You are on page 1of 70

INTERNAL AUDIT

FOR ORGANIZATIONAL RESILIENCE


BALANCING ASSURANCE – ADVISORY- ANTICIPATE
FACILITATORS’ PROFILE
Mohamad Hassan, MAFIS, QIA, CRMP, CRMA, CA, CACP, CPMA, QGIA

• Direktur Akademis – Pusat Pengembangan Internal Audit YPIA


• Board of Governor of The Institute of Internal Auditors Indonesia
• Dewan Sertifikasi Qualified Internal Auditor (QIA)
• Dewan Eksekutif Qualified Government Internal Auditor (QGIA)
• Dewan Sertifikasi Certification in Audit Committee Practices (CACP)
• Komite Audit di perusahaan/institusi publik

Sandra W. Gusman, SST, Ak., QIA, CACP, QGIA

• Praktisi dan Peneliti Audit Internal dan Audit Kinerja Sektor Publik
• Co-author Buku “Audit Kinerja Sektor Publik: Teori, Praktik, dan Studi Kasus”
• Sekretaris Dewan Eksekutif Qualified Government Internal Auditor (QGIA)
• Instruktur di Pusat Pengembangan Internal Audit - YPIA
Our Two Days’ Agenda
1 Internal Audit: Refreshing the Tone

2 How the World Looks Like and Where We Now?

3 Revitalize Assurance

4 Enhancing Advisory

5 Toward Anticipation

6 Transforming & Balancing 3As


Internal Audit:
Refreshing the Tone
Internal Auditing…..?
• What pops into your mind?
• What does the term “internal auditing” mean to you?
• For many people, the term has no particular significance, and for some, it
may invoke negative thoughts.
• The others, internal auditing conveys an even more negative connotation.

How do you answer, "What do internal


auditors do?"
Richard Chambers February 07, 2021

Shortly before the onset of the pandemic, my wife and I moved to a


different part of Florida. Living in a new community can be rewarding
because you meet new people and make new friends. As you get
acquainted with others, the inevitable question arises: "What do you do
for work?"
Obviously, I could say I am a CEO or an association executive. But I still
instinctively (and proudly) proclaim that "I am an internal auditor!"
The first reaction is often a joke, such as "please don't audit my taxes,"
or "I'll bet you are popular at work."
Most business and
accounting students, as
well as the general public,
know very little about
Old paradigm of Internal internal auditing……….
Auditor ……. (Richard Ratliff)
DEFINITION

The Statement of Responsibility for Internal Audit – 1947


…appraisal
function…. Internal auditing is an independent appraisal function established within an organization
to examine and evaluate its activities as a service to the organization.

The International Professional Practices Framework – 1999


…assurance Internal auditing is an independent, objective assurance and consulting activity designed
and to add value and improve an organization’s operations. It helps an organization
consulting… accomplish its objectives by bringing a systematic, disciplined approach to evaluate and
improve the effectiveness of risk management, control, and governance processes”.
Key Components of Definition

Helping the organization accomplish its objectives.

Evaluating and improving the effectiveness of risk


management, control, and governance process.

Assurance and consulting activity designed to add


value and improve operations.

Independence and objectivity.

A systematic and disciplined approach


THE AUTHORITATIVE GUIDANCE FOR THE INTERNAL AUDIT
PROFESSION
Mission of Internal Audit (IIA)

“To enhance and protect organizational value by providing risk-based and


objective assurance, advice, and insight.”

IA Value Proposition

Assurance Insight Objectivity

❑ Governance ❑ Catalyst ❑ Integrity


❑ Risk ❑ Analysis ❑ Accountability
❑ Control ❑ Assessment ❑ Independence
Position of internal audit in accountability and
governance structure in the third line

The IIA’s 3 Lines Model


Roles and responsibilities of the Three Lines

Lini Pertama Lini Kedua Lini Ketiga (Audit Audit Eksternal


• Memimpin dan • Menyediakan Internal) • Melindungi
mengarahkan tindakan dukungan keahlian • Memberikan kepentingan
assurance dan pemangku
• Memanfaatkan sumber • Pemantauan proses
advice mengenai kepentingan
daya manajemen risiko
efektifitas tata
• Mengembangkan struktur kelola, manajemen
dan proses operasional risiko dan
• Mengelola risiko pengendalian
internal
• Memastikan kepatuhan
peraturan dan etika
Responsibilities of internal audit as the third line
• Ethical culture, tone at the top • Deliver output and outcomes
• Stakeholder engagement • Establish system/procedures that
• Setting strategic direction deliver to performance
• Delegation authority to 3 lines • Own, develop, implement policies
• Setting KPIs • Assess internal & external factors may
• Opinion and challenging reports impact decision and outcomes
and assurance from all functions GOVERNING MANAGEMENT • Monitor and evaluate activity
• Communicating decisions, BODY Strategy • Report performance and outlook to
actions and Outcomes to Leadership & Execution & Risk governing body
stakeholders Oversight Ownership
• Performance evaluation

INTERNAL AUDIT RISK &


COMPLIANCE
Objective SUPPORT • Analyze known and emerging
• Provide assurance, insight, and Assurance & issues/risks may impact
Guide, Challenge, decision/outcomes
advice on the: Advisory
Support Risk
• Adequacy and effectiveness of Management • Identify changes in organization
GRC environment
• Efficiency and effectiveness of • Assist management in developing risk
operation/activities/undertaking framework, policy, process an control to
• Contribute to policy effectiveness align performance with org’s goals
• Objective reporting to audit • Provide guidance and training on GRC.
committee, governing body, and • Facilitate and monitor implementation of
management risk management
How the World
Looks Like
AND
Where Are We
Now?
The only constant is CHANGE

