Pengauditan Internal Dwiyanjana Santyo N, S.E., M.S.Ak Pertemuan 2
Learning Outcome Understanding Basic Internal Controls And Management Needs
Pengendalian internal adalah suatu proses yang dilakukan oleh dewan direksi , manajemen , dan personel lain suatu entitas , yang dirancang untuk memberikan keyakinan memadai mengenai pencapaian tujuan , dalam kategori berikut : ■ Efektivitas dan efisiensi operasional ■ Keandalan pelaporan keuangan ■ Kepatuhan terhadap hukum dan peraturan yang berlaku What is Internal Control by COSO?
Preventive Controls => intended to prevent errors from occurring Detective Controls => intended to detect errors after they have occurred Corrective Controls => Correct the problems identified by detective controls Directive Controls => designed to positive results, while the focus of preventive, detective, and corrective controls Compensating Controls => compensating with reward and punishment Types of Internal Control
Perubahan … Meningkatnya ekspektasi terhadap pengawasan tata kelola Meningkatnya globalisasi pasar dan operasi Meningkatnya kebutuhan untuk mencegah dan mendeteksi korupsi
1. Control Environment Seperangkat standar , proses, dan struktur yang menyediakan dasar atau struktur untuk menjalankan aktivitas pengendalian internal yang efektif di seluruh perusahaan . Lingkungan pengendalian mencakup tindakan dewan direksi dan manajemen senior yang bertanggung jawab atas pengendalian internal secara keseluruhan dan standar perilaku yang diharapkan . COSO describes the importance of setting the tone of an enterprise and influencing the control consciousness of its people. Dalam lingkungan pengendalian yang efektif , personel dan seluruh pemangku kepentingan tahu bahwa melakukan hal yang benar diharapkan dan akan didukung oleh manajemen tingkat atas , meskipun hal itu merugikan laba bersih .
2. Risk Assessment Risiko didefinisikan sebagai kemungkinan terjadinya suatu peristiwa yang akan berdampak buruk terhadap pencapaian tujuan perusahaan . Komponen penilaian risiko pengendalian internal COSO adalah proses untuk menentukan bagaimana semua tingkat risiko akan dikelola , dan prasyarat untuk penilaian risiko adalah penetapan tujuan terkait risiko , yang dihubungkan pada berbagai tingkat operasi perusahaan . Risk Objective tujuan risiko sebagai komitmen sumber daya manajerial , menggunakan modal manusia dan pengeluaran lainnya , untuk mencapai beberapa tujuan yang tidak pasti atau berbasis risiko .
2. Risk Assessment Risk Identification & Analysis Idenya bukanlah sekadar mencantumkan setiap risiko yang mungkin terjadi , tetapi mengidentifikasi risiko yang mungkin memengaruhi operasi , dengan tingkat probabilitas tertentu , dalam jangka waktu yang wajar .
2. Risk Assessment Risk Response & Strategies Avoidance walking away from the risk : menjual unit bisnis yang menimbulkan risiko , keluar dari wilayah geografis yang menjadi perhatian , atau menghentikan lini produk . Reduction A wide range of business decisions may be able to reduce certain risks : Diversifikasi produk , memisahkan pusat operasi TI menjadi dua lokasi yang terpisah secara geografis Sharing The idea is to arrange to have another party accept some of a potential risk, with the recognition that there will be costs associated with that activity : Hedging, asuransi Acceptance This is the strategy of no action. Self-insure
3. Control Activities Aktivitas pengendalian adalah tindakan yang ditetapkan melalui kebijakan dan prosedur perusahaan yang membantu memastikan bahwa arahan manajemen untuk mengurangi risiko terhadap pencapaian tujuan dilaksanakan . A basic or fundamental internal control segregation of duties Selain menilai risiko , manajemen harus mengidentifikasi dan mengambil tindakan yang diperlukan ketika perusahaan memilih untuk menerima atau menghindari risiko tertentu , dan memilih untuk mengembangkan aktivitas pengendalian untuk menghindari risiko tersebut .
