Audit Cloud Computing & Outsourcing TI

Audit Cloud Computing & Outsourcing TI

Audit Cloud Computing & Outsourcing TI

30 - 31 July 2026 Yogyakarta Hotel Ibis Style

Deskripsi

Pelatihan ini dirancang untuk memberikan pemahaman yang komprehensif mengenai risiko dan pengendalian yang melekat pada penggunaan cloud computing dan praktik outsourcing teknologi informasi (TI) dalam organisasi, khususnya di industri perbankan dan jasa keuangan. Seiring dengan meningkatnya adopsi layanan cloud untuk mendukung sistem core banking, data analytics, serta layanan digital, serta semakin luasnya pemanfaatan pihak ketiga dalam pengelolaan TI, eksposur risiko yang dihadapi organisasi juga semakin kompleks. Risiko tersebut mencakup risiko keamanan informasi, ketersediaan sistem, kepatuhan terhadap regulasi, perlindungan data nasabah, hingga risiko ketergantungan pada penyedia layanan pihak ketiga. Melalui pelatihan ini, peserta akan memahami karakteristik model layanan cloud dan outsourcing TI, serta implikasinya terhadap tata kelola, manajemen risiko, dan pengendalian internal.

Selain memberikan pemahaman konseptual, pelatihan ini juga menekankan penerapan audit cloud computing dan outsourcing TI secara praktis dan berbasis risiko. Peserta akan dibekali dengan pengetahuan mengenai bagaimana mengevaluasi tata kelola cloud dan outsourcing, menilai kecukupan pengendalian pada penyedia layanan, serta memastikan bahwa pengelolaan risiko pihak ketiga telah dilakukan secara memadai dan selaras dengan kebijakan internal serta ketentuan regulator. Dengan pendekatan berbasis studi kasus dan praktik terbaik, pelatihan ini diharapkan dapat membantu peserta dalam menyusun program audit yang efektif, melakukan pengujian pengendalian yang relevan, serta menyampaikan temuan dan rekomendasi yang bernilai tambah bagi manajemen guna memastikan penggunaan cloud dan outsourcing TI yang aman, andal, dan berkelanjutan.

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan dapat:

  1. Memahami konsep dan model cloud computing serta outsourcing TI.
  2. Mengidentifikasi risiko utama yang melekat pada cloud dan outsourcing TI.
  3. Memahami kerangka tata kelola dan pengendalian cloud dan outsourcing TI.
  4. Melakukan audit cloud computing dan outsourcing TI berbasis risiko.
  5. Menyusun temuan dan rekomendasi audit yang relevan dan dapat ditindaklanjuti.

Materi

1. Pengantar Cloud Computing dan Outsourcing TI

  • Konsep dan karakteristik cloud computing
  • Model layanan cloud (IaaS, PaaS, SaaS)
  • Model deployment cloud (public, private, hybrid)
  • Pengertian dan bentuk outsourcing TI

2. Risiko Cloud Computing dan Outsourcing TI

  • Risiko keamanan informasi dan data
  • Risiko ketersediaan dan kelangsungan layanan
  • Risiko kepatuhan dan hukum
  • Risiko ketergantungan pada pihak ketiga
  • Risiko reputasi dan operasional

3. Tata Kelola Cloud Computing

  • Governance cloud dalam organisasi
  • Kebijakan dan standar penggunaan cloud
  • Peran dan tanggung jawab manajemen
  • Pengelolaan data dan klasifikasi informasi

4. Tata Kelola Outsourcing dan Manajemen Pihak Ketiga

  • Kerangka manajemen risiko pihak ketiga
  • Due diligence dan pemilihan vendor
  • Pengelolaan kontrak dan SLA
  • Monitoring kinerja penyedia layanan

5. Pengendalian Keamanan dan Operasional Cloud

  • Pengendalian akses dan identitas
  • Enkripsi dan perlindungan data
  • Backup, recovery, dan business continuity
  • Monitoring dan logging aktivitas

6. Pendekatan Audit Cloud Computing

  • Penentuan ruang lingkup audit cloud
  • Evaluasi pengendalian pada penyedia cloud
  • Penggunaan laporan assurance pihak ketiga
  • Pengujian pengendalian berbasis risiko

7. Pendekatan Audit Outsourcing TI

  • Audit kepatuhan terhadap kebijakan outsourcing
  • Evaluasi pengelolaan vendor dan SLA
  • Audit pengendalian operasional pihak ketiga
  • Penilaian risiko dan kelemahan pengendalian

8. Penyusunan Temuan dan Rekomendasi Audit

  • Analisis hasil audit cloud dan outsourcing
  • Penyusunan temuan berbasis risiko
  • Penyampaian dampak dan implikasi bisnis
  • Rekomendasi perbaikan dan tindak lanjut

Peserta

Internal Audit

TI / IT (Cloud Computing & IT Outsourcing)

Cybersecurity / Information Security

Risk Management / Manajemen Risiko

Governance / Tata Kelola

Compliance / Kepatuhan

Vendor Management / Manajemen Vendor

Perbankan / Financial Services

Operational Risk / Risiko Operasional

Manajemen Umum / Strategic Management

Metode

• Pre Test 
• Presentasi Materi 
• Diskusi 
• Studi Kasus 
• Post Test

Fasilitas

• Training Amenities 
• Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark) 
• Sertifikat 
• Souvenir 
• 2x Coffee Break, 1x Lunch

Kembali ke Layanan