You are on page 1of 29

Gede Adhi Wijana & Erikman Daniel Pardamean

RSM Indonesia Webinar Series | 5 April 2024


Implementing GRC at State-Owned Enterprises:
Governance and Information Technology
Agenda
1 PEMBUKAAN

2 GOVERNANCE

3 INFORMATION TECHNOLOGY

4 SESI TANYA JAWAB

5 PENUTUPAN
TENTANG RSM
At RSM, we help clients overcome
new challenges, embrace change
and adapt to thrive.

By working together, creating deep


insights, combining world-class
technology and real-world
experience, we deliver understanding
that’s unmatched, and confidence
that builds.

For a changing world.


For the future.
For all.
With more than 35 years of presence in Indonesia,
we are now an integrated professional services
firm, assisting our clients in assurance, tax, and
consulting.

We are proud to say that we are now considered


as #5 among firms alike in Indonesia.
800+ Staff
40+ Partners
In support of:
2 Offices

5
Our Services in Indonesia

ACCOUNTING & REPORTING ADVISORY GOVERNANCE RISK CONTROL CONSULTING


Complex Accounting & Reporting | Cost & Management Accounting | ESG & Sustainability | Fraud Prevention | Governance | Internal Audit |
New Accounting Standards & Implementation | Risk Management | Security & Privacy Risk | Technology Risk |

AUDIT MANAGEMENT CONSULTING


Agreed Upon Procedures | Financial Information Review | General Audit | Finance & Performance | Transformation |

BUSINESS & CORPORATE SERVICES TAX


Accounting Services | Business Establishment & Licensing | Business Tax | International Tax | Merger & Acquisition | Transfer Pricing |
Financial Outsourcing Services | Payroll | Secretarial | Liquidations |
TECHNOLOGY CONSULTING
CORPORATE FINANCE & TRANSACTION ADVISORY Data Analytics | Digital & Technology Integration | Enterprise Technology |
Corporate Finance | Corporate Recovery & Insolvency | Restructuring | Technology Infrastructure |
Valuation |
Governance Risk Control
Consulting Services

ESG & Security &


Fraud Prevention Governance Internal Audit Risk Management Technology Risk
Sustainability Privacy Risk

❑ Disclosure Strategy ❑ Anti Money ❑ Governance Review ❑ Business Process ❑ Designing & ❑ Cybersecurity ❑ Information System
❑ Impact & Risk Laundering Review & Consulting Review Optimizing Internal ❑ Data Privacy Audit
Advisory & Advisory ❑ Governance Maturity ❑ Internal Control Controls Framework ❑ Digital Forensic & ❑ Information
❑ Readiness ❑ Fraud Prevention Assessment Testing & SOX ❑ Enterprise Risk Incident Response Technology Risk
Assessment Consulting ❑ IT Governance Review Management ❑ Security Governance Management
❑ Sustainability ❑ Whistleblowing Review & Advisory ❑ Maturity Assessment ❑ ICOFR ❑ Security / ❑ IT Compliance Audit
Reporting Consulting Solution ❑ Pre-IPO Governance ❑ Operational & ❑ Risk & Control Penetration Testing
Advisory Performance Review Analysis ❑ System Assurance
❑ Quality Assurance ❑ Risk Maturity
Review Assessment
❑ Quality &
Improvement
Program Advisory
❑ Regulatory
Compliance
❑ Special Review
GOVERNANCE
Perkembangan GCG di Indonesia
2021
2024
KNKG menerbitkan:
Pedoman Umum ACMF menerbitkan
Governansi Korporate ACGS versi 2 - 2024
Indonesia (revisi 2019)
Dan beberapa pedoman
2014 GCG lain
2017
OJK menerbitkan
ACMF menerbtikan
Roadmap Good
ACGS Scorecard
Corporate 2023
v.2.0
2011 Governance (GCG) Terbit Peraturan Menteri
Terbit Peraturan Indonesia bagi Negara BUMN:
Perusahaan Tercatat 2019
2001 Menteri Negara • PER-1/MBU/03/2023
BUMN No. PER – KNKG
KNKG tentang Penugasan Khusus
01/MBU/2011 menerbitkan
menerbitkan dan Program Tanggung
tentang penerapan Pedoman
Pedoman Umum 2015 Jawab Sosial dan
GCG pada BUMN Umum Good
Good Corporate OECD menerbitkan Lingkungan BUMN
Corporate
Governance G20/OECD Principles • PER-2/MBU/03/2023
Governance
Indonesia (revisi of Corporate tentang Pedoman Tata
2012 Indonesia
1999) Governance Kelola dan Kegiatan
(revisi 2006)
Terbit Peraturan Menteri Korporasi Signifikan BUMN
OJK menerbitkan
Negara BUMN No. PER-
Peraturan OJK No.21 • PER-3/MBU/03/2023
09/MBU/2012 dan SK No.SK-
2006 POJK.04/2015 tentang tentang Organ dan Sumber
16/S.MBU/2012 tentang
KNKG menerbitkan Penerapan Pedoman Daya Manusia BUMN
Indikator/Parameter Penilaian
Pedoman Umum Tata Kelola
dan Evaluasi atas Penerapan Pencabutan SK-
1999 Good Corporate Perusahaan Terbuka
GCG pada BUMN 16/S.MBU/2012 tentang
Pemerintah Governance and Surat Edaran OJK
ASEAN Capital Markets No.32/ Indikator/Parameter Penilaian
Indonesia Indonesia (revisi
Forum (ACMF) SEOJK.04/2015 dan Evaluasi atas Penerapan
menyetujui 2001)
mengumumkan adanya tentang Pedoman GCG pada BUMN
pembentukan
ASEAN Corporate Tata Kelola
Komite Nasional
Governance Scorecard Perusahaan Terbuka ACMF menerbitkan ACGS
Kebijakan
(ASEAN CG Scorecard) versi 2023
Governance (KNKG)
ASEAN Corporate Governance Scorecard (ACGS) (1/4)

