanganan risiko seperti avoid, mitigation, accept atau transfer adalah bagian dari proses evaluasi risiko.

a)

II, IV

b)

I, III

c)

I, II, III

d)

I, III, IV

42.

Diskusi Anda dengan Bapak Erwin semakin berkembang, bahasan sampai pada proses pelaksanaan penanganan risiko. Dari pernyataan berikut, yang termasuk dalam aktivitas melaksanakan penanganan atas risiko-risiko adalah:

I. Melakukan pelaksanaan penanganan risiko berdasakan rencana penanganan risiko yang telah ditetapkan

II. Menunjuk penanggung jawab pelaksanaan penanganan risiko sesuai prosedur yang berlaku di perusahaan

III. Pelaksanaan penanganan risiko dilakukan selaras dengan konteks internal perusahaan

IV. Pelaksanaan penanganan risiko dilakukan dan tidak harus selaras dengan konteks eksternal perusahaan

a)

I, II, IV

b)

I, III, IV

c)

I, II, III

d)

I, II, III, IV

43.

Dalam proses manajemen risiko, terdapat proses untuk melakukan komunikasi dan konsultasi sehingga risk register yang dihasilkan menjadi valid. Berdasarkan kondisi PT RI di atas apa yang seharusnya dilakukan Ibu Sillvy terkait proses komunikasi dan konsultasi sebagai bagian dari proses manajemen risiko ?

a)

Memastikan bahwa komunikasi dan konsultasi selalu dilakukan pada tahap identifikasi risiko.

b)

Memastikan bahwa komunikasi dan konsultansi dengan stakeholder intenal dan ekternal dilakukan selama proses Identifikasi dan Analisis risiko.

c)

Memastikan bahwa komunikasi dan konsultansi dengan stakeholder intenal dan eksternal dilakukan selama proses manajemen risiko.

d)

Memastikan bahwa komunikasi dan konsultasi dengan stakeholder intenal dan eksternal selalu dilakukan pada tahap identifikasi risiko.

44.

Berdasarkan Ilustrasi di atas di mana beberapa kali Ibu Sillvy dan stafnya membuatkan risk register untuk beberapa departemen di perusahaan, hal ini bertentangan dengan prinsip manajemen risiko:

a)

Manajemen Risiko diterapkan secara sistematik, terstruktur, dan tepat waktu

b)

Manajemen Risiko diterapkan sesuai dengan konteks perusahaan (tailored).

c)

Manajemen Risiko diterapkan berdasarkan informasi terbaik yang tersedia

d)

Manajemen Risiko adalah bagian dari proses pengambilan keputusan

45.

Dalam suatu pertemuan dengan semua pimpinan unit kerja di perusahaan, ibu Silvy mengatakan “Manajemen Risiko memberikan kontribusi melalui peningkatan kemungkinan tercapainya sasaran perusahaan dan terjaganya aspek keselamatan, kesehatan kerja, kepatuhan terhadap peraturan perundangan, perlindungan lingkungan hidup, persepsi publik, kualitas produk, reputasi, corporate governance, efisiensi operasi, dan lain-lain…” Prinsip Manajemen Risiko yang mana yang dijelaskan oleh Ibu Silvy ?

a)

Manajemen Risiko memfasilitasi terjadinya perbaikan dan perkembangan Perusahaan secara berkelanjutan.

b)

Manajemen Risiko melindungi dan menciptakan nilai tambah bagi perusahaan.

c)

Manajemen Risiko secara eksplisit menangani ketidakpastian.

d)

Manajemen Risiko mempertimbangkan faktor manusia dan budaya.

46.

