
Home / Training / Internal Control Testing
Panduan Lengkap Pengujian Desain dan Efektivitas Operasi Kontrol Sesuai Standar COSO
Memiliki rancangan kontrol internal di atas kertas tidak menjamin operasional bisnis aman dari risiko. Pelatihan Internal Control Testing membekali Anda dengan metode pengujian kontrol secara sistematis mulai dari perencanaan berbasis risiko, teknik sampling, test of design, test of operating effectiveness, hingga dokumentasi kertas kerja (working paper). Kuasai kompetensi ini untuk memastikan kepatuhan regulasi dan memperkuat pertahanan organisasi Anda melalui program New GRC Class dari GRC Indonesia.
Kontrol tahunan
1 sampel
Kontrol bulanan
2–5 sampel
Kontrol harian
25–40 sampel
Banyak organisasi merasa aman saat memiliki buku panduan operasional yang tebal. Faktanya, dokumen di lemari tidak menjamin aktivitas kerja harian bebas dari penyimpangan. Mengikuti Pelatihan Internal Control Testing menjadi langkah krusial bagi praktisi untuk membuktikan efektivitas kontrol secara nyata.
Sebuah studi global dari ACFE terkait tren kecurangan kerja menemukan bahwa kelemahan kontrol internal memicu hampir separuh kasus penipuan bisnis. Di Indonesia, Otoritas Jasa Keuangan juga telah merilis aturan POJK Nomor 15 Tahun 2024 tentang integritas pelaporan keuangan. Melalui pengujian kontrol yang tepat, tim audit internal dapat mendeteksi kegagalan sistem sebelum memicu kerugian finansial yang parah.
Kesenjangan
Kontrol internal sering gagal karena adanya kesenjangan antara rancangan kebijakan formal dan pelaksanaan praktis di lapangan. Penyebab utamanya meliputi intervensi manajemen, kebiasaan kerja tanpa pengawasan, perubahan sistem teknologi yang tidak terkelola, serta ketiadaan pengujian rutin untuk membuktikan bahwa kontrol benar-benar berjalan konsisten setiap hari.
Perusahaan kerap menyusun prosedur kerja yang sangat ideal di atas kertas. Namun, saat beban kerja meningkat pesat, karyawan sering mengambil jalan pintas. Mereka mengabaikan proses otorisasi ganda demi mengejar kecepatan transaksi.
Kondisi ini makin runyam saat organisasi jarang melakukan pemantauan berkala. Manajemen merasa semua aman hanya karena laporan rutin selalu bertanda hijau. Tanpa pengujian independen, celah operasional akan tetap tersembunyi hingga insiden besar meledak.
Kepatuhan modern kini menuntut bukti nyata dari efektivitas pengendalian. Hal ini ditegaskan dalam panduan implementasi ICoFR sesuai regulasi POJK bagi korporasi di pasar modal. Pengujian kontrol secara objektif menjadi kunci utama untuk menemukan kelemahan sebelum auditor eksternal datang memeriksa.
01
Intervensi manajemen
02
Kebiasaan kerja tanpa pengawasan
03
Perubahan sistem teknologi yang tidak terkelola
04
Ketiadaan pengujian rutin untuk membuktikan konsistensi kontrol
Kerangka Kerja
Pengujian kontrol tidak boleh dilakukan secara acak pada semua proses bisnis. Pendekatan terbaik menuntut auditor menyusun rencana pengujian berbasis risiko (risk-based testing plan). Metode ini memusatkan perhatian pada area yang memiliki dampak finansial terbesar.
Pendekatan ini mengadopsi prinsip dasar dari COSO Internal Control Integrated Framework. Kerangka COSO membagi sistem kendali ke dalam lima komponen utama yang saling menopang. Pengujian berkala memastikan kelima komponen tersebut benar-benar berfungsi melindungi tujuan organisasi.
Dalam tata kelola, pengujian ini merujuk pada model tiga lini dari The Institute of Internal Auditors (IIA). Lini pertama menjalankan operasional, lini kedua memantau risiko, dan lini ketiga menguji efektivitas sistem secara objektif.