CASE 1 Seorang manajemen senior menetapkan tujuan operasional : " memenuhi atau melampaui target penjualan unit operasional untuk periode pelaporan yang ditentukan ,“ Personel mereka merupakan karyawan mutasi dari bagian lain dan tidak memiliki pengetahuan yang memadai tentang kebutuhan pelanggan saat ini dan calon pelanggan . Identifikasi Respon atas Resiko si Manajemen Senior dan Aktivitas pengendaliannya !
3. Control Activities – Answering Case Identified Risk’s Strategi: Respons manajemen untuk mengidentifikasi risiko yang diketahui ini dapat mencakup peninjauan riwayat penjualan dari pelanggan yang ada dan pengembangan inisiatif riset pasar untuk lebih menarik calon pelanggan . Control Activities: Aktivitas pengendalian di sini mencakup pelacakan kemajuan riwayat pembelian pelanggan terhadap jadwal yang ditetapkan serta mengambil langkah-langkah untuk meningkatkan kualitas data pemasaran yang dilaporkan .
3. Control Activities Information‐processing objectives: Completeness Transactions that occur should be recorded . Suatu perusahaan dapat mengurangi risiko tidak memproses semua transaksi dengan memilih tindakan dan kontrol transaksi yang mendukung pemrosesan semua transaksi faktur dalam prosedur yang tepat . Accuracy Transactions should be recorded in a correct amount in the right account and on a timely basis . Kontrol transaksi di sistem Validity Transaksi yang tercatat merupakan peristiwa ekonomi yang benar-benar terjadi dan kemudian dilaksanakan sesuai dengan prosedur yang ditentukan . (authorization) INPUT OUTPUT TRANSACTIONAL CONTROL
3. Control Activities Types of Transaction Control Activities : Verifications compares two or more items with each other or compares an item with policy rules, and performs a follow‐up action when the items compared do not match or are considered inconsistent with policy Reconciliations . compares two or more data elements, and if differences are identified, actions are taken to bring the data into agreement. Authorizations and approvals form of an approval by a higher level of management Physical controls periodically counted and compared with supporting control records. Controls over standing data populate, update, and maintain the accuracy, completeness, and validity of this standing data Supervisory controls memastikan aktivitas kontrol transaksi sudah dilakukan dengan benar dan akurat
4. Information & Communication Information memperoleh atau menghasilkan dan kemudian menggunakan informasi yang relevan dan berkualitas dari sumber internal dan eksternal Communication proses berkelanjutan dan berulang untuk menyediakan , berbagi , dan memperoleh informasi yang diperlukan
5. Monitoring Aktivitas pemantauan harus dipilih , dikembangkan , dan dilakukan untuk memastikan apakah setiap komponen atau prinsip pengendalian dari lima komponen pengendalian internal hadir dan berfungsi , dan apakah ada beberapa bentuk kekurangan pengendalian internal.
Methods of Internal Control ORGANIZATION CONTROL OPERATIONAL CONTROL CONTROL FOR PERSONNEL MANAGEMENT Organizational Structure Decisions Authority Job Descriptions Planning Budgeting AIS Documentations Authorizations Policies and Procedures Recruiting & Selection of Suitable Personnel Orientation, Training, & Development Supervision
Threats to Internal Control Management Override Access to Assets Substance over form Conflicts of interest
Task! Kelompok Anda ditunjuk menjadi Internal Auditor untuk KDMP Bangunharjo . Saat ini , KDMP belum berjalan maksimal karena masih banyak keterlibatan aparat desa dalam operasionalnya . Tujuan KDMP adalah memperkuat perekonomian desa , meningkatkan kesejahteraan masyarakat , serta membuka lapangan kerja , melalui pengelolaan usaha kolektif berbasis potensi lokal Identifikasilah : SOP yang mungkin diterapkan disana Identifikasi Resiko , beserta respon /strategi menghadapi resiko yang teridentifikasi Control activities terkait poin nomor 2