Selama ini di PT RI, dalam melakukan risk assessment, Ibu Silvy membuatkan Kriteria Dampak dan Probabilitas yang secara umum digunakan oleh semua departemen. Kriteria Dampak Risiko masih bersifat kualitatif (tanpa menghitung dampak finansial atas risiko risiko). Ibu Silvy beranggapan bahwa, diperlukan keputusan direksi dalam menentukan Batas Toleransi Risiko yang akan dikaitkan dengan target laba perusahaan. Di sisi yang lain Direksi belum sepenuhnya memahami arti dari Risk Appetite dan Batas Toleransi Risiko. Dalam konteks untuk meningkatkan kualitas penerapan manajemen risiko di PT RI, Apa yang tidak seharusnya dilakukan Ibu Silvy?

I. Menyiapkan & menggunakan batas toleransi risiko sendiri, baru nanti suatu saat akan meminta persetujuan Direksi.

II. Menyiapkan presentasi kepada Direksi mengenai pentingnya penentuan batas toleransi risiko untuk melakukan pemeringkatan atas risiko-risiko perusahaan.

III. Menyusun pernyataan Risk Appetite perusahaan dan memberikan usulan batas toleransi risiko kepada Direksi dengan dasar yang jelas dan logis untuk mendapatkan persetujuan.

IV. Tetap menggunakan analisis dampak secara kualitatif karena selama ini tidak pernah dipermasalahkan oleh Direksi.

a)

I, II, & III

b)

I & IV

c)

I, II, & IV

d)

II & III

47.

Pada suatu waktu, seorang section head bertanya kepada Ibu Silvy perihal apa saja yang harus dipertimbangkan dalam mengumpulkan referensi yang akan digunakan untuk melakukan identifikasi risiko di unit kerjanya. Sebagai seorang Risk Manager jawaban ibu Silvy seharusnya adalah:

I. Sumber data dan informasi harus dijelaskan.

II. Data dan informasi dihimpun dengan menggunakan berbagai cara yang legal.

III. Data yang terkumpul perlu diverifikasi untuk memastikan relevansinya.

IV. Data yang terkumpul tidak perlu diverifikasi jika dari unit kerja sendiri.

a)

I, II, & III

b)

II, IV

c)

II & III

d)

I, II, III, & IV

48.

Dalam kunjungan suatu departemen dari PT RI, Department Head nya meminta arahan dari Ibu Silvy perihal cara menentukan besarnya probabilitas dan dampak dari setiap kejadian risiko yang teridentifikasi. Dari pernyataan berikut ini mana yang benar?

I. Untuk menentukan dampak dari risiko, deskripsi dan tingkatan dampak setiap risiko terhadap pencapaian tujuan perusahaan harus dideskripsikan dengan jelas.

II. Probabilitas dari risiko dapat ditentukan dengan menanyakannya pada setiap manajemen senior di perusahaan.

III. Probabilitas dari risiko dapat ditentukan berdasarkan dari kejadian risiko historis.

IV. Semua dampak risiko-risiko selalu bisa dihitung secara finansial.

a)

I, II, & IV

b)

II, IV

c)

I & III

d)

I, II, III, & IV

49.

Rencananya dalam menyusun profil risiko perusahaan tahun 2017, Ibu Silvy akan meminta arahan dari Direksi perihal batas tingkat risiko yang bisa ditoleransi oleh perusahaan dalam konteks proses evaluasi risiko. Untuk itu tentunya Bu Silvy harus menyiapkan terlebih dahulu bahan – bahan sebelum melakukan presentasi ke Direksi. Hal apa saja yang harus dipertimbangkan oleh Bu Silvy dalam menyiapkan presentasinya?

I. Harus disiapkan batasan – batasan untuk mengevaluasi risiko yang dibuat berdasarkan kriteria risiko (Probabilitas dan Dampak).

II. Batasan - batasan dalam mengevaluasi risiko harus dapat terukur dan dapat digunakan untuk mengkategorisasikan setiap risiko yang telah teridentifikasi.

III. Setiap risiko yang telah diidentifikasi dapat ditempatkan dalam beberapa kategori berdasarkan batasan – batasan yang telah ditetapkan.

a)

I, II, & III

b)

II, III

c)

I & II

d)

1

50.

