Peraturan Badan ini mulai berlaku pada tanggal ditetapkan. Ditetapkan di Cibinong pada tanggal 7 Desember 2018 KEPALA BADAN INFORMASI GEOSPASIAL ttd HASANUDDIN Z. ABIDIN Diundangkan di Jakarta Salinan sesuai dengan aslinya, Kepala Bagian Hukum, Ida Suryani LAMPIRAN PERATURAN BADAN INFORMASI GEOSPASIAL NOMOR . . . TAHUN . . . TENTANG PEDOMAN PELAKSANAAN PENILAIAN RISIKO DI BADAN INFORMASI GEOSPASIAL DAFTAR ISI Kata Pengantar……………………………………………………………..... 3 Daftar Isi………………………………………………………………………………. 7 BAB I PENDAHULUAN………………………………………………………… 9 I.1 Latar Belakang………………………………………………………… 9 I.2 Maksud dan Tujuan………………………………………………….. 10 I.3 Ruang Lingkup………………………………………………………… 10 I.4 Pengguna………………………………………………………………… 10 I.5 Integrasi dengan Tahapan Penyelenggaraan SPIP…………….. 11 I.6 Metodologi Penyusunan……………………………………………… 11 I.7 Sistematika Pedoman………………………………………………… 12 BAB II Prakondisi Penilaian Risiko………………………………………. 13 II.1 Karakteristik Penilaian Risiko Menurut Peraturan Pemerintah Nomor 60 Tahun 2008……………………………….. 13 II.2 Eksistensi Desain Penyelenggaraan SPIP……………………….. 13
1.Rumusan Tujuan sesuai Konteks Risiko…………………….. 14
2.Identifikasi Kegiatan Utama BIG……………………………….. 14 II.3 Data Awal Kelemahan Pengendalian Intern…………………….. 15 BAB III Penetapan Kriteria Penilaian Risiko…………………………… 17 III.1 Penetapan Konteks Risiko…………………………………………… 17
1.Penetapan Konteks Strategis/Eksternal……………………… 17
2.Penetapan Konteks Organisasional……………………………. 19
3.Penetapan Konteks Operasional……………………………….. 20 III.2 Penetapan Struktur Analisis dan Kriteria Penilaian Risiko … 22
1.Penetapan Struktur Analisis Risiko…………………………… 23
2.Penetapan Kriteria Penilaian Risiko…………………………… 23 III.3 Pemahaman Proses Operasional (Operational Process)………… 28
1.Prinsip dan Tujuan Pemahaman Proses Operasional........... 28
2.Output Pemahaman Proses Operasional………………………. 28
3.Langkah Kerja Pemahaman Proses Operasional…………….. 28 BAB IV Langkah Kerja Penilaian Risiko…………………………………… 30 IV.1 Identifikasi Risiko……………………………………………………….. 30
1.Prinsip Identifikasi Risiko…………………………………........... 30
2.Output Identifikasi Risiko…………………………………………. 31
3.Langkah Kerja Identifikasi Risiko……………………………….. 31 IV.2 Analisis Risiko…………………………………………………………… 33
1.Prinsip Analisis Risiko……………………………………………… 33
2.Output Analisis Risiko……………………………………………… 33
3.Langkah Kerja Analisis Risiko……………………………………. 33 IV.3 Pelaporan………………………………………………………………….. 34
1.Muatan Laporan……………………………………………………… 35
2.Format Laporan………………………………………………………. 35 BAB V FORMAT KERTAS KERJA PENILAIAN RISIKO……………….. 37
1.KKPR – 1.1……………………………………………………………. 37
2.KKPR – 1.2……………………………………………………………. 39
3.KKPR – 1.3……………………………………………………………. 42
4.KKPR – 2.1……………………………………………………………. 43
5.KKPR – 2.2……………………………………………………………. 45 BAB VI PENUTUP………………………………………………………………… 46 Penyelenggaraan SPIP tersebut mencakup kegiatan perencanaan, pelaksanaan, pengawasan sampai dengan pertanggungjawaban yang dilakukan secara menyeluruh dan terintegrasi pada semua tingkatan kegiatan di BIG. Sesuai ketentuan dalam Pasal 4 Peraturan Kepala Badan Informasi Geospasial Nomor 5 Tahun 2016 tentang Penyelenggaraan Sistem Pengendalian Intern Pemerintah di BIG, disebutkan bahwa penerapan SPIP dilaksanakan dengan berpedoman pada unsur-unsur SPIP. Unsur-unsur SPIP terdiri dari lingkungan pengendalian, penilaian risiko, kegiatan pengendalian, informasi dan komunikasi dan pemantauan pengendalian intern. Dalam pelaksanaan unsur SPIP tentang penilaian risiko diperlukan sebuah petunjuk atau pedoman pelaksanaan. Pedoman Pelaksanaan Penilaian Risiko di lingkungan BIG ini disusun sebagai upaya mengintegrasikan antar SPIP dan antar subunsur Penilaian Risiko. Pedoman ini memuat langkah-langkah konkret sehingga lebih memudahkan BIG dalam melaksanakan penilaian risiko. Eksistensi dan penggunaan Pedoman Pelaksanaan ini diharapkan dapat mendorong BIG untuk melakukan percepatan penyelenggaraan SPIP. Selain itu, kebutuhan penyusunan pedoman pelaksanaan penilaian risiko yang lebih operasional semakin dibutuhkan karena penyelenggaraan SPIP melekat pada tindakan dan kegiatan. Pedoman Pelaksanaan Penilaian Risiko ini dirancang mengikuti tindakan dan kegiatan pada tiga tingkat atau level yaitu: strategis, organisasional, dan operasional. I.2 MAKSUD DAN TUJUAN Pedoman Pelaksanaan Penilaian Risiko ini disusun dengan maksud untuk memberikan acuan dan panduan untuk mempercepat penyelenggaraan SPIP di lingkungan BIG melalui kegiatan penilaian risiko. Penggunaan Pedoman Pelaksanaan ini diharapkan dapat memberikan manfaat sebagai:
1.bahan acuan yang aplikatif dan integratif bagi BIG dalam pelaksanaan penilaian risiko;
2.menghasilkan informasi tentang daftar, status dan peta risiko dalam suatu kegiatan yang perlu diciptakan pengendaliannya;
3.bahan acuan dalam rangka pengkomunikasian dan pemantauan pelaksanaan penilaian risiko di lingkungan BIG. I.3 RUANG LINGKUP Ruang lingkup Pedoman Pelaksanaan Penilaian Risiko ini meliputi penilaian risiko pada BIG, pada tiga tingkat tindakan dan kegiatan yaitu:
1.Tingkat strategis yang meliputi penilaian risiko pada aspek strategis yang menjadi tanggung jawab Kepala.
2.Tingkat organisasional yang meliputi penilaian risiko organisasi yang bersifat manajerial yang menjadi tanggung jawab Eselon I dan Eselon II.
