RCSA & COSO Heatmap

Risk & Control Self-Assessment · COSO Internal Control Framework

Apa fungsi RCSA & COSO Heatmap? — klik untuk panduan

RCSA (Risk & Control Self-Assessment) = penilaian mandiri oleh pemilik proses atas risiko dan kontrol yang mereka kelola. Tujuannya: memetakan risiko penting, menilai apakah kontrol yang ada sudah memadai/efektif, dan menentukan tindak lanjut sebelum auditor turun tangan.

COSO Heatmap memetakan kondisi 5 komponen pengendalian internal kerangka COSO: Control Environment, Risk Assessment, Control Activities, Information & Communication, Monitoring. Warna menunjukkan tingkat kematangan/risiko tiap komponen (hijau = sehat, kuning = perlu perhatian, merah = lemah).

Cara pakai:

  1. Isi RCSA Matrix: untuk tiap risiko, catat likelihood & impact, lalu kontrol yang memitigasinya beserta penilaian efektivitas (Effective/Partial/Ineffective).
  2. Lihat COSO Heatmap untuk tahu komponen pengendalian mana yang lemah → prioritaskan perbaikan.
  3. Risiko residual tinggi / kontrol tidak efektif → jadikan dasar rencana audit (Audit Universe) dan temuan/CAPA.

Singkatnya: RCSA & COSO adalah radar pencegahan — mengukur seberapa kuat kontrol internal sebelum masalah terjadi, dan mengarahkan fokus audit ke area paling berisiko.

Ringkasan RCSA

COSO Heatmap

rata-rata efektivitas per komponen

RCSA Matrix — Risiko × Kontrol

Adequate Partial Inadequate

Klik sel untuk menilai efektivitas kontrol terhadap risiko.

Gap Analysis

Risiko tanpa kontrol Adequate disorot merah.

Daftar Kontrol