WorksheetsPOSTTEST CRA (CERTIFIED RISK ASSOCIATE)
Total questions: 100
Worksheet time: 50mins
Berikut ini adalah bagian dari prinsip prinsip yang ada dalam Managemen Risiko ISO 31000, kecuali:
Risk Management creates and protects value
Risk Management is a part of decision making
Risk Management is tailored
Risk Management is mandated from stakeholders
Perusahaan yang membangun Managemen Risiko, pada umumnya membuat Kerangka Management Risiko. Kerangka Management Risiko berbasis ISO 31.000 tahun 2009 merupakan:
Membentuk Man Power yang kuat dalam menjalankan Manajemen Risiko
Menjalankan Manajemen Risiko akan membedakan perusahaan ditempat kerja berbeda dengan perusahaan yang tidak menjalankan manajemen risiko
Merupakan Struktur Pembangunan suatu organisasi untuk melakukan proses manajemen risiko
Paradigma baru yang paling popular dalam menjalankan manajemen diperusahaan jika menerapkan manajemen risiko.
Bagaimana urutas proses yang ideal dalam penerapan Kerangka Kerja Management Risiko pada suatu perusahaan:
Design kerangka kerja dan mengelola risiko, Mandat dan Komitmen, Implementasi Manajemen Risiko, Pemantauan dan Ulasan kerangka Kerja
Mandat dan Komitmen, Implementasi Manajemen Risiko, Design kerangka kerja dan mengelola risiko, , Pemantauan dan Ulasan kerangka Kerja
Mandat dan Komitmen, Implementasi Manajemen Risiko, Pemantauan dan Ulasan kerangka Kerja, Design Kerangka Kerja dan mengelola risiko.
Mandat dan Komitmen, Design kerangka kerja dan mengelola risiko, Implementasi Manajemen Risiko, Pemantauan dan Ulasan kerangka Kerja
Berikut ini merupakan Proses dalam Manajemen Risiko yang menggunakan ISO 31.000 meliputi berbagai tindakan kecuali:
Komunikasi dan konsultasi
Menetapkan konteks dan Identifikasi Risiko
Analisa Risiko dan Evaluasi Risiko
Distribusi Risiko dan Risk Averse
Managemen Risiko harus bisa memastikan untuk merespon dengan cepat pada peristiwa internal maupun eksternal. Perubahan lingkungan perusahaan dan pengetahuan, hasil pemantauan dan ulasan serta risiko baru yang muncul dan hal lain yang berubah atau menghilang. Kegiatan dalam prinsip menagemen risiko masuk dalam elemen yang mana?
Manajemen Risiko bersifat transparan dan inklusif
Managemen Risiko manfasiltiasi perbaikkan dan perkembangan organisasi secara berkelanjutan
Managemen Risiko bersifat dinamis, berulang, dan responsive terhadap perubahan
Management Risiko adalah khas untuk penggunanya
Kebijakan Manajemen Risiko berisi mengenai strategi maupuan Batasan Batasan pelaksanaan manajemen risiko diperusahaan. Manakah dari berikut ini yang bukan bagian dari Kebijakan Manajemen Risiko tersebut:
Risiko menjadi bagian dari kehidupan dan dinamika perusahaan yang harus dikelola sebagai usaha menciptakan melindungi nilai perusahaan
Manajemen Risiko harus diterapkan secara terintegritas pada setiap kegiatan perusahaan meliputi proses bisnis, perencanaan strategi, penyusunan rencana bisnis dan investasi untuk menghasilkan efisiensi dan efektifitas biaya
Risiko merupakan perimbangan penting pada setiap perencanaan dan pada setiap pengambilan keputusan manajemen perusahaan
Penerapan Manajemen Risiko baru bisa diterapkan jika seluruh komponen stakeholder dari perusahaan telah dilakukan penyuluhan, training sehingga nantinya diharapkan mampu menjalankan manajemen resiko sesuai tuntutan perusahaan
Perusahaan harus menentukan siapa yang bertanggung jawab pada setiap proses manajemen risiko perusahaan. Pelaksanaan tersebut bisa simulai dari tahap komunikasi dan konsultasi, menentukan konteks, assessment risiko, perlakuan risiko, pemantauan dan ulasan serta system pelaporan manajemen risiko. Hal ini biasa dikenal dengan:
Akuntability
Kerangka Kerja Manajemen Risiko
Strategic Risk Management
Rencana Pengenda
Proses Managemen Risiko sangat tergantung pada kompetensi dan integritas sumber daya manusia yang ada didalamnya. Syarat apa saja yang harus dimiliki dalam proses manajemen risiko pada suatu perusahaan
Memiliki Integritas dan memiliki kompetensi (skill, knowledge dan attitude) terhadap manajemen risiko
Memiliki kemampuan untuk memahami proses bisnia perusahaan secara terintegrasi
Memiliki kemampuan komunikasi yang baik dengan seluruh pemangku kepentingan dalam pelaksanaan manajemen risiko.
