Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

POSTTEST CRA (CERTIFIED RISK ASSOCIATE)

Total questions: 100

Worksheet time: 50mins

Name
Class
Date
1.

Berikut ini adalah bagian dari prinsip prinsip yang ada dalam Managemen Risiko ISO 31000, kecuali:

a)

Risk Management creates and protects value

b)

Risk Management is a part of decision making

c)

Risk Management is tailored

d)

Risk Management is mandated from stakeholders

2.

Perusahaan yang membangun Managemen Risiko, pada umumnya membuat Kerangka Management Risiko. Kerangka Management Risiko berbasis ISO 31.000 tahun 2009 merupakan:

a)

Membentuk Man Power yang kuat dalam menjalankan Manajemen Risiko

b)

Menjalankan Manajemen Risiko akan membedakan perusahaan ditempat kerja berbeda dengan perusahaan yang tidak menjalankan manajemen risiko

c)

Merupakan Struktur Pembangunan suatu organisasi untuk melakukan proses manajemen risiko

d)

Paradigma baru yang paling popular dalam menjalankan manajemen diperusahaan jika menerapkan manajemen risiko.

3.

Bagaimana urutas proses yang ideal dalam penerapan Kerangka Kerja Management Risiko pada suatu perusahaan:

a)

Design kerangka kerja dan mengelola risiko, Mandat dan Komitmen, Implementasi Manajemen Risiko, Pemantauan dan Ulasan kerangka Kerja

b)

Mandat dan Komitmen, Implementasi Manajemen Risiko, Design kerangka kerja dan mengelola risiko, , Pemantauan dan Ulasan kerangka Kerja

c)

Mandat dan Komitmen, Implementasi Manajemen Risiko, Pemantauan dan Ulasan kerangka Kerja, Design Kerangka Kerja dan mengelola risiko.

d)

Mandat dan Komitmen, Design kerangka kerja dan mengelola risiko, Implementasi Manajemen Risiko, Pemantauan dan Ulasan kerangka Kerja

4.

Berikut ini merupakan Proses dalam Manajemen Risiko yang menggunakan ISO 31.000 meliputi berbagai tindakan kecuali:

a)

Komunikasi dan konsultasi

b)

Menetapkan konteks dan Identifikasi Risiko

c)

Analisa Risiko dan Evaluasi Risiko

d)

Distribusi Risiko dan Risk Averse

5.

Managemen Risiko harus bisa memastikan untuk merespon dengan cepat pada peristiwa internal maupun eksternal. Perubahan lingkungan perusahaan dan pengetahuan, hasil pemantauan dan ulasan serta risiko baru yang muncul dan hal lain yang berubah atau menghilang. Kegiatan dalam prinsip menagemen risiko masuk dalam elemen yang mana?

a)

Manajemen Risiko bersifat transparan dan inklusif

b)

Managemen Risiko manfasiltiasi perbaikkan dan perkembangan organisasi secara berkelanjutan

c)

Managemen Risiko bersifat dinamis, berulang, dan responsive terhadap perubahan

d)

Management Risiko adalah khas untuk penggunanya

6.

Kebijakan Manajemen Risiko berisi mengenai strategi maupuan Batasan Batasan pelaksanaan manajemen risiko diperusahaan. Manakah dari berikut ini yang bukan bagian dari Kebijakan Manajemen Risiko tersebut:

a)

Risiko menjadi bagian dari kehidupan dan dinamika perusahaan yang harus dikelola sebagai usaha menciptakan melindungi nilai perusahaan

b)

Manajemen Risiko harus diterapkan secara terintegritas pada setiap kegiatan perusahaan meliputi proses bisnis, perencanaan strategi, penyusunan rencana bisnis dan investasi untuk menghasilkan efisiensi dan efektifitas biaya

c)

Risiko merupakan perimbangan penting pada setiap perencanaan dan pada setiap pengambilan keputusan manajemen perusahaan

d)

Penerapan Manajemen Risiko baru bisa diterapkan jika seluruh komponen stakeholder dari perusahaan telah dilakukan penyuluhan, training sehingga nantinya diharapkan mampu menjalankan manajemen resiko sesuai tuntutan perusahaan

7.

Perusahaan harus menentukan siapa yang bertanggung jawab pada setiap proses manajemen risiko perusahaan. Pelaksanaan tersebut bisa simulai dari tahap komunikasi dan konsultasi, menentukan konteks, assessment risiko, perlakuan risiko, pemantauan dan ulasan serta system pelaporan manajemen risiko. Hal ini biasa dikenal dengan:

a)

Akuntability

b)

Kerangka Kerja Manajemen Risiko

c)

Strategic Risk Management

d)

Rencana Pengenda

8.

Proses Managemen Risiko sangat tergantung pada kompetensi dan integritas sumber daya manusia yang ada didalamnya. Syarat apa saja yang harus dimiliki dalam proses manajemen risiko pada suatu perusahaan

a)

Memiliki Integritas dan memiliki kompetensi (skill, knowledge dan attitude) terhadap manajemen risiko

b)

Memiliki kemampuan untuk memahami proses bisnia perusahaan secara terintegrasi

c)

Memiliki kemampuan komunikasi yang baik dengan seluruh pemangku kepentingan dalam pelaksanaan manajemen risiko.

d)

Jawaban a,b,c benar

9.

Komunikasi menjadi bagian penting dalam manajemen risiko. Proses tersebut dapat dilakukan melalui rapat, laporan, secara online. Dalam perusahaan tentu kita juga ingin mengetahui siapa yang bertanggung jawab dari masing masing risiko, siapa yang harus melakukan komunikasi dan apa saja yang harus dikomunikasikan. Dalam manajemen risiko, tujuan dan proses komunikasi seperti apakah yang kurang tepat

a)

Membantu dalam proses menentukan konteks manajemen risiko

b)

Memastikan kepentingan dari seluruh pemangku kepentingan dipahami dan menjadi perhatian

c)

Memastikan risiko resiko yang tidak teridentifikasi

d)

Memastikan bahwa perbedaan dan pandangan yang berlawanan dipertimbangkan ketika menetapkan kriteria risiko dan dalam evaluasi risiko

10.

