risiko perusahaan disebabkan oleh faktor eksternal
risiko perusahaan disebabkan oleh faktor internal
risiko tingkat kegiatan tertentu
B. Control Activities Aktivitas pengendalian
Kebijakan dan prosedur yang membantu memastikan bahwa perintah manajemen telah dilaksanakan. Aktivitas pengendalian membantu memastikan bahwa tindakan yang
diperlukan berkenaan dengan risiko telah diambil untuk pencapaian tujuan entitas.
Tipe aktivitas pengendalian
Top-level reviews : manajemen dan auditor internal di berbagai level seharusnya
mereview hasil kinerja mereka, apakah sesuai dengan anggaran, statistik kompetitif, dan acuan pengukuran lain.
Direct functional or activity management : manajer di berbagi level seharusnya
mereview laporan operasional dari pengendalian internal mereka dan mengambil tindakan korektif yang sesuai
Information processing : bagaimana data diproses menjadi informasi. Sistem TI
terdiri dari banyak pengendalian di mana sistem internal memeriksa kepatuhan di daerah tertentu dan kemudian melaporkan setiap pengecualian dari pengendalian
internal.
Physical controls : perusahaan harus memiliki kontrol yang tepat atas aset fisik, termasuk perlengkapan, persediaan, dan penawaran sekuritas
Performance indicators : manajemen harus menghubungkan seperangkat data, baik
operasional maupun keuangan satu sama lain dan mengambil analitis yang sesuai, tindakan investigasi atau korektif
Segregation of duties : tugas-tugas seharusnya dipisahkan antara orang yang
berbeda untuk mengurangi risiko kesalahan atau tindakan tidak tepat.
Integrasi aktivitas pengendalian dengan penilaian risiko
Apakah tipe-tipe aktivitas pengendalian sudah diintegrasikan dengan hasil penilaian risiko. Aktivitas pengendalian harus berhubungan erat dengan risiko yang
teridentifikasi dari komponen penilaian risiko pengendalian internal COSO
Pengendalian atas sistem informasi
Kerangka pengendalian internal COSO menekankan bahwa prosedur pengendalian dibutuhkan untuk seluruh teknologi informasi penting atau sistem informasi seperti
keuangan, operasional, dan kepatuhan yang terkait. Apakah sistem informasi senantiasa direview secara berkala meskipun sudah dilakukan otomatisasi sistem ?
C. Communications and Information Komunikasi dan Informasi