Jawaban a,b,c benar
Komunikasi menjadi bagian penting dalam manajemen risiko. Proses tersebut dapat dilakukan melalui rapat, laporan, secara online. Dalam perusahaan tentu kita juga ingin mengetahui siapa yang bertanggung jawab dari masing masing risiko, siapa yang harus melakukan komunikasi dan apa saja yang harus dikomunikasikan. Dalam manajemen risiko, tujuan dan proses komunikasi seperti apakah yang kurang tepat
Membantu dalam proses menentukan konteks manajemen risiko
Memastikan kepentingan dari seluruh pemangku kepentingan dipahami dan menjadi perhatian
Memastikan risiko resiko yang tidak teridentifikasi
Memastikan bahwa perbedaan dan pandangan yang berlawanan dipertimbangkan ketika menetapkan kriteria risiko dan dalam evaluasi risiko
Dalam perusahaan sangat penting untuk pertama kalinya menentukan Batasan Batasan dimana manajemen risiko dilaksanakan. Dalam hal ini dikenal dengan penetapan konteks manajemen risiko. Apa saja yang perlu ditentukan dalam konteks tersebut, kecuali:
Menetapkan ruang lingkup manajemen risiko
Menetapkan target dan tujuan dalam aktifitas manajemen risiko
Menetapkan metode penilaian risiko dan melakukan evaluasi kinerja dan efektifitas dalam proses manajemen risiko
Melakukan analysis atas manajemen risiko
Tingkat Risiko yang diinginkan dan toleransi risiko perusahaan biasanya perlu di jabarkan kedalam bentuk yang lebih teknis untuk setiap unit kerjanya. Diharapkan ini dapat memudahkan perusahaan dalam melakukan penjabaran dari tingkat resiko yang diinginkan dan toleransi risiko menjadi:
Probabilitas munculnya risiko
Kriteria dampak yang mungkin ditimbulkan
Identifikasi Risiko minor maupun major
Jawaban a dan b benar
Kriteria yang menilai bagaimana peluang ataupun probabilitas suatu resiko dijadikan pijakan/ landasan bagi perusahaan dalam melakukan proses penilaian tingkat risiko. Istilah ini biasa disebut:
Likelihood
Consequence
Toleransi risk
Risk appetite
Dalam pembuatan Matrik Risiko umumnya adalah untuk mengetahui sejauh mana tingkat risiko perusahaan. Risiko diatas garis toleransi risiko merupakan resiko yang dianggap membahayakan bagi perusahaan dan membutuhkan perhatian lebih lanjut dan segera. Sedangkan risiko yang ada di bawah tingkat risiko yang diinginkan merupakan risiko yang tidak membahayakan perusahaan. Tetapi tetap membutuhkan perlakukan lebih lanjut agar menjadi tingkat risiko yang diinginkan. Dalam konteks pengelolaan risiko yang biasanya diatas tingkat toleransi risiko berada pada pengawasan?
Divisi Manajemen Risiko
Direksi
Direksi dan Komisaris
Komite Pemantau Risiko
Dalam perusahaan yang telah menerapkan Manajemen Risiko pada perusahaannya tentu pada saatnya akan melakukan Proses Kajian Risiko biasanya. Dalam konteks Proses Kajian Risiko apa saja yang umumnya dilakukan, kecuali:
Melakukan Identifikasi Risiko
Melakukan Analisis Risiko
Melakukan Evaluasi Risiko
Monitoring Risiko
Dalam pelaksanaan manajemen risiko, dihadapkan pada perlakuan risiko yang harus diambil. Risiko yang ternyata tidak sesuai dengan tingkat risiko yang diinginkan dari toleransi risiko perusahaan biasanya dibuat rencana pengendalian lebih lanjut terhadap risiko tersebut atau melakukan mitigasi atau perlakuan risiko. Mana dari berikut ini yang merupakan bagian dari perlakuan risiko, kecuali:
Risk Avoidance and Risk Reduction
Risk Transfer and Risk Sharing
Risk Control
Jawaban diatas semua benar
Pernyataan berikut menggambarkan pentingnya penerapan tata kelola yang baik dalam penerapan manajemen risiko. “Risk governance is a systemic approach to decision making processes associated to natural and technological risks, based on the principles of cooperation, participation, mitigation and sustainability, adopted to achieve more effective risk management, that is convergent with other public and private policies”. Pernyataan tersebut merupakan pengertian tata kelola manajemen risiko dari organisasi berikut:
ISO 31000
COSO Framework
International Risk Governance Council (IRGC)
National Committee on Governance
Manakah dari pernyataan berikut yang paling menggambarkan pentingnya penerapan Enterprise Risk Management (ERM) bagi perusahaan?
Lingkungan bisnis yang berubah
Keunggulan daya saing berkelanjutan
Konsumen semakin selektif memilih produk
Tekanan inovasi produk dan jasa baru
Berikut ini adalah karakteristik dari Enterprise Risk Management, kecuali:
Mendukung strategi dan perencanaan.
Bersifat reaktif.
Didorong oleh kebutuhan dari setiap proses bisnis perusahaan.
Diaplikasikan pada tangible dan intangible assets perusahaan.
Manakah dari pernyataan berikut yang paling menggambarkan telah terbentuknya budaya sadar risiko dalam sebuah perusahaan?
Program kerja divisi manajemen risiko telah mencapai target sesuai rencana kerja tahunan
Rencana Kerja dan Anggaran Tahunan (RKAT) dirumuskan berbasis manajemen risiko
Direksi dan Dewan Komisaris memiliki sertifikasi bidang manajemen risiko
Komite Manajemen Risiko aktif memberikan masukan dan evaluasi penerapan manajemen risiko
Dalam praktik, terdapat perusahaan yang belum memiliki komitmen dalam penerapan Enterprise Risk Management. Mana dari kondisi berikut yang paling menggambarkan pernyataan tersebut?