2023 ASEAN Corporate Governance


Scorecard

• Go to: website ACMF


http://www.theacmf.org/
• Click: INITIATIVES
• Click: CORPORATE
GOVERNANCE
• Click: 2023 ASEAN Corporate
Governance Scorecard

or click the full link:


https://www.theacmf.org/images/downloa
ds/pdf/ASEAN%20Corporate%20Govern
ace%20Scorecard%20Revised%202023.
pdf
ASEAN Corporate Governance Scorecard (ACGS) (2/4)

A. Right and Equitable B. Sustainability and D. Responsibilities of the


C. Disclosure &Transparency
Treatment of Shareholders Resilience Board
•Basic Shareholder Rights •Sustainability-related disclosure •Transparent ownership structure •Board duties and responsibilities
•Right to participate effectively in and •CG framework should allow for dialogue •Quality of Annual Report •Board structure
vote in general shareholder meetings between a company, its shareholders •Board processes
•Remuneration of Members of the Board
and should be informed of the rules, and stakeholders.
and Key Executives •People on the Board
including voting procedures, that govern
•CG framework should ensure that
general shareholder meetings. •Disclosure of Related Party •Board performance
boards adequately consider material
Transactions (RPT)
•Markets for corporate control should be sustainability risk and opportunities.
allowed to function in an efficient and •Directors and Commissioners dealings
•CG framework should recognize the
transparent manner. in shares of the company
rights of stakeholders established by
•The exercise of ownership rights by all law or through mutual agreements and •External Auditor and Auditor Report
shareholders, including institutional encourage active cooperation between •Medium of communications
investors, should be facilitated. corporations and stakeholders.
•Timely filling/release of annual/financial
•Share and voting rights •Stakeholders should have the reports
opportunity to obtain effective redress
•Notice of AGM •Company website
for violation of their rights.
•Insider trading and abuse self-dealing •Investor relations
•Mechanisms for employee participation.
should be prohibited.
•Stakeholders including employee and
•Related party transactions by directors
their representative bodies, should be
and key executives.
able to freely communicate their
•Protecting minority shareholders from concerns about illegal or unethical
abusive actions. practices.
ASEAN Corporate Governance Scorecard (ACGS) (3/4)
Berdasarkan informasi yang tersedia untuk Untuk mendapatkan poin di
umum dan dapat diakses seperti laporan penilaian, semua
tahunan, situs web perusahaan, pengungkapan harus tidak
pemberitahuan, surat edaran, anggaran ambigu dan cukup lengkap.
dasar, risalah rapat pemegang saham,
kebijakan tata kelola perusahaan, kode etik,
dan laporan keberlanjutan.

