Strategi Audit Business Continuity, Operational Resilience & Crisis Management bagi Perbankan

Strategi Audit Business Continuity, Operational Resilience & Crisis Management bagi Perbankan

Strategi Audit Business Continuity, Operational Resilience & Crisis Management bagi Perbankan

02 - 03 September 2026 Yogyakarta Hotel Ibis Style

Deskripsi

Industri perbankan menghadapi risiko gangguan operasional yang semakin kompleks, baik yang berasal dari kegagalan sistem teknologi, serangan siber, gangguan jaringan, data center outage, kegagalan vendor, human error, fraud, bencana alam, maupun gangguan pada layanan digital dan sistem pembayaran. Kondisi tersebut menuntut bank tidak hanya memiliki Business Continuity Plan (BCP), tetapi juga memastikan bahwa kemampuan organisasi dalam mencegah, merespons, memulihkan, dan beradaptasi terhadap gangguan benar-benar efektif. Dalam konteks tersebut, Internal Audit memiliki peran penting dalam memberikan assurance secara independen terhadap tata kelola Business Continuity Management (BCM), operational resilience, crisis management, Business Impact Analysis (BIA), recovery capability, serta efektivitas pengendalian terhadap proses dan layanan kritikal. Pelatihan ini dirancang untuk membekali auditor dengan perspektif risk-based audit dalam mengevaluasi kesiapan bank menghadapi berbagai skenario disruption yang dapat berdampak pada operasional, nasabah, reputasi, keamanan informasi, dan kesinambungan layanan perbankan.

Pelatihan Strategi Audit Business Continuity, Operational Resilience & Crisis Management bagi Perbankan menggunakan pendekatan praktis untuk membantu peserta mengintegrasikan audit terhadap BCM, Disaster Recovery, Incident Response, Crisis Management, Technology Resilience, dan Third-Party Resilience ke dalam audit plan. Peserta akan mempelajari cara mengidentifikasi critical business services, melakukan risk assessment, mengevaluasi BIA, menguji BCP/DRP, menilai RTO/RPO, mengevaluasi skenario cyber incident dan operational disruption, serta menilai kesiapan crisis management dan komunikasi krisis. Selain itu, peserta akan berlatih menyusun audit criteria, melakukan control testing, mengevaluasi evidence, menentukan risk rating, melakukan root cause analysis, dan menyusun rekomendasi yang actionable. Dengan pendekatan studi kasus dan simulasi, peserta diharapkan mampu menghasilkan audit assurance yang lebih forward-looking dan membantu bank meningkatkan resilience terhadap gangguan operasional. 

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan dapat:

  1. Memahami konsep Business Continuity, Operational Resilience & Crisis Management dalam industri perbankan. 
  2. Melakukan risk assessment dan audit planning terhadap BCM dan operational resilience secara berbasis risiko. 
  3. Mengevaluasi efektivitas BIA, BCP, DRP, Incident Response Plan dan Crisis Management Plan. 
  4. Mengaudit kesiapan bank menghadapi cyber attack, technology disruption, vendor failure dan operational disruption. 
  5. Melakukan pengujian terhadap recovery capability, RTO/RPO, critical services dan resilience controls. 
  6. Menyusun audit findings, recommendations dan improvement plan untuk meningkatkan business continuity dan operational resilience.

Materi

Materi 1. Business Continuity & Operational Resilience Perbankan

Sub Materi:

  • Konsep BCM & operational resilience 
  • Operational disruption risk 
  • Critical business services 
  • Critical processes & systems 
  • Risk appetite & resilience 
  • Governance & accountability 
  • Three Lines Model 
  • Peran Internal Audit 

Materi 2. Risk Assessment, BIA & Audit Planning

Sub Materi:

  • Operational resilience risk assessment 
  • Business Impact Analysis (BIA) 
  • Critical process identification 
  • Dependency mapping 
  • Scenario analysis 
  • Audit universe 
  • Audit scope & objectives 
  • Risk-based audit program 

Materi 3. Audit Business Continuity & Disaster Recovery

Sub Materi:

  • Business Continuity Plan 
  • Disaster Recovery Plan 
  • Recovery Time Objective (RTO) 
  • Recovery Point Objective (RPO) 
  • Backup & recovery 
  • Alternate site 
  • DR testing 
  • BCP testing 
  • Audit evaluation 

Materi 4. Crisis Management & Incident Response Audit

Sub Materi:

  • Crisis management framework 
  • Incident Response Plan 
  • Cyber incident 
  • Ransomware scenario 
  • Core banking disruption 
  • Crisis escalation 
  • Crisis communication 
  • Stakeholder management 
  • Post-incident review 

Materi 5. Technology & Third-Party Resilience Audit

Sub Materi:

  • Technology resilience 
  • IT infrastructure dependency 
  • Cyber resilience 
  • Third-party risk 
  • Outsourcing risk 
  • Cloud service risk 
  • Vendor BCP/DRP 
  • SLA & resilience requirements 
  • Concentration & dependency risk 

Materi 6. Integrated Business Continuity & Resilience Audit Workshop

Sub Materi:

  • Studi kasus operational disruption 
  • Scenario-based audit 
  • BCP/DRP assessment 
  • Resilience control testing 
  • Audit evidence 
  • Risk rating 
  • Root cause analysis 
  • Audit findings 
  • Corrective action 
  • Resilience Improvement Plan

Peserta

Divisi Internal Audit

Divisi Business Continuity Management (BCM)

Divisi Operational Risk

Divisi Risk Management

Divisi Operations

Divisi IT

Divisi Corporate Governance

Metode

• Pre Test 
• Presentasi Materi 
• Diskusi 
• Studi Kasus 
• Post Test 

Fasilitas


• Training Amenities 
• Peralatan Pelatihan (Tas, Hand Out, Block Note, Pulpen, Watermark) 
• Sertifikat 
• Souvenir 
• 2x Coffee Break, 1x Lunch

Kembali ke Layanan