Jakarta, TopBusiness — Perum Percetakan Uang Republik Indonesia (Peruri) menempatkan Governance, Risk, and Compliance (GRC) bukan sekadar sebagai fungsi pengendalian, melainkan sebagai fondasi utama transformasi perusahaan.
Perusahaan dalam menerapkan GRC selain untuk mewujudkan visi dan misi perusahaan melalui integrasi strategi, proses bisnis, SDM, serta data dan teknologi, juga untuk memperkuat decision making, ketahanan bisnis (business resilience), kepatuhan terhadap regulasi, reputasi perusahaan, keunggulan operasional, serta perlindungan aset dan nilai perusahaan.
Hal tersebut disampaikan Direktur Keuangan & Manajemen Risiko Peruri Fajar Rizki dalam Penjurian TOP GRC 2026 (10/8/2026). Hadir juga dalam Penjurian, Kepala Departemen Manajemen Risiko Peruri Dien Rusda Arini dan Fungsional Direktorat Keuangan & Manajemen Risiko Srey Hutabarat.
Menurut Fajar kembali, Peruri juga mengembangkan kerangka kebijakan yang komprehensif, mulai dari Corporate Policy Manual, Risk Management & Compliance Manual, Internal Audit Policy Manual, Financial Policy Manual, Human Capital Policy Manual, Marketing Sales & Product Manual, hingga kebijakan tata kelola terintegrasi bagi anak perusahaan. Seluruh proses bisnis diwajibkan mematuhi kebijakan, standar, dan prosedur yang telah ditetapkan.
Pengambilan Keputusan Berbasis Risiko
Salah satu implementasi penting tata kelola Peruri adalah penerapan Risk-Based Decision Making melalui metode Six-Eyes Principles. Dalam sistem ini, setiap inisiatif bisnis melibatkan tiga peran utama, yaitu Initiator, Reviewer, dan Approver. Unit pengusul bertindak sebagai pemilik risiko, unit pendukung melakukan penelaahan terhadap aspek risiko, kepatuhan, legal, keuangan, dan pengadaan, sedangkan Direksi memberikan persetujuan berdasarkan pertimbangan yang telah direview.
Seluruh usulan inisiatif bisnis dituangkan dalam Nota Justifikasi Kebutuhan (NJK) yang memuat tujuan, latar belakang, analisis SWOT, identifikasi dan evaluasi risiko, pengendalian risiko, proyeksi biaya maupun laba-rugi, serta data pendukung lainnya. Dengan mekanisme ini, keputusan bisnis tidak hanya mempertimbangkan potensi keuntungan, tetapi juga risiko yang melekat pada setiap inisiatif.
Pada tahap perencanaan, penyusunan RKAP dilakukan melalui penyelarasan visi dan misi perusahaan dengan Risk Appetite Statement (RAS), kemudian dilanjutkan dengan risk assessment secara top-down dan bottom-up untuk menentukan profil risiko utama perusahaan. Pendekatan ini memastikan bahwa strategi bisnis berjalan dalam batas toleransi risiko yang telah ditetapkan.
Perkuat GRC Dengan Inovasi Digital
Menurut Fajar, dalam mengimplementasikan GRC, Peruri dicatat memperkuatnya dengan inovasi teknologi. Salah satu sistem utama adalah Aplikasi EyeRisk, yaitu sistem informasi manajemen risiko yang digunakan seluruh risk owner untuk memetakan profil risiko unit kerja, menyusun risk register, dan memonitor risiko melalui dashboard heatmap. Aplikasi ini telah dikembangkan sejak 2017 dan terus disempurnakan menyesuaikan implementasi kebijakan Kementerian BUMN.
Selain EyeRisk, Peruri juga mengembangkan SIBAIK sebagai bagian dari risk management tools perusahaan. Pada aspek keamanan digital, Peruri memperkuat perlindungan melalui Security Operation Center, Third-Party Risk Management, serta pengelolaan risiko siber yang menjadi bagian dari sistem GRC terintegrasi.
