Komponen pengendalian internal COSO

Yudas Tadius
4 May 202426:23

Summary

TLDRThe video script discusses the five components of internal control as outlined by COSO, which are further elaborated into 17 principles. The first component, the control environment, includes policies and procedures that reflect the management's attitude towards internal control, emphasizing integrity and ethics. The second component involves the participation of the board of directors and audit committees in overseeing internal control performance. The third component, organizational structure, deals with the division of authority and responsibility within the company. The fourth component is about commitment to competence, ensuring that only competent individuals are employed and retained. The fifth component, risk assessment, involves identifying and managing risks that could hinder the company's objectives. The video also covers the importance of information and communication within internal control, ensuring that all members of the company receive accurate and relevant information. Lastly, the script touches on the monitoring of internal control systems to ensure they are functioning as expected and are in line with the company's goals.

Takeaways

  • πŸ“š The script discusses the five components of internal control according to COSO, which are further elaborated into 17 principles.
  • 🏒 The first component is the 'Control Environment', which includes policies and procedures reflecting the management's attitude towards internal control within a company.
  • πŸ‘¨β€πŸ’Ό Integrity and ethics are the first principles under the control environment, demonstrated by top management through policies and actions emphasizing the importance of internal control.
  • πŸ‘₯ The second principle involves the participation of the board of directors and audit committee, which should show independence in overseeing the development of internal control performance.
  • πŸ› The third principle is 'Organizational Structure', which includes the division of authority, responsibility, and tasks within the company to prevent concentration of power.
  • πŸ’Ό The fourth principle is 'Commitment to Competence', where the company must demonstrate commitment by hiring and retaining competent individuals based on merit.
  • πŸ” The second component, 'Risk Assessment', involves identifying potential risks that could hinder the company's objectives and managing these risks effectively.
  • πŸ“‰ The first principle under risk assessment is having clear objectives for identifying risks, understanding the likelihood and impact of potential risks on the company's goals.
  • πŸ›‘ The third component, 'Control Activities', refers to policies and procedures established by management to achieve the company's objectives and mitigate risks to an acceptable level.
  • πŸ”„ The fourth component, 'Information and Communication', is crucial for connecting top management to the lowest level, ensuring accurate and timely information sharing to maintain accountability.
  • πŸ‘οΈ The last component, 'Monitoring', involves ongoing monitoring of activities and periodic evaluations to ensure internal controls are functioning as expected and to identify areas for improvement.

Q & A

  • What are the five components of internal control according to the script?

    -The five components of internal control are the control environment, risk assessment, control activities, information and communication, and monitoring.

  • What is the significance of the control environment in internal control?

    -The control environment sets the tone for the entire organization, influencing the importance and priority given to internal control. It includes the integrity and ethics of top management and the commitment to competence of all personnel.

  • How does the participation of the board of directors and audit committee relate to internal control?

    -The board of directors and audit committee should demonstrate independence in overseeing the development and performance of internal control. Their actions reflect the company's commitment to internal control.

  • What is the role of organizational structure in internal control?

    -The organizational structure includes the division of authority and responsibility, which is crucial for separating duties to prevent concentration of power and to ensure accountability.

  • Why is the commitment to competence important in a company's internal control?

    -Commitment to competence ensures that only qualified individuals are hired and retained, which is essential for the effectiveness of internal control. It starts with HR during recruitment and involves maintaining competent employees within the company.

  • How should accountability be managed within a company?

    -Accountability should be clear, flowing from the bottom up and from the top down, ensuring that all members of the organization have a sense of responsibility and are accountable for their actions.

  • What is risk assessment in the context of internal control?

    -Risk assessment involves identifying and analyzing risks that could jeopardize the achievement of the company's objectives. It is about understanding the likelihood and impact of potential events on the entity's ability to achieve its objectives.

  • What are control activities within internal control?

    -Control activities are the policies and procedures that help ensure that the company's objectives are achieved. They are actions taken by management to mitigate risks identified during risk assessment to an acceptable level.

  • How does information and communication relate to internal control?

    -Information and communication is the means by which all members of an organization share and receive information necessary for carrying out their responsibilities. It is crucial for initiating, recording, processing, and reporting transactions and events for ensuring accountability.

  • What is the purpose of monitoring activities in internal control?

    -Monitoring activities are used to assess the quality of internal control system performance over time. It involves ongoing monitoring as well as periodic evaluation to ensure that the internal control system is functioning as intended.

  • How should a company handle changes that could potentially introduce new risks?

    -Companies should continuously monitor for changes that could affect risks and the effectiveness of controls. When changes occur, the company must assess the impact on risk and control, and make necessary adjustments to maintain effective internal control.

  • What are the principles that should guide the sharing of information within and outside the company?

    -Information should be relevant, high-quality, and timely. Internally, information should be communicated to ensure all members understand their roles and responsibilities. Externally, information should be shared selectively with parties outside the company who have a legitimate interest in the company's internal control, such as banks or regulatory bodies.

Outlines

00:00

πŸ˜€ Introduction to Internal Control Components

The video introduces the concept of internal control with a focus on five key components as outlined by COSO. These components are broken down into 17 principles, which are further divided into sub-components for detailed discussion. The first component, the control environment, is emphasized as a critical aspect that reflects the company's attitude towards internal control. It includes policies, procedures, and actions by management that demonstrate the importance of internal control. The integrity and ethical values set by top management are highlighted, along with the participation of the board of directors and audit committees in overseeing internal control performance.

