NEW
Font size
WorksheetsQuiz RR gresik
Total questions: 18
Worksheet time: 9mins
Manakah di antara kategori risiko di bawah ini yang memiiki seler risiko paling rendah berdasarkan Peraturan Bupati Gresik mengenai penerapan manajemen risiko
Risiko Fraud
Risiko kepatuhan
Risiko Operasional
Risiko reputasi
Seorang auditor harus memastikan kelengkapan dokumen penilaian risiko Perangkat Daerah. Berdasarkan Pedoman Pelaksanaan Manajemen Risiko (Lampiran II), dokumen yang tidak termasuk dalam Dokumen Penilaian Risiko yang wajib disusun dan diserahkan adalah:
Daftar Tujuan Kegiatan dan Daftar Risiko.
Formulir Analisis Risiko dan Formulir Identifikasi Celah Pengendalian.
Laporan Pemantauan dan Reviu Proses Manajemen Risiko Daerah
Skala Kemungkinan dan Skala Dampak Terjadinya Risiko.
Kondisi eksternal yang tidak normal dapat menyebabkan risiko kunci berlevel tinggi secara mendadak. Dalam konteks ini, Komite Manajemen Risiko memiliki tugas memberikan masukan rencana kontinjensi. Siapakah yang bertugas memberikan masukan kepada Bupati Gresik tentang rencana kontinjensi yang diperlukan untuk memitigasi risiko yang meningkat levelnya tersebut?
Kepala Perangkat Daerah yang berkenaan dan pejabat yang terkait.
Komite Eksekutif.
Inspektorat Kabupaten Gresik sebagai Compliance Office for Risk Management.
Komite Pelaksana.
Dalam konteks hubungan Manajemen Risiko dengan Pengendalian Intern, auditor perlu memahami bagaimana kedua kerangka ini saling mendukung. Mitigasi yang berhasil menurunkan kemungkinan dan/atau dampak akan dimasukkan sebagai aktivitas pengendalian pada periode berikutnya melalui mekanisme tertentu. Mekanisme tersebut bukan berbentuk:
Kegiatan sosialisasi masif dan berkelanjutan tanpa perubahan regulasi.
SOP (Standar Operasional Prosedur).
Surat Edaran.
Surat Keputusan.
Dalam pengendalian tingkat operasional, Kepala Perangkat Daerah harus memastikan pemantauan risiko di unit kerjanya berjalan. Pelaporan level Risiko beserta dengan pelaksanaan mitigasinya kepada Kepala Perangkat Daerah wajib dilakukan oleh seluruh pejabat satu tingkat di bawah Kepala Perangkat Daerah secara:
Bulanan.
Semesteran.
Triwulanan.
Tahunan (bersamaan dengan DPA).
Auditor Inspektorat dalam tahap reviu register risiko wajib memastikan bahwa Analisis Risiko telah dilakukan dengan benar. Tahap Analisis Risiko dilakukan dengan cara menentukan tingkat konsekuensi (dampak) dan tingkat kemungkinan terjadinya berdasarkan kriteria, dengan mempertimbangkan faktor kunci berikut:
Keandalan sistem pengendalian yang ada.
Kepatuhan terhadap peraturan yang berlaku.
Tingkat ketahanan organisasi (organizational resilience).
Hasil kuesioner dari pemangku kepentingan eksternal.
Dalam konteks Manajemen Risiko dan Pengendalian Intern, mitigasi atau penanganan Risiko didefinisikan sebagai kegiatan atau proses untuk mengurangi kemungkinan dan/atau dampak Risiko setelah mempertimbangkan hal berikut:
Anggaran yang tersedia untuk Rencana Tindak Pengendalian.
Aktivitas pengendalian yang ada.
Risk Appetite (selera risiko) organisasi.
Perbedaan pendapat di antara para ahli.
Analisis Risiko melibatkan penilaian tingkat risiko dengan mempertimbangkan Pengendalian Eksisting. Auditor harus memastikan bahwa penurunan tingkat risiko dari Risiko Inheren ke Risiko Residual adalah logis. Dalam Kerangka Kerja Manajemen Risiko, Pengendalian Eksisting merujuk pada:
Semua kebijakan, proses, prosedur, dan praktik yang sedang berjalan yang secara kolektif berkontribusi pada pencapaian tujuan.
Hanya pengendalian utama yang bersifat preventif dan telah memiliki sertifikasi ISO 9001.