Dalam rangka melaksanakan pemantauan risiko di perusahaan, Bu Silvy secara periodik setiap semester berencana akan melakukan pembaruan (update) atas risk register di Perusahaan. Dari hal-hal yang dilakukan untuk dapat memperbarui risk register perusahaan, mana yang tidak benar?

a)

Menambah isi risk register jika terdapat risiko baru yang teridentifikasi.

b)

Melakukan pembaruan atas probabilitas dan dampak risiko.

c)

Memastikan bahwa semua risiko telah mencapai level yang bisa diterima perusahaan.

d)

Mengukur efektifitas tindakan penanganan risiko dalam hal apakah diperlukan perubahan atas rencana penanganan risiko.

51.

Dalam menentukan tingkat risiko residual (probabilitas dan dampak) dari setiap risiko, selain menggunakan kriteria risiko yang telah ditetapkan, yang harus dipertimbangkan oleh risk owner adalah :

a)

Indikator dari setiap risiko

b)

Penyebab dari setiap risiko

c)

Pengendalian Internal yang telah ada untuk setiap risiko

d)

Sumber dari setiap risiko

52.

Pada saat risk asessment, manajer operasi bertanya kepada Mr Asep perihal penentuan skala dampak untuk suatu risiko yang teridentifikasi, risiko ini secara finansial hanya berdampak “Low” dengan indeks 1. namun dampak kualitatif yang bisa ditimbulkan bisa berada pada kategori “ Ekstrim” dengan indeks 5. Penentuan dampak yang benar adalah :

a)

Memberikan skala dampak low pada risiko tersebut, karena hanya berdampak kecil secara finansial.

b)

Memberikan skala dampak sebesar 3, yang merupakan rata-rata dari indeks dampak

c)

Memberikan skala dampak 5, karena tidak semua risiko berdampak langsung secara finansial.

d)

Mempertimbangkan indeks probabilitas dalam menentukan dampak risiko tersebut.

53.

Pada unit Bisnis X Berdasarkan Kriteria Risiko yang digunakan, setiap risiko dipetakan dalam matriks 5 x 5. Kemudian peringkat risiko ditentukan menggunakan kisaran sebagai berikut: P = Probabilitas , D = Dampak Proses melakukan pemeringkatan risiko seperti di atas, dalam proses manajemen risiko berdasarkan ISO 31000 merupakan bagian dari proses :Risk Evaluation

a)

Risk Evaluation

b)

Risk Analysis

c)

Risk Assessment

d)

B & C

54.

Berdasarkan kebijakan perusahaan, Mr Asep memberikan arahan, bahwa semua risiko risiko harus diupayakan untuk berada pada tingkat yang rendah, hal ini berarti :

a)

Harus dilakukan upaya penanganan risiko yang efektif untuk menurunkan tingkat risiko

b)

Harus dilakukan upaya penangangan yang efektif atas risiko residual, untuk menurunkan tingkat risiko inheren

c)

Harus dilakukan upaya penanganan yang efektif atas risiko sekunder untuk menurunkan tingkat risiko residual

d)

Tidak ada jawaban yang benar

55.

Kebijakan perusahaan bahwa semua risiko-risiko harus diupayakan untuk berada pada tingkat yang rendah, menjadi acuan risk owner dalam melakukan proses :

a)

Evaluasi Risiko

b)

Identifikasi Risiko

c)

Analisis Risiko Kuantitatif

d)

Analisis Risiko Kualitatif

56.

Manajer Pengadaan di Unit Bisnis X, sedang merencanakan mitigasi terhadap suatu risiko inheren. Hal yang mana yang harus menjadi acuannya dalam menentukan tingkat risiko residual dari risiko tersebut ?

a)

Tindakan mitigasi hanya bisa mengurangi probabilitas risiko saja

b)

Tindakan mitigasi hanya bisa mengurangi dampak risiko saja

c)

Tindakan mitigasi bisa mengurangi dampak dan/atau probabilitas suatu risiko

d)

Tindakan mitigasi sama halnya dengan memindahkan risiko ke pihak lain

57.

