Cyber Risk Assessment bagi Audit Internal

Cyber Risk Assessment bagi Audit Internal

Cyber Risk Assessment bagi Audit Internal

6 – 7 Agustus 2025 Bandung Hotel Zest Sukajadi

Deskripsi

Seiring dengan meningkatnya digitalisasi layanan perbankan dan ketergantungan yang semakin tinggi terhadap teknologi informasi, risiko siber (cyber risk) telah menjadi salah satu ancaman paling signifikan terhadap stabilitas operasional dan reputasi institusi keuangan. Ancaman seperti serangan ransomware, kebocoran data nasabah, manipulasi sistem perbankan, hingga potensi penyalahgunaan akses oleh pihak internal maupun eksternal menjadi perhatian utama dalam pengelolaan risiko TI. Dalam konteks ini, auditor internal memiliki peran strategis dalam menilai tingkat kesiapan organisasi dalam menghadapi risiko siber, serta memastikan bahwa kontrol dan mitigasi yang diterapkan telah berjalan secara efektif. Pelatihan ini dirancang untuk membekali auditor internal dengan pemahaman komprehensif tentang landscape ancaman siber terkini, kerangka penilaian risiko siber, serta teknik audit yang relevan untuk melakukan cyber risk assessment secara sistematis dan berbasis risiko. Melalui pelatihan ini, peserta akan dipandu untuk memahami bagaimana risiko siber dapat memengaruhi berbagai fungsi dalam operasional bank, baik dari sisi teknologi, proses bisnis, hingga perlindungan terhadap data dan aset informasi. Peserta juga akan dikenalkan pada berbagai framework keamanan informasi global seperti NIST Cybersecurity Framework, ISO/IEC 27001, dan standar pengelolaan risiko dari regulator seperti OJK dan Bank Indonesia. Pelatihan ini akan mencakup teknik identifikasi kerentanan sistem, analisis risiko siber berbasis dampak dan kemungkinan, serta bagaimana menyusun rekomendasi audit terhadap kontrol keamanan TI, kebijakan akses, dan kesiapan tanggap insiden siber. Melalui studi kasus dan simulasi penilaian risiko, peserta diharapkan mampu melakukan evaluasi terhadap kontrol siber dan memberikan insight audit yang relevan dalam meningkatkan postur keamanan digital organisasi

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan dapat: Memahami konsep dasar risiko siber dan dampaknya terhadap operasional dan keamanan data perbankan. Mengidentifikasi dan menilai risiko siber menggunakan pendekatan audit berbasis risiko. Mengenali standar dan kerangka kerja pengelolaan keamanan informasi yang relevan untuk audit. Melakukan evaluasi kontrol TI dan menyusun temuan serta rekomendasi audit terkait keamanan siber.

Materi

Pengantar Risiko Siber dalam Industri Perbankan Jenis-jenis ancaman dan insiden siber yang umum terjadi Risiko siber dan dampaknya terhadap operasional bank dan kepercayaan nasabah Peran auditor internal dalam pengawasan risiko siber Kerangka Kerja Penilaian Risiko Siber Pengenalan NIST Cybersecurity Framework dan ISO/IEC 27001 Integrasi cyber risk assessment ke dalam audit internal Prinsip risk-based audit dalam konteks keamanan siber Teknik Identifikasi dan Evaluasi Risiko Siber Identifikasi kerentanan (vulnerability) dan ancaman (threat) Penilaian dampak dan probabilitas risiko siber Mapping risiko ke area proses bisnis dan sistem TI Audit terhadap Kontrol Keamanan TI Evaluasi kontrol akses, pengelolaan user privilege, dan otorisasi Audit atas perlindungan data, backup, dan enkripsi Tinjauan kebijakan tanggap insiden dan pemulihan bencana (BCP/DRP) Studi Kasus dan Simulasi Cyber Risk Assessment Analisis skenario serangan siber dan respons audit Penilaian efektivitas kontrol dan penyusunan rekomendasi Diskusi kelompok dan pembelajaran dari kasus nyata

Metode

Pre-test Presentasi Diskusi Studi Kasus Post-test

Fasilitas

Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen dll) Sertifikat Souvenir 2x Coffee Break, 1x Makan Siang

Kembali ke Layanan