Perusahaan tidak memiliki kebijakan dimana salah satu anggota Direksi bertanggung jawab dalam penerapan manajemen risiko
Perusahaan belum memiliki Komite Pemantau Risiko yang membantu Dewan Komisaris dalam menjalankan fungsi oversight penerapan manajemen risiko
Perusahaan memiliki divisi manajemen risiko tetapi tidak dilibatkan Direksi dalam perumusan proyek dan produk baru
Komitmen penerapan manajemen risiko menjadi salah satu misi perusahaan
Istilah berikut yang paling tepat menggambarkan perilaku keteladanan adalah:
Arahan dan Pengawasan
Mandat dan Konsistensi
Tone from the Top
Komitmen dan Leadership
Keberhasilan perusahaan dalam menanamkan nilai-nilai budaya sadar risiko sangat ditentukan keteladanan pimpinan atau manajemen perusahaan. Istilah berikut yang paling tepat menggambarkan perilaku keteladanan adalah :
Penciptaan “Critical Mass”
Penciptaan “Risk Champion"
Penciptaan “Risk Agent”
Penciptaaan “Risk Culture”
Manakah dari pernyataan berikut yang bukan merupakan tujuan review kematangan penerapan manajemen risiko di sebuah perusahaan:
Mengukur keberhasilan komite manajemen risiko.
Memperoleh informasi tentang tingkat kematangan penanganan risiko saat ini (RM maturity level) di sebuah perusahaan.
Merekomendasi langkah-langkah perbaikan penerapan manajemen risiko
Mengembangkan peta jalan (roadmap) bagi penerapan risk management sesuai kebutuhan tingkat kematangan yang diharapkan.
Manakah dari pernyataan berikut yang bukan merupakan alasan utama sebuah perusahaan mengunakan ISO 31000 dalam penerapan manajemen risiko:
ISO 31000 mempunyai struktur yang lebih lengkap dan lebih sistematis serta lebih mudah diterapkan dibandingkan dengan standar manajemen risiko lainnya misalnya COSO, AS/NZS 4360, dll.
Elemen kerangka kerja ISO 31000 memberikan kejelasan tugas dan tanggung jawab para risk owner dan terutama pada penanggung jawab organisasi (aspek Mandat dan komitmen) dalam bentuk penyusunan Risk Governance;
ISO 31000 mempunyai terminologi yang komprehensif dan konsisten, sesuai dengan ISO Guide 73:2009 Risk management – Vocabulary. Hal ini akan mempermudah sistem komunikasi dan pelaporan;
ISO 31000 banyak digunakan oleh industri manufaktur.
Berdasarkan hasil asesmen, sebuah perusahaan memiliki level kematangan penerapan dengan gambaran kondisi berikut “Pengelolaan risiko telah membudaya dengan pendekatan proaktif dalam mengelolan risiko di setiap aspek bisnis. Informasi (data) risiko telah digunakan secara aktif guna memperbaiki proses bisnis dan memperoleh keunggulan kompetitif. Proses manajemen risiko dimanfaatkan untuk mengelola peluang usaha sama baiknya dengan mengelola dampak-dampak kerugian yang ditemukan”. Level kematangan manakah yang paling tepat?
Ad Hoc
Initial
Managed
Expert
Pernyataan mana yang tidak sesuai dengan prinsip-prinsip manajemen risiko IS0 31000?
Manajemen risiko harus digunakan untuk melindungi nilai perusahaan.
Penerapan manajemen risiko tidak dikhususkan untuk menangani ketidakpastian.
Manajemen risiko harus digunakan untuk memberikan nilai tambah bagi perusahaan.
Penerapan manajemen risiko harus terintegrasi dengan proses bisnis perusahaan.
Misalkan Anda baru ditunjuk untuk menjabat sebagai risk manager di perusahaan. Anda ditugaskan untuk membangun Enterprise Risk Management (ERM). Apa langkah pertama yang harus anda lakukan?:
Memulai sosialisasi tentang tersedianya kerangka kerja manajemen risiko di perusahaan.
Menyusun road map untuk membangun ERM di perusahaan.
Memulai sosialisasi tentang prinsip manajemen risiko ke seluruh fungsi perusahaan.
Memahami current practices manajemen risiko di perusahaan.
Sebagai seorang risk manager, Anda tengah membahas perihal risiko-risiko mana saja yang membutuhkan tindakan penanganan. Dalam situasi ini Anda sedang berada pada proses:
Analisis risiko
Evaluasi Risiko
Identifikasi Risiko
Analisis dan Evaluasi Risiko
Suatu metode identifikasi risiko untuk menemukan akar penyebab dari suatu risiko dengan menggambar diagram sehingga membentuk kerangka seperti tulang ikan, biasa disebut dengan metode:
Fishbone diagram
Ishikawa diagram
Fault Tree Diagram
a & b benar
Hal-hal di bawah ini yang merupakan elemen dari Kerangka Kerja manajemen risiko berdasarkan ISO 31000 adalah :
I. Penyusunan kebijakan manajemen risiko
II. Akuntabilitas
III. Analisis Risiko
IV. Evaluasi Risiko.
I & II
II, IV & V
II & V
I, II & V
Dari Pernyataan berikut mengenai kerangka kerja manajemen risiko, pernyataan yang tidak benar adalah :
Kerangka manajemen risiko merupakan pengembangan dari prinsip-prinsip manajemen risiko yang memberikan dasar dan pengelolaan perusahaan yang mencakup seluruh Aktivitas usaha pada semua tingkatan perusahaan.
