stdsquare²
🎓 Kelas
stdsquare / materi / slides / pertemuan-09
Tema
Japan
Arcade
Dark Retro
Font
‹ Daftar slide Pertemuan 9: Pengendalian Internal: Kerangka COSO sebagai Fondasi Mitigasi Op-Risk
RPS minggu 9 · 2x50 menit

Pengendalian Internal: Kerangka COSO sebagai Fondasi Mitigasi Op-Risk

Manajemen Risiko Operasional — Magister Manajemen FEB UNDIP

Peta Pertemuan Hari Ini

Jam ke-1 (50 menit)
  • Mengapa COSO — kerangka konseptual & taksonomi
  • HDN-1: HDN-1
  • Mini-kasus Indonesia sebagai lensa keputusan
Jam ke-2 (50 menit)
  • 5 Komponen & 17 Prinsip IC-IF 2013 — penerapan & mitigasi prioritas
  • HDN-2: HDN-2
  • Sintesis ke keputusan manajerial & risk appetite
Posisi dalam alur 14 pertemuan: pertemuan 9 dari 14 — fondasi konseptual sebelum integrasi studi kasus terakhir.

Mengapa Ini Keputusan Manajerial, Bukan Sekadar Teori?

Kasus pemantik: Bank JTrust (2018, ilustratif) — pelajaran kegagalan control environment: tone-at-the-top rapuh + override kontrol memungkinkan akumulasi NPL berkedok op-risk.

Implikasi Langsung
  • Kerugian finansial material & potensi denda regulator
  • Erosi reputasi & kepercayaan nasabah/pasar
  • Tekanan ke modal & kecukupan KPM bank
Pertanyaan Direksi
  • Bagaimana mencegah kejadian serupa di bank kita?
  • Berapa investasi mitigasi yang layak (cost vs benefit)?
  • Siapa pemilik risiko (risk owner) di struktur kita?
Bagian 1
Mengapa COSO
Diskusi kelas: di organisasi tempat Anda bekerja, sejauh mana mengapa coso sudah dikelola secara sistematis versus ad hoc?

Konsep Inti: Pengendalian Internal

Acuan teori: COSO Internal Control – Integrated Framework (2013): 5 components + 17 principles; COSO ERM 2017 (Integrating with Strategy and Performance); tone-at-the-top; segregation of duties.

Definisi inti yang harus Anda kuasai sebagai manajer risiko: Menjelaskan kerangka pengendalian internal COSO untuk mitigasi risiko operasional.

Apa yang Termasuk
  • Menjelaskan 5 komponen COSO IC-IF 2013 (control environment, risk assessment, control acti
  • Membedakan COSO IC-IF 2013 dari COSO ERM 2017 (integrasi strategi-risiko).
Apa yang TIDAK Termasuk
  • “COSO = audit compliance”
  • Konsep di luar cakupan op-risk per definisi Basel

Tiga Komponen Inti Kerangka

Komponen 1
  • Menjelaskan 5 komponen COSO IC-IF 2013 (control environment, risk assessmen
  • Fondasi konseptual
Komponen 2
  • Membedakan COSO IC-IF 2013 dari COSO ERM 2017 (integrasi strategi-risiko).
  • Penerapan operasional
Komponen 3
  • Mengidentifikasi 17 prinsip COSO IC-IF dan relevansinya pada op-risk bank.
  • Integrasi keputusan
Kerangka ini bukan checklist — tiga komponen saling memperkuat; hilangkan satu, sistem menjadi rapuh.

Diagram: Anatomi Sistem

Hubungan kausal antar komponen — visualkan sebagai sistem, bukan daftar.

INPUTdata & sumberPROSESanalisis & kontrolOUTPUTkeputusan & modalumpan balik berkelanjutan

Sistem efektif menutup siklus umpan balik — kegagalan op-risk paling sering terjadi di garis putus-putus.

HDN-1 — Memetakan Kegagalan ke 5 Komponen COSO (Bank JTrust, ilustratif)

Kegagalan internal control bank (kasus JTrust, ilustratif): klasifikasi ke komponen COSO IC-IF 2013 yang gagal.

LangkahPerhitunganNilai
1. Komisaris independent pasifTone-at-the-top rapuhControl Environment
2. Risiko konsentrasi kredit tak diukurIdentifikasi risiko absenRisk Assessment
3. Approval melebihi limit tanpa SoDKontrol aktivitas tak jalanControl Activities
4. Laporan NPL ditutup-tutupKomunikasi internal terbelokInformation & Communication
5. Audit internal tak efektifPemantauan mandiri absenMonitoring Activities
Hasil Akhir
Lima dari lima komponen COSO gagal — pola klasik corporate governance breakdown. Op-risk besar hampir selalu melibatkan multi-komponen COSO gagal berbarengan, bukan satu titik.
Bagian 2
5 Komponen & 17 Prinsip IC-IF 2013
Diskusi kelas: bagaimana teori blok ini diterjemahkan menjadi SOP konkret yang bisa diaudit regulator?

Akar Akademik: Teori & Penulis

COSO Internal Control – Integrated Framework (2013): 5 components + 17 principles; COSO ERM 2017 (Integrating with Strategy and Performance); tone-at-the-top; segregation of duties.

Aliran Utama
  • Kerangka normatif internasional (Basel/ISO/COSO)
  • Basis regulasi permodalan global
Kritik & Pengembangan
  • Pandangan behavioural & budaya (post-2008)
  • Integrasi strategi-risiko (COSO ERM 2017)
Sebagai mahasiswa S2, kuasai akar teori — bukan untuk hafal, tetapi untuk kredibilitas rekomendasi manajerial & riset Anda.