Dalam perusahaan sangat penting untuk pertama kalinya menentukan Batasan Batasan dimana manajemen risiko dilaksanakan. Dalam hal ini dikenal dengan penetapan konteks manajemen risiko. Apa saja yang perlu ditentukan dalam konteks tersebut, kecuali:

a)

Menetapkan ruang lingkup manajemen risiko

b)

Menetapkan target dan tujuan dalam aktifitas manajemen risiko

c)

Menetapkan metode penilaian risiko dan melakukan evaluasi kinerja dan efektifitas dalam proses manajemen risiko

d)

Melakukan analysis atas manajemen risiko

11.

Tingkat Risiko yang diinginkan dan toleransi risiko perusahaan biasanya perlu di jabarkan kedalam bentuk yang lebih teknis untuk setiap unit kerjanya. Diharapkan ini dapat memudahkan perusahaan dalam melakukan penjabaran dari tingkat resiko yang diinginkan dan toleransi risiko menjadi:

a)

Probabilitas munculnya risiko

b)

Kriteria dampak yang mungkin ditimbulkan

c)

Identifikasi Risiko minor maupun major

d)

Jawaban a dan b benar

12.

Kriteria yang menilai bagaimana peluang ataupun probabilitas suatu resiko dijadikan pijakan/ landasan bagi perusahaan dalam melakukan proses penilaian tingkat risiko. Istilah ini biasa disebut:

a)

Likelihood

b)

Consequence

c)

Toleransi risk

d)

Risk appetite

13.

Dalam pembuatan Matrik Risiko umumnya adalah untuk mengetahui sejauh mana tingkat risiko perusahaan. Risiko diatas garis toleransi risiko merupakan resiko yang dianggap membahayakan bagi perusahaan dan membutuhkan perhatian lebih lanjut dan segera. Sedangkan risiko yang ada di bawah tingkat risiko yang diinginkan merupakan risiko yang tidak membahayakan perusahaan. Tetapi tetap membutuhkan perlakukan lebih lanjut agar menjadi tingkat risiko yang diinginkan. Dalam konteks pengelolaan risiko yang biasanya diatas tingkat toleransi risiko berada pada pengawasan?

a)

Divisi Manajemen Risiko

b)

Direksi

c)

Direksi dan Komisaris

d)

Komite Pemantau Risiko

14.

Dalam perusahaan yang telah menerapkan Manajemen Risiko pada perusahaannya tentu pada saatnya akan melakukan Proses Kajian Risiko biasanya. Dalam konteks Proses Kajian Risiko apa saja yang umumnya dilakukan, kecuali:

a)

Melakukan Identifikasi Risiko

b)

Melakukan Analisis Risiko

c)

Melakukan Evaluasi Risiko

d)

Monitoring Risiko

15.

Dalam pelaksanaan manajemen risiko, dihadapkan pada perlakuan risiko yang harus diambil. Risiko yang ternyata tidak sesuai dengan tingkat risiko yang diinginkan dari toleransi risiko perusahaan biasanya dibuat rencana pengendalian lebih lanjut terhadap risiko tersebut atau melakukan mitigasi atau perlakuan risiko. Mana dari berikut ini yang merupakan bagian dari perlakuan risiko, kecuali:

a)

Risk Avoidance and Risk Reduction

b)

Risk Transfer and Risk Sharing

c)

Risk Control

d)

Jawaban diatas semua benar

16.

Pernyataan berikut menggambarkan pentingnya penerapan tata kelola yang baik dalam penerapan manajemen risiko. “Risk governance is a systemic approach to decision making processes associated to natural and technological risks, based on the principles of cooperation, participation, mitigation and sustainability, adopted to achieve more effective risk management, that is convergent with other public and private policies”. Pernyataan tersebut merupakan pengertian tata kelola manajemen risiko dari organisasi berikut:

a)

ISO 31000

b)

COSO Framework

c)

International Risk Governance Council (IRGC)

d)

National Committee on Governance

17.

Manakah dari pernyataan berikut yang paling menggambarkan pentingnya penerapan Enterprise Risk Management (ERM) bagi perusahaan?

a)

Lingkungan bisnis yang berubah

b)

Keunggulan daya saing berkelanjutan

c)

Konsumen semakin selektif memilih produk

d)

Tekanan inovasi produk dan jasa baru

18.

Berikut ini adalah karakteristik dari Enterprise Risk Management, kecuali:

a)

Mendukung strategi dan perencanaan.

b)

Bersifat reaktif.

c)

Didorong oleh kebutuhan dari setiap proses bisnis perusahaan.

d)

Diaplikasikan pada tangible dan intangible assets perusahaan.

19.

Manakah dari pernyataan berikut yang paling menggambarkan telah terbentuknya budaya sadar risiko dalam sebuah perusahaan?

a)

Program kerja divisi manajemen risiko telah mencapai target sesuai rencana kerja tahunan

b)

Rencana Kerja dan Anggaran Tahunan (RKAT) dirumuskan berbasis manajemen risiko

c)

Direksi dan Dewan Komisaris memiliki sertifikasi bidang manajemen risiko

d)

Komite Manajemen Risiko aktif memberikan masukan dan evaluasi penerapan manajemen risiko

20.

