- Risk appetite menunjukkan jenis dan tingkat risiko yang bersedia diterima perusahaan untuk mencapai strategi dan tujuan bisnis.
- Risk appetite perlu dibedakan dari risk capacity, risk tolerance, dan risk limit karena masing-masing memiliki fungsi berbeda dalam pengambilan keputusan.
- Perusahaan dapat memiliki appetite tinggi terhadap risiko ekspansi, tetapi tetap menetapkan batas yang ketat untuk risiko keamanan, kepatuhan, atau fraud.
- Sebelum mengambil risiko, perusahaan perlu menilai manfaat yang ingin dicapai, kemampuan menanggung dampaknya, serta batas yang harus tetap dijaga.
- Keputusan yang membutuhkan persetujuan dapat dikelola melalui Mekari Sign untuk membantu mengatur workflow dokumen, approval, dan kontrak secara terstruktur.
Setiap keputusan bisnis membawa konsekuensi. Perusahaan yang membuka pasar baru harus menerima ketidakpastian permintaan, perusahaan yang menggunakan teknologi baru menghadapi risiko implementasi, dan perusahaan yang bekerja dengan vendor harus mempertimbangkan risiko operasional maupun kepatuhan.
Situasi menjadi lebih kompleks ketika setiap tim memiliki pandangan berbeda tentang risiko yang masih dapat diterima. Manajemen mungkin melihat ekspansi sebagai peluang yang layak dikejar, sementara Finance memperhitungkan tekanan terhadap cash flow dan Legal melihat potensi risiko kontraktual yang perlu dibatasi.
Karena itu, perusahaan perlu memiliki proses pengambilan keputusan yang mempertimbangkan tujuan bisnis, risiko, dan kewenangan. Risk appetite membantu menetapkan batas tentang risiko yang bersedia diambil ketika keputusan dibuat.
Apa itu risk appetite?
Risk appetite adalah tingkat risiko yang bersedia diterima organisasi dalam mengejar strategi dan tujuan bisnis. The Institute of Internal Auditors mendefinisikan risk appetite sebagai jenis dan jumlah risiko yang bersedia diterima organisasi dalam mengejar strategi dan tujuannya.
Risk appetite berkaitan dengan pilihan bisnis yang diambil perusahaan. Perusahaan yang mengejar pertumbuhan agresif dapat menerima ketidakpastian pendapatan, investasi awal yang besar, atau periode balik modal yang lebih panjang. Pada saat yang sama, perusahaan dapat menetapkan batas yang jauh lebih ketat untuk risiko keamanan informasi, fraud, atau kepatuhan.
COSO menempatkan risk appetite dalam hubungan dengan strategi dan tujuan organisasi. Karena itu, perusahaan perlu melihat risiko sebagai bagian dari keputusan tentang bagaimana tujuan tersebut ingin dicapai.
Penetapan risk appetite juga berkaitan dengan tata kelola. Ketika perusahaan menentukan batas risiko untuk keputusan tertentu, tanggung jawab, kewenangan, dan mekanisme pengawasan perlu mengikuti batas tersebut.
Baca juga: Good Corporate Governance: Prinsip dan Cara Menerapkannya dalam Perusahaan
Apa bedanya risk appetite, risk capacity, risk tolerance, dan risk limit?
Keempat istilah ini menjelaskan bagian yang berbeda dalam pengelolaan risiko. Perbedaannya penting karena perusahaan perlu membedakan pilihan terhadap risiko dari kemampuan menanggung risiko dan batas yang berlaku saat keputusan dijalankan.
| Konsep | Pertanyaan utama | Fungsi dalam keputusan |
|---|---|---|
| Risk appetite | Risiko seperti apa dan seberapa besar yang bersedia diterima? | Menentukan posisi perusahaan terhadap risiko untuk mencapai tujuan bisnis. |
| Risk capacity | Seberapa besar risiko yang masih dapat ditanggung? | Menunjukkan kemampuan perusahaan menanggung dampak risiko tanpa mengganggu kondisi finansial, operasional, atau keberlangsungan bisnis. |
| Risk tolerance | Seberapa jauh penyimpangan masih dapat diterima? | Menentukan ruang variasi dari target atau kondisi yang masih dapat ditoleransi. |
| Risk limit | Kapan risiko perlu dihentikan, dikurangi, atau dieskalasikan? | Menetapkan batas yang digunakan dalam aktivitas atau keputusan tertentu. |
Contohnya, perusahaan dapat memiliki appetite yang cukup tinggi untuk ekspansi ke pasar baru. Kemampuan finansial tetap menentukan berapa besar investasi yang dapat dialokasikan, sedangkan tolerance dapat menetapkan seberapa jauh biaya atau target boleh menyimpang dari rencana.
Risk limit kemudian digunakan untuk menentukan kondisi yang memerlukan eskalasi atau penghentian keputusan. Posisi ini membuat risk appetite berfungsi sebagai arah, sementara capacity, tolerance, dan limit membantu menerjemahkannya ke kondisi yang lebih spesifik.
Bagaimana risk appetite memengaruhi keputusan bisnis?
Risk appetite menjadi penting ketika perusahaan harus memilih antara beberapa alternatif yang sama-sama memiliki manfaat dan risiko. Keputusan tentang ekspansi, investasi teknologi, pemilihan vendor, perubahan proses, atau peluncuran produk dapat menghasilkan konsekuensi berbeda tergantung pada tingkat risiko yang bersedia diterima.