3.Tingkat operasional yaitu penilaian risiko di tingkat kegiatan operasional. Secara praktik, perancangan dan pelaksanaan penilaian di ketiga tingkatan tersebut akan teroperasionalkan dalam masing-masing kegiatan pokok tindakan pendukung yang dilaksanakan oleh suatu unit organisasi di ketiga tingkatan tersebut. I.4 PENGGUNA Pihak-pihak yang dituju sebagai pengguna pedoman pelaksanaan ini adalah:
1.BIG dalam kaitannya menyelenggarakan SPIP;
2.BPKP dalam kaitannya melakukan pembinaan SPIP. I.5 INTERGRASI DENGAN TAHAPAN PENYELENGGARAAN SPIP Sesuai dengan definisi, tujuan dan unsur SPIP, kebijakan dan prosedur Penilaian Risiko dikembangkan sebagai bagian integral dari penyelenggaraan SPIP secara keseluruhan. Sifat integratif Penilaian Risiko terletak pada:
1.Penggunaan hasil Desain Penyelenggaraan SPIP yang memberikan informasi tentang unit, kegiatan, atau program quick win penyelenggaraan SPIP.
2.Penggunaan hasil Diagnostic Assessment (DA) terutama yang berkaitan dengan kelemahan-kelemahan lingkungan pengendalian.
3.Hasil Penilaian Risiko berupa daftar risiko, status risiko, dan peta risiko akan menjadi dasar pengembangan kebijakan dan prosedur dalam Kegiatan Pengendalian. Pemanfaatan hasil penilaian risiko ini diperlukan untuk memastikan bahwa pengembangan kebijakan dan prosedur kegiatan pengendalian dilakukan terintegrasi dengan tindakan manajemen dalam perencanaan strategis hingga pertanggungjawaban berdasarkan skala prioritas dan risiko. I.6 METODOLOGI PENYUSUNAN Pedoman Pelaksanaan Penilaian Risiko ini dikembangkan dengan metodologi deduktif-hierarkhis. Dengan menjaga pemikiran bahwa penyelenggaraan SPIP integral dengan proses kegiatan operasional, langkah- langkah kerja dikembangkan dari aturan yang tertuang dalam Peraturan Pemerintah Nomor 60 Tahun 2008 tentang Sistem Pengendalian Intern Pemerintah, hingga langkah-langkah konkrit dengan mengacu pada proses operasional kegiatan unit organisasi sebagai berikut:
1.Mengembangkan langkah kerja dari rumusan atau aturan tentang subunsur identifikasi dan analisis risiko yang termuat dalam Peraturan Pemerintah Nomor 60 Tahun 2008.
2.Mendesain langkah kerja penilaian risiko sesuai dengan ketatalaksanaan (bussiness process) kegiatan unit organisasi.
3.Mengujicobakan pada pelaksanaan kegiatan di BIG dengan menuangkan hasilnya pada Lembar Kerja dan/atau Formulir yang tersedia.
4.Melakukan pembahasan untuk menilai aplikabilitas pedoman dan penyelarasan dengan pedoman-pedoman lainnya. I.7 SISTEMATIKA PEDOMAN Pedoman ini disusun dalam empat bab. Bab I, sebagaimana dituangkan di muka, memuat latar belakang, maksud dan tujuan, ruang lingkup, pengguna, integrasi dengan tahapan penyelenggaraan SPIP, metodologi penyusunan, dan sistematika pedoman. BAB ini Karakteristik Penilaian Risiko memurut Peraturan Pemerintah Nomor 60 Tahun 2008, sebelum mengidentifikasi kondisi dimaksud yaitu adanya Desain Penyelenggaraan SPIP, Rumusan Tujuan BIG dan Data Awal Kelemahan Pengendalian Intern. Penetapan kriteria mengidentifikasi nilai-nilai dari dampak dan kemungkinan risiko. Pemahaman ketatalaksanaan atau proses bisnis memudahkan identifikasi sumber dan peristiwa risiko. Langkah-langkah kongkrit dimaksud mencakup penggunaan formulir/kertas kerja penilaian risiko. Selanjutnya, pada bagian akhir Bab ini diberikan acuan dalam menyusun laporan hasil penilaian risiko. II.1 KARAKTERISTIK PENILAIAN RISIKO MENURUT PERATURAN PEMERINTAH NOMOR 60 TAHUN 2008 Sesuai dengan Pasal 13 ayat (2) Peraturan Pemerintah Nomor 60 Tahun 2008, Penilaian Risiko meliputi dua kegiatan pokok yaitu (1) identifikasi dan (2) analisis risiko. Proses penilaian risiko, sesuai ayat (3), didahului dengan penetapan tujuan baik tujuan di tingkat BIG maupun tujuan di tingkat kegiatan. Pemisahan penetapan tujuan ini akan menjadi acuan atau kriteria dalam menilai risiko karena Penilaian Risiko adalah “kegiatan penilaian atas kemungkinan kejadian yang mengancam pencapaian tujuan dan sasaran pemerintah”. Tujuan dan sasaran BIG dibagi menjadi tiga tingkatan sesuai dengan konteksnya yaitu konteks strategis, konteks organisasional, dan konteks operasional, sebagaimana ditetapkan dalam Rencana Strategis (Renstra) dan Rencana Kerja. II.2 EKSISTENSI DESAIN PENYELENGGARAAN SPIP Kegiatan penilaian risiko dalam praktiknya dilakukan terhadap tindakan dan/atau kegiatan-kegiatan yang telah diidentifikasi dalam Desain Penyelenggaraan SPIP. Oleh karena itu, adanya Desain Penyelenggaraan SPIP, selain menjadi prasyarat Penilaian Risiko terhadap semua kegiatan oleh suatu unit organisasi, juga menjadi bahan manajemen untuk mengendalikan semua unit organisasi yang diwajibkan oleh pimpinan untuk menyelenggarakan SPIP. Desain Penyelenggaraan SPIP diharapkan telah memuat tujuan BIG yang sesuai dengan konteks risiko, kegiatan utama unit organisasi maupun quick win penyelenggaraan SPIP.
1.Rumusan Tujuan Sesuai Konteks Risiko Pelaksanaan Penilaian risiko dimulai dari penetapan tujuan dan sasaran BIG sesuai dengan konteks penilaian risiko atau konteks risiko. Tujuan dan sasaran yang telah diselaraskan selanjutnya akan menjadi acuan pemikiran dan media penyamaan persepsi dalam pelaksanaan penilaian risiko sebagai berikut:
a.Tujuan BIG telah ditetapkan dalam Renstra.
b.BIG telah menetapkan prioritas tujuan yang akan dicapai yaitu salah satu atau gabungan dari pengamanan aset, kepatuhan pada peraturan perundang-undangan, keandalan laporan keuangan, dan efisiensi dan efektivitas operasi. Hal ini dengan sendirinya akan menjadi tujuan pada unit kerja eselon I dan II BIG tersebut.
c.Tujuan tersebut sudah memenuhi syarat: Specific, Measurable, Achievable, Relevant, Timeframe (SMART) dan telah selaras dengan visi, misi dan indikator kinerja.
