Pelatihan ini dirancang untuk membekali auditor internal bank dengan pemahaman mendalam mengenai audit manajemen akses (Access Management Audit) sebagai bagian krusial dari pengendalian internal dan keamanan informasi. Peserta akan mempelajari prinsip-prinsip kontrol akses, otorisasi, autentikasi, dan pemantauan hak akses terhadap sistem, data, dan aplikasi perbankan, serta bagaimana mengevaluasi efektivitas dan kepatuhan terhadap kebijakan internal dan regulasi OJK. Pelatihan menekankan implementasi praktis dalam lingkungan perbankan yang kompleks, termasuk integrasi audit akses dengan risk assessment, internal audit charter, audit manual, serta standar IPPF – IIA. Peserta akan mampu melakukan evaluasi menyeluruh terhadap manajemen akses, mengidentifikasi risiko keamanan dan kepatuhan, serta memberikan rekomendasi mitigasi yang tepat, sehingga internal audit mampu mendukung tata kelola, keamanan data, dan value creation bank secara optimal.
Memahami prinsip dan praktik manajemen akses di lingkungan perbankan Menguasai teknik audit akses termasuk identifikasi, evaluasi, dan mitigasi risiko Menyelaraskan audit manajemen akses dengan regulasi OJK dan standar IPPF – IIA Meningkatkan kemampuan auditor internal dalam mendeteksi kelemahan kontrol akses dan ancaman keamanan Memastikan pengelolaan hak akses mendukung keamanan, kepatuhan, dan efektivitas operasional bank
A. Konsep Dasar Access Management di Bank Definisi manajemen akses: authentication, authorization, accounting (AAA) Pentingnya kontrol akses dalam menjaga integritas dan kerahasiaan data perbankan Hubungan antara manajemen akses, risiko operasional, dan kepatuhan regulasi B. Kebijakan dan Prosedur Manajemen Akses Penyusunan kebijakan akses berbasis peran (Role-Based Access Control / RBAC) Prosedur pemberian, perubahan, dan pencabutan hak akses Pemisahan tugas (Segregation of Duties) untuk mencegah fraud dan error Dokumentasi dan audit trail untuk setiap perubahan akses C. Audit Access Management Scope audit: sistem core banking, treasury, kredit, IT, dan aplikasi pendukung Penilaian risiko terkait akses: internal fraud, external threat, human error Teknik audit: review hak akses, uji otorisasi, kontrol perubahan, monitoring log Evaluasi efektivitas pengendalian akses dan compliance terhadap kebijakan D. Integrasi dengan Regulasi dan Standar Kesesuaian dengan POJK, SEOJK, dan standar OJK terkait keamanan sistem informasi Integrasi dengan IPPF – IIA: independensi, risk-based audit planning, dan assurance Compliance audit untuk audit IT dan operational risk E. Monitoring, Reporting, dan Follow-Up Pemantauan rutin hak akses dan aktivitas sistem Penyiapan laporan audit yang komprehensif: temuan, risiko, rekomendasi mitigasi Tindak lanjut temuan audit: evaluasi ulang kontrol akses, update prosedur, edukasi pengguna F. Teknologi dan Tools Audit Akses Penggunaan tools audit dan monitoring hak akses (SIEM, IAM, ERP monitoring) Analisis log dan deteksi anomali akses Automasi audit akses untuk meningkatkan efisiensi dan akurasi G. Studi Kasus dan Simulasi Audit Analisis kelemahan manajemen akses di bank simulasi Praktik review hak akses, identifikasi risiko, dan pemberian rekomendasi Diskusi best practices dalam menjaga keamanan dan kepatuhan akses
Pre-test Presentation Discussion Case study Post-test
Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen dll) Certificate Souvenir 2x Coffee Break, 1x Lunch PRICE (Running dengan kuota minimal 3 peserta)