Status informasi Terakhir diperiksa terhadap sumber resmi pada 28 Juni 2026.

Menengah 12 menit

Tujuan Belajar

  • Membedakan pengendalian preventif, detektif, dan korektif secara tepat
  • Memberikan contoh pengendalian yang tepat untuk setiap kategori risiko
  • Menilai proporsionalitas pengendalian terhadap level risiko
  • Melakukan analisis cost-benefit sederhana untuk memilih pengendalian

Sebelum topik ini, pelajari dulu:

Tiga Jenis Pengendalian Risiko

Pengendalian risiko diklasifikasikan berdasarkan kapan pengendalian bekerja terhadap siklus terjadinya risiko:

Pengendalian Preventif

Pengendalian yang bekerja sebelum risiko terjadi. Tujuannya adalah mencegah atau mengurangi kemungkinan (likelihood) risiko terjadi.

Ciri khas: Dijalankan sebagai bagian dari proses rutin sebelum ada indikasi masalah.

Contoh umum:

  • Pelatihan dan sertifikasi staf sebelum menjalankan tugas berisiko
  • SOP yang mensyaratkan otorisasi bertingkat sebelum transaksi diproses
  • Checklist verifikasi dokumen sebelum pembayaran
  • Pembatasan akses sistem informasi hanya ke personel yang berwenang
  • Sosialisasi regulasi baru sebelum mulai berlaku

Pengendalian Detektif

Pengendalian yang bekerja saat atau sesegera mungkin setelah risiko mulai terjadi. Tujuannya adalah mendeteksi dan mengidentifikasi masalah agar bisa segera ditangani sebelum dampaknya membesar.

Ciri khas: Bekerja sebagai sistem pemantauan dan peringatan dini.

Contoh umum:

  • Rekonsiliasi laporan keuangan secara berkala
  • Audit internal rutin atau sampling acak
  • Sistem notifikasi otomatis jika ada anomali transaksi
  • Review laporan kinerja bulanan yang mendeteksi deviasi dari target
  • Monitoring log akses sistem informasi

Pengendalian Korektif

Pengendalian yang bekerja setelah risiko terjadi dan dampak mulai dirasakan. Tujuannya adalah memulihkan kondisi dan mencegah kejadian serupa berulang.

Ciri khas: Dipicu oleh temuan atau insiden yang sudah terjadi.

Contoh umum:

  • Tindak lanjut temuan audit (membuat action plan atas LHA)
  • Prosedur pemulihan data setelah kerusakan sistem
  • Pengembalian kelebihan pembayaran yang telah terdeteksi
  • Revisi SOP setelah insiden terjadi
  • Sanksi administratif sebagai efek jera

Contoh Pengendalian per Kategori Risiko

Risiko Operasional: Keterlambatan Layanan

JenisContoh Pengendalian
PreventifSOP standar waktu layanan; pelatihan staf pada sistem terbaru; buffer waktu dalam jadwal
DetektifDashboard monitoring status permohonan secara real-time; laporan harian ketepatan waktu
KorektifProsedur percepatan layanan (fast track) jika ada keterlambatan; sistem eskalasi ke supervisor

Risiko Keuangan: Kelebihan Pembayaran

JenisContoh Pengendalian
PreventifProsedur dual control verifikasi tagihan; checklist kelengkapan dokumen pembayaran
DetektifRekonsiliasi tagihan dengan kontrak setiap bulan; audit sampling pembayaran rutin
KorektifMekanisme pengembalian kelebihan bayar; tindak lanjut temuan audit keuangan

Risiko Kepatuhan: Ketidaksesuaian Pengadaan

JenisContoh Pengendalian
PreventifPelatihan regulasi pengadaan bagi panitia; checklist kesesuaian dokumen sebelum proses dimulai
DetektifReviu berkala dokumen pengadaan oleh tim hukum; audit internal proses pengadaan
KorektifTindak lanjut temuan BPK/APIP; perbaikan dokumen dan proses jika ada ketidaksesuaian

Risiko Reputasi: Penanganan Pengaduan Lambat

JenisContoh Pengendalian
PreventifSLA (Service Level Agreement) pengaduan yang jelas; pelatihan staf pengaduan
DetektifDashboard pengaduan real-time; laporan status pengaduan mingguan ke pimpinan
KorektifProsedur eskalasi pengaduan yang belum selesai; komunikasi publik atas insiden yang sudah terjadi

Memilih Pengendalian yang Proporsional

Tidak semua risiko perlu pengendalian yang sama intensitasnya. Prinsip proporsionalitas:

Risiko Rendah (skor 1-4): Cukup dengan pengendalian detektif minimal (pemantauan rutin) dan pengendalian preventif standar yang sudah ada. Tidak perlu investasi pengendalian baru yang besar.