Pemberian skor seragam /


standar - tidak didasarkan
pada preferensi / metode
Informasi yang tersedia termasuk dokumen masing-masing penilai.
relevan lainnya harus terpublikasi dalam
bahasa Inggris.

Berdasarkan kepercayaan terhadap Perusahaan


Tercatat dan Dewan Komisaris & Direksi atas
integritasnya, maka informasi yang diungkapkan
kepada publik tersebut didasarkan pada praktik
nyata yang telah dilaksanakan.
ASEAN Corporate Governance Scorecard (ACGS) (4/4)
2012
Max Score
142

28 43 49 56 62 68
2013
Max Score
142

34 55 58 72 75

2014
Max Score
128

35 57 67 71 75 85

2015
Max Score
126

37 63 73 77 78 88

2017
Max Score
130

41 68 71 79 82 86
2019
Max Score
130

55 71 77 88 94 97
2021
Max Score
130

58 77 88 98 101102
Peraturan Menteri Omnibus BUMN
Proses Deregulasi &
Kondisi Sebelumnya Proses Deregulasi & Penataan Kondisi Saat Ini
Penataan
45 Peraturan Menteri & Keputusan 1. Peringkasan & Penghapusan 1. Menjadi 3 Peraturan Menteri BUMN
Menteri BUMN yang mengatur aspek
tata kelola, tingkat kesehatan, transaksi 2. Penyelarasan 2. Komprehensif, mutakhir &
material, TJSL dan pengaturan SDM menyesuaikan kebutuhan dinamika
telah dikeluarkan sejak 2002 sampai 3. Penambahan & Pemutakhiran bisnis BUMN
dengan Maret 2023.

Sumber: Sosialisasi Peraturan Menteri BUMN tentang Pedoman Tata Kelola dan Kegiatan Korporasi Signifikan Badan Usaha Milik Negara, 27 Maret 2022

PER-2/MBU/03/2023
PER-3/MBU/03/2023
Pedoman Tata Kelola dan
Organ dan Sumber Daya Manusia
Kegiatan Korporasi Signifikan
Badan Usaha Milik Negara
Badan Usaha Milik Negara

• Prinsip Tata Kelola BUMN: Pemegang Saham, • Syarat Direksi & Dewan Komisaris BUMN & Anak BUMN
Dewan Komisaris & Direksi • Tata Cara Pengangkatan dan Pemberhentian Direksi &
• Penerapan Manajemen Risiko PER-1/MBU/03/2023 Dewan Komisaris BUMN & Anak BUMN
• Tingkat Kesehatan BUMN Penugasan Khusus dan Program • Penghasilan Direksi & Dewan Komisaris BUMN
• Kontrak Manajemen & KPI Tanggung Jawab Sosial dan • Organ Pendukung Direksi & Dewan Komisaris BUMN
• Penyelenggaraan Teknologi informasi BUMN Lingkungan BUMN
• Pelaporan
• Penugasan Khusus
• Tanggung Jawab Sosial & Lingkungan
Permen BUMN No.Per-2/MBU/03/2023
Peraturan Menteri BUMN No.Per-2/MBU/03/2023 menguraikan ketentuan, dan langkah-langkah yang wajib diadopsi oleh BUMN untuk meningkatkan
praktik tata kelola perusahaan, mengelola kegiatan perusahaan secara efektif, dan menyelaraskannya dengan strategi ekonomi nasional.

Manfaat Pemenuhan Peraturan


Ketentuan Utama

Penyempurnaa Peningkata Peningkatan


Pengelolaan Peningkatan Manajemen Transparans Peningkatan Pengawasan
Penguatan Manajemen n n Berkelanjuta
Kegiatan Efisiensi Risiko yang i dan Kredibilitas yang Lebih
Tata Kelola Risiko dan Teknologi Daya Saing n
Korporasi Operasional Efektif Akuntabilitas Baik
Perusahaan Kepatuhan Informasi
Signifikan

