Annual Report 2023

PT Wijaya Karya (Persero) Tbk 645 Laporan Tahunan 2023 | Annual Report 2023 Tinjauan Pendukung Bisnis Business Support Overview Tata Kelola Perusahaan Good Corporate Governance Laporan Keuangan Financial Report Tanggung Jawab Sosial dan Lingkungan Corporate Social Responsibility Penilaian risiko pada tingkat Perseroan dilakukan melalui: 1. Penetapan Tujuan Perseroan Penetapan sasaran dan target bisnis harus dilakukan dengan terlebih dahulu memperhatikan risiko-risiko potensial yang mempengaruhi secara negatif terhadap upaya pencapaian sasaran/target. Manajemen akan selalu menetapkan target bisnis dalam koridor toleransi risiko yang masih dapat ditanggung oleh Perseroan; 2. Penetapan Tujuan pada Tingkat Kegiatan Operasional Penetapan tujuan pada tingkatan kegiatan berdasarkan pada tujuan dan kaitannya dengan rencana strategis Perseroan, dengan tujuan pada tingkatan kegiatan operasional saling melengkapi, saling menunjang dan tidak bertentangan satu dengan lainnya yang diarahkan pada relevansi dengan seluruh kegiatan utama Perusahaan; 3. Identifikasi Risiko Identifikasi risiko dilakukan dengan cara mengidentifikasi setiap peristiwa risiko yang dapat menghambat pencapaian tujuan Perseroan yang bersumber dari faktor internal dan eksternal Perseroan, maupun faktor lainnya yakni: a. Faktor internal meliputi antara lain infrastruktur, kebijakan/ketentuan Perseroan, sumber daya manusia, proses bisnis, keuangan, investasi dan teknologi informasi yang dapat diaplikasikan; b. Faktor eksternal meliputi antara lain lingkungan alam, ekonomi, sosial, politik dan perkembangan teknologi informasi; c. Faktor lainnya, seperti kegagalan pencapaian misi, tujuan dan sasaran masa lalu dan program yang kompleks dan penting. 4. Analisis Risiko Analisis risiko dilaksanakan untuk menentukan tingkat kemungkinan terjadinya ( likelihood) risiko dan tingkat dampak risiko dari hasil identifikasi risiko sebagai acuan untuk mengelolanya dengan pengukuran risiko berdasarkan pendekatan risiko inheren dan risiko residual. Tujuan analisis risiko adalah untuk memperoleh risiko potensial yang perlu memperoleh prioritas pengendalian risiko karena dapat menghambat pencapaian tujuan Perseroan dan menyediakan data untuk membantu dalam melakukan evaluasi dan menetapkan strategi respon berupa mitigasi risiko/action plan. AKTIVITAS PENGENDALIAN Pengendalian Operasional dan Keuangan meliputi: 1. Pengendalian Fisik Aset Pengendalian fisik aset di lingkungan Perseroan diarahkan untuk mengamankan dan melindungi aset-aset berisiko; 2. Pemisahan Fungsi Pemisahan fungsi diarahkan untuk mengurangi kesalahan, kecurangan dan pemborosan. Pemisahan fungsi di lingkungan Perseroan dilakukan dengan memastikan bahwa: Risk assessments at the Company level is performed by: 1. Determination of Company goals Establishing business goals and targets should be conducted by first taking into account potential risks that negatively affect the target achievement. Management will always set business targets within the risk tolerance corridor that can still be borne by the Company. 2. Determination of objectives at the operational level Establishing objectives at the activity level based on the objectives and their relation to the Company ’s strategic plan, with the operational activity level objectives being complementary, mutually supportive and non contradictory to each other, and directed to the relevance of all major activities of the Company. 3. Risk identification Risk identification is carried out by identifying any risk events that can hamper the achievement of corporate objectives coming from internal and external factors of the Company, as well as other factors namely: a. Internal factors including infrastructure, Company policies/provisions, human capital, business, finance, investment and information technology processes that are applied. b. External factors including natural environment, economic, social, political and information technology developments. c. Other factors, such as a failure of mission accomplishments, past goals and targets and complex and important programs. 4. Risk Analysis A risk analysis is conducted to determine the likelihood of risk, and the level of risk impact, through risk identification as a reference for managing and measuring risk according to an inherent risk approach and residual risk. The purpose of a risk analysis is to identify potential risks that need to be prioritized for risk control, as they can hinder the achievement of corporate objectives, and to provide data to assist in the evaluation and establish of response strategies in the form of risk mitigation/ action plans. CONTROL ACTIVITIES Operational and Financial Control includes: 1. Physical Control of Assets. The physical control of assets in the Company aimed at securing and protecting risk assets. 2. Separation of Functions. Separation of functions is directed at reducing errors, fraud and waste. Separation of functions within the Company is carried out by ensuring that:

RkJQdWJsaXNoZXIy NTM2MDQ5