Kerangka kerja manajemen risiko membantu dalam penerapan manajemen risiko secara efektif dengan menerapkan proses manajemen risiko pada level atas perusahaan.
Kerangka kerja manajemen risiko merupakan suatu sistem manajemen dengan struktur sistem yang membentuk siklus Plan, Do, Check, Action (PDCA), sehingga memudahkan integrasi sistem Manajemen Risiko pada sistem manajemen Perusahaan yang telah ada.
Semua jawaban benar
Kerangka Kerja untuk mengelola risiko berdasarkan ISO 31000 mencakup:
I. Disain dari Kerangka untuk mengelola risiko. risiko berdasarkan ISO 31000
II. Penerapan manajemen risiko.
III. Penerapan proses manajemen risiko.
IV. Pemantauan dan kaji ulang kerangka kerja
I, III, & IV
I, II, & III
III & IV
I, II, III, & IV
Definisi risiko menurut ISO 31000 adalah :
Potensi kejadian yang menghambat tujuan perusahaan.
Ketidakpastian yang dihadapi perusahaan.
Pengaruh dari ketidakpastian terhadap sasaran perusahaan.
Potensi kejadian yang berdampak negatif pada perusahaan.
Misalkan Anda sedang menentukan berapa besarnya dampak finansial dari suatu risiko yang teridentifikasi. Dalam proses manajemen risiko berdasarkan ISO 31000, Anda sedang berada dalam proses ?
Risk Assessment
Risk Evaluation
Risk Analysis
a & c benar
Mana dari pernyataan berikut yang benar ?
Risiko sekunder adalah risiko yang muncul jika tidak diambil tindakan penanganan terhadap suatu risiko inheren.
Risiko residual adalah suatu risiko yang tidak lagi memerlukan tindakan penanganan.
Tingkat risiko inheren tidak akan bisa berubah jika tidak dilakukan tindakan penanganan.
Tidak ada jawaban yang benar
Risiko yang mengakibatkan kerugian/kerusakan pada aset perusahaan, dan tidak ada kemungkinan bisa memberikan keuntungan, disebut dengan risiko :
Pure risk
Speculative risk
Insurable risk
a & c benar
Risk universe adalah:
Toleransi terhadap risiko
Kesadaran institusi secara menyeluruh terhadap risiko
Segala kemungkinan risiko yang dapat terjadi
Faktor risiko yang dapat diukur dengan statistik
Berikut adalah bagian dari Proses Manajemen risiko berdasarkan ISO 31000, kecuali :
Risk response
Risk identification
Establishing the context
Risk treatment
Contoh yang tepat dari tindakan risk transfer adalah :
Menjual piutang ke pihak ketiga dengan jaminan beli kembali
Menjual barang dengan memberikan jaminan uang kembali
Membeli asuransi atas risiko kebakaran
Melakukan transaksi derivatif untuk mencari keuntungan dari pergerakan kurs
Pernyataan yang benar mengenai dampak risiko dalam proses analisis risiko adalah :
Besarnya potensi kerugian yang dapat dialami atas terjadinya suatu risiko.
Menentukan seberapa sering suatu risiko terjadi dalam setahun.
Besaran biaya yang perlu dikeluarkan untuk mengelola suatu risiko.
Menentukan kemungkinan terjadinya suatu risiko dalam setahun.
Berikut adalah contoh dari risiko strategis, kecuali:
Keputusan peluncuran produk baru.
Pemalsuan tagihan piutang perusahaan.
Turunnya pertumbuhan ekonomi.
Persaingan.
Yang dimaksud dengan Risk Appetite adalah :
Pencadangan untuk memitigasi risiko.
Jumlah dan jenis risiko yang dapat diterima oleh perusahaan.
Keinginan perusahaan untuk melipatgandakan risiko.
Daftar risiko-risiko yang dihadapi oleh perusahaan.
Persepsi risiko (risk perception) didefinisikan sebagai cara pandang stakeholder terhadap perusahaan. Persepsi risiko mencerminkan :
I. Kebuturuhan stakeholder perusahaan
II.Kepercayaan dan nilai-nilai dari stakeholder perusahaan
III. Pengetahuan dari stakeholder perusahaan
IV. Isu-isu yang berkembang di dalam perusahaan
Manakah urutan presepsi risiko yang benar?
I,II & III
I & III
II & III
I,II,III & IV
Suatu kejadian yang tidak menimbulkan dampak atau konsekuensi tertentu, mengacu pada terminologi yang disebut dengan :
Near hit
Near miss
Close Call
Semua jawaban benar
Berdasarkan ISO 31000, pernyataan benar adalah :
I. Suatu risiko, bila terjadi hanya akan berpengaruh negatif tehadap pencapaian sasaran perusahaan.
II. Suatu risiko, bila terjadi dapat berpengaruh posifif dan negatif terhadap pencapaian sasaran perusahaan.
III. Proses evaluasi risiko dilakukan untuk menentukan tingkat risiko (level of Risk).
IV. Proses komunikasi dan konsultasi hanya dilakukan pada proses identifikasi & analisis risiko.
I, II, & III
II & III
II, III, & IV
II
Yang dimaksud dengan risk dash board adalah:
Suatu perangkat manajemen unutk memantau tingkat risiko perusahaan.
