Search
Close this search box.

IT Risk Management & IT Audit di Perbankan

Description

Manajemen risiko TI (IT Risk Management) adalah suatu proses sistematis untuk mengidentifikasi, mengevaluasi, dan mengendalikan risiko yang timbul dari penggunaan teknologi informasi. Pendekatan ini membantu bank untuk memastikan bahwa risiko yang muncul dapat diminimalkan, dikontrol, dan diawasi secara berkelanjutan. Dalam praktiknya, manajemen risiko TI di perbankan harus sejalan dengan kerangka kerja internasional seperti ISO 31000, COBIT, serta regulasi nasional seperti POJK tentang Manajemen Risiko.

Di sisi lain, audit TI (IT Audit) menjadi instrumen penting untuk menilai efektivitas pengendalian internal terhadap risiko TI. Audit ini dilakukan oleh auditor internal maupun eksternal untuk memastikan bahwa sistem, proses, dan kebijakan TI telah berjalan sesuai dengan standar dan regulasi yang berlaku. Audit TI tidak hanya menilai aspek teknis, tetapi juga aspek kepatuhan, keamanan, integritas data, serta kesiapan organisasi dalam menghadapi risiko teknologi.

Integrasi antara manajemen risiko TI dan audit TI menjadi kunci keberhasilan pengelolaan risiko di perbankan. Dengan pemahaman yang baik mengenai risiko TI dan penerapan audit yang efektif, bank dapat meningkatkan kepercayaan nasabah, memenuhi kepatuhan regulasi, dan mengurangi potensi kerugian akibat gangguan sistem atau ancaman siber.

OBJECTIVE

  • Meningkatkan pemahaman peserta tentang konsep risiko TI dan audit TI khusus di industri perbankan.
  • Melatih peserta dalam mengidentifikasi, menganalisis, dan mengelola risiko TI yang dapat memengaruhi operasional dan kepatuhan bank.
  • Membekali peserta dengan keterampilan audit TI untuk mengevaluasi sistem, infrastruktur, dan kontrol keamanan secara efektif.
  • Membantu peserta memahami regulasi dan standar terkait TI di perbankan (OJK, Basel, ISO 27001).
  • Meningkatkan kemampuan membuat laporan temuan dan rekomendasi mitigasi risiko TI secara profesional.

COURSE OUTLINE

A. IT Risk Management

  1. Dasar-dasar Risiko TI

    • Definisi risiko TI dan jenisnya (operasional, keamanan, kepatuhan, reputasi)
    • Kerangka kerja manajemen risiko TI: COBIT, ISO 31000, ISO 27001
  2. Identifikasi & Penilaian Risiko TI

    • Teknik identifikasi risiko: checklist, brainstorming, scenario analysis
    • Penilaian risiko: likelihood, impact, risk scoring, heat map
  3. Mitigasi & Monitoring Risiko

    • Strategi mitigasi: preventive, detective, corrective
    • Risk monitoring, reporting, dan review berkala
  4. Regulasi & Kepatuhan Perbankan

    • POJK terkait manajemen risiko TI
    • Basel Committee on Banking Supervision (BCBS)
    • Standar keamanan data (PCI DSS, GDPR jika relevan)

B. IT Audit di Perbankan

  1. Peran & Tujuan Audit TI

    • Menilai efektivitas kontrol TI dan kepatuhan regulasi
    • Audit berbasis risiko (Risk-Based Audit)
  2. Proses Audit TI

    • Perencanaan audit, pengumpulan data/evidence, evaluasi kontrol
    • Audit aplikasi, infrastruktur, dan keamanan jaringan
  3. Teknik & Tools Audit TI

    • Sampling data, review logs, vulnerability assessment
    • Tools audit populer: ACL, IDEA, Nessus, Wireshark
  4. Laporan Audit & Tindak Lanjut

    • Penyusunan temuan dan rekomendasi mitigasi risiko
    • Presentasi hasil audit kepada manajemen

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case Study
  • Post-test

Facility

  • Training Amenities
  • Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen, dll)
  • Certificate
  • Souvenir
  • 2x Coffee Break, 1x Lunch

Contact Us

If you have any questions, send us a message!

Ready to Grow? Talk to an Expert Today!

Registration

Please enable JavaScript in your browser to complete this form.