Dasar Hukum Kepatuhan

Pasal 3 Ayat 1 Permen BUMN No.Per-2/MBU/03/2023

“BUMN wajib menerapkan prinsip Tata Kelola Perusahaan yang Baik dalam menjalankan kegiatan usaha pada seluruh tingkatan atau jenjang organisasi”
Lingkup Permen BUMN No.Per-2/MBU/03/2023 (1/3)
IT Governance Compliance and Reporting
Corporate Rating
Tata kelola TI yang baik esensial untuk Pelaporan yang akurat dan tepat waktu membantu
Penilaian tingkat kesehatan membantu
mendukung operasi BUMN, melindungi data dan dalam transparansi dan akuntabilitas operasional
dalam memantau dan mengevaluasi
informasi, serta memastikan keamanan siber. BUMN kepada pemangku kepentingan. Ini
kinerja finansial serta operasional BUMN.
Penggunaan teknologi informasi yang efisien memungkinkan pemantauan kinerja yang efektif
Ini vital untuk mengidentifikasi area yang
meningkatkan produktivitas dan memungkinkan dan memastikan bahwa BUMN beroperasi sesuai
memerlukan perbaikan
inovasi dalam layanan dan produk. dengan standar yang ditetapkan serta peraturan
yang berlaku.

Corporate Governance
Strategic Planning Risk Management Significant Corporate Activities
Principles
Perencanaan strategis membantu Manajemen risiko yang efektif BUMN mengelola kegiatan yang
Prinsip-prinsip tata kelola perusahaan
BUMN dalam menentukan prioritas memungkinkan BUMN untuk memiliki dampak besar terhadap
sangat penting untuk membangun
sasaran dan tujuan BUMN yang mengidentifikasi, menilai, dan aset dan kinerja keuangan.
kerangka kerja yang mendorong
hendak dicapai dalam jangka waktu mengelola risiko secara proaktif,
transparansi, akuntabilitas, dan praktik
tertentu. mengurangi kemungkinan kerugian
bisnis yang beretika di dalam BUMN.
dan memastikan kelangsungan usaha.
Lingkup Permen BUMN No.Per-2/MBU/03/2023 (2/3)

01 CORPORATE GOVERNANCE
PRINCIPLES
02 RISK MANAGEMENT

1. Prinsip tata Kelola perusahaan yang baik (TARIF) 1. Penerapan manajemen risiko (Kebijakan Manajemen Risiko;
Perencanaan, Penerapan, Pemantauan, dan Evaluasi Manajemen
2. Tata kelola Organ Persero (hak, tugas dan tanggung
Risiko; Pelaporan Manajemen Risiko)
jawab, komposisi, rapat, penilaian kinerja)
2. Tata kelola terintegrasi
3. Pengukuran penerapan tata Kelola perusahaan
3. Penilaian indeks kematangan Risiko (risk maturity index)

03 IT GOVERNANCE 04 CORPORATE RATING

1. Arsitektur IT 1. Persyaratan dan penunjukan perusahaan pemeringkat


2. Komite Pengarah TI (Komite dibawah Direksi) 2. Tata cara dan pelaporan penilaian tingkat kesehatan
3. Pelaporan penyelenggaraan TI 3. Penggunaan hasil penilaian tingkat kesehatan
Lingkup Permen BUMN No.Per-2/MBU/03/2023 (3/3)

05 STRATEGIC PLANNING 06 SIGNIFICANT CORPORATE


ACTIVITIES

1. Penyusunan dan muatan RJP dan RKAP 1. Tambahan penyertaan modal negara, restrukturisasi, dan
privatisasi
2. Pelaporan dan pengesahan RJP dan RKAP
2. Penggabungan, peleburan, pengambilalihan, pemisahan,
3. Kontrak manajemen tahunan dan indikator kinerja utama
pembubaran dan likuidasi
4. Penetapan dan muatan rencana strategis teknologi
3. Kerja sama Badan Usaha Milik Negara
informasi
4. Pengadaan barang dan jasa
5. Penghapusbukuan dan pemindahtanganan aktiva tetap
07 REPORTING

1. Laporan triwulan dan laporan tahunan


2. Laporan tahunan dipublikasi (annual report)
3. Laporan keuangan perusahaan negara
4. Laporan tertentu
Hal-Hal yang Perlu Dilakukan

