Cybersecurity Audit Framework untuk Industri Perbankan

Cybersecurity Audit Framework untuk Industri Perbankan

Cybersecurity Audit Framework untuk Industri Perbankan

18-19 Mei 2026 Surabaya Hotel Santika Pandegiling

Deskripsi

Transformasi digital dalam industri perbankan meningkatkan kebutuhan terhadap sistem keamanan informasi dan pengelolaan risiko siber yang lebih kuat. Ancaman cyber attack, data breach, malware, phishing, hingga risiko operasional digital menjadi tantangan utama yang harus diantisipasi oleh bank melalui penguatan fungsi audit teknologi informasi dan cybersecurity audit. Auditor internal dituntut untuk mampu memahami framework cybersecurity, melakukan evaluasi pengendalian keamanan sistem, serta mengidentifikasi potensi risiko siber yang dapat memengaruhi operasional dan reputasi bank.

Pelatihan ini dirancang untuk memberikan pemahaman mengenai framework cybersecurity audit dalam industri perbankan. Peserta akan mempelajari konsep cybersecurity governance, metodologi audit keamanan informasi, evaluasi kontrol keamanan sistem, cyber risk assessment, hingga penyusunan laporan hasil cybersecurity audit. Dengan studi kasus dan pembahasan best practice industri, peserta diharapkan mampu mendukung penguatan sistem pengendalian keamanan informasi dan mitigasi risiko siber di lingkungan perbankan.

Tujuan

  • Memahami konsep cybersecurity dan cyber risk dalam industri perbankan.
  • Memahami framework dan metodologi cybersecurity audit.
  • Mengidentifikasi risiko keamanan sistem dan data perbankan.
  • Melakukan evaluasi pengendalian keamanan informasi.
  • Menyusun laporan hasil cybersecurity audit.
  • Mendukung penguatan governance dan mitigasi cyber risk bank.

Materi

Sesi 1 — Fundamental Cybersecurity Perbankan

  • Cyber threat pada industri perbankan 
  • Risiko keamanan informasi 
  • Cybersecurity awareness 

Sesi 2 — Cybersecurity Governance Framework

  • Governance keamanan informasi 
  • Framework cybersecurity audit 
  • Regulatory compliance IT security 

Sesi 3 — Cyber Risk Assessment

  • Identifikasi cyber risk 
  • Risk assessment methodology 
  • Vulnerability assessment 

Sesi 4 — Information Security Control Review

  • Evaluasi IT control 
  • Access management review 
  • Data security control 

Sesi 5 — Studi Kasus Cybersecurity Audit

  • Analisa insiden siber 
  • Review kelemahan sistem 
  • Diskusi best practice 

 

Hari Kedua

Sesi 6 — IT Audit & Security Testing

  • Audit sistem informasi 
  • Security testing overview 
  • Monitoring keamanan sistem 

Sesi 7 — Incident Response & Cyber Monitoring

  • Incident handling process 
  • Cyber monitoring mechanism 
  • Reporting dan escalation 

Sesi 8 — Data Protection & Compliance

  • Perlindungan data nasabah 
  • Kepatuhan keamanan informasi 
  • Dokumentasi audit keamanan 

Sesi 9 — Audit Reporting & Recommendation

  • Penyusunan laporan audit cyber 
  • Penyampaian rekomendasi 
  • Corrective action monitoring 

Sesi 10 — Final Case Study & Discussion

Peserta

  • Divisi Internal Audit
  • Divisi Information Security / Cyber Security
  • Divisi Information Technology (IT)
  • Divisi Risk Management
  • Divisi Compliance

Metode

  • Pre-test
  • Presentasi Materi
  • Diskusi
  • Studi Kasus
  • Post-test

Fasilitas

  • Training Amenities 
    Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark)
  • Sertifikat 
  • Souvenir
  • 2x Coffee Break, 1x Lunch
Kembali ke Layanan