Pelatihan ini dirancang untuk membekali peserta dengan pemahaman komprehensif mengenai manajemen keamanan informasi sebagai fondasi utama perlindungan data, sistem, dan layanan perbankan. Peserta akan mempelajari bagaimana bank mengelola kerahasiaan, integritas, dan ketersediaan informasi secara terstruktur melalui kebijakan, proses, teknologi, dan sumber daya manusia. Pelatihan ini menekankan pentingnya keamanan informasi dalam mendukung stabilitas operasional, kepercayaan nasabah, serta kepatuhan terhadap regulasi dan standar industri. Pelatihan ini mengintegrasikan aspek tata kelola, manajemen risiko, dan kontrol keamanan informasi dengan praktik terbaik internasional. Peserta akan dibekali kemampuan untuk mengidentifikasi aset informasi kritikal, menilai risiko keamanan, menyusun kebijakan dan standar, serta mengelola insiden keamanan informasi secara efektif. Dengan pendekatan studi kasus dan praktik, peserta mampu memperkuat sistem pengamanan informasi bank secara berkelanjutan dan terukur.
Memahami konsep dan prinsip manajemen keamanan informasi perbankan Mengidentifikasi dan mengelola risiko keamanan informasi Menyusun kebijakan dan prosedur keamanan informasi bank Menerapkan kontrol keamanan informasi yang efektif Mengelola insiden keamanan informasi dan pemulihan Meningkatkan budaya dan kesadaran keamanan informasi
Definisi dan ruang lingkup keamanan informasi Prinsip CIA: confidentiality, integrity, availability Ancaman dan kerentanan keamanan informasi perbankan Peran keamanan informasi dalam manajemen risiko bank
Ketentuan OJK terkait keamanan sistem informasi bank Regulasi perlindungan data nasabah Standar internasional ISO/IEC 27001 dan ISO/IEC 27002 Praktik terbaik industri perbankan global
Struktur governance keamanan informasi Peran direksi, manajemen, dan fungsi TI Kebijakan keamanan informasi dan kerangka kerja internal Integrasi keamanan informasi dengan GCG dan compliance
Inventarisasi aset informasi dan sistem kritikal Klasifikasi data berdasarkan tingkat sensitivitas Penetapan pemilik aset dan tanggung jawab Perlindungan aset fisik dan digital
Metodologi penilaian risiko keamanan informasi Identifikasi ancaman, kerentanan, dan dampak Penentuan risk appetite dan risk treatment Dokumentasi dan pemantauan risiko keamanan
Kontrol akses dan manajemen identitas Enkripsi, backup, dan proteksi data Keamanan jaringan dan aplikasi Pengendalian perubahan dan patch management
Segregasi tugas dan kontrol operasional Keamanan pihak ketiga dan vendor Keamanan SDM: awareness, pelatihan, dan disiplin Pencegahan insider threat
Deteksi dan pelaporan insiden keamanan Prosedur respons dan eskalasi insiden Forensik digital dan analisis akar masalah Pemulihan dan perbaikan pasca insiden
Monitoring kepatuhan terhadap kebijakan keamanan Audit internal dan eksternal keamanan informasi Key Risk Indicators dan Key Performance Indicators Continuous improvement sistem keamanan
Integrasi keamanan informasi dengan strategi bisnis Penguatan budaya keamanan di seluruh organisasi Adaptasi terhadap perkembangan ancaman siber Benchmark dan praktik terbaik berkelanjutan
Pre-test Presentation Discussion Case study Post-test
Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen dll) Certificate Souvenir 2x Coffee Break, 1x Lunch PRICE (Running dengan kuota minimal 3 peserta)