2.Identifikasi Kegiatan Utama BIG BIG juga wajib menetapkan tujuan pada tingkat kegiatan dalam hal ini sasaran kegiatan. Prasyarat ini diwajibkan untuk semua Kegiatan Utama BIG atau kegiatan pendukung jika dianggap perlu. Secara khusus, Lampiran Peraturan Pemerintah Nomor 60 Tahun 2008, antara lain memberikan prasyarat yang harus diperhatikan dalam menetapkan tujuan pada tingkat kegiatan yaitu:
a.Harus berdasarkan pada tujuan dan Rencana Strategis BIG;
b.Harus saling melengkapi, saling menunjang, dan tidak bertentangan satu dengan lainnya;
c.Relevan dengan seluruh kegiatan utama;
d.Mempunyai unsur kriteria pengukuran;
e.Didukung sumber daya yang cukup. Apabila terdapat kegiatan yang tidak memenuhi persyaratan di atas, misalnya kegiatan di RKA K/L tidak selaras dengan kegiatan menurut tugas dan fungsi BIG atau tidak selaras dengan Renstra BIG, maka untuk kepentingan penilaian risiko atau penerapan unsur SPIP lainnya, kegiatan yang tidak selaras tersebut untuk sementara dimasukkan sebagai kegiatan ad-hoc. II.3 DATA AWAL KELEMAHAN PENGENDALIAN INTERN Sebelum Penilaian Risiko dilakukan oleh suatu unit organisasi, identifikasi tentang kelemahan SPIP dapat saja telah dilakukan, baik oleh internal maupun eksternal organisasi, melalui Diagnostic Assessment (DA) maupun oleh audit BPK. Kelemahan-kelemahan SPIP hasil DA maupun temuan hasil audit atau reviu dari BPK atau APIP perlu dianalisis agar penilaian risiko efektif dan efisien. Identifikasi kelemahan pengendalian intern ini dimaksudkan untuk memberikan data awal terhadap risiko yang harus diidentifikasi atau menilai bagaimana pengaruhnya pada saat dilakukan analisis risiko. Kelemahan suatu pengendalian pada aspek kegiatan tertentu akan dinilai bagaimana pengaruhnya terhadap nilai dampak atau nilai kemungkinannya. Diagnostic Assessment juga menghasilkan area perbaikan (Areas of Improvement, disingkat AOI). Area perbaikan ini tidak hanya menunjuk ke arah infrastruktur atau unsur SPIP yang akan diperbaiki tetapi juga menunjuk ke unit organisasi mana yang akan diperbaiki termasuk mengidentifikasi di dalamnya subunsur Lingkungan Pengendalian. Ke mana pun arahnya, karena perbaikan secara operasional akan memerlukan perencanaan dan penganggaran berbasis kinerja, maka perbaikan yang direkomendasikan dalam AOI mau tidak mau harus memilih dari “kegiatan utama” yang ada di unit organisasi atau mengusulkan “kegiatan utama tambahan” agar tersedia anggarannya. Jika AOI terletak pada unsur Lingkungan Pengendalian, penilaian risiko tetap dilakukan dengan memperhatikan dampak kelemahan Lingkungan Pengendalian tersebut terhadap risiko yang dihadapi BIG. Hal yang sama diterapkan terhadap adanya AOI yang didasarkan pada Laporan Hasil Pemeriksaan BPK, yang terkait, baik langsung maupun tidak langsung, dengan SPIP. Tindak lanjut atas temuan tersebut perlu dilakukan dalam kerangka pikir SPIP, dalam hal ini, BIG menentukan keterkaitan temuan dimaksud dengan kegiatan utama yang ada. III.1 PENETAPAN KONTEKS RISIKO Tujuan BIG sebagaimana tertuang dalam Desain Penyelenggaraan SPIP harus ditempatkan pada konteksnya untuk mempermudah penilaian risiko. Dalam penilaian risiko, konteks ini dibagi menjadi konteks strategis, konteks organisasional dan konteks operasional. Tindakan dan kegiatan yang diidentifikasi pada Desain Penyelenggaraan SPIP harus ditempatkan pada tiga konteks di atas.
1.Penetapan Konteks Strategis/Eksternal Pencapaian tujuan suatu BIG tidak dapat dilepaskan dari tindakan yang bersifat strategis yang tidak tercermin dalam kegiatan teknis operasional di tingkat bawah namun sangat berpengaruh terhadap keberadaan dan kelangsungan suatu BIG. TIndakan yang biasanya menjadi tugas pimpinan BIG tersebut harus dipetakan dengan baik pada konteks strategis untuk mempermudah proses penilaian risikonya.
a.Prinsip dan Tujuan Penetapan Konteks Strategis Penetapan konteks strategis pada prinsipnya merupakan pernyataan peran suatu BIG di lingkungannya. Pernyataan peran instansi dinyatakan dalam pernyataan visi dan misi, tujuan dan sasaran yang dibangun setelah menganalis lingkungan eksternal dan internal. Tujuan yang ditetapkan tersebut harus spesifik, terukur, dapat dicapai, relevan, dan terikat waktu. Dalam konteks Penilaian Risiko, Penetapan konteks strategis di samping bertujuan untuk membatasi ruang lingkup, kriteria dan struktur penilaian risiko, juga untuk memudahkan komunikasi pimpinan BIG dengan seluruh pegawainya.
b.Output Penetapan Konteks Strategis Output Penetapan Konteks Strategis adalah deskripsi tentang aktivitas strategis, outcome yang diinginkan dari aktivitas strategis, faktor-faktor kritis di dalam lingkungan, pemangku kepentingan (stakeholder) internal dan eksternal, serta kriteria evaluasi risiko.
c.Langkah Utama Penetapan Konteks Strategis Langkah utama untuk mendapatkan Konteks Strategis adalah sebagai berikut: 1) Dapatkan rumusan tentang aktivitas strategis BIG dan hasil outcome yang diharapkan dari pelaksanaan aktivitas strategis tersebut; 2) Dapatkan analisis lingkungan yang mencakup analisis SWOT tentang politik, sosial, ekonomi, hukum, teknologi dan faktor lainnya yang mempengaruhi peran dan fungsi organisasi; 3) Dapatkan informasi tentang lingkungan yang mempengaruhi pelaksanaan peran dan fungsi strategis yang meliputi anggaran, ruang lingkup, waktu, lokasi, input, output, outcome, pihak terkait, peraturan yang relevan dengan peran strategis organisasi; 4) Dapatkan informasi tentang prosedur yang diterapkan dalam melaksanakan tindakan strategis, instrumen-instrumen yang digunakan, dan pengendalian yang ada; 5) Dapatkan ikhtisar Area of Improvement (AOI)/Temuan BPK/APIP/informasi pengelola kegiatan dan informasi lainnya yang berkaitan dengan pengendalian intern. 6) Tuangkan langkah-langkah di atas dalam Kertas Kerja (KKPR – 1.1, KKPR – 1.2, KKPR – 1.3).
