Home / Training / Internal Control Testing

Pelatihan Internal Control Testing

Panduan Lengkap Pengujian Desain dan Efektivitas Operasi Kontrol Sesuai Standar COSO

Memiliki rancangan kontrol internal di atas kertas tidak menjamin operasional bisnis aman dari risiko. Pelatihan Internal Control Testing membekali Anda dengan metode pengujian kontrol secara sistematis mulai dari perencanaan berbasis risiko, teknik sampling, test of design, test of operating effectiveness, hingga dokumentasi kertas kerja (working paper). Kuasai kompetensi ini untuk memastikan kepatuhan regulasi dan memperkuat pertahanan organisasi Anda melalui program New GRC Class dari GRC Indonesia.

Ukuran Sampel per Frekuensi Kontrol

Kontrol tahunan

1 sampel

Kontrol bulanan

2–5 sampel

Kontrol harian

25–40 sampel

Banyak organisasi merasa aman saat memiliki buku panduan operasional yang tebal. Faktanya, dokumen di lemari tidak menjamin aktivitas kerja harian bebas dari penyimpangan. Mengikuti Pelatihan Internal Control Testing menjadi langkah krusial bagi praktisi untuk membuktikan efektivitas kontrol secara nyata.

Sebuah studi global dari ACFE terkait tren kecurangan kerja menemukan bahwa kelemahan kontrol internal memicu hampir separuh kasus penipuan bisnis. Di Indonesia, Otoritas Jasa Keuangan juga telah merilis aturan POJK Nomor 15 Tahun 2024 tentang integritas pelaporan keuangan. Melalui pengujian kontrol yang tepat, tim audit internal dapat mendeteksi kegagalan sistem sebelum memicu kerugian finansial yang parah.

Kesenjangan

Mengapa Kontrol Internal yang Bagus di Atas Kertas Sering Gagal di Lapangan?

Kontrol internal sering gagal karena adanya kesenjangan antara rancangan kebijakan formal dan pelaksanaan praktis di lapangan. Penyebab utamanya meliputi intervensi manajemen, kebiasaan kerja tanpa pengawasan, perubahan sistem teknologi yang tidak terkelola, serta ketiadaan pengujian rutin untuk membuktikan bahwa kontrol benar-benar berjalan konsisten setiap hari.

Perusahaan kerap menyusun prosedur kerja yang sangat ideal di atas kertas. Namun, saat beban kerja meningkat pesat, karyawan sering mengambil jalan pintas. Mereka mengabaikan proses otorisasi ganda demi mengejar kecepatan transaksi.

Kondisi ini makin runyam saat organisasi jarang melakukan pemantauan berkala. Manajemen merasa semua aman hanya karena laporan rutin selalu bertanda hijau. Tanpa pengujian independen, celah operasional akan tetap tersembunyi hingga insiden besar meledak.

Kepatuhan modern kini menuntut bukti nyata dari efektivitas pengendalian. Hal ini ditegaskan dalam panduan implementasi ICoFR sesuai regulasi POJK bagi korporasi di pasar modal. Pengujian kontrol secara objektif menjadi kunci utama untuk menemukan kelemahan sebelum auditor eksternal datang memeriksa.

Empat Penyebab Kegagalan

01

Intervensi manajemen

02

Kebiasaan kerja tanpa pengawasan

03

Perubahan sistem teknologi yang tidak terkelola

04

Ketiadaan pengujian rutin untuk membuktikan konsistensi kontrol

Kerangka Kerja

Kerangka Kerja Pengujian Kontrol Berbasis Risiko dan Standar COSO

Pengujian kontrol tidak boleh dilakukan secara acak pada semua proses bisnis. Pendekatan terbaik menuntut auditor menyusun rencana pengujian berbasis risiko (risk-based testing plan). Metode ini memusatkan perhatian pada area yang memiliki dampak finansial terbesar.

Pendekatan ini mengadopsi prinsip dasar dari COSO Internal Control Integrated Framework. Kerangka COSO membagi sistem kendali ke dalam lima komponen utama yang saling menopang. Pengujian berkala memastikan kelima komponen tersebut benar-benar berfungsi melindungi tujuan organisasi.

Dalam tata kelola, pengujian ini merujuk pada model tiga lini dari The Institute of Internal Auditors (IIA). Lini pertama menjalankan operasional, lini kedua memantau risiko, dan lini ketiga menguji efektivitas sistem secara objektif.

