Pelatihan Integrasi ES-GRC Bersertifikat
Latar Belakang
Fungsi Governance, Risk Management, dan Compliance di banyak organisasi masih berjalan terpisah di departemen yang berbeda. Hasilnya terasa langsung: proses yang terduplikasi, informasi yang tidak mengalir antar fungsi, sumber daya terpakai dua kali untuk pekerjaan yang sama, dan blind spot yang tidak terdeteksi sampai menjadi masalah nyata.
Sementara itu, tekanan regulasi bertambah. Ekspektasi pemangku kepentingan terhadap transparansi ESG makin konkret dan terukur. Risiko yang muncul tidak mengenal batas fungsi atau departemen.
Pelatihan Integrasi ES-GRC membekali peserta dengan kerangka kerja yang menghubungkan ketiga fungsi tersebut ke dalam satu sistem yang dapat dijalankan, dipantau, dan ditingkatkan secara bersamaan.
Tujuan Pelatihan
Setelah mengikuti program ini, peserta mampu:
- Memahami prinsip dasar integrasi Governance, Risk, dan Compliance dalam satu kerangka kerja
- Menganalisis kebutuhan integrasi GRC berdasarkan konteks dan kompleksitas organisasi
- Merancang arsitektur GRC terintegrasi yang selaras dengan strategi bisnis
- Mengidentifikasi interdependensi antara fungsi tata kelola, manajemen risiko, dan kepatuhan
- Mengembangkan kebijakan, prosedur, dan proses yang mendukung integrasi GRC
- Menerapkan risk-based thinking dalam tata kelola dan kepatuhan organisasi
- Membangun budaya organisasi yang mendukung integritas dan akuntabilitas
- Memahami peran teknologi dalam otomatisasi proses GRC terintegrasi
Modul Pelatihan
Modul 1: Fondasi Konseptual Integrasi ES-GRC
Definisi dan konsep masing-masing pilar GRC, termasuk pergeseran dari pendekatan silo menuju integrasi. Peserta mengenal kerangka kerja internasional yang relevan: COSO ERM, ISO 31000, ISO 37301, COBIT, dan model integrasi GRC dari OCEG (Open Compliance & Ethics Group).
Modul 2: Tata Kelola Organisasi sebagai Pilar Utama
Komponen tata kelola yang efektif: struktur organisasi, peran dewan direksi dan komite, kebijakan korporasi, etika bisnis, transparansi, dan akuntabilitas. Tata kelola yang kuat menjadi fondasi bagi manajemen risiko dan kepatuhan yang bisa diaudit.
Modul 3: Manajemen Risiko Terintegrasi
Teknik identifikasi, penilaian, dan penanganan risiko berdasarkan ISO 31000 dan COSO ERM. Integrasi manajemen risiko ke dalam pengambilan keputusan strategis dan operasional, termasuk pendekatan Enterprise Risk Management (ERM) lintas fungsi dan unit bisnis.
Modul 4: Sistem Manajemen Kepatuhan
Persyaratan ISO 37301:2021 untuk Compliance Management System: identifikasi risiko kepatuhan, penyusunan kebijakan dan prosedur, mekanisme whistleblowing, investigasi, dan penyelesaian insiden. Integrasi fungsi kepatuhan dengan tata kelola dan manajemen risiko.
Modul 5: Arsitektur dan Kerangka Kerja Integrasi GRC
Penyusunan arsitektur GRC terintegrasi menggunakan GRC Capability Model (OCEG Red Book). Identifikasi common control, eliminasi duplikasi, dan penciptaan sinergi antar fungsi GRC.
Modul 6: Peran Teknologi dalam Integrasi GRC
GRC software platforms, data analytics, kecerdasan buatan, dan otomatisasi dalam mendukung proses GRC. Evaluasi vendor dan pemilihan solusi teknologi yang sesuai dengan skala dan kebutuhan organisasi.
Modul 7: Implementasi, Pemantauan, dan Peningkatan Berkelanjutan
Roadmap implementasi GRC terintegrasi: manajemen perubahan, pelatihan, sosialisasi, dan pengukuran efektivitas. Teknik pemantauan berkala agar kerangka kerja GRC tetap relevan dan tidak hanya jadi dokumen.
Metode Pelatihan
Pelatihan dirancang agar peserta mempraktikkan materi, bukan hanya menyimaknya.
| Metode | Deskripsi |
|---|---|
| Interactive Lecture | Pemaparan materi oleh instruktur bersertifikasi internasional dengan pengalaman implementasi GRC langsung di lapangan |
| Workshop Praktis | Peserta merancang arsitektur GRC terintegrasi, menyusun risk register, dan mengembangkan compliance framework dari studi kasus nyata |
| Studi Kasus Komprehensif | Analisis keberhasilan dan kegagalan integrasi GRC sebagai bahan diskusi |
| Simulasi GRC Integration | Peserta mengerjakan skenario integrasi fungsi GRC, mengidentifikasi gap, dan menyusun rencana aksi |
| Group Discussion & Presentation | Diskusi kelompok dan presentasi hasil analisis untuk mengasah komunikasi dan kolaborasi |
| Framework Mapping Exercise | Pemetaan langsung kontrol, risiko, dan persyaratan kepatuhan ke dalam kerangka GRC terintegrasi |
Peserta yang Direkomendasikan
- Chief Risk Officer (CRO), Chief Compliance Officer (CCO), Chief Governance Officer (CGO)
- Risk Manager, Compliance Officer, Governance Officer
- Internal Auditor dan External Auditor
- Direktur Utama, Direktur Operasional, dan jajaran manajemen senior
- Legal Counsel, Corporate Secretary, Corporate Governance Officer
- Quality Manager dan Quality Assurance Officer
- Project Manager yang bertanggung jawab atas implementasi GRC
- Konsultan Manajemen dan Profesional GRC
- IT Governance dan Data Governance Professional
- Profesional lain yang ingin membangun kompetensi integrasi GRC berbasis standar internasional
Lokasi Pelatihan
| Kota | Lokasi |
|---|---|
| Jakarta | Gedung Permata Kuningan, Lt. 17, Jakarta Selatan |
| Bandung | Hotel Aston Tropicana, Cihampelas* |
| Yogyakarta | Hotel Khas Tugu |
| Surabaya | AMG Tower Lantai 17, Gayungan |
*Syarat dan ketentuan berlaku untuk lokasi tertentu.
Jadwal Pelatihan 2026
| Bulan | Tanggal |
|---|---|
| Januari | 14–15 |
| Februari | 11–12 |
| Maret | 11–12 |
| April | 14–15 |
| Mei | 12–15 |
| Juni | 11–12 |
| Juli | 13–14 |
| Agustus | 10–11 |
| September | 24–25 |
| Oktober | 27–28 |
| November | 25–26 |
| Desember | 28–29 |
Investasi & Fasilitas
| Mode | Harga |
|---|---|
| Offline | Rp 5.500.000,- / peserta |
| Online | Rp 3.500.000,- / peserta |
Setiap peserta mendapatkan:
- Sertifikat Pelatihan dari GRC Institute
- Modul Materi (cetak dan digital)
- Template GRC Integration Framework dan Risk-Compliance Mapping
- Contoh Dokumen GRC Policy dan Integrated Risk Register
- Training Kit (tas, notebook, pen)
- Konsumsi (lunch & 2x coffee break) untuk peserta offline
- Akses konsultasi pasca-pelatihan dengan instruktur