2.Penetapan Konteks Organisasional Tujuan BIG secara operasional dicapai melalui pencapaian tujuan organisasional unit organisasi yang ada di lingkungannya. Tujuan organisasi tersebut dicapai melalui pencapaian kegiatan operasional yang dilaksanakan melalui tindakan manajemen unit organisasi di bawahnya. Tindakan yang menjadi tanggung jawab pimpinan unit organisasi tersebut harus dipetakan dengan baik pada konteks organisasional untuk mempermudah proses penilaian risikonya.
a.Prinsip Penetapan Konteks Organisasional Tujuan BIG secara teknis operasional diwujudkan dalam rumusan misi, tujuan dan sasaran sebagaimana tertuang dalam Renstra dan Renja. Rumusan tujuan harus spesifik, terukur, dapat dicapai, relevan, dan terikat waktu (SMART) dan selaras dengan tujuan organisasi. Tujuan Penetapan Konteks Organisasional adalah untuk memastikan ruang lingkup proses penilaian risiko yang akan dilakukan oleh suatu unit organisasi dalam kaitannya dengan tugas-tugas atau tindakan yang bersifat manajerial.
b.Output Penetapan Konteks Organisasional Output penetapan konteks organisasional adalah rumusan misi, tujuan, dan sasaran organisasi, pemahaman proses operasional (business process) tindakan manajemen untuk mencapai misi tujuan dan sasaran, serta penetapan struktur analisis dan kriteria evaluasi risiko terhadap tujuan unit organisasi dalam konteks organisasional dimaksud.
c.Langkah Kerja Penetapan Konteks Organisasional Langkah kerja penetapan konteks organisasional adalah sebagai berikut: 1) Dapatkan rumusan misi dan tujuan unit organisasi sebagaimana tertuang dalam Renstra, Renja, RKA-KL, DIPA termasuk indikator sasarannya; 2) Lakukan analisis bahwa tujuan dan sasaran unit organisasi tersebut selaras dengan misi dan tujuan BIG; 3) Lakukan analisis bahwa indikator sasaran memenuhi persyaratan SMART; 4) Dalam hal ditemukan adanya tujuan yang belum SMART dan belum selaras dengan visi dan misi lakukan perbaikannya sebelum melakukan identifikasi dan analisis risiko; 5) Dapatkan definisi dan tujuan kegiatan sebagaimana tertuang dalam Kebijakan dan Standard Operating Procedures (KSOP); 6) Dapatkaninformasitentanglingkunganyang mempengaruhi pelaksanaan kegiatan strategis yang meliputi anggaran, ruang lingkup, waktu, lokasi, input, output, outcome, pihak terkait, ketentuan/peraturan perundang-undangan yang relevan, serta sarana dan prasarana yang dibutuhkan; 7) Dapatkan ikhtisar Areas of Improvement (AOI) yang terkait dengan unit yang bersangkutan dan Temuan BPK/APIP/informasi pengelola/lainnya yang berkaitan dengan kelemahan pengendalian intern pada unit tersebut dan lakukan langkah-langkah kerja sebagai berikut: ² Nilai dan kemungkinan pengaruhnya terhadap peristiwa risiko karena ketiadaan infrastruktur (hard control) dan terhadap dampak pencapaian tujuan BIG. ² Nilai pengaruhnya terhadap dampak dan kemungkinannya berdasarkan pada aspek kekuatan atau kelemahan lingkungan pengendalian berdasarkan aspek manusia yang menjalankannya (soft control). 8) Tuangkan langkah-langkah di atas dalam Kertas Kerja (KKPR – 1.1 dan KKPR – 1.3).
3.Penetapan Konteks Operasional Kegiatan BIG pada tingkatan yang lebih rendah merupakan kegiatan yang bersifat teknis operasional yang dilaksanakan sesuai dengan tugas dan fungsi yang telah ditetapkan. Kegiatan pada tingkatan ini dapat berupa kegiatan yang bersifat substansi sesuai dengan karakteristik unit yang bersangkutan maupun kegiatan dukungan yang bersifat generik.
a.Prinsip Penetapan Konteks Operasional Penetapan Konteks operasional ini dilakukan untuk memastikan bahwa tujuan pada tingkat kegiatan mempunyai kriteria pengukuran, mengidentifikasi sumber daya, pihak yang bertanggung jawab dan para pihak terkait. Tujuan penetapan konteks operasional adalah untuk memastikan ruang lingkup proses penilaian risiko yang akan dilakukan oleh suatu unit organisasi dalam kaitannya dengan tugas-tugas teknis suatu organisasi.
b.Output Penetapan Konteks Operasional Output penetapan konteks operasional adalah rumusan sasaran dan tujuan, pemahaman proses operasional kegiatan teknis operasional serta penetapan struktur analisis dan kriteria evaluasi risiko untuk kegiatan operasional dimaksud.
c.Langkah Kerja Penetapan Konteks Operasional Langkah kerja penetapan konteks operasional adalah sebagai berikut: 1) Dapatkan daftar setiap kegiatan teknis sebagaimana tertuang dalam Renstra, Renja, RKA-KL, DIPA termasuk indikator sasarannya; 2) Dapatkan definisi dan tujuan kegiatan masing-masing kegiatan tersebut pada butir 1) sebagaimana tertuang dalam Kebijakan dan Standard Operating Procedure (KSOP); 3) Dapatkan informasi tentang lingkungan yang mempengaruhi pelaksanaan kegiatan teknis operasional yang meliputi anggaran, ruang lingkup, waktu, lokasi, input, output, pihak terkait, ketentuan/peraturan yang relevan, serta sarana dan prasarana yang dibutuhkan; 4) Dapatkan ikhtisar Areas of Improvement (AOI) atau Temuan BPK/APIP/informasi pengelola lainnya yang berkaitan dengan kelemahan pengendalian intern pada kegiatan operasional tersebut dan lakukan langkah-langkah kerja sebagai berikut: ² Nilai pengaruh dan kemungkinan terhadap peristiwa risiko karena ketiadaan infrastruktur (hard control) dan terhadap dampak pencapaian tujuan BIG. ² Nilai pengaruhnya terhadap dampak dan kemungkinannya berdasarkan pada aspek kekuatan atau kelemahan lingkungan pengendalian berdasarkan aspek manusia yang menjalankannya (soft control). 5) Tuangkan langkah-langkah di atas dalam Kertas Kerja (KKPR – 1.1 dan KKPR – 1.3). III.2 PENETAPAN STRUKTUR ANALISIS DAN KRITERIA PENILAIAN RISIKO Sesuai Peraturan Pemerintah Nomor 60 Tahun 2008, pimpinan BIG menetapkan strategi operasional yang konsisten dan strategi manajemen terintegrasi dengan rencana Penilaian Risiko. Strategi operasional diwujudkan untuk menentukan kriteria evaluasi yang akan dianalisis sesuai dengan struktur analisis. Struktur analisis risiko dan kriteria evaluasi risiko diharapkan akan menuntun para pihak yang terlibat dalam penilaian risiko mempunyai sudut pandang dan ukuran yang sama. Hal – hal yang perlu diperhatikan dalam penetapan struktur analisis dan kriteria penilaian risiko, antara lain: ² Kriteria evaluasi risiko harus menggambarkan kriteria pengukuran keberhasilan (successful measures) pencapaian tujuan organisasi sehingga dapat pula menjadi landasan pengukuran dampak dan kemungkinan terjadinya risiko. ² Dasar perumusan yaitu aspek operasional, teknis, keuangan, hukum, regulasi, ketaatan pada etika, sosial, lingkungan, kemanusiaan, citra, reputasi, pelayanan publik, atau kriteria lainnya. ² Tujuan, sasaran, kebijakan internal instansi, dan kepentingan pemangku kepentingan. ² Persepsi dari pemangku kepentingan serta ketentuan yang berlaku pada instansi. Berdasarkan aspek-aspek tersebut, selanjutnya dirumuskan dalam skala dampak, skala kemungkinan, dan definisi kategori risiko.