Suatu perangkat untuk mencatat seluruh risiko perusahaan.
Suatu perangkat untuk mengukur potensi potensi kerugian/keuntungan perusahaan.
Suatu perangkat untuk memantau kerugian yang terjadi di perusahaan.
Hazard merupakan sumber dari potensi bahaya. Dalam proses identifikasi risiko, hazard dapat dikategorikan sebagai :
Indikator risiko
Penyebab risiko
Sumber risiko
Potensi risiko
Apabila suatu risiko diputuskan untuk diterima (risk acceptance), maka langkah yang tepat adalah:
Mengeluarkan risiko tersebut dari risk register.
Tetap melakukan pemantauan dan kaji ulang atas risiko tersebut.
Melakukan pemantauan terhadap pengendalian internal yang sudah ada atas risiko tersebut.
b dan c benar
Berdasarkan ISO 31000, pendekatan organisasi untuk menilai risiko (assessment), mengambil risiko, menerima risiko atau menghindari risiko, mengacu pada terminologi yang disebut dengan:
Risk Perception.
Risk Aversion.
Risk Attitude
Risk Tolerance.
Dari pernyataan berikut ini yang paling tidak mungkin menjadi keunggulan dari Brainstorming sebagai perangkat untuk melakukan identifikasi risiko adalah :
Brainstorming mendorong imajinasi yang akan sangat membantu proses identifikasi risiko.
Brainstorming jika dilakukan akan meningkatkan komunikasi di dalam perusahaan.
Brainstorming membutuhkan para peserta yang memiliki pengetahuan dan pengalaman yang memadai.
Brainstorming tidak sulit untuk dilaksanakan dan tidak memakan waktu lama.
Rencana tindakan penanganan risiko dengan memasang smoke detector sebagai antisipasi dini atas risiko kebakaran, merupakan contoh dari :
Risk sharing
Risk transfer
Risk mitigation
Risk avoidance
Berikut ini adalah kesalahan-kesalahan yang bisa dilakukan oleh perusahaan dalam mengelola risiko, kecuali :
Penyusunan risk register dilakukan oleh masing-masing unit kerja di dalam perusahaan
Perusahaan mengabaikan risiko yang harusnya dimasukkan ke dalam risk register.
Manajemen risiko tidak dikomunikasikan dengan efektif dan tepat waktu.
b & c
Misalkan Anda sedang memilih alternatif-alternatif untuk menangani risiko serta pelaksanaannya, berarti Anda sedang berada dalam proses :
Risk assessment
Risk treatment
Risk evaluation
Risk analysis
Yang merupakan contoh tindakan mitigasi risiko adalah :
Pembelian asuransi.
Meningkatkan pengawasan terhadap kondisi peralatan perusahaan.
Menyediakan dana kontijensi untuk berjaga-jaga jika risiko terjadi.
b & c.
Berikut adalah manfaat dari penerapan Enterprise Risk Management, kecuali :
Meningkatkan keunggulan daya saing perusahaan.
Meminimalkan fluktuasi laba perusahaan.
Meningkatkan biaya operasi perusahaan.
Memperbaiki proses alokasi sumber daya di perusahaan.
Penentapan batas toleransi risiko di perusahaan merupakan wewenang & tanggung jawab dari :
Risk Manager
Dewan Direksi
Komisaris
Kepala Intenal Audit Perusahaan
Pengeloaan risiko di perusahaan merupakan tanggung jawab dari :
Risk Manager
Internal Audit
Direksi dan Komisaris
Semua pekerja perusahaan
Yang merupakan alasan bagi perusahaan untuk melakukan pemantauan risiko adalah:
I. Risiko bersifat dinamis.
II. Faktor berubah.
III. Faktor yang mempengaruhi dampak dan efektivitas probabilitas penanganan risiko risiko bisa berubah
IV. Sangat mungkin akan muncul risiko-risiko baru yang belum teridentifikasi sebelumnya.
I & III
I, II, & III
II, III, & IV
I, II, III, & IV
Menyiapkan dana kontijensi untuk menangani peristiwa-peristiwa yang tak diinginkan, merupakan contoh dari :
Risk Acceptance
Risk Mitigation
Risk Retention
a & c
Ketika Anda sedang mencari tahu penyebab dan indikator dari risiko, berdasarkan ISO 31000 Anda sedang berada dalam proses :
Risk assessment
Risk review
Risk identification
a & c
Proses menentukan besarnya probabilitas suatu risiko, merupakan bagian dari proses :
Identifikasi risiko
Analisis risiko
Evaluasi risiko
Penanganan risiko
Tidak mengasuransikan peralatan operasi perusahaan merupakan contoh penanganan risiko dengan cara :
penghindaran risiko
transfer risiko
penerimaan risiko
pendanaan risiko
Untuk memastikan bahwa manajemen risiko tetap relevan, para stakeholder dan semua pihak internal yang terkait pada setiap tingkatan perusahaan harus dilibatkan secara efektif. Hal ini merupakan representasi salah satu dari prinsip manajemen risiko dalam ISO 31000 , yaitu :
Manajemen risiko melindungi dan menciptakan nilai tambah bagi perusahaan.
