910 likes | 1.97k Views
Overview CSA/RCSA (Risk Control Self-Assessment). “Expect the best, prepare for the worst, celebrate it all.”. ( MAPCO Inc. ). What is RCSA ?.
E N D
OverviewCSA/RCSA (Risk Control Self-Assessment) “Expect the best, prepare for the worst, celebrate it all.” (MAPCO Inc.)
What is RCSA ? Prosesformaldanterdokumentasiyang memungkinkanmanajemendan work teams (timkerja) yang terkaitlangsungdengan unit bisnis, fungsi, atauproses, untukberpartisipasisecaraterstrukturuntukmencapaitujuan: • Mengidentifikasifaktorrisikodaneksposure yang signifikan. • Meng-assess prosespengendalianutkmemitigasirisiko. • Merumuskanaction plans untukmenurunkanrisikohinggake level ygdptditerima. • Menentukankemungkinan, ataumembantu, pencapaiantujuanorganisasi.
What is RCSA ? • Metodologiyang dapatdigunakanolehmanajeruntukmeng-assess kecukupanprosesmanajemenrisikodanpengendaliannya. • Ultimate valuenya: utkmembantumanajemendalampencapaiantujuanorganisasi.
What is RCSA ? • Dalambentuk ideal, CSA memfasilitasiperolehandankomunikasiinformasi, • yang mendorongpeningkatanmanajemenrisikodanpengendalian, • menumbuhkanproses sharing dankolaborasi, dan • membantumanajemenmeningkatkanbudayasharing danketerbukaan.
What is RCSA ? • Definisidari The IIA: Prosespengujiandanpenilaianefektifitaspengendalian intern, dengantujuanmemberijaminan yang masukakaltentangpencapaiantujuanorganisasi.
Atribut CSA • Perludidampingifacilitators yang memilikikompetensi yang sesuai • Suksesnya CSA membutuhkan: Cooperation, Participation, and Partnership (CPC) - Partisipasikerjasamadankemitraan • Process owner’s: manajemendan work-teams • Menggunakantranskripsi • Dibantu electronic voting technology/meta plan • Mencakuppengembanganaction plan • Segera: Report produced within 24 hrs
Ownership & Accountability of Control • Senior managers: mengawasipenetapan, administrasi, danevaluasiprosesmanajemenrisikodanpengendaliannya. • Operating managers: menilairisikodanpengendaliannyapada unit bisnisnyaatau area tanggungjawabnya. • Contohketentuanterkait: SOA tgl 30 Juli 2002
Ownership & Accountability of Control
Hasil/Manfaat yang Diharapkan(continued) • Infrastruktur ORC (objective-risk-control) akanlebihtermonitordanterpelihara (ter-improve) secaraberkelanjutan. • Pegawaidi unit bisnisakanlebihterlatihdanberpengalamandalam ORC. • Informal & soft control lebihmudahteridentifikasidaripadadlmmetodetradisional. • Pegawaiakantermotivasilebihmemiliki(take ownership) terhadap ORC, shg corrective action akanlebihefektifdantepatwaktu. • Memperkuattanggungjawabmanajemendalam ORC.