05:00

πŸ›οΈ Organizational Structure and Commitment to Competence

The second paragraph delves into the importance of an organization's structure, emphasizing how it delineates responsibilities and authorities to prevent concentration of power that could be detrimental. It also touches on the separation of powers akin to the governmental model in Indonesia, and how a company should reflect this in its division of responsibilities, such as between marketing, finance, HR, and production departments. The commitment to competence is also discussed, where only competent individuals are employed and retained, starting from the HR department's recruitment process. The need for clear accountability and reporting mechanisms is highlighted, as well as the importance of risk assessment in identifying potential risks to the company's objectives.

10:01

⏱️ Risk Assessment and Management

This paragraph discusses the process of risk assessment, which involves identifying and prioritizing potential risks that could hinder the company's goals. It provides a practical example of assessing the risk of being late, such as choosing to ride a motorcycle to avoid traffic and wearing a helmet to mitigate the risk of accidents. The concept of fraud (FRUD) is introduced as a type of intentional deception that could harm the company, and the importance of considering such risks is emphasized. The need to monitor changes, especially in the era of rapid technological advancement, is also highlighted, with the example of a company that innovates by introducing a new payment method and the subsequent risk analysis and management that follows.

15:04

πŸ› οΈ Control Activities for Risk Mitigation

The fourth paragraph focuses on control activities, which are policies or procedures established by management to achieve the company's objectives. It outlines three principles: creating control activities that mitigate risks to an acceptable level, ensuring that the activities are designed to prevent or detect risks, and establishing general controls over technology. The importance of clear policies and procedures is stressed, as well as the need for a systematic approach to managing identified risks. An example is given where driving a motorcycle to reach a destination in time involves risk management strategies such as using a helmet and adhering to traffic rules to minimize the potential impact of an accident.

20:08

πŸ“’ Information and Communication

Information and communication are emphasized as a bridge connecting top management to the lowest level of the company. The importance of providing relevant, high-quality, and timely information to all members of the company according to their roles and responsibilities is highlighted. The need for clear reporting mechanisms to maintain accountability over the company's assets, both tangible and intangible, is discussed. The paragraph also covers the principles of internal and external communication regarding internal controls, the need for sharing specific information with external parties like banks for transactions, and the distinction between internal and external communications.

25:11

πŸ” Monitoring and Evaluation of Internal Controls

The final paragraph discusses the importance of ongoing and periodic monitoring of internal control activities to ensure they meet expectations. It outlines the principles of conducting periodic evaluations and providing clear results to parties capable of addressing any shortcomings. The process includes assessing whether internal controls are functioning as intended, identifying any deficiencies, and ensuring that the findings are communicated to those who can take corrective action. The monitoring activities can occur while a process is ongoing or after completion, with a focus on evaluating the effectiveness of internal controls and making necessary improvements.

πŸ“š Summary of COSO Internal Control Components and Principles

The video concludes with a summary that the five components of COSO's internal control will be divided into 17 principles, which are then further broken down into specific principles from 1 to 17. This structured approach to internal control components and principles is intended to provide a comprehensive framework for understanding and implementing effective internal controls within an organization.

Mindmap

Keywords

πŸ’‘Internal Control Environment

The internal control environment refers to the overall attitude and approach of an organization's management towards internal controls. It sets the tone for the company and includes policies and procedures that are followed by all members of the organization. In the video, it is emphasized that the integrity and ethical values demonstrated by top management are a reflection of the internal control environment.

πŸ’‘Risk Assessment

Risk assessment is the process of identifying and evaluating risks that may impact the achievement of an organization's objectives. It involves determining the likelihood and potential impact of these risks. In the context of the video, it is mentioned as a crucial component of internal controls, where the company must identify potential risks and manage them effectively to prevent them from hindering business goals.

πŸ’‘Control Activities

Control activities are the policies and procedures that help ensure that an organization's objectives are met. They are put in place to mitigate risks to a tolerable level. The video script uses the example of choosing an alternative mode of transportation to minimize the risk of being late, which illustrates how control activities can be implemented in everyday decisions.

πŸ’‘Information and Communication

Information and communication is the process of sharing relevant, accurate, and timely information within an organization and to external stakeholders. It is vital for maintaining accountability and transparency. The video emphasizes the importance of clear communication channels that connect top management to the rest of the company and ensure that all parties understand their roles and responsibilities.

πŸ’‘Monitoring

Monitoring is the process of regularly reviewing and evaluating the effectiveness of internal controls. It includes both ongoing activities and periodic evaluations to ensure that controls are operating as intended. In the video, it is highlighted that monitoring helps to identify deficiencies and areas for improvement, which are essential for maintaining a robust internal control system.

πŸ’‘Integrity and Ethics

Integrity and ethics are foundational principles that guide the behavior and decision-making within an organization. They are reflected in the policies, procedures, and actions of top management and are critical for establishing a strong internal control environment. The video script discusses how top management's commitment to integrity and ethical behavior sets an example for the rest of the company.