Dalam praktik, terdapat perusahaan yang belum memiliki komitmen dalam penerapan Enterprise Risk Management. Mana dari kondisi berikut yang paling menggambarkan pernyataan tersebut?

a)

Perusahaan tidak memiliki kebijakan dimana salah satu anggota Direksi bertanggung jawab dalam penerapan manajemen risiko

b)

Perusahaan belum memiliki Komite Pemantau Risiko yang membantu Dewan Komisaris dalam menjalankan fungsi oversight penerapan manajemen risiko

c)

Perusahaan memiliki divisi manajemen risiko tetapi tidak dilibatkan Direksi dalam perumusan proyek dan produk baru

d)

Komitmen penerapan manajemen risiko menjadi salah satu misi perusahaan

21.

Istilah berikut yang paling tepat menggambarkan perilaku keteladanan adalah:

a)

Arahan dan Pengawasan

b)

Mandat dan Konsistensi

c)

Tone from the Top

d)

Komitmen dan Leadership

22.

Keberhasilan perusahaan dalam menanamkan nilai-nilai budaya sadar risiko sangat ditentukan keteladanan pimpinan atau manajemen perusahaan. Istilah berikut yang paling tepat menggambarkan perilaku keteladanan adalah :

a)

Penciptaan “Critical Mass”

b)

Penciptaan “Risk Champion"

c)

Penciptaan “Risk Agent”

d)

Penciptaaan “Risk Culture”

23.

Manakah dari pernyataan berikut yang bukan merupakan tujuan review kematangan penerapan manajemen risiko di sebuah perusahaan:

a)

Mengukur keberhasilan komite manajemen risiko.

b)

Memperoleh informasi tentang tingkat kematangan penanganan risiko saat ini (RM maturity level) di sebuah perusahaan.

c)

Merekomendasi langkah-langkah perbaikan penerapan manajemen risiko

d)

Mengembangkan peta jalan (roadmap) bagi penerapan risk management sesuai kebutuhan tingkat kematangan yang diharapkan.

24.

Manakah dari pernyataan berikut yang bukan merupakan alasan utama sebuah perusahaan mengunakan ISO 31000 dalam penerapan manajemen risiko:

a)

ISO 31000 mempunyai struktur yang lebih lengkap dan lebih sistematis serta lebih mudah diterapkan dibandingkan dengan standar manajemen risiko lainnya misalnya COSO, AS/NZS 4360, dll.

b)

Elemen kerangka kerja ISO 31000 memberikan kejelasan tugas dan tanggung jawab para risk owner dan terutama pada penanggung jawab organisasi (aspek Mandat dan komitmen) dalam bentuk penyusunan Risk Governance;

c)

ISO 31000 mempunyai terminologi yang komprehensif dan konsisten, sesuai dengan ISO Guide 73:2009 Risk management – Vocabulary. Hal ini akan mempermudah sistem komunikasi dan pelaporan;

d)

ISO 31000 banyak digunakan oleh industri manufaktur.

25.

Berdasarkan hasil asesmen, sebuah perusahaan memiliki level kematangan penerapan dengan gambaran kondisi berikut “Pengelolaan risiko telah membudaya dengan pendekatan proaktif dalam mengelolan risiko di setiap aspek bisnis. Informasi (data) risiko telah digunakan secara aktif guna memperbaiki proses bisnis dan memperoleh keunggulan kompetitif. Proses manajemen risiko dimanfaatkan untuk mengelola peluang usaha sama baiknya dengan mengelola dampak-dampak kerugian yang ditemukan”. Level kematangan manakah yang paling tepat?

a)

Ad Hoc

b)

Initial

c)

Managed

d)

Expert

26.

Pernyataan mana yang tidak sesuai dengan prinsip-prinsip manajemen risiko IS0 31000?

a)

Manajemen risiko harus digunakan untuk melindungi nilai perusahaan.

b)

Penerapan manajemen risiko tidak dikhususkan untuk menangani ketidakpastian.

c)

Manajemen risiko harus digunakan untuk memberikan nilai tambah bagi perusahaan.

d)

Penerapan manajemen risiko harus terintegrasi dengan proses bisnis perusahaan.

27.

Misalkan Anda baru ditunjuk untuk menjabat sebagai risk manager di perusahaan. Anda ditugaskan untuk membangun Enterprise Risk Management (ERM). Apa langkah pertama yang harus anda lakukan?:

a)

Memulai sosialisasi tentang tersedianya kerangka kerja manajemen risiko di perusahaan.

b)

Menyusun road map untuk membangun ERM di perusahaan.

c)

Memulai sosialisasi tentang prinsip manajemen risiko ke seluruh fungsi perusahaan.

d)

Memahami current practices manajemen risiko di perusahaan.

28.

Sebagai seorang risk manager, Anda tengah membahas perihal risiko-risiko mana saja yang membutuhkan tindakan penanganan. Dalam situasi ini Anda sedang berada pada proses:

a)

Analisis risiko

b)

Evaluasi Risiko

c)

Identifikasi Risiko

d)

Analisis dan Evaluasi Risiko

29.

Suatu metode identifikasi risiko untuk menemukan akar penyebab dari suatu risiko dengan menggambar diagram sehingga membentuk kerangka seperti tulang ikan, biasa disebut dengan metode:

a)

Fishbone diagram

b)

Ishikawa diagram

c)

Fault Tree Diagram

d)

a & b benar

30.

Hal-hal di bawah ini yang merupakan elemen dari Kerangka Kerja manajemen risiko berdasarkan ISO 31000 adalah :

I. Penyusunan kebijakan manajemen risiko

II. Akuntabilitas

III. Analisis Risiko

IV. Evaluasi Risiko.

a)

I & II

b)

II, IV & V

c)

II & V

d)

I, II & V

31.

