Risk-Based Internal Auditing (RBIA): Menyelaraskan Rencana Audit SKAI dengan Enterprise Risk Management (ERM)
Risk-Based Internal Auditing (RBIA): Menyelaraskan Rencana Audit SKAI dengan Enterprise Risk Management (ERM)
Description
Pendekatan Risk-Based Internal Auditing (RBIA) menjadi salah satu metode utama yang memungkinkan SKAI menyelaraskan aktivitas audit dengan kerangka Enterprise Risk Management (ERM). Melalui RBIA, perencanaan audit tidak hanya didasarkan pada siklus pemeriksaan atau area operasional secara rutin, tetapi diprioritaskan berdasarkan tingkat risiko, dampak terhadap organisasi, efektivitas pengendalian, serta kebutuhan strategis manajemen.
Penerapan RBIA membantu SKAI memastikan bahwa sumber daya audit dialokasikan pada area yang memiliki risiko paling signifikan, sehingga hasil audit dapat memberikan nilai tambah yang lebih besar bagi organisasi. Selain itu, integrasi antara RBIA dan ERM memperkuat penerapan prinsip tata kelola yang baik (Good Corporate Governance), meningkatkan efektivitas pengendalian internal, serta mendukung pengambilan keputusan berbasis risiko.
Pelatihan ini dirancang untuk memberikan pemahaman menyeluruh mengenai konsep, metodologi, dan praktik penerapan Risk-Based Internal Auditing. Peserta akan mempelajari bagaimana menyusun risk assessment audit, memahami keterkaitan antara ERM dan rencana audit tahunan, menentukan prioritas audit berbasis risiko, menyusun audit universe, serta mengembangkan program audit yang mampu memberikan assurance terhadap risiko strategis, operasional, keuangan, teknologi informasi, dan kepatuhan
Objectives
- Memahami konsep dan prinsip Risk-Based Internal Auditing (RBIA) sesuai praktik profesional audit internal.
- Memahami hubungan antara RBIA, Enterprise Risk Management (ERM), tata kelola, dan pengendalian internal.
- Menyusun audit universe berdasarkan tujuan strategis dan profil risiko organisasi.
- Melakukan risk assessment sebagai dasar penyusunan rencana audit SKAI.
- Menentukan prioritas audit berdasarkan tingkat risiko dan tingkat kematangan pengendalian.
- Menyusun Risk-Based Annual Audit Plan (RBAAP) yang selaras dengan ERM.
- Mengembangkan audit engagement berbasis risiko mulai dari perencanaan hingga pelaporan.
- Mengevaluasi efektivitas pengendalian internal dalam merespons risiko utama organisasi.
- Meningkatkan peran SKAI sebagai strategic partner melalui pemberian assurance dan advisory berbasis risiko
Course outline
1. Paradigma Baru Audit Internal Berbasis Risiko
- Evolusi fungsi audit internal.
- Perbedaan audit tradisional dan Risk-Based Internal Auditing.
- Peran SKAI dalam meningkatkan nilai organisasi.
- Hubungan audit internal dengan tata kelola dan manajemen risiko.
2. Enterprise Risk Management (ERM) dan Peran SKAI
- Konsep dasar Enterprise Risk Management.
- Komponen dan prinsip ERM.
- Risk appetite, risk tolerance, dan risk profile.
- Hubungan ERM dengan pengendalian internal.
- Peran SKAI dalam memberikan assurance terhadap ERM.
3. Membangun Audit Universe Berbasis Risiko
- Konsep audit universe.
- Identifikasi proses bisnis, unit kerja, dan risiko utama.
- Pemetaan risiko terhadap objek audit.
- Penggunaan risk register sebagai input audit.
- Penyelarasan audit universe dengan strategi organisasi.
4. Risk Assessment dalam Perencanaan Audit
- Metodologi penilaian risiko audit.
- Identifikasi inherent risk dan residual risk.
- Penilaian dampak dan kemungkinan risiko.
- Evaluasi efektivitas pengendalian.
- Penyusunan risk scoring dan audit priority.
5. Penyusunan Risk-Based Annual Audit Plan (RBAAP)
- Prinsip penyusunan rencana audit tahunan berbasis risiko.
- Menentukan prioritas dan frekuensi audit.
- Pengalokasian sumber daya audit.
- Penyesuaian rencana audit terhadap perubahan risiko.
- Komunikasi rencana audit kepada manajemen dan komite audit.
6. Pelaksanaan Audit Berbasis Risiko
- Penyusunan audit planning memorandum.
- Penentuan tujuan dan ruang lingkup audit.
- Identifikasi risiko dan kontrol utama.
- Pengujian desain dan efektivitas kontrol.
- Penyusunan temuan berbasis risiko.
7. Evaluasi Pengendalian Internal dan Risk Response
- Konsep Three Lines Model.
- Hubungan risiko, kontrol, dan audit.
- Evaluasi control effectiveness.
- Identifikasi control gap.
- Rekomendasi perbaikan berbasis risiko.
8. Pelaporan Audit yang Memberikan Nilai Tambah
- Penyusunan laporan audit berbasis risiko.
- Prioritas temuan berdasarkan tingkat risiko.
- Root Cause Analysis.
- Penyusunan rekomendasi strategis.
- Penyampaian insight kepada Direksi dan Komite Audit.
9. Monitoring dan Continuous Improvement RBIA
- Monitoring tindak lanjut audit.
- Pengukuran efektivitas fungsi audit internal.
- Key Performance Indicator (KPI) SKAI.
- Quality Assurance and Improvement Program (QAIP).
- Peningkatan maturity level audit internal.
10. Workshop Implementasi RBIA
- Penyusunan audit universe.
- Simulasi risk assessment.
- Penyusunan risk-based audit plan.
- Penyusunan audit program berbasis risiko.
- Studi kasus penyelarasan RBIA dengan ERM
Participants
- Audit Internal
- Risk Management
- Compliance & APUPPT
- Banking
- Leadership Program
- Perencanaan & Pengembangan
- Finance
- Information Technology
- Law
- Corporate Secretary & Humas
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)