IT GRC for BPD: Strengthening IT Governance, Risk Management & Regulatory Compliance

IT GRC for BPD: Strengthening IT Governance, Risk Management & Regulatory Compliance

IT GRC for BPD: Strengthening IT Governance, Risk Management & Regulatory Compliance

27 - 28 August 2026 Surabaya Hotel Santika Pandegiling

Deskripsi

Transformasi digital pada Bank Pembangunan Daerah (BPD) semakin berkembang seiring dengan kebutuhan peningkatan kualitas layanan, efisiensi operasional, penguatan ekosistem digital, serta tuntutan nasabah terhadap layanan perbankan yang cepat dan aman. Di sisi lain, meningkatnya ketergantungan BPD terhadap teknologi informasi juga menciptakan berbagai risiko baru, antara lain technology risk, cybersecurity risk, data risk, third-party risk, system availability risk, digital fraud, serta risiko gangguan terhadap layanan kritis. Kondisi tersebut menuntut BPD untuk tidak hanya memiliki infrastruktur TI yang andal, tetapi juga membangun IT Governance, Risk Management & Compliance (IT GRC) yang terintegrasi dengan corporate governance dan enterprise risk management. Penerapan tata kelola TI yang efektif diperlukan agar investasi dan pemanfaatan teknologi selaras dengan strategi bisnis BPD, memiliki pengendalian yang memadai, mampu mengantisipasi risiko, serta memenuhi ekspektasi regulator. Dalam konteks regulasi terkini, penerapan ketentuan OJK mengenai penyelenggaraan teknologi informasi menjadi salah satu aspek penting yang perlu diterjemahkan ke dalam kebijakan, proses, kontrol, dokumentasi, dan mekanisme pengawasan BPD.

Pelatihan IT GRC for BPD: Strengthening IT Governance, Risk Management & Regulatory Compliance dirancang secara khusus untuk membantu peserta memahami dan menerapkan kerangka IT GRC yang sesuai dengan karakteristik dan kebutuhan BPD. Peserta akan mempelajari bagaimana menyelaraskan IT Governance dengan strategi bisnis dan rencana pengembangan BPD, membangun IT Risk Management, memperkuat information security dan cyber risk management, mengelola third-party technology risk, meningkatkan data governance, serta membangun internal control dan compliance monitoring yang efektif. Pelatihan juga membahas penerjemahan ketentuan regulator ke dalam regulatory compliance mapping, risk-control matrix, IT risk register, key risk indicators, audit readiness, dan corrective action plan. Melalui studi kasus dan workshop yang relevan dengan lingkungan BPD, peserta akan melakukan simulasi gap assessment, mengidentifikasi kelemahan governance dan control, serta menyusun IT GRC improvement roadmap yang dapat digunakan sebagai dasar penguatan tata kelola TI dan kesiapan menghadapi pemeriksaan maupun evaluasi regulator. 

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  • Memahami konsep dan framework IT Governance, Risk Management & Compliance (IT GRC) serta penerapannya sesuai karakteristik dan kebutuhan BPD.
  • Memperkuat IT Governance agar strategi, investasi, kebijakan, dan pemanfaatan TI selaras dengan business strategy dan corporate governance BPD.
  • Melakukan IT Risk Assessment serta membangun IT risk register, risk appetite, KRI, dan risk control yang relevan dengan profil risiko BPD.
  • Meningkatkan pengelolaan cybersecurity, information security, data risk, third-party risk, dan IT operational resilience.
  • Melakukan regulatory compliance assessment dan IT GRC gap analysis untuk mengidentifikasi area yang belum sesuai dengan ketentuan regulator.
  • Menyusun IT GRC Improvement Roadmap & Regulatory Compliance Action Plan yang terukur untuk memperkuat governance, risk management, internal control, dan audit readiness BPD.

Materi

Materi 1. IT Governance Framework & Strategic Alignment bagi BPD

Sub Materi:

  • Konsep IT GRC dan IT Governance.
  • Alignment IT Strategy dengan Business Strategy.
  • Peran Direksi, Komisaris, Komite Pengarah TI dan Divisi IT.
  • IT Strategic Plan dan IT Investment.
  • Governance maturity.

Materi 2. IT Risk Management & Technology Risk Assessment

Sub Materi:

  • Identifikasi dan assessment IT/Technology Risk.
  • IT Risk Appetite, Risk Register dan KRI.
  • Critical IT Assets & Services.
  • Legacy System & Technology Risk.
  • Risk Monitoring & Reporting.

Materi 3. Cybersecurity, Information Security & IT Operational Resilience

Sub Materi:

  • Cyber Risk & Information Security.
  • Access Control dan Security Monitoring.
  • Cyber Incident Response.
  • BCP, DRP, RTO & RPO.
  • IT Operational Resilience & Cyber Recovery.

Materi 4. Third-Party Technology Risk, Outsourcing & Digital Ecosystem

Sub Materi:

  • Third-Party & Vendor Risk Management.
  • Vendor Due Diligence.
  • SLA, Security & Data Protection.
  • Cloud & Outsourcing Risk.
  • Business Continuity dan Exit Strategy. 

Materi 5. IT Compliance, Internal Control & Regulatory Readiness

Sub Materi:

  • Regulatory Compliance & Compliance Mapping.
  • IT Internal Control & Risk-Control Matrix.
  • Compliance Testing & Audit Readiness.
  • Evidence, Findings & Corrective Action.
  • Regulatory Reporting.

Materi 6. Workshop: IT GRC Gap Assessment & Improvement Roadmap untuk BPD

Sub Materi:

  • Studi kasus IT GRC BPD.
  • IT Risk & Compliance Gap Assessment.
  • Identifikasi Control Gap.
  • Penyusunan Risk-Control Matrix.
  • IT GRC Improvement Roadmap & Action Plan.

Peserta

  • IT Governance
  • Information Technology (IT)
  • IT Risk Management
  • Compliance / Kepatuhan
  • Internal Audit

Metode

  • Pre-test
  • Presentasi Materi
  • Diskusi
  • Studi Kasus
  • Post-test

Fasilitas

  • Training Amenities
  • Peralatan Pelatihan (Tas, Hand Out, Block Note, Pulpen, Watermark)
  • Sertifikat 
  • Souvenir
  • 2x Coffee Break, 1x Lunch
Kembali ke Layanan