Dari Pernyataan berikut mengenai kerangka kerja manajemen risiko, pernyataan yang tidak benar adalah :

a)

Kerangka manajemen risiko merupakan pengembangan dari prinsip-prinsip manajemen risiko yang memberikan dasar dan pengelolaan perusahaan yang mencakup seluruh Aktivitas usaha pada semua tingkatan perusahaan.

b)

Kerangka kerja manajemen risiko membantu dalam penerapan manajemen risiko secara efektif dengan menerapkan proses manajemen risiko pada level atas perusahaan.

c)

Kerangka kerja manajemen risiko merupakan suatu sistem manajemen dengan struktur sistem yang membentuk siklus Plan, Do, Check, Action (PDCA), sehingga memudahkan integrasi sistem Manajemen Risiko pada sistem manajemen Perusahaan yang telah ada.

d)

Semua jawaban benar

32.

Kerangka Kerja untuk mengelola risiko berdasarkan ISO 31000 mencakup:

I. Disain dari Kerangka untuk mengelola risiko. risiko berdasarkan ISO 31000

II. Penerapan manajemen risiko.

III. Penerapan proses manajemen risiko.

IV. Pemantauan dan kaji ulang kerangka kerja

a)

I, III, & IV

b)

I, II, & III

c)

III & IV

d)

I, II, III, & IV

33.

Definisi risiko menurut ISO 31000 adalah :

a)

Potensi kejadian yang menghambat tujuan perusahaan.

b)

Ketidakpastian yang dihadapi perusahaan.

c)

Pengaruh dari ketidakpastian terhadap sasaran perusahaan.

d)

Potensi kejadian yang berdampak negatif pada perusahaan.

34.

Misalkan Anda sedang menentukan berapa besarnya dampak finansial dari suatu risiko yang teridentifikasi. Dalam proses manajemen risiko berdasarkan ISO 31000, Anda sedang berada dalam proses ?

a)

Risk Assessment

b)

Risk Evaluation

c)

Risk Analysis

d)

a & c benar

35.

Mana dari pernyataan berikut yang benar ?

a)

Risiko sekunder adalah risiko yang muncul jika tidak diambil tindakan penanganan terhadap suatu risiko inheren.

b)

Risiko residual adalah suatu risiko yang tidak lagi memerlukan tindakan penanganan.

c)

Tingkat risiko inheren tidak akan bisa berubah jika tidak dilakukan tindakan penanganan.

d)

Tidak ada jawaban yang benar

36.

Risiko yang mengakibatkan kerugian/kerusakan pada aset perusahaan, dan tidak ada kemungkinan bisa memberikan keuntungan, disebut dengan risiko :

a)

Pure risk

b)

Speculative risk

c)

Insurable risk

d)

a & c benar

37.

Risk universe adalah:

a)

Toleransi terhadap risiko

b)

Kesadaran institusi secara menyeluruh terhadap risiko

c)

Segala kemungkinan risiko yang dapat terjadi

d)

Faktor risiko yang dapat diukur dengan statistik

38.

Berikut adalah bagian dari Proses Manajemen risiko berdasarkan ISO 31000, kecuali :

a)

Risk response

b)

Risk identification

c)

Establishing the context

d)

Risk treatment

39.

Contoh yang tepat dari tindakan risk transfer adalah :

a)

Menjual piutang ke pihak ketiga dengan jaminan beli kembali

b)

Menjual barang dengan memberikan jaminan uang kembali

c)

Membeli asuransi atas risiko kebakaran

d)

Melakukan transaksi derivatif untuk mencari keuntungan dari pergerakan kurs

40.

Pernyataan yang benar mengenai dampak risiko dalam proses analisis risiko adalah :

a)

Besarnya potensi kerugian yang dapat dialami atas terjadinya suatu risiko.

b)

Menentukan seberapa sering suatu risiko terjadi dalam setahun.

c)

Besaran biaya yang perlu dikeluarkan untuk mengelola suatu risiko.

d)

Menentukan kemungkinan terjadinya suatu risiko dalam setahun.

41.

Berikut adalah contoh dari risiko strategis, kecuali:

a)

Keputusan peluncuran produk baru.

b)

Pemalsuan tagihan piutang perusahaan.

c)

Turunnya pertumbuhan ekonomi.

d)

Persaingan.

42.

Yang dimaksud dengan Risk Appetite adalah :

a)

Pencadangan untuk memitigasi risiko.

b)

Jumlah dan jenis risiko yang dapat diterima oleh perusahaan.

c)

Keinginan perusahaan untuk melipatgandakan risiko.

d)

Daftar risiko-risiko yang dihadapi oleh perusahaan.

43.

Persepsi risiko (risk perception) didefinisikan sebagai cara pandang stakeholder terhadap perusahaan. Persepsi risiko mencerminkan :

I. Kebuturuhan stakeholder perusahaan

II.Kepercayaan dan nilai-nilai dari stakeholder perusahaan

III. Pengetahuan dari stakeholder perusahaan

IV. Isu-isu yang berkembang di dalam perusahaan

Manakah urutan presepsi risiko yang benar?

a)

I,II & III

b)

I & III

c)

II & III

d)

I,II,III & IV

44.

Suatu kejadian yang tidak menimbulkan dampak atau konsekuensi tertentu, mengacu pada terminologi yang disebut dengan :

a)

Near hit

b)

Near miss

c)

Close Call

d)

Semua jawaban benar

45.

Berdasarkan ISO 31000, pernyataan benar adalah :

I. Suatu risiko, bila terjadi hanya akan berpengaruh negatif tehadap pencapaian sasaran perusahaan.

II. Suatu risiko, bila terjadi dapat berpengaruh posifif dan negatif terhadap pencapaian sasaran perusahaan.

III. Proses evaluasi risiko dilakukan untuk menentukan tingkat risiko (level of Risk).

IV. Proses komunikasi dan konsultasi hanya dilakukan pada proses identifikasi & analisis risiko.

a)

I, II, & III

b)

II & III

c)

II, III, & IV

d)

II

46.

