Pengendalian internal bertujuan membantu
laporan keuanga bebsa dari salah saji yang material, yang disebabkan oleh
kesalahan (error) maupun kecurangan (fraud).
Tinjauan Umum
Langkah pertama dalam mengevaluasi rancangan pengenalian adalah
tentukan risiko apa yang perlu ditangkal. Langkah kedua, tentukan pengendalian
yang adaa untuk menangkal risiko.
Tujuan Pengendalian Internal
Tujuan pengendalian internal secara garis besarnya dapat dibagi
dalam empat kelompok, sebagai berikut:
1.
Strategi,
sasaran-sasaran utama (high-level goals) yang mendukung misi entitas.
2.
Pelaporan
keuangan (pengendalian internal atas pelaporan keuangan).
3.
Operasi
(pengendalian operasional atau operational controls).
4. Kepatuhan terhadap hokum dan ketentuan perundang-undangan.
Komponen Pengendalian Internal
Istilah “Internal control“ yang digunakan ISA 315 lebih luas
dari sekadar kegiatan-kegiatan pengendaian (control activities) seperti
pemisahan tugas (segregation of
duties), proses otoritas (authorizations), dan rekonsiliasi saldo.
Control Environment (Lingkungan Pengendalian)
Pengendalian dalam
lingkungan pengendalian bersifat pervasive. Pengendalian ini tidak secara
langsung mencegah, mendeteksi, dan mengoreksi salah saji yang material dalam
laporan keuangan.
Lingkungan Pengendalian pada Entitas Kecil
Entitas kecil biasanya segan mendokumentasikan pengendalian dalam
komponen lingkungan pengendalian yang berjalan secara informal. Sebenarnya, akan sangat bermanfaat jika
manajemen mendokumentasikan beberapa pengendalian atas proses dan prosedur.
Proses dan prosedur tertulis ini dapat diberikan kepada karyawan yang bergabung
dengan entitas tersebut. Waktu audit juga dapat dihemat, dengan tidak
diperlukannya inquiry dari tahun ke tahun.
Risk Assessment (Penilaian Risiko)
PPRE
pada umumnya berurusan degan hal-hal yang berikut:
·
Perubahan dalam lingkungan operasi entitas.
·
Pejabat atau karyawan senior yang baru
bergabung dengan entitas.
·
Sistem (misalnya sistem informasi) yang baru
atau yang mengalami perubahan besar-besaran.
·
Pertumbuhan yang cepat.
·
Teknologi baru.
·
Model bisnis, produk, atau kegiatan baru.
·
Restrukturisasi korporasi (termasuk akuisisi
dan divestsi).
·
Perluasan kegiatan di luar negeri.
·
Terbitnya
pernyataan akutansi (accounting pronouncements) yang baru.
Information System (Sistem Informasi)
Manajemen dan TCGW memerlukana informasi yang
andal untuk:
·
Mengelola
entitas, seperti perencanaan (planning), penganggaran (budgeting), pemantauan
kinerja (monitoring performance) pengalokasian sumber daya (allocating
resources), penetapan harga (pricing), dan pembuatan laporan
keuangan;
·
Mencapai
tujuan entitas; dan
·
Mengidentifikasi,
menilai, dan menanggapi factor risiko.
Komunikasi
Komunikasi adalah unsure kunci dalam suksesnya
sistem informasi. Komuniksai yang efektif secara internal, membantu karyawan
memahami tujuan pengendalian internal, proses bisnis, dan peran serta tanggung
jawab masing-masing pegawai.
Control Activities (Kegiatan Pengendalian)
Kegiatan-kegiatan pengendalian (control activities) adalah
kebijakan dan prosedur yang memastikan bahwa petunjuk dan arahan manajemen (management’s
directivies) dilaksanakan.
Proses bisnis merupakan perangkat terstruktur
dari kegiatan-kegiatan yang menghasilkan output tertentu. Pengendalian proses bisnis lazimnya dapat digolongkan sebagai preventive
atau mencegah, detective atau menemukan dan corrective atau
mengoreksi. Untuk corrective controls juga digunakan istilah lain,
tergantung konteksnya seperti: compensating controls dan steering
controls.
Entitas Kecil
Dalam entitas yang lebih kecil, konsep yang mendasari kegiatan
pengendalian serupa dengan pada entitas besar, namun elevasinya bagi auditor
bisa berbeda.
·
Banyak pengendalian berjalan secara informa
dan mungkin tidak didokumentasikan dengan baik, bahkan mungkin tidak
didokumentasikan sama sekali.
·
Kegiatan pengendalian, jika memang ada,
berhubungan dengan siklus transaksi utama (main transaction cycles) seperti
pembelian dan penjualan.
Pemantauan (Monitoring)
Pemantauan (monitoring) adalah komponen kelima dalam
pengendalian internal. Pemantauan memberikan umpan balik kepada manajemen
mengenai apakah system pengendalian internal yang dirancang untuk mengatasi (mitigate)
risiko:
·
Efektif dalam mencapai tujuan pengendalian
yang ditetapkan;
·
Dilaksanakan dan dipahami dengan baik oleh
karyawan;
·
Digunakan dan ditaati setiap hari; dan
·
Dimodifikasi atau disempurnakan sesuai dengan
perubahan kondisi.
Sumber Informasi untuk Pemantauan
Banyak informasi yang digunakan untuk
pemantauan dihasilkan oleh sistem informasi entitas itu sendiri. Manajemen
mungkin cenderung menganggap informasi tersebut akurat. Jika informasi tersebut
tidak akurat, ada risiko bahwa manajemen membuat kesimpulan yang salah, dan
keputusan yang buruk. Oleh karena itu, ketika auditor mengevaluasi pemantauan atas pengendalian, ia perlu memahami:
·
Sumber informasi yang berkaitan dengan
kegiatan pemantauan; dan
·
Apa yang mendasari kesimpulan manajemen bahwa
informasi tersebut cukup andal untuk tujuan pematauan.
Referensi:
Tuanakotta, Theodorus M. 2014. Audit
Berbasis ISA. Jakarta, Indonesia.
Comments
Post a Comment