Tiga Standar ISO Dibahas dalam Pelatihan GRC Bank Kalbar, Kinerja dan Risiko Harus Terhubung

House Training Persiapan Sertifikasi GRC Berstandar BNSP. (Dok. Ist)

FAKTANASIONAL.NET – Penerapan Governance, Risk Management, and Compliance (GRC) di organisasi perlu menghubungkan tata kelola, manajemen risiko, dan kepatuhan dalam satu kerangka kerja.

Hal tersebut menjadi salah satu materi dalam In-House Online Training & Certification Preparation Implementasi GRC Berbasis Standar ISO yang digelar Bank Kalbar bersama MSI Institute pada Jumat (25/9/2026).

Pelatihan tersebut membahas penerapan GRC dengan mengacu pada tiga standar internasional.

Ketiga standar itu yakni ISO 37000:2021 Governance of Organizations, ISO 31000:2018 Risk Management, dan ISO 37301:2021 Compliance Management Systems.

Pemateri pelatihan, Dr. Subramaniam Anbanathan, menjelaskan bahwa ketiga standar tersebut dapat ditempatkan dalam kerangka yang saling terhubung.

“ISO 37000, ISO 31000, dan ISO 37301 harus kita lihat sebagai sesuatu yang saling terkoneksi dalam kerangka GRC,” ujar Nathan.

Menurut Nathan, keterhubungan tersebut diperlukan agar tata kelola, manajemen risiko, dan kepatuhan tidak berjalan sebagai sistem yang terpisah.

Penerapan GRC kemudian dapat dikaitkan dengan perencanaan bisnis strategis, strategi dan program, penganggaran, hingga proses bisnis dan manajerial.

Dengan pola tersebut, aspek governance, risk management, dan compliance dapat menjadi bagian dari proses pengambilan keputusan organisasi.

Nathan juga memperkenalkan prinsip line-of-sight dalam model aplikatif GRC.

Prinsip tersebut menghubungkan kebijakan, tujuan, proses, risiko, kontrol, hingga umpan balik terhadap kebijakan.

Sementara itu, line-of-model menghubungkan peran pemilik proses pada Lini 1, fungsi risiko dan kepatuhan pada Lini 2, serta internal audit pada Lini 3.

Keterhubungan juga diterapkan pada pengukuran kinerja dan pengelolaan risiko melalui KPI, KRI, dan KCI.

“Jangan sampai performance, risk, dan compliance berjalan sendiri-sendiri. Ketiganya harus terkoneksi dalam satu kerangka sehingga organisasi dapat melihat hubungan antara tujuan, risiko, kontrol, dan pencapaian kinerja,” jelas Nathan.

Menurut Nathan, penerapan GRC juga membutuhkan profesional dengan pemahaman lintas disiplin.

Profesional GRC perlu memahami keterkaitan antara tata kelola, strategi, risiko, kepatuhan, keamanan, keberlanjutan, dan assurance.

“Profesional GRC harus mampu mengambil pendekatan interdisipliner terhadap pekerjaannya,” ujar Nathan.

Pelatihan tersebut diikuti 10 peserta Bank Kalbar dari sejumlah jenjang jabatan yang berkaitan dengan fungsi kepatuhan dan manajemen risiko.

Kegiatan itu juga menjadi bagian dari persiapan sertifikasi CGRCP dan CGRCEO yang berstandar BNSP.

Exit mobile version