IT Risk Management dan Business Continuity Planning

IT Risk Management dan Business Continuity Planning

IT Risk Management dan Business Continuity Planning

20 - 21 July 2026 Surabaya Hotel Santika Pandegiling

Deskripsi

Pelatihan ini dirancang untuk memberikan pemahaman menyeluruh kepada para profesional di bidang Teknologi Informasi, Manajemen Risiko, dan Kepatuhan dalam industri keuangan dan perbankan mengenai manajemen risiko TI (IT Risk Management) serta perencanaan kelangsungan bisnis (Business Continuity Planning/BCP). Seiring dengan meningkatnya ketergantungan sektor keuangan terhadap teknologi digital dan sistem informasi, risiko-risiko terkait gangguan sistem, serangan siber, kegagalan infrastruktur, serta ketidaksiapan menghadapi krisis menjadi semakin nyata dan berpotensi mengganggu kelangsungan layanan bisnis. Oleh karena itu, pelatihan ini membekali peserta dengan pendekatan sistematis untuk mengidentifikasi, menilai, dan mengelola risiko-risiko yang terkait dengan TI, sekaligus menyusun dan mengimplementasikan strategi pemulihan operasional secara efektif agar organisasi tetap dapat berjalan meskipun terjadi gangguan besar.

Selain membahas prinsip dan praktik terbaik dalam manajemen risiko TI berbasis standar internasional seperti ISO/IEC 27005 dan kerangka kerja NIST, pelatihan ini juga fokus pada pembuatan dan pengujian rencana BCP yang terintegrasi dengan strategi Disaster Recovery Plan (DRP). Peserta akan mempelajari tahapan dalam menyusun kebijakan, menilai dampak bisnis (Business Impact Analysis), menetapkan Recovery Time Objective (RTO) dan Recovery Point Objective (RPO), serta merancang skenario pemulihan yang relevan dan realistis. Melalui studi kasus dan simulasi skenario krisis, peserta akan memahami bagaimana menerapkan kebijakan BCP dalam konteks organisasi perbankan, termasuk koordinasi antarunit, keterlibatan manajemen puncak, serta komunikasi dengan regulator dan pemangku kepentingan. Dengan mengikuti pelatihan ini, peserta diharapkan mampu berkontribusi secara langsung dalam membangun ketahanan operasional dan menjaga keberlangsungan layanan kritikal berbasis TI di organisasi masing-masing.

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  • Memahami prinsip dan konsep dasar manajemen risiko TI dan perencanaan kelangsungan bisnis.
  • Mengidentifikasi dan menganalisis berbagai risiko teknologi yang berpotensi mengganggu operasional layanan keuangan.
  • Menyusun dan mengimplementasikan rencana Business Continuity dan Disaster Recovery yang sesuai dengan standar dan kebutuhan organisasi.
  • Melakukan Business Impact Analysis (BIA) untuk menetapkan prioritas layanan kritikal dan skenario pemulihan.
  • Berpartisipasi aktif dalam pengujian, pemeliharaan, dan evaluasi rencana BCP agar tetap relevan dan efektif.

Materi

Hari 1: IT Risk Management

1. Konsep Dasar IT Risk Management

  • Definisi risiko TI dan keterkaitannya dengan risiko operasional
  • Kerangka kerja manajemen risiko: ISO 27005, NIST RMF, dan COSO ERM

2. Identifikasi dan Analisis Risiko TI

  • Jenis-jenis risiko TI di industri keuangan: siber, sistem, human error, vendor
  • Teknik identifikasi risiko: brainstorming, checklist, incident review
  • Penilaian risiko: dampak, kemungkinan, dan level risiko

3. Pengendalian dan Mitigasi Risiko

  • Strategi mitigasi: avoid, reduce, transfer, accept
  • Implementasi kontrol keamanan informasi dan kontrol teknis

4. Monitoring dan Review Risiko TI

  • Risk register dan pelaporan berkala
  • Evaluasi efektivitas pengendalian dan peran audit TI

 

Hari 2: Business Continuity Planning (BCP)

1. Konsep dan Komponen BCP

  • Tujuan dan manfaat BCP di sektor perbankan
  • Hubungan antara BCP, DRP, dan IT Risk Management

2. Penyusunan Rencana BCP

  • Business Impact Analysis (BIA)
  • Identifikasi proses kritikal, RTO, dan RPO
  • Penentuan strategi pemulihan dan alokasi sumber daya

3. Pengujian dan Pemeliharaan BCP

  • Jenis pengujian BCP: tabletop, simulation, full interruption
  • Dokumentasi dan pembaruan berkala BCP

4. Studi Kasus dan Simulasi

  • Analisis skenario gangguan TI (serangan siber, kegagalan data center)
  • Penyusunan tanggap darurat dan rencana komunikasi krisis

Peserta

  • TI / Digital Banking
  • Manajemen Risiko
  • Kepatuhan
  • Operasional
  • Audit Internal
  • Manajemen

Metode

  • Pre-test
  • Presentasi Materi
  • Diskusi
  • Studi Kasus
  • Post-test

Fasilitas

  • Training Amenities
  • Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark)
  • Sertifikat 
  • Souvenir
  • 2x Coffee Break, 1x Lunch
Kembali ke Layanan