Lini Pertama
Menjalankan operasional
Lini Kedua
Memantau risiko
Lini Ketiga
Menguji efektivitas sistem secara objektif
Pendekatan ini selaras dengan konsep integrasi kerangka ISO 31000 dan COSO yang menyeimbangkan target bisnis dengan mitigasi bahaya. Penguji kontrol memprioritaskan akun laporan keuangan yang rentan dan proses bisnis yang rawan manipulasi.
TOD vs TOE
Test of Design (TOD) menguji apakah rancangan kontrol secara logika mampu mencegah atau mendeteksi kesalahan saat dijalankan dengan benar. Sebaliknya, Test of Operating Effectiveness (TOE) menguji apakah kontrol yang dirancang baik tersebut benar-benar dijalankan secara konsisten oleh personel berwenang sepanjang periode pengujian.
TOD
Wawancara mendalam dan prosedur penelusuran transaksi (walkthrough). Penguji membedah bagan alur kerja, uraian tugas, serta matriks kendali risiko.
TOE
Empat teknik: tanya jawab (inquiry), observasi (observation), inspeksi dokumen bukti (inspection), serta pengujian ulang (reperformance).
Berdasarkan standar audit PCAOB AS 2201 tentang pengujian kontrol internal, penguji harus mengevaluasi desain terlebih dahulu. Jika desain kontrol sudah cacat, pengujian operasional tidak ada gunanya. Kontrol yang salah rancang tetap gagal melindungi perusahaan walau dijalankan setiap hari.
Pengujian desain dilakukan melalui wawancara mendalam dan prosedur penelusuran transaksi (walkthrough). Penguji membedah bagan alur kerja, uraian tugas, serta matriks kendali risiko untuk memastikan tidak ada celah kendali yang terlewat.
Setelah desain terbukti kuat, penguji beralih ke Test of Operating Effectiveness. Pada tahap ini, penguji menggunakan empat teknik menurut panduan prosedur pengujian audit dari Optro, yaitu tanya jawab (inquiry), observasi (observation), inspeksi dokumen bukti (inspection), serta pengujian ulang (reperformance).
Riset dari Wolters Kluwer mengenai fondasi pengujian kontrol menegaskan bahwa inspeksi dokumen bukti dan pelaksanaan ulang memberikan tingkat keyakinan audit tertinggi. Penguji tidak boleh hanya mengandalkan wawancara lisan untuk menyimpulkan keberhasilan kontrol.
Sampling
Metode sampling ditentukan berdasarkan frekuensi jalannya kontrol, tingkat keyakinan audit yang diinginkan, dan toleransi deviasi yang dapat diterima. Penguji memilih sampling statistik untuk volume transaksi besar atau sampling non-statistik berbasis pertimbangan profesional untuk aktivitas kontrol berisiko tinggi.
Ukuran sampel audit harus dihitung dengan cermat dan tidak boleh ditebak sembarangan. Sampel yang terlalu sedikit membuat risiko salah saji lolos tanpa terdeteksi. Sebaliknya, sampel yang berlebihan hanya akan membuang waktu dan biaya tim pemeriksa.
Untuk kontrol manual berkala, penguji mengacu pada panduan PwC Viewpoint mengenai penentuan ukuran sampel audit. Standar industri menetapkan kontrol tahunan cukup diuji 1 sampel, kontrol bulanan 2 hingga 5 sampel, dan kontrol harian membutuhkan 25 hingga 40 sampel representatif.
Pemahaman risiko inheren dari pelatihan manajemen risiko ISO 31000 membantu penguji menentukan prioritas sampel. Pada area berisiko tinggi atau proses dengan histori kesalahan berulang, penguji wajib memperbesar ukuran sampel demi memastikan validitas hasil uji.
Defisiensi
Saat pengujian kontrol menemukan adanya penyimpangan bukti, penguji harus mengukur tingkat keparahannya secara objektif. Mengabaikan pembobotan temuan dapat mengaburkan risiko fatal yang sedang mengancam organisasi.
Merujuk pada standar definisi defisiensi audit PCAOB AS 5, kelemahan kontrol dibagi menjadi tiga kategori utama:
Tingkat 1
Terjadi jika rancangan atau operasi kontrol gagal mencegah atau mendeteksi kesalahan secara tepat waktu.