1.Penetapan Struktur Analisis Risiko Struktur analisis risiko perlu diperoleh untuk mendapatkan pemahaman tentang aspek yang akan dibangun meliputi sumber, dampak, dan pihak terkena dampak atas kegiatan yang dinilai risikonya. Sesuai sifat organisasi pemerintahan, dan untuk kemudahan implementasi SPIP secara keseluruhan, struktur analisis risiko diterapkan untuk tindakan dan kegiatan dalam tiga konteks risiko yaitu konteks strategis, konteks organisasional dan konteks tingkat operasional. Penyusunan desain Penyelenggaraan SPIP dibuat dengan memperkirakan konsistensi Penilaian Risiko ini sekaligus dengan Kegiatan Pengendalian. Sumber risiko disusun untuk mendapatkan pemahaman tentang aspek-aspek dimana risiko tersebut berasal yang dapat berupa 5 M (Man, Money, Machine, Method, Material), yang dalam bahasa operasional diartikan sebagai Sumber Daya Manusia (SDM), anggaran, sarana dan prasarana, prosedur, serta pengguna dan para pihak yang terkait. Dampak risiko diidentifikasi untuk mengetahui pengaruh atau akibat yang ditimbulkan seandainya peristiwa yang menghambat pencapaian tujuan tersebut terjadi. Pihak yang terkena dampak diidentifikasi agar penilai mendapatkan gambaran bagaimana pengaruh dampak tersebut kepada pihak-pihak yang berkaitan dengan pelaksanaan tugas dan fungsi. Pembedaan konteks risiko pada tingkat strategis, organisasional dan operasional juga mengarahkan penilai risiko mengidentifikasi sumber, dampak dan pihak yang terkena dampak risiko.
2.Penetapan Kriteria Penilaian Risiko Risiko yang sudah diidentifikasi harus dikategorikan untuk menentukan strategi operasional pelaksanaan penilaian risiko selanjutnya. Kriteria Evaluasi Risiko yaitu keputusan mengenai tingkat risiko yang dapat diterima dan/atau mengenai tingkat risiko yang dapat ditoleransi dan yang mana harus segera ditangani harus ditetapkan pada awal kegiatan penilaian risiko. Kriteria Evaluasi dapat dikembangkan lebih lanjut sesuai dengan efektivitas penanganan risiko.
a.Skala Dampak Risiko Risiko, sebelum ditangani harus dianalisis atau dievaluasi. Kriteria Penilaian Risiko atau Kriteria Evaluasi Risiko terdiri dari tiga komponen yaitu dampak, probabilitas dan gabungan dampak-probabilitas. Ketiga hal ini harus ditetapkan untuk lebih mengarahkan analisis risiko. Kriteria penilaian terhadap tingkat konsekuensi atau dampak risiko dalam skala lima dibuatkan deskripsinya untuk menjamin konsistensi dalam analisis risiko. Jenjang dan deskripsi dampak dalam skala lima, diilustrasikan sebagai berikut: Skala Dampak Kriteria 1 Tidak Signifikan - Kinerja bagus, tidak ada pemberitaan negatif yang berakibat pada penurunan kepercayaan stakeholders. Persentase tidak adanya pelayanan rendah, dan tidak ada komentar - Keluaran : sebagian kecil output tidak tercapai/tidak digunakan (<5%) - Proses : Penyimpangan (sangat kecil) terhadap sasaran, dapat diabaikan (sangat mudah diperbaiki) 2 Kurang Signifikan - Kinerja cukup, ada pemberitaan negatif tetapi tidak berakibat pada penurunan kepercayaan stakeholders. pelayanan dainggap memuaskan oleh masyarakat umum, namun pegawai mendeteksi adanya defisiensi. - Keluaran : sebagian kecil output tidak tercapai/tidak digunakan (>5%-20%) - Proses : penyimpangan (kecil) terhadap sasaran, dapat diabaikan (mudah diperbaiki) 3 Sedang - Kinerja kurang, ada pemberitaan negatif dan dapat mempengaruhi kepercayaan sebagian kecil stakeholders. Pelayanan dianggap kurang memuaskan oleh masyarakat umum dan pegawai organisasi. Skala Dampak Kriteria - Keluaran : sebagian kecil output tidak tercapai/ tidak digunakan (>20%-40%). - Proses : mempengaruhi pencapaian beberapa sasaran. 4 Signifikan - Kinerja buruk, pemberitaan negatif yang mempengaruhi kepercayaan sebagian besar stakeholders. Masyarakat umu menganggap pelayanan organisasi tidak memuaskan. - Keluaran : output sebagian besar tidak dapat digunakan/tidak tercapai (>40%-80%) - Proses : Sasaran-sasaran penting tidak dapat dicapai. 5 Sangat Signifikan - Kinerja sangat buruk dan pemberitaan negatif menghilangkan kepercayaan stakeholders. Pelayanan turun sangat jauh dibawah standar yang diterima. - Keluaran : output tidak dapat digunakan (>80%- 100%). - Proses : Semua sasaran tidak dapat dicapai
b.Skala Kemungkinan Terjadinya Risiko Kriteria penilaian terhadap tingkat atau kemungkinan terjadinya (probabilitas) risiko dalam skala lima dibuatkan deskripsi kemungkinan terjadi untuk menentukan konsistensi penilaian risiko, sebagai berikut: Skala Kemungkinan Kejadian (Frekuensi/probabilitas)
1.Sangat Jarang - Maksimal 1x dalam >1 tahun - Probabilitas sangat kecil yaitu <5% - Tingkat kemungkinan sangat kecil dan dapat diabaikan
2.Jarang - Maksimal 3x dalam 1 tahun - Probabilitas rendah yaitu >5% dan <25% - Tingkat kemungkinan kecil, tetapi tidak dapat diabaikan Skala Kemungkinan Kejadian (Frekuensi/probabilitas)
3.Kadang-kadang - Maksimal 6x dalam 1 tahun - Probabilitas cukup tinggi yaitu >25% dan <50% - Tingkat kemungkinan sedang dan tidak dapat diabaikan
4.Sering - Maksimal 9x dalam 1 tahun - Probabilitas cukup tinggi yaitu >50% dan <75% - Tingkat kemungkinan tinggi dan perlu dikendalikan 5 Sangat Sering - Diatas 9x dalam 1 tahun - Probabilitas cukup tinggi yaitu >75% - Tingkat kemungkinan sangat tinggi dan harus segera dikendalikan