Berdasarkan 60 (enam puluh) risiko yang teridentifikasi di unit bisnis X, Mr Asep telah menentukan Top Ten Risk dan sedang dibahas bersama dengan General Manager. Dari 10 risiko tersebut terdapat 3 risiko yang berada pada tingkat “Ekstrim” dan sisanya berada pada tingkat “Tinggi”, mana pernyataan berikut yang benar :

a)

Terdapat 10 (sepuluh) risiko yang merupakan risiko-risiko yang membutuhkan tindakan segera.

b)

Tujuh Risiko yang berada pada tingkat “Tinggi” tidak memerlukan tindakan penanganan.

c)

Terdapat 3 (tiga) risiko risiko yang merupakan risiko-risiko yang membutuhkan tindakan segera.

d)

Risiko – Risiko lainnya dengan tingkat “Rendah’’ tidak perlu dikelola.

58.

Berdasarkan hasil diskusi dengan General Manager, dari 3 Risiko yang berada pada tingkat “Ekstrim” ternyata ada 1 (satu) risiko yang tindakan penanganannya di luar kapasitas dan wewenang General Manager Unit Bisnis X. Hal Apa yang harus disarankan Mr Asep kepada General Manager ?

a)

Memilih strategi untuk menerima risiko tersebut tanpa rencana tindakan

b)

Melakukan eskalasi risiko tersebut ke Direksi PT. DO yang membawahi Unit Bisnis X

c)

Berfokus hanya pada 2 (dua) risiko yang “Ekstrim” lainnya

d)

Menghapus risiko tersebut dari risk register

59.

Mr Asep selalu mengatakan kepada Pimpinan unit kerja di Unit Bisnis X, bahwa penyusunan rencana penanganan risiko, harus dilakukan atas dasar rasio benefit to cost yang maksimal. Pernyataan yang benar adalah :

a)

Untuk setiap rencana tindakan penanganan terhadap suatu risiko yang hanya akan menurunkan dampak finansial, penurunan dampak yang terjadi harus lebih besar dari biaya penanganan risiko yang akan dikeluarkan

b)

Untuk setiap rencana tindakan penanganan terhadap suatu risiko yang hanya akan menurunkan dampak finansial, penurunan dampak yang terjadi harus sama dengan besarnya biaya penanganan risiko yang akan dikeluarkan.

c)

Untuk setiap rencana tindakan penanganan terhadap suatu risiko yang hanya akan menurunkan dampak finansial, penurunan dampak yang terjadi harus lebih kecil dari biaya penanganan risiko yang akan dikeluarkan

d)

Setiap risiko yang tidak berdampak secara finansial tidak diperbolehkan mengeluarkan biaya untuk tindakan penanganannya.

60.

Ketika berdiskusi dengan dengan seorang Manajer di Unit Bisnis X, Mr Asep menemukan bahwa, risk register dari Unit kerja Manajer tersebut tidak memasukkan suatu risiko yang sangat penting dengan alasan tidak berani untuk menuliskannya kedalam risk register karena hanya akan membuka kelemahan dari unit kerja sang Manajer. Dari Prinsip Manajemen Risiko berikut ini, mana yang tidak diamalkan oleh Sang Manajer ?

I. Manajemen Risiko memfasilitasi terjadinya perbaikan dan perkembangan perusahaan secara berkelanjutan.

II. Manajemen Risiko adalah bagian dari proses pengambilan keputusan.

III. Manajemen Risiko diterapkan secara transparan dan inklusif.

IV. Manajemen Risiko mempertimbangkan faktor manusia dan budaya.

a)

I, II, & IV

b)

I & III

c)

II, III, & IV

d)

I & II

61.

