Audit Kepatuhan Perlindungan Data Pribadi (PDP)

Audit Kepatuhan Perlindungan Data Pribadi (PDP)

Audit Kepatuhan Perlindungan Data Pribadi (PDP)

20 - 21 July 2026 Jakarta Hotel Asyana Kemayoran

Deskripsi

Seiring dengan berakhirnya masa transisi UU Perlindungan Data Pribadi, perbankan kini dihadapkan pada risiko hukum dan reputasi yang sangat besar jika terjadi kegagalan dalam perlindungan data nasabah. Pelatihan ini dirancang secara khusus untuk membekali tim SKAI dengan metodologi audit yang komprehensif guna memastikan bahwa seluruh siklus hidup data (data lifecycle)—mulai dari perolehan, pemrosesan, hingga penghapusan—telah sesuai dengan standar regulasi nasional dan praktik terbaik internasional seperti ISO 27701.

Peserta akan diajak untuk mendalami teknik audit teknis dan administratif, termasuk evaluasi terhadap peran Data Protection Officer (DPO), efektivitas sistem enkripsi, serta manajemen akses data oleh pihak ketiga (vendor). Melalui simulasi kasus kebocoran data dan pemeriksaan celah keamanan, pelatihan dua hari ini bertujuan mengubah fungsi audit dari sekadar pengawas menjadi benteng pertahanan utama yang memastikan privasi nasabah tetap terjaga di tengah ekosistem perbankan digital yang semakin terbuka

Tujuan

  • Penguasaan Regulasi & Standar: Memahami secara mendalam kewajiban bank sebagai Pengendali Data dan Prosesor Data sesuai UU PDP dan peraturan turunan OJK.
  • Mapping Data Lifecycle: Mampu melakukan pemetaan aliran data nasabah di seluruh unit bisnis untuk mengidentifikasi titik rawan kebocoran.
  • Audit Teknis & Manajerial: Memiliki kemampuan untuk mengaudit aspek teknis (keamanan siber) dan aspek legal (persetujuan/consent) dalam perlindungan data.
  • Mitigasi & Incident Response: Mampu mengevaluasi kesiapan bank dalam menangani insiden kegagalan perlindungan data dan pelaporan kepada otoritas terkait.

Materi

1. Framework Audit & Kepatuhan Regulasi

  • Update Regulasi PDP di Perbankan: Membedah UU PDP No. 27/2022 dan Peraturan OJK terkait ketahanan digital
  • Peran & Tanggung Jawab SKAI vs DPO: Menentukan batas wewenang dalam pengawasan perlindungan data.
  • Audit Persetujuan (Consent Management): Memastikan mekanisme perolehan data nasabah di aplikasi mobile banking dan kantor cabang telah sah secara hukum.
  • Data Protection Impact Assessment (DPIA): Teknik mengaudit dokumen penilaian dampak perlindungan data pada produk perbankan baru.
  • Audit Pihak Ketiga: Mengevaluasi kontrak dan kepatuhan vendor/fintech yang bekerja sama dengan bank.

2. Audit Teknis, Investigasi, dan Pelaporan

  • Audit Keamanan Informasi: Teknik pemeriksaan enkripsi data, masking, dan kontrol akses (IAM) pada database nasabah.
  • Data Minimization & Retention Audit: Memastikan bank tidak menyimpan data lebih dari yang diperlukan atau lebih lama dari masa retensi.
  • Audit Respon Insiden: Mengevaluasi prosedur penanganan kebocoran data dan kecepatan notifikasi kepada nasabah serta regulator.
  • Cyber-Forensic dalam Audit PDP: Mengenal alat dan teknik dasar untuk menelusuri jejak akses data yang tidak sah.
  • Best Practice 

Peserta

  • Divisi Compliance
  • Divisi Internal Audit
  • Divisi Information Security / Cyber Security
  • Divisi Legal
  • Divisi Information Technology (IT)

Metode

  • Pre-test
  • Presentasi Materi
  • Diskusi
  • Studi Kasus
  • Post-test

Fasilitas

  • Training Amenities
  • Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark)
  • Sertifikat 
  • Souvenir
  • 2x Coffee Break, 1x Lunch
Kembali ke Layanan