Yang dimaksud dengan risk dash board adalah:

a)

Suatu perangkat manajemen unutk memantau tingkat risiko perusahaan.

b)

Suatu perangkat untuk mencatat seluruh risiko perusahaan.

c)

Suatu perangkat untuk mengukur potensi potensi kerugian/keuntungan perusahaan.

d)

Suatu perangkat untuk memantau kerugian yang terjadi di perusahaan.

47.

Hazard merupakan sumber dari potensi bahaya. Dalam proses identifikasi risiko, hazard dapat dikategorikan sebagai :

a)

Indikator risiko

b)

Penyebab risiko

c)

Sumber risiko

d)

Potensi risiko

48.

Apabila suatu risiko diputuskan untuk diterima (risk acceptance), maka langkah yang tepat adalah:

a)

Mengeluarkan risiko tersebut dari risk register.

b)

Tetap melakukan pemantauan dan kaji ulang atas risiko tersebut.

c)

Melakukan pemantauan terhadap pengendalian internal yang sudah ada atas risiko tersebut.

d)

b dan c benar

49.

Berdasarkan ISO 31000, pendekatan organisasi untuk menilai risiko (assessment), mengambil risiko, menerima risiko atau menghindari risiko, mengacu pada terminologi yang disebut dengan:

a)

Risk Perception.

b)

Risk Aversion.

c)

Risk Attitude

d)

Risk Tolerance.

50.

Dari pernyataan berikut ini yang paling tidak mungkin menjadi keunggulan dari Brainstorming sebagai perangkat untuk melakukan identifikasi risiko adalah :

a)

Brainstorming mendorong imajinasi yang akan sangat membantu proses identifikasi risiko.

b)

Brainstorming jika dilakukan akan meningkatkan komunikasi di dalam perusahaan.

c)

Brainstorming membutuhkan para peserta yang memiliki pengetahuan dan pengalaman yang memadai.

d)

Brainstorming tidak sulit untuk dilaksanakan dan tidak memakan waktu lama.

51.

Rencana tindakan penanganan risiko dengan memasang smoke detector sebagai antisipasi dini atas risiko kebakaran, merupakan contoh dari :

a)

Risk sharing

b)

Risk transfer

c)

Risk mitigation

d)

Risk avoidance

52.

Berikut ini adalah kesalahan-kesalahan yang bisa dilakukan oleh perusahaan dalam mengelola risiko, kecuali :

a)

Penyusunan risk register dilakukan oleh masing-masing unit kerja di dalam perusahaan

b)

Perusahaan mengabaikan risiko yang harusnya dimasukkan ke dalam risk register.

c)

Manajemen risiko tidak dikomunikasikan dengan efektif dan tepat waktu.

d)

b & c

53.

Misalkan Anda sedang memilih alternatif-alternatif untuk menangani risiko serta pelaksanaannya, berarti Anda sedang berada dalam proses :

a)

Risk assessment

b)

Risk treatment

c)

Risk evaluation

d)

Risk analysis

54.

Yang merupakan contoh tindakan mitigasi risiko adalah :

a)

Pembelian asuransi.

b)

Meningkatkan pengawasan terhadap kondisi peralatan perusahaan.

c)

Menyediakan dana kontijensi untuk berjaga-jaga jika risiko terjadi.

d)

b & c.

55.

Berikut adalah manfaat dari penerapan Enterprise Risk Management, kecuali :

a)

Meningkatkan keunggulan daya saing perusahaan.

b)

Meminimalkan fluktuasi laba perusahaan.

c)

Meningkatkan biaya operasi perusahaan.

d)

Memperbaiki proses alokasi sumber daya di perusahaan.

56.

Penentapan batas toleransi risiko di perusahaan merupakan wewenang & tanggung jawab dari :

a)

Risk Manager

b)

Dewan Direksi

c)

Komisaris

d)

Kepala Intenal Audit Perusahaan

57.

Pengeloaan risiko di perusahaan merupakan tanggung jawab dari :

a)

Risk Manager

b)

Internal Audit

c)

Direksi dan Komisaris

d)

Semua pekerja perusahaan

58.

Yang merupakan alasan bagi perusahaan untuk melakukan pemantauan risiko adalah:

I. Risiko bersifat dinamis.

II. Faktor berubah.

III. Faktor yang mempengaruhi dampak dan efektivitas probabilitas penanganan risiko risiko bisa berubah

IV. Sangat mungkin akan muncul risiko-risiko baru yang belum teridentifikasi sebelumnya.

a)

I & III

b)

I, II, & III

c)

II, III, & IV

d)

I, II, III, & IV

59.

Menyiapkan dana kontijensi untuk menangani peristiwa-peristiwa yang tak diinginkan, merupakan contoh dari :

a)

Risk Acceptance

b)

Risk Mitigation

c)

Risk Retention

d)

a & c

60.

Ketika Anda sedang mencari tahu penyebab dan indikator dari risiko, berdasarkan ISO 31000 Anda sedang berada dalam proses :

a)

Risk assessment

b)

Risk review

c)

Risk identification

d)

a & c

61.

Proses menentukan besarnya probabilitas suatu risiko, merupakan bagian dari proses :

a)

Identifikasi risiko

b)

Analisis risiko

c)

Evaluasi risiko

d)

Penanganan risiko

62.

Tidak mengasuransikan peralatan operasi perusahaan merupakan contoh penanganan risiko dengan cara :

a)

penghindaran risiko

b)

transfer risiko

c)

penerimaan risiko

d)

pendanaan risiko

63.