πŸ’‘Board of Directors and Audit Committee

The board of directors and audit committee play a significant role in overseeing the internal control system. They are expected to demonstrate independence in monitoring the performance of internal controls. The video script mentions that their participation is crucial for the effective implementation and application of internal controls within a company.

πŸ’‘Organizational Structure

The organizational structure includes the division of authority and responsibility within a company. It is important for separating duties to prevent the concentration of power and to ensure that responsibilities are clearly defined. The video script uses the example of separating the functions of different departments, like marketing and finance, to illustrate the importance of a well-defined structure.

πŸ’‘Competence

Competence refers to the possession of the necessary skills, knowledge, and qualifications to perform a job effectively. The video script emphasizes that a company should be committed to hiring and retaining competent individuals based on their abilities, not on family connections or other irrelevant factors. It also highlights the importance of maintaining competent staff to support the company's internal controls.

πŸ’‘Accountability

Accountability is the obligation of individuals or entities to report on their activities and accept responsibility for them. It is a key aspect of internal controls, ensuring that all levels of the organization, from top to bottom, are responsible for their actions. The video script discusses how clear lines of accountability and reporting mechanisms are essential for maintaining accountability.

πŸ’‘Fraud Risk

Fraud risk refers to the possibility of intentional deception or manipulation that could result in financial loss or damage to an organization's reputation. The video script mentions the need to consider and manage fraud risks, such as the risk of a cashier misusing funds, by implementing controls to prevent or detect such activities.

Highlights

The five components of internal control according to COSO are detailed into 17 principles.

The first component, Control Environment, encompasses policies and procedures that reflect the management's attitude towards internal control.

Integrity and ethics are the first principles of the Control Environment, demonstrated by top management through policies and actions.

The second principle involves the participation of the board of directors and audit committee in overseeing internal control performance.

The importance of a strong organizational structure in separating duties and responsibilities to prevent concentration of power.

Commitment to competence is crucial, where only competent individuals are hired and retained within the company.

Accountability must be clear, flowing from the bottom up and from the top down, with everyone sharing responsibility.

Risk Assessment is the second component, involving identifying and managing risks that could hinder the company's objectives.

The company must establish clear objectives for identifying risks and determining how to manage them effectively.

Fraud risks, such as intentional deception that could harm the company, must be considered and mitigated.

Monitoring changes, especially in the era of rapid technological advancements, is essential to identify new risks.

Control Activities are the third component, consisting of policies and procedures to achieve company objectives.

Creating control activities that mitigate risks to a tolerable level is a key principle in managing uncertainties.

General control over technology is necessary to manage the risks associated with technological advancements.

Policies, procedures, and expectations must be clearly published and aligned with control activities.

Information and Communication is the fourth component, serving as a bridge between top management and the rest of the company.

Information must be relevant, high-quality, timely, and accurately communicated to all members of the company.

Internal communication of information related to internal control is vital for maintaining accountability.

External communication of specific information related to internal control is also necessary for stakeholders.

Monitoring is the fifth component, which includes ongoing and periodic activities to ensure internal controls are effective.

Evaluation of internal control activities should be clear, identifying whether they meet expectations or require improvements.

The results of evaluations should be shared with parties who can address deficiencies in the internal control processes.

