Pelatihan ini dirancang untuk memberikan pemahaman yang komprehensif mengenai kerangka kerja audit teknologi informasi yang paling banyak digunakan secara global, yaitu COBIT dan ISO/IEC 27001, sebagai acuan dalam menilai tata kelola TI, pengendalian internal, serta keamanan informasi di organisasi. Dalam konteks perbankan dan industri jasa keuangan yang semakin bergantung pada sistem teknologi informasi dan layanan digital, risiko TI dan risiko keamanan informasi menjadi salah satu sumber risiko utama yang dapat berdampak signifikan terhadap operasional, kepatuhan, dan reputasi organisasi. Melalui pelatihan ini, peserta akan memahami prinsip dasar, struktur, serta tujuan utama dari COBIT dan ISO 27001, serta bagaimana kedua framework tersebut saling melengkapi dalam mendukung pelaksanaan IT audit yang efektif dan berbasis risiko.
Selain pemahaman konseptual, pelatihan ini juga menekankan penerapan praktis COBIT dan ISO 27001 dalam aktivitas audit dan pengawasan TI. Peserta akan dibekali dengan kemampuan untuk memetakan proses TI, mengidentifikasi risiko utama, serta mengevaluasi kecukupan dan efektivitas pengendalian TI dan keamanan informasi berdasarkan kontrol dan domain yang relevan dalam kedua framework tersebut. Dengan pendekatan berbasis studi kasus dan praktik terbaik, pelatihan ini diharapkan dapat membantu peserta dalam menyusun program audit TI, melakukan pengujian pengendalian, serta menyampaikan hasil audit yang bernilai tambah bagi manajemen dalam rangka meningkatkan tata kelola TI, ketahanan sistem, dan perlindungan aset informasi organisasi.
Setelah mengikuti pelatihan ini, peserta diharapkan dapat:
1. Pengantar IT Audit dan Risiko Teknologi Informasi
2. Framework COBIT
3. Penerapan COBIT dalam IT Audit
4. Framework ISO/IEC 27001
5. Penerapan ISO/IEC 27001 dalam Audit Keamanan Informasi
6. Integrasi COBIT dan ISO 27001
7. Teknik Pengujian dan Dokumentasi IT Audit
8. Pelaporan Hasil IT Audit
Internal Audit
TI / IT (IT Audit & IT Governance)
Governance / Tata Kelola
Risk Management / Manajemen Risiko
Compliance / Kepatuhan
Cybersecurity / Information Security (ISO 27001)
Perbankan / Financial Services
Operational Risk / Risiko Operasional
Manajemen Umum / Strategic Management
Data Governance / Manajemen Data
• Pre Test
• Presentasi Materi
• Diskusi
• Studi Kasus
• Post Test
• Training Amenities
• Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark)
• Sertifikat
• Souvenir
• 2x Coffee Break, 1x Lunch