IT Governance & Cybersecurity Audit: Audit PADK OJK No. 1 Tahun 2026 bagi Perbankan

IT Governance & Cybersecurity Audit: Audit PADK OJK No. 1 Tahun 2026 bagi Perbankan

IT Governance & Cybersecurity Audit: Audit PADK OJK No. 1 Tahun 2026 bagi Perbankan

31 August - 01 September 2026 Malang Hotel Ibis Style

Deskripsi

Transformasi digital perbankan telah meningkatkan ketergantungan bank terhadap teknologi informasi, sistem elektronik, jaringan, data, cloud, aplikasi digital, serta penyedia jasa teknologi. Kondisi tersebut sekaligus meningkatkan eksposur terhadap risiko cyber attack, data breach, ransomware, unauthorized access, system failure, third-party risk, digital fraud, dan technology disruption. Oleh karena itu, fungsi Internal Audit perlu meningkatkan kapabilitas dari sekadar melakukan pemeriksaan kepatuhan TI menjadi risk-based IT governance and cybersecurity assurance. Pelatihan ini dirancang untuk membantu auditor internal memahami kerangka regulasi dan pengendalian TI perbankan serta menerjemahkannya ke dalam audit universe, risk assessment, control objectives, audit procedures, testing, evidence, findings, dan rekomendasi perbaikan. Pembahasan juga diarahkan pada bagaimana auditor menilai efektivitas tata kelola TI, manajemen risiko TI, keamanan siber, pengelolaan data, pengembangan sistem, pengelolaan pihak ketiga, serta kesiapan bank menghadapi gangguan teknologi.

Pelatihan IT Governance & Cybersecurity Audit menggunakan pendekatan praktis agar peserta mampu menghubungkan ketentuan regulator dengan kondisi dan risiko aktual di bank. Peserta akan mempelajari teknik melakukan IT Risk Assessment, Cybersecurity Audit Planning, IT General Controls (ITGC), Application Controls, Access Management, Change Management, Security Operations, Incident Response, Business Continuity, Third-Party/Cloud Risk, serta audit terhadap pengelolaan data dan sistem digital. Peserta juga akan berlatih menyusun audit checklist, control testing, audit evidence, risk rating, audit findings, root cause analysis, dan corrective action berdasarkan skenario perbankan. Dengan demikian, output pelatihan tidak berhenti pada pemahaman regulasi, tetapi menghasilkan kemampuan praktis untuk melaksanakan audit TI dan keamanan siber yang independen, berbasis risiko, terdokumentasi, dan memberikan assurance yang relevan bagi manajemen, Direksi, Dewan Komisaris, dan Komite Audit. 

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan dapat:

  1. Memahami kerangka IT Governance, IT Risk Management dan Cybersecurity pada industri perbankan. 
  2. Menerjemahkan ketentuan PADK OJK No. 1 Tahun 2026 dan regulasi terkait ke dalam kriteria dan prosedur audit. 
  3. Melakukan IT Risk Assessment dan audit planning berbasis risiko. 
  4. Mengevaluasi efektivitas IT General Controls, Application Controls dan Cybersecurity Controls. 
  5. Mengidentifikasi kelemahan pengendalian, cyber risk, technology risk dan third-party risk melalui teknik audit yang tepat. 
  6. Menyusun audit findings, risk rating, root cause, rekomendasi dan audit report yang actionable.

Materi

mATERI POKOK

Materi 1. IT Governance & Regulatory Framework Perbankan

Sub Materi:

  • IT governance dalam perbankan 
  • Regulatory framework TI 
  • PADK OJK No. 1 Tahun 2026 
  • Peran Direksi, Komisaris & IT Management 
  • Peran Internal Audit 
  • Three Lines Model 
  • IT governance maturity 
  • Regulatory compliance mapping 

Materi 2. IT Risk Assessment & Cybersecurity Audit Planning

Sub Materi:

  • IT audit universe 
  • IT risk identification 
  • Cyber risk assessment 
  • Risk scoring & prioritization 
  • Critical system identification 
  • Audit scope & objectives 
  • Audit program 
  • Risk-based audit planning 

Materi 3. IT General Controls & Application Controls Audit

Sub Materi:

  • IT General Controls 
  • User access management 
  • Privileged access 
  • Change management 
  • IT operations 
  • Backup & recovery 
  • Application controls 
  • System development lifecycle 
  • Control testing 

Materi 4. Cybersecurity & Digital Banking Audit

Sub Materi:

  • Cybersecurity governance 
  • Cyber threat & vulnerability 
  • Security monitoring 
  • Network & endpoint security 
  • Authentication & access control 
  • Data protection 
  • Digital banking security 
  • Incident detection & response 
  • Cyber resilience 

Materi 5. Third-Party, Cloud & Technology Resilience Audit

Sub Materi:

  • Third-party technology risk 
  • Vendor due diligence 
  • Outsourcing governance 
  • Cloud computing risk 
  • SLA & security requirements 
  • Data location & access 
  • Business continuity 
  • Disaster recovery 
  • Technology resilience testing 

Materi 6. Practical IT & Cybersecurity Audit Workshop

Sub Materi:

  • Penyusunan audit checklist 
  • Control objective & audit criteria 
  • Audit evidence 
  • Control testing 
  • Cybersecurity audit case study 
  • Finding & risk rating 
  • Root cause analysis 
  • Corrective action 
  • Audit report 
  • IT & Cybersecurity Audit Action Plan

Peserta

Divisi Internal Audit

Divisi IT Governance

Divisi Cyber Security

Divisi Information Security

Divisi IT

Divisi Compliance

Divisi Risk Management

Metode

• Pre Test 
• Presentasi Materi 
• Diskusi 
• Studi Kasus 
• Post Test 

Fasilitas


• Training Amenities 
• Peralatan Pelatihan (Tas, Hand Out, Block Note, Pulpen, Watermark) 
• Sertifikat 
• Souvenir 
• 2x Coffee Break, 1x Lunch

Kembali ke Layanan