Misalnya, sebuah perusahaan teknologi ingin mempercepat ekspansi dengan meningkatkan budget pemasaran. Perusahaan mungkin bersedia menerima kemungkinan bahwa sebagian investasi tersebut tidak menghasilkan return sesuai target. Posisi tersebut dapat mencerminkan appetite yang lebih tinggi terhadap risiko pertumbuhan.
Posisi yang sama tidak harus berlaku untuk semua risiko. Perusahaan dapat menerima risiko pertumbuhan yang lebih besar sambil tetap menetapkan batas ketat untuk keamanan data, fraud, atau kepatuhan.
| Jenis keputusan | Contoh posisi risk appetite | Implikasi keputusan |
|---|---|---|
| Ekspansi pasar | Relatif tinggi | Perusahaan dapat menerima ketidakpastian demand dan periode investasi yang lebih panjang. |
| Investasi teknologi | Sedang hingga tinggi | Perusahaan dapat menerima risiko implementasi selama manfaat dan batas biaya masih dapat diterima. |
| Keamanan informasi | Rendah | Persyaratan keamanan dan akses dapat dibuat lebih ketat. |
| Kepatuhan | Rendah | Keputusan tertentu dapat membutuhkan review atau eskalasi sebelum dijalankan. |
| Fraud | Sangat rendah | Kontrol dan mekanisme eskalasi perlu diterapkan secara ketat. |
Guidance COSO yang dirilis pada Mei 2026 menekankan pentingnya membawa enterprise risk management dari dokumentasi ke tindakan dan menghubungkannya dengan pengambilan keputusan.
Baca juga: Cynefin Framework: Cara Menentukan Pendekatan untuk Situasi Bisnis yang Berbeda
Sebelum mengambil risiko, apa yang perlu dipastikan?
Risk appetite sebaiknya menjadi titik pemeriksaan sebelum keputusan dijalankan. Perusahaan perlu memastikan bahwa risiko yang akan diambil memang mendukung tujuan yang sedang dikejar.
Pertanyaan berikut dapat membantu manajemen dan pemilik keputusan memeriksa posisi tersebut:
- Risiko apa yang memang perlu kita ambil untuk mencapai tujuan?
- Apa manfaat yang ingin dicapai dari risiko tersebut?
- Seberapa besar dampak yang masih dapat ditanggung perusahaan?
- Risiko apa yang perlu dibatasi lebih ketat karena dapat mengganggu tujuan utama?
- Apa tanda bahwa tingkat risiko sudah mendekati atau melewati batas?
- Siapa yang memiliki kewenangan untuk mengambil keputusan ketika batas tersebut tercapai?
Misalnya, perusahaan ingin menggunakan vendor baru untuk mempercepat proses procurement. Vendor tersebut menawarkan biaya lebih rendah dan waktu implementasi lebih cepat, tetapi membutuhkan akses terhadap data atau sistem internal tertentu.
Perusahaan dapat menilai apakah manfaat tersebut sepadan dengan risikonya. Setelah itu, tim dapat menetapkan persyaratan keamanan, pihak yang perlu dilibatkan dalam review, dan batas yang harus dipenuhi sebelum keputusan disetujui.
Bagaimana risk appetite diterjemahkan ke keputusan perusahaan?
Risk appetite perlu diterjemahkan menjadi pedoman yang dapat digunakan ketika tim menjalankan keputusan. Pedoman tersebut dapat mencakup indikator, tolerance, limit, serta kewenangan untuk mengambil atau mengeskalasi keputusan.
| Risk appetite | Terjemahan keputusan | Kontrol yang dibutuhkan |
|---|---|---|
| Agresif pada ekspansi | Budget dan investasi dapat dibuat lebih fleksibel dalam batas yang disetujui. | Monitoring budget, target, dan escalation threshold. |
| Ketat terhadap vendor risk | Vendor dengan risiko tertentu membutuhkan review tambahan. | Due diligence, review Legal/IT, dan approval sesuai kewenangan. |
| Rendah terhadap compliance risk | Keputusan yang berpotensi melanggar ketentuan perlu dihentikan atau dieskalasikan. | Compliance review dan approval pihak berwenang. |
Pembagian peran dan persetujuan juga perlu mengikuti batas tersebut. RACI matrix membantu menjelaskan peran setiap pihak dalam proses, sementara approval workflow dapat mengatur pihak yang perlu memberikan persetujuan sebelum keputusan dijalankan.
Setelah keputusan dibuat, perusahaan tetap membutuhkan jejak yang dapat ditelusuri. Audit trail membantu mencatat aktivitas penting seperti pihak yang melakukan tindakan, waktu aktivitas, dan perubahan yang terjadi pada dokumen atau proses.
Risk appetite akhirnya menjadi bagian dari proses kerja sehari-hari. Tim dapat menggunakannya saat menilai proposal, memilih vendor, menyetujui kontrak, dan menentukan kapan sebuah keputusan perlu diteruskan ke level yang lebih tinggi.
Baca juga: Workflow Management: Pengertian, Manfaat, dan Cara Menerapkannya
Dalam cakupan yang lebih luas, risk appetite membantu perusahaan menentukan ruang gerak ketika menghadapi ketidakpastian. Perusahaan dapat mengambil risiko yang mendukung tujuan bisnis sambil tetap menjaga batas yang dianggap penting.
Untuk proses yang melibatkan banyak dokumen, pihak yang menyetujui, dan tahapan persetujuan, Mekari Sign dapat membantu mengelola workflow dokumen, approval, serta kontrak secara digital dalam satu platform.