Kita mengadapi dunia VUCA (Volatility,


Uncertainty, Complexity, Ambiguity).
Organisasi
Ketidakpastian, kompleksitas, dan INTERNAL AUDIT
berjalan ke depan
interdependensi menghasilkan Memberikan
perubahan skema risiko yang lebih Belajar dari masa
assurance dan
kompleks. lalu, mencermati
advice, serta
masa depan,
antisipasi masa
mempersiapkan
Disrupsi teknologi, internet of things, depan
strategi sekarang
artificial intelligence mempengaruhi
perspektif dan perilaku masyarakat
yang berdampak pada perubahan
kondisi ekonomi, sosial, dan politik
global.
Maturity of Internal Audit Function

Where are we
now?
Internal Audit Capability Model in the public sector
Key process area untuk elemen “Layanan dan Peran IA”
5 - Optimizing IA diakui sebagai Agen Utama Perubahan
Memiliki kapasitas profesional dan kepemimpinan untuk memberikan
foresight dan sebagai katalis perubahan positif dalam organisasi
4 - Managed Assurance mengenai tata kelola, manajemen risiko, dan pengendalian
(GRC).
Melakukan pekerjaan untuk memberikan pendapat mengenai kecukupan
dan efektivitas GRC. IA mengkoordinasikan aktivitas auditnya secara
komprehensif untuk memberikan keyakinan memadai di level organisasi.
3 - Integrated Jasa advisory
Menganalisis situasi, memberikan advice kepada manajemen. Advisory
berupa fasilitasi, misalnya pelatihan, review pengembangan sistem,
penilaian mandiri pengendalian dan kinerja, konsultansi, dan pemberian
advice.
Audit kinerja (VfM)
Menilai 3E dari kegiatan dan program organisasi.
2 - Infrastructure Audit kepatuhan
Kepatuhan/kesesuaian proses, sistem terhadap kebijakan, rencana,
prosedur, ketentuan dan peraturan, kontrak, dalam penyelenggaraan
kegiatan, program, sistem yang menjadi subjek audit.
1 - Initial Tidak ada KPA
Audit dilakukan sendiri2, review dokumen dan transaksi untuk menilai
akurasi dan kepatuhan.
What is expected by internal audit’s stakeholder?

Assurance: memberikan Menggunakan pemahaman


informasi yang objektif mengenai yang lebih komprehensif untuk
proses tata kelola, manajemen menganalisis akar masalah
risiko, dan pengendalian dan perbaikan.
organisasi.

IA bekerja lebih efisien dan efektif: (1)


Memberikan pandangan (insight)
mengidentifikasi dan merespon
mengenai efektivitas pengendalian
risiko; (2) analisis lebih lengkap atas
internal kepada manajemen dan
isu penting; 3) sumber daya yang
pimpinan.
lebih efisien.

Audit internal mendukung Enabler: memungkinkan


organisasi dengan memberikan pengambilan keputusan untuk
insight yang lebih dalam dan mewujudkan keberhasilan
value yang lebih besar. organisasi dan value creation.
Revitalize
Assurance
Refresh the Value of Internal Auditors
• Find out what’s working and what’s not
• Keep an eye on the corporate culture
• Look at the organization objectively
• Bring organization-wide perspective
• Advocate improvements
• Raise red flags
• Tell it like it is
• Trusted advisor
Assurance and Consulting differ in three respects:

The primary Who determines the


The parties involved
purpose nature and scope

➢ The primary purpose of assurance services is to assess evidence relevant


to subject matter of interest to someone and provide conclusions regarding
the subject matters.
➢ The internal audit function determines the nature and scope of assurance
engagements, which generally involve three parties: the client, the internal
auditor, and the users.
ASSURANCE

Internal Auditing provides assurance on the


AUDIT
organization’s governance, risk management and
control processes to help the organization achieve its
strategic, operational, financial, and compliance
objectives.
TESTING REVIEW
Assurance Services. An objective examination of
evidence for the purposes of providing an independent
ASSURANCE
assessment of governance, risk management, and
control processes for the organization

Assurance engagements are performed to provide


independent assessments
MONITOR EVALUATE
Enhancing Advisory
Consulting Activity Designed to Add Value and
Improve Operations

• The primary purpose of consulting services is to


provide advice and other assistance, generally at the
specific request of engagement customers.

• The customer and the internal audit function


mutually agree on the nature and scope of
consulting engagements.

• Consulting services provided by the internal audit


function can best viewed as opportunities to be a
catalyst for positive change in the organization’s risk
management through the use of analysis and
assessments.
TYPE OF CONSULTING SERVICES
ADVISORY TRAINING FACILITATIVE

❑ Advising on control design.


❑ Advising during the development of policies and procedures.
❑ Participating in an advisory role for high-risk projects.
❑ Advising on security breaches or business continuity interruptions.
❑ Advising on certain enterprise risk management activities.
TYPE OF CONSULTING SERVICES
ADVISORY TRAINING FACILITATIVE

➢ Training on risk management and internal control.