Transcripts

play00:03

Halo kali ini kita akan belajar mengenai

play00:08

lima komponen Pengendalian internal

play00:10

menurut

play00:12

Goso Nah dari lima komponen ini nanti

play00:15

akan dijabarkan menjadi 17 prinsip yang

play00:19

nanti akan dibagi atau terbagi ke dalam

play00:24

komponen-komponen pengendalian

play00:27

Koso nah komponen yang pertama itu

play00:30

adalah lingkungan

play00:33

pengendalian nah lingkungan pengendalian

play00:36

ini apa sih lingkungan pengendalian ini

play00:39

merupakan tindakan kebijakan prosedur

play00:42

yang menggambarkan keseluruhan sikap

play00:44

dari

play00:45

manajemen terhadap internal kontrol yang

play00:48

ada pada perusahaan itu nah jadi

play00:52

lingkungan pengendalian itu ya Berarti

play00:54

semua kebijakan semua prosedur tingkah

play00:57

laku manajemennya juga termasuk

play01:01

yang nanti akan memberikan

play01:05

nilai Seberapa penting sih internal

play01:07

kontrol dalam perusahaan itu nah hal-hal

play01:11

itu nanti akan ditunjukkan

play01:14

oleh Direksi honer atau top manajemen

play01:17

itu ke dalam kebijakan-kebijakan atau

play01:21

prosedur yang nanti harus di ikuti atau

play01:24

harus ditaati oleh seluruh

play01:27

ee anggota dari perusahaan

play01:31

tersebut Nah dari lingkungan

play01:34

pengendalian ini

play01:36

ada

play01:37

lima prinsip yang pertama itu adalah

play01:41

integritas dan

play01:46

etika

play01:50

nah lingkungan pengendaraan ini

play01:53

tercermin dalam integritas dan nilai

play01:56

etika yang nanti akan di Tunjukkan

play02:01

oleh top manajemen melalui kebijakan

play02:05

prosedur tindakan-tindakannya terutama

play02:08

yang menggambarkan bahwa internal

play02:11

kontrol itu penting bagi

play02:17

perusahaan nah kemudian prinsip yang

play02:21

kedua prinsip yang kedua itu adalah

play02:25

partisipasi dewan direksi dan komite

play02:31

audit dewan direksi ini harus

play02:34

menunjukkan

play02:37

kemandirian dalam hal apa dalam hal

play02:39

mengawasi perkembangan dari kinerja

play02:41

Pengendalian internal

play02:45

ini Jadi intinya eh dua hal ini

play02:49

integritas dan nilai etika serta

play02:51

partisipasi ini akan ditunjukkan melalui

play02:53

tindakantindakan yang dilakukan oleh top

play02:56

manajemen termasuk dewan direksi dan

play02:59

juga

play03:00

terhadap pengendali eh terhadap internal

play03:02

k control atau Pengendalian internal

play03:04

yang ada di perusahaan

play03:06

itu contohnya

play03:08

misalkan top managemen ini harus

play03:11

benar-benar

play03:13

tegas pelanggaran terhadap internal kont

play03:16

control itu tidak bisa

play03:18

ditolerir harus tegas terhadap

play03:20

peraturan-peraturan yang ada di

play03:22

perusahaan harus memberikan tindakan

play03:24

atau contoh-contoh misalkan ee sering

play03:28

saya sebutkan bahwa

play03:30

contoh sederhananya perusahaan mulai

play03:32

beroperasi jam 00 maka karyawan-karyawan

play03:36

diharapkan datang sebelum jam 00 maka

play03:39

dewan direksinya kemudian manajemen top

play03:42

manajemennya harus memberikan contoh

play03:44

atau teladan itu nanti akan muncul ee

play03:48

etika-etika dan

play03:49

integritas-integritas serta akan

play03:51

membentuk budaya organisasi untuk tepat

play03:55

waktu Contohnya seperti itu jadi

play03:58

partisipasi-partisipasi dan dari top

play04:00

manajemen ini sangat penting dalam

play04:03

ee penerapan atau pengaplikasian dari

play04:06

Pengendalian internal suatu

play04:10

perusahaan

play04:12

nah kemudian yang ketiga prinsip yang

play04:15

ketiga adalah struktur

play04:19

organisasi nah di dalam sini struktur

play04:22

organisasi ini ya termasuk nanti e

play04:25

pembagian wewenang tanggung

play04:28

jawab Tugas atau job Des dari semua atau

play04:34

dari pihak-pihak yang ada di perusahaan

play04:41

tersebut Bagaimana ee jalur tanggung

play04:46

jawabnya Bagaimana

play04:48

ee jalur

play04:50

pelaporannya besar kecilnya otoritas

play04:53

yang didapatkan dan yang lain-lainnya

play04:56

jadi dalam lingkungan kendalian ini

play05:00

struktur organisasi menjadi sangat

play05:03

penting kenapa Karena di struktur

play05:05

organisasi itulah nanti yang akan mampu

play05:09

memilah-milah hak dan kewajiban tanggung

play05:12

jawab dari orang-orang atau pihak-pihak

play05:15

yang terlibat dalam organisasi itu

play05:18

sehingga kita bisa

play05:20

memilah-milah agar jangan sampai ada

play05:22

orang yang punya kewenangan yang sangat

play05:26

besar atau punya power yang sangat besar

play05:29

nah ini ee menjadi sesuatu yang sangat

play05:33

bahaya seperti kayak contohnya yang

play05:35

paling gampang kayak di negara kita aja

play05:38

di Indonesia itu ada

play05:41