Lini Pertama

Menjalankan operasional

Lini Kedua

Memantau risiko

Lini Ketiga

Menguji efektivitas sistem secara objektif

Pendekatan ini selaras dengan konsep integrasi kerangka ISO 31000 dan COSO yang menyeimbangkan target bisnis dengan mitigasi bahaya. Penguji kontrol memprioritaskan akun laporan keuangan yang rentan dan proses bisnis yang rawan manipulasi.

TOD vs TOE

Apa Perbedaan Antara Test of Design dan Test of Operating Effectiveness?

Test of Design (TOD) menguji apakah rancangan kontrol secara logika mampu mencegah atau mendeteksi kesalahan saat dijalankan dengan benar. Sebaliknya, Test of Operating Effectiveness (TOE) menguji apakah kontrol yang dirancang baik tersebut benar-benar dijalankan secara konsisten oleh personel berwenang sepanjang periode pengujian.

TOD

Test of Design

Wawancara mendalam dan prosedur penelusuran transaksi (walkthrough). Penguji membedah bagan alur kerja, uraian tugas, serta matriks kendali risiko.

TOE

Test of Operating Effectiveness

Empat teknik: tanya jawab (inquiry), observasi (observation), inspeksi dokumen bukti (inspection), serta pengujian ulang (reperformance).

Berdasarkan standar audit PCAOB AS 2201 tentang pengujian kontrol internal, penguji harus mengevaluasi desain terlebih dahulu. Jika desain kontrol sudah cacat, pengujian operasional tidak ada gunanya. Kontrol yang salah rancang tetap gagal melindungi perusahaan walau dijalankan setiap hari.

Pengujian desain dilakukan melalui wawancara mendalam dan prosedur penelusuran transaksi (walkthrough). Penguji membedah bagan alur kerja, uraian tugas, serta matriks kendali risiko untuk memastikan tidak ada celah kendali yang terlewat.

Setelah desain terbukti kuat, penguji beralih ke Test of Operating Effectiveness. Pada tahap ini, penguji menggunakan empat teknik menurut panduan prosedur pengujian audit dari Optro, yaitu tanya jawab (inquiry), observasi (observation), inspeksi dokumen bukti (inspection), serta pengujian ulang (reperformance).

Riset dari Wolters Kluwer mengenai fondasi pengujian kontrol menegaskan bahwa inspeksi dokumen bukti dan pelaksanaan ulang memberikan tingkat keyakinan audit tertinggi. Penguji tidak boleh hanya mengandalkan wawancara lisan untuk menyimpulkan keberhasilan kontrol.

Sampling

Bagaimana Cara Menentukan Metode Sampling dalam Internal Control Testing?

Metode sampling ditentukan berdasarkan frekuensi jalannya kontrol, tingkat keyakinan audit yang diinginkan, dan toleransi deviasi yang dapat diterima. Penguji memilih sampling statistik untuk volume transaksi besar atau sampling non-statistik berbasis pertimbangan profesional untuk aktivitas kontrol berisiko tinggi.

Ukuran sampel audit harus dihitung dengan cermat dan tidak boleh ditebak sembarangan. Sampel yang terlalu sedikit membuat risiko salah saji lolos tanpa terdeteksi. Sebaliknya, sampel yang berlebihan hanya akan membuang waktu dan biaya tim pemeriksa.

Untuk kontrol manual berkala, penguji mengacu pada panduan PwC Viewpoint mengenai penentuan ukuran sampel audit. Standar industri menetapkan kontrol tahunan cukup diuji 1 sampel, kontrol bulanan 2 hingga 5 sampel, dan kontrol harian membutuhkan 25 hingga 40 sampel representatif.

Pemahaman risiko inheren dari pelatihan manajemen risiko ISO 31000 membantu penguji menentukan prioritas sampel. Pada area berisiko tinggi atau proses dengan histori kesalahan berulang, penguji wajib memperbesar ukuran sampel demi memastikan validitas hasil uji.

Defisiensi

Kategori Defisiensi Kontrol dan Standar Dokumentasi Working Paper

Saat pengujian kontrol menemukan adanya penyimpangan bukti, penguji harus mengukur tingkat keparahannya secara objektif. Mengabaikan pembobotan temuan dapat mengaburkan risiko fatal yang sedang mengancam organisasi.

Merujuk pada standar definisi defisiensi audit PCAOB AS 5, kelemahan kontrol dibagi menjadi tiga kategori utama:

Tingkat 1

Control Deficiency

Terjadi jika rancangan atau operasi kontrol gagal mencegah atau mendeteksi kesalahan secara tepat waktu.