➢ Benchmarking internal areas with comparable areas of others,
similar organizations to identify best practices.
➢ Analysis or determining lessons learned from a project after it has
been completed.
TYPE OF CONSULTING SERVICES
ADVISORY TRAINING FACILITATIVE

▪ Facilitating risk assessment process.


▪ Facilitating Control Self-assessment.
▪ Facilitating Focus Group Discussion.
Blended Engagement
ENGAGEMENT ASSURANCE COMPONENTS CONSULTING COMPONENTS

(Risk Management) Internal ❑ Assess the adequacy of the ❑ Facilitate the annual risk
auditing provides assurance and existing risk management assessment process.
consulting services in support of program against best ❑ Advise on different strategies
the organization’s risk practices. that may be used to manage
management program. ❑ Evaluate the completeness of key risk.
the enterprise risk universe ❑ Train risk owners on their risk
and reasonableness of the risk management responsibilities.
ratings.
❑ Advise management on the
❑ Assess whether the steps necessary to initiate an
information provided by
enterprise wide risk
management to the board is management program.
accurate, relevant, and
comprehensive.
THE ADVISORY PROCESS

PLAN PERFORMED COMMUNICATE


• Determine objective and • Gather and evaluate • Determine nature and form
scope. evidence. communications.
• Obtain final approval. • Formulate advice • Advice customers.
• Understand environment • Conduct interim and
and business process. preliminary communication.
• Understand relevant risks. • Develop final
communications
• Understand relevant
• Distribute final engagement
controls. communications.
• Evaluate control designed • Perform monitoring and
• Determine engagement follow up.
approach.
• Allocate resources.
Discussion Session
➢ Apa tantangan yang dihadapi dalam melakukan Consulting?
➢ Bagaimana Anda mengatasi tantangan tersebut?
The Changing Landscape of • Facilitation and collaboration skills.
• Demonstrate business experience and expertise.
Advisory Services • Build relationship and demonstrate strong interpersonal skills.
• Think analytically and solve unstructured problems.
• Learn and adapt quickly in a dynamic environment.
• Process information and respond quickly to requests.
▪ Impairment to independence or objectivity.
• Communicate result quickly.
▪ Significant experience and expertise.
▪ Technology innovation and information.

IPPF 1210.C1:”The CAE must decline the consulting engagement or obtain


competent advice and assistance if the internal auditors lack the knowledge,
skills, or other competencies needed ….”
Challenges in Conducting Advisory Services

Not only delivering but also promoting the value.

Make a positive impression with your clients.

Be consistent, walk the talk, follow through, show the results

Communicate regularly with your client.

Develop continually your trusted advisory services.


Data analytics and technology help internal auditor to enhance value

Lingkungan bisnis dan organisasi kian kompleks Analisis data bukan hanya urusan teknologi. Perlu
dan bergerak cepat. Auditor Internal harus mindset, keahlian (eksplorasi, kombinasi, dan
mengimbanginya dengan analisis data, fokus evaluasi). Perlu data (kuantitatif dan kualitatif),
pada risiko, memberikan insight lebih dalam bagi metode dan tools. Hasil analisis harus dapat
organisasi. membantu pengambilan keputusan.

Urgensi data analytics dalam audit internal:


➢ Volume data sangat besar
➢ Meningkatnya harapan stakeholder: insight yang lebih dalam,
analisis akar masalah.
➢ Keterbatasan teknik audit tradisional: sampling rather than all
facts, retrospective rather than forward-looking, episodic rather
than continuous, weakness-centric rather than improvement.
Data analytics and technology help internal auditor to enhance value

Dengan analisis data, auditor internal dapat menyediakan informasi dari 3 perspektif: historis,
saat ini, dan masa depan

Analisis data untuk:

➢ Evaluasi kepatuhan terhadap kebijakan,


peraturan dalam rangka meningkatkan efisiensi
dan efektivitas kinerja
➢ Otomasi audit
➢ Mengarahkan audit internal pada area berisiko
besar
➢ Pengunaan algoritma untuk deteksi fraud dan
kesalahan (misal transaksi anomali)
➢ Memantau sinyal perubahan yang ada dan
menggunakan informasi dari sinyal tersebut
untuk memberikan insight dan foresight.
➢ Efisiensi audit internal, memperluas lingkup audit
➢ Radar bagi manajemen risiko.
Internal Audit:
Toward Anticipation
In responding the constant change, internal auditors need to evolve
from traditional roles, enhancing insight and foresight capability
Future Internal Auditor

Traditional Internal Auditor

Anticipate
Advise
Foresight
Insight
Assurance
Hindsight
IA should stay relevant to the organization need,
amid the dynamic environment
From hindsight …. to insight …. to foresight

Hindsight Insight Foresight

➢ Auditor internal mengidentifikasi ➢ Organisasi tidak hanya fokus pada masa lalu. ➢ Dengan foresight, IA
kelemahan/kesalahan di masa lalu dan ➢ IA harus memberikan insight mengenai risiko, menilai risiko dan
mencermati peluang,
menjadikannya sebagai pembelajaran di pengendalian, strategi, dan operasional organisasi di memberikan insight dan
masa kini dan masa depan. masa depan advice yang
➢ Hindsight adalah fungsi dasar IA yang ➢ Insight membantu organisasi menerapakan lesson untuk berorientasi masa
penting oleh organisasi. menghadapi kondisi dan tantangan baru. depan (forward-
looking).
➢ IA mengawal program strategis organisasi, re-design
sistem organisasi, ekspansi bisnis, inisiatif strategis lain.