Misalkan Anda adalah seorang Manajer Keuangan, dan suatu hari bagian marketing menelpon, mereka ditelpon biro iklan mengatakan bahwa perusahaan kita belum membayar tagihan bulan lalu. Padahal Anda telah membayarnya beberapa minggu yang lalu. Hal ini telah tiga kali terjadi pada biro iklan tersebut, yang selalu salah menagih. Mana yang bukan merupakan pesan tersirat dari ilustrasi di atas dikaitkan dengan konteks manajemen risiko ?

a)

Sumber yang utama dari risiko adalah tidak kompetennya pihak lain yang berhubungan dengan Anda.

b)

Manajemen Risiko harus meminimalkan kerjasama dengan pihak luar perusahaan.

c)

The best risk management policy, perusahaan harus menghindari bekerjasama dengan pihak- pihak yang tidak kompeten.

d)

A & C

62.

Tindakan-tindakan untuk meningkatkan keselamatan kerja dan pemeliharaan peralatan, peningkatan kompetensi sumber daya manusia, pemutakhiran sistem, dan prosedur adalah contoh dari :

a)

Risk Sharing.

b)

Risk Mitigation.

c)

Risk Transfer.

d)

Risk Acceptance

63.

Mana yang paling tepat menggambarkan aktivitas dalam Risk Assessment Process ?

a)

Identifikasi, Analisis, dan Penanganan Risiko.

b)

Analisis & Evaluasi Risiko.

c)

Identifikasi, Analisis, dan Evaluasi Risiko.

d)

Identifikasi, Analisis dan Evaluasi Risiko & Penanganan Risiko

64.

Suatu bentuk dari penanganan risiko yang mencakup rencana kontijensi untuk penyediaan dana guna memenuhi kebutuhan dampak finansial yang mungkin terjadi disebut dengan :

a)

Risk Continuity Plan

b)

Risk Financing

c)

Risk Sharing

d)

Risk Capital

65.

Sebelum mendesain dan implementasi kerangka kerja manajemen risiko, penting untuk mengevaluasi konteks perusahaan baik internal maupun eksternal. Aktivitas mana saja yang dilakukan dalam mengevaluasi konteks perusahaan ?

a)

Mengumpulkan data yang terkait dengan stakeholder perusahaan

b)

Memastikan validitas atas data stakeholder Perusahaan

c)

Mengkonsultasikan draf konteks perusahaan kepada Direksi dan komisaris

d)

A, B dan C benar

66.

Dalam proses komunikasi dan konsultasi dilakukan pertukaran informasi dengan para stakeholder terkait dengan pengelolaan risiko. Informasi-informasi yang paling tidak mungkin dipertukarkan adalah :

a)

Kemungkinan terjadinya risiko

b)

Tindakan dalam pengelolaan risiko

c)

Peluang untuk menghindari risiko

d)

Tingkat signifikansi dari Risiko

67.

Dari penyataan berikut mengenai risk treatment yang benar adalah:

I. Risk treatment adalah proses untuk memodifikasi risiko.

II. Risk treatment dapat menghilangkan sumber risiko.

III. Risk treatment dilakukan untuk mempertahankan tingkat risiko.

IV. Risk treatment hanya dapat mengurangi dampak risiko.

a)

I, II, & IV

b)

I & II

c)

II, III, & IV

d)

I, II, & III

68.

Risk retention adalah salah satu alternatif dalam penanganan risiko (risk treatment). Mana dari pernyataan berikut ini yang tidak benar ?

a)

Risk retention meliputi penerimaan dari risiko residual.

b)

Tingkat risiko yang bisa yang diterima tergantung pada kriteria risiko.

c)

Risk retention merupakan penerimaan potensi benefit atau kerugian atas suatu risiko.

d)

Risk retention merupakan penerimaan dari potensi kerugian saja atas suatu risiko

69.

