DORA Readiness: Digital Operational Resilience Framework untuk Bank Global

DORA Readiness: Digital Operational Resilience Framework untuk Bank Global

DORA Readiness: Digital Operational Resilience Framework untuk Bank Global

22-23 April 2026 Yogyakarta Hotel Ibis Styles

Deskripsi

Regulasi Digital Operational Resilience Act (DORA) yang diterbitkan oleh European Union menandai babak baru dalam penguatan ketahanan operasional digital sektor jasa keuangan global. Regulasi ini mewajibkan bank dan lembaga keuangan untuk memastikan bahwa seluruh risiko teknologi informasi dan komunikasi (ICT risk) dapat dikelola secara menyeluruh, terukur, dan terdokumentasi, termasuk risiko dari pihak ketiga seperti cloud service provider dan fintech partner. Dalam konteks meningkatnya serangan siber, gangguan layanan digital, serta ketergantungan tinggi terhadap infrastruktur teknologi, DORA bukan sekadar kewajiban kepatuhan, tetapi menjadi kerangka strategis untuk membangun resilience organisasi yang berkelanjutan dan teruji melalui skenario krisis nyata.

Pelatihan ini dirancang untuk memberikan pemahaman komprehensif mengenai kerangka Digital Operational Resilience serta langkah konkret dalam mempersiapkan organisasi menuju kepatuhan DORA. Peserta akan mempelajari lima pilar utama DORA, yaitu ICT risk management, incident reporting, digital operational resilience testing, third-party risk management, dan information sharing arrangement. Selain membahas aspek regulasi, pelatihan ini juga mengintegrasikan pendekatan governance, enterprise risk management, cybersecurity framework, serta peran manajemen dan dewan direksi dalam memastikan pengawasan efektif. Dengan pendekatan strategis dan teknis, pelatihan ini membantu bank global menyusun roadmap kesiapan yang terstruktur, terukur, dan selaras dengan praktik terbaik internasional.

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  • Memahami latar belakang dan ruang lingkup regulasi DORA bagi bank global.
  • Mengidentifikasi kesenjangan (gap) antara kondisi saat ini dengan persyaratan DORA.
  • Menyusun kerangka ICT Risk Management yang selaras dengan prinsip DORA.
  • Mendesain mekanisme pelaporan insiden ICT yang efektif dan tepat waktu.
  • Mengembangkan strategi pengelolaan risiko pihak ketiga (third-party risk).
  • Merancang program resilience testing termasuk threat-led penetration testing (TLPT).
  • Menyusun roadmap implementasi dan governance structure untuk DORA readiness.

Materi

Hari 1 – Regulatory Framework & ICT Risk Management

1. Overview Digital Operational Resilience Act (DORA)

  • Latar belakang dan tujuan DORA
  • Ruang lingkup dan entitas yang terdampak
  • Timeline implementasi dan kewajiban utama
  • Hubungan DORA dengan regulasi global lainnya

2. Pilar 1: ICT Risk Management Framework

  • Governance & accountability struktur manajemen
  • Risk identification & risk assessment
  • Asset inventory & critical function mapping
  • Protection, detection, response & recovery framework
  • Business continuity & disaster recovery alignment

3. Pilar 2: ICT Incident Reporting

  • Klasifikasi insiden mayor dan signifikan
  • Root cause analysis
  • Prosedur pelaporan kepada regulator
  • Communication plan & crisis management

4. Pilar 3: Digital Operational Resilience Testing

  • Testing framework & methodology
  • Scenario-based testing
  • Threat-Led Penetration Testing (TLPT)
  • Red team vs blue team exercise
  • Remediation & follow-up process

 

Hari 2 – Third-Party Risk, Governance & Implementation Roadmap

5. Pilar 4: Third-Party ICT Risk Management

  • Risk assessment vendor & cloud provider
  • Contractual requirements sesuai DORA
  • Concentration risk management
  • Exit strategy & substitution planning
  • Continuous monitoring third-party

6. Pilar 5: Information Sharing Arrangement

  • Threat intelligence sharing
  • Cyber incident collaboration
  • Legal consideration & data protection

7. Integration dengan Enterprise Governance

  • Alignment dengan Enterprise Risk Management (ERM)
  • Board oversight & accountability
  • KPI & Key Risk Indicator (KRI)
  • Documentation & audit readiness

8. Gap Assessment & Readiness Strategy

  • Current state assessment
  • Regulatory gap analysis
  • Prioritization & remediation planning
  • Resource & capability planning

9. Roadmap Implementasi DORA

  • Program structure & PMO setup
  • Timeline implementasi multi-year
  • Change management strategy
  • Monitoring & continuous improvement framework

10. Case Study & Practical Exercise

  • Simulasi insiden ICT besar
  • Penyusunan draft action plan DORA readiness
  • Diskusi tantangan implementasi pada bank global

Peserta

  • TI / IT (IT Governance / IT Risk)
  • Cyber Security / Keamanan Informasi
  • Risk Management / Enterprise Risk Management
  • Operational Risk / Manajemen Risiko Operasional
  • Compliance / Kepatuhan
  • Internal Audit
  • Business Continuity Management (BCM)
  • Disaster Recovery (DR) / IT Service Continuity
  • Perbankan (Digital Banking / IT Banking)
  • Manajemen Umum / Strategic Management
  • Corporate Governance / Tata Kelola Perusahaan
  • Legal / Hukum

Metode

  • Pre-test
  • Presentasi Materi
  • Diskusi
  • Studi Kasus
  • Post-test

Fasilitas

  • Training Amenities
  • Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark)
  • Sertifikat
  • Souvenir
  • 2x Coffee Break, 1x Lunch
Kembali ke Layanan