Hindsight tidak dapat memprediksi perubahan Insight adalah milestone penting


dan dinamika yang sangat cepat (teknologi, untuk bergerak menuju foresight
risiko, krisis keuangan dan ekonomi) yang bersifat anticipate.
Internal Auditors need foresight to anticipate

Bagi auditor internal, foresight adalah Auditor internal membantu klien mempersiapkan
kemampuan untuk melihat risiko dan diri menghadapi peluang, tantangan, dan risiko
tantangan utama yang mungkin dihadapi sebelum semuanya terwujud.
organisasi.
Foresight membantu mengingatkan potensi
Auditor internal perlu menyampaikan bencana yang mungkin menimpa organisasi jika
perspektif tersebut kepada manajemen dan manajemen mengabaikan risiko bisnis tersebut
pimpinan (board).

Kodak Lehman Brothers Enron


Fakta
Fakta: Fakta: ➢ Perusahaan dunia bidang listrik, gas
➢ Perusahaan pelopor film fotografi ➢ #1 Bank Terbesar di USA alam, kertas, dan komunikasi
➢ Pioner dalam perkembangan fotografi ➢ Aset yang dimiliki berkisar USD 640 miliar ➢ Majalah Fortune: "Perusahaan Amerika
film, bahkan pada tahun 1976 dollar Paling Inovatif" selama 6 tahun
menguasai 90% market di AS ➢ Usia bank 158 tahun Masalah
Masalah: Masalah: ➢ Eksekutif menyembunyikan utang bernilai
➢ Ditemukannya teknologi fotografi ➢ Investasi pada instrumen sangat berisiko, ratusan juta dan dengan mencatat sbg
digital tanpa penilaian risiko menyeluruh pendapatan
Combining hindsight, current data, and foresight

Hindsight Current Data Foresight


Menganalisis apa yang dapat terjadi
Penggunaan data historis untuk Mencermati apa yang terjadi dan
dengan cara menganalisis situasi,
identifikasi pelajaran dari masa lalu menganalisis data yang ada saat ini
skenario, dan respon

Studi Kasus: Taiwan


Pada September 2020, Taiwan hanya memiliki 550 kasus terkonfirmasi COVID-19 dan 7 kasus kematian, sementara semua negar
di dunia sedang mengalami gelombang kedua pandemi

Hindsight Current data Foresight


Menerapkan pelajaran dari SARS tahun Untuk mencegah panic buying di masa awal Pada 2020 kota Taipei mengelar
2003, pemerintah Taiwan mampu pandemi, CECC meningkatkan stok masker di 6000 pelatihan untuk mensimulasikan
melakukan respon tepat waktu dengan farmasi yg ada di negara, ditambah jumlahnya respon pemerintah dalam
membangun kepercayaan masyarakat setiap 30 detik. Para penggiat IT menggunakan menghadapi gelombang kedua
dengan berfokus pada 2 aspek utama data ini untuk menciptakan aplikasi untuk pandemi
yaitu transparansi dan agilitas. mengecek ketersediaan masker secara real-time.
One audit theme in three perspectives

Program Modernisasi Bantuan bagi Penyandang Disabilitas

Hindsight
• Fungsi pemrosesan klaim bantuan bagi penyandang disabilitas tidak dapat memenuhi
permintaan klaim yang cukup banyak.

Insight
• Beragam kebijakan dan program pemerintah yang memberikan layanan dan dukungan bagi
penyandang disabilitas – meliputi 45 jenis program – tanpa strategi yang terintegrasi atau
kerangka tujuan nasional.

Foresight
• Dampak dari populasi baby boomer yang menua terhadap program dan sistem bantuan bagi
penyandang disabilitas. Program perlu merefleksikan pandangan modern dari penyandang
disabilitas, menerapkan teknologi dan menyediakan pekerjaan dalam kerangka perekonomian
nasional. Kegagalan modernisasi program akan meningkatkan biaya (manfaat yang dibayarkan)
dan di masa depan akan sedikit penerima manfaat yang kembali bekerja.
Audit in three perspectives during COVID-19 pandemic:
BPK experience
INSIGHT Risiko Strategis Risiko Operasional
Terkait pencapaian tujuan Kendala implementasi kebijakan: kecepatan,
Kajian komprehensif atas respon program/kegiatan penanganan COVID- kompleksitas kegiatan, rentang kendali luas,
pemerintah dalam menangani Covid- 19 dan pemulihan ekonomi nasional koord pusat-daerah, validitas data, aturan baru
19
▪ risiko kebijakan di masa pandemi Risiko Keuangan Risiko Kepatuhan Risiko Kecurangan
▪ strategi untuk memitigasi risiko Akuntabilitas, transparansi, juga Pelanggaran terhadap peraturan Penyalahgunaan wewenang,
▪ early warning System keandalan pelaporan keuangan. yang dapat berdampak hukum fraud, korupsi, moral hazard

Pertanyaan audit utama:


OVERSIGHT 5. Apakah terdapat pelanggaran ketentuan dan
1. Berapa dan bagaimana alokasi anggaran disediakan? penyalahgunaan anggaran dalam kondisi
2. Berapa dan bagaimana anggaran direalisasikan? Apakah sesuai darurat COVID-19?
Risk-Based Comprehensive Audit peruntukannya? Tepat salur? 6. Apakah PBJ sesuai ketentuan peraturan
▪ Audit keuangan, kinerja, kepatuhan 3. Apakah manfaat bantuan telah diterima oleh pihak yang berhak? perundang-undangan dalam masa pandemi
▪ Remote Audit Apakah tepat waktu, tepat jumlah, tepat kualitas, tepat harga? COVID-19?
▪ Big Data Analytics 4. Apakah seluruh transaksi telah dicatat, dilaporkan, 7. Apakah manajemen penanggulangan
dipertanggungjawabkan sesuai asersi? bencana COVID-19 memadai?