Untuk memastikan bahwa manajemen risiko tetap relevan, para stakeholder dan semua pihak internal yang terkait pada setiap tingkatan perusahaan harus dilibatkan secara efektif. Hal ini merupakan representasi salah satu dari prinsip manajemen risiko dalam ISO 31000 , yaitu :

a)

Manajemen risiko melindungi dan menciptakan nilai tambah bagi perusahaan.

b)

Manajemen risiko secara eksplisit menangani ketidakpastian.

c)

Manajemen risiko mempertimbangkan faktor manusia dan budaya.

d)

Manajemen risiko diterapkan secara transparan dan inklusif.

64.

Berikut ini faktor –faktor yang merupakan driver dari risiko yang dihadapi perusahaan, kecuali:

a)

Globalisasi

b)

Liberalisasi

c)

Evolusi teknologi

d)

Semakin banyaknya pekerja yang berkualitas

65.

Risiko yang tetap ada setelah dilakukan tindakan penanganan disebut dengan :

a)

Risiko sekunder

b)

Risiko inheren

c)

Risiko residual

d)

Risiko murni

66.

Risk universe adalah:

a)

Toleransi terhadap risiko

b)

Kesadaran institusi secara menyeluruh terhadap risiko

c)

Segala kemungkinan risiko yang dapat terjadi

d)

Faktor risiko yang dapat diukur dengan statistik

67.

Mengapa pendapatan perusahaan perlu diupayakan agar selalu berkembang dengan konsisten?

a)

Memaksimalkan bonus karyawan

b)

Meminimalkan risiko operasional

c)

Memaksimalkan nilai pemegang saham

d)

Meminimalkan hazard risk

68.

Tahapan implementasi risk management menurut ISO 31000, KECUALI:

a)

Risk culture

b)

Risk identification

c)

establishing the context

d)

risk treatment

69.

Contoh pentransferan risiko yang benar adalah:

a)

Menjual piutang ke pihak ketiga dengan jaminan beli kembali

b)

Menjual barang dengan memberikan jaminan uang kembali

c)

Membeli asuransi atas risiko kebakaran

d)

Masuk ke dalam transaksi derivatif untuk mencari keuntungan dari pergerakan kurs

70.

Kalimat yang benar mengenai consequence/severity dalam risk analysis :

a)

Besarnya potensi kerugian yang dapat dialami atas terjadinya suatu risiko

b)

Menentukan seberapa sering suatu risk event terjadi dalam setahun

c)

Besaran biaya yang perlu dikeluarkan untuk menghilangkan suatu risiko

d)

Menentukan kemungkinan terjadinya suatu risiko katastrofik dalam setahun

71.

Ada beberapa indikator untuk mengukur potensi risiko di perusahaan, KECUALI :

a)

Key Risk Indicators (KRI)

b)

Key Control Indicators (KCI)

c)

Key Performance Indicator (KPI)

d)

Kay Managerial Indicator (KMI)

72.

Contoh risiko strategis, kecuali:

a)

keputusan peluncuran produk baru

b)

pemalsuan resi gudang

c)

turunnya pertumbuhan ekonomi

d)

persaingan

73.

Dibawah ini adalah kalimat yang SALAH :

a)

Contoh risiko teknik adalah kerusakan atas jaringan telekomunikasi

b)

Contoh risiko operasional adalah kerugian akibat turunnya harga saham

c)

Contoh risiko komersial adalah kegagalan dalam IPO saham

d)

Contoh risiko kontrol keuangan adalah manipulasi biaya oleh orang dalam

74.

Di bawah ini adalah contoh risiko operasional :

a)

Nasabah yang dianggap gagal bayar karena sistem informasi tidak berfungsi

b)

Pembeli korporasi tidak melunasi kewajibannya

c)

Desain produk yang tidak sesuai dengan segmen pasar yang dituju

d)

Penurunan penjualan karena kondisi ekonomi yang memburuk

75.

Monitoring atas manajemen risiko harus ditindaklanjuti oleh manajemen dengan melakukan:

a)

Proses Audit atas risiko institusi

b)

Pengurangan pencadangan atas risiko yang dapat timbul dan mengalokasikannya untuk perbaikan menyeluruh atas sistem yang ada

c)

Pembuatan r4isk management framework dan menetapkan seluruh stakeholder yang akan dilibatkan dalam pengendalian risiko operasional

d)

Penetapan feedback system untuk memastikan adanya proses pencegahan dan perbaikan

76.

Tindakan yang secara umum paling tepat setelah besaran suatu risiko dapat diperkirakan adalah:

a)

Menyiapkan langkah yang tepat untuk mencegah terjadinya risiko dan menyusun respons bila terjadi

b)

Menetapkan status darurat bagi organisasi

c)

Mengalokasikan seluruh daya dan upaya perusahaan untuk mencegah risiko tersebut sehingga tidak akan pernah terjadi

d)

Skenario hanyalah prediksi atas sesuatu yang belum tentu terjadi. Tidak perlu melakukan tindakan apapun karena sebagian besar risiko bersifat uncontrollable

77.

Yang termasuk ke dalam Risiko Operasional adalah :

a)

Pandangan buruk konsumen tentang fraud yang dilakukan direksi

b)

Kerugian karena perusahaan terpaksa menjual aset di bawah harga pasar karena butuh uang

c)

Kegagalan sistem yang mengakibatkan seorang debitur tidak dapat membayar cicilan hutangnya

d)

Perusahaan tidak dapat melunasi hutangnya karena mengalami kerugian operasional signifikan

78.

Yang dimaksud dengan risk dash board adalah:

a)

Perangkat manajemen untuk mencegah terjadinya risiko

b)

Alat untuk secara umum menggambarkan seluruh risiko perusahaan

c)

Mengukur kecepatan laju kinerja bisnis

d)

Alat untuk melakukan pengontrolan atas risiko fraud sebuah organisasi

79.

