Manajemen Risiko BSSN
Manajemen Risiko BSSN
Manajemen Risiko BSSN
Disampaikan oleh:
M. Hadi Cahyono
(Auditor 27001, Lead Auditor Tutor, ISMS Implementor)
ILUSTRASI RISIKO
2
APAKAH YANG DIMAKSUD DENGAN RISIKO ?
Kelemahan
Ancaman / Dampak
Kerawanan
SIAPAKAH PEMILIK RISIKO ?
Identifikasi :
◼ Apa yang ingin dicapai?
what are you trying to achieve?
◼ Bagaimana kondisi yang dapat diterima dan tidak?
what is acceptable and what is not?
◼ Apa yang mungkin terjadi?
what could happen?
◼ Apakah dampak/konsekuensi yang mungkin terjadi
what are the consequences?
◼ Bagaimana tingkat kemungkinan terjadinya?
how likely is it?
◼ Apa yang harus dilakukan jika terjadi?
what needs to be done (about it)?
ILUSTRASI RISIKO
7
MANFAAT PENERAPAN MANAJEMEN RISIKO
• Organisasi memiliki ukuran kuat sebagai pijakan dalam mengambil
setiap keputusan, sehingga manajemen dapat menjadi lebih berhati-hati
dan selalu menempatkan ukuran-ukuran dalam berbagai keputusan.
design &
planning
operation
P
A
C
E
D
Kerangka Manajemen Risiko
ACT PLAN
CHECK DO
Proses Manajemen Risiko
Proses Manajemen Risiko
Kebijakan /
Pedoman
Manajemen Risiko
Proses Manajemen Risiko
Tingkat Kemungkinan
16
Proses Manajemen Risiko
Tingkat Dampak
17
Proses Manajemen Risiko
Matriks Penilaian Risiko & Penerimaan Risiko
18
Proses Manajemen Risiko
Prioritas Risiko
19
Proses Manajemen Risiko
▪ Identifikasi Risiko
▪ Ancaman
▪ Kerawanan
▪ Dampak
▪ Kontrol Saat Ini
▪ Pemilik Risiko
▪ Analisa Risiko
▪ Tingkat Kemungkinan
▪ Tingkat Dampak
▪ Evaluasi Risiko
▪ Nilai Risiko (Rendah/Sedang/Tinggi)
Profil Risiko
Proses Manajemen Risiko
▪ Rencana Penanganan
Risiko
▪ Kontrol Tambahan
▪ Kebutuhan Sumber Daya
▪ Penanggung Jawab
▪ Target Waktu
Proses Manajemen Risiko
▪ Komunikasi
▪ Komunikasikan kepada para pihak
yang terkait/relevan
▪ Konsultansi
▪ Konsultansikan, jika diperlukan,
dengan pihak yang berkompeten /
berpengalaman
Proses Manajemen Risiko
▪ Pemantauan
▪ Pemantuan kejadian (insiden)
terkait risiko
▪ Peninjauan
▪ Peninjauan Penilaian Risiko secara
Berkala
Proses Manajemen Risiko
▪ Dokumentasi
▪ Dokumentasikan setiap proses
pengelolaan risiko
▪ Pelaporan
▪ Pelaporan kepada Manajemen
secara berkala
THANK YOU