FORESIGHT Pendapat BPK


Pandangan kepada pemerintah, legislatif, masyarakat mengenai
Tinjauan “Bagaimana “Membangun Kembali Indonesia “Bagaimana kondisi Indonesia 5 tahun setelah COVID-19?”.
kondisi Indonesia lima dari Covid-19: Skenario, Identifikasi skenario yang mungkin terjadi dan implikasinya,
tahun setelah COVID-19?” Peluang, dan Tantangan peluang, tantangan, dan risiko yang mungkin di hadapi
Pemerintah Tangguh” Indonesia, serta pilihan altenatif kebijakan yang perlu dilakukan
Audit in three perspectives during COVID-19 pandemic:
BPK experience

INSIGHT FORESIGHT
Audit in three perspectives: hindsight, insight, foresight
Perspektif Kapabilitas Aktivitas Utama Informasi Contoh Audit
Hindsight Identifikasi masalah/ Memahami program, fungsi, Tindakan/kegiatan Menilai kepatuhan,
kelemahan dalam dan pengendalian intern manajemen, anggaran efektivitas, dan efisiensi
pengelolaan organisasi. tahunan, ketentuan dan audit internal dalam
program/kegiiatan, peraturan, temuan audit mendukung perbaikan
identifikasi praktik yang sebelumnya, kegiatan SPI.
baik dalam administrasi. tindak lanjut.

Insight Menilai risiko dari Analisis data historis dan Program dan rencana Anallisis atas isu
kebijakan pemerintah, tren, analisis perbandingan organisasi jangka duplikasi, gap, dan
praktik organisasi dan dan analisis antar sektor, menengah, rencana tumpang tindih dalam
manajemen perbandingan tren nasional investasi dan modal, program.
dan internasional. komparasi data nasional
dan internasional
Foresight Antisipasi, persiapan tren Analisis tren, analisis prediktif Program jangka Menilai kesiapan
yang dapat diramalkan dan Pengamatan berkelanjutan panjang, horizon- organisasi dalam
disruptif yang memengaruji dan konsultasi, mengamati scanning, proyeksi fiskal menghadapi populasi
peran pemerintah dan pola, analisis sinyal, studi jangka panjang, yang menua dan
negara masa depan, pandangan scenario planning. manajemen SDM.
konsensus
Foresight: Exploring possible futures for better decisions
today

Foresight is forward looking: dengan ketidakpastian dan kompleksitas


yang ada berupaya melihat peluang, tantangan, dan risiko di masa depan

Foresight helps making decisions today for a highly unpredictable future.

Foresight is methodology for ensuring that today’s decisions take account


of the future.

Financial auditors use foresight perspective in accrual accounting

Performance audits often look at future risks, such as the sustainability of


the programmes implemented

Foresight enables internal auditors to help management and board


to see and be prepare for the future.
Internal Audit in strategic foresight

We can’t predict the future Why foresight?


Foresight adalah alat bantu pembuatan ➢ eksplorasi beragam perkembangan dan ketidapastian di
kebijakan/keputusan dalam masa depan
ketidakpastian yang tinggi.
➢ identifikasi peluang, tantangan, dan risiko baru
➢ merancang strategi dan kebijakan inovatif dan
berorientasi masa depan
How Internal Audit use foresight in performing its
function?
Foresight in Audit Strategy Foresight in Audit Foresight in Audit Approach
Process
➢ IA membantu tata kelola yang antisipatif:
➢ Apa perubahan di masa depan ➢ Penerapan foresight menilai apakah strategi manajemen telah
yang dapat tejadi yang dapat dalam penentuan lingkup mempertimbangkan skenario masa depan yang
memengaruhi fungsi audit (peran, audit ,pertanyaan audit, relevan.
kapasitas, dsb)? dan metode audit. ➢ Memberikan pandangan mengenai risiko,
➢ Bagaimana strategi jangka ➢ Menggunakan scenario tantangan, dan peluang dari perubahan
menengah dan program tahunan planning untuk kebijakan, peraturan, dan lingkungan
IA merespon perubagan tersebut? melakukan penilaian risiko ➢ Memberikan advise kepada manajemen
➢ Menyusun rencana dan membuat mengenai bagaimana melakukan scenario
stategis/tahunan audit internal rekomendasi untuk jangka planning.
berdasarkan analisis foresight menengah (3-5) tahun,
➢ Memberikan pandangan kepada manajemen
(forward looking).
mengenai peluang, tantangan, dan risiko dari
scenario planning yang telah dibuat.
➢ Memberikan pandangan kepada manajemen
mengenai risiko dari strategi dan kebijakan org
(jangka menengah dan panjang)
Contoh penerapan
foresight dalam
menentukan topik
audit strategis:
iptek, perubahan
iklim, demografi
dan sosial
kemasyarakatan,
keamanan dan
geopolitik, sistem
perekonomian, dan
profesi audit.
Internal Audit use foresight for anticipating risks

