Internal Control Over Financial Reporting (ICFR) & SOX-Like Compliance

Internal Control Over Financial Reporting (ICFR) & SOX-Like Compliance

Internal Control Over Financial Reporting (ICFR) & SOX-Like Compliance

16-17 Juni 2026 Yogyakarta Hotel Ibis Styles

Deskripsi

Penguatan pengendalian internal atas pelaporan keuangan (Internal Control Over Financial Reporting/ICFR) menjadi kebutuhan strategis bagi industri perbankan yang menghadapi kompleksitas transaksi, risiko kepatuhan, serta pengawasan regulator yang semakin ketat. ICFR bukan sekadar kewajiban kepatuhan, tetapi fondasi untuk memastikan keandalan laporan keuangan, mencegah fraud, mengurangi risiko salah saji material, serta memperkuat tata kelola risiko operasional. Pelatihan ini dirancang untuk memberikan pemahaman menyeluruh terkait kerangka ICFR, mulai dari desain kontrol, identifikasi risiko salah saji material, penilaian efektivitas kontrol, hingga integrasi ICFR dengan proses bisnis utama perbankan seperti kredit, treasury, operasional dana, IT controls, dan financial closing. Peserta akan mempelajari bagaimana bank dapat menerapkan kerangka kerja yang setara dengan SOX (Sarbanes-Oxley Act) dalam memastikan transparansi, konsistensi, dan integritas pelaporan keuangan.

Di sisi lain, peningkatan penetrasi digital banking, otomatisasi proses, serta penggunaan sistem teknologi yang semakin terintegrasi memunculkan kebutuhan untuk memperkuat IT General Controls (ITGC), application controls, dan continuous monitoring sebagai bagian dari SOX-like compliance. Pelatihan ini juga mengulas proses end-to-end ICFR mulai dari scoping, risk & control assessment, testing, remediation, hingga reporting ke manajemen dan audit intern. Peserta akan memahami peran berbagai unit seperti akuntansi, risk management, internal audit, dan IT dalam menjaga efektivitas ICFR. Melalui studi kasus, template praktis, dan pembahasan best practice internasional, peserta akan memiliki kemampuan untuk merancang, mengevaluasi, dan meningkatkan kualitas kontrol internal sehingga memenuhi standar regulator dan mendukung pelaporan keuangan yang akurat dan dapat dipercaya.

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan dapat:

  1. Memahami konsep, ruang lingkup, dan komponen utama ICFR & SOX-like compliance. 
  2. Mengidentifikasi risiko salah saji material dan kontrol kunci dalam proses pelaporan keuangan. 
  3. Mendesain, mendokumentasikan, dan mengevaluasi efektivitas kontrol internal. 
  4. Melakukan risk & control assessment berdasarkan proses bisnis perbankan. 
  5. Menerapkan ITGC dan application control sebagai bagian dari ICFR modern.
  6. Melakukan kontrol testing, remediation, dan continuous monitoring. 
  7. Menyusun laporan ICFR untuk manajemen, regulator, dan auditor. 

Materi

Hari 1 — Fondasi ICFR & SOX-Like Compliance

1. Overview ICFR & SOX-Like Framework

  • Pengertian ICFR dan peran dalam pelaporan keuangan
  • Konsep SOX Section 302 & 404 dalam konteks perbankan
  • Hubungan ICFR dengan risk management dan audit intern

2. Identifikasi Risiko Salah Saji Material (Material Misstatement Risk)

  • Jenis risiko pelaporan keuangan (fraud & error)
  • Mapping proses bisnis & sumber risiko misstatement
  • Penentuan materiality dan risk prioritization

3. Designing Key Controls dalam Proses Bisnis Perbankan

  • Key controls pada proses kredit, treasury, dan pendanaan
  • Kontrol rekonsiliasi, jurnal manual, dan financial closing
  • Kontrol anti-fraud & segregation of duties (SoD)

4. Documentation & ICFR Governance Framework

  • Flowchart, RCM (Risk Control Matrix), SOP, dan control narrative
  • Peran pemilik proses, ICFR team, risk management, dan internal audit
  • Kebijakan governance ICFR dan accountability model

 

Hari 2 — IT Controls, Testing, Monitoring, & Remediation

5. IT General Controls (ITGC) & Application Controls

  • Access management, change management, IT operation controls
  • Application controls dalam core banking & financial systems
  • Peran cyber security terhadap efektivitas ICFR

6. ICFR Testing & Evaluation Methods

  • Walkthrough, design test, operating effectiveness test
  • Sampling technique & evidence collection
  • Defisiensi kontrol: classification, root cause, dan reporting

7. Remediation, Continuous Monitoring & Improvement

  • Penyusunan remediation plan dan penguatan kontrol
  • Kontrol otomatis (system-based control) vs manual control
  • Continuous monitoring berbasis dashboard & analytics

8. ICFR Reporting & Audit Readiness

  • Penyusunan laporan ICFR untuk manajemen dan auditor
  • Persiapan audit eksternal dan internal pada area ICFR
  • Best practice SOX-like compliance dalam industri perbankan

Peserta

  • Divisi Audit Internal
  • Divisi Keuangan & Akuntansi
  • Divisi Kepatuhan (Compliance)
  • Divisi Manajemen Risiko
  • Divisi Teknologi Informasi (IT)
  • Divisi Tata Kelola Perusahaan (GCG)
  • Divisi Corporate Secretary
  • Divisi Perencanaan Strategis
  • Divisi Operasional
  • Divisi Pengendalian Internal

Metode

• Pre Test 
• Presentasi Materi 
• Diskusi 
• Studi Kasus 
• Post Test

Fasilitas

• Training Amenities 
• Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark) 
• Sertifikat 
• Souvenir 
• 2x Coffee Break, 1x Lunch

Kembali ke Layanan