Transformasi digital perbankan telah meningkatkan ketergantungan bank terhadap teknologi informasi, sistem elektronik, jaringan, data, cloud, aplikasi digital, serta penyedia jasa teknologi. Kondisi tersebut sekaligus meningkatkan eksposur terhadap risiko cyber attack, data breach, ransomware, unauthorized access, system failure, third-party risk, digital fraud, dan technology disruption. Oleh karena itu, fungsi Internal Audit perlu meningkatkan kapabilitas dari sekadar melakukan pemeriksaan kepatuhan TI menjadi risk-based IT governance and cybersecurity assurance. Pelatihan ini dirancang untuk membantu auditor internal memahami kerangka regulasi dan pengendalian TI perbankan serta menerjemahkannya ke dalam audit universe, risk assessment, control objectives, audit procedures, testing, evidence, findings, dan rekomendasi perbaikan. Pembahasan juga diarahkan pada bagaimana auditor menilai efektivitas tata kelola TI, manajemen risiko TI, keamanan siber, pengelolaan data, pengembangan sistem, pengelolaan pihak ketiga, serta kesiapan bank menghadapi gangguan teknologi.
Pelatihan IT Governance & Cybersecurity Audit menggunakan pendekatan praktis agar peserta mampu menghubungkan ketentuan regulator dengan kondisi dan risiko aktual di bank. Peserta akan mempelajari teknik melakukan IT Risk Assessment, Cybersecurity Audit Planning, IT General Controls (ITGC), Application Controls, Access Management, Change Management, Security Operations, Incident Response, Business Continuity, Third-Party/Cloud Risk, serta audit terhadap pengelolaan data dan sistem digital. Peserta juga akan berlatih menyusun audit checklist, control testing, audit evidence, risk rating, audit findings, root cause analysis, dan corrective action berdasarkan skenario perbankan. Dengan demikian, output pelatihan tidak berhenti pada pemahaman regulasi, tetapi menghasilkan kemampuan praktis untuk melaksanakan audit TI dan keamanan siber yang independen, berbasis risiko, terdokumentasi, dan memberikan assurance yang relevan bagi manajemen, Direksi, Dewan Komisaris, dan Komite Audit.
Setelah mengikuti pelatihan ini, peserta diharapkan dapat:
Materi 1. IT Governance & Regulatory Framework Perbankan
Sub Materi:
Materi 2. IT Risk Assessment & Cybersecurity Audit Planning
Sub Materi:
Materi 3. IT General Controls & Application Controls Audit
Sub Materi:
Materi 4. Cybersecurity & Digital Banking Audit
Sub Materi:
Materi 5. Third-Party, Cloud & Technology Resilience Audit
Sub Materi:
Materi 6. Practical IT & Cybersecurity Audit Workshop
Sub Materi:
Divisi Internal Audit
Divisi IT Governance
Divisi Cyber Security
Divisi Information Security
Divisi IT
Divisi Compliance
Divisi Risk Management
• Pre Test
• Presentasi Materi
• Diskusi
• Studi Kasus
• Post Test
• Training Amenities
• Peralatan Pelatihan (Tas, Hand Out, Block Note, Pulpen, Watermark)
• Sertifikat
• Souvenir
• 2x Coffee Break, 1x Lunch