Manajemen Risiko Tingkat Lanjut — Magister Manajemen FEB UNDIP
Peta Pembelajaran Hari Ini
Sub-CPMK 5: menerapkan framework COSO ERM 2017 dalam konteks organisasi modern.
Jam ke-1 (50 menit)
Definisi ERM dan evolusi COSO 2004 → 2017
5 Komponen & 20 Prinsip COSO ERM 2017
Risk appetite, tolerance, capacity
Jam ke-2 (50 menit)
ISO 31000:2018 sebagai pendamping COSO
Bowtie diagram untuk pemetaan kontrol
Studi kasus implementasi di Indonesia
Posisi: P5 menyatukan taksonomi (P3) dan kompleksitas (P4) ke dalam framework governance strategis.
Apa itu Enterprise Risk Management
Definisi COSO ERM 2017 (paradigma baru): bukan lagi "proses", tetapi "budaya, kapabilitas, dan praktik".
ERM = Budaya, Kapabilitas, dan Praktik yang diintegrasikan dengan strategi & performa untuk menciptakan, melestarikan, merealisasi nilai.
Menciptakan
Identifikasi opportunity strategis
Melestarikan
Lindungi aset & reputasi
Merealisasi
Capai tujuan strategis
Perubahan COSO 2004 → 2017: dari "risk management sebagai proses" menjadi "risk management sebagai integral strategi" — risk dalam boardroom, bukan di basement.
Bagian 1 · 1/4
5 Komponen & 20 Prinsip COSO ERM 2017
Diskusi kelas: di organisasi Anda, komponen COSO mana yang paling lemah?
Lima Komponen COSO ERM 2017
Komponen 1 (Governance & Culture) menempatkan board dan tone-at-the-top sebagai pondasi — bukan tambahan opsional.
Diskusi kelas: di bank Anda, lebih sering pakai COSO atau ISO 31000? Mengapa?
ISO 31000:2018 — Pendamping COSO
ISO 31000 lebih ringkas (8 prinsip, framework iteratif), lebih preskriptif pada proses, tetapi kurang pada governance.
Aspek
COSO ERM 2017
ISO 31000:2018
Asal
USA (accounting heritage)
Internasional (standar global)
Fokus
Strategy & governance
Proses manajemen risiko
Struktur
5 komponen, 20 prinsip
8 prinsip, framework, proses
Strong suit
Board & tone-at-the-top
Iterative process (PDCA)
Audience
Board / Komisaris
Operational risk team
Banyak organisasi Indonesia menggunakan hybrid: COSO untuk governance board, ISO 31000 untuk proses operasional.
Bowtie Diagram — Memetakan Kontrol
Bowtie memetakan: penyebab (kiri) → event (tengah) → konsekuensi (kanan) dengan kontrol preventif dan mitigasi.
Bowtie ideal untuk domain Clear/Complicated (P4) — risiko dengan kausalitas dapat dianalisis.
Hitung dari Nol: Risk Appetite Statement
Skenario: Bank dengan modal Rp 8 T, target ROE 15%, ingin memformulasikan risk appetite untuk pilar kredit korporasi.
Tahap
Perhitungan
Nilai
1. Capacity
Modal × 50% = Rp 8 T × 50%
Rp 4 T (max loss toleransi)
2. Appetite (% EAD)
Target ROE 15% → EL max ~2% EAD
EL ≤ 2% per portofolio
3. Tolerance (KRI)
NPL rasio + deviasi
NPL ≤ 3% + deviasi ≤ 0,5%
4. Single name limit
Appetite / 20 (diversifikasi)
Max exposure Rp 200 M/borrower
Risk Appetite Statement
EL ≤ 2% / NPL ≤ 3,5%
Komunikasi yang jelas ke board, eksekutif, dan frontline credit
Bagian 3 · 3/4
Coba Widget: Bowtie & Appetite
Diskusi kelas: pilih satu risiko di bank Anda, gambarkan bowtie sederhana — apa top event, preventive, mitigating?
Coba Sendiri: Bowtie Diagram Builder
Pilih satu risiko, masukkan penyebab, top event, konsekuensi. Tambahkan preventive dan mitigating controls. Bowtie membantu memetakan kekuatan kontrol untuk domain Clear/Complicated.
Coba Sendiri: Risk Appetite & Tolerance
Tetapkan risk appetite dan tolerance untuk beberapa KRI. Lihat bagaimana kapasitas, appetite, dan tolerance saling berinteraksi dalam ekosistem ERM.
Studi Kasus: Implementasi ERM di BUKU 4
Bank BUKU 4 (BCA, Mandiri, BRI, BNI) menerapkan ERM yang relatif matang; BUKU 2-3 sering hanya formalitas.
Komponen COSO
BUKU 4
BUKU 2-3
Governance & Culture
Independent Risk Committee di Komisaris
Risk Committee di Direksi
Strategy & Objective
Risk appetite formal, RAS tahunan
Toleransi informal
Performance
Economic capital, stress test multi-scenario
Regulatory capital only
Review & Revision
Annual review, deep dive per pilar
Compliance checklist
Info & Reporting
Dedicated risk dashboard, daily KRI
Manual report bulanan
POJK 17/2014 mewajibkan implementasi ERM di semua bank, tetapi depth bervariasi. Gap antara "ada di atas kertas" vs "berfungsi" adalah perbedaan BUKU.
Bagian 4 · 4/4
Sintesis & Persiapan P6
Diskusi kelas: di organisasi Anda, siapa yang "memiliki" risk appetite? Direksi atau Komisaris?
Ringkasan Kunci Pertemuan 5
ERM 2017
5 komponen, 20 prinsip — risk as strategic asset
Appetite/Tolerance
Strategi vs operasional vs absolut
Bowtie + ISO 31000
Pemetaan kontrol & proses iteratif
ERM modern = risk dalam strategi, bukan basement. COSO 2017 + ISO 31000 = hybrid governance.
Persiapan P6: baca Blue Ribbon Committee on Risk Governance (2019) dan telaah struktur Risk Committee di organisasi Anda.