risk exposure & internal control structure

19
RISK EXPOSURES & INTERNAL CONTROL STRUCTURE Accounting Information System M. Setiawan Kusmulyono

Upload: kelly-kusmulyono

Post on 06-May-2015

6.043 views

Category:

Technology


16 download

DESCRIPTION

It's good to know the AIS

TRANSCRIPT

Page 1: Risk Exposure & Internal Control Structure

RISK EXPOSURES&

INTERNAL CONTROL STRUCTURE

Accounting Information System

M. Setiawan Kusmulyono

Page 2: Risk Exposure & Internal Control Structure

Tujuan Pembelajaran Tujuan Pembelajaran

Mendeskripsikan Tujuan Struktur Internal Mendeskripsikan Tujuan Struktur Internal Control dan Menggambarkan model system Control dan Menggambarkan model system

Mendefinisikan dan mengidentifikasi Mendefinisikan dan mengidentifikasi risk risk exposureexposure

Mendefinisikan control problem Mendefinisikan control problem Memahami elemen – elemen dalam Memahami elemen – elemen dalam

pengembangan control system pengembangan control system

Page 3: Risk Exposure & Internal Control Structure

Pentingnya internal Pentingnya internal control control Pemisahan kepemilikan perusahaan Pemisahan kepemilikan perusahaan

dari shareholders ke manajer dari shareholders ke manajer ( Agency Theory ,1932)( Agency Theory ,1932)

Shareholders

Excecutif Manajemen

Midle Manajemen

Empployer

Agency Problem

Agency Problem

Page 4: Risk Exposure & Internal Control Structure

Agency Problem Agency Problem

Asumsi – Asumsi

Manusia : Self Interest, Bounded Rationality Organisasi : Goal ConflictInformasi : Asymetris Information

RISK EXPOSURE

Page 5: Risk Exposure & Internal Control Structure

RISK EXPOSURESRISK EXPOSURES

“ Resiko yang terjadi akibat kehilangan kendali”

Kekeliruan yang tidak disengaja dalam pencatatan dan pemrosesan data Hilangnya data atau aktiva

Pencurian Aktiva atau kesengajaan karyawan dalam melaporkan fakta secara salah ( penipuan atau penggelapan )

Operasi yang tidak efisienKeputusan manajemen

( Kesalahan pada perusahaan ; perusahaan bukan tidak melakukan sesuatau tetapi perusahaan telah melakukan sesuatu yang

Tidak sesuai dengan lingkungan; Drucker 2007 )

Page 6: Risk Exposure & Internal Control Structure

Risk

Risk

Risk

RISK

???????

titikContr

ol

Risk

Page 7: Risk Exposure & Internal Control Structure

Penggunaan Aktiva

PenyimapananAktiva

Proses transaksi

Control Point

Page 8: Risk Exposure & Internal Control Structure

Control Point Control Point

Untuk menanggulangi ancaman – Untuk menanggulangi ancaman – ancaman yang dihadapi , pertama ancaman yang dihadapi , pertama sekali perusahaan harus sekali perusahaan harus mengidentifikasi semua titik mengidentifikasi semua titik pengendalian “ control point “pengendalian “ control point “

Contoh; proses transaksi(harus Contoh; proses transaksi(harus mendapatkan otorisasi), penyimpanan mendapatkan otorisasi), penyimpanan aktiva (kas mudah diseleengkan) dan aktiva (kas mudah diseleengkan) dan penggunaan aktiva(operasional yang penggunaan aktiva(operasional yang tidak meningkatkan performance ). tidak meningkatkan performance ).

