Pelatihan ini dirancang untuk membekali peserta dengan pemahaman mendalam mengenai pengelolaan risiko siber dan penanganan insiden keamanan informasi di industri perbankan yang semakin terdigitalisasi. Peserta akan mempelajari bagaimana mengidentifikasi, menilai, dan mengendalikan risiko siber yang berpotensi mengganggu operasional, merusak reputasi, dan menimbulkan kerugian finansial, dengan tetap memenuhi tuntutan regulasi dan tata kelola perbankan. Melalui pendekatan terintegrasi dan berbasis praktik terbaik, pelatihan ini menekankan kesiapsiagaan organisasi dalam merespons insiden siber secara cepat, terkoordinasi, dan efektif. Peserta akan dibekali kemampuan untuk menyusun kerangka kerja cyber risk management, membangun prosedur incident response, serta melakukan evaluasi pasca-insiden guna meningkatkan ketahanan siber bank secara berkelanjutan.
Memahami konsep dan ruang lingkup cyber risk di perbankan Menguasai kerangka kerja manajemen risiko siber bank Mampu mengidentifikasi dan menilai ancaman serta kerentanan siber Menyusun dan mengimplementasikan incident response yang efektif Memastikan kepatuhan terhadap regulasi dan standar keamanan informasi Meningkatkan ketahanan dan kesiapsiagaan siber organisasi bank
Definisi dan karakteristik risiko siber perbankan Lanskap ancaman siber dan tren serangan Dampak risiko siber terhadap bisnis dan reputasi bank Hubungan cyber risk dengan risiko operasional dan strategis
Identifikasi aset informasi dan sistem kritikal Penilaian risiko siber dan penentuan risk appetite Strategi mitigasi dan pengendalian risiko Integrasi cyber risk ke enterprise risk management
Struktur tata kelola keamanan siber Peran Direksi, manajemen, dan unit terkait Kepatuhan terhadap regulasi dan standar keamanan Kebijakan dan prosedur keamanan informasi
Jenis ancaman siber (malware, phishing, ransomware, insider threat) Analisis kerentanan sistem dan aplikasi Penilaian risiko pihak ketiga dan vendor Pemanfaatan threat intelligence
Tahapan incident response (preparation, detection, containment, eradication, recovery) Penetapan tim dan peran incident response Prosedur eskalasi dan komunikasi insiden Dokumentasi dan pelaporan insiden
Teknik penanganan insiden secara teknis dan operasional Koordinasi lintas unit dan pihak eksternal Pemulihan sistem dan data (backup, disaster recovery) Pengelolaan dampak hukum dan reputasi
Table-top exercise dan simulasi insiden siber Pengujian efektivitas incident response plan Program awareness dan pelatihan keamanan siber Evaluasi kesiapan SDM dan organisasi
Post-incident review dan root cause analysis Penyempurnaan kebijakan dan kontrol keamanan Monitoring risiko siber secara berkelanjutan Best practice cyber risk management perbankan
Pre-test Presentation Discussion Case study Post-test
Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen dll) Certificate Souvenir 2x Coffee Break, 1x Lunch PRICE (Running dengan kuota minimal 5 peserta)