pemisahan kewenangan antara eksekutif

play05:44

yudikatif dan legislatif nah di

play05:46

perusahaan itu juga sama nanti akan ada

play05:49

pemilahan-pemilahan

play05:51

ee kewenangan atau otoritas dalam suatu

play05:54

hal misalkan pemisahan antara bagian

play05:57

marketing dengan bagian e keuangan

play06:00

bagian SDM dengan bagian yang produksi

play06:04

atau yang lain Nah itu ditunjukkan dari

play06:07

struktur organisasi tersebut Lalu

play06:10

prinsip yang selanjutnya prinsip yang

play06:12

keempat ini terkait mengenai komitmen

play06:14

terhadap

play06:18

kompetensi nah perusahaan itu juga harus

play06:22

menunjukkan komitmen terhadap kompetensi

play06:25

yang ini

play06:26

ya Maksudnya apa sih komitmen terhadap

play06:29

komensi ini maksudnya

play06:31

ini hanya orang-orang yang punya

play06:35

kompetensi saja yang nanti akan dipakai

play06:39

atau akan masuk di dalam perusahaan

play06:42

itu ini dimulai dari e bagian HRD HRD

play06:48

saat menjaring karyawan maka karyawan

play06:51

itu diterima karena dia memang kompeten

play06:54

karena dia memang cakap karena dia

play06:55

memang mampu bukan karena hubungan

play06:58

kekeluargaan bukan karena masuknya bisa

play07:01

masuk karena nyogok dan lain-lain kayak

play07:03

gitu kemudian perusahaan juga harus

play07:05

mempertahankan ee karyawan-karyawan yang

play07:08

dikira atau dirasa punya kompetensi yang

play07:12

bagus jadi orang-orang yang kompetennya

play07:15

jangan sampai keluar dari perusahaan lah

play07:16

Katakanlah seperti

play07:19

itu lalu yang selanjutnya ini adalah

play07:22

pertanggung jawaban atau

play07:25

akuntabilitas akuntabilitasnya juga

play07:27

harus jelas

play07:31

mulai dari tahap bawah ke atas atau dari

play07:33

atas ke bawah itu semuanya sama-sama

play07:36

punya

play07:40

akuntabilitas

play07:41

nih jadi ee pelaporannya jelas dan

play07:48

organisasi juga harus memberikan

play07:52

ee rancangan bagaimana cara untuk

play07:56

melaporkan suatu kegiatan bagaimana

play08:00

untuk mempertanggungjawabkan suatu ee

play08:04

proyek atau yang lainnya baik secara

play08:06

individu kelompok ataupun juga nanti

play08:10

dari divisi yang satu ke divisi yang

play08:12

lain

play08:14

akuntabilitas Kemudian yang

play08:18

kedua komponen yang kedua ini adalah

play08:21

penilaian risiko atau risk

play08:24

assessment nah penilaian risiko ini

play08:27

seperti apa sih penilaian risiko itu ya

play08:29

berarti ee perusahaan itu

play08:32

menilai atau mengidentifikasi dulu

play08:35

risiko-resiko yang mungkin muncul yang

play08:39

nanti bisa mengganggu tercapainya tujuan

play08:43

perusahaan kayak gitu Nah dari penilaian

play08:47

risiko ini akan muncul empat

play08:51

prinsip yang pertama itu memiliki tujuan

play08:55

yang jelas dalam mengidentifikasi risiko

play08:59

nah tujuannya apa sih tujuannya ini

play09:01

harus

play09:05

jelas resiko-resiko itu apa aja sih

play09:08

kemungkinan Resiko yang muncul

play09:10

Nah resisiko-resiko yang muncul ini

play09:12

diidentifikasi

play09:16

dulu resiko mana aja yang punya

play09:21

ee Resiko yang terbesar atau kejadian

play09:24

apa aja yang atau risiko mana aja yang

play09:28

punya peluang menggagalkan tujuan

play09:30

perusahaan yang paling besar jadi dia

play09:34

ada skala risikonya diidentifikasi dulu

play09:38

kemudian yang kedua menentukan Bagaimana

play09:41

risiko itu harus dikelola tadi saat kita

play09:44

sudah mengidentifikasi apa aja resikonya

play09:47

kemudian kita cari tahu dari

play09:49

resiko-resiko itu mana Resiko yang

play09:51

paling gede mana yang paling

play09:55

rendah nah contohnya kalau dalam

play09:58

kehidupan sehari-hari misal misalkan

play09:59

kita mau

play10:01

ee naik sepeda motor dari rumah

play10:05

ke kampus atau ke tempat

play10:08

kerja ternyata waktunya tinggal sedikit

play10:12

atau mungkin tinggal 10 menit padahal

play10:15

biasanya jarak ke kampus itu ditempuh

play10:18

dalam waktu 20 menit nah kita akan

play10:20

tujuannya sampai di kampus atau sampai

play10:22

di perusahaan tepat waktu lalu apa yang

play10:25

akan kita lakukan kita bisa ngebut tapi

play10:28

kita harus tahu kalau ngebut itu

play10:29

resikonya apa Nah ini harus

play10:33

diidentifikasi setelah diidentifikasi

play10:35

harus

play10:36

dikelola Gimana sih caranya agar sampai

play10:39

tepat waktu tapi resikonya minim nah ini

play10:43

harus harus diantisipasi misalkan semula

play10:46

yang biasanya naik mobil karena banyak

play10:49

macet beralihlah kita ke naik motor

play10:52

kayak gitu mungkin agar resikonya kecil

play10:55

maka naik motornya harus pakai helm

play10:57

harus pakai pengaman motornya harus ee

play11:00

standar atau

play11:01

