Meningkatnya ketergantungan industri perbankan terhadap teknologi digital, cloud computing, mobile banking, dan pertukaran data secara elektronik telah menjadikan keamanan informasi sebagai salah satu prioritas utama organisasi. Ancaman siber yang semakin kompleks, seperti ransomware, data breach, phishing, insider threat, dan advanced persistent threats (APT), dapat menimbulkan dampak signifikan terhadap operasional, reputasi, kepatuhan, dan kepercayaan nasabah. Dalam menghadapi tantangan tersebut, institusi perbankan dituntut untuk memiliki sistem pengelolaan keamanan informasi yang efektif dan sesuai dengan standar internasional. Dua framework yang paling banyak digunakan secara global adalah ISO/IEC 27001 sebagai standar Information Security Management System (ISMS) dan NIST Cybersecurity Framework yang memberikan pendekatan berbasis risiko dalam pengelolaan keamanan siber dan pengendalian keamanan informasi.
Pelatihan ini dirancang untuk memberikan pemahaman komprehensif mengenai pelaksanaan audit keamanan informasi berbasis ISO 27001 dan NIST dalam lingkungan perbankan modern. Peserta akan mempelajari prinsip-prinsip audit keamanan informasi, teknik identifikasi dan evaluasi kontrol keamanan, serta bagaimana melakukan assessment terhadap efektivitas implementasi ISMS dan cybersecurity controls. Selain itu, pelatihan ini juga akan membahas integrasi audit keamanan informasi dengan manajemen risiko, tata kelola TI, serta kepatuhan terhadap regulasi yang berlaku. Melalui kombinasi teori, studi kasus, simulasi audit, dan diskusi praktis, peserta diharapkan mampu meningkatkan kemampuan dalam merencanakan, melaksanakan, dan melaporkan audit keamanan informasi secara efektif untuk mendukung ketahanan siber organisasi.
Setelah mengikuti pelatihan ini, peserta diharapkan dapat:
Hari 1: Fundamental Information Security Audit
1. Pengantar Information Security & Cybersecurity
2. Framework ISO 27001 & NIST
3. Risk Assessment & Security Controls
4. Audit Planning & Audit Methodology
Hari 2: Audit Execution, Reporting & Improvement
5. Pelaksanaan Audit ISO 27001 & NIST
6. Evaluasi Temuan & Compliance Assessment
7. Audit Reporting & Follow-Up
8. Studi Kasus & Simulasi Audit
Divisi Internal Audit
Divisi Information Security
Divisi Cyber Security
Divisi IT / TI
Divisi Risk Management
Divisi Compliance
Divisi IT Governance & Information Security
• Pre Test
• Presentasi Materi
• Diskusi
• Studi Kasus
• Post Test
• Training Amenities
• Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark)
• Sertifikat
• Souvenir
• 2x Coffee Break, 1x Lunch