Tingkat 2
Kelemahan kontrol yang cukup penting untuk dilaporkan kepada dewan komisaris dan komite audit, namun belum tergolong material.
Tingkat 3
Tingkat kelemahan paling parah karena membuka peluang besar terjadinya salah saji material tanpa terdeteksi tepat waktu.
Panduan dari Deloitte mengenai evaluasi defisiensi kontrol menekankan perlunya memeriksa faktor kuantitatif dan kualitatif secara bersamaan. Penguji juga harus memeriksa apakah ada kontrol kompensasi yang sanggup meredam dampak risiko tersebut.
Seluruh bukti pengujian dan analisis wajib dicatat ke dalam kertas kerja (working paper). Kertas kerja audit harus jelas, memuat sumber bukti, dan mudah diuji ulang oleh pihak ketiga (reperformable). Kerapian dokumentasi ini sejalan dengan elemen pengendalian internal proyek yang menjamin keterlacakan setiap mitigasi risiko dari awal sampai tuntas.
Silabus
Pelatihan Internal Control Testing di GRC Indonesia dirancang untuk mengubah panduan audit teoretis menjadi keterampilan praktis yang langsung dapat diterapkan di tempat kerja. Program ini memadukan standar pengujian global, regulasi nasional terkini, dan simulasi kasus riil lintas industri.
Sebagai bagian dari Proxsis Consulting Group, layanan pelatihan tata kelola GRC Indonesia menghadirkan kurikulum berbasis praktik kerja nyata. Peserta tidak sekadar duduk mendengarkan teori, melainkan diajak menyusun rencana audit, menguji sampel, hingga mempresentasikan temuan secara lugas.
Kurikulum program pelatihan ini tersusun ke dalam delapan modul terpadu:
Memahami tujuan pengujian, prinsip COSO Framework, dan jenis-jenis testing.
Menentukan ruang lingkup pengujian, prioritas proses, dan penyusunan rencana kerja.
Memilih metode sampling statistik dan non-statistik serta menghitung jumlah sampel data.
Mengevaluasi kecukupan rancangan kontrol dan menelaah diagram alur transaksi bisnis.
Menjalankan teknik pengujian operasional kontrol pada transaksi nyata perusahaan.
Mengukur tingkat keparahan temuan (minor, significant, material weakness) dan merumuskan solusi perbaikan.
Menyusun kertas kerja pengujian audit yang siap diaudit oleh pihak eksternal.
Simulasi pengujian kontrol menyeluruh (end-to-end), diskusi kasus, dan presentasi hasil evaluasi.
Pengalaman nyata kami mendampingi berbagai korporasi membuktikan keunggulan program ini. Ketika kami menerapkan ini untuk pendampingan implementasi kontrol internal pada program pelatihan ICoFR PT KAI, kami melihat tim audit internal dan manajemen risiko berhasil mempercepat proses validasi kontrol serta memangkas temuan berulang hingga lebih dari 40 persen.
Dokumen kebijakan hanyalah permulaan. Kunci perlindungan sesungguhnya berada pada pengujian berkala yang sistematis, terukur, dan objektif.
Menguasai teknik pengujian kontrol internal akan mendongkrak reputasi profesional Anda sekaligus melindungi organisasi dari ancaman denda dan kerugian. Jangan menunggu datangnya sanksi regulator untuk mulai memeriksa kesehatan sistem kontrol Anda.
Siapkan tim Anda menjadi profesional penguji kontrol yang andal sekarang juga. Daftarkan diri Anda atau tim Anda dalam Pelatihan Internal Control Testing via WhatsApp untuk memperoleh jadwal pelatihan terdekat, silabus detail, dan penawaran program in-house terbaik.
