ERMF menetapkan pendekatan manajemen risiko yang mendasari, terintegrasi, dan konsisten di seluruh perusahaan.
ERMF memiliki empat pilar sebagaimana dijabarkan dalam diagram berikut.
Harap diperhatikan: Untuk lebih memahami cara Citi mengelola risiko tertentu, pelatihan ini akan berfokus khususnya pada Kendali dalam Pilar 3 (Manajemen Risiko) ERMF. Pilar lainnya akan dibahas dalam program pelatihan ERMTP yang lain.
Empat pilar Kerangka ERM Citi.
Pilar 1: Budaya, yang meliputi Nilai, Perilaku, dan Prinsip Kepemimpinan, serta Manajemen Kinerja
Pilar 2: Tata Kelola, yang meliputi Dewan dan Manajemen, Pengawasan Dewan, Delegasi, Manajemen Eksekutif, Komite dan Eskalasi, Lini Pertahanan, serta Kebijakan, Standar, dan Prosedur.
Pilar 3: Manajemen Risiko mencakup Siklus Manajemen Risiko (Mengidentifikasi, Mengukur, Memantau, Mengendalikan, Melaporkan), Risiko Keuangan (Kredit, Pasar (Perdagangan), Pasar (Nonperdagangan), Likuiditas), dan Risiko Nonkeuangan (Operasional, Kepatuhan, Strategis, Reputasi).
Pilar 4: Program Perusahaan meliputi Identifikasi Risiko Perusahaan, Selera Risiko dan Batas Risiko, Uji Stres, Perencanaan Strategis, dan Persetujuan Aktivitas Baru.
Kemampuan Pendukung meliputi: Talenta, Manajemen Kinerja, dan Kompensasi; Komunikasi dan Pelatihan; Teknologi dan Data; serta Model dan Analisis.
Alat bantu EUC menimbulkan risiko bagi organisasi.
Sekalipun EUC dapat meningkatkan efisiensi, EUC juga dapat menimbulkan risiko jika tidak dikelola dengan tepat. Dalam kasus seperti Jared, karyawan Citi dapat membuat EUC apabila solusi teknologi Citi yang disetujui tidak tersedia.
Tanpa kendali yang tepat, EUC dapat menimbulkan risiko pelanggaran data bagi Citi dan kerugian atau korupsi yang dapat membahayakan perusahaan atau nasabah kita.
Untuk melanjutkan, pilih setiap tombol untuk mengetahui dampak risiko ini.
Integritas Data
EUC mungkin berisi data yang tidak akurat atau lama yang berdampak pada pelaporan keuangan dan regulasi atau Permohonan Citi yang penting.
Gangguan Proses Bisnis
Kesalahan dalam EUC dapat mengganggu persetujuan transaksi atau proses operasi utama.
Isu Kepatuhan
EUC mungkin tidak sepenuhnya mematuhi IT Security Standards Citi, termasuk kebijakan penting seperti tetapi tidak terbatas pada Teknologi, Keamanan Siber, Privasi Data, dan Lintas Negara, sehingga meningkatkan potensi risiko pelanggaran data.
Sebagai manajer risiko, staf Citi bertanggung jawab untuk mengurangi ketergantungan terhadap EUC dalam proses bisnis Citi. Sebelum membuat EUC yang baru atau terus menggunakan yang ada, pertimbangkan untuk merestrukturisasi proses atau pertimbangkan alternatif yang disetujui IT untuk menghilangkan atau mengurangi risiko.
Contoh solusi alternatif yang disetujui IT adalah IT-enabled Smart Solution (ITeSS) atau teknologi sistem IT Inti Citi.
Untuk melanjutkan, pilih setiap kemungkinan alternatif untuk mempelajari lebih lanjut.
Perubahan atau modifikasi dalam proses bisnis yang menghasilkan penghilangan EUC.
lanjut ke tombol berikutnya
Memeriksa apakah sistem Citi yang ada mungkin telah menawarkan fungsi yang Anda butuhkan atau apakah sistem dapat ditingkatkan.
lanjut ke tombol berikutnya
ITeSS dibuat oleh pengguna akhir yang berkolaborasi dengan IT Bisnis dan Fungsi menggunakan perangkat lunak yang disetujui ITeSS pada platform Citigroup Systems Inventory (CSI) yang terdaftar dan memenuhi ITeSS Standard.
