Evaluasi Risiko Integrasi Layanan Cloud dan Pihak Ketiga Bagi Auditor Internal
Evaluasi Risiko Integrasi Layanan Cloud dan Pihak Ketiga Bagi Auditor Internal
Description
Transformasi digital di berbagai sektor industri telah mendorong organisasi untuk memanfaatkan layanan cloud computing dan berbagai penyedia jasa pihak ketiga (third-party service provider) guna meningkatkan efisiensi operasional, fleksibilitas bisnis, dan inovasi teknologi. Namun, ketergantungan terhadap pihak eksternal juga menghadirkan berbagai risiko seperti kebocoran data, gangguan operasional, risiko kepatuhan, risiko siber, hingga risiko konsentrasi vendor.
Auditor internal memiliki peran strategis dalam memberikan assurance dan konsultasi terhadap efektivitas tata kelola, manajemen risiko, serta pengendalian internal atas integrasi layanan cloud dan pihak ketiga. Oleh karena itu, auditor perlu memahami metode evaluasi risiko, teknik audit berbasis risiko, pengelolaan vendor, serta kepatuhan terhadap regulasi dan standar internasional agar mampu memberikan rekomendasi yang bernilai tambah bagi organisasi.
Pelatihan ini dirancang untuk membekali auditor internal dengan pengetahuan, teknik, dan praktik terbaik dalam melakukan evaluasi risiko atas penggunaan layanan cloud dan pihak ketiga sehingga mampu mendukung terciptanya tata kelola teknologi informasi yang aman, andal, dan sesuai dengan prinsip good governance
Objectives
Setelah mengikuti pelatihan ini, peserta diharapkan mampu:
- Memahami konsep cloud computing dan pengelolaan risiko pihak ketiga.
- Mengidentifikasi risiko utama pada implementasi layanan cloud dan outsourcing.
- Melakukan penilaian risiko terhadap vendor dan penyedia layanan cloud.
- Mengevaluasi efektivitas pengendalian internal pada lingkungan cloud.
- Melaksanakan audit berbasis risiko terhadap layanan cloud dan third-party services.
- Menilai kepatuhan terhadap regulasi, standar keamanan informasi, dan perjanjian layanan.
- Menyusun rekomendasi audit yang mendukung penguatan tata kelola teknologi informasi.
Course outline
1. Konsep Dasar Cloud Computing dan Third-Party Risk Management
- Perkembangan transformasi digital dan layanan cloud
- Model layanan cloud (IaaS, PaaS, SaaS)
- Jenis deployment cloud
- Konsep third-party risk management
- Peran auditor internal dalam pengawasan layanan cloud
2. Tata Kelola Risiko Integrasi Cloud dan Pihak Ketiga
- IT Governance dalam lingkungan cloud
- Enterprise Risk Management (ERM)
- Identifikasi aset kritikal dan layanan penting
- Penetapan risk appetite dan risk tolerance
- Three Lines Model dalam pengelolaan risiko
3. Identifikasi dan Penilaian Risiko Layanan Cloud
- Risiko keamanan informasi
- Risiko operasional
- Risiko kepatuhan
- Risiko privasi dan perlindungan data
- Risiko vendor lock-in dan konsentrasi vendor
- Teknik risk assessment dan risk scoring
4. Evaluasi Vendor dan Due Diligence
- Vendor selection dan due diligence
- Penilaian kapabilitas penyedia layanan
- Evaluasi keamanan vendor
- Critical vendor assessment
- Continuous vendor monitoring
5. Evaluasi Pengendalian Internal pada Lingkungan Cloud
- Identity and Access Management (IAM)
- Data encryption dan key management
- Backup dan disaster recovery
- Change management
- Incident management
- Logging dan monitoring aktivitas
6. Audit Kontrak, SLA, dan Kepatuhan
- Review kontrak layanan cloud
- Evaluasi Service Level Agreement (SLA)
- Hak audit (Right to Audit)
- Exit strategy dan data portability
- Kepatuhan terhadap regulasi dan standar internasional
7. Teknik Audit Berbasis Risiko pada Cloud dan Third Party
- Penyusunan audit planning berbasis risiko
- Penyusunan audit program
- Teknik pengumpulan bukti audit
- Pengujian desain dan efektivitas pengendalian
- Analisis temuan audit
- Penyusunan rekomendasi perbaikan
8. Pengelolaan Risiko Keamanan Siber pada Cloud
- Ancaman siber terhadap layanan cloud
- Shared Responsibility Model
- Pengelolaan risiko akses pengguna
- Pengamanan data sensitif
- Business Continuity dan Disaster Recovery
9. Penyusunan Laporan Audit dan Tindak Lanjut
- Penyusunan temuan audit
- Root cause analysis
- Penilaian tingkat risiko
- Penyusunan rekomendasi berbasis risiko
- Monitoring tindak lanjut hasil audit
10. Studi Kasus dan Simulasi Audit Integrasi Cloud dan Pihak Ketiga
- Simulasi audit penyedia layanan cloud
- Evaluasi risiko vendor pihak ketiga
- Analisis kelemahan pengendalian
- Penyusunan laporan hasil audit
- Best practice audit layanan cloud dan third-party services
Participants
- Audit Internal
- IT Audit
- Internal Audit
- Risk Based Audit
- Third Party Risk Management
- Vendor Risk Management
- Cloud Computing
- Cloud Risk Management
- Information Technology
- Information Security
- Cyber Security
- Data Governance
- Data Management
- Digital Transformation
- Operational Risk Management
- Enterprise Risk Management
- Manajemen Risiko
- Compliance
- Regulatory Compliance
- Governance, Risk & Compliance (GRC)
- Internal Control
- Data Analytics
- Business Continuity Management
- Legal
- Procurement
- Direksi
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)