Page 9: Risk Exposure & Internal Control Structure

TUJUAN PENGENDALIAN:TUJUAN PENGENDALIAN:

Tujuan pengendalian pada dasarnya untuk Tujuan pengendalian pada dasarnya untuk mengindari terjadinya berbagai exposure:mengindari terjadinya berbagai exposure:

  1.1. Biaya yang dikeluarkan lebih besar daripada yang seharusnyaBiaya yang dikeluarkan lebih besar daripada yang seharusnya2.2. Pendapatan yang diterima lebih kecil daripada yang Pendapatan yang diterima lebih kecil daripada yang

seharusnyaseharusnya3.3. Terjadinya kesalahan pencatatan Akuntansi yang berakibat Terjadinya kesalahan pencatatan Akuntansi yang berakibat

pada kesalahan pengambilan keputusanpada kesalahan pengambilan keputusan4.4. Terjadinya kecurangan dan penyelewengan keuangan Terjadinya kecurangan dan penyelewengan keuangan

dan/atau jabatandan/atau jabatan5.5. Hilang atau rusaknya aktiva akibat tidak adanya Hilang atau rusaknya aktiva akibat tidak adanya

pengendalian, termasuk prosedur pemeliharaan dan pengendalian, termasuk prosedur pemeliharaan dan pengamanan aktivapengamanan aktiva

6.6. Menerima sanksi karena pelanggaran terhadap peraturan Menerima sanksi karena pelanggaran terhadap peraturan yang terkait dengan perusahaan, seperti tax regulationyang terkait dengan perusahaan, seperti tax regulation

7.7. Berhentinya suatu segmen bisnis karena kagagalan sistem Berhentinya suatu segmen bisnis karena kagagalan sistem dan kesalahan keloladan kesalahan kelola

8.8. Kerugian kompetitif akibat akumulasi exposureKerugian kompetitif akibat akumulasi exposure

Page 10: Risk Exposure & Internal Control Structure

TUJUAN PENGENDALIAN INTERNTUJUAN PENGENDALIAN INTERN

Accounting Control:Accounting Control: Untuk menjaga harta kekayaan Untuk menjaga harta kekayaan

perusahaan/organisasiperusahaan/organisasi Meningkatkan keandalan catatan dan Meningkatkan keandalan catatan dan

informasi keuanganinformasi keuangan Administrative Control:Administrative Control:

Meningkatkan efektivitas dan efisiensiMeningkatkan efektivitas dan efisiensi Mendorong dipatuhinya kebijakan Mendorong dipatuhinya kebijakan

pimpinan dan peraturan yang terkait pimpinan dan peraturan yang terkait dengan perusahaan/organisasidengan perusahaan/organisasi

Page 11: Risk Exposure & Internal Control Structure

INTERNAL CONTROL INTERNAL CONTROL STRUCTURESTRUCTURE

Comitte of Sponsoring Organization of the Treadway Comitte of Sponsoring Organization of the Treadway

CommisionCommision (COSO)(COSO)

Control Control Environtment Environtment

Risk Risk AssessmeAssessme

nt nt Control Control ActivitieActivitie

ss

Information Information & &

CommunicatiCommunication on

MonitoriMonitoring ng

Page 12: Risk Exposure & Internal Control Structure

LINGKUNGAN LINGKUNGAN PENGENDALIANPENGENDALIAN

Nilai integritas dan etikaNilai integritas dan etika Komitmen kepada kompetensiKomitmen kepada kompetensi Filosofi manajemen dan gaya operasionalFilosofi manajemen dan gaya operasional Perhatian dan arahan Dewan Direksi dan Perhatian dan arahan Dewan Direksi dan

Komite AuditKomite Audit Cara memberikan otoritas dan tanggung Cara memberikan otoritas dan tanggung

jawabjawab Kebijakan dan prosedur SDMKebijakan dan prosedur SDM

Page 13: Risk Exposure & Internal Control Structure

PENILAIAN RESIKOPENILAIAN RESIKO

Proses mengidentifikasi, menganalisis, Proses mengidentifikasi, menganalisis, dan mengatur resiko yang dan mengatur resiko yang mempengaruhi tujuan perusahaanmempengaruhi tujuan perusahaan

Langkah yang paling kritis adalah Langkah yang paling kritis adalah identifikasi perubahan kondisi internal identifikasi perubahan kondisi internal dan eksternal dan tindakan terkait yang dan eksternal dan tindakan terkait yang diperlukandiperlukan

Page 14: Risk Exposure & Internal Control Structure

AKTIVITAS AKTIVITAS PENGENDALIANPENGENDALIAN

Pemisahan tugas dan kewajibanPemisahan tugas dan kewajiban Prosedur otorisasi:Prosedur otorisasi:

Otorisasi terpisah dari pencatatan transaksiOtorisasi terpisah dari pencatatan transaksi Otorisasi terpisah dari tanggung jawab asetOtorisasi terpisah dari tanggung jawab aset

Dokumentasi dan catatan keuangan yang Dokumentasi dan catatan keuangan yang memadaimemadai

Pembatasan akses terhadap aktiva tertentuPembatasan akses terhadap aktiva tertentu Pemeriksaan akuntabilitas yang independenPemeriksaan akuntabilitas yang independen Pengendalian informasiPengendalian informasi

Page 15: Risk Exposure & Internal Control Structure

PENILAIAN RESIKOPENILAIAN RESIKO

Proses mengidentifikasi, menganalisis, Proses mengidentifikasi, menganalisis, dan mengatur resiko yang dan mengatur resiko yang mempengaruhi tujuan perusahaanmempengaruhi tujuan perusahaan

Langkah yang paling kritis adalah Langkah yang paling kritis adalah identifikasi perubahan kondisi internal identifikasi perubahan kondisi internal dan eksternal dan tindakan terkait yang dan eksternal dan tindakan terkait yang diperlukandiperlukan

Page 16: Risk Exposure & Internal Control Structure

AKTIVITAS AKTIVITAS PENGENDALIANPENGENDALIAN

Pemisahan tugas dan kewajibanPemisahan tugas dan kewajiban Prosedur otorisasi:Prosedur otorisasi:

Otorisasi terpisah dari pencatatan transaksiOtorisasi terpisah dari pencatatan transaksi Otorisasi terpisah dari tanggung jawab asetOtorisasi terpisah dari tanggung jawab aset

Dokumentasi dan catatan keuangan yang Dokumentasi dan catatan keuangan yang memadaimemadai

Pembatasan akses terhadap aktiva tertentuPembatasan akses terhadap aktiva tertentu Pemeriksaan akuntabilitas yang independenPemeriksaan akuntabilitas yang independen Pengendalian informasiPengendalian informasi

Page 17: Risk Exposure & Internal Control Structure

INFORMASI DAN KOMUNIKASIINFORMASI DAN KOMUNIKASI

Mengacu kepada Sistem (Informasi) Mengacu kepada Sistem (Informasi) Akuntansi organisasi yang terdiri dari Akuntansi organisasi yang terdiri dari metode dan catatan yang dibuat untuk metode dan catatan yang dibuat untuk mengenali, menyusun, menganalisis, mengenali, menyusun, menganalisis, menggolongkan, mencatat, dan menggolongkan, mencatat, dan melaporkan transaksi organisasi dan melaporkan transaksi organisasi dan untuk mempertahankan akuntabilitas.untuk mempertahankan akuntabilitas.

Komunikasi berhubungan untuk Komunikasi berhubungan untuk menyediakan sebuah pemahaman yang menyediakan sebuah pemahaman yang jelas mengenai semua kebijakan dan jelas mengenai semua kebijakan dan prosedur yang berhubungan dengan prosedur yang berhubungan dengan pengendalianpengendalian

Page 18: Risk Exposure & Internal Control Structure

PENGAWASAN / PENGAWASAN / MONITORINGMONITORING

Melibatkan proses berkelanjutan dari Melibatkan proses berkelanjutan dari penilaian kualitas pengendalian intern penilaian kualitas pengendalian intern dan mengambil tindakan korektif dan mengambil tindakan korektif apabila dibutuhkanapabila dibutuhkan

Fungsi ini biasanya dijalankan oleh Fungsi ini biasanya dijalankan oleh Auditor Internal, namun begitu Auditor Internal, namun begitu terkadang digunakan Auditor terkadang digunakan Auditor Eksternal apabila dikehendaki oleh Eksternal apabila dikehendaki oleh shareholders shareholders

Page 19: Risk Exposure & Internal Control Structure

KENDALA PENGENDALIANKENDALA PENGENDALIAN

Pertimbangan yang kurang Pertimbangan yang kurang matangmatang

Gagal menterjemahkan suatu Gagal menterjemahkan suatu perintahperintah

Pengabaian ManajemenPengabaian Manajemen KolusiKolusi