Apabila sebuah risiko diputuskan untuk tidak dikelola (no treat), maka langkah yang tepat adalah:

a)

Mengeluarkan risiko tersebut dari matriks risiko

b)

Melakukan pengelolaan secara case by case oleh risk owner

c)

Melakukan pencatatan dan alasan risiko tidak dikelola

d)

Melaporkan ke otoritas terkait untuk ditindaklanjuti

80.

Hal-hal yang tepat terkait menghindari risiko, KECUALI:

a)

Hanya dapat dilakukan bila risiko tersebut belum terjadi atau timbul dari suatu operasi tertentu yang dapat dihindari oleh organisasi

b)

Bila risiko tersebut sudah lama ada, umumnya tidak dapat dihindari karena sudah merupakan bagian dari bisnis

c)

Perlu dianalisa berapa manfaat yang hilang dengan menghindari risiko tersebut

d)

Manajemen risiko perlu menghindari semua risiko besar yang dapat timbul

81.

Hal di bawah ini benar terkait residual risk, KECUALI:

a)

Pengurangan atau penghilangan atas risiko yang ada

b)

Pengalihan dari satu risiko ke risiko lain. Misalnya mengubah currency risk menjadi counterparty risk dalam hedging

c)

Risiko yang merupakan bagian dari kegiatan yang dilakukan perusahaan dan memerlukan penanganan

d)

Kombinasi dari berkurangnya risiko lama dan timbulnya risiko baru

82.

Kelemahan dari cost benefit analysis adalah:

a)

Memperkirakan berapa biaya yang dapat timbul dari pengelolaan risiko

b)

Tidak dapat dilakukan untuk risiko yang tidak dikelola (no treat)

c)

Penyusunannya memakan waktu lama dan dana yang besar

d)

Sukar menentukan nilai nominal atas biaya yang bersifat kualitatif

83.

Ketika berdiskusi dengan dengan seorang Manajer di Unit Bisnis X, Mr Agung menemukan bahwa, risk register dari Unit kerja Manajer tersebut tidak memasukkan suatu risiko yang sangat penting dengan alasan tidak berani untuk menuliskannya kedalam risk register karena hanya akan membuka kelemahan dari unit kerja sang Manajer. Dari Prinsip Manajemen Risiko berikut ini, mana yang tidak diamalkan oleh Sang Manajer?

I. Manajemen Risiko memfasilitasi terjadinya perbaikan dan perkembangan perusahaan secara berkelanjutan.

II. Manajemen Risiko adalah bagian dari proses pengambilan keputusan.

III. Manajemen Risiko mempertimbangkan faktor manusia dan budaya.

IV. Manajemen Risiko diterapkan secara transparan dan inklusif.

a)

I, II, & IV

b)

I & IV

c)

II, III, & IV

d)

I & III

84.

Misalkan Anda adalah seorang Manajer Keuangan, dan suatu harus bagian marketing menelpon, mereka ditelpon biro iklan mengatakan bahwa perusahaan kita belum membayar tagihan bulan lalu. Padahal Anda telah membayarnya beberapa minggu yang lalu. Hal ini telah tiga kali terjadi pada biro iklan tersebut, yang selalu salah menagih. Apa pesan yang tersirat dikatikan dengan konteks manajemen risiko ?

a)

Sumber yang utama dari risiko adalah tidak kompetennya pihak lain yang berhubungan dengan Anda.

b)

The best risk management policy, perusahaan harus menghindari bekerjasama dengan pihak-pihak yang tidak kompeten.

c)

Manajemen Risiko harus meminimalkan kerjasama dengan pihak luar perusahaan

d)

A & B

85.

Tindakan-tindakan untuk meningkatan keselamatan kerja dan pemeliharaan peralatan, peningkatan kompetensi sumber daya manusia, pemutakhiran sistem, dan prosedur adalah contoh dari :

a)

Risk sharing.

b)

Risk Transfer.

c)

Risk Mitigation.

d)

Risk Acceptance.

86.

Mana yang paling tepat menggambarkan aktivitas dalam Risk Assessment Process ?

a)

Identifikasi, Analisis dan Penanganan Risiko.

b)

Analisis & Evaluasi Risiko.

c)

Identifikasi, Analisis dan Evaluasi Risiko.

d)

Evaluasi, Penanganan dan Pemantauan Risiko.

87.

Suatu bentuk dari penanganan risiko yang mencakup rencana kontijensi untuk penyediaan dana guna memenuhi kebutuhan dampak finansial yang mungkin terjadi disebut dengan :

a)

Risk Sharing

b)

Risk Financing

c)

Risk Continuity Plan

d)

Risk Capital

88.

Sebelum mendesain dan implementasi kerangka kerja manajemen risiko, penting untuk mengevaluasi konteks perusahaan baik internal maupun eksternal. Aktivitas mana saja yang dilakukan dalam mengevaluasi konteks perusahaan ?

a)

Mengumpulkan data yang terkait dengan stakeholder perusahaan

b)

Memastikan validitas atas data stakeholder Perusahaan

c)

Mengkonsultasikan draf konteks perusahaan kepada Direksi dan komisaris

d)

A, B dan C benar

89.

Dalam proses komunikasi dan konsultasi dilakukan pertukaran informasi dengan para stakeholder terkait dengan pengelolaan risiko. Informasi-informasi yang paling tidak mungkin dipertukarkan adalah :

a)

Kemungkinan terjadinya risiko

b)

Tingkat signifikansi dari Risiko

c)

Tingkat signifikansi dari Risiko

d)

Peluang untuk menghindari risiko

90.

Dari pernyataan berikut mengenai risk treatment yang benar adalah:

I. Risk treatment adalah proses untuk memodifikasi risiko

II. Risk treatment dapat menghilangkan sumber risiko

III. Risk treatment hanya dapat mengurangi dampak risiko

IV. Risk treatment dilakukan untuk menurunkan tingkat risiko

a)

I, II, & IV

b)

I & II

c)

II, III, & IV

d)

I, II, & III

91.

