Mega77

Apa Itu Model 3 Lapis (3LD) dan Mengapa Perusahaan Harus Mengadopsinya?

Artikel
5/5 - (1 vote)

Dalam konteks manajemen risiko dan tata kelola modern, perusahaan dituntut membangun sistem pertahanan internal yang kokoh dan terdokumentasi. Salah satu kerangka populer yang banyak diadopsi adalah Three Lines of Defence (3LD) – model pertahanan berlapis yang memformalkan pembagian tugas dan kontrol organisasi.

Model 3LD dirancang untuk menjamin bahwa setiap risiko ditangani dengan cara yang tepat, dari level operasional hingga manajemen dan pengawasan independen. Melalui struktur ini, perusahaan dapat memperkuat kontrol internal, meningkatkan akuntabilitas, dan meminimalkan kemungkinan kesalahan atau penyelewengan.

Pengertian Three Lines of Defence

Dalam dunia tata kelola perusahaan dan manajemen risiko, konsep Three Lines of Defence (3LD) dikenal sebagai salah satu pendekatan paling efektif dalam membagi tanggung jawab pengawasan dan pengendalian di dalam organisasi. 

Model ini diperkenalkan dan disempurnakan oleh The Institute of Internal Auditors (IIA) sebagai fondasi sistem tata kelola risiko yang terstruktur dan bertanggung jawab.

Secara sederhana, 3LD adalah model yang mengatur peran dan fungsi dalam organisasi ke dalam tiga lapisan: operasional, pengawasan manajemen risiko/kepatuhan, dan audit internal. 

Masing-masing lapisan memiliki fungsi dan tanggung jawab berbeda, namun tetap saling terhubung untuk membentuk sistem pertahanan menyeluruh terhadap risiko, pelanggaran, dan kegagalan pengendalian internal. Model ini tidak hanya penting untuk sektor perbankan dan keuangan, tetapi juga untuk BUMN, sektor industri, bahkan lembaga pemerintahan.

Baca juga : 10 Jenis Manajemen Risiko yang Perlu Anda Pahami dalam Bisnis

Model 3LD

Memahami bagaimana model pertahanan tiga lapis bekerja sangat penting bagi perusahaan yang ingin memperkuat kerangka kerja manajemen risiko dan kepatuhan internal. Masing-masing lapisan memiliki peran yang berbeda, namun semua bekerja menuju tujuan yang sama: tata kelola yang sehat dan perlindungan maksimal terhadap risiko.

1. Pertahanan Lapis Pertama

Yang disebut “first line” adalah manajemen operasional dan staf di unit bisnis atau proses yang memiliki kendali langsung atas aktivitas harian. Mereka bertanggung jawab untuk mengidentifikasi dan mengelola risiko dalam tugas mereka sehari-hari, serta menerapkan kebijakan dan kontrol yang sudah ditetapkan .

Pada lapis ini, risiko dipantau secara langsung dan kontrol bersifat preventif. Kekuatan lapisan pertama tergantung pada seberapa baik tim operasional menerapkan kebijakan, pelatihan, dan kesadaran terhadap risiko.

2. Pertahanan Lapis Kedua

Lini kedua berperan sebagai struktur pengawasan internal dan memberikan dukungan kepada lini pertama. Fungsi utama mencakup manajemen risiko, kepatuhan (compliance), dan pengendalian operasional untuk memastikan kebijakan dijalankan dan risiko dipantau secara sistemik .

Mereka menyusun kerangka kerja, menyampaikan guidelines, melakukan pemantauan lanjutan, dan menerapkan sistem eskalasi bila risiko melebihi ambang batas. Fungsi ini memberikan jaminan lebih tinggi bahwa risiko dikendalikan dengan tepat.

3. Pertahanan Lapis Ketiga

Lini ketiga adalah fungsi audit internal (dan kadang eksternal) yang berada di luar rantai manajemen operasional. Tugasnya memastikan efektivitas pengendalian pada dua lapis sebelumnya, memberikan jaminan independen bagi dewan dan komite audit .

Fungsi ini mengevaluasi desain dan implementasi kontrol, serta melaporkan temuannya langsung ke tingkat tertinggi organisasi. Dengan demikian, lini ketiga menjaga integritas dan kredibilitas sistem pengendalian organisasi.

Baca juga : 4 Pilar Manajemen Risiko yang Harus Dijadikan Pedoman

Studi Kasus: Implementasi Model 3LD

Untuk memahami bagaimana model 3LD diimplementasikan secara nyata, kita bisa melihat praktik di perusahaan besar Indonesia, seperti PT PLN (Persero) dan Bank Mandiri.

Contoh PT PLN (Persero): PLN menerapkan Model 3LD sebagai bagian dari transformasi GRC (Governance, Risk Management, Compliance) mereka. Di sini:

  • Lini pertama adalah unit operasional pembangkit dan distribusi yang memastikan kepatuhan pada SOP teknis.
  • Lini kedua adalah unit manajemen risiko dan kepatuhan yang menyusun strategi mitigasi risiko aset dan operasi.
  • Lini ketiga adalah Satuan Pengawasan Intern yang melaporkan langsung ke direksi dan komisaris.

Contoh Bank Mandiri: Bank Mandiri menempatkan fungsi Risk Management Group sebagai lini kedua, yang berperan dalam menyusun Risk Appetite Framework (RAF) dan pengawasan terhadap portofolio pinjaman. Sedangkan unit audit internal secara berkala mengevaluasi efektivitas pengelolaan risiko tersebut.

Kedua perusahaan ini menunjukkan bahwa implementasi 3LD bukan hanya soal struktur, tetapi juga soal konsistensi budaya pengendalian risiko dan pelibatan seluruh jajaran.

Baca juga :Proxsis Sukses Terapkan Manajemen Risiko Berbasis ERM di Ditjen PPI untuk 2024

Implementasi Manajemen Risiko Berdasarkan ISO 31000 

Model Three Lines of Defence merupakan pendekatan yang sistematis dan terbukti dalam tata kelola risiko perusahaan. Dengan memisahkan tanggung jawab operasional, pengawasan, dan audit dalam tiga lapisan, organisasi dapat membangun sistem pengendalian yang tangguh dan adaptif.

GRC Indonesia menyajikan pelatihan Manajemen Risiko berbasis ISO 31000:2018, lengkap dengan penerapan Model Tiga Lini Pertahanan (Three Lines of Defense), untuk membantu Anda menciptakan sistem risiko yang selaras, terukur, dan efektif.

Tujuan Pelatihan

  • Memahami perubahan utama ISO 31000:2018 dari edisi 2009 dan implikasinya pada praktik manajemen risiko.
  • Membangun kerangka manajemen risiko yang sistematik termasuk komunikasi, pemantauan, dan pelaporan .
  • Mengimplementasikan Model Tiga Lini Pertahanan untuk memperjelas peran dan tanggung jawab
  • Melengkapi peserta dengan tools praktis, studi kasus, dan diskusi interaktif untuk mengevaluasi dan memperbaiki sistem risiko.

Daftar Sekarang. Bangun manajemen risiko yang sistemik, responsif, dan akuntabel—mulai dari lini operasional hingga audit independen—dengan pelatihan ISO 31000 dan Tiga Lini Pertahanan dari GRC Indonesia. Pelajari silabusnya DI SINI. 

sertifikasi manajemen risiko