Risiko Sedang (skor 5-9): Tambahkan pengendalian preventif spesifik yang menyasar penyebab utama. Pengendalian detektif aktif diperlukan.

Risiko Tinggi (skor 10-16): Kombinasi pengendalian preventif dan detektif yang kuat. Perlu alokasi sumber daya spesifik. Pantau secara intensif.

Risiko Sangat Tinggi (skor 17-25): Semua jenis pengendalian diaktifkan. Pertimbangkan apakah kegiatan perlu dihentikan sementara sampai pengendalian memadai. Eskalasi ke pimpinan wajib.


Analisis Cost-Benefit Sederhana

Sebelum menetapkan pengendalian baru, pertanyakan:

  1. Berapa biaya pengendalian? Termasuk biaya langsung (anggaran, SDM) dan tidak langsung (waktu, gangguan proses).
  2. Berapa nilai risiko yang diturunkan? Estimasi selisih dampak finansial antara level inheren dan residual yang diharapkan setelah pengendalian.
  3. Apakah biaya < manfaat? Jika biaya pengendalian lebih besar dari nilai risiko yang diturunkan, pertimbangkan opsi “terima” dengan pemantauan.

Contoh sederhana (dianonimkan):

Satker Y mempertimbangkan menambah satu auditor internal khusus untuk memonitor pengadaan (biaya: Rp 150 juta/tahun). Risiko kelebihan pembayaran yang ingin dicegah diestimasi nilainya Rp 500 juta per tahun berdasarkan temuan historis. Dalam kasus ini, biaya pengendalian (Rp 150 juta) jauh lebih rendah dari nilai risiko yang diturunkan (Rp 500 juta), sehingga pengendalian ini cost-effective.


Checkpoint

  1. Apa perbedaan antara pengendalian preventif dan detektif? Berikan satu contoh masing-masing.
  2. Mengapa instansi tidak boleh hanya mengandalkan pengendalian korektif?
  3. Sebuah risiko dinilai rendah (skor 3). Jenis pengendalian apa yang paling proporsional?
  4. Apa yang dimaksud dengan cost-benefit dalam memilih pengendalian risiko?

Perbandingan 3 Layer

Layer Nasional

Tersedia

BPKP

BPKP dalam Peraturan No. 4 Tahun 2021 mengklasifikasikan pengendalian berdasarkan waktu pelaksanaannya: preventif (sebelum kejadian), detektif (saat kejadian), dan korektif (setelah kejadian). Pengendalian yang baik idealnya mengutamakan pencegahan, bukan hanya pemulihan.

Layer Benchmark

Belum tersedia

Kemenkeu

Layer ini sedang dalam pengembangan. Sumber dan ringkasan akan ditambahkan ketika tersedia.

Layer Kemenhub

Tersedia

Kemenhub

Dalam penerapan MR Kemenhub, efektivitas pengendalian dinilai berdasarkan kemampuannya menurunkan level risiko residual. Pengendalian yang tidak mengubah nilai residual dianggap tidak efektif dan perlu diganti atau ditambah.

Dipakai di Evaluasi

Topik ini dinilai pada kerangka dan sub-komponen berikut:

PMMRPenanganan Risiko
SPIPUnsur 3 - Kegiatan Pengendalian

Checkpoint

Pastikan kamu bisa menjawab pertanyaan ini sebelum lanjut:

1Apa perbedaan antara pengendalian preventif dan detektif? Berikan satu contoh masing-masing.
2Mengapa instansi tidak boleh hanya mengandalkan pengendalian korektif?
3Sebuah risiko dinilai rendah (skor 3). Jenis pengendalian apa yang paling proporsional?
4Apa yang dimaksud dengan cost-benefit dalam memilih pengendalian risiko?

Rujukan

Sumber resmi

  1. Peraturan BPKP No. 4 Tahun 2021 tentang Manajemen Risiko
  2. PP No. 60 Tahun 2008 tentang Sistem Pengendalian Intern Pemerintah