ITeSS memiliki tingkat pengendalian dan pengawasan yang lebih tinggi daripada IT, menjadikannya alternatif yang lebih aman daripada EUC.
Jared mengembangkan lembar kerja yang berisi Logika (tidak dikendalikan oleh proses yang disetujui Information Technology) untuk laporan akhir bulan, yang kemudian diunggah ke sistem Citi.
Dianggap sebagai alat bantu apakah hal ini?
Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.
Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.
Alat bantu tersebut dianggap sebagai EUC karena memiliki kriteria EUC seperti: dikembangkan oleh pengguna akhir yang berisi Logika, tidak dikendalikan oleh proses yang disetujui Information Technology, mendukung proses bisnis rutin dan berulang, serta digunakan untuk mengunggah ke Authorized Data Sources (SOR/AR).
Alat bantu tersebut dianggap sebagai EUC karena memiliki kriteria EUC seperti: dikembangkan oleh pengguna akhir yang berisi Logika, tidak dikendalikan oleh proses yang disetujui Information Technology, mendukung proses bisnis rutin dan berulang, serta digunakan untuk mengunggah ke Authorized Data Sources (SOR/AR).
Alat bantu tersebut dianggap sebagai EUC karena memiliki kriteria EUC seperti: dikembangkan oleh pengguna akhir yang berisi Logika, tidak dikendalikan oleh proses yang disetujui Information Technology, mendukung proses bisnis rutin dan berulang, serta digunakan untuk mengunggah ke Authorized Data Sources (SOR/AR).
Jawaban tersebut benar.
Alat bantu tersebut dianggap sebagai EUC karena memiliki kriteria EUC seperti: dikembangkan oleh pengguna akhir yang berisi Logika, tidak dikendalikan oleh proses yang disetujui Information Technology, mendukung proses bisnis rutin dan berulang, serta digunakan untuk mengunggah ke Authorized Data Sources (SOR/AR).
Jawaban tersebut salah.
Baca bagian Apa itu End User Computing (EUC)?
Jawaban tersebut salah.
Baca bagian Apa itu End User Computing (EUC)?
Manakah dari hal berikut yang merupakan solusi untuk mengurangi risiko yang berkaitan dengan EUC?
Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.
Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.
Solusi untuk mengurangi risiko yang berkaitan dengan EUC meliputi Sistem IT Inti, IT-enabled Smart Solutions, dan Rekayasa Ulang Proses yang memberikan tingkat pengendalian lebih tinggi, menjadikannya alternatif yang lebih aman untuk EUC.
Solusi untuk mengurangi risiko yang berkaitan dengan EUC meliputi Sistem IT Inti, IT-enabled Smart Solutions, dan Rekayasa Ulang Proses yang memberikan tingkat pengendalian lebih tinggi, menjadikannya alternatif yang lebih aman untuk EUC.
Solusi untuk mengurangi risiko yang berkaitan dengan EUC meliputi Sistem IT Inti, IT-enabled Smart Solutions, dan Rekayasa Ulang Proses yang memberikan tingkat pengendalian lebih tinggi, menjadikannya alternatif yang lebih aman untuk EUC.
Jawaban tersebut benar.
Solusi untuk mengurangi risiko yang berkaitan dengan EUC meliputi Sistem IT Inti, IT-enabled Smart Solutions, dan Rekayasa Ulang Proses yang memberikan tingkat pengendalian lebih tinggi, menjadikannya alternatif yang lebih aman untuk EUC.
Jawaban tersebut salah.
Baca bagian Cara Mengurangi Risiko EUC.
Jawaban tersebut salah.
Baca bagian Cara Mengurangi Risiko EUC.
Manakah dari hal berikut yang BUKAN merupakan risiko yang berkaitan dengan alat bantu End User Computing (EUC)?
Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.
Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.
Keamanan fisik bukan merupakan risiko yang berkaitan dengan alat bantu EUC. End user computing akhir memiliki risiko dampak terhadap integritas data, gangguan proses bisnis, dan isu kepatuhan (tidak mematuhi IT Security Standards Citi).