Rundown
Hari 1
| Waktu | Aktivitas |
|---|---|
| 08.00–08.15 | Registrasi & Pembukaan |
| 08.15–09.30 | Modul 1: Pengantar Internal Control Testing |
| 09.30–10.15 | Modul 2: Perencanaan Testing Berbasis Risiko |
| 10.15–10.30 | Coffee Break I |
| 10.30–12.00 | Modul 3: Teknik Sampling dalam Testing |
| 12.00–13.00 | ISOMA |
| 13.00–14.30 | Modul 4: Test of Design |
| 14.30–15.00 | Studi Kasus: Evaluasi Desain Kontrol |
| 15.00–15.15 | Coffee Break II |
| 15.15–16.15 | Modul 5: Test of Operating Effectiveness |
| 16.15–16.30 | Refleksi Hari 1 & Penutupan |
Hari 2
| Waktu | Aktivitas |
|---|---|
| 08.00–08.15 | Pembukaan Hari 2 |
| 08.15–09.30 | Modul 6: Identifikasi dan Evaluasi Deficiency |
| 09.30–10.00 | Studi Kasus: Evaluasi Temuan Kontrol |
| 10.00–10.15 | Coffee Break I |
| 10.15–11.45 | Modul 7: Dokumentasi Working Paper Testing |
| 11.45–12.00 | Diskusi & Tanya Jawab |
| 12.00–13.00 | ISOMA |
| 13.00–14.30 | Modul 8: Workshop Studi Kasus Terintegrasi |
| 14.30–15.00 | Presentasi Hasil Workshop |
| 15.00–15.15 | Coffee Break II |
| 15.15–16.00 | Diskusi Lanjutan & Konsolidasi Pembelajaran |
| 16.00–16.15 | Post-Test |
| 16.15–16.30 | Penutupan & Sertifikasi |
Lokasi
Kami hadir di berbagai kota besar di Indonesia untuk memudahkan aksesibilitas Anda:
Jakarta
Gedung Permata Kuningan, Lt. 17, Jakarta Selatan
Bandung
Hotel Aston Tropicana, Cihampelas*
Yogyakarta
Hotel Khas Tugu
Surabaya
AMG Tower Lantai 17, Gayungan
*Syarat dan ketentuan berlaku untuk lokasi tertentu.
Jadwal
5–6
2–3
2–3
1–2
4–5
1–2
3–4
1–2
1–2
2–3
1–2
Investasi
Durasi
program penuh
Online
per peserta
Offline
per peserta
FAQ
Program ini dirancang untuk auditor internal, staf manajemen risiko, tim kepatuhan (compliance), akuntan, serta pimpinan operasional unit bisnis. Berdasarkan pedoman The Institute of Internal Auditors (IIA), kolaborasi antara tiga lini pertahanan sangat menentukan keberhasilan tata kelola. Pelatihan ini membantu seluruh lini memahami standar pengujian kontrol secara seragam.
Prosedur walkthrough hanya menelusuri satu transaksi untuk menguji alur logika dan kecukupan desain kontrol. Standar audit PCAOB AS 2201 menjelaskan bahwa walkthrough berguna untuk Test of Design, bukan pembuktian operasi kontrol. Untuk membuktikan bahwa kontrol beroperasi efektif sepanjang periode, penguji wajib melakukan pengujian operasional pada sejumlah sampel representatif.
Perbedaan mendasarnya terletak pada besaran potensi dampak dan tingkat keparahan risiko bagi perusahaan. Mengacu pada definisi audit PCAOB AS 5 Appendix A, material weakness adalah kelemahan berat yang berpeluang menimbulkan salah saji material tanpa dapat dicegah tepat waktu. Sedangkan significant deficiency adalah kekurangan kendali yang patut dilaporkan kepada komite audit namun belum berdampak material.
Panduan resmi dari COSO Internal Control Integrated Framework menetapkan 17 prinsip tata kelola yang wajib dipenuhi oleh sebuah organisasi. Penguji kontrol menggunakan prinsip ini sebagai standar verifikasi agar tidak ada area risiko yang terabaikan. Kerangka ini memastikan pengujian mencakup aspek lingkungan kerja, mitigasi risiko, keandalan sistem TI, serta efektivitas pengawasan harian.
Ya, kurikulum pelatihan ini dirancang selaras dengan mandat POJK Nomor 15 Tahun 2024 tentang integritas pelaporan keuangan. Peserta dibimbing melakukan pengujian kontrol atas pelaporan keuangan (ICoFR) mulai dari analisis akun material hingga dokumentasi kertas kerja. Hal ini memberikan jaminan kesiapan bagi perusahaan dalam menghadapi audit kepatuhan dari regulator maupun kantor akuntan publik.
