Menurut Darmawi (2016:176) enterprise risk management merupakan
program manajemen risiko yang komprehensif untuk menangani keseluruhan
risiko yang dihadapi perusahaan, yang meliputi risiko murni, risiko spekulatif,
risiko strategik, risiko operasional, dan risiko finansial. COSO ERM – Integrated
Framework, mendefinisikan manajemen risiko sebagai berikut:
“Proses yang dipengaruhi oleh Board of Directors, manajemen, dan
personil lain dalam entitas, diaplikasikan pada pembentukan strategi
dan pada seluruh bagian perusahaan, dirancang untuk mengidentifikasi
kejadian potensial yang dapat mempengaruhi entitas, dan mengelola
risiko selaras dengan risk appetite entitas, untuk menyediakan jaminan
yang wajar terhadap pencapaian sasaran dari entitas.”
Moeller (2011:53-55) mengemukakan bahwa poin utama yang terdapat
dalam definisi ERM di atas adalah sebagai berikut:
1. ERM adalah sebuah proses
Proses bukan hanya mencakup serangkaian tindakan yang dirancang untuk
memperoleh hasil, bukanlah sebuah prosedur statis yang bersifat mengekang.
ERM adalah suatu proses yang cenderung fleksibel, misalnya apabila suatu
aturan yang telah ditetapkan menimbulkan masalah, maka dipertimbangkan
keberlanjutannya, dilakukan tinjauan dan evaluasi atas potensi risikonya,
sehingga dapat diambil tindakan perbaikan.
2. ERM diterapkan oleh orang-orang yang ada dalam suatu organisasi
ERM tidak akan efektif jika hanya diterapkan melalui serangkaian aturan yang
dikirim ke unit operasi dari kantor pusat perusahaan yang jauh, di mana orangorang perusahaan yang menyusun aturan mungkin memiliki sedikit
pemahaman tentang berbagai faktor keputusan unit operasi lokal di sekitarnya.
Proses manajemen risiko harus dikelola oleh orang-orang yang cukup dekat
dengan situasi risiko untuk memahami berbagai faktor seputar risiko itu
termasuk implikasinya.
3. ERM diterapkan melalui penetapan strategi perusahaan secara menyeluruh
ERM yang efektif harus memainkan peran utama dalam membantu
perusahaan menetapkan strategi alternatif untuk menghadapi kejadian
potensial di masa depan, misalnya pertimbangan untuk mengadopsi teknologi
baru, memperbaiki proses manufaktur, dan sebagainya. Dikarenakan banyak
perusahaan besar yang memiliki berbagai unit operasi yang variatif, maka
ERM harus diterapkan di seluruh perusahaan.
4. Konsep mengenai risk appetite harus dipertimbangkan
Risk appetite adalah jumlah risiko pada tingkat yang luas yang bersedia
diterima oleh perusahaan dan manajer perorangannya untuk mengejar nilai
atau sasaran perusahaan. Risk appetite dapat diukur dalam arti kualitatif
dengan melihat risiko dalam kategori seperti tinggi, menengah, atau rendah.
Pada dasarnya, setiap perusahaan harus memiliki tingkat risiko. Dalam
beberapa organisasi, usaha berisiko tinggi diterima apabila menjanjikan
pengembalian yang tinggi, namun adapula yang lebih menerima usaha
berisiko rendah agar lebih aman.
5. ERM memberikan jaminan yang wajar, bukan jaminan positif pada
pencapaian tujuan
Tidak peduli seberapa matang ERM dipikirkan atau diimplementasikan, ERM
tidak dapat memberikan jaminan hasil positif yang mutlak bagi perusahaan.
Perusahaan yang dikendalikan dengan baik dan konsisten oleh orang-orang di
dalamnya, dapat mewujudkan tujuan perusahaan selama bertahun-tahun, tetapi,
hal tersebut tidak dapat menjadi jaminan, ada saja kemunginan kejadian yang
tidak terduga, baik berupa bencana alam maupun tindakan manusia yang tidak
disengaja.
6. ERM didesain untuk membantu mencapai tujuan organisasi
Secara keseluruhan, ERM harus dapat membantu pencapaian tujuan
perusahaan, seperti mempertahankan reputasi, menyediakan pelaporan
keuangan yang dapat diandalkan, dan beroperasi sesuai dengan hukum dan
aturan.
Tidak ada komentar:
Posting Komentar