01 02 03

Pemahaman atas: Gap analysis atas praktik perusahaan Penyusunan dan penyesuaian atas:
atas:
• PER-1/MBU/03/2023 tentang • Organ dan struktur organisasi
Penugasan Khusus dan Program • Governance structure
• GCG Softsctructure (al.Pedoman Tata
Tanggung Jawab Sosial dan
• Governance process Kelola Perusahaan, Kebijakan Tata Kelola
Lingkungan BUMN
Terintegrasi, Board Manual atau Charter,
• Governance outcome
• PER-2/MBU/03/2023 tentang Pedoman Pedoman Manajemen Risiko)
Tata Kelola dan Kegiatan Korporasi
Signifikan Badan Usaha Milik Negara
• PER-3/MBU/03/2023 tentang Organ
dan Sumber Daya Manusia Badan
Usaha Milik Negara
INFORMATION TECHNOLOGY
Acuan Peraturan Pendahulu
Landasan Peraturan Framework Tata Kelola TI BUMN

• PER-02/MBU/2013
• PER-03/MBU/02/2018
Peraturan Menteri Badan Usaha Milik Negara
tentang Panduan Penyusunan Pengelolaan Business Needs IT Resources
Teknologi Informasi Badan Usaha Milik Negara
• Effectiveness • Data
serta Perubahannya
• Efficiency • Applications
• Confidentiality • Infrastructures
• Integrity • Human
Sasaran • Availability
• Compliance
• Information
Code of Conduct Reliability

• IT Governance & IT Masterplan

Compliance
• Software License, HAKI

Maturity Level IT Process


• Strategic Control
• Maturity Level >= 3.0
• Operational Control
Pemenuhan Persyaratan di Bidang GRC Teknologi Informasi
Ruang Lingkup Highlight terkait Tata Kelola dan Penyelenggaraan
PER-2/MBU/03/2023 Teknologi Informasi BUMN

a. Prinsip Tata Kelola BUMN Penerapan Tata Kelola TI

b. Penerapan Manajemen Risiko Pada BUMN


Arsitektur TI
PER-2/MBU/03/2023 c. Penilaian Tingkat Kesehatan BUMN
Komite Pengarah TI
Pedoman Tata Kelola dan d. Perencanaan Strategis BUMN
Kegiatan Korporasi Signifikan Pengembangan Layanan TI
BUMN e. Pedoman Kegiatan Korporasi Signifikan BUMN
Keberlangsungan Layanan TI
f. Penyelenggaraan TI
Ketahanan dan Keamanan Siber
g. Pelaporan
Pengelolaan Data

Pelaporan Penyelenggaraan TI
Pasal-Pasal yang Menjadi Perhatian: Bidang Teknologi Informasi
Pasal 203 Pasal 3
(1) Dalam rangka menyelenggarakan TI, Direksi (1) BUMN wajib menerapkan prinsip Tata Kelola Perusahaan
menetapkan arsitektur TI. yang Baik dalam menjalankan kegiatan usaha pada seluruh
(4) Penyusunan arsitektur TI sebagaimana dimaksud tingkatan atau jenjang organisasi.
pada ayat (1) mempertimbangkan aspek paling sedikit:
a. proses bisnis; Peraturan Menteri
b. data dan informasi; dan Badan Usaha Milik Pasal 31
c. teknologi. Negara Republik (1) Direksi wajib menerapkan Tata Kelola TI BUMN yang baik.
Indonesia Nomor (3) Penerapan Tata Kelola TI sebagaimana dimaksud pada
Per-2/MBU/03/2023 ayat (1) memperhatikan prinsip Tata Kelola TI paling sedikit
Pasal 205 mencakup:
(1) BUMN menerapkan pengembangan layanan TI yang andal a. prinsip manajemen;
dan aman dengan mengutamakan asas manfaat. b. prinsip data dan informasi;
(2) Pengembangan layanan TI dilakukan sesuai praktik terbaik c. prinsip teknologi; dan
dan mengacu pada Rencana Strategis TI. d. prinsip keamanan TI

