Seiring meningkatnya ketergantungan industri perbankan terhadap teknologi digital, risiko yang berkaitan dengan sistem informasi dan keamanan siber pun ikut meningkat secara signifikan. Sistem perbankan seperti core banking, internet/mobile banking, hingga pemrosesan data nasabah kini menjadi target potensial serangan siber yang bisa berdampak pada operasional, reputasi, dan kepatuhan hukum. Dalam konteks ini, fungsi audit internal berperan penting untuk memberikan assurance atas efektivitas pengendalian teknologi informasi serta kesiapan bank dalam menghadapi ancaman siber. Pelatihan ini dirancang untuk membekali auditor internal dan profesional terkait dengan keterampilan teknis dan konseptual untuk melakukan audit terhadap sistem TI dan keamanan siber, sesuai dengan standar profesional (seperti COBIT, NIST, ISO 27001), serta regulasi OJK dan BI yang berlaku. Pelatihan ini juga akan mengulas secara praktis pendekatan risk-based audit untuk lingkungan TI, meliputi perencanaan audit, identifikasi kontrol utama, pengujian efektivitas pengendalian, hingga pelaporan temuan dan rekomendasi yang dapat ditindaklanjuti. Peserta akan memahami area-area kritis yang perlu diaudit seperti manajemen akses, pengelolaan perubahan sistem, proteksi data, backup & recovery, serta respons terhadap insiden keamanan siber. Selain itu, peserta juga akan dikenalkan pada audit terhadap sistem berbasis cloud, DevOps, serta risiko emerging technology seperti AI dan open banking API. Studi kasus dan latihan simulasi audit akan memperkuat kemampuan peserta dalam menyusun program audit TI yang relevan, menyampaikan temuan secara terstruktur, serta berkomunikasi efektif dengan divisi TI dan manajemen puncak dalam konteks penguatan tata kelola digital di perbankan.
Setelah mengikuti pelatihan ini, peserta diharapkan dapat: Meningkatkan pemahaman auditor tentang konsep dan kerangka kerja audit TI serta keamanan siber di sektor perbankan. Membekali peserta dengan teknik dan alat audit untuk menilai efektivitas kontrol teknologi informasi dan cyber defense. Meningkatkan kemampuan peserta dalam mengidentifikasi celah risiko dan merumuskan rekomendasi perbaikan yang bernilai tambah. Mendorong sinergi antara fungsi audit, divisi TI, dan manajemen risiko dalam menciptakan sistem perbankan yang aman dan andal. Mengembangkan kompetensi dalam menghadapi tantangan audit TI terkini, termasuk cloud, data analytics, dan fintech integration.
Hari 1 – Fondasi Audit TI dan Pengendalian Umum Sistem Informasi Tantangan Audit TI di Industri Perbankan Digital Peran strategis audit internal dalam transformasi digital Regulasi OJK & BI terkait teknologi informasi dan siber Isu-isu audit kritikal: downtime, data breach, fraud digital Kerangka Audit TI: COBIT, NIST CSF, ISO 27001 Overview kerangka kerja dan prinsip pengendalian TI Mapping kerangka audit ke siklus pengelolaan sistem informasi Penerapan standar dalam konteks audit berbasis risiko Audit Pengendalian Umum (General Controls) Audit atas pengelolaan akses dan user privilege Audit terhadap proses backup, disaster recovery & BCP Audit terhadap pengelolaan perubahan aplikasi (change management) Simulasi: Review Dokumen & Temuan Audit TI Latihan penilaian dokumen audit dan SOP TI Penyusunan ringkasan temuan audit awal Hari 2 – Audit Keamanan Siber dan Sistem Digital Perbankan Audit Keamanan Siber dan Respons Insiden Identifikasi risiko siber: malware, phishing, ransomware, insider threat Pengujian efektivitas firewall, IDS/IPS, dan endpoint protection Evaluasi proses incident response dan forensik digital Audit terhadap Sistem dan Layanan Digital Bank Mobile banking, internet banking, dan API open banking Audit sistem berbasis cloud: risiko dan kontrol yang perlu diawasi Pengelolaan data pribadi dan kepatuhan terhadap UU PDP Audit Emerging Technologies dan DevOps Environment Audit pada lingkungan DevOps dan CI/CD pipeline Audit terhadap penggunaan AI/ML dalam proses bank Teknologi biometrik, blockchain, dan tantangan auditnya Latihan: Menyusun Program dan Laporan Audit TI Latihan menyusun work program audit TI Penyusunan laporan audit dan presentasi ke Komite Audit Diskusi best practices dan lesson learned
Pre-test Presentasi Diskusi Studi Kasus Post-test
Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen dll) Sertifikat Souvenir 2x Coffee Break, 1x Makan Siang