Audit Berbasis Risiko terhadap PPE dan Layanan Digital Perbankan

Audit Berbasis Risiko terhadap PPE dan Layanan Digital Perbankan

Audit Berbasis Risiko terhadap PPE dan Layanan Digital Perbankan

28 - 29 September 2026 Surabaya Hotel Santika Pandegiling

Deskripsi

Transformasi digital di industri perbankan telah memperluas penggunaan Penyelenggara/Penyedia Pendukung Elektronik (PPE) dan berbagai layanan digital seperti mobile banking, internet banking, API Banking, QR payment, virtual account, digital onboarding, serta layanan berbasis cloud dan pihak ketiga lainnya. Perkembangan tersebut meningkatkan efisiensi operasional dan kualitas layanan kepada nasabah, namun juga memperbesar eksposur terhadap risiko operasional, risiko teknologi informasi, keamanan siber, risiko pihak ketiga (third party risk), perlindungan data, hingga risiko kepatuhan terhadap regulasi. Dalam kondisi ini, pendekatan audit konvensional tidak lagi memadai sehingga diperlukan audit berbasis risiko (Risk-Based Audit) yang mampu memfokuskan sumber daya audit pada area dengan tingkat risiko tertinggi dan memberikan nilai tambah bagi organisasi.

Pelatihan Audit Berbasis Risiko terhadap PPE dan Layanan Digital Perbankan dirancang untuk membekali auditor internal, auditor teknologi informasi, fungsi manajemen risiko, kepatuhan, dan unit pengawasan lainnya dengan kompetensi dalam merancang dan melaksanakan audit berbasis risiko terhadap PPE dan layanan digital perbankan. Peserta akan mempelajari metodologi penyusunan risk assessment, pengembangan program audit, evaluasi pengendalian teknologi informasi, audit keamanan siber, pengawasan vendor dan pihak ketiga, hingga pemanfaatan data analytics dan continuous auditing. Melalui studi kasus, simulasi audit, diskusi interaktif, dan workshop, peserta diharapkan mampu menghasilkan rekomendasi audit yang lebih strategis, meningkatkan efektivitas pengawasan, serta memperkuat tata kelola layanan digital yang aman, andal, dan berkelanjutan. 

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan dapat:

  • Memahami konsep audit berbasis risiko pada PPE dan layanan digital perbankan.
  • Mengidentifikasi serta memetakan risiko utama pada penyelenggaraan layanan digital.
  • Menyusun rencana dan program audit berdasarkan tingkat risiko.
  • Mengevaluasi efektivitas pengendalian TI, keamanan informasi, dan pengelolaan vendor.
  • Memanfaatkan data analytics dan teknik audit modern dalam proses audit.
  • Menyusun rekomendasi audit yang mendukung peningkatan tata kelola dan mitigasi risiko layanan digital.

Materi

Materi 1. Risk Landscape PPE & Digital Banking

Sub Materi

  • Konsep PPE dan layanan digital perbankan.
  • Karakteristik digital banking ecosystem.
  • Regulasi dan tata kelola layanan elektronik.
  • Identifikasi risiko strategis dan operasional.
  • Risiko keamanan siber dan perlindungan data.
  • Peran audit berbasis risiko dalam pengawasan digital.

Materi 2. Risk Assessment & Audit Planning

Sub Materi

  • Prinsip Risk-Based Audit.
  • Penyusunan audit universe PPE dan layanan digital.
  • Teknik identifikasi dan penilaian risiko.
  • Penyusunan risk register audit.
  • Penetapan prioritas dan ruang lingkup audit.
  • Penyusunan program audit berbasis risiko.

Materi 3. Audit IT Controls & Third Party Risk Management

Sub Materi

  • Audit IT General Controls (ITGC).
  • Audit application controls.
  • Evaluasi pengelolaan hak akses.
  • Audit vendor, outsourcing, dan cloud services.
  • Evaluasi SLA dan pengendalian pihak ketiga.
  • Pengujian efektivitas pengendalian TI.

Materi 4. Audit Cybersecurity, Operational Resilience & Fraud Control

Sub Materi

  • Audit keamanan siber layanan digital.
  • Audit operational resilience.
  • Evaluasi Business Continuity Plan (BCP) dan Disaster Recovery Plan (DRP).
  • Pengendalian fraud digital.
  • Incident response dan cyber resilience.
  • Monitoring efektivitas pengendalian keamanan.

Materi 5. Digital Audit Analytics & Reporting

Sub Materi

  • Pemanfaatan data analytics dalam audit.
  • Continuous auditing dan continuous monitoring.
  • Analisis transaksi digital.
  • Penyusunan temuan audit berbasis bukti.
  • Teknik penyusunan rekomendasi audit.
  • Pelaporan hasil audit kepada Direksi dan Komite Audit.

Materi 6. Workshop Penyusunan Risk-Based Audit Program

Sub Materi

  • Analisis studi kasus PPE dan layanan digital.
  • Penyusunan risk assessment audit.
  • Simulasi pelaksanaan audit berbasis risiko.
  • Penyusunan rekomendasi dan corrective action.
  • Penyusunan roadmap peningkatan kualitas audit.
  • Presentasi hasil workshop dan evaluasi.

Peserta

  • Internal Audit
  • IT Audit
  • Information Technology (IT)
  • Risk Management
  • Compliance / Kepatuhan

Metode

  • Pre-test
  • Presentasi Materi
  • Diskusi
  • Studi Kasus
  • Post-test

Fasilitas

  • Training Amenities
  • Peralatan Pelatihan (Tas, Hand Out, Block Note, Pulpen, Watermark)
  • Sertifikat 
  • Souvenir
  • 2x Coffee Break, 1x Lunch
Kembali ke Layanan