Tingkat 2

Significant Deficiency

Kelemahan kontrol yang cukup penting untuk dilaporkan kepada dewan komisaris dan komite audit, namun belum tergolong material.

Tingkat 3

Material Weakness

Tingkat kelemahan paling parah karena membuka peluang besar terjadinya salah saji material tanpa terdeteksi tepat waktu.

Panduan dari Deloitte mengenai evaluasi defisiensi kontrol menekankan perlunya memeriksa faktor kuantitatif dan kualitatif secara bersamaan. Penguji juga harus memeriksa apakah ada kontrol kompensasi yang sanggup meredam dampak risiko tersebut.

Seluruh bukti pengujian dan analisis wajib dicatat ke dalam kertas kerja (working paper). Kertas kerja audit harus jelas, memuat sumber bukti, dan mudah diuji ulang oleh pihak ketiga (reperformable). Kerapian dokumentasi ini sejalan dengan elemen pengendalian internal proyek yang menjamin keterlacakan setiap mitigasi risiko dari awal sampai tuntas.

Silabus

Mengapa Memilih Pelatihan Internal Control Testing di GRC Indonesia?

Pelatihan Internal Control Testing di GRC Indonesia dirancang untuk mengubah panduan audit teoretis menjadi keterampilan praktis yang langsung dapat diterapkan di tempat kerja. Program ini memadukan standar pengujian global, regulasi nasional terkini, dan simulasi kasus riil lintas industri.

Sebagai bagian dari Proxsis Consulting Group, layanan pelatihan tata kelola GRC Indonesia menghadirkan kurikulum berbasis praktik kerja nyata. Peserta tidak sekadar duduk mendengarkan teori, melainkan diajak menyusun rencana audit, menguji sampel, hingga mempresentasikan temuan secara lugas.

Kurikulum program pelatihan ini tersusun ke dalam delapan modul terpadu:

01 Pengantar Internal Control Testing

Memahami tujuan pengujian, prinsip COSO Framework, dan jenis-jenis testing.

Menentukan ruang lingkup pengujian, prioritas proses, dan penyusunan rencana kerja.

Memilih metode sampling statistik dan non-statistik serta menghitung jumlah sampel data.

Mengevaluasi kecukupan rancangan kontrol dan menelaah diagram alur transaksi bisnis.

Menjalankan teknik pengujian operasional kontrol pada transaksi nyata perusahaan.

Mengukur tingkat keparahan temuan (minor, significant, material weakness) dan merumuskan solusi perbaikan.

Menyusun kertas kerja pengujian audit yang siap diaudit oleh pihak eksternal.

Simulasi pengujian kontrol menyeluruh (end-to-end), diskusi kasus, dan presentasi hasil evaluasi.

Pengalaman nyata kami mendampingi berbagai korporasi membuktikan keunggulan program ini. Ketika kami menerapkan ini untuk pendampingan implementasi kontrol internal pada program pelatihan ICoFR PT KAI, kami melihat tim audit internal dan manajemen risiko berhasil mempercepat proses validasi kontrol serta memangkas temuan berulang hingga lebih dari 40 persen.

Sistem kontrol internal yang tangguh adalah fondasi utama pelindung integritas bisnis Anda.

Dokumen kebijakan hanyalah permulaan. Kunci perlindungan sesungguhnya berada pada pengujian berkala yang sistematis, terukur, dan objektif.

Menguasai teknik pengujian kontrol internal akan mendongkrak reputasi profesional Anda sekaligus melindungi organisasi dari ancaman denda dan kerugian. Jangan menunggu datangnya sanksi regulator untuk mulai memeriksa kesehatan sistem kontrol Anda.

Siapkan tim Anda menjadi profesional penguji kontrol yang andal sekarang juga. Daftarkan diri Anda atau tim Anda dalam Pelatihan Internal Control Testing via WhatsApp untuk memperoleh jadwal pelatihan terdekat, silabus detail, dan penawaran program in-house terbaik.