Aktivitas Pengendalian yang telah direncanakan untuk periode mendatang (sebagai bagian dari Rencana Tindak Pengendalian).
Prosedur yang dirancang oleh Satuan Pengawas Internal (Inspektorat) untuk menguji keandalan aset dan keuangan.
Dalam tahap Analisis Risiko, auditor harus menguji kelayakan Pengendalian Eksisting (Existing Controls). Suatu pengendalian dapat dianggap lemah dan memerlukan perhatian auditor jika:
Desain pengendalian tersebut tidak ditujukan pada akar penyebab (root cause) risiko yang teridentifikasi.
Pengendalian tersebut bersifat detektif, bukan preventif.
Pengendalian tersebut sudah berjalan lebih dari dua tahun dan belum direviu.
Biaya pengendalian tersebut melebihi potensi dampak risiko yang dimitigasi.
Evaluasi Risiko (Risk Evaluation) adalah tahap di mana keputusan penanganan risiko diambil. Keputusan penanganan risiko akan berbeda tergantung hasil perbandingan yang dilakukan. Dibandingkan dengan apa Risiko Residual harus dibandingkan pada tahap Evaluasi Risiko?
Risiko Inheren.
Total biaya mitigasi.
Kinerja tahun sebelumnya.
Risk Criteria (Kriteria Risiko), termasuk Risk Appetite (Selera Risiko).
Aktivitas Pemantauan dan Reviu (Monitoring and Review) (Klausa 6.6) dalam Proses Manajemen Risiko memiliki tujuan ganda. Selain memastikan efektivitas penanganan risiko yang sedang berjalan, tujuan terpenting Pemantauan dan Reviu bagi organisasi adalah:
Untuk mengidentifikasi perubahan yang signifikan dan tak terduga dalam konteks eksternal dan internal yang memerlukan penyesuaian strategi.
Untuk memastikan bahwa Risk Register telah dipublikasikan dan dikomunikasikan kepada semua pemangku kepentingan.
Untuk menghitung tingkat Risiko Residual (karena Pemantauan tidak melakukan Analisis Risiko).
Untuk memindahkan risiko yang tidak dapat dimitigasi.
Apa yang membedakan analisis risiko dan evaluasi risiko dalam ISO 31000?
Evaluasi hanya untuk risiko keuangan, analisis untuk semua jenis resiko
Analisis bertujuan menentukan tingkat risiko, evaluasi untuk pengambilan keputusan
Evaluasi dilakukan sebelum identifikasi risiko, analisis dilakukan setelah identifikasi resiko
Tidak ada perbedaan signifikan
Faktor mana yang tidak termasuk dalam input analisis risiko menurut ISO 31000?
Kemungkinan terjadinya
Dampak terhadap tujuan
ketersediaan sumber daya
Kontrol yang ada
Dalam proses audit, ditemukan bahwa tidak ada indikator keberhasilan pada kolom rencana mitigasi risiko. Apa implikasinya secara prinsip manajemen risiko?
Tidak masalah selama sudah ada mitigasi
Risiko tidak akan bisa dimonitor efektivitasnya
Risiko dapat dihapus dari risk register
Semua risiko akan dianggap hilang
Apa kriteria utama dalam menentukan prioritas penanganan risiko menurut ISO 31000?
Jumlah anggaran mitigasi tersedia
Tingkat urgensi organisasi dalam menangani isu
Nilai risiko (skor dampak x kemungkinan) dan toleransi risiko organisasi
Siapa yang bertanggung jawab atas risiko
Dalam proses manajemen risiko, tahap evaluasi risiko bertujuan untuk:
Menentukan bagaimana organisasi berkomunikasi
Membandingkan hasil penilaian risiko dengan kriteria risiko
Mencari penyebab dari suatu insiden
Menentukan penanggung jawab risiko
Suatu risiko memiliki nilai risiko bawaan tinggi, namun setelah pengendalian, menjadi rendah. Apa yang menunjukkan ini efektif?
Tingkat kesadaran risiko meningkat
Risiko residual sama dengan risiko awal
Risiko residual menurun signifikan
Risiko bawaan diabaikan
Suatu tingkatan dari sekelompok risiko, dimana organisasi akan menerima dan dapat mengelola dalam suatu priode tertentu, disebut sebagai:
Toleransi risiko
Selera risiko (risk appetite)
Kadar risiko
Pengelolaan risiko
