Studi Kasus Audit Cyber Incident di Bank

Studi Kasus Audit Cyber Incident di Bank

Studi Kasus Audit Cyber Incident di Bank

20 – 21 Januari 2026 Jakarta Hotel Asyana Kemayoran

Deskripsi

Pelatihan ini dirancang untuk meningkatkan kemampuan auditor internal perbankan dalam memahami, mengevaluasi, dan mengaudit penanganan insiden siber (cyber incident) yang semakin kompleks seiring dengan meningkatnya digitalisasi layanan perbankan. Ancaman seperti serangan ransomware, kebocoran data nasabah, phishing, malware, hingga gangguan sistem core banking telah menjadi risiko utama yang dapat berdampak signifikan terhadap operasional, keuangan, kepatuhan, dan reputasi bank. Melalui pendekatan berbasis studi kasus nyata, peserta akan mempelajari bagaimana suatu insiden siber terjadi, bagaimana respons manajemen dan unit terkait, serta bagaimana auditor internal melakukan penilaian independen terhadap efektivitas pengendalian, kesiapan organisasi, dan kepatuhan terhadap regulasi serta standar keamanan informasi. Pelatihan ini juga menekankan peran strategis auditor internal dalam seluruh siklus insiden siber, mulai dari tahap pencegahan, deteksi, respons, hingga pemulihan pasca insiden. Peserta akan diajak menganalisis berbagai skenario cyber incident yang pernah terjadi di industri perbankan, mengidentifikasi kelemahan kontrol, kesenjangan tata kelola TI, serta permasalahan koordinasi lintas fungsi seperti IT, keamanan informasi, manajemen risiko, kepatuhan, dan komunikasi krisis. Dengan pemahaman yang komprehensif dan berbasis praktik, auditor diharapkan mampu memberikan assurance yang memadai serta rekomendasi bernilai tambah guna memperkuat ketahanan siber (cyber resilience) bank di masa mendatang.

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan dapat: Memahami jenis, karakteristik, dan dampak cyber incident di lingkungan perbankan. Mengidentifikasi risiko dan kelemahan pengendalian yang memicu terjadinya cyber incident. Mengevaluasi kesiapan dan efektivitas cyber incident response bank. Melaksanakan audit atas penanganan cyber incident secara sistematis dan berbasis risiko. Menyusun temuan dan rekomendasi audit yang mendukung peningkatan cyber resilience bank.

Materi

Hari Pertama: Pemahaman Cyber Incident dan Kerangka Audit Pengantar Cyber Incident di Industri Perbankan Tren ancaman siber di sektor perbankan Jenis cyber incident (data breach, ransomware, DDoS, insider threat) Dampak operasional, finansial, kepatuhan, dan reputasi Tanggung jawab manajemen dan peran auditor internal Kerangka Tata Kelola dan Manajemen Keamanan Siber Cyber security governance dan three lines model Kebijakan dan standar keamanan informasi Peran IT, Information Security, Risk Management, dan Compliance Keterkaitan cyber risk dengan enterprise risk management Kerangka Respons Insiden Siber Cyber incident lifecycle (prevent, detect, respond, recover) Incident response plan dan crisis management Pelaporan insiden kepada regulator dan pemangku kepentingan Dokumentasi dan evidence dalam penanganan insiden Hari Kedua: Studi Kasus dan Audit Cyber Incident Studi Kasus Cyber Incident di Bank Analisis kronologi kejadian insiden siber Identifikasi akar penyebab (root cause analysis) Evaluasi respons manajemen dan koordinasi lintas fungsi Penilaian dampak dan risiko residual Pelaksanaan Audit Cyber Incident Penentuan ruang lingkup dan tujuan audit Teknik audit dan pengujian pengendalian Audit terhadap kontrol preventif, detektif, dan korektif Penggunaan log sistem dan bukti digital dalam audit Pelaporan Audit dan Peningkatan Cyber Resilience Penyusunan temuan audit berbasis risiko Penyusunan rekomendasi perbaikan dan mitigasi risiko Monitoring tindak lanjut hasil audit Pembelajaran dari insiden (lessons learned) dan continuous improvement

Metode

Pre-test Presentasi Diskusi Studi Kasus Post-test

Fasilitas

Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen dll) Sertifikat Souvenir 2x Coffee Break, 1x Makan Siang

Kembali ke Layanan