ee fungsi-fungsi ada lampunya ada

play11:04

seinnya ada spionnya dan lain-lain nah

play11:06

ini artinya kita mengelola resiko tuh

play11:09

Seperti

play11:12

apa lalu yang selanjutnya

play11:14

mempertimbangan kemungkinan terjadinya

play11:16

frou Nah jadi di dalam perusahaan itu

play11:20

dalam mencapai

play11:22

tujuan itu bisa terjadi muncul adanya

play11:26

frou

play11:30

frud ini apa sih frud ini ya termasuk

play11:32

kecurangan yang

play11:35

disengaja yang nanti bisa merugikan

play11:38

perusahaan tentu saja nah ini

play11:41

dipertimbangkan

play11:43

misalkan kasir kasir itu enggak boleh

play11:46

kita kasih uang banyak-banyak atau

play11:48

terlalu banyak atau dalam jumlah yang

play11:50

sangat besar Kenapa karena nanti

play11:53

kemungkinan ada kemungkinan dia pakai

play11:55

dulu uangnya dan lainlain ini kan

play11:57

artinya frud adanya FR

play11:59

resiko-resiko seperti itu harus kita

play12:01

pertimbangkan dan kita harus Coba gimana

play12:03

sih ngatasinya itu seperti apa sih Nah

play12:07

itu lalu prinsip yang selanjutnya adalah

play12:10

memantau

play12:14

perubahan perubahan ini terjadi setiap

play12:18

waktu selalu ada perubahan apalagi

play12:21

sekarang di era teknologi yang e

play12:23

secanggih

play12:24

ini misal kita sekarang Muncul adanya

play12:27

Kris pembayar dengan Kis atau pembaran

play12:30

dengan transfer nah ini pasti akan

play12:32

memunculkan risiko nih kita harus

play12:35

identifikasi lagi kalau ada

play12:37

perubahanperubahan seperti itu Misalkan

play12:39

semula perusahaan hanya menggunakan ee

play12:43

ada sebuah toko yang melayani hanya

play12:46

pembayaran cash saja di tempat tidak

play12:48

bisa transfer tidak bisa pakai eh gesek

play12:52

ATM gesek kartu kredit atau tidak bisa

play12:55

pakai Kris lalu tiba-tiba perusahaan

play12:57

melakukan

play12:59

inovasi dengan bisa bayar pakai Kris Nah

play13:02

ini kan pasti akan muncul

play13:04

risiko karena ada perubahan itu Nah

play13:07

apakah dari perubahan ini muncul risiko

play13:10

baru kalau muncul ya harus dianalisis

play13:13

lagi harus dikelola lagi harus

play13:16

dipertimbangkan Adanya

play13:18

frou kayak gitu loh jadi

play13:22

perubahan sekecil Apun jika itu nanti

play13:26

bisa berpotensi menimbulkan atau

play13:29

memunculkan risiko maka itu harus

play13:31

dianalisis lagi harus diidentifikasi

play13:34

lagi

play13:36

itu aktivitas P ee aktivitas

play13:39

pengendalian atau komponen Pengendalian

play13:41

internal yang

play13:44

ketiga itu adalah aktivitas pengendalian

play13:47

aktivitas pengendalian ini apa sih ya

play13:49

berarti pengendalian yang berupa

play13:52

kebijakan atau prosedur yang dibuat atau

play13:56

diterbitkan oleh pihak Manajemen

play14:00

perusahaan itu tujuannya untuk apa ya

play14:02

untuk mencapai tujuan perusahaan itu

play14:05

Misalkan perusahaan mencari laba ya

play14:08

berarti aktivitas pengendaliannya

play14:10

ditujukan agar laba itu bisa diaih atau

play14:14

dicapai nah

play14:16

ini ini ada tiga prinsip yang pertama

play14:21

menciptakan aktivitas pengendalian yang

play14:23

memitigasi risiko sampai pada level yang

play14:27

bisa ditoh ransi artinya api Apa artinya

play14:32

adalah dalam aktivitas pengendalaan ini

play14:35

berarti manajemen itu harus

play14:37

menciptakan suatu aktivitas atau

play14:41

rangkaian

play14:42

kegiatan yang nantinya bisa membuat

play14:46

risiko-resiko yang tadi sudah di

play14:49

identifikasi ini ya itu

play14:53

bisa risikonya dibuat seminimal mungkin

play14:57

kayak gitu loh

play15:00

dibuat agar risikonya seminimal mungkin

play15:04

ini tujuannya itu aktivitas

play15:07

pengendalian contohnya misalkan tadi

play15:09

saya sebutkan bahwa untuk mencapai

play15:11

kampus atau untuk

play15:14

mencapai ee tempat kerja itu dibutuhkan

play15:17

biasanya waktu 20 menit naik mobil

play15:20

Oke berarti padahal waktunya tinggal 10

play15:22

menit maka kita pilih alternatif pakai

play15:25

motor nah saat pakai motor itu ternyata

play15:28

ada risiko risiko contohnya risiko

play15:30

kecelakaan Nah agar risiko kecelakaan

play15:33

itu tidak ee terjadi atau mungkin

play15:37

kalaupun terjadi efeknya minim nah level

play15:41

yang bisa ditoleransi itu artinya

play15:42

efeknya minim itu maka apa yang kita

play15:45

lakukan ya pertama ya berkendaranya

play15:49

dengan perlengkapan yang lengkap ada

play15:52

stnk-nya ada sim-nya kita punya sim-nya

play15:55

pakai helm mungkin pada kecepatan yang

play15:59

EE

play16:01

sesuai dan patuh pada rambu-rambu nah

play16:04

ini artinya ee resisiko itu sudah udah

play16:07

dikecilkan kayak gitu loh Itu walaupun

play16:11

tidak Ee tidak menutup kemungkinan bahwa

play16:14