Risk Sensing Risk Learning

➢ Mencermati lansekap risiko ➢ Analisis kejadian risiko dan faktor faktor di


sekitarnya untuk identifikasi hubungan
➢ Memantau indikator risiko melalui data internal dan eksternal.
kausalitas.
➢ Misal: data media massa dan sosmed terkait sentimen
➢ Ketika risiko terjadi, analis meneliti apa yg
konsumen dan risiko reputasi, regulasi baru, melakukan
terjadi sebelum, pada saat, dan pasca
analisis untuk identifikasi topik dan tren.
kejadian.
➢ Biasa dilakukan oleh psh jasa keuangan dan industry besar
➢ Pattern recognition and root-cause analysis
untuk memantau kebijakan bank sentral untuk mengantisipasi
dari data2 yang ada.
volatilitas nilai tukar dan tk suku bunga.
➢ Memutus korelasi, rentetan kejadian, dan
➢ Memantau informasi manajemen untuk identifikasi tren kinerja,
sebab-akibat.
produk gagal, dan isu lain yang bisa berdampak pada bisnis.
➢ Fokus pada emerging risks, antisipasi masalah (dynamic risk
assessment)
Global Risk 2021 from C-suite’s point of view

Sumber: IIA. “On Risk 2021: A Guide to Understanding, Aligning, and Optimizing Risk”.
Global Risk
Landscape 2021
Global Risk Horizon 2021
Internal audit in scenario planning
We can’t precisely predict the future. Conventional forecast should be adjusted to
operate in dynamic and longer period.

Forecasting Scenario Planning

Perencanaan dengan pendekatan konvensional Scenario planning menggunakan asumsi untuk


cocok untuk lingkungan yang stabil dan jangka memberikan lebih banyak opsi dan memungkinkan
pendek. Sulit diterapkan di lingkungan yang pengambilan keputusan yang lebih baik di lingkungan
dinamis dan jangka panjang yang dinamis dlm jangka menengah dan panjang
Internal audit in scenario planning
Scenario planning tidak menilai peristiwa, program/kegiatan, atau kebijakan yang sudah
terjadi – tapi melihat ke depan (forward-looking)

Peristiwa, tren, dan ketidakpastian yang Mengkluster pola yang ada menjadi
diobservasi beberapa skenario
Internal audit in scenario planning

Scenario planning
Strategi
Tidak menilai peristiwa, program/kegiatan, atau
Organisasi
kebijakan yang sudah terjadi – tapi melihat ke depan
(forward-looking)

Membantu eksplorasi gambaran masa depan beserta


peluang, tantangan, dan risikonya Scenario
Planning
Mengidentifikasi ketidakpastian yang signifikan dan
Analisis
membuat skenario yang logis tentangi bagaimana Foresight
Lingkungan
dunia masa depan, sehingga kita dapat berencana &
bertindak lebih holistik dan percaya diri.

Metode pengembangan strategi bagi organisasi/


program yang beroperasi di lingkungan yang dinamis
dan harus membuat keputusan kompleks.
Internal audit in scenario planning

Scenario planning approach


Internal audit in scenario planning
Internal audit
in scenario
planning
Case study:
How is Indonesia after
COVID-19 in 2025?

Critical uncertainties:
government capacity and
social integration
Internal audit in scenario planning
Internal audit
in scenario
planning
Case study:
How the Capital City
Jakarta looks like in 2045?

Critical uncertainties:
leadership model and
social integration
Strategic foresight and scenario planning gain momentum in COVID-19
pandemic

“Strategic Foresight for the COVID-19 Crisis and Beyond: Using Futures Thinking to
Design Better Public Policies” (OECD)

Menyoroti Ketidakpastian terkait penyebaran dan dampak Dari ketidakpastian tersebut


ketidakpastian kesehatan dari COVID-19 meliputi: dapat dirancang skenario: bad
utama dan (buruk), worse (lebih buruk), dan
▪ Kecepatan penyebaran penyakit dengan beragam
kemungkinan upaya mitigasi. even worse (jauh lebih buruk).
perkembangan di
▪ Tingkat kefatalan/kematian
masa depan akibat
COVID-19 yang ▪ Kasus yang tidak dilaporkan.
dapat berimplikasi ▪ Dampak kesehatan jangka panjang Skenario ini menjadi titik awal
pada kebijakan bagi analis kebijakan publik dan
▪ Luas dan durasi imunitas pada populasi yang pengambil keputusan dalam
jangka pendek dan terinfeksi menggali dampak lanjutan
menengah
▪ Waktu, ketersediaan, dan keandalan tes COVID-19 COVID-19 pada berbagai area
dalam skala luas kebijakan.
▪ Waktu, ketersediaan, dan efektivitas vaksin dan
penanganan.
Skenario Sebaran dan Dampak COVID-19

Periode Bad Worse Even Worse


Juni-Agst • Kasus dan kematian • Kasus stabil, dilakukan • Tindakan mitigasi rendah
2020 meningkat dengan cepat mitigasi, meningkat di • Kasus dan kematian
lalu menurun. tempat lain. meningkat cepat.

