Manajemen Keamanan Informasi dan Kewaspadaan Cybersecurity pada Operational Sistem Utama
Scheduled 30 - 31 Juli 2026 Malang
Registration
Manajemen Keamanan Informasi dan Kewaspadaan Cybersecurity pada Operational Sistem Utama

Manajemen Keamanan Informasi dan Kewaspadaan Cybersecurity pada Operational Sistem Utama

30 - 31 Juli 2026 Malang Hotel Ibis Styles

Description

Transformasi digital telah meningkatkan ketergantungan organisasi terhadap sistem informasi dan teknologi operasional dalam mendukung proses bisnis. Sistem utama (core operational systems) seperti sistem perbankan, ERP, sistem pelayanan publik, sistem produksi, pusat data, jaringan, dan layanan berbasis cloud menjadi aset kritis yang harus dijaga kerahasiaan, integritas, dan ketersediaannya. Di sisi lain, ancaman siber seperti phishing, ransomware, kebocoran data, serangan terhadap jaringan, penyalahgunaan hak akses, hingga serangan terhadap rantai pasok (supply chain attacks) terus berkembang dan berpotensi mengganggu operasional organisasi.

 

Keamanan informasi tidak lagi menjadi tanggung jawab unit Teknologi Informasi semata, tetapi merupakan tanggung jawab seluruh personel yang mengelola, menggunakan, dan mengawasi sistem operasional organisasi. Oleh karena itu, diperlukan pemahaman mengenai prinsip-prinsip manajemen keamanan informasi, pengelolaan risiko siber, serta penerapan praktik keamanan yang sesuai untuk melindungi aset informasi dan menjaga keberlangsungan layanan.

 

Pelatihan ini dirancang untuk memberikan pemahaman mengenai konsep keamanan informasi, ancaman siber terhadap sistem operasional utama, pengelolaan risiko, penerapan pengendalian keamanan, serta peningkatan kewaspadaan (cybersecurity awareness). Peserta juga akan mempelajari praktik terbaik dalam mendeteksi potensi ancaman, merespons insiden keamanan, dan membangun budaya keamanan informasi yang mendukung ketahanan siber organisasi.

Objectives

  • Memahami konsep dasar keamanan informasi dan keamanan siber.
  • Mengidentifikasi aset informasi serta ancaman terhadap sistem operasional utama.
  • Memahami prinsip manajemen risiko keamanan informasi dan risiko siber.
  • Menerapkan praktik keamanan dalam penggunaan sistem, jaringan, dan data.
  • Mengenali berbagai modus serangan siber dan teknik rekayasa sosial (social engineering).
  • Memahami prosedur deteksi dini, pelaporan, dan respons terhadap insiden keamanan informasi.
  • Mendukung penerapan tata kelola keamanan informasi sesuai kebijakan organisasi dan standar internasional.
  • Meningkatkan budaya kewaspadaan siber di lingkungan kerja

Course outline

1. Pengantar Manajemen Keamanan Informasi

  • Konsep keamanan informasi 
  • Prinsip CIA (Confidentiality, Integrity, Availability) 
  • Ancaman dan risiko keamanan informasi 
  • Peran keamanan informasi dalam keberlangsungan bisnis 

2. Ancaman Siber terhadap Sistem Operasional

  • Jenis-jenis ancaman siber 
  • Malware, ransomware, spyware, dan trojan 
  • Phishing dan spear phishing 
  • Social engineering 
  • Insider threat 
  • Serangan terhadap aplikasi, jaringan, dan layanan cloud 
  • Ancaman pada sistem operasional utama (core systems

3. Identifikasi dan Manajemen Risiko Siber

  • Identifikasi aset informasi 
  • Identifikasi ancaman dan kerentanan 
  • Analisis risiko 
  • Penilaian dampak bisnis (Business Impact Analysis
  • Strategi mitigasi risiko 

4. Pengendalian Keamanan Informasi

  • Manajemen identitas dan hak akses 
  • Kebijakan kata sandi dan autentikasi multifaktor (MFA) 
  • Pengelolaan perangkat dan media penyimpanan 
  • Keamanan jaringan 
  • Perlindungan data dan enkripsi 
  • Manajemen patch dan pembaruan sistem 

5. Keamanan Operasional Sistem Utama

  • Pengamanan server dan pusat data 
  • Keamanan sistem operasi 
  • Keamanan aplikasi bisnis 
  • Pengelolaan log dan monitoring 
  • Pengamanan layanan cloud 
  • Backup dan pemulihan data (backup & recovery

6. Cybersecurity Awareness

  • Perilaku aman dalam penggunaan teknologi informasi 
  • Identifikasi email dan tautan mencurigakan 
  • Pengelolaan informasi sensitif 
  • Keamanan perangkat bergerak (mobile security
  • Keamanan saat bekerja jarak jauh (remote working security
  • Praktik terbaik dalam penggunaan media digital 

7. Penanganan Insiden Keamanan Informasi

  • Jenis insiden keamanan 
  • Prosedur pelaporan insiden 
  • Respon awal terhadap insiden 
  • Dokumentasi insiden 
  • Pemulihan operasional 
  • Pembelajaran pascainsiden (lessons learned

8. Tata Kelola Keamanan Informasi

  • Kebijakan dan prosedur keamanan informasi 
  • Peran dan tanggung jawab pengguna 
  • Audit keamanan informasi 
  • Kepatuhan terhadap regulasi 
  • Peningkatan berkelanjutan 

9. Studi Kasus dan Simulasi

  • Analisis kasus serangan siber 
  • Simulasi identifikasi email phishing 
  • Simulasi respons insiden 
  • Evaluasi risiko sederhana 
  • Penyusunan rencana peningkatan keamanan 
  • Diskusi praktik terbaik 

Participants

  • Information Technology
  • Risk Management
  • Banking
  • Compliance & APUPPT
  • Audit Internal
  • Leadership Program
  • Law
  • Perencanaan & Pengembangan
  • Finance
  • Corporate Secretary & Humas

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top