nanti akan muncul risiko yang tiba-tiba

play16:17

nah kayak gitu Nah itu sudah bukan

play16:19

kendali dari kita tapi Pengendalian

play16:22

internal artinya adalah kita mau

play16:27

meminimalisir risiko kalaupun risiko itu

play16:29

terjadi dampaknya pada kita bisa kita

play16:32

turunkan atau bisa kita minimalisir

play16:36

ini atau bisa dibilang Mencegah lebih

play16:39

baik daripada mengobati itu adalah

play16:41

Pengendalian

play16:45

internal yang selanjutnya adalah

play16:47

menentukan pengendalian umum terhadap

play16:50

teknologi iya

play16:52

ee teknologi-teknologi itu kan selalu

play16:55

berkembang ya selalu berkembang nah

play16:59

kita harus punya pengendalian umum

play17:01

terhadap teknologi itu Misalkan

play17:03

prosedurnya kayak apa misalkan ada suatu

play17:07

sistem di perusahaan Siapa yang boleh

play17:09

mengakses sistem Siapa yang enggak cara

play17:11

ngaksesnya pakai apa apakah pakai sidik

play17:13

jari atau pakai password jadi ada

play17:15

pengendalan-pengendalian umum terhadap

play17:17

teknologi-teknologi seperti

play17:19

itu lalu prinsip yang selanjutnya adalah

play17:23

menerbitkan kebijakan prosedur dan

play17:25

ekspektasi yang

play17:27

sesuai jadi dalam aktivitas pengendalian

play17:30

ini ya aktivitas pengendalian

play17:32

ini perusahaan atau manajemen itu harus

play17:36

menerbitkan prosedur yang konkret

play17:39

terkait dengan aktivitas pengendalan itu

play17:42

apa yang boleh apa yang tidak

play17:45

prosedurnya

play17:47

sop-nya harus jelas

play17:51

itu lanjut ke sini komponen pengendalan

play17:56

internal Koso yang selanjutnya ya yang

play17:59

keempat itu adalah informasi dan

play18:02

komunikasi informasi dan komunikasi ini

play18:05

apa

play18:06

sih di dalam Pengendalian internal

play18:09

informasi dan komunikasi ini adalah ee

play18:11

jembatan yang akan nantinya akan

play18:13

menghubungkan dari mulai top manajemen

play18:17

sampai ke level yang paling bawah nah

play18:21

informasi dan komunikasi ini penting

play18:23

Kenapa karena itu harus

play18:26

ee di di apa namanya

play18:32

diberikan sesuai atau rinci atau

play18:38

akurat kepada semua anggota dari

play18:42

perusahaan

play18:44

menurut hak kewajiban dan tanggung

play18:47

jawabnya masing-masing artinya nanti

play18:50

akan ada pemisahan informasi mana sih

play18:52

yang e boleh di-share ke semua dan mana

play18:55

informasi yang hanya beberapa orang saja

play18:58

yang

play18:59

boleh ee dapat informasi itu nah

play19:03

informasi dan komunikasi ini merupakan

play19:07

metode untuk menginisiasi mencatat

play19:09

memproses melaporkan transaksi atau

play19:11

kejadian untuk menjaga akuntabilitas

play19:14

Dari aset perusahaan yang ini ya

play19:17

nih jadi tujuannya ini memang untuk

play19:21

ee menjaga aset

play19:25

perusahaan aset perusahaan ini termasuk

play19:27

apa ya macam ma-macam semua yang

play19:29

dimiliki perusahaan itu termasuk

play19:31

informasi maupun eh tangible aset atau

play19:34

intangible aset itu juga masuk di situ

play19:38

nah informasi dan komunikasi ini dibagi

play19:41

ke dalam tiga

play19:43

prinsip yang pertama informasi yang

play19:46

diberikan itu harus relevan relevan dan

play19:51

berkualitas relevan dan berkualitas ini

play19:54

artinya apa relevan dan berkualitas itu

play19:56

artinya informasi itu kalau diberikan

play19:59

mampu untuk

play20:01

ee menjadi pertimbangan dalam

play20:03

pengambilan

play20:08

keputusan termasuk juga nanti ukurannya

play20:12

adalah tepat waktu informasi itu harus

play20:14

diberikan tepat pada waktunya enggak

play20:17

boleh telat karena kalau telat informasi

play20:19

itu sudah enggak relevan lagi atau

play20:21

enggak berkualitas lagi karena sudah

play20:23

tidak berguna kayak

play20:25

gitu itu

play20:29

nah prinsip yang kedua adalah

play20:31

mengkomunikasikan informasi secara

play20:33

internal nah ini Jadi informasi itu

play20:36

harus dikomunikasan secara internal dulu

play20:38

nih termasuk tujuan tanggung jawab untuk

play20:41

Pengendalian internal jadi informasi

play20:43

yang ada di perusahaan ini terutama

play20:45

informasi mengenai Pengendalian internal

play20:48

ini harus dikomunikasikan secara

play20:51

internal internal ini artinya dari

play20:53

manajemen perusahaan itu atau

play20:55

orang-orang atau pihak-pihak yang ada di

play20:57

dalam perusahaan itu sendiri lalu yang

play21:00

kedua ini juga ada informasi yang harus

play21:06

dikomunikasikan kepada pihak eksternal

play21:09

yang berkaitan dengan pengendalian

play21:12

internal ini semuanya harus berkaitan

play21:14

dengan pengendalian internal

play21:18

Oke jadi selain pihak internal itu juga

play21:21