Hasil/Manfaat yang Diharapkan (2) • Memberikancakupanbahasan yang lebihluas, mendalam, danmenyentuhhal-halpentingkarenakeikut-sertaan“true experts”. • Meningkatkankomunikasidalamorganisasi. • Meningkatkankepedulianterhadap ORC dalamorganisasi
ManfaatbagiPegawai • Pegawaimemilikiperspektif yang lebihluasatasproses, risikodandampaknya • Meningkatkanpemahamanakanpermasalahansecaralebihmendalam • Meningkatkansemangatkerjapegawai(motivasi) • Memberikanpembelajarankepadapesertadalammenganalisis internal control
Hambatan/Kendala • Resistenkarenamenganggap“wasted time”. • Adanyakeenggananuntukberubah. • Kurangnyaperhatianterhadap ORC. • Adanyatekanandari pihak2 yang memiliki power. • Kurangnyasupport pimpinan. • Kurangnyaperencanaandanpelatihan. • Biaya yang cukupbesar (loss of productivity, biayapelatihanfasilitator, hardware-software, dll)
PrinsipFasilitasi pada CSA • CSA berusaha mengungkap pengetahuan peserta atas present-day facts and issues • “Interogasi” sopan terhadap sekelompok orang, dengan pertanyaan mengenai kondisi saat ini, dan mencari penyebab yang ada saat ini • Menanyakan what they know, bukan what they can imagine
Pengembangan CSA Questionaire Contohpertanyaan CSA dalambentukLikert Scale: • Sayapahamdengantujuanbisnis unit kita: • Strongly Agree • Agree • Somewhat Agree • Somewhat Disagree • Disagree • Strongly Disagree Ataudisajikandalambentuksbb: Sebaiknyajumlahnyagenap X
JenisPertanyaan • General (Core): • Sayamengertitujuantimkerjasaya • Sayamengertitugasdantanggungjawabsaya • Apply to particular business function (eg. Budgeting, finance): • Sayamempunyai tool memadaidalammenyusunanggaran • Sayamengertiproseskerja unit saya • Related to very specific business unit involved in workshops: • Kebijakan no:364/K/… cukupmemadai • Sayadapatmengoperasikanmesin X.
B. Workshop • Open dan trust • Fokuspadaefektifitas unit ybs. dalammencapaiobjektif • Overview (30’) • Pembahasanmasing-masingtujuan (4 jam) • Rating efektivitaspencapaiantujuan
B.1 Workshop - Introduction & presentation • Ground-rules • Agenda • Presentation (control)
Ground Rules • Fasilitator perlu memastikan bahwa setiap peserta memahami proses CSA dan tujuan workshop. • Melalui suatu presentasi singkat dan sederhana, fasilitator membangun fondasi agar peserta berpartisipasi penuh. • Presentasi ini bermanfaat pula untuk menetapkan ‘ground rules’ atau aturan main.
Ground Rules • Contoh Ground rules: • Everyone participate • No one monopolizes • No side conversation • Hargai perbedaan • Confidential (informasi milik group) • Waktu berharga: start tepat waktu; kembali dari break tepat waktuKemukakan pendapat secara profesional
Ground Rules • Contoh Ground rules: • Laugh with others, not at them • Don’t interrupt the speaker • Setiap anggota meminta time-out jika diskusi menyimpang • Setiap anggota bertanggung jawab untuk menjaga ground rules
Atribut presentation skill • Bersemangat, antusias dan ramah • Memiliki tujuan yang jelas, dan tahu apa yang harus disampaikan • Buat eye contact dengan peserta • Variasikan nada suara • Be animated, walk around • Tepat waktu (menjaga waktu) • Gunakan visual aid dengan baik • Banyak senyum • Sense of humor • Gunakankomunikasi non verbal
B.2 Workshop - Assessment Dapatmenggunakanbantuanteknologi: • Data bases • Electronic voting technology (or manual) • Presentation software & hardware • Project management software
Keunggulan Voting Elektronik • Dapatsegeradi-create setelahmasalahpokokditemukan, danmemberihasilsegera. • Anonimdan confidential • Hasildapatdiolah/disimpulkandengancepat(grafik, tren) • Mudahmerevisipertanyaan
Voting terbuka(Open Voting) Dapatditerapkanhanyaapabila: • Area yang dibahastidakmengandungperdebatan • Terdapatkomunikasi yang baik • Terdapatleadership yang baik • Terdapatbudayaterbuka, salingpercaya, dansalingmenghormati • Terdapatdukunganmanajemen
C. Post workshop • Compilation • Reporting, with facilitator’s comment • Ensure action plan
Isi laporan • - ‘Bird’s Eye’ overview ataskondisiORC • - Analysis oleh facilitators • - Data yang diperoleh: Semuakomentardanhasil voting • - Action plans Diberikankepadasemua workshop participants.