RCSA & COSO Heatmap
Risk & Control Self-Assessment · COSO Internal Control Framework
Apa fungsi RCSA & COSO Heatmap? — klik untuk panduan
RCSA (Risk & Control Self-Assessment) = penilaian mandiri oleh pemilik proses atas risiko dan kontrol yang mereka kelola. Tujuannya: memetakan risiko penting, menilai apakah kontrol yang ada sudah memadai/efektif, dan menentukan tindak lanjut sebelum auditor turun tangan.
COSO Heatmap memetakan kondisi 5 komponen pengendalian internal kerangka COSO: Control Environment, Risk Assessment, Control Activities, Information & Communication, Monitoring. Warna menunjukkan tingkat kematangan/risiko tiap komponen (hijau = sehat, kuning = perlu perhatian, merah = lemah).
Cara pakai:
- Isi RCSA Matrix: untuk tiap risiko, catat likelihood & impact, lalu kontrol yang memitigasinya beserta penilaian efektivitas (Effective/Partial/Ineffective).
- Lihat COSO Heatmap untuk tahu komponen pengendalian mana yang lemah → prioritaskan perbaikan.
- Risiko residual tinggi / kontrol tidak efektif → jadikan dasar rencana audit (Audit Universe) dan temuan/CAPA.
Singkatnya: RCSA & COSO adalah radar pencegahan — mengukur seberapa kuat kontrol internal sebelum masalah terjadi, dan mengarahkan fokus audit ke area paling berisiko.
Ringkasan RCSA
COSO Heatmap
rata-rata efektivitas per komponenRCSA Matrix — Risiko × Kontrol
Klik sel untuk menilai efektivitas kontrol terhadap risiko.
Gap Analysis
Risiko tanpa kontrol Adequate disorot merah.