Rencana manajemen risiko memutuskan bagaimana pendekatan, perencanaan, dan melaksanakan kegiatan pengelolaan risiko untuk suatu bisnis. Isi dari suatu rencana manajemen risiko bervariasi, namun biasanya mencakup :
- Peran dan tanggung jawab pengelola bisnis dalam mengelola risiko;
- Pendekatan yang digunakan dalam melakukan identifikasi dan pengukuran risiko;
- Periode Pertemuan pengelola bisnis untuk membahas potensi kejadian-kejadian risiko;
- Anggaran biaya untuk melakukan kegiatan pengelolaan risiko;
- Risk Register yang berisi daftar potensi kejadian kejadian risiko yang telah didentifikasi beserta dengan Probabilitas dan Dampak dari setiap Kejadian risiko tersebut.
Jadi sebelum memulai suatu bisnis, ada baiknya kita melakukan langkah-langkah dibawah ini :
-
Pertama, lakukan identifikasi potensi kejadian-kejadian risiko yang berpengaruh terhadap target bisnis dan akar penyebabnya (root cause) dengan disertai dokumentasi terhadap karakteristik dari risiko-risiko tersebut. Risiko-risiko yang teridentifikasi pada tahap ini disebut dengan risiko inherent (inherent risk). Inherent risk adalah risiko-risiko dengan status tertentu sebelum tindakan rencana respons untuk mengantisipasi setiap potensi kejadian risiko tersebut dilakukan.
-
Kedua, lakukan skala prioritas terhadap risiko-risiko inherent untuk dianalisis lebih lanjut dengan memperkirakan dan menggabungkan probabilitas dan dampak dari timbulnya risiko-risiko dengan membuat matrix peluang dan dampak risiko. Probabilitas dan Dampak didefinisikan dengan jelas dan diberi skor, misalnya menggunakan lima skala : sangat rendah (1), rendah (2), sedang (3), tinggi (4) dan sangat tinggi (5). Misalkan suatu kejadian risiko memiliki probabilitas sedang (3) dan dampak tinggi (4).
-
Ketiga, tentukan pihak internal yang bertanggung jawab terhadap potensi kejadian risiko tersebut dan bertanggung jawab untuk melakukan pemantauan dan pengendalian. Pihak ini selanjutnya disebut dengan pemilik risiko (risk owner). Dengan ditentukannya pemilik risiko, Anda bisa berbagi tanggung jawab dari sekian banyak potensi risiko yang ada. Pemilik risiko biasanya adalah seseorang yang berhubungan langsung atau paling dekat dengan penyebab timbulnya suatu potensi kejadian risiko.
-
Keempat, lakukan perencanaan terhadap respons risiko untuk mengembangkan alternatif tindakan-tindakan yang akan dilakukan untuk mengurangi ancaman (threats) terhadap target-target bisnis. Dengan asusmsi bahwa tindakan respon telah dilakukan maka probabilitas dan dampak risiko berpotensi berkurang dan risiko menjadi yang disebut dengan risiko residual (residual risk) yang kemudian dipetakan lagi kedalam matriks untuk diperingkat. Sampai tahap ini, bisa didapati bahwa untuk melakukan tindakan respons perlu dikeluarkan biaya tertentu dan harus dimaksukkan dalam rencana manajemen risiko.
-
Kelima, lakukan pemantauan dan pengendalian risiko dengan melakukan “tracking” pada risiko-risiko yang teridentifikasi, pemantauan residual risk, mengidentifikasi risiko-risiko yang baru, melakukan eksekusi atas rencana respons terhadap risiko dan melakukan evaluasi keefektifan pelaksanaan respons tersebut pada setiap tahap operasi bisnis.
-
Keenam, hasil tahap 1 sampai dengan 5 akan dimasukkan dalam rencana manajemen risiko yang senantiasa di update karena proses manajemen risiko harus dillakukan secara berkesinambungan, karena bisa saja muncul potensi kejadian risiko yang berlum teridentifikasi dan skor risiko bisa berubah dari waktu ke waktu.
Referensi : http://irba.co.id/pagari-bisnis-dengan-rencana-manajemen-risiko/