Audit Transformasi Digital & IT General Controls (ITGC)
Audit Transformasi Digital & IT General Controls (ITGC)
Description
Pengantar Audit Transformasi Digital & IT General Controls (ITGC)
Transformasi digital adalah proses integrasi teknologi digital ke dalam seluruh aspek bisnis untuk meningkatkan efisiensi, nilai pelanggan, dan daya saing. Dalam konteks audit, transformasi digital memerlukan pendekatan pengawasan baru karena sistem menjadi berbasis cloud, otomatisasi, big data, dan AI.
Audit Transformasi Digital adalah proses evaluasi atas kesiapan, tata kelola, manajemen risiko, serta efektivitas pengendalian dalam program digitalisasi organisasi.
Salah satu komponen utama dalam audit TI adalah IT General Controls (ITGC), yaitu pengendalian umum atas sistem informasi yang memastikan:
- Keamanan sistem
- Keandalan data
- Integritas proses
- Ketersediaan layanan TI
ITGC menjadi fondasi bagi audit aplikasi, audit data, maupun audit sistem berbasis ERP seperti SAP ERP dan Oracle ERP.
Objectives
- Menilai kesiapan organisasi dalam digitalisasi
- Mengevaluasi tata kelola TI dan strategi digital
- Mengidentifikasi risiko teknologi (cyber, data, cloud, AI)
- Menilai efektivitas implementasi sistem baru
- Memberikan rekomendasi peningkatan kontrol dan keamanan
Course outline
1. Konsep Dasar Transformasi Digital
- Digital maturity model
- Digital governance
- Risiko transformasi digital
- Peran audit dalam proyek digital
2. Kerangka Tata Kelola & Standar
- COBIT Framework
- COSO Internal Control
- ISO 27001 (Information Security Management)
- IT Risk Management
3. Komponen IT General Controls (ITGC)
A. Access Controls
- User access management
- Segregation of duties (SoD)
- Password & authentication control
- Privileged access management
B. Change Management
Prosedur perubahan sistem
- User Acceptance Testing (UAT)
- Version control
- Emergency change control
C. IT Operations Controls
- Backup & restore procedure
- Job scheduling
- Incident management
- Patch management
D. Physical & Environmental Controls
- Data center security
- Disaster recovery site
- Business continuity planning (BCP)
4. Audit atas Teknologi Digital Modern
- Cloud computing audit
- API & integration audit
- Robotic Process Automation (RPA)
- Artificial Intelligence governance
- Cybersecurity control assessment
5. Metodologi Audit TI
- Risk-based audit approach
- IT control testing
- Walkthrough & sampling
- Data analytics dalam audit TI
- Continuous auditing & monitoring
6. Risiko dalam Transformasi Digital