Gambaran secara menyeluruh atas tingkat Risiko Perusahaan atau suatu bagian tertentu dari Perusahaan atau aktivitas / transaksi Perusahaan disebut dengan:

a)

Profil risiko

b)

Toleransi Risiko

c)

Peta Risiko

d)

Kategori Risiko

70.

Dalam konteks penerapan manajemen risiko, dari pernyataan berikut mengenai Risk owner, mana pernyataan yang benar ?

I. Risk owner adalah individu atau pihak-pihak di dalam Perusahaan yang mempunyai tanggungjawab untuk mengelola risiko.

II. Risk owner adalah individu atau pihak-pihak di dalam dan di luar Perusahaan yang mempunyai kewenangan untuk mengelola risiko.

III. Risk owner adalah individu atau pihak-pihak di dalam Perusahaan yang mempunyai kewenangan untuk mengelola risiko.

IV. Risk owner bertanggungjawab dalam pelaksanaan Penanganan Risiko sesuai dengan batas waktu yang telah ditetapkan.

a)

I, IV

b)

I, II, & III

c)

II & IV

d)

I, III, & IV

71.

Dari Pernyataan mengenai Probabilitas dan Dampak risiko berikut ini, yang benar adalah :

a)

Probabilitas dari risiko bisa saja bernilai 0

b)

Probabilitas risiko harus selalu positif

c)

Probabilitas dari risiko bisa saja mencapai 100 %

d)

Dampak dari risiko selalu bisa dihitung secara finansial

72.

Dari pernyataan mengenai risiko (risk) dan ketidakpastian (uncertainty) berikut ini, yang salah adalah :

a)

Ketidakpastian, mengacu pada kondisi semakin sedikitnya informasi yang diketahui mengenai suatu potensi kejadian

b)

Risiko, mengacu pada kondisi semakin banyaknya informasi yang diketahui mengenai suatu potensi kejadian

c)

Risiko, mengacu pada kondisi semakin sedikitnya informasi yang diketahui mengenai suatu potensi kejadian

d)

Manajemen Risiko khusus dilakukan untuk menangani ketidakpastian.

73.

Pada saat anda melakukan update atas risk register perusahaan, Anda menemukan bahwa risiko inheren berada pada tingkat “Ekstrim” dan risiko residual berada pada tingkat “Moderate”, padahal target risk owner atas risiko tersebut adalah “Low”. Mana pernyataan yang benar:

I. Tindakan penanganan telah membuat risiko turun namun masih belum bisa diterima oleh perusahaan.

II. Hal ini dapat menjadi indikasi bahwa diperlukan tindakan penanganan tambahan untuk dapat menurunkan risiko untuk mencapai tingkat yang ditargetkan.

III. Hal ini dapat menjadi indikasi bahwa tindakan penanganan yang dilakukan tidak cukup efektif untuk menurunkan risiko.

IV. Hal ini dapat menjadi indikasi bahwa risiko bahwa tindakan penanganan risiko sudah maksimal dilakukan, namun tidak bisa mencapai target yang ditetapkan.

a)

I, II

b)

I, II, & III

c)

II, III

d)

I, II, III, & IV

74.

Dari pernyataan mengenai pemantauan risiko berikut ini, pernyataan yang salah adalah:

a)

Pemantauan risiko merupakan upaya pengumpulan informasi.

b)

Pemantauan risiko adalah kegiatan yang bersifat preventif.

c)

Pemantauan risiko yang berlangsung, bukan merupakan proses rutin.

d)

Organisasi harus secara rutin melakukan kegiatan pemantauan risiko untuk menghindari kejadian tak terduga.

75.

Mana dari pernyataan berikut yang salah adalah :

a)

Tingkat risiko residual bisa saja sama dengan tingkat risiko inheren.

b)

Tingkat risiko tidak bisa mengalami perubahan tanpa dilakukan suatu tindakan.

c)

Tindakan penanganan risiko yang efektif akan menurunkan tingkat risiko.

d)

A & B