c.Matriks Risiko/Skala Risiko Matriks Risiko atau Skala Risiko berfungsi sebagai dasar atau template untuk penyusunan peta risiko sekaligus sebagai sarana untuk membuat kesepakatan atas area risiko yang dapat diterima (acceptable) atau area tidak dapat diterima (unacceptable). Matrik ini dibuat konsisten dengan skala yang dipilih yaitu merupakan kombinasi 5x5. Penyusunan skala risiko dalam matriks tersebut akan menentukan sifat tindakan atau strategi penanganan risiko dalam Kegiatan Pengendalian. Matriks Risiko dibuat sesuai dengan skala dampak dan skala kemungkinan terjadi yang diukur sebelumnya. Dalam skala lima, matriks risiko terdiri dari 25 bidang. Bidang-bidang dengan spesifikasi warna tersebut menjadi dasar menetapkan risiko yang dapat diterima dan tidak dapat diterima. Contoh Matrik Risiko skala lima adalah sebagai berikut: berdasarkan matriks risiko di atas, skala risiko yang telah ditentukan dapat ditampilkan ke dalam peta risiko sebagai berikut: Pimpinan BIG menetapkan area yang menjadi prioritas perhatian sesuai dengan selera risikonya atau preferensinya. Dalam Matriks di atas, area sangat tinggi menunjukkan area yang mempunyai sisa risiko yang sangat tinggi yang berarti membutuhkan penanganan dengan prioritas yang sangat tinggi (risiko tidak dapat diterima). Selanjutnya, untuk area tinggi dan sedang menjadi prioritas penanganan berikutnya (risiko tidak dapat diterima), pada area rendah berarti dapat ditoleransi (risiko dapat diterima). Konsekuensi/Dampak No Kemungkinan Tidak Kurang Sedang Signifikan Katastropik/ Signifikan Signifikan Sangat Signifikan 1 Sangat Sering Sedang Tinggi Sangat Tinggi Sangat Tinggi Sangat Tinggi 2 Sering Sedang Sedang Tinggi Sangat Tinggi Sangat Tinggi 3 Kadang- kadang Rendah Sedang Tinggi Tinggi Sangat Tinggi 4 Jarang Rendah Rendah Sedang Sedang Tinggi 5 Sangat Jarang Rendah Rendah Rendah Sedang Tinggi III.3 PEMAHAMAN PROSES OPERASIONAL (OPERATIONAL PROCESS) Walau ada di dalamnya, tidak ada pengaturan atau penjelasan yang eksplisit di PP 60 Tahun 2008 tentang pemahaman proses operasional. Namun efektivitas penilaian risiko suatu kegiatan, akan ditentukan oleh tingkat pemahaman penilai tentang proses operasional (operational process) kegiatan. Sesuai dengan arah pedoman yaitu penyelenggaraan SPIP melalui pendekatan berdasarkan pemahaman proses operasional yang terjadi dalam pelaksanaan kegiatan, bagian ini akan memberikan acuan dalam memahami proses operasional yang terjadi dan bagaimana mencatat informasi-informasi yang relevan untuk kepentingan identifikasi dan analisis risiko.
1.Prinsip dan Tujuan Pemahaman Proses Operasional Dalam melaksanakan Penilaian Risiko, pemahaman tentang proses operasional suatu kegiatan harus ditetapkan atau dirumuskan terlebih dahulu sebelum mengidentifikasi peristiwa risiko dan menganalisisnya sehingga dapat menghasilkan daftar, status dan peta risiko yang tepat. Perolehan pemahaman atas proses operasional ini ditempatkan secara proporsional sesuai dengan konteks kegiatan.
2.Output Pemahaman Proses Operasional Output tahap Pemahaman Proses operasional adalah suatu kertas kerja yang memuat informasi tentang alur, prosedur, formulir, instrumen pengendalian lainnya, dan informasi umum atas suatu kegiatan.
3.Langkah Kerja Pemahaman Proses Operasional Langkah kerja untuk mendapatkan output di atas adalah sebagai berikut:
a.dapatkan Kebijakan/Standard Operating Procedure (KSOP) atas suatu kegiatan yang akan dinilai risikonya;
b.dalam hal suatu BIG belum mempunyai KSOP, dapatkan informasi tentang jalannya proses kegiatan melalui wawancara, telaah dokumen, pengamatan, dan pendekatan lainnya yang dipandang perlu;
c.tuangkan atau salin aliran prosedur pelaksanaan kegiatan dalam bagan alir;
d.uraikan atau salin langkah-langkah kerja dan pengendalian yang telah ada atas bagan alir di atas secara naratif;
e.sebutkan formulir dan instrumen lainnya atas kegiatan tersebut;
f.identifikasi dan tuangkan data-data lainnya atas kegiatan yang meliputi: anggaran, ruang lingkup, waktu, lokasi, input, output, pihak terkait, ketentuan/peraturan yang relevan, dan sarana dan prasarana yang terkait; dan
g.tuangkan langkah-langkah di atas dalam Kertas Kerja. IV.1 IDENTIFIKASI RISIKO Sebagai salah satu unsur Penilaian Risiko, Identifikasi Risiko dilakukan untuk menggali kejadian-kejadian dalam pelaksanaan tindakan dan kegiatan yang mungkin dapat menghambat pencapaian tujuan. Langkah-langkah berikut ini memberi panduan untuk menggali informasi tentang pemilik risiko, penyebab, pengendalian risiko yang sudah ada, dan penetapan sisa risiko. Melalui tahapan ini, akan disusun suatu Daftar Risiko yang memuat informasi Sisa Risiko.
1.Prinsip Identifikasi Risiko Risiko selalu ada dan melekat dalam setiap kegiatan BIG. Namun demikian, para pelaksana kegiatan umumnya kurang menyadari risiko tersebut sehingga tidak dapat mengantisipasi kegiatan pengendalian secara tepat. Dalam rangka menjamin perolehan identifikasi risiko yang akurat, penilaian risiko harus menggunakan metodologi yang tepat dan melibatkan para pemilik risiko yang terkait dengan kegiatan yang dinilai risikonya. Metodologi yang tepat akan mengarahkan ketepatan proses penilaian, sedang keterlibatan para pemilik risiko penting karena mereka yang mengerti kegiatan dan menjadi pihak yang terkena dampak atas kegagalan pencapaian tujuan.
