Evaluasi Efektivitas Manajemen Risiko Siber Audit Ketahanan Infrastruktur IT terhadap Ancaman Ransomware dan Social Engineering
Scheduled 13 – 14 Juli 2026 Bandung
Registration
Evaluasi Efektivitas Manajemen Risiko Siber Audit Ketahanan Infrastruktur IT terhadap Ancaman Ransomware dan Social Engineering

Evaluasi Efektivitas Manajemen Risiko Siber Audit Ketahanan Infrastruktur IT terhadap Ancaman Ransomware dan Social Engineering

13 – 14 Juli 2026 Bandung Hotel Zest Sukajadi

Description

Pelatihan “Evaluasi Efektivitas Manajemen Risiko Siber: Audit Ketahanan Infrastruktur IT terhadap Ancaman Ransomware dan Social Engineering” dirancang untuk meningkatkan kemampuan auditor, risk officer, dan pengelola teknologi informasi dalam mengevaluasi efektivitas pengendalian keamanan siber pada lingkungan perbankan digital. Di tengah meningkatnya ancaman ransomware, phishing, social engineering, dan serangan siber berbasis manipulasi manusia, institusi perbankan dituntut memiliki ketahanan infrastruktur IT yang kuat, responsif, dan adaptif terhadap berbagai bentuk cyber threat yang terus berkembang.

Pelatihan ini membahas pendekatan audit berbasis risiko terhadap keamanan infrastruktur teknologi informasi, pengujian efektivitas kontrol keamanan, evaluasi cyber resilience, serta strategi mitigasi risiko serangan ransomware dan social engineering. Peserta juga akan mempelajari framework cybersecurity modern, incident response management, vulnerability assessment, hingga penerapan continuous monitoring untuk memperkuat keamanan dan kontinuitas operasional bank.

Objectives

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  • Memahami konsep manajemen risiko siber dan cyber resilience pada industri perbankan. 
  • Mengidentifikasi ancaman ransomware dan social engineering terhadap infrastruktur IT bank. 
  • Melakukan audit efektivitas kontrol keamanan siber berbasis risiko. 
  • Mengevaluasi kesiapan organisasi dalam menghadapi insiden keamanan siber. 
  • Memahami teknik vulnerability assessment dan security testing. 
  • Menyusun strategi mitigasi risiko dan penguatan cyber defense. 
  • Memastikan kepatuhan terhadap regulasi dan standar keamanan informasi. 
  • Mendukung penguatan tata kelola keamanan siber dan operational resilience bank. 

Course outline

1. Fundamental Cyber Risk Management

  • Konsep dasar manajemen risiko siber 
  • Evolusi ancaman siber di industri perbankan 
  • Dampak serangan siber terhadap operasional dan reputasi bank 
  • Cyber resilience dan operational resilience 
  • Hubungan governance, risk, dan cybersecurity 

2. Ancaman Ransomware dan Social Engineering

  • Karakteristik dan modus ransomware attack 
  • Teknik phishing, spear phishing, dan business email compromise 
  • Social engineering berbasis manipulasi psikologis  
  • Insider threat dan human factor risk 
  • Studi pola serangan pada institusi keuangan 

3. Audit Infrastruktur Keamanan IT

  • Audit keamanan jaringan dan server 
  • Evaluasi endpoint security dan access management 
  • Audit firewall, IDS/IPS, dan security configuration 
  • Penilaian patch management dan vulnerability management 
  • Review backup system dan disaster recovery readiness 

4. Vulnerability Assessment & Security Testing

  • Vulnerability assessment framework 
  • Penetration testing dan ethical hacking overview 
  • Identifikasi celah keamanan sistem digital banking 
  • Security scanning dan risk prioritization 
  • Evaluasi efektivitas kontrol keamanan siber 

5. Incident Response dan Cyber Crisis Management

  • Incident response lifecycle 
  • Strategi containment dan eradication ransomware 
  • Cyber incident escalation process 
  • Business continuity management (BCM) dan disaster recovery plan (DRP) 
  • Simulasi penanganan insiden siber 

6. Governance, Compliance & Cybersecurity Framework

  • Regulasi keamanan siber sektor perbankan 
  • Framework ISO 27001, NIST CSF, dan COBIT 
  • Tata kelola keamanan informasi dan cyber governance 
  • Audit compliance dan evidencing keamanan TI 
  • Risk appetite dan cyber risk reporting 

7. Human Security Awareness & Anti Social Engineering

  • Security awareness culture 
  • Simulasi phishing dan social engineering testing 
  • Strategi peningkatan cyber awareness karyawan 
  • Penguatan kontrol akses dan authentication 
  • Zero trust security approach 

8. Studi Kasus & Best Practice

  • Studi kasus serangan ransomware pada sektor keuangan 
  • Analisis kegagalan kontrol keamanan TI 
  • Benchmark cyber resilience perbankan global 
  • Simulasi audit ketahanan infrastruktur IT 
  • Penyusunan action plan penguatan cybersecurity

Participants

  • Audit Internal
  • Manajemen Risiko
  • Cyber Security
  • Keamanan Informasi
  • Teknologi Informasi
  • Risk Assessment
  • Governance, Risk & Compliance (GRC)
  • Enterprise Risk Management (ERM)
  • Digital Banking
  • Infrastruktur TI
  • Business Continuity Management (BCM)
  • Disaster Recovery
  • Pengendalian Internal
  • Kepatuhan
  • Operasional
  • Quality Assurance
  • Direksi
  • Komite Audit
  • Anti Fraud
  • Investigasi Internal

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top