Risk retention adalah salah satu alternatif dalam penanganan risiko (risk treatment). Mana dari pernyataan berikut ini yang tidak benar ?

a)

Risk retention meliputi penerimaan dari risiko residual.

b)

Tingkat risiko yang bisa yang diterima tergantung pada kriteria risiko..

c)

Risk retention merupakan penerimaan potensi benefit atau kerugian atas suatu risiko.

d)

Risk retention merupakan penerimaan dari potensi kerugian saja atas suatu risiko.

92.

Monitoring dalam penerapan manajemen risiko, diaplikasi pada:

I. Kerangka Kerja Manajemen Risiko

II. Proses Manajemen Risiko

III. Risiko

IV. Pengendalian Risiko (Control)

a)

I,II & IV

b)

I, II, & III

c)

II, III, & IV

d)

I, II, III, & IV

93.

Mana dari pernyataan berikut mengenai Risk Sharing yang benar:

I. Persyaratan Legal dan Regulasi bisa membatasi Aktivitas Risk Sharing

II. Risk Transfer adalah bagian dari Risk Sharing

III. Risk Sharing bisa dilakukan dengan membuat kontrak secara formal.

a)

I

b)

II & III

c)

III

d)

I, II, & III

94.

Mana dari pernyataan berikut yang tidak Benar :

a)

Audit Berbasis Risiko (Risk Based Audit) adalah proses dan kegiatan untuk memberikan opini kepada manajemen Perusahaan apakah Risiko-risiko telah dikelola sampai pada batas yang dapat diterima Perusahaan.

b)

Audit Manajemen Risiko biasanya dilakukan oleh divisi manajemen risiko perusahaan

c)

Audit Manajemen Risiko (Risk Management Audit) adalah suatu proses yang dilakukan secara sistematis, independen dan terdokumentasi dengan baik, dengan tujuan untuk memperoleh bukti guna mengevaluasi secara obyektif perihal efektivitas dan kecukupan pelaksanaan kerangka kerja Manajemen Risiko.

d)

Audit Berbasis Risiko (Risk Based Audit) adalah suatu proses yang sangat terkait dengan pelaksanaan pemantauan risiko.

95.

Dalam konteks penerapan manajemen risiko, dari pernyataan berikut mengenai Risk owner, mana pernyataan yang salah ?

a)

Risk owner adalah individu atau pihak-pihak di dalam Perusahaan yang mempunyai tanggungjawab untuk mengelola risiko.

b)

Risk owner adalah individu atau pihak-pihak di dalam Perusahaan yang mempunyai kewenangan untuk mengelola risiko.

c)

Risk owner bertanggungjawab dalam pelaksanaan Penanganan Risiko sesuai dengan batas waktu yang telah ditetapkan.

d)

Tidak ada jawaban yang salah

96.

Kriteria risiko (Risk criteria) adalah suatu acuan yang ditetapkan untuk menenukan tingkat (signifikansi) Risiko Penentuan kriteria risiko perusahaan didasari oleh:

I. Sasaran Perusahaan

II. Konteks Internal Perusahaan

III. Konteks Eksternal Perusahaan

a)

I

b)

I & II

c)

II & III

d)

I, II, & III

97.

Dari Pernyataan mengenai Probabilitas dan Dampak risiko berikut ini, yang tidak benar adalah :

a)

Probabilitas risiko harus selalu positif

b)

Probabilitas dari risiko tidak bisa mencapai 100%

c)

Dampak dari risiko tidak selalu bisa dihitung secara finansial

d)

Probabilitas dari risiko bisa saja bernilai 0

98.

Dari pernyataan mengenai risiko (risk) dan ketidakpastian (uncertainty) berikut ini, yang salah adalah :

a)

Ketidakpastian, mengacu pada kondisi semakin sedikitnya informasi yang diketahui mengenai suatu potensi kejadian

b)

Risiko, mengacu pada kondisi semakin banyaknya informasi yang diketahui mengenai suatu potensi kejadian

c)

Risiko, mengacu pada kondisi semakin sedikitnya informasi yang diketahui mengenai suatu potensi kejadian

d)

Manajemen Risiko khusus dilakukan untuk menangani ketidakpastian

99.

Pada saat anda melakukan update atas risk register perusahaan, Anda menemukan bahwa risiko inheren berada pada tingkat “Ekstrim” dan risiko residual berada pada tingkat “Moderate”, padahal target risk owner atas risiko tersebut adalah “Low”. Mana pernyataan yang benar :

I. Tindakan penanganan telah membuat risiko turun namun masih belum bisa diterima oleh perusahaan.

II. Hal ini dapat menjadi indikasi bahwa diperlukan tindakan penanganan tambahan untuk dapat menurunkan risiko untuk mencapai tingkat yang ditargetkan.

III. Hal ini dapat menjadi indikasi bahwa tindakan penanganan yang dilakukan tidak cukup efektif untuk menurunkan risiko.

IV. Hal ini dapat menjadi indikasi bahwa risiko bahwa tindakan penanganan risiko sudah maksimal dilakukan, namun tidak bisa mencapai target yang ditetapkan.

a)

I, II

b)

I, II, & III

c)

II, III

d)

I, II, III, & IV

100.

Dari pernyataan mengenai pemantauan risiko berikut ini, pernyataan yang salah adalah :

a)

Pemantauan risiko merupakan upaya pengumpulan informasi.

b)

Pemantauan risiko yang berlangsung, hampir merupakan proses rutin.

c)

Pemantauan risiko adalah kegiatan yang bersifat reaktif.

d)

Organisasi harus secara rutin melakukan kegiatan pemantauan risiko untuk menghindari kejadian tak terduga