Peran dan Tanggung Jawab Internal Audit dalam Pelindungan Data Pribadi

Peran dan Tanggung Jawab Internal Audit dalam Pelindungan Data Pribadi

Peran dan Tanggung Jawab Internal Audit dalam Pelindungan Data Pribadi

26 - 27 August 2026 Surabaya Hotel Santika Pandegiling

Deskripsi

Pelatihan ini dirancang untuk memberikan pemahaman kepada Internal Auditor mengenai peran, tanggung jawab, dan pendekatan audit dalam memastikan penerapan Pelindungan Data Pribadi (PDP) di organisasi.

Peserta akan memahami prinsip pelindungan data pribadi, tata kelola PDP, identifikasi risiko, pengendalian internal, pemeriksaan proses pengumpulan dan penggunaan data pribadi, keamanan data, penanganan insiden, serta penyusunan temuan dan rekomendasi audit. Pelatihan juga membahas penerapan PDP dalam konteks perbankan, termasuk data nasabah, data pegawai, penggunaan sistem digital, pihak ketiga, serta pemanfaatan teknologi dan AI.

Tujuan

  • Memahami prinsip dan ketentuan dasar Pelindungan Data Pribadi.
  • Memahami peran Internal Audit dalam tata kelola PDP.
  • Mengidentifikasi risiko pelanggaran data pribadi.
  • Mengevaluasi efektivitas pengendalian PDP.
  • Melakukan audit terhadap proses pengelolaan data pribadi.
  • Mengidentifikasi kelemahan keamanan dan pengendalian data.
  • Mengevaluasi pengelolaan data oleh pihak ketiga.
  • Menilai kesiapan organisasi dalam menghadapi insiden kebocoran data.
  • Menyusun temuan dan rekomendasi audit terkait PDP.

Materi

  • Dasar-Dasar Pelindungan Data Pribadi
  • Konsep data pribadi
  • Data pribadi umum dan spesifik
  • Prinsip pelindungan data pribadi
  • Hak subjek data pribadi
  • Kewajiban pengendali dan prosesor data
  • Regulasi Pelindungan Data Pribadi
  • UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi
  • Ketentuan pelaksana terkait PDP
  • Keterkaitan PDP dengan regulasi perbankan
  • Kewajiban kepatuhan organisasi
  • Peran Internal Audit dalam PDP
  • Peran Internal Audit sebagai third line
  • Independensi dan objektivitas auditor
  • Assurance terhadap tata kelola PDP
  • Advisory role Internal Audit
  • Koordinasi dengan Compliance, Risk dan IT
  • PDP Risk Assessment
  • Identifikasi risiko data pribadi
  • Data privacy risk
  • Risiko kebocoran data
  • Risiko akses tidak sah
  • Risiko penyalahgunaan data
  • Penilaian tingkat risiko
  • Audit Tata Kelola Data Pribadi
  • Kebijakan dan prosedur PDP
  • Struktur dan tanggung jawab
  • Data inventory
  • Data classification
  • Data retention
  • Data access management
  • Audit Pengumpulan dan Penggunaan Data
  • Legalitas pemrosesan data
  • Consent/persetujuan
  • Pengumpulan data nasabah
  • Penggunaan dan pemanfaatan data
  • Penyimpanan dan penghapusan data
  • Data sharing
  • Audit Keamanan Data
  • Access control
  • User privilege
  • Encryption
  • Logging dan monitoring
  • Data backup
  • Pengamanan database
  • Pengamanan sistem digital
  • Audit Pihak Ketiga & Data Sharing
  • Pengelolaan vendor
  • Outsourcing
  • Data processor
  • Perjanjian pengelolaan data
  • Transfer data
  • Monitoring kepatuhan pihak ketiga
  • Data Breach & Incident Management
  • Identifikasi insiden
  • Data breach response
  • Incident reporting
  • Investigation
  • Corrective action
  • Lessons learned
  • Peran Internal Audit dalam post-incident review
  • Audit Data Pribadi di Perbankan
  • Data nasabah
  • Data rekening dan transaksi
  • Data kredit
  • Data KYC
  • Data pegawai
  • Digital banking
  • Mobile banking dan internet banking
  • Risiko penggunaan data untuk marketing
  • Audit PDP dalam Penggunaan AI & Digital Technology
  • Risiko penggunaan AI terhadap data pribadi
  • Data privacy dalam AI
  • Automated decision making
  • Penggunaan data untuk analytics
  • Pengendalian akses dan penggunaan data
  • Risiko data leakage melalui AI tools
  • Penyusunan Audit Program PDP
  • Audit objective
  • Audit scope
  • Risk assessment
  • Audit procedure
  • Audit evidence
  • Audit checklist
  • Risk and Control Matrix
  • Audit Finding & Reporting
  • Identifikasi kelemahan pengendalian
  • Condition, Criteria, Cause dan Effect
  • Risk rating
  • Root cause analysis
  • Penyusunan rekomendasi
  • Audit reporting
  • Follow-up hasil audit
  • Update Pelindungan Data Pribadi 2026–2027
  • Perkembangan regulasi PDP
  • Perkembangan praktik privacy governance
  • Privacy risk dalam digital banking
  • Cybersecurity dan data protection
  • AI dan privacy risk
  • Penguatan internal control dan audit PDP

Peserta

Divisi Internal Audit

Divisi Information Security

Divisi Compliance

Divisi Legal

Divisi IT

Divisi Risk Management

Divisi Cyber Security

Metode

• Pre Test 
• Presentasi Materi 
• Diskusi 
• Studi Kasus 
• Post Test 

Fasilitas


• Training Amenities 
• Peralatan Pelatihan (Tas, Hand Out, Block Note, Pulpen, Watermark) 
• Sertifikat 
• Souvenir 
• 2x Coffee Break, 1x Lunch

Kembali ke Layanan