Manajemen Keamanan Informasi dalam Industri Perbankan

Manajemen Keamanan Informasi dalam Industri Perbankan

Manajemen Keamanan Informasi dalam Industri Perbankan

23 – 24 Februari 2026 Yogyakarta Hotel Ibis Style

Deskripsi

Pelatihan ini dirancang untuk membekali peserta dengan pemahaman komprehensif mengenai manajemen keamanan informasi sebagai fondasi utama perlindungan data, sistem, dan layanan perbankan. Peserta akan mempelajari bagaimana bank mengelola kerahasiaan, integritas, dan ketersediaan informasi secara terstruktur melalui kebijakan, proses, teknologi, dan sumber daya manusia. Pelatihan ini menekankan pentingnya keamanan informasi dalam mendukung stabilitas operasional, kepercayaan nasabah, serta kepatuhan terhadap regulasi dan standar industri. Pelatihan ini mengintegrasikan aspek tata kelola, manajemen risiko, dan kontrol keamanan informasi dengan praktik terbaik internasional. Peserta akan dibekali kemampuan untuk mengidentifikasi aset informasi kritikal, menilai risiko keamanan, menyusun kebijakan dan standar, serta mengelola insiden keamanan informasi secara efektif. Dengan pendekatan studi kasus dan praktik, peserta mampu memperkuat sistem pengamanan informasi bank secara berkelanjutan dan terukur.

Tujuan

Memahami konsep dan prinsip manajemen keamanan informasi perbankan Mengidentifikasi dan mengelola risiko keamanan informasi Menyusun kebijakan dan prosedur keamanan informasi bank Menerapkan kontrol keamanan informasi yang efektif Mengelola insiden keamanan informasi dan pemulihan Meningkatkan budaya dan kesadaran keamanan informasi

Materi

  • Konsep Dasar Keamanan Informasi

Definisi dan ruang lingkup keamanan informasi Prinsip CIA: confidentiality, integrity, availability Ancaman dan kerentanan keamanan informasi perbankan Peran keamanan informasi dalam manajemen risiko bank

  • Regulasi dan Standar Keamanan Informasi

Ketentuan OJK terkait keamanan sistem informasi bank Regulasi perlindungan data nasabah Standar internasional ISO/IEC 27001 dan ISO/IEC 27002 Praktik terbaik industri perbankan global

  • Tata Kelola Keamanan Informasi

Struktur governance keamanan informasi Peran direksi, manajemen, dan fungsi TI Kebijakan keamanan informasi dan kerangka kerja internal Integrasi keamanan informasi dengan GCG dan compliance

  • Identifikasi dan Klasifikasi Aset Informasi

Inventarisasi aset informasi dan sistem kritikal Klasifikasi data berdasarkan tingkat sensitivitas Penetapan pemilik aset dan tanggung jawab Perlindungan aset fisik dan digital

  • Manajemen Risiko Keamanan Informasi

Metodologi penilaian risiko keamanan informasi Identifikasi ancaman, kerentanan, dan dampak Penentuan risk appetite dan risk treatment Dokumentasi dan pemantauan risiko keamanan

  • Kebijakan dan Kontrol Keamanan Informasi

Kontrol akses dan manajemen identitas Enkripsi, backup, dan proteksi data Keamanan jaringan dan aplikasi Pengendalian perubahan dan patch management

  • Keamanan Operasional dan SDM

Segregasi tugas dan kontrol operasional Keamanan pihak ketiga dan vendor Keamanan SDM: awareness, pelatihan, dan disiplin Pencegahan insider threat

  • Pengelolaan Insiden Keamanan Informasi

Deteksi dan pelaporan insiden keamanan Prosedur respons dan eskalasi insiden Forensik digital dan analisis akar masalah Pemulihan dan perbaikan pasca insiden

  • Monitoring, Audit, dan Evaluasi

Monitoring kepatuhan terhadap kebijakan keamanan Audit internal dan eksternal keamanan informasi Key Risk Indicators dan Key Performance Indicators Continuous improvement sistem keamanan

  • Keberlanjutan dan Budaya Keamanan Informasi

Integrasi keamanan informasi dengan strategi bisnis Penguatan budaya keamanan di seluruh organisasi Adaptasi terhadap perkembangan ancaman siber Benchmark dan praktik terbaik berkelanjutan

Metode

Pre-test Presentation Discussion Case study Post-test

Fasilitas

Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen dll) Certificate Souvenir 2x Coffee Break, 1x Lunch PRICE (Running dengan kuota minimal 3 peserta)

Kembali ke Layanan