akan ada pihak-pihak eksternal dari ee

play21:23

perusahaan itu yang harus diberikan

play21:25

informasi terkait dengan Pengendalian

play21:27

internal yang ada di

play21:29

perusahaan tersebut contohnya siapa sih

play21:32

contohnya ee pihak eksternal ya mungkin

play21:35

berkaitan dengan pengendalan Internal

play21:37

perusahaan itu contohnya misalkan

play21:39

perbankan kalau

play21:41

kita sebuah perusahaan jual beli

play21:44

kemudian kita melakukan penjualan atau

play21:47

pembelian barang kita bisa pakai Kris

play21:50

kode Kris ya atau pakai transfer itu

play21:53

mungkin kita harus memberikan

play21:55

informasi-informasi terkait Pengendalian

play21:57

internal terhadap pihak bank yang kita

play21:59

jadikan ee rekanan untuk menangani

play22:04

ee transaksi penjualan atau pembelian

play22:07

itu Misalkan kita pakai bank

play22:09

ee bank dalam negeri apa kayak gitu nah

play22:13

dia harus tahu nih pengendilan internal

play22:15

di tempat kita tuh Seperti

play22:18

apa tapi informasi yang di-share itu

play22:21

adalah informasi yang khusus ditujukan

play22:23

untuk pihak eksternal jadi nanti

play22:26

informasi untuk internal dan eksternal

play22:28

itu bisa sama tapi ada suatu saat bisa

play22:31

beda jadi enggak semua informasi di

play22:34

perusahaan itu akan disampaikan ke pihak

play22:36

eksternal semua Enggak karena ada

play22:39

beberapa informasi yang mungkin

play22:40

merupakan rahasia perusahaan

play22:45

itu

play22:47

nah komponen pengendalan internal yang

play22:49

terakhir itu adalah aktivitas

play22:54

pemantauan pemantauan ini ee

play22:58

ada dua ya ada dua yaitu memantau

play23:01

aktivitas yang sedang berlangsung jadi

play23:04

kegiatan sedang berlangsung ini kita

play23:06

pantau ataupun yang kedua adalah

play23:09

pemantauan secara periodik secara

play23:11

periodik ini artinya

play23:13

adalah kegiatannya entah itu sudah

play23:16

selesai atau belum kita pantau per

play23:18

periode misalkan Sebulan sekali 2 bulan

play23:21

sekali ya atau 3 bulan sekali Nah itu

play23:23

kita pantau kita nilai

play23:26

nanti apa yang dinilai yaitu Apakah

play23:30

pengendalian internalnya ini ya nih

play23:32

Apakah pengendalian internalnya ini

play23:34

sudah sesuai dengan yang diharapkan atau

play23:39

belum apakah

play23:41

EE proses yang terjadi di Perusahaan itu

play23:45

sudah sesuai dengan Pengendalian

play23:48

internal atau belum atau Pengendalian

play23:50

internal itu apakah sudah dipatuhi atau

play23:52

belum sih Nah itu loh Itu itu bisa

play23:55

dilakukan

play23:56

baik ke kegiatan itu masih berlangsung

play23:59

ataupun kegiatan itu sudah selesai dan

play24:01

kita akan mengevaluasi melalui

play24:05

dokumen-dokumennya ini ada dua prinsip

play24:08

ya ada dua

play24:10

prinsip yang pertama melakukan evaluasi

play24:13

secara periodik secara periodik sudah

play24:15

saya jelaskan tadi ya per periode jadi

play24:18

dilakukan evaluasi-evaluasi terus lalu

play24:22

hasil dari evaluasi itu apa ini harus

play24:26

jelas Apakah sudah berjalan sesuai

play24:29

dengan yang diharapkan atau nanti ada

play24:33

kekurangan-kekurangan artinya

play24:36

bahwa aktivitas Pengendalian internal di

play24:39

perusahaan itu ternyata ada yang tidak

play24:41

di ee tepati ini harusnya tanda

play24:44

tangannya empat orang kok cuma tiga

play24:47

masih kurang satu nah ini kurang satu

play24:49

Kok bisa

play24:50

lolos Kok bisa diac padahal tanda

play24:53

tangannya kurang satu kenapa nah ini kan

play24:55

ada masalah di situ nah di aktivitas

play24:59

pemantauan Enggak

play25:01

cuma kita melakukan evaluasi aja tapi

play25:04

evaluasi ini juga harus kita berikan

play25:08

hasilnya kepada pihak-pihak yang nanti

play25:11

akan mampu untuk memperbaiki kekurangan

play25:14

atau kelemahan-kelemahan dari

play25:18

ee proses yang sudah dilakukan

play25:22

tersebut nah ini kalau

play25:26

[Musik]

play25:27

di hitung ya komponen pengendalaan

play25:30

internal Koso itu ada 5 akan dibagi ke

play25:33

dalam

play25:34

17

play25:36

prinsip 1

play25:38

2 3

play25:42

4

play25:45

5 kemudian 6 7 8

play25:50

9 10 11 12

play25:53

13 14

play25:56

15 16 17 Nah jadi totalnya ada

play26:01

17 prinsip nah lima komponen

play26:04

Pengendalian internal Koso akan dibagi

play26:07

ke dalam 17 prinsip Nah inilah

play26:12

prinsip-prinsip atau komponen

play26:13

pengendalan internal menurut

play26:15

Koso Sekian dulu dari saya dan sampai

play26:18

jumpa di video berikutnya dadah

Rate This
β˜…
β˜…
β˜…
β˜…
β˜…

5.0 / 5 (0 votes)

Related Tags
Internal ControlCOSO FrameworkCorporate GovernanceRisk ManagementIntegrityEthicsBoard of DirectorsAccountabilityComplianceInformation CommunicationRisk Assessment