Manajemen risiko secara eksplisit menangani ketidakpastian.
Manajemen risiko mempertimbangkan faktor manusia dan budaya.
Manajemen risiko diterapkan secara transparan dan inklusif.
Berikut ini faktor –faktor yang merupakan driver dari risiko yang dihadapi perusahaan, kecuali:
Globalisasi
Liberalisasi
Evolusi teknologi
Semakin banyaknya pekerja yang berkualitas
Risiko yang tetap ada setelah dilakukan tindakan penanganan disebut dengan :
Risiko sekunder
Risiko inheren
Risiko residual
Risiko murni
Risk universe adalah:
Toleransi terhadap risiko
Kesadaran institusi secara menyeluruh terhadap risiko
Segala kemungkinan risiko yang dapat terjadi
Faktor risiko yang dapat diukur dengan statistik
Mengapa pendapatan perusahaan perlu diupayakan agar selalu berkembang dengan konsisten?
Memaksimalkan bonus karyawan
Meminimalkan risiko operasional
Memaksimalkan nilai pemegang saham
Meminimalkan hazard risk
Tahapan implementasi risk management menurut ISO 31000, KECUALI:
Risk culture
Risk identification
establishing the context
risk treatment
Contoh pentransferan risiko yang benar adalah:
Menjual piutang ke pihak ketiga dengan jaminan beli kembali
Menjual barang dengan memberikan jaminan uang kembali
Membeli asuransi atas risiko kebakaran
Masuk ke dalam transaksi derivatif untuk mencari keuntungan dari pergerakan kurs
Kalimat yang benar mengenai consequence/severity dalam risk analysis :
Besarnya potensi kerugian yang dapat dialami atas terjadinya suatu risiko
Menentukan seberapa sering suatu risk event terjadi dalam setahun
Besaran biaya yang perlu dikeluarkan untuk menghilangkan suatu risiko
Menentukan kemungkinan terjadinya suatu risiko katastrofik dalam setahun
Ada beberapa indikator untuk mengukur potensi risiko di perusahaan, KECUALI :
Key Risk Indicators (KRI)
Key Control Indicators (KCI)
Key Performance Indicator (KPI)
Kay Managerial Indicator (KMI)
Contoh risiko strategis, kecuali:
keputusan peluncuran produk baru
pemalsuan resi gudang
turunnya pertumbuhan ekonomi
persaingan
Dibawah ini adalah kalimat yang SALAH :
Contoh risiko teknik adalah kerusakan atas jaringan telekomunikasi
Contoh risiko operasional adalah kerugian akibat turunnya harga saham
Contoh risiko komersial adalah kegagalan dalam IPO saham
Contoh risiko kontrol keuangan adalah manipulasi biaya oleh orang dalam
Di bawah ini adalah contoh risiko operasional :
Nasabah yang dianggap gagal bayar karena sistem informasi tidak berfungsi
Pembeli korporasi tidak melunasi kewajibannya
Desain produk yang tidak sesuai dengan segmen pasar yang dituju
Penurunan penjualan karena kondisi ekonomi yang memburuk
Monitoring atas manajemen risiko harus ditindaklanjuti oleh manajemen dengan melakukan:
Proses Audit atas risiko institusi
Pengurangan pencadangan atas risiko yang dapat timbul dan mengalokasikannya untuk perbaikan menyeluruh atas sistem yang ada
Pembuatan r4isk management framework dan menetapkan seluruh stakeholder yang akan dilibatkan dalam pengendalian risiko operasional
Penetapan feedback system untuk memastikan adanya proses pencegahan dan perbaikan
Tindakan yang secara umum paling tepat setelah besaran suatu risiko dapat diperkirakan adalah:
Menyiapkan langkah yang tepat untuk mencegah terjadinya risiko dan menyusun respons bila terjadi
Menetapkan status darurat bagi organisasi
Mengalokasikan seluruh daya dan upaya perusahaan untuk mencegah risiko tersebut sehingga tidak akan pernah terjadi
Skenario hanyalah prediksi atas sesuatu yang belum tentu terjadi. Tidak perlu melakukan tindakan apapun karena sebagian besar risiko bersifat uncontrollable
Yang termasuk ke dalam Risiko Operasional adalah :
Pandangan buruk konsumen tentang fraud yang dilakukan direksi
Kerugian karena perusahaan terpaksa menjual aset di bawah harga pasar karena butuh uang
Kegagalan sistem yang mengakibatkan seorang debitur tidak dapat membayar cicilan hutangnya
Perusahaan tidak dapat melunasi hutangnya karena mengalami kerugian operasional signifikan
Yang dimaksud dengan risk dash board adalah:
Perangkat manajemen untuk mencegah terjadinya risiko
Alat untuk secara umum menggambarkan seluruh risiko perusahaan
Mengukur kecepatan laju kinerja bisnis
Alat untuk melakukan pengontrolan atas risiko fraud sebuah organisasi
Apabila sebuah risiko diputuskan untuk tidak dikelola (no treat), maka langkah yang tepat adalah:
Mengeluarkan risiko tersebut dari matriks risiko
Melakukan pengelolaan secara case by case oleh risk owner
Melakukan pencatatan dan alasan risiko tidak dikelola
Melaporkan ke otoritas terkait untuk ditindaklanjuti
