Tata Kelola TI & Manajemen Risiko Teknologi BPR & BPRS

Tata Kelola TI & Manajemen Risiko Teknologi BPR & BPRS

Tata Kelola TI & Manajemen Risiko Teknologi BPR & BPRS

29 - 30 September 2026 Yogyakarta Hotel Ibis Style

Deskripsi

Pemanfaatan teknologi informasi menjadi bagian penting dalam mendukung operasional, pelayanan nasabah, efisiensi proses bisnis, serta pengembangan produk dan layanan BPR dan BPRS. Namun, peningkatan ketergantungan terhadap teknologi juga menghadirkan berbagai risiko, mulai dari gangguan sistem, keamanan siber, kebocoran data, kegagalan vendor, hingga ketidaksesuaian dengan ketentuan regulator.

Pelatihan Tata Kelola TI & Manajemen Risiko Teknologi BPR & BPRS dirancang untuk memberikan pemahaman menyeluruh mengenai penerapan tata kelola TI yang efektif dan manajemen risiko teknologi sesuai karakteristik BPR dan BPRS. Fokus pelatihan mencakup governance, risk management, pengendalian internal TI, keamanan informasi, pengelolaan pihak ketiga, business continuity, serta monitoring dan evaluasi.

Melalui pelatihan ini, peserta diharapkan mampu memastikan bahwa pemanfaatan TI tidak hanya mendukung kepatuhan terhadap regulasi, tetapi juga memberikan kontribusi terhadap efisiensi operasional, keamanan data, keberlangsungan bisnis, dan pencapaian tujuan strategis BPR/BPRS.

Tujuan

  • Memahami konsep dan prinsip tata kelola TI BPR & BPRS.
  • Memahami regulasi terkait penyelenggaraan TI dan manajemen risiko teknologi.
  • Mengidentifikasi dan melakukan penilaian risiko TI.
  • Membangun kerangka governance dan pengendalian TI.
  • Mengelola risiko keamanan informasi dan keamanan siber.
  • Mengelola risiko pihak ketiga/penyedia jasa TI.
  • Meningkatkan keandalan dan keamanan sistem informasi.
  • Menyiapkan mekanisme business continuity dan disaster recovery.
  • Melakukan monitoring dan evaluasi efektivitas tata kelola TI.
  • Menyusun roadmap penguatan tata kelola dan manajemen risiko TI.

Materi

  • Konsep Tata Kelola TI BPR & BPRS
  • Peran strategis TI dalam BPR/BPRS. 
  • Prinsip dasar IT Governance. 
  • Struktur dan fungsi tata kelola TI. 
  • Alignment antara TI dan strategi bisnis. 
  • IT Governance maturity. 
  • Regulasi dan Kepatuhan TI
  • Ketentuan regulator terkait penyelenggaraan TI BPR/BPRS. 
  • Prinsip manajemen risiko TI. 
  • Kewajiban dan tanggung jawab pengurus bank. 
  • Kebijakan dan prosedur TI. 
  • Dokumentasi dan pelaporan TI. 
  • IT Risk Management
  • Identifikasi risiko teknologi. 
  • Risk assessment dan risk rating. 
  • Risk appetite dan risk tolerance. 
  • Risk treatment dan mitigation. 
  • Risk register TI. 
  • Key Risk Indicator (KRI). 
  • IT Internal Control
  • Pengendalian preventif, detektif, dan korektif. 
  • Access control. 
  • Segregation of duties. 
  • Change management. 
  • IT audit trail dan logging. 
  • Evaluasi efektivitas kontrol TI. 
  • Information Security & Cyber Risk
  • Information security governance. 
  • Cybersecurity risk. 
  • Vulnerability management. 
  • Malware, phishing, ransomware dan social engineering. 
  • Incident detection dan response. 
  • Perlindungan data nasabah. 
  • Pengelolaan Sistem dan Infrastruktur TI
  • IT architecture dan infrastructure. 
  • System availability dan reliability. 
  • Capacity management. 
  • Patch dan configuration management. 
  • System monitoring. 
  • Pengelolaan akses dan keamanan jaringan. 
  • IT Project & Change Management
  • Tata kelola proyek TI. 
  • Identifikasi risiko proyek. 
  • System development/change management. 
  • Testing dan user acceptance testing. 
  • Implementation control. 
  • Post-implementation review. 
  • Third-Party & Vendor Risk Management
  • Identifikasi risiko penyedia jasa TI. 
  • Vendor due diligence. 
  • SLA dan security requirements. 
  • Monitoring kinerja vendor. 
  • Outsourcing risk. 
  • Business continuity vendor. 
  • Business Continuity & Disaster Recovery
  • Business Impact Analysis. 
  • Critical IT services. 
  • Business Continuity Plan. 
  • Disaster Recovery Plan. 
  • Backup dan recovery. 
  • RTO dan RPO. 
  • Pengujian DRP/BCP. 
  • IT Incident & Problem Management
  • Klasifikasi insiden TI. 
  • Incident response. 
  • Root Cause Analysis. 
  • Escalation procedure. 
  • Incident reporting. 
  • Corrective dan preventive action. 
  • Monitoring, Reporting & IT Audit
  • IT risk monitoring. 
  • IT performance monitoring. 
  • Dashboard dan KRI. 
  • Management reporting. 
  • Internal audit terhadap TI. 
  • Tindak lanjut temuan dan remediation.

Peserta

Divisi Information Technology (IT)

Divisi IT Governance

Divisi IT Risk Management

Divisi Risk Management

Divisi Information Security

Divisi Compliance

Divisi Internal Audit

Metode

• Pre Test 
• Presentasi Materi 
• Diskusi 
• Studi Kasus 
• Post Test 

Fasilitas


• Training Amenities 
• Peralatan Pelatihan (Tas, Hand Out, Block Note, Pulpen, Watermark) 
• Sertifikat 
• Souvenir 
• 2x Coffee Break, 1x Lunch

Kembali ke Layanan