Platform Lifelong Learning Indonesia
Digital Intelligence Campus
for Talent, Innovation and Outcomes
Smart Community, Smart Society

Apa yang dimaksud dengan Enterprise Risk Governance?

cats|690x246

Dalam kegitan manajemen resiko tidak terlepas dari praktik corporate governance yang merupakan komponen penentu dari pengambilan keputusan, tanggung jawab, dan kewenangan dari unit-unit perusahaan dalam konteks kegiatan manajemen resiko perusahaan. Untuk itu, perlu bagi perusahaan untuk mengelola Enterprise Risk Governance (ERG) yang merupakan praktik kepemimpinan pada manajemen risiko yang diterapkan perusahaan. Jadi apakah yang dimaksud dengan Enterprise Risk Governance?

20

Menurut Monetary Authority of Singapore (MAS), Risk Governance adalah arsitektur dari operasi manajemen risiko perusahaan. Hal ini akan menentukan cara perusahaan menerapkan manajemen risiko, dimulai dari menjelaskan mengenai apa itu risiko dan bagaimana cara mengelolanya. Risk governance juga akan menyediakan pedoman untuk pengambilan keputusan berdasarkan informasi terbaik dan mendukung alokasi sumber daya yang efektif. Praktik ERG sangat ditentukan dari kualitas sistem dan sumber daya yang bertanggung jawab dalam penerapan manajemen risiko perusahaan. ERG menentukan kepemimpinan, kewenangan, tanggung jawab, dan pengalokasian sumber daya pada proses manajemen risiko perusahaan yang nantinya akan berimplikasi pada efektivitas Enterprise Risk Management (ERM). ERG juga akan berperan dalam membangun ERM framework yang menyeluruh dan mendetil, serta menciptakan kontrol internal yang secara efektif dapat mengidentifikasi, menilai, mengelola, dan memitigasi risiko.

Menurut Information Systems Audit and Control Association (ISACA), terdapat 3 baris pertahanan pada risk governance suatu perusahaan, yaitu:

  1. Komite manajemen risiko.
    Komite ini merupakan lini pertahanan pertama pada kerangka risk governance, yang diberikan tanggung jawab dan akuntabilitas dalam perencanaan, pembentukan, pelaksanaan, dan pemantauan kegiatan manajemen risiko. Komite ini juga memberikan saran dan pengarahan pada respon terhadap risiko yang melewati batas toleransi risiko perusahaan.

  2. Fungsi pemenuhan dan pemantauan manajemen risiko dalam perusahaan.
    Fungsi ini akan membantu perusahaan dalam melakukan pemantauan terhadap aktivitas manajemen risiko yang dilakukan oleh komite dan unit-unit manajemen risiko untuk memastikan berjalannya aktivitas manajemen risiko yang sesuai dalam perusahaan. Lini pertahanan kedua ini juga bertanggung jawab dalam memastikan pemenuhan perusahaan terhadap peraturan-peraturan yang ditetapkan otoritas industri.

  3. Auditor internal dan eksternal.
    Auditor internal dan eksternal akan turut berpartisipasi dalam memantau risiko yang dihadapi perusahaan berdasarkan pengamatannya pada proses internal dan kondisi keuangan perusahaan. Pada beberapa perusahaan, auditor juga bertanggung jawab untuk mengawasi aktivitas manajemen risiko dari lini pertahanan pertama dan kedua, serta melaporkannya hasil pengawasannya kepada Direksi.

Sumber