Rundown

Rundown Pelatihan

Hari 1

WaktuAktivitas
08.00–08.15Registrasi & Pembukaan
08.15–09.30Modul 1: Pengantar Internal Control Testing
09.30–10.15Modul 2: Perencanaan Testing Berbasis Risiko
10.15–10.30Coffee Break I
10.30–12.00Modul 3: Teknik Sampling dalam Testing
12.00–13.00ISOMA
13.00–14.30Modul 4: Test of Design
14.30–15.00Studi Kasus: Evaluasi Desain Kontrol
15.00–15.15Coffee Break II
15.15–16.15Modul 5: Test of Operating Effectiveness
16.15–16.30Refleksi Hari 1 & Penutupan

Hari 2

WaktuAktivitas
08.00–08.15Pembukaan Hari 2
08.15–09.30Modul 6: Identifikasi dan Evaluasi Deficiency
09.30–10.00Studi Kasus: Evaluasi Temuan Kontrol
10.00–10.15Coffee Break I
10.15–11.45Modul 7: Dokumentasi Working Paper Testing
11.45–12.00Diskusi & Tanya Jawab
12.00–13.00ISOMA
13.00–14.30Modul 8: Workshop Studi Kasus Terintegrasi
14.30–15.00Presentasi Hasil Workshop
15.00–15.15Coffee Break II
15.15–16.00Diskusi Lanjutan & Konsolidasi Pembelajaran
16.00–16.15Post-Test
16.15–16.30Penutupan & Sertifikasi

 

Lokasi

Lokasi Pelatihan

Kami hadir di berbagai kota besar di Indonesia untuk memudahkan aksesibilitas Anda:

Jakarta

Gedung Permata Kuningan, Lt. 17, Jakarta Selatan

Bandung

Hotel Aston Tropicana, Cihampelas*

Yogyakarta

Hotel Khas Tugu

Surabaya

AMG Tower Lantai 17, Gayungan

*Syarat dan ketentuan berlaku untuk lokasi tertentu.

Jadwal

Jadwal Pelatihan 2026

Januari

5–6

Februari

2–3

Maret

2–3

April

1–2

Mei

4–5

Juni

2–3

Juli

1–2

Agustus

3–4

September

1–2

Oktober

1–2

November

2–3

Desember

1–2

Investasi

Investasi Program

Durasi

2 Hari

program penuh

Online

Rp 4.000.000,-

per peserta

Offline

Rp 6.000.000,-

per peserta

Hubungi Kami

Bagikan Pelatihan

FAQ

Pertanyaan yang Sering Diajukan

01 Siapa saja yang direkomendasikan mengikuti Pelatihan Internal Control Testing?

Program ini dirancang untuk auditor internal, staf manajemen risiko, tim kepatuhan (compliance), akuntan, serta pimpinan operasional unit bisnis. Berdasarkan pedoman The Institute of Internal Auditors (IIA), kolaborasi antara tiga lini pertahanan sangat menentukan keberhasilan tata kelola. Pelatihan ini membantu seluruh lini memahami standar pengujian kontrol secara seragam.

Prosedur walkthrough hanya menelusuri satu transaksi untuk menguji alur logika dan kecukupan desain kontrol. Standar audit PCAOB AS 2201 menjelaskan bahwa walkthrough berguna untuk Test of Design, bukan pembuktian operasi kontrol. Untuk membuktikan bahwa kontrol beroperasi efektif sepanjang periode, penguji wajib melakukan pengujian operasional pada sejumlah sampel representatif.

Perbedaan mendasarnya terletak pada besaran potensi dampak dan tingkat keparahan risiko bagi perusahaan. Mengacu pada definisi audit PCAOB AS 5 Appendix A, material weakness adalah kelemahan berat yang berpeluang menimbulkan salah saji material tanpa dapat dicegah tepat waktu. Sedangkan significant deficiency adalah kekurangan kendali yang patut dilaporkan kepada komite audit namun belum berdampak material.

Panduan resmi dari COSO Internal Control Integrated Framework menetapkan 17 prinsip tata kelola yang wajib dipenuhi oleh sebuah organisasi. Penguji kontrol menggunakan prinsip ini sebagai standar verifikasi agar tidak ada area risiko yang terabaikan. Kerangka ini memastikan pengujian mencakup aspek lingkungan kerja, mitigasi risiko, keandalan sistem TI, serta efektivitas pengawasan harian.

Ya, kurikulum pelatihan ini dirancang selaras dengan mandat POJK Nomor 15 Tahun 2024 tentang integritas pelaporan keuangan. Peserta dibimbing melakukan pengujian kontrol atas pelaporan keuangan (ICoFR) mulai dari analisis akun material hingga dokumentasi kertas kerja. Hal ini memberikan jaminan kesiapan bagi perusahaan dalam menghadapi audit kepatuhan dari regulator maupun kantor akuntan publik.