Keamanan fisik bukan merupakan risiko yang berkaitan dengan alat bantu EUC. End user computing akhir memiliki risiko dampak terhadap integritas data, gangguan proses bisnis, dan isu kepatuhan (tidak mematuhi IT Security Standards Citi).
Keamanan fisik bukan merupakan risiko yang berkaitan dengan alat bantu EUC. End user computing akhir memiliki risiko dampak terhadap integritas data, gangguan proses bisnis, dan isu kepatuhan (tidak mematuhi IT Security Standards Citi).
Jawaban tersebut benar.
Keamanan fisik bukan merupakan risiko yang berkaitan dengan alat bantu EUC. End user computing akhir memiliki risiko dampak terhadap integritas data, gangguan proses bisnis, dan isu kepatuhan (tidak mematuhi IT Security Standards Citi).
Jawaban tersebut salah.
Baca bagian Apa itu End User Computing (EUC)?
Jawaban tersebut salah.
Baca bagian Apa itu End User Computing (EUC)?
Apa saja sumber daya yang dapat membantu Anda mengidentifikasi apakah Anda memiliki EUC?
Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.
Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.
Pohon Keputusan EUC dan ITeSS adalah serangkaian pertanyaan dan kriteria yang digunakan untuk menentukan apakah suatu alat bantu digolongkan sebagai EUC atau ITeSS.
Pohon Keputusan EUC dan ITeSS adalah serangkaian pertanyaan dan kriteria yang digunakan untuk menentukan apakah suatu alat bantu digolongkan sebagai EUC atau ITeSS.
Pohon Keputusan EUC dan ITeSS adalah serangkaian pertanyaan dan kriteria yang digunakan untuk menentukan apakah suatu alat bantu digolongkan sebagai EUC atau ITeSS.
Jawaban tersebut benar.
Pohon Keputusan EUC dan ITeSS adalah serangkaian pertanyaan dan kriteria yang digunakan untuk menentukan apakah suatu alat bantu digolongkan sebagai EUC atau ITeSS.
Jawaban tersebut salah.
Baca bagian Cara Mengurangi Risiko EUC.
Jawaban tersebut salah.
Baca bagian Cara Mengurangi Risiko EUC.
Mengidentifikasi, Mendaftarkan, dan Menilai Risiko adalah 3 tanggung jawab pertama yang dilakukan saat EUC ditemukan. Apa tanggung jawab selanjutnya?
Pilih jawaban terbaik dari keempat opsi, lalu pilih Kirim.
Gunakanlah tombol Spasi hanya saat memilih opsi radio dengan keyboard. Tombol Enter tidak didukung sepenuhnya. Apabila tombol Enter telah digunakan untuk memilih opsi radio, gunakanlah tombol Escape. Kemudian Anda akan dapat menggunakan tombol Spasi lagi untuk memilih opsi radio.
Apabila EUC ditemukan, tanggung jawab Anda sebagai manajer risiko adalah mengikuti langkah dalam siklus EUC yang mencakup identifikasi dan prapembuatan, pendaftaran, penilaian risiko, penerapan pengendalian, dan pengurangan risiko.
Apabila EUC ditemukan, tanggung jawab Anda sebagai manajer risiko adalah mengikuti langkah dalam siklus EUC yang mencakup identifikasi dan prapembuatan, pendaftaran, penilaian risiko, penerapan pengendalian, dan pengurangan risiko.
Apabila EUC ditemukan, tanggung jawab Anda sebagai manajer risiko adalah mengikuti langkah dalam siklus EUC yang mencakup identifikasi dan prapembuatan, pendaftaran, penilaian risiko, penerapan pengendalian, dan pengurangan risiko.
Jawaban tersebut benar.
Apabila EUC ditemukan, tanggung jawab Anda sebagai manajer risiko adalah mengikuti langkah dalam siklus EUC yang mencakup identifikasi dan prapembuatan, pendaftaran, penilaian risiko, penerapan pengendalian, dan pengurangan risiko.
Jawaban tersebut salah.
Baca bagian Cara Mengurangi Risiko.
Jawaban tersebut salah.
Baca bagian Cara Mengurangi Risiko.
lanjut ke tombol tutup menu
lanjut ke tombol tutup
