Tujuan penelitian ini adalah 1) mengidentifikasi risiko yang dihadapi PT XYZ, 2) mengukur dan memetakan risiko PT XYZ, 3) merumuskan strategi mitigasi risiko yang efektif bagi PT XYZ. Metode pengelolaan risiko dengan pendekatan enterprise risk management (ERM). Pengelolaan risiko dengan ERM dapat membantu Perusahaan lebih siap dalam mengatasi ketidakpastian, meningkatkan nilai tambah, dan keunggulan bersaing. Pemetaan risiko dengan pendekatan ERM dilakukan dengan berpedoman pada delapan komponen ERM. Tiga komponen pertama yaitu internal environment, objective setting, dan event identification dilakukan untuk memotret keadaan di PT XYZ dan mengidentifikasi risiko-risiko yang ada. Hasil kajian mengenai proses bisnis PT XYZ menunjukkan terdapat berbagai risiko strategic, operating, reporting, dan compliance yang teridentifikasi dalam tahap-tahap proses bisnisnya. Hasil penelitian menunjukkan 1) risiko-risiko yang ditemukan dalam tahapan proses bisnis PT XYZ terkait bidang strategic, operating, reporting, dan compliance, 2) besar tingkat risiko yang dialami PT XYZ tercermin pada peta risiko yang terbentuk atas pengukuran risiko berdasarkan probabilitas dan dampaknya, 3) strategi yang perlu dikembangkan untuk mitigasi risiko yang efektif bagi PT XYZ diprioritaskan menangani risiko paling tinggi dulu baru kemudian ke risiko yang lebih rendah