Audit dan Kepatuhan terhadap Cloud Computing dan Outsourcing TI

Audit dan Kepatuhan terhadap Cloud Computing dan Outsourcing TI

Audit dan Kepatuhan terhadap Cloud Computing dan Outsourcing TI

22 - 23 July 2026 Yogyakarta Hotel Ibis Style

Deskripsi

Transformasi digital di industri perbankan mendorong pemanfaatan cloud computing dan skema outsourcing Teknologi Informasi (TI) untuk meningkatkan efisiensi, skalabilitas, dan kecepatan inovasi layanan. Penggunaan Infrastructure as a Service (IaaS), Platform as a Service (PaaS), Software as a Service (SaaS), serta kolaborasi dengan vendor pihak ketiga menghadirkan manfaat strategis, namun juga membawa risiko kepatuhan, keamanan data, konsentrasi vendor (vendor concentration risk), serta potensi pelanggaran terhadap regulasi perlindungan data dan kerahasiaan bank. Bank tetap memikul tanggung jawab penuh atas pengelolaan risiko, meskipun layanan dilakukan oleh pihak ketiga.

Pelatihan dua hari ini dirancang untuk memberikan pemahaman komprehensif mengenai tata kelola, audit, dan kepatuhan dalam implementasi cloud computing dan outsourcing TI di industri perbankan. Peserta akan mempelajari kerangka manajemen risiko pihak ketiga (third-party risk management), pengawasan kontraktual, due diligence vendor, kontrol keamanan informasi, serta teknik audit terhadap sistem berbasis cloud. Selain itu, pelatihan ini membahas integrasi pengawasan TI dengan manajemen risiko operasional, kepatuhan perlindungan data, serta kesiapan menghadapi pemeriksaan regulator hingga 2026–2027. Melalui studi kasus dan workshop, peserta akan menyusun kerangka penguatan governance dan pengendalian internal yang aplikatif.

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  1. Memahami model layanan cloud computing dan karakteristik outsourcing TI.
  2. Mengidentifikasi risiko kepatuhan, operasional, dan keamanan informasi dalam penggunaan cloud.
  3. Menjelaskan kewajiban bank dalam pengawasan pihak ketiga.
  4. Melakukan due diligence dan risk assessment terhadap vendor TI.
  5. Menyusun kerangka audit dan pengendalian internal untuk layanan berbasis cloud.
  6. Mengintegrasikan pengawasan cloud dan outsourcing TI dalam manajemen risiko dan tata kelola bank.
  7. Menyusun action plan penguatan kepatuhan TI periode 2026–2027.

Materi

HARI PERTAMA

1. Konsep Dasar Cloud Computing dan Outsourcing TI

Sub-Materi:

  • Model layanan cloud: IaaS, PaaS, SaaS
  • Public cloud, private cloud, dan hybrid cloud
  • Karakteristik outsourcing TI dalam industri perbankan
  • Manfaat strategis dan risiko utama
  • Tanggung jawab bank dalam penggunaan pihak ketiga

 

2. Risiko dan Kepatuhan dalam Cloud & Outsourcing

Sub-Materi:

  • Risiko keamanan siber dan kebocoran data
  • Risiko konsentrasi vendor dan ketergantungan teknologi
  • Risiko lintas yurisdiksi (data cross-border)
  • Perlindungan data dan kerahasiaan bank
  • Business continuity dan disaster recovery dalam cloud

3. Third-Party Risk Management Framework

Sub-Materi:

  • Tahapan vendor lifecycle management
  • Due diligence dan risk assessment vendor
  • Penilaian kontrol keamanan informasi vendor
  • Penyusunan Service Level Agreement (SLA) dan klausul kontrak
  • Monitoring dan evaluasi kinerja vendor

HARI KEDUA

4. Audit Cloud Computing dan Outsourcing TI

Sub-Materi:

  • Pendekatan audit berbasis risiko (risk-based IT audit)
  • Audit terhadap kontrol keamanan informasi
  • Evaluasi akses, enkripsi, dan pengelolaan identitas
  • Audit log monitoring dan data integrity
  • Audit terhadap business continuity & disaster recovery plan
  • Studi kasus temuan audit TI

5. Tata Kelola dan Penguatan Pengendalian Internal

Sub-Materi:

  • Peran Direksi, Komite TI, dan Divisi Kepatuhan
  • Integrasi cloud governance dengan enterprise risk management
  • Penyusunan kebijakan internal cloud & outsourcing
  • Pengawasan regulator dan persiapan pemeriksaan
  • Dokumentasi dan pelaporan kepatuhan TI

6. Penyusunan Action Plan Penguatan Kepatuhan TI 2026–2027

Sub-Materi:

  • Gap analysis kebijakan dan praktik eksisting
  • Identifikasi area prioritas penguatan kontrol
  • Penetapan KPI dan Key Risk Indicator (KRI) TI
  • Strategi peningkatan kompetensi SDM TI dan compliance
  • Workshop: penyusunan roadmap penguatan audit & kepatuhan cloud

Peserta

Internal Audit

Compliance / Kepatuhan

TI / IT (Cloud Computing & IT Outsourcing)

Risk Management / Manajemen Risiko

Governance / Tata Kelola

Cybersecurity / Information Security

Vendor Management / Manajemen Vendor

Perbankan / Financial Services

Hukum / Legal & Regulatory Compliance

Manajemen Umum / Strategic Management

Metode

• Pre Test 
• Presentasi Materi 
• Diskusi 
• Studi Kasus 
• Post Test

Fasilitas

• Training Amenities 
• Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark) 
• Sertifikat 
• Souvenir 
• 2x Coffee Break, 1x Lunch

Kembali ke Layanan