Risiko bahwa pengendalian internal gagal mencegah atau mendeteksi kesalahan atau kecurangan.
Control risk (risiko pengendalian) adalah risiko bahwa sistem pengendalian internal perusahaan gagal mencegah, mendeteksi, atau mengoreksi kesalahan atau penyimpangan secara tepat waktu.
Dalam konteks asuransi:
- Kegagalan underwriting controls → menerima risiko yang seharusnya ditolak
- Kegagalan claims controls → overpayment atau fraud tidak terdeteksi
- Kegagalan financial controls → misstatement laporan keuangan
- Kegagalan IT controls → data breach atau system failure
Komponen pengendalian internal:
- Preventive controls: mencegah kesalahan terjadi (approval process, segregation of duties)
- Detective controls: mendeteksi kesalahan yang sudah terjadi (audit, reconciliation)
- Corrective controls: memperbaiki kesalahan yang terdeteksi (remediation)
Audit risk model:
Audit Risk = Inherent Risk × Control Risk × Detection Risk
- Control risk rendah → pengendalian internal kuat → audit risk rendah
- Control risk tinggi → pengendalian lemah → audit risk tinggi
Pengelolaan:
- Internal control framework (COSO)
- Regular testing dan monitoring
- Internal audit berkala
- Key Risk Indicators (KRI)
- Segregation of duties
CONTOH PENGGUNAAN
Perusahaan asuransi: satu karyawan menangani underwriting DAN mengeluarkan polis tanpa approval (no segregation of duties). Karyawan menerbitkan polis fiktif dan menggelapkan premi Rp 2 miliar selama 3 tahun. Control risk tinggi karena tidak ada preventive control (dual authorization) — fraud tidak terdeteksi sampai audit tahunan.