Bangun Budaya GRC Secara Berkelanjutan
Peruri tidak hanya membangun sistem, tetapi juga budaya GRC. Sepanjang 2025 perusahaan menyelenggarakan berbagai kegiatan. Seperti diantaranya, Rapat Sinergi Komite Pemantau Risiko dan Tata Kelola Terintegrasi, Refreshment Risk Agent dan Anti-Bribery Agent, penyusunan Contingency Plan, serta program induksi GRC bagi karyawan baru.
Demikian pula penguatan kompetensi. Peruri dicatat telah melakukan berbagai pelatihan dan sertifikasi di bidang manajemen risiko, GRC, kepatuhan, keamanan data, cyber risk, risk modeling, data analytics, hingga Internal Control over Financial Reporting. Hingga Desember 2025, tingkat pemenuhan kualifikasi organ pengelola risiko Peruri mencapai 93,27%.
Bukukan Kinerja Bisnis Sangat Sehat
Keberhasilan implementasi GRC yang dilaksanakan perusahaan, dicatat berhasil menghadirkan banyak capaian yang berhasil dibukukan perusahaan. Beberapa contohnya adalah sebagai berikut.
Pada kinerja keuangan, Peruri mencatat kinerja keuangan yang konsisten sangat sehat selama periode 2023–2025, dengan peringkat final AAA (stable outlook) dari PT Pemeringkat Efek Indonesia (PEFINDO). Perusahaan juga berhasil terus meningkatkan rasio profitabilitas, likuiditas, dan struktur utang dari tahun ke tahun.
Demikian pula pada Program Pengendalian Gratifikasi yang dikoordinasikan oleh Divisi Tata Kelola, Risiko dan Kepatuhan melalui Unit Pengendali Gratifikasi (UPG). Selama 2025, terdapat tiga laporan gratifikasi yang telah ditindaklanjuti dan memperoleh penetapan dari KPK. Pada pengukuran tahun buku 2024, skor pengendalian gratifikasi mencapai 92,47, meningkat 3,67% dari tahun sebelumnya. Kepatuhan pelaporan LHKPN mencapai 100% untuk 46 wajib lapor.
Berhasil Bukukan Banyak Capaian Lain
Di samping kinerja bisnis, banyak capaian lain yang berhasil dibukukan Peruri. Pencapaian ESG, misalnya. Pada tahun 2025, Peruri dicatat surplus penyerapan emisi karbon sebesar 1%, dengan intensitas emisi 10,76 ton CO₂e per Rp miliar, turun 7,56% dari tahun sebelumnya. Perusahaan juga mengoperasikan lima unit PLTS berkapasitas 131 kWp, melakukan penanaman 4.976 pohon, pembelian 4.800 Renewable Energy Certificate (REC), serta menurunkan penggunaan air permukaan menjadi 212.896 m³ melalui pemanfaatan 14 embung.
Demikian pula Peruri memperoleh predikat Sangat Baik dengan skor asesmen GCG 95,2% untuk Dewan Pengawas dan 93,29% untuk Direksi, dan mencatat nihil sanksi administratif maupun denda anti-trust. Peruri juga berhasil menerapkan standar ISO 37001, ISO 27001, ISO 9001, dan ISO 14001, menyeleksi 100% pemasok baru, mengevaluasi 950 pemasok berdasarkan kriteria lingkungan dan K3, serta mengadopsi pengungkapan IFRS S1, IFRS S2, dan UN Global Compact. “Dengan semua capaian tersebut, GRC bukan lagi sebagai fungsi pengawasan di belakang layar, melainkan fondasi yang memungkinkan perusahaan mengambil keputusan berbasis risiko, menjaga integritas bisnis, memperkuat ketahanan operasional, dan memastikan keberlanjutan perusahaan di tengah perubahan lingkungan bisnis dan teknologi yang semakin dinamis,” pungkas Fajar Rizki