2.Output Identifikasi Risiko Output Identifikasi Risiko adalah Daftar Risiko yang memuat informasi tentang peristiwa risiko, pemilik risiko, penyebab risiko, kegiatan pengendalian risiko yang sudah ada, dan sisa risiko setiap tindakan atau kegiatan yang dinilai risikonya
3.Langkah Kerja Identifikasi Risiko Langkah kerja utama untuk mendapatkan Daftar Risiko untuk masing-masing tindakan dan kegiatan adalah sebagai berikut: 1) libatkan para pihak yang melaksanakan dan terkait dengan jalannya kegiatan yang dinilai risikonya; 2) pastikan bahwa orang-orang yang terlibat tersebut mempunyai pengetahuan mengenai tujuan kegiatan serta tugas dan fungsi instansinya; 3) berdasarkan pemahaman tentang tujuan kegiatan (KKPR 1.1), proses bisnis dan pengendaliannya (KKPR 1.2), dan AOI/Temuan Audit (KKPR.1.), lakukan identifikasi risiko yang meliputi, peristiwa risiko, pemilik risiko, sumber dan uraian penyebab risiko, pengendalian yang ada serta sisa risiko; 4) lakukan wawancara, evaluasi dokumen, pengamatan dan pendekatan lainnya untuk menggali peristiwa risiko yang ada dalam pelaksanaan suatu kegiatan; 5) buatkan catatan-catatan tentang peristiwa risiko yang berhasil diidentifikasi; 6) adakan rapat internal (diskusi panel atau Focus Group Discussion (FGD)) untuk mematangkan pengidentifikasian risiko dengan pendekatan proses bisnis berdasarkan informasi yang tertuang dalam KKPR – 1.2. Konfirmasikan ulang catatan-catatan yang berkaitan dengan risiko yang telah teridentifikasi dan mintakan masukan atas risiko-risiko baru yang sebelumnya belum teridentifikasi. 7) dapatkan informasi tambahan yang sah (valid)/Identifikasi informasi/dokumen yang mendukung (SOP, Laporan Hasil Audit/Evaluasi, pemberitaan dalam media masa) bahwa risiko-risiko dimaksud memang mungkin akan terjadi; 8) tentukan pemilik risiko atas peritiwa yang kemungkinan dapat menghambat pencapaian tujuan yang telah berhasil diidentifikasi dalam tahapan di atas; 9) identifikasi faktor penyebab terjadinya risiko dengan panduan sebagai berikut: ² apa penyebab atau sumber risiko? ² apa Konsekuensi yang mungkin terjadi? ² apakah meningkatkan atau menurunkan efektivitas pencapaian tujuan? ² apakan Dana, SDM, atau Waktu membuat pencapaian tujuan lebih atau kurang efi ² apa yang membuat stakeholder mempengaruhi pencapaian tujuan? ² adakah mengarah pada manfaat tambahan? ² apa pengaruh risiko terhadap pencapaian tujuan? ² kapan, di mana, mengapa dan bagaimana kemungkinan terjadinya risiko? ² siapa pihak yang terlibat atau yang dapat dampak risiko? ² apakah kegiatan pengendalian atau tindakan penanganan sudah ada? ² apa yang dapat membuat design pengendalian tidak efektif mengendalikan risiko? 10) identifikasi Kegiatan Pengendalian yang sudah ada berkaitan dengan peristiwa risiko; 11) tentukan sisa risiko atas peristiwa risiko jika dihadapkan dengan pengendalian yang sudah ada. Kriteria evaluasi kegiatan pengendalian sehingga dapat menentukan sisa risiko adalah sebagai berikut: ² sisa risiko = peristiwa risiko Dalam hal pengendalian yang ada Tidak Memadai yaitu belum dapat menghilangkan risiko yang ada; ² sisa risiko = tidak ada Dalam hal pengendalian yang ada Memadai artinya sudah dapat menghilangkan risiko yang ada; 12) tuangkan langkah-langkah di atas dalam Kertas Kerja. IV.2 ANALISIS RISIKO Analisis Risiko merupakan langkah untuk menentukan nilai dari suatu sisa risiko yang telah diidentifikasi dengan mengukur nilai kemungkinan dan dampaknya. Berdasarkan hasil penilaian tersebut, suatu sisa risiko dapat ditentukan tingkat dan status risikonya sehingga dapat dihasilkan suatu informasi untuk menciptakan desain pengendaliannya.
1.Prinsip Analisis Risiko Sisa risiko yang telah diidentifikasi harus dianalisis berdasarkan informasi yang akurat sehingga dapat diperoleh nilai kemungkinan dan dampak yang tepat. Ketepatan penilaian ini penting karena hasil yang diperoleh akan menentukan prioritas penanganannya. Dalam penilaian dibutuhkan adanya data-data kejadian pada tahun- tahun sebelumnya serta data prediksi untuk kejadian pada masa yang akan datang. Karenanya proses ini membutuhkan proses analisis informasi dan peran serta pelaksana kegiatan yang sangat memahami proses operasionalnya dan bila dimungkinkan juga melibatkan para pihak yang terlibat.
2.Output Analisis Risiko Output Analisis Risiko adalah Status dan Peta Risiko. Status Risiko adalah suatu daftar yang memuat informasi tentang sisa risiko, referensi dan nilai kemungkinan, referensi dan nilai dampaknya, pihak yang terkena dampak, analisa efektifitas pengendalian yang sudah ada, pengendalian yang masih harus dilakukan, penanggung jawab dan jangka waktu pelaksanaan pengendalian. Sedangkan Peta Risiko adalah suatu penggambaran dari masing-masing sisa risiko secara visual sesuai dengan nilainya dalam Matrik Peta Risiko sehingga akan diperoleh informasi pada area mana sisa risiko tersebut berada.
3.Langkah Kerja Analisis Risiko Langkah kerja utama untuk mendapatkan Status dan Peta Risiko tersebut merupakan gabungan Penilaian Efektifitas Lingkungan Pengendalian dan Pedoman Teknis sebagai berikut:
a.Analisis Efektivitas Lingkungan Pengendalian Hasil Diagnostic Assessment berupa Areas of Improvement (AOI) dan temuan BPK/APIP/Informasi Pengelola/lainnya atas unsur Lingkungan Pengendalian dan kelemahan pengendalian intern harus dinalisis karena merupakan sumber risiko yang dapat mempengaruhi tujuan BIG, baik pada tingkat instansi maupun pada tingkat kegiatan. Karakterisitik integral SPIP dari lingkungan pengendalian, bukan hanya melihat pengaruh eksistensi kebijakan terkait sub-sub unsur Lingkungan Pengendalian terhadap risiko pencapaian tujuan tetapi juga pengaruh aspek hard control dan soft control Lingkungan Pengendalian terhadap pencapaian tujuan BIG. Hasil analisis ini dituangkan dalam KKPR – 1.3.
b.Melaksanakan Prosedur Analisis Risiko Langkah-langkah analisis risiko dalam rangka mendapatkan Status dan Peta Risiko sebagai berikut: 1) dapatkan sisa risiko berdasarkan hasil proses Identifikasi Risiko yang telah dilakukan (KKPR 2.1); 2) lakukan penilaian atas sisa risiko tersebut dengan menggunakan kriteria penilaian atau referansi sebagaimana tertuang dalam KKPR – 2.1; 3) lakukan penilaian kembali dengan memperhatikan pengaruh AOI dan temuan BPK/APIP terhadap nilai kemungkinan dan dampaknya sebagaimana tertuang dalam KKPR – 1.3; 4) tentukan tingkat risiko dengan menempatkan skala kemungkinan dan dampak ke dalam peta risiko; 5) tuangkan langkah-langkah di atas dalam Kertas Kerja IV.3 PELAPORAN Sebagai panduan dalam penyelesaian kegiatan penilaian risko, pada bagian ini akan diuraikan materi mengenai pelaporan hasil penilaian risiko yang menyangkut muatan dan format Laporan Hasil Penilaian Risiko.
1.Muatan Laporan Laporan hasil penilaian risiko harus memenuhi kriteria: Pertama, lengkap yaitu memuat informasi tentang risiko yang memerlukan prioritas penanganan secara menyeluruh, Kedua, akurat yaitu risiko atas kegiatan yang dilaporkan tepat berkaitan kegiatan yang memang memerlukan penanganan, Ketiga, informatif yaitu memberikan hasil yang jelas dan mudah ditindaklanjuti. Sehubungan hal tersebut, laporan minimal harus memuat hal-hal sebagai berikut:
a.pemilik risikonya;
b.ruang lingkup;
c.Daftar Risiko, Status, dan Peta Risiko;
d.saran terhadap prioritas pengendaliannya. Laporan tersebut selanjutnya akan menjadi dasar bagi pemilik risiko, dalam hal ini adalah pimpinan BIG atau penanggung jawab kegiatan untuk menetapkan langkah-langkah pengendaliannya.