Pasal 207 Pasal 208


(1) BUMN wajib memiliki rencana keberlangsungan layanan TI. Pasal 107 (1) BUMN wajib menjaga keamanan siber sesuai dengan
(2) BUMN wajib memastikan rencana keberlangsungan (1) Direksi menetapkan Rencana Strategis TI BUMN. prinsip utama keamanan informasi, yang meliputi
layanan TI sebagaimana dimaksud pada ayat (1) dapat kerahasiaan (confidentiality), keutuhan (integrity), dan
Pasal 108 ketersediaan (availability) serta ketentuan peraturan
dilaksanakan, sehingga keberlangsungan operasional BUMN
Rencana Strategis TI BUMN sebagaimana dimaksud perundang-undangan yang mengatur mengenai
tetap berjalan saat terjadi bencana dan/atau gangguan pada
dalam Pasal 107 paling sedikit memuat: keamanan siber.
sarana TI yang digunakan BUMN.
a. peran TI terhadap pengembangan bisnis termasuk (2) BUMN wajib mengidentifikasi ancaman dan kerentanan
(3) BUMN wajib melakukan uji coba dan evaluasi atas rencana
transformasi digital; pada aset teknologi informasi yang dimiliki dan
keberlangsungan layanan TI terhadap sumber daya TI yang
b. organisasi TI; menyusun rencana atau prosedur penanggulangan dan
kritikal sesuai hasil analisis dampak bisnis dengan melibatkan
c. rencana pembiayaan TI; dan pemulihan insiden siber dengan mengacu pada praktik
pengguna TI paling sedikit 1 (satu) kali dalam 1 (satu) tahun.
d. peta jalan TI. terbaik
Persyaratan Bidang Teknologi Informasi (1/3)
Terdapat beberapa komponen teknologi dan data yang wajib dipenuhi untuk meningkatkan Good Corporate Governance sesuai
Permen BUMN No. PER-2/MBU/03/2023.

Enterprise Technologies sebagai


Tata Kelola Teknologi Informasi (IT
Enabler Good Corporate Security & Privacy Risk Technology Risk
Governance)
Governance
Dalam kerangka Permen BUMN No. PER- Direksi BUMN wajib menerapkan Tata Layanan Security & Privacy Risk esensial Technology Risk memfokuskan pada
2/MBU/03/2023 Tahun 2023, teknologi Kelola Teknologi Informasi (TI) yang baik di untuk melindungi data pribadi sesuai identifikasi dan mitigasi risiko TI di BUMN,
seperti ERP, CRM, dan SCM berperan vital Badan Usaha Milik Negara (BUMN), sesuai regulasi perlindungan data, melalui metode termasuk audit sistem informasi dan
dalam memperkuat manajemen risiko, yang dengan Permen BUMN No. PER- seperti cybersecurity, digital forensics, dan kepatuhan TI. Ini memastikan sistem TI
merupakan salah satu pilar utama GCG. 2/MBU/03/2023 Tahun 2023 Pasal 31, yang pengujian penetrasi. Ini menjamin beroperasi efisien dan aman, mendukung
mencakup penyusunan dan penyesuaian integritas, kerahasiaan, dan ketersediaan rencana strategis TI, dan memenuhi
pedoman Tata Kelola TI yang efektif. data di BUMN, mencegah kebocoran standar keamanan serta kepatuhan, sesuai
Pasal 1 angka 23
informasi dan meningkatkan kepercayaan dengan laporan tahunan BUMN.
Tata Kelola Perusahaan yang Baik stakeholder.
Pasal 1 angka 34
adalah suatu tata cara pengelolaan
perusahaan yang menerapkan Tata Kelola Teknologi Informasi yang Pasal 210
Pasal 39
prinsip-prinsip… (TARIF) selanjutnya disebut Tata Kelola TI adalah
sistem yang mengarahkan dan Direksi wajib melindungi dan memastikan (1) BUMN wajib menyampaikan laporan
mengendalikan Teknologi Informasi di keamanan data pribadi yang dikelola penyelenggaraan TI yang menjadi satu
Pasal 3
masa kini dan masa depan. BUMN sesuai dengan ketentuan kesatuan dalam laporan tahunan BUMN,
(1) BUMN wajib menerapkan prinsip peraturan perundang-undangan yang meliputi:
Tata Kelola Perusahaan yang Baik … mengatur mengenai pelindungan data a. tindak lanjut hasil audit dan/atau
Pasal 31 pribadi. penilaian atas penyelenggaraan TI;
b. hasil evaluasi atas pelaksanaan
(1) Direksi wajib menerapkan Tata Rencana Strategis TI; dan
Pasal 38 Pasal 208
Kelola TI BUMN yang baik. c. hasil evaluasi atas efektivitas
(1) BUMN wajib melaksanakan (1) BUMN wajib menjaga keamanan siber penyelenggaraan TI.
keterbukaan informasi secara tepat sesuai dengan prinsip utama keamanan
waktu, akurat, jelas, dan objektif, informasi, yang meliputi kerahasiaan
sesuai dengan ketentuan peraturan (confidentiality), keutuhan (integrity), dan
perundang-undangan. ketersediaan (availability) serta ketentuan
peraturan perundang-undangan yang
mengatur mengenai keamanan siber.
Persyaratan Bidang Teknologi Informasi (2/3)
Terdapat beberapa komponen teknologi dan data yang wajib dipenuhi untuk meningkatkan Good Corporate Governance sesuai
Permen BUMN No. PER-2/MBU/03/2023.

