Page 295 - GRC-BOOK-NEW2
P. 295
Penerapan tugas dan Fungsi kepatuhan
Gambar 4.3: Efektivitas Penerapan Manajemen Risiko Kepatuhan
MEMASTIKAN EFEKTIFITAS PENERAPAN MANAJEMEN RISIKO KEPATUHAN
SUMbER dAyA SiSTEM
kEbijAkAN PROSEdUR
MANUSiA PENGENdAliAN
Menetapkan kebijakan, Menetapkan Prosedur Kebijakan Manajemen Mengembangkan sistem
dengan memperhatikan dengan memperhatikan SDM yang memperhatikan pengendalian internal
hal-hal, sebagai berikut: hal-hal, sebagai berikut: hal-hal, sebagai berikut: dengan memperhatikan
• Ketepatan penetapan • Ketepatan waktu • Ketepatan program hal-hal, sebagai berikut:
limit risiko yang telah mengkomunikasikan kompensasi dan • Efektivitas dan
ditetapkan; kebijakan kepada pengelolaan kinerja independensi audit,
• Konsistensi kebijakan seluruh pegawai; karyawan dan pejabat quality assurance
manajemen risiko dgn • Kecukupan pengendalian bank; unit dan satuan kerja
arah dan strategi usaha terhadap pengembangan • Turn over karyawan manajemen risiko;
bank; produk baru; dan pejabat yang • Akurasi, kelengkapan
• Penerapan kepatuhan, • Kecukupan laporan dan menduduki posisi dan integritas laporan
tanggung jawab dan sistem data; strategis (high risk serta Sistem Informasi
akuntabilitas jenjang • Kecukupan pengawasan taking unit); Manajemen (SIM);
organisasi; Dewan Komisaris dan • Kecukupan program • Keberadaan sistem
• Kebijakan Direksi; pelatihan pemantauan
mengecualikan • Kecukupan pengendalian • Kecukupan kompetensi terhadap irregularities
pengambilan keputusan intern bank, termasuk anggota Dewan yang mampu
yang menyimpang aspek pemisahan fungsi Komisaris dan Direksi mengidentifikasi dan
(irregularities); dan pengendalian Bank; mengukur peningkatan
• Penerapan kebijakan berlapis (dual control); • Tingkat pemahaman frekuensi dan jumlah
pengecekan kepatuhan • Sistem informasi dan kesesuaian arah eksposur risiko;
melalui prosedur secara manajemen yang tepat strategi usaha dengan • Tingkat responsif
berkala waktu dan tepat guna; risk tolerance. Bank terhadap
• Efektivitas pengendalian penyimpangan
terhadap akurasi, kebijakan dan prosedur
kelengkapan dan intern Bank;
integritas data;
• Kecukupan proses
menginterpretasikan
(penafsiran) perundang-
undangan dan
ketentuan yg berlaku;
• Komitmen Bank untuk
memastikan sumber
daya Bank telah
tepat dialokasikan
untuk kepentingan
pelatihan karyawan dan
peningkatan budaya
kepatuhan;
• Identifikasi dan
tindakan korektif yang
tepat waktu terhadap
pengaruh pelanggaran
dan ketidakpatuhan
terhadap perundang-
undangan dan
ketentuan yg berlaku;
• Kecukupan
mengintegrasikan aspek
kepatuhan pd setiap
tahap perencanaan
bank (corporate
planning).
The Fundamentals of GRC 269