2.Format Laporan Laporan hasil penilaian risiko perlu disajikan dengan format yang seragam dengan tujuan untuk menjamin bahwa muatan yang harus dilaporkan dapat diinformasikan dengan baik. Format laporan hasil penilaian risiko adalah sebagai berikut: Ringkasan Eksekutif BAB I Pendahuluan
1.Latar Belakang
2.Dasar Hukum
3.Tujuan
4.Manfaat
5.Ruang Lingkup BAB II Gambaran Umum Unit Kerja
1.Tugas dan Fungsi
2.Visi, Misi dan Arah Kebijakan Strategis
3.Kegiatan Unit Kerja BAB III Gambaran Umum Penyelenggaraan SPIP Unit Kerja
1.Tujuan SPIP
2.Lingkungan Pengendalian Unit Kerja BAB IV Rencana Tindak Pengendalian Sistem Pengendalian Intern
1.Perbaikan Lingkungan Pengendalian
2.Penilaian Risiko pada Tingkat Kegiatan
a.Uraian dan Tujuan Kegiatan
b.Identifikasi Risiko
c.Analisis Risiko
d.Peta Risiko
e.Prioritas Penanganan Risiko
3.Rencana Kegiatan Pengendalian
4.Rancangan Pemantauan BAB V Penutup Kolom uraian diisi dengan:
1.Sasaran dan Indikator Kegiatan : Indikator sasaran kegiatan sebagaimana tertera dalam DIPA dan/atau dokumen lain. Apabila terdapat ketidaksesuaian uraian sasaran dalam beberapa dokumen dimaksud, ungkapkan seluruhya Pilih ya atau tidak sesuai dengan kriteria yang terpenuhi. Apabila terdapat perbedaan sasaran antar dokumen, maka penilaian kriteria dilakukan terhadap masing-masing sasaran
2.Tujuan Kegiatan : Tujuan kegiatan sesuai konteksnya (strategis, organisasional, atau operasional)
3.Tujuan Organisasi : Tujuan unit organisasi
4.Misi : Misi yang terkait dengan kegiatan yang bersangkutan
5.Visi : Visi pada instansi pemerintah yang bersangkutan, diisi jika penilaian risiko dilaksanakan pada level K/L atau Pemda B. SASARAN DAN TUJUAN YANG DISELARASKAN Petunjuk Pengisian: Kolom uraian diisi dengan:
1.Sasaran Kegiatan : indikator sasaran kegiatan yang telah disesuaikan dengan kriteria SMART. Penyelarasan dilakukan dengan mengidentifikasi kriteria yang belum terpenuhi kemudian kriteria tersebut baik secara tersirat atau tersurat dinyatakan dalam sasaran kegiatan.
2.Tujuan Kegiatan : tujuan kegiatan yang telah diselaraskan dengan misi dan visi BIG dan dikaitkan dengan sasaran yang telah diselaraskan. B. DATA KEGIATAN PETUNJUK PENGISIAN : A. PROSES BISNIS
1.Bagan Alir Tuangkan bagan alir yang menggambarkan proses operasional atas kegiatan yang akan dinilai resikonya
2.Prosedur Uraikan urutan langkah-langkah dalam pelaksanaan kegiatan
3.Formulir dan instrumen pengendalian lainnya Sebutkan formulir yang digunakan dalam proses operasional dan pengendalian yang telah ada. CATATAN : Data optional berarti hanya diisi jika relevan dengan risiko yang akan diidentifikasi. PETUNJUK PENGISIAN: ² kolom (1) : cukup jelas ² kolom (2) : cantumkan hasil Diagnostic Assessment/ temuanBPK/ APIP/ informasi pengelola lainnya. ² kolom (3) : cantumkan nomor laporan Diagnostic Assessment/hasil pemeriksaan BPK /hasil pengawasan APIP atau sumber data lainny ² kolom (4) : tentukan kategori yaitu Soft Control(SC) atau Hard Control (HC) atau keduanya ² kolom (5) : Berikan uraian pengaruhnya terhadap pencapaian tujuan 43 PETUNJUK PENGISIAN DAFTAR RISIKO : ² Kolom (1) : Berikan Kode Identitas Risiko (KIR) atau nomor urut risiko sesuai dengan urutan peristiwa risiko berdasarkan proses bisnisnya. ² Kolom (2) : Identifikasi tahapan dalam pencapaian tujuan atau tahapan pelaksanaan kegiatan, yang bersumber dari SOP ² Kolom (3) :Identifikasi kejadian atau peristiwa yang mungkin terjadi dalam menjalankan proses bisnis yang berdampak merugikan terhadap pencapaian tujuan BIG. ² Kolom (4) : Berikan keterangan para pemilik risiko atas peristiwa yang diidentifikasi. ² Kolom (5) : Isi dengan sumber penyebab risiko, misalnya : perilaku manusia, teknologi, kesehatan dan keselamatan kerja, ekonomi, ketaatan pada peraturan, politik, bangunan, peralatan, lingkungan, keuangan, kejadian alam, ² Kolom (6) : Isi dengan dampak risiko terhadap pencapaian tujuan, terhadap stakeholder. 44 ² Kolom (7) : Tentukan skor/nilai kemungkinannya sesuai dengan skala kemungkinan ² Kolom (8) : Tentukan skor/nilai Dampak sesuai dengan skala dampak ² Kolom (9) : Hitung perkalian skor/nilai kemungkinan dan skor/nilai dampak ² Kolom (10) : Identifikasi pihak-pihak yang terkena dampak ² Kolom (11) : Sebutkan jenis pengendalian (kebijakan/SOP) yang sudah ada; ² Kolom (12) : Nyatakan pengendalian yang sudah ada telah efektif/tidak ² Kolom (13) : Sebutkan jenis pengendalian yang masih dibutuhkan, dalam hal pengendalian yang sudah ada tidak efektif. ² Kolom (14) : Sebutkan pihak yang berperan sebagai penanggung jawab dalam pelaksanaan pengendalian ² Kolom (15); Sebutkan jangka waktu yang diperlukan untuk melaksanakan pengendalian yang masih dibutuhkan 45 KKPR – 2.2 PENYUSUNAN PETA RISIKO Petunjuk Penyusunan: ² Lihat penentuan skor/nilai kemungkinan terjadi dan skor/nilai dampak ² Masukkan ke dalam peta risiko Konsekuensi/Dampak No Kemungkinan Tidak Signifikan Kurang Signifikan Sedang Signifikan Katastropik/ Sangat Signifikan 1 Sangat Sering Sedang Tinggi Sangat Tinggi Sangat Tinggi Sangat Tinggi 2 Sering Sedang Sedang Tinggi Sangat Tinggi Sangat Tinggi 3 Kadang-kadang Rendah Sedang Tinggi Tinggi Sangat Tinggi 4 Jarang Rendah Rendah Sedang Sedang Tinggi 5 Sangat Jarang Rendah Rendah Rendah Sedang Tinggi 46 KEPALA BADAN INFORMASI GEOSPASIAL ttd HASANUDDIN Z. ABIDIN Salinan sesuai dengan aslinya, Kepala Bagian Hukum, Ida Suryani