ISO 27001 Implementation untuk Keamanan Informasi Perbankan
Running 17 -18 Juni 2026 Jakarta
Registration
ISO 27001 Implementation untuk Keamanan Informasi Perbankan

ISO 27001 Implementation untuk Keamanan Informasi Perbankan

17 -18 Juni 2026 Jakarta Hotel Asyana Kemayoran

Description

Di tengah meningkatnya digitalisasi layanan perbankan, risiko terhadap keamanan informasi juga semakin kompleks, mulai dari kebocoran data nasabah, serangan siber, hingga penyalahgunaan akses internal. Kondisi ini menuntut bank untuk memiliki sistem pengelolaan keamanan informasi yang terstruktur, sistematis, dan berstandar internasional.

ISO/IEC 27001 merupakan standar internasional untuk Information Security Management System (ISMS) yang memberikan kerangka kerja berbasis risiko dalam melindungi aset informasi organisasi. Implementasi ISO 27001 di perbankan tidak hanya berfokus pada aspek teknis keamanan, tetapi juga mencakup tata kelola, kebijakan, proses, kontrol, serta budaya keamanan informasi.

Dengan penerapan ISO 27001 yang efektif, bank dapat meningkatkan kepercayaan nasabah, memenuhi regulasi, serta memperkuat ketahanan terhadap ancaman siber yang terus berkembang.

Objectives

Pelatihan ini bertujuan untuk:

  1. Memberikan pemahaman mengenai konsep dan prinsip dasar ISO/IEC 27001 dalam konteks perbankan. 
  2. Meningkatkan kemampuan dalam membangun dan mengimplementasikan Information Security Management System (ISMS). 
  3. Memahami pendekatan berbasis risiko dalam pengelolaan keamanan informasi. 
  4. Mengidentifikasi kontrol keamanan informasi yang relevan dengan operasional bank. 
  5. Meningkatkan kepatuhan terhadap regulasi perbankan dan standar keamanan informasi internasional. 
  6. Mengembangkan kemampuan dalam audit, monitoring, dan evaluasi implementasi ISO 27001. 
  7. Memperkuat tata kelola keamanan informasi dan mitigasi risiko siber di perbankan. 

Course outline

1. Pengantar ISO/IEC 27001 dan ISMS
- Definisi dan tujuan ISO 27001
- Konsep Information Security Management System (ISMS)
- Prinsip dasar keamanan informasi (CIA Triad)
2. Konteks Keamanan Informasi di Perbankan
- Risiko keamanan informasi di industri perbankan
- Ancaman siber dan fraud digital
- Kebutuhan regulasi dan kepatuhan (POJK, BI, dll.)
3. Risk-Based Approach dalam ISO 27001
- Identifikasi aset informasi
- Analisis risiko (threat, vulnerability, impact)
- Risk treatment plan
- Risk ownership dan acceptance
4. Implementasi ISMS (Plan-Do-Check-Act)
- Tahap perencanaan (scope, policy, risk assessment)
- Implementasi kontrol keamanan
- Monitoring dan evaluasi
- Continuous improvement
5. Kontrol Keamanan Informasi (Annex A ISO 27001)
- Access control dan identity management
- Cryptography dan data protection
- Physical & environmental security
- Operational security dan network security
- Supplier relationship security
6. Dokumentasi ISMS
- Kebijakan keamanan informasi
- Statement of Applicability (SoA)
- Risk register dan risk treatment plan
- Prosedur dan standar operasional
7. Audit dan Sertifikasi ISO 27001
- Internal audit ISMS
- External certification audit
- Non-conformity dan corrective action
- Surveillance audit
8. Implementasi di Lingkungan Perbankan
- Integrasi ISO 27001 dengan COBIT dan POJK
- Implementasi pada core banking dan digital channel
- Studi kasus implementasi di bank
- Tantangan dan best practice

Participants

  • Information Security
  • Cyber Security
  • Information Technology
  • Risk Management
  • Operational Risk Management
  • Compliance
  • Internal Audit
  • Governance, Risk & Compliance (GRC) Division
  • Data Governance
  • Data Privacy & Protection
  • Digital Banking
  • Banking Operations
  • Business Continuity Management (BCM)
  • IT Audit
  • Security Operations Center (SOC)
  • Regulatory Affairs
  • Senior Management
  • Information Security Management System (ISMS) Team
  • IT Risk Management Team
  • Digital Transformation Team

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top