Perkembangan transformasi digital perbankan membawa manfaat besar bagi efisiensi operasional, pengembangan produk, peningkatan kualitas layanan, serta perluasan akses nasabah. Namun, semakin tingginya ketergantungan bank terhadap Teknologi Informasi juga meningkatkan kompleksitas risiko yang harus dikelola, mulai dari technology risk, cybersecurity risk, data risk, third-party risk, system availability, operational resilience, hingga risiko yang muncul dari penggunaan teknologi dan pemrosesan data. Dalam konteks tersebut, penerapan tata kelola TI yang kuat menjadi bagian penting dari governance bank secara keseluruhan. Peraturan Anggota Dewan Komisioner OJK Nomor 1 Tahun 2026 tentang Penyelenggaraan Teknologi Informasi oleh Bank Umum telah berlaku sejak 1 Maret 2026 dan mengatur berbagai aspek penting, antara lain tata kelola TI, arsitektur dan rencana strategis TI, manajemen risiko TI, pengamanan informasi dan jaringan komunikasi, penggunaan penyedia jasa TI, pengelolaan data dan pelindungan data pribadi, penyediaan jasa TI oleh bank, pengendalian dan audit intern, serta pelaporan.
Pelatihan Advanced IT Governance, Risk & Compliance (IT GRC): Implementasi PADK OJK No. 1 Tahun 2026 bagi Perbankan dirancang untuk memberikan pemahaman komprehensif sekaligus kemampuan praktis kepada peserta dalam menerjemahkan ketentuan regulator ke dalam kebijakan, proses, kontrol, dan mekanisme pengawasan TI di lingkungan bank. Peserta akan mempelajari bagaimana membangun IT Governance yang selaras dengan corporate governance, menyusun IT architecture dan IT strategic plan, melakukan IT risk assessment, memperkuat information security dan cyber resilience, mengelola risiko penyedia jasa TI, serta memastikan pengelolaan data dan pelindungan data pribadi berjalan efektif. Pelatihan juga membahas pengendalian intern, audit TI, incident management, disaster recovery, self-assessment, dokumentasi, dan regulatory reporting. Melalui studi kasus dan workshop, peserta akan berlatih melakukan gap assessment terhadap PADK OJK No. 1 Tahun 2026, menyusun risk-control matrix, mengidentifikasi area compliance gap, serta membuat action plan untuk meningkatkan tingkat kematangan IT GRC bank.
Setelah mengikuti pelatihan ini, peserta diharapkan mampu:
- Memahami struktur, ruang lingkup, dan implikasi PADK OJK No. 1 Tahun 2026 terhadap penyelenggaraan TI pada bank umum.
- Membangun dan memperkuat IT Governance melalui pembagian peran, tanggung jawab, oversight, kebijakan, dan mekanisme pengambilan keputusan TI.
- Melakukan IT Risk Assessment serta mengembangkan risk control yang mencakup technology risk, information security, cybersecurity, operational, dan third-party risk.
- Mengevaluasi kesiapan IT architecture, IT strategic plan, data governance, information security, disaster recovery, dan operational resilience sesuai kebutuhan bank.
- Melakukan IT GRC compliance gap assessment dan menyusun risk-control matrix untuk mengidentifikasi area yang memerlukan perbaikan.
- Menyusun IT GRC Improvement & Regulatory Compliance Action Plan yang terukur untuk meningkatkan governance, risk management, internal control, audit readiness, dan kepatuhan terhadap ketentuan OJK.
Materi 1. PADK OJK No. 1 Tahun 2026: Regulatory Framework & IT Governance
Sub Materi:
- Latar belakang dan tujuan penerbitan PADK OJK No. 1 Tahun 2026.
- Ruang lingkup penyelenggaraan TI oleh bank umum.
- Perubahan dan implikasi dibandingkan ketentuan sebelumnya.
- Prinsip dasar IT Governance.
- Peran dan tanggung jawab Direksi dan Dewan Komisaris.
- Peran Komite Pengarah TI.
- Peran satuan kerja TI dan unit kerja terkait.
- IT governance policy dan governance framework.
- Alignment antara corporate strategy dan IT strategy.
- IT decision-making dan accountability.
- Three Lines Model dalam IT GRC.
Materi 2. IT Architecture, Strategic Planning & Technology Risk Management
Sub Materi:
- Konsep dan komponen IT Architecture.
- Penyusunan IT architecture yang mendukung strategi bisnis bank.
- IT Strategic Plan.
- Alignment IT Strategic Plan dengan corporate/business plan.
- Technology risk identification.
- IT Risk Assessment.
- Risk measurement, monitoring, dan control.
- IT Risk Appetite dan risk tolerance.
- IT Risk Register.
- Key Risk Indicators (KRI).
- Technology lifecycle dan obsolescence risk.
- Emerging technology risk.
Materi 3. Information Security, Cyber Risk & Operational Resilience
Sub Materi:
- Information security governance.
- Information security risk assessment.
- Cybersecurity risk management.
- Security of network and communication infrastructure.
- Access control dan identity management.
- Vulnerability dan threat management.
- Security monitoring dan incident detection.
- Cyber incident response.
- IT incident management.
- Business Continuity Plan (BCP).
- Disaster Recovery Plan (DRP).
- Recovery Time Objective (RTO) dan Recovery Point Objective (RPO).
- Testing dan review disaster recovery.
- Operational resilience framework.
Materi 4. Third-Party IT Risk, Cloud & Technology Service Provider Management
Sub Materi:
- Technology third-party risk management.
- Penggunaan pihak penyedia jasa TI.
- Vendor selection dan due diligence.
- Technology risk assessment terhadap vendor.
- Information security requirement dalam kontrak.
- SLA, KPI, dan service monitoring.
- Data access dan data protection oleh pihak ketiga.
- Outsourcing risk dan concentration risk.
- Cloud technology risk.
- Business continuity vendor.
- Incident notification dan escalation.
- Exit strategy dan contingency plan.
- Vendor performance review.
- Regulatory compliance dan documentation.
Materi 5. Data Governance, Data Protection, Internal Control & IT Audit
Sub Materi:
- Data governance framework.
- Data ownership dan accountability.
- Data classification.
- Data quality dan data integrity.
- Data lifecycle management.
- Data access control.
- Pelindungan data pribadi.
- Data breach dan incident management.
- IT internal control framework.
- IT control design dan operating effectiveness.
- IT audit universe dan risk-based IT audit.
- IT audit trail dan documentation.
- Findings, corrective action, dan follow-up.
- Regulatory reporting dan compliance evidence.
Materi 6. Workshop: IT GRC Compliance Gap Assessment & Action Plan
Sub Materi:
- Studi kasus implementasi PADK OJK No. 1 Tahun 2026.
- Mapping regulatory requirements dengan existing IT controls.
- PADK Compliance Gap Assessment.
- Identifikasi governance gap.
- Identifikasi IT risk dan control gap.
- Penyusunan Risk-Control Matrix (RCM).
- Penilaian control design dan control effectiveness.
- Penentuan compliance risk dan priority level.
- Penyusunan IT GRC maturity assessment.
- Penyusunan corrective action.
- Penentuan PIC, target waktu, dan indikator penyelesaian.
- Penyusunan IT GRC Regulatory Compliance Action Plan.
- Presentasi hasil workshop dan peer review.