Mini-Kasus Indonesia: Pengendalian Internal

Konteks (ilustratif berdasarkan laporan publik): Bank JTrust (2018, ilustratif) — pelajaran kegagalan control environment: tone-at-the-top rapuh + override kontrol memungkinkan akumulasi NPL berkedok op-risk.
Langkah Analisis KasusPertanyaan ManajerialImplikasi Mitigasi
1. Diagnosis konteksFaktor risiko spesifik apa yang aktif?Petakan eksposur ke taksonomi Basel
2. Identifikasi kontrolKontrol formal & non-formal apa yang ada?Evaluasi efektivitas vs inherent
3. Analisis root causeMengapa kontrol gagal atau absen?5-Why / Swiss Cheese analysis
4. Rekomendasi mitigasiInvestasi mana yang prioritas?Cost-benefit paket 3-lapis
5. Pemantauan KRIIndikator dini apa yang dipasang?Threshold RAG + lead time
Kesimpulan Kasus
Lima langkah analisis ini menjadi template untuk tugas akhir dan keputusan risiko di organisasi Anda sendiri.

Penerapan Managerial: Dari Teori ke Keputusan

Insight Utama
  • Teori tak ada gunanya tanpa keputusan operasional yang berubah
  • Risk owner jelas per risiko = prasyarat akuntabilitas
  • Incentive alignment: bonus harus risk-adjusted
Implikasi Operasional
  • Anggaran mitigasi: alokasi berbasis skor residual
  • SDM: training + succession planning kunci
  • Proses: SOP + SoD + audit periodik
Jembatan teori-praktik: satu keputusan konkret di organisasi Anda harus berubah setelah pertemuan ini — sebutkan saat diskusi.

HDN-2 — SoD Matrix: Pemisahan Custody-Record-Authorization

Proses pembayaran vendor: 3 fungsi wajib terpisah (custody aset, record transaksi, authorization). Evaluasi matriks SoD untuk 3 staf. X = pegang fungsi.

LangkahPerhitunganNilai
1. Cashier: custody kasTidak boleh authorization & recordCustody ✓
2. Accountant: record jurnalTidak boleh custody & authRecord ✓
3. Manager: authorize paymentTidak boleh custody & recordAuthorize ✓
4. Konflik: cashier jg authorize?Fungsi konflikBREACH SoD
Hasil Akhir
SoD klasik: custody (kas) ≠ record (jurnal) ≠ authorize (approval). Gabungan cashier+authorize = fraud opportunity maksimal (Fraud Triangle opportunity). SoD melenyapkan salah satu sudut fraud triangle.
Bagian 3
COSO ERM 2017: Strategi-Risiko
Diskusi kelas: bagaimana topik hari ini memengaruhi keputusan alokasi modal & strategi tahun depan di bank Anda?

Eksplorasi Interaktif: Pengendalian Internal

Geser parameter di bawah untuk merasakan sensitivitas keputusan risiko — alat bantu yang sama bisa Anda pakai untuk analisis organisasi sendiri.

Hubungan dengan Alur 14 Pertemuan

Pertemuan Sebelumnya
  • P1–P8: fondasi konseptual op-risk (definisi, taksonomi, RCSA)
  • Hari ini P9: Pengendalian Internal
Sambungan Berikutnya
  • P10: 10
  • P14: studi kasus integratif end-to-end
Mata kuliah ini satu proses koheren — setiap pertemuan mengisi satu kotak kerangka manajemen risiko operasional end-to-end.
Bagian 4
Segregation of Duties & Kasus
Diskusi kelas: satu insight paling penting yang akan Anda bawa pulang dari pertemuan hari ini?

Latihan & Persiapan Pertemuan Berikutnya

Latihan individu (dikumpulkan sebelum P10): Pilih satu organisasi tempat Anda bekerja. Terapkan satu kerangka inti pertemuan hari ini (mis. RCSA / KRI / BIA / analisis root cause 5-Why) pada konteks organisasi tersebut, maksimal 1 halaman: (1) data & asumsi konkret, (2) langkah perhitungan/analisis, (3) satu rekomendasi keputusan manajerial.
Persiapan Pertemuan 10
  • Baca ringkas topik pertemuan berikutnya dari Chapelle (2020) bab terkait
  • Bawa satu keputusan risiko konkret dari pengalaman kerja untuk diskusi
  • Siapkan pertanyaan tentang penerapan kerangka di bank tempat Anda bekerja

Sintesis Studi Kasus Pertemuan 9

Langkah SintesisPertanyaan IntegratifOutput Keputusan
1. Kaitkan ke taksonomi BaselKategori event type mana yang dominan?Kategori untuk loss database
2. Skor inherent vs residualSeberapa efektif kontrol kita?Gap mitigasi prioritas
3. Identifikasi KRI pemantauanIndikator dini apa yang akan menyala sebelum kejadian?Dashboard KRI + threshold RAG
4. Estimasi kebutuhan modalBerapa buffer KPM yang layak?Komponen BIA/SMA
5. Rekomendasi keputusanInvestasi mitigasi mana yang prioritas?Paket cost-benefit 3-lapis
Kesimpulan Sintesis
Lima langkah ini mengintegrasikan seluruh komponen kuliah — gunakan sebagai template tugas akhir & keputusan risiko organisasi Anda.

Ringkasan Kunci Pertemuan 9

Konsep Inti
Menjelaskan kerangka pengendalian internal COSO untuk mitigasi risiko operasional
Miskonsepsi Dibongkar
“COSO = audit compliance” → keliru; COSO adalah kerangka manajemen risiko menyeluruh, au
Keputusan Manajerial
keliru; keduanya komplementer

Bawa kerangka & template perhitungan hari ini sebagai lensa untuk analisis organisasi Anda sepanjang semester.