Hal-hal yang tepat terkait menghindari risiko, KECUALI:
Hanya dapat dilakukan bila risiko tersebut belum terjadi atau timbul dari suatu operasi tertentu yang dapat dihindari oleh organisasi
Bila risiko tersebut sudah lama ada, umumnya tidak dapat dihindari karena sudah merupakan bagian dari bisnis
Perlu dianalisa berapa manfaat yang hilang dengan menghindari risiko tersebut
Manajemen risiko perlu menghindari semua risiko besar yang dapat timbul
Hal di bawah ini benar terkait residual risk, KECUALI:
Pengurangan atau penghilangan atas risiko yang ada
Pengalihan dari satu risiko ke risiko lain. Misalnya mengubah currency risk menjadi counterparty risk dalam hedging
Risiko yang merupakan bagian dari kegiatan yang dilakukan perusahaan dan memerlukan penanganan
Kombinasi dari berkurangnya risiko lama dan timbulnya risiko baru
Kelemahan dari cost benefit analysis adalah:
Memperkirakan berapa biaya yang dapat timbul dari pengelolaan risiko
Tidak dapat dilakukan untuk risiko yang tidak dikelola (no treat)
Penyusunannya memakan waktu lama dan dana yang besar
Sukar menentukan nilai nominal atas biaya yang bersifat kualitatif
Ketika berdiskusi dengan dengan seorang Manajer di Unit Bisnis X, Mr Agung menemukan bahwa, risk register dari Unit kerja Manajer tersebut tidak memasukkan suatu risiko yang sangat penting dengan alasan tidak berani untuk menuliskannya kedalam risk register karena hanya akan membuka kelemahan dari unit kerja sang Manajer. Dari Prinsip Manajemen Risiko berikut ini, mana yang tidak diamalkan oleh Sang Manajer?
I. Manajemen Risiko memfasilitasi terjadinya perbaikan dan perkembangan perusahaan secara berkelanjutan.
II. Manajemen Risiko adalah bagian dari proses pengambilan keputusan.
III. Manajemen Risiko mempertimbangkan faktor manusia dan budaya.
IV. Manajemen Risiko diterapkan secara transparan dan inklusif.
I, II, & IV
I & IV
II, III, & IV
I & III
Misalkan Anda adalah seorang Manajer Keuangan, dan suatu harus bagian marketing menelpon, mereka ditelpon biro iklan mengatakan bahwa perusahaan kita belum membayar tagihan bulan lalu. Padahal Anda telah membayarnya beberapa minggu yang lalu. Hal ini telah tiga kali terjadi pada biro iklan tersebut, yang selalu salah menagih. Apa pesan yang tersirat dikatikan dengan konteks manajemen risiko ?
Sumber yang utama dari risiko adalah tidak kompetennya pihak lain yang berhubungan dengan Anda.
The best risk management policy, perusahaan harus menghindari bekerjasama dengan pihak-pihak yang tidak kompeten.
Manajemen Risiko harus meminimalkan kerjasama dengan pihak luar perusahaan
A & B
Tindakan-tindakan untuk meningkatan keselamatan kerja dan pemeliharaan peralatan, peningkatan kompetensi sumber daya manusia, pemutakhiran sistem, dan prosedur adalah contoh dari :
Risk sharing.
Risk Transfer.
Risk Mitigation.
Risk Acceptance.
Mana yang paling tepat menggambarkan aktivitas dalam Risk Assessment Process ?
Identifikasi, Analisis dan Penanganan Risiko.
Analisis & Evaluasi Risiko.
Identifikasi, Analisis dan Evaluasi Risiko.
Evaluasi, Penanganan dan Pemantauan Risiko.
Suatu bentuk dari penanganan risiko yang mencakup rencana kontijensi untuk penyediaan dana guna memenuhi kebutuhan dampak finansial yang mungkin terjadi disebut dengan :
Risk Sharing
Risk Financing
Risk Continuity Plan
Risk Capital
Sebelum mendesain dan implementasi kerangka kerja manajemen risiko, penting untuk mengevaluasi konteks perusahaan baik internal maupun eksternal. Aktivitas mana saja yang dilakukan dalam mengevaluasi konteks perusahaan ?
Mengumpulkan data yang terkait dengan stakeholder perusahaan
Memastikan validitas atas data stakeholder Perusahaan
Mengkonsultasikan draf konteks perusahaan kepada Direksi dan komisaris
A, B dan C benar
Dalam proses komunikasi dan konsultasi dilakukan pertukaran informasi dengan para stakeholder terkait dengan pengelolaan risiko. Informasi-informasi yang paling tidak mungkin dipertukarkan adalah :
Kemungkinan terjadinya risiko
Tingkat signifikansi dari Risiko
Tingkat signifikansi dari Risiko
Peluang untuk menghindari risiko
Dari pernyataan berikut mengenai risk treatment yang benar adalah:
I. Risk treatment adalah proses untuk memodifikasi risiko
II. Risk treatment dapat menghilangkan sumber risiko
III. Risk treatment hanya dapat mengurangi dampak risiko
IV. Risk treatment dilakukan untuk menurunkan tingkat risiko
I, II, & IV
I & II
II, III, & IV
I, II, & III
Risk retention adalah salah satu alternatif dalam penanganan risiko (risk treatment). Mana dari pernyataan berikut ini yang tidak benar ?
