Keamanan Siber dan Manajemen Risiko Teknologi Informasi
Keamanan Siber dan Manajemen Risiko Teknologi Informasi
Description
Keamanan siber dan manajemen risiko teknologi informasi menjadi aspek kritis dalam menjaga keberlangsungan operasional organisasi di era digital. Peningkatan ancaman siber, kebocoran data, serangan ransomware, serta kelemahan sistem informasi menuntut organisasi untuk memiliki sistem keamanan yang kuat dan pendekatan manajemen risiko yang terstruktur. Tanpa pengelolaan yang tepat, risiko teknologi informasi dapat berdampak langsung pada kerugian finansial, gangguan operasional, hingga kerusakan reputasi.
Pelatihan ini dirancang untuk memberikan pemahaman komprehensif mengenai konsep keamanan siber dan manajemen risiko teknologi informasi, mulai dari identifikasi ancaman, penilaian risiko, penerapan kontrol keamanan, hingga respons insiden. Peserta akan dibekali kemampuan untuk memahami kerangka keamanan informasi, mengelola risiko IT secara sistematis, serta menerapkan strategi perlindungan data dan sistem yang efektif untuk mendukung ketahanan digital organisasi.
Objectives
- Memahami konsep dasar keamanan siber dan manajemen risiko teknologi informasi dalam organisasi modern.
- Mengidentifikasi berbagai jenis ancaman dan kerentanan sistem informasi.
- Menganalisis risiko teknologi informasi berdasarkan dampak dan probabilitas kejadian.
- Meningkatkan kemampuan dalam penerapan kontrol keamanan informasi yang efektif.
- Memahami strategi mitigasi risiko siber dan perlindungan data organisasi.
- Menguasai dasar-dasar penanganan insiden keamanan dan respons darurat siber.
- Mendorong penerapan budaya keamanan informasi dan kesadaran risiko digital di lingkungan kerja.
Course outline
1. Dasar Keamanan Siber dan Risiko TI
- Konsep dasar keamanan siber
- Definisi risiko teknologi informasi
- Komponen keamanan informasi (CIA Triad: Confidentiality, Integrity, Availability)
- Perkembangan ancaman siber global
- Jenis-jenis serangan siber
- Dampak risiko TI terhadap organisasi
- Prinsip dasar keamanan informasi
2. Ancaman dan Kerentanan Sistem Informasi
- Malware, ransomware, dan virus
- Phishing dan social engineering
- Insider threat (ancaman internal)
- Kerentanan sistem dan aplikasi
- Serangan jaringan (DDoS, spoofing, sniffing)
- Exploit dan vulnerability management
- Studi kasus serangan siber
3. Manajemen Risiko Teknologi Informasi
- Konsep manajemen risiko TI
- Identifikasi aset informasi
- Identifikasi ancaman dan kerentanan
- Analisis risiko (likelihood dan impact)
- Evaluasi dan klasifikasi risiko
- Risk treatment (avoid, mitigate, transfer, accept)
- Dokumentasi risk register TI
4. Framework Keamanan Informasi
- ISO/IEC 27001 sebagai standar keamanan informasi
- ITIL dalam pengelolaan layanan TI
- NIST Cybersecurity Framework
- Kebijakan keamanan informasi organisasi
- Governance, Risk, and Compliance (GRC)
- Peran kebijakan dalam pengendalian risiko
- Audit keamanan informasi
5. Pengendalian dan Proteksi Sistem
- Access control dan manajemen hak akses
- Autentikasi dan otorisasi pengguna
- Enkripsi data dan komunikasi
- Firewall dan intrusion prevention system (IPS)
- Endpoint security dan antivirus
- Network segmentation
- Backup dan data recovery
6. Manajemen Insiden Keamanan Siber
- Konsep incident response
- Tahapan penanganan insiden siber
- Deteksi dan identifikasi insiden
- Containment, eradication, dan recovery
- Forensik digital dasar
- Pelaporan insiden keamanan
- Post-incident review dan improvement
7. Keamanan Jaringan dan Infrastruktur TI
- Dasar keamanan jaringan komputer
- Keamanan LAN dan WAN
- VPN dan secure communication
- Network monitoring dan logging
- Deteksi anomali jaringan
- Pengamanan server dan database
- Hardening sistem operasi
8. Perlindungan Data dan Privasi
- Konsep perlindungan data
- Klasifikasi data dan sensitivitas informasi
- Data governance dan data lifecycle
- Regulasi perlindungan data pribadi
- Data leakage prevention (DLP)
- Backup strategy dan disaster recovery
- Keamanan penyimpanan data
9. Kesadaran Keamanan dan Faktor Manusia
- Human error dalam keamanan siber
- Social engineering awareness
- Phishing simulation dan edukasi pengguna
- Budaya keamanan informasi
- Security awareness training
- Kebijakan penggunaan sistem IT
- Peran individu dalam keamanan organisasi
10. Strategi Ketahanan Siber Organisasi
- Cyber resilience framework
- Business continuity planning (BCP)
- Disaster recovery planning (DRP)
- Integrasi keamanan dalam strategi bisnis
- Risk-based security approach
- Continuous monitoring dan improvement
Participants
- Information Technology
- Risk Management
- Banking
- Compliance & APUPPT
- Audit Internal
- Leadership Program
- Finance
- Perencanaan & Pengembangan
- Law
- Corporate Secretary & Humas
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)