Business Process
Data Analytics dalam Tata Business Continuity Management
Enterprise Architecture Reengineering berdasarkan
Kelola TI (BCM)
Manajemen Risiko
Sesuai yang tertera pada Permen BUMN dihadapkan pada tantangan Pada Permen BUMN No. PER- BCM dirancang untuk membuat organisasi
BUMN No. PER-2/MBU/03/2023 untuk terus meningkatkan 2/MBU/03/2023 Tahun 2023, tata lebih tangguh dalam mengantisipasi dan
Tahun 2023 pasal 203 ayat 1 sampai efektivitas manajemen risiko. Kelola, manajemen risiko, dan mencegah potensi gangguan sebelum
5, setiap BUMN perlu melakukan Revolusi melalui Business Process pelaporan berbasis data merupakan terjadi. Hal ini sesuai dengan yang tertuang
penyusunan arsitektur TI. Enterprise Reengineering (BPR) menjadi hal yang harus dipenuhi. Analitik dalam Permen BUMN No. PER-
Architecture (EA) merupakan suatu langkah strategis untuk menjawab data dapat memperkuat prinsip- 2/MBU/03/2023 Tahun 2023 pasal 207 ayat
pendekatan terstruktur dalam tantangan ini. prinsip tata kelola yang baik di 1 sampai 3 yang mewajibkan setiap BUMN
merancang, mengelola, dan BUMN melalui transparansi, memiliki rencana keberlangsungan layanan
mengoptimalkan struktur dan proses akuntabilitas, dan pengambilan TI.
Pasal 68
suatu organisasi. keputusan berbasis data.
(1) Pelaksanaan proses Pasal 207
Pasal 203 identifikasi, pengukuran,
perlakuan, pencatatan, (1) BUMN wajib memiliki rencana
(1) Dalam rangka menyelenggarakan TI, Pasal 214,217 keberlangsungan layanan TI.
pemantauan, evaluasi, dan
Direksi menetapkan arsitektur TI. (1) Laporan triwulanan/tahunan
pelaporan serta sistem informasi
Manajemen Risiko … sebagaimana dimaksud dalam (2) BUMN wajib memastikan rencana
Pasal 211 ayat (1) paling sedikit keberlangsungan layanan TI sebagaimana
Pasal 69 memuat: dimaksud pada ayat (1) dapat
d. analisis keuangan dan non- dilaksanakan, sehingga keberlangsungan
(1) Direksi wajib melaksanakan
keuangan; operasional BUMN tetap berjalan saat
Sistem Pengendalian Intern secara
terjadi bencana dan/atau gangguan pada
efektif sebagaimana dimaksud dalam
sarana TI yang digunakan BUMN.
Pasal 47 ayat (2) huruf d yang
bertujuan untuk:
d. meningkatkan efektivitas
organisasi …
Persyaratan Bidang Teknologi Informasi (3/3)
Terdapat beberapa komponen teknologi dan data yang wajib dipenuhi untuk meningkatkan Good Corporate Governance sesuai
Permen BUMN No. PER-2/MBU/03/2023.

