MEA 02.03
Perform
Control Self-Assessments
Praktik
Manajemen
Mendorong manajemen dan proses kepemilikan untuk melakukan
kepemilikan yang positif dan kontrol peningkatan melalui program penilaian mandiri
secara keberlanjutan untuk mengevaluasi kelengkapan dan keefektifan dari
manajeman kontrol terhadap proses, kebijakan dan contrak.
Input &
Output
Untuk
Rencana
dan kriteria penilaian mandiri (Semua APO,BAI,DSS,MEA)
Hasil
dari penilaian mandiri (Internal)
Hasil
review dari penilaian mandiri (EDM 01.03, Semua APO, BAI, DSS, MEA
Aktifitas
11.
Pelihara rencana dan ruang lingkup serta
identifikasi kriteria evaluasi untuk melakukan penilaian mandiri. Rencanakan
komunikasi hasil dari proses penilaian diri ke bisnis, TI dan manajemen umum
dan dewan. Pertimbangkan standar audit internal dalam desain penilaian mandiri.
22.
Tentukan frekuensi penilaian mandiri berkala,
dengan mempertimbangkan keseluruhan efektivitas dan efisiensi pemantauan yang
sedang berlangsung
33.
Menetapkan tanggungjawab untuk penilaian mandiri
untuk individual yang tepat untuk menjamin objektivitas dan kompetensi
44.
Memberikan kepada review independen untuk
menjamin objektivitas dari penilaian mandiri dan memungkinkan sharing kontrol
internal yang baik dari perusahaan lain
55.
Bandingkan hasil penilaian mandiri terhadap
standar industri dan praktik yang baik.
66.
Ringkas dan laporkan hasil penilaian diri dan
tolok ukur untuk tindakan perbaikan
77.
Tetapkan pendekatan yang disepakati dan
konsisten untuk melakukan penilaian mandiri kontrol dan berkoordinasi dengan
auditor internal dan eksternal
MEA 02.04
Identify
and Report Control Deficiencies
Praktik
Manajemen
Identifikasi defisiensi kontrol dan analisis dan
identifikasi akar penyebabnya. Tingkatkan kekurangan kontrol dan laporkan
kepada pemangku kepentingan
Input &
Output
Dari
APO
11.05
APO
12.06
DSS
06.01
DSS
06.04
Untuk
Semua
APO
Semua
BAI
Semua
DSS
Semua
MEA
Aktifitas
11.
Identifikasi, laporkan, dan catat pengecualian
kontrol, dan tetapkan tanggung jawab untuk menyelesaikannya serta melaporkan
statusnya.
22.
Pertimbangkan risiko perusahaan terkait untuk
menetapkan ambang batas untuk eskalasi pengecualian kontrol dan gangguan
33.
Mengkomunikasikan prosedur untuk meningkatkan
pengecualian kontrol, analisis penyebab utama, dan pelaporan kepada pemilik
proses dan pemangku kepentingan TI
44.
Tentukan pengecualian kontrol mana yang harus
dikomunikasikan kepada individu yang bertanggung jawab atas fungsi dan
pengecualian mana yang harus ditingkatkan. Menginformasikan pemilik proses dan
pemangku kepentingan yang terkena dampak
55.
Tindak lanjuti semua pengecualian untuk
memastikan bahwa tindakan yang disepakati telah ditangan
66.
Identifikasi, mulai, lacak, dan terapkan
tindakan perbaikan yang timbul dari penilaian dan pelaporan kontrol
No comments:
Post a Comment