Pelatihan ini dirancang untuk memberikan pemahaman mendalam kepada para profesional di bidang Teknologi Informasi, Manajemen Risiko, Kepatuhan, dan Audit Internal dalam industri perbankan terkait dengan penerapan standar internasional keamanan informasi ISO 27001 serta integrasinya dengan regulasi nasional yang dikeluarkan oleh Otoritas Jasa Keuangan (OJK) dan Bank Indonesia (BI). Di tengah meningkatnya ancaman keamanan siber dan tuntutan kepatuhan yang semakin kompleks, lembaga keuangan wajib memiliki sistem manajemen keamanan informasi (Information Security Management System/ISMS) yang tidak hanya sesuai dengan praktik terbaik internasional, tetapi juga memenuhi ketentuan lokal yang berlaku. Melalui pelatihan ini, peserta akan memahami kerangka kerja ISO 27001 mulai dari konteks organisasi, identifikasi risiko, pengendalian keamanan, hingga tahapan implementasi dan audit internal.
Lebih jauh, pelatihan ini juga membahas persyaratan spesifik yang diatur oleh OJK dan BI, seperti POJK No. 38/POJK.03/2016 tentang Penerapan Manajemen Risiko dalam Penggunaan Teknologi Informasi oleh Bank Umum, serta ketentuan lain terkait keamanan data, perlindungan konsumen digital, dan pengelolaan risiko TI. Peserta akan diberikan studi kasus serta simulasi perencanaan implementasi ISMS di lingkungan perbankan, sehingga pelatihan ini tidak hanya bersifat teoritis, tetapi juga aplikatif. Tujuan akhir dari pelatihan ini adalah membekali peserta dengan kemampuan untuk mengidentifikasi celah kepatuhan, merancang kebijakan dan prosedur keamanan informasi yang relevan, serta mampu mendampingi proses audit dan sertifikasi ISO 27001 dengan pemahaman yang kuat terhadap aspek regulasi nasional.
Setelah mengikuti pelatihan ini, peserta diharapkan mampu:
Hari 1: ISO 27001 – Sistem Manajemen Keamanan Informasi (ISMS)
1. Pengenalan ISO 27001 dan ISMS
2. Persyaratan Sistem Manajemen ISO 27001
3. Identifikasi dan Penilaian Risiko Keamanan Informasi
4. Dokumentasi dan Kebijakan ISMS
Hari 2: Kepatuhan terhadap Regulasi OJK & BI
5. Tinjauan Regulasi Terkait Keamanan Informasi
6. Integrasi ISO 27001 dengan Regulasi Nasional
7. Audit Kepatuhan dan Kesiapan Sertifikasi
8. Simulasi Kasus dan Evaluasi