Manajemen Risiko BSSN

Unduh sebagai pdf atau txt
Unduh sebagai pdf atau txt
Anda di halaman 1dari 25

Penerapan Manajemen Risiko

BSSN, 20 Maret 2019

Disampaikan oleh:
M. Hadi Cahyono
(Auditor 27001, Lead Auditor Tutor, ISMS Implementor)
ILUSTRASI RISIKO

2
APAKAH YANG DIMAKSUD DENGAN RISIKO ?

Penyimpangan dari yang


diharapkan
* positif atau negatif

PENGARUH KETIDAKPASTIAN TERHADAP TUJUAN


(ISO 31000:2018)

Kekurangan informasi yang Dapat mencakup berbagai aspek:


terkait dengan suatu peristiwa, finansial, keamanan, lingkungan,
dampaknya, atau …
kemungkinannya dan berbagai tingkat:
strategi, proyek, divisi, …
APAKAH YANG DIMAKSUD DENGAN RISIKO ?

Kelemahan
Ancaman / Dampak
Kerawanan
SIAPAKAH PEMILIK RISIKO ?

PEMILIK PROSES → PEMILIK RISIKO

PEMILIK RISIKO MEMILIKI TANGGUNG JAWAB UNTUK:


▪ Melakukan Identifikasi, Pengukuran, Pemantauan,
Pengendalian, dan Pelaporan kepada Manajemen;
▪ Memberikan pemahaman (Awareness) terkait
Pengelolaan Risiko;
▪ Memprioritaskan kegiatan sebagaimana ditentukan oleh
analisa risiko yang efektif
IDENTIFIKASI RISIKO DAN RENCANA PENANGANAN

Identifikasi :
◼ Apa yang ingin dicapai?
what are you trying to achieve?
◼ Bagaimana kondisi yang dapat diterima dan tidak?
what is acceptable and what is not?
◼ Apa yang mungkin terjadi?
what could happen?
◼ Apakah dampak/konsekuensi yang mungkin terjadi
what are the consequences?
◼ Bagaimana tingkat kemungkinan terjadinya?
how likely is it?
◼ Apa yang harus dilakukan jika terjadi?
what needs to be done (about it)?
ILUSTRASI RISIKO

7
MANFAAT PENERAPAN MANAJEMEN RISIKO
• Organisasi memiliki ukuran kuat sebagai pijakan dalam mengambil
setiap keputusan, sehingga manajemen dapat menjadi lebih berhati-hati
dan selalu menempatkan ukuran-ukuran dalam berbagai keputusan.

• Mampu memberi arah bagi organisasi dalam melihat pengaruh-pengaruh


yang mungkin timbul baik secara jangka pendek dan jangka panjang.

• Mendorong manajemen dalam mengambil keputusan untuk selalu


menghindari dari pengaruh terjadinya kerugian khususnya dari segi
finansial.

• Memungkinkan organisasi memperoleh risiko kerugian yang minimum.

• Dengan adanya konsep manajemen risiko yang dirancang secara detil


maka artinya organisasi telah membangun arah dan mekanisme secara
berkelanjutan (suistainable).
METODOLOGI MANAJEMEN RISIKO
APAKAH YANG DIMAKSUD DENGAN MANAJEMEN RISIKO ?

Coordinated activities to direct and control an organization


with regard to risk
(ISO 31000:2018)

Manajemen risiko adalah suatu pendekatan terstruktur/metodologi


dalam mengelola ketidakpastian yang berkaitan dengan ancaman

Suatu rangkaian aktivitas yang mencakup: penilaian risiko,


pengembangan strategi untuk mengelolanya, dan mitigasi risiko
dengan menggunakan pemberdayaan/pengelolaan sumber daya
ISO/IEC
31000:2018
Prinsip Manajemen Risiko

design &
planning

operation

P
A
C
E
D
Kerangka Manajemen Risiko

ACT PLAN

CHECK DO
Proses Manajemen Risiko
Proses Manajemen Risiko

▪ Tujuan dan Ruang lingkup


Manajemen Risiko

▪ Kriteria Penilaian Risiko


▪ Kriteria Kemungkinan
▪ Kriteria Dampak
▪ Matriks Penilaian Risiko

▪ Kriteria Penerimaan Risiko

Kebijakan /
Pedoman
Manajemen Risiko
Proses Manajemen Risiko
Tingkat Kemungkinan

16
Proses Manajemen Risiko
Tingkat Dampak

17
Proses Manajemen Risiko
Matriks Penilaian Risiko & Penerimaan Risiko

18
Proses Manajemen Risiko
Prioritas Risiko

19
Proses Manajemen Risiko

▪ Identifikasi Risiko
▪ Ancaman
▪ Kerawanan
▪ Dampak
▪ Kontrol Saat Ini
▪ Pemilik Risiko
▪ Analisa Risiko
▪ Tingkat Kemungkinan
▪ Tingkat Dampak
▪ Evaluasi Risiko
▪ Nilai Risiko (Rendah/Sedang/Tinggi)

Profil Risiko
Proses Manajemen Risiko

▪ Rencana Penanganan
Risiko
▪ Kontrol Tambahan
▪ Kebutuhan Sumber Daya
▪ Penanggung Jawab
▪ Target Waktu
Proses Manajemen Risiko

▪ Komunikasi
▪ Komunikasikan kepada para pihak
yang terkait/relevan
▪ Konsultansi
▪ Konsultansikan, jika diperlukan,
dengan pihak yang berkompeten /
berpengalaman
Proses Manajemen Risiko

▪ Pemantauan
▪ Pemantuan kejadian (insiden)
terkait risiko
▪ Peninjauan
▪ Peninjauan Penilaian Risiko secara
Berkala
Proses Manajemen Risiko

▪ Dokumentasi
▪ Dokumentasikan setiap proses
pengelolaan risiko
▪ Pelaporan
▪ Pelaporan kepada Manajemen
secara berkala
THANK YOU

Anda mungkin juga menyukai