Project Management Office


IT Strategic Planning (ITSP) Emerging Technologies
(PMO)

Project Management Office adalah Permen BUMN No. PER- Sebagai BUMN, kepemimpinan
struktur manajemen yang 2/MBU/03/2023 Tahun 2023 pasal 107 teknologi dan inovasi adalah salah satu
menstandarkan proses tata kelola sampai dengan 109 membahas terkait aspek penting yang harus
terkait proyek dan memfasilitasi penetapan, materi muatan, dan dikembangkan dan diterapkan seperti
pembagian sumber daya, metodologi, perubahan pada yang rencana strategis tertulis pada “5 Prioritas Kementerian
alat, dan teknik. Permen BUMN No. teknologi informasi harus diikuti oleh BUMN” dan Permen BUMN No. PER-
PER-2/MBU/03/2023 Tahun 2023 BUMN. 2/MBU/03/2023 Tahun 2023 pasal 86
pasal 58 ayat 1 menjelaskan tentang
aspek pengelolaan risiko, audit intern,
dan tata kelola terintegrasi. Pasal 91 Pasal 86
(5) Posisi BUMN pada saat penyusunan Peta Jalan BUMN paling sedikit
Pasal 58 RJP sebagaimana dimaksud dalam memuat:
Pasal 90 huruf c, memuat penjelasan
(1) Direksi sebagai organ pengelola
dan rincian tentang: b. informasi penting terkait tren global,
Risiko sebagaimana dimaksud dalam
a. analisis kekuatan, kelemahan, nasional serta arah perkembangan
Pasal 55 huruf b memiliki fungsi:
kesempatan, dan ancaman tiap bidang industri, inovasi teknologi
a. Manajemen Risiko;
kegiatan dan penentuan bobot serta
b. Audit Intern; dan
peringkat masing-masing; dan Pasal205
c. Tata Kelola Terintegrasi.
(1) BUMN menerapkan pengembangan
*Dalam konteks perlunya manajemen Pasal 107 layanan TI yang andal dan aman
risiko dan tata kelola terintegrasi dengan mengutamakan asas manfaat.
(1) Direksi menetapkan Rencana
dalam melaksanakan
Strategis TI BUMN.
proyek/pengadaan jasa
Kerangka Tata Kelola TI: COBIT 2019

• COBIT merupakan kerangka tata


kelola yang berfokus pada
pengelolaan TI perusahaan
secara menyeluruh.
• Tata kelolaTI tidak terbatas pada
departemen TI sebuah
organisasi, namun berlaku untuk
semua elemen perusahaan.
Key Takeaways
1. Leadership menjadi komponen yang penting untuk
memastikan Governance di perusahaan bisa terlaksana
dengan baik. Direksi dan Komisaris harus memperjelas
bahwa setiap pemangku kepentingan berbagi tanggung
jawab untuk memastikan keamanan perusahaan.
2. Penerapan framework Tata Kelola TI sebagai bagian dari
penerapan Tata Kelola Perusahaan yang Baik perlu
dilakukan dengan sinergi yang baik antara Bisnis dan TI.
3. Pengawasan dan pelaporan risiko menjadi aktivitas
sangat penting, dan perlu dilakukan dengan baik,
mengintegrasikan pengelolaan risiko TI perusahaan
dengan risiko enterprise (Enterprise Risk Management).
4. Audit teknologi informasi perlu dilakukan secara berkala
untuk memastikan kesinambungan pengelolaan risiko dan
penerapan Tata Kelola TI yang baik.
RSM INDONESIA

Plaza ASIA Level 10,


Jl. Jend. Sudirman Kav.59
Jakarta 12190 Indonesia
T: +62 21 5140 1340
E: inquiry@rsm.Id

rsm.id

RSM Indonesia is a member of the RSM Network and trades as RSM. RSM is the trading name used by the members of the RSM Network. Each member of the RSM Network is an independent assurance, tax and consulting firm each of which practices in its own right.
The RSM network is not itself a separate legal entity of any description in any jurisdiction. The RSM Network is administered by RSM International Limited, a company registered in England and Wales (company number 4040598) whose registered office is at 50 Cannon
Street, London EC4N 6JJ.

The brand and trademark RSM and other intellectual property rights used by members of the Network are owned by RSM International Association, an association governed by article 60 et seq of the Civil Code of Switzerland whose seat is in Zug.
© RSM Indonesia, 2024

You might also like