Risk retention meliputi penerimaan dari risiko residual.
Tingkat risiko yang bisa yang diterima tergantung pada kriteria risiko..
Risk retention merupakan penerimaan potensi benefit atau kerugian atas suatu risiko.
Risk retention merupakan penerimaan dari potensi kerugian saja atas suatu risiko.
Monitoring dalam penerapan manajemen risiko, diaplikasi pada:
I. Kerangka Kerja Manajemen Risiko
II. Proses Manajemen Risiko
III. Risiko
IV. Pengendalian Risiko (Control)
I,II & IV
I, II, & III
II, III, & IV
I, II, III, & IV
Mana dari pernyataan berikut mengenai Risk Sharing yang benar:
I. Persyaratan Legal dan Regulasi bisa membatasi Aktivitas Risk Sharing
II. Risk Transfer adalah bagian dari Risk Sharing
III. Risk Sharing bisa dilakukan dengan membuat kontrak secara formal.
I
II & III
III
I, II, & III
Mana dari pernyataan berikut yang tidak Benar :
Audit Berbasis Risiko (Risk Based Audit) adalah proses dan kegiatan untuk memberikan opini kepada manajemen Perusahaan apakah Risiko-risiko telah dikelola sampai pada batas yang dapat diterima Perusahaan.
Audit Manajemen Risiko biasanya dilakukan oleh divisi manajemen risiko perusahaan
Audit Manajemen Risiko (Risk Management Audit) adalah suatu proses yang dilakukan secara sistematis, independen dan terdokumentasi dengan baik, dengan tujuan untuk memperoleh bukti guna mengevaluasi secara obyektif perihal efektivitas dan kecukupan pelaksanaan kerangka kerja Manajemen Risiko.
Audit Berbasis Risiko (Risk Based Audit) adalah suatu proses yang sangat terkait dengan pelaksanaan pemantauan risiko.
Dalam konteks penerapan manajemen risiko, dari pernyataan berikut mengenai Risk owner, mana pernyataan yang salah ?
Risk owner adalah individu atau pihak-pihak di dalam Perusahaan yang mempunyai tanggungjawab untuk mengelola risiko.
Risk owner adalah individu atau pihak-pihak di dalam Perusahaan yang mempunyai kewenangan untuk mengelola risiko.
Risk owner bertanggungjawab dalam pelaksanaan Penanganan Risiko sesuai dengan batas waktu yang telah ditetapkan.
Tidak ada jawaban yang salah
Kriteria risiko (Risk criteria) adalah suatu acuan yang ditetapkan untuk menenukan tingkat (signifikansi) Risiko Penentuan kriteria risiko perusahaan didasari oleh:
I. Sasaran Perusahaan
II. Konteks Internal Perusahaan
III. Konteks Eksternal Perusahaan
I
I & II
II & III
I, II, & III
Dari Pernyataan mengenai Probabilitas dan Dampak risiko berikut ini, yang tidak benar adalah :
Probabilitas risiko harus selalu positif
Probabilitas dari risiko tidak bisa mencapai 100%
Dampak dari risiko tidak selalu bisa dihitung secara finansial
Probabilitas dari risiko bisa saja bernilai 0
Dari pernyataan mengenai risiko (risk) dan ketidakpastian (uncertainty) berikut ini, yang salah adalah :
Ketidakpastian, mengacu pada kondisi semakin sedikitnya informasi yang diketahui mengenai suatu potensi kejadian
Risiko, mengacu pada kondisi semakin banyaknya informasi yang diketahui mengenai suatu potensi kejadian
Risiko, mengacu pada kondisi semakin sedikitnya informasi yang diketahui mengenai suatu potensi kejadian
Manajemen Risiko khusus dilakukan untuk menangani ketidakpastian
Pada saat anda melakukan update atas risk register perusahaan, Anda menemukan bahwa risiko inheren berada pada tingkat “Ekstrim” dan risiko residual berada pada tingkat “Moderate”, padahal target risk owner atas risiko tersebut adalah “Low”. Mana pernyataan yang benar :
I. Tindakan penanganan telah membuat risiko turun namun masih belum bisa diterima oleh perusahaan.
II. Hal ini dapat menjadi indikasi bahwa diperlukan tindakan penanganan tambahan untuk dapat menurunkan risiko untuk mencapai tingkat yang ditargetkan.
III. Hal ini dapat menjadi indikasi bahwa tindakan penanganan yang dilakukan tidak cukup efektif untuk menurunkan risiko.
IV. Hal ini dapat menjadi indikasi bahwa risiko bahwa tindakan penanganan risiko sudah maksimal dilakukan, namun tidak bisa mencapai target yang ditetapkan.
I, II
I, II, & III
II, III
I, II, III, & IV
Dari pernyataan mengenai pemantauan risiko berikut ini, pernyataan yang salah adalah :
Pemantauan risiko merupakan upaya pengumpulan informasi.
Pemantauan risiko yang berlangsung, hampir merupakan proses rutin.
Pemantauan risiko adalah kegiatan yang bersifat reaktif.
Organisasi harus secara rutin melakukan kegiatan pemantauan risiko untuk menghindari kejadian tak terduga