Sept 2020 – • Imunitas meluas • Masih diperlukan mitigasi, • Bencana kemanusiaan


Juni 2021 • Fokus pada pengujian namun ada juga imunitas dimana pandemi
• Peralihan bantuan pada memperberat situasi
area/negara yang sangat negara berkembang
membutuhkan

Juli 2021 - • Vaksinasi efektif di dunia • Vaksinasi efektif sebagian • Vaksinasi tidak efektif
• Krisis COVID-19 berakhir • Terjadi flu 1-3x • Terjadi flu 5-10x
• Fokus membangun kembali • Model ekonomi baru • Kemunduran ekonomi dan
ekonomi dan menyiapkan berdasarkan kebutuhan sosial
krisis/perubahan di masa penerapan ‘jarak aman’
depan
Ketidakpastian dan Kemungkinan Dampak COVID-19 pada Berbagai Sistem yang
Saling Terhubung

Sosial (Kemasyarakatan) Ekonomi


▪ Akankah krisis memicu peningkatan kerjasama ▪ Akankah negara berperan lebih besar dalam
atau akankah kepentingan pribadi mendominasi? perekonomian atau sektor swasta memimpin
▪ Apakah urbanisasi beralih menjadi de-urbanisasi, pemulihan?
atau re-urbanisasi? ▪ Kesempatan kerja atau pengangguran?
▪ Akan seperti apa tingkat keretakan sosial? ▪ Globalisasi atau lokalisasi ekonomi?
▪ Apakah COVID-19 menjadi halangan atau ▪ Sistem keuangan kolaps atau bertransformasi?
pemicu kesetaraan gender?
▪ Apakah COVID-19 menyebabkan penurunan Lingkungan
ruang sipil atau mengkatalisasi revitalisasi ▪ Menuju atau meninggalkan keberlanjutan lingkungan?
organisasi masyarakat? ▪ Praktik bisnis dengan tanggung jawab sosial atau prioritas
bertahan dari pandemi lebih penting dari lingkungan?
▪ Dampak jangka panjang dari peran minyak dalam energi
Teknologi global?
▪ Akankah krisis mengarah pada keberhasilan atau
kekecewaan pada ilmu dan teknologi medis?
▪ Akankah interaksi digital menjadi andalan dalam Demokrasi dan Geopolitik
kehidupan sosial? ▪ Apa dampak COVID-19 terhadap demokrasi?
▪ Akankah respon terhadap COVID-19 ▪ Bagaimana COVID-19 mempengaruhi dinamika
menungkatkan layanan kesehatan berbasis politik nasional?
teknologi? ▪ Bagaimana COVID-19 mempengaruhi SDGs?
▪ Akankah COVID-19 memicu adopsi teknologi ▪ Apakah COVID-19 akan mengubah skema
surveilans scr masal (pemantauan real-time) atau kerjasama internasional?
meningkatkan isu keamanan data pribadi.
How to address the scenarios and uncertainties?

1 Menentukan beberapa dari ketidakpastian yang paling relevan dan


berdampak pada strategi/kebijakan

2 Analisis “bagaimana – jika” dari ketidakpastian tersebut

Identifikasi sinyal awal keterjadian kemungkinan tersebut.


Misal, sinyal dari deurbanisasi adalah banyak orang pindah dari pusat kota ke daerah
3 pinggiran di masa pandemi dan bekerja secara remote. Sinyal dapat berasal dari berita,
data, analisis ahli, dan sumber lain yang kredibel. Jika sinyal tidak dapat diidentifikasi,
perlu mengevaluasi ulang pernyataan “bagaimana – jika”.

Konsekuensi lanjutan “jika – maka”.


4
Gali implikasi dari kemungkinan kejadian dan konsekuensinya bagi strategi/kebijakan
tertentu.

Pertimbangkan tindakan yang perlu dilakukan


5 Untuk menghindari atau memitigasi risiko atau menyiapkan peluang yang dapat muncul
dari analisis tersebut.
Audit with foresight approach

Pertanian Irigasi: Teknologi, Praktik, dan Implikasi pada Kelangkaan Air

Tujuan Audit Teknik audit: Hasil Audit


Memberikan tinjauan mengenai: ➢ Review literatur ilmiah Opsi kebijakan yang dapat
dipertimbangkan oleh manajemen,
➢ teknologi irigasi dan praktik ➢ Diskusi dengan para pakar dengan
yaitu:
konservasi air di lahan pertanian; dukungan National Academics.
➢ Mendorong penggunaan
➢ faktor yang mempengaruhi adopsi ➢ Mengunjungi beberapa petani,
teknologi irigasi yang lebih
teknologi ini, dan; diskusi dengan akademisi dan
efisien, seperti penjadwalan
industri.
➢ implikasi penerapan teknologi irigasi (manfaat dan
tersebut pada masalah ➢ Wawancara dengan manajemen tantangannya)
kelangkaan air. ➢ Pemodelan penggunaan air ➢ Mendorong penggunaan
➢ Analisis regresi dengan data irigasi, teknologi pertanian yang
tanaman, dan teknologi presisi, seperti sensor
kelembaban tanah dan stasiun
pemantau cuaca (manfaat dan
tantangannya)
Audit with foresight approach
Status dan Tantangan Pengembangan dan Penerapan Reaktor Nuklir dengan Konsep Baru

Tujuan Audit Teknik audit: Hasil Audit


Memberikan tinjauan mengenai: ➢ Review dokumen internal dan eksternal. Penilaian atas
pengembangan reaktor yang
➢ Status reaktor modular kecil (SMR) dan konsep reaktor ➢ Wawancara dengan manajemen
terbaru, manfaat dan
canggih yang sedang dikembangkan. perwakilan industri yang terlibat dalam
tantangan yang dihadapi.
pengembangan reaktor nuklir.
➢ Manfaat yang diharapkan dari konsep reaktor baru tersebut.
➢ Diskusi dengan ahli pengembangan
➢ Tantangan dalam pengembangan dan penerapan jenis
reaktor nuklir dan isu-isu terkait.
reaktor baru.

Pengembangan Teknologi Positioning, Navigation, and Timing (PNT) untuk Meningkatkan Kemampuan Navigasi
Pertahanan

Tujuan Audit Teknik audit: Hasil Audit


Memberikan tinjauan mengenai: ➢ Review hasil studi, dokumen internal, Beberapa opsi kebijakan
dan laporan penting. untuk membantu
➢ Bagaimana rencana DOD untuk memenuhi kebutuhan
➢ Wawancara manajemen dan peneliti menghadapi tantangan
PNT di masa depan, kapabilitas dan keterbatasan
mengenai teknologi PNT dalam pengembangan dan
teknologi PNT.
➢ Diskusi dengan ahli dari pemerintah, integrasi teknologi PNT.
➢ Bagaimana teknologi PNT saling terintegrasi satu sama
organisasi non pemerintah, akademisi,
lain
dan industri..
➢ Opsi kebijakan untuk membantu menghadapi tantangan
dalam pengembangan dan integrasi teknologi PNT
Audit with foresight approach – other examples
Kapabilitas dan Tantangan Teknologi Audit manajemen sumber daya manusia (SDM)
Medis untuk Melakukan Diagnosa yang berfokus pada strategi dan perencanaan SDM
Penyakit Infeksi dengan Cepat organisasi.
Menganalisis kinerja, biaya, risiko dan Menganalisis kesiapan organisasi menghadapi
tantangan dari beragam teknologi, peningkatan pegawai pensiun dan perputaran pegawai
infrastrukur, dan peralatan yang yang diprediksi terjadi antara tahun 2012-2022.
diterapkan di bidang kesehatan untuk Kesimpulan:
mendiagnosa penyakit infeksi dengan ➢ Kelemahan rencana strategis SDM mengurangi
cepat. kemampuan organisasi mengantisipasi dan
mengendalikan dampak dari perubahan SDM.
➢ Rencana pengurangan SDM pada 2012-2014
membutuhkan perencanaan strategis untuk
memastikan bahwa pekerjaan yang diperlukan di
masa depan tidak dihilangkan.
➢ Kurangnya perencanaan menyulitkan pengembangan
SDM dan melakukan respon atas perkembangan
kebutuhan.
What are important skills in foresight?

Megatrends Analysis Horizon Scanning


▪ Ekplorasi berbagai tren dan kombinasi dari Meneliti sinyal perubahan yang ada saat ini
tren tersebut untuk menghasilkan pola baru dan dampak potensialnya di masa depan.
dengan dampak yang tidak biasa. Horizon scanning adalah dasar dari proses
strategic foresight.
▪ Identifikasi persimpangan (intersection) dari
berbagai ranah kebijakan, dengan dampak
yang kompleks dan multidimensional di masa
depan.

Visioning and Back-testing Scenario Planning


Mengembangkan gambaran mengenai hal yang Mengembangkan berbagai skenario
ideal (atau tidak diinginkan) di masa depan dan mengenai bagaimana penampakan masa
mundur ke belakang untuk mengidentifikasi depan dalam rangka mengeksplorasi
langkah apa yang perlu diambil (dan dihindari). peluang, tantangan, dan risikonya, serta
dampaknnya bagi saat ini.
Challenges in transforming and balancing 3A

1 2 3
Limited resources. Expectation from stakeholder Trust and collaboration with stakeholder
➢ Priority setting. Activities ➢ Recalibrating stakeholders’ ➢ Without strong relationships throughout the
are driven by risk priority. expectation. organization, people will not know you, will
➢ Ffind out what the executives’ not trust you, will not know your
really need. capabilities, and will not seek out your
help.
➢ Strengthen are relationships.

Insufficient resources 4 Data, analytics, techniques, and tools. 5


➢ Barrier to internal audit’s ability to ➢ Insight and foresight involve grappling with
provide 3A services the quality of imagination and social
➢ Negative perception of internal audit’s learning processes involving
ability to deliver on those projects is intersubjective judgements, rather than
often a bigger barrier. relying only on numbers.

Leadership, mindset, and culture 6


➢ Auditing is a retrospective activity. Auditors engage with
the push of the past but are not equipped to work with the
pull of the future.
What are key steps in transforming and balancing 3A?

Understand stakeholder expectation: discuss with them

Set clear objectives, target, and measures.

Think big, start small, quick win


➢ Building the team, try some pilot projects
➢ Set up longer term strategy for human resources and technology
➢ Work agile

Investment in human capital, skill, infrastructure, technology, and tools.


➢ One size does not fit all.
➢ The size, shape and skills of team must reflect the needs of the business.

Align the stakeholders


➢ Think about how to get your key stakeholders on board if you are seeking
to invest in Internal Audit.
Get expert’s advice, learning from others’ mistakes to determine what will work best for you.
TERIMA KASIH

You might also like