risk exposure & internal control structure
DESCRIPTION
It's good to know the AISTRANSCRIPT
RISK EXPOSURES&
INTERNAL CONTROL STRUCTURE
Accounting Information System
M. Setiawan Kusmulyono
Tujuan Pembelajaran Tujuan Pembelajaran
Mendeskripsikan Tujuan Struktur Internal Mendeskripsikan Tujuan Struktur Internal Control dan Menggambarkan model system Control dan Menggambarkan model system
Mendefinisikan dan mengidentifikasi Mendefinisikan dan mengidentifikasi risk risk exposureexposure
Mendefinisikan control problem Mendefinisikan control problem Memahami elemen – elemen dalam Memahami elemen – elemen dalam
pengembangan control system pengembangan control system
Pentingnya internal Pentingnya internal control control Pemisahan kepemilikan perusahaan Pemisahan kepemilikan perusahaan
dari shareholders ke manajer dari shareholders ke manajer ( Agency Theory ,1932)( Agency Theory ,1932)
Shareholders
Excecutif Manajemen
Midle Manajemen
Empployer
Agency Problem
Agency Problem
Agency Problem Agency Problem
Asumsi – Asumsi
Manusia : Self Interest, Bounded Rationality Organisasi : Goal ConflictInformasi : Asymetris Information
RISK EXPOSURE
RISK EXPOSURESRISK EXPOSURES
“ Resiko yang terjadi akibat kehilangan kendali”
Kekeliruan yang tidak disengaja dalam pencatatan dan pemrosesan data Hilangnya data atau aktiva
Pencurian Aktiva atau kesengajaan karyawan dalam melaporkan fakta secara salah ( penipuan atau penggelapan )
Operasi yang tidak efisienKeputusan manajemen
( Kesalahan pada perusahaan ; perusahaan bukan tidak melakukan sesuatau tetapi perusahaan telah melakukan sesuatu yang
Tidak sesuai dengan lingkungan; Drucker 2007 )
Risk
Risk
Risk
RISK
???????
titikContr
ol
Risk
Penggunaan Aktiva
PenyimapananAktiva
Proses transaksi
Control Point
Control Point Control Point
Untuk menanggulangi ancaman – Untuk menanggulangi ancaman – ancaman yang dihadapi , pertama ancaman yang dihadapi , pertama sekali perusahaan harus sekali perusahaan harus mengidentifikasi semua titik mengidentifikasi semua titik pengendalian “ control point “pengendalian “ control point “
Contoh; proses transaksi(harus Contoh; proses transaksi(harus mendapatkan otorisasi), penyimpanan mendapatkan otorisasi), penyimpanan aktiva (kas mudah diseleengkan) dan aktiva (kas mudah diseleengkan) dan penggunaan aktiva(operasional yang penggunaan aktiva(operasional yang tidak meningkatkan performance ). tidak meningkatkan performance ).
TUJUAN PENGENDALIAN:TUJUAN PENGENDALIAN:
Tujuan pengendalian pada dasarnya untuk Tujuan pengendalian pada dasarnya untuk mengindari terjadinya berbagai exposure:mengindari terjadinya berbagai exposure:
1.1. Biaya yang dikeluarkan lebih besar daripada yang seharusnyaBiaya yang dikeluarkan lebih besar daripada yang seharusnya2.2. Pendapatan yang diterima lebih kecil daripada yang Pendapatan yang diterima lebih kecil daripada yang
seharusnyaseharusnya3.3. Terjadinya kesalahan pencatatan Akuntansi yang berakibat Terjadinya kesalahan pencatatan Akuntansi yang berakibat
pada kesalahan pengambilan keputusanpada kesalahan pengambilan keputusan4.4. Terjadinya kecurangan dan penyelewengan keuangan Terjadinya kecurangan dan penyelewengan keuangan
dan/atau jabatandan/atau jabatan5.5. Hilang atau rusaknya aktiva akibat tidak adanya Hilang atau rusaknya aktiva akibat tidak adanya
pengendalian, termasuk prosedur pemeliharaan dan pengendalian, termasuk prosedur pemeliharaan dan pengamanan aktivapengamanan aktiva
6.6. Menerima sanksi karena pelanggaran terhadap peraturan Menerima sanksi karena pelanggaran terhadap peraturan yang terkait dengan perusahaan, seperti tax regulationyang terkait dengan perusahaan, seperti tax regulation
7.7. Berhentinya suatu segmen bisnis karena kagagalan sistem Berhentinya suatu segmen bisnis karena kagagalan sistem dan kesalahan keloladan kesalahan kelola
8.8. Kerugian kompetitif akibat akumulasi exposureKerugian kompetitif akibat akumulasi exposure
TUJUAN PENGENDALIAN INTERNTUJUAN PENGENDALIAN INTERN
Accounting Control:Accounting Control: Untuk menjaga harta kekayaan Untuk menjaga harta kekayaan
perusahaan/organisasiperusahaan/organisasi Meningkatkan keandalan catatan dan Meningkatkan keandalan catatan dan
informasi keuanganinformasi keuangan Administrative Control:Administrative Control:
Meningkatkan efektivitas dan efisiensiMeningkatkan efektivitas dan efisiensi Mendorong dipatuhinya kebijakan Mendorong dipatuhinya kebijakan
pimpinan dan peraturan yang terkait pimpinan dan peraturan yang terkait dengan perusahaan/organisasidengan perusahaan/organisasi
INTERNAL CONTROL INTERNAL CONTROL STRUCTURESTRUCTURE
Comitte of Sponsoring Organization of the Treadway Comitte of Sponsoring Organization of the Treadway
CommisionCommision (COSO)(COSO)
Control Control Environtment Environtment
Risk Risk AssessmeAssessme
nt nt Control Control ActivitieActivitie
ss
Information Information & &
CommunicatiCommunication on
MonitoriMonitoring ng
LINGKUNGAN LINGKUNGAN PENGENDALIANPENGENDALIAN
Nilai integritas dan etikaNilai integritas dan etika Komitmen kepada kompetensiKomitmen kepada kompetensi Filosofi manajemen dan gaya operasionalFilosofi manajemen dan gaya operasional Perhatian dan arahan Dewan Direksi dan Perhatian dan arahan Dewan Direksi dan
Komite AuditKomite Audit Cara memberikan otoritas dan tanggung Cara memberikan otoritas dan tanggung
jawabjawab Kebijakan dan prosedur SDMKebijakan dan prosedur SDM
PENILAIAN RESIKOPENILAIAN RESIKO
Proses mengidentifikasi, menganalisis, Proses mengidentifikasi, menganalisis, dan mengatur resiko yang dan mengatur resiko yang mempengaruhi tujuan perusahaanmempengaruhi tujuan perusahaan
Langkah yang paling kritis adalah Langkah yang paling kritis adalah identifikasi perubahan kondisi internal identifikasi perubahan kondisi internal dan eksternal dan tindakan terkait yang dan eksternal dan tindakan terkait yang diperlukandiperlukan
AKTIVITAS AKTIVITAS PENGENDALIANPENGENDALIAN
Pemisahan tugas dan kewajibanPemisahan tugas dan kewajiban Prosedur otorisasi:Prosedur otorisasi:
Otorisasi terpisah dari pencatatan transaksiOtorisasi terpisah dari pencatatan transaksi Otorisasi terpisah dari tanggung jawab asetOtorisasi terpisah dari tanggung jawab aset
Dokumentasi dan catatan keuangan yang Dokumentasi dan catatan keuangan yang memadaimemadai
Pembatasan akses terhadap aktiva tertentuPembatasan akses terhadap aktiva tertentu Pemeriksaan akuntabilitas yang independenPemeriksaan akuntabilitas yang independen Pengendalian informasiPengendalian informasi
PENILAIAN RESIKOPENILAIAN RESIKO
Proses mengidentifikasi, menganalisis, Proses mengidentifikasi, menganalisis, dan mengatur resiko yang dan mengatur resiko yang mempengaruhi tujuan perusahaanmempengaruhi tujuan perusahaan
Langkah yang paling kritis adalah Langkah yang paling kritis adalah identifikasi perubahan kondisi internal identifikasi perubahan kondisi internal dan eksternal dan tindakan terkait yang dan eksternal dan tindakan terkait yang diperlukandiperlukan
AKTIVITAS AKTIVITAS PENGENDALIANPENGENDALIAN
Pemisahan tugas dan kewajibanPemisahan tugas dan kewajiban Prosedur otorisasi:Prosedur otorisasi:
Otorisasi terpisah dari pencatatan transaksiOtorisasi terpisah dari pencatatan transaksi Otorisasi terpisah dari tanggung jawab asetOtorisasi terpisah dari tanggung jawab aset
Dokumentasi dan catatan keuangan yang Dokumentasi dan catatan keuangan yang memadaimemadai
Pembatasan akses terhadap aktiva tertentuPembatasan akses terhadap aktiva tertentu Pemeriksaan akuntabilitas yang independenPemeriksaan akuntabilitas yang independen Pengendalian informasiPengendalian informasi
INFORMASI DAN KOMUNIKASIINFORMASI DAN KOMUNIKASI
Mengacu kepada Sistem (Informasi) Mengacu kepada Sistem (Informasi) Akuntansi organisasi yang terdiri dari Akuntansi organisasi yang terdiri dari metode dan catatan yang dibuat untuk metode dan catatan yang dibuat untuk mengenali, menyusun, menganalisis, mengenali, menyusun, menganalisis, menggolongkan, mencatat, dan menggolongkan, mencatat, dan melaporkan transaksi organisasi dan melaporkan transaksi organisasi dan untuk mempertahankan akuntabilitas.untuk mempertahankan akuntabilitas.
Komunikasi berhubungan untuk Komunikasi berhubungan untuk menyediakan sebuah pemahaman yang menyediakan sebuah pemahaman yang jelas mengenai semua kebijakan dan jelas mengenai semua kebijakan dan prosedur yang berhubungan dengan prosedur yang berhubungan dengan pengendalianpengendalian
PENGAWASAN / PENGAWASAN / MONITORINGMONITORING
Melibatkan proses berkelanjutan dari Melibatkan proses berkelanjutan dari penilaian kualitas pengendalian intern penilaian kualitas pengendalian intern dan mengambil tindakan korektif dan mengambil tindakan korektif apabila dibutuhkanapabila dibutuhkan
Fungsi ini biasanya dijalankan oleh Fungsi ini biasanya dijalankan oleh Auditor Internal, namun begitu Auditor Internal, namun begitu terkadang digunakan Auditor terkadang digunakan Auditor Eksternal apabila dikehendaki oleh Eksternal apabila dikehendaki oleh shareholders shareholders
KENDALA PENGENDALIANKENDALA PENGENDALIAN
Pertimbangan yang kurang Pertimbangan yang kurang matangmatang
Gagal menterjemahkan suatu Gagal menterjemahkan suatu perintahperintah
Pengabaian ManajemenPengabaian Manajemen KolusiKolusi