Pendekatan holistik dalam mengelola seluruh risiko organisasi.
Enterprise Risk Management (ERM) adalah pendekatan holistik dan terintegrasi dalam mengidentifikasi, menilai, mengelola, dan memantau seluruh risiko yang dihadapi organisasi, bukan hanya risiko yang dapat diasuransikan.
Kerangka kerja ERM yang umum digunakan:
1. COSO ERM Framework — Dikembangkan oleh Committee of Sponsoring Organizations, mencakup 8 komponen dari internal environment hingga monitoring.
2. ISO 31000 — Standar internasional untuk manajemen risiko, memberikan prinsip, kerangka kerja, dan proses.
3. AS/NZS 4360 — Standar Australia/New Zealand yang menjadi cikal bakal ISO 31000.
Kategori risiko dalam ERM:
- Strategic risk (risiko strategi bisnis)
- Operational risk (risiko operasional)
- Financial risk (risiko keuangan, termasuk asuransi)
- Compliance risk (risiko regulasi)
- Reputational risk (risiko reputasi)
Peran asuransi dalam ERM: asuransi adalah salah satu alat risk transfer dalam ERM, tetapi bukan satu-satunya. ERM juga mencakup risk avoidance, risk reduction, dan risk retention.
CONTOH PENGGUNAAN
Perusahaan tambang menerapkan ERM dengan mengidentifikasi 150 risiko utama di seluruh operasinya. Hasilnya: 30 risiko ditransfer ke asuransi (property, liability, marine cargo), 50 risiko dimitigasi dengan kontrol internal (safety procedures, maintenance program), 20 risiko dihindari (menutup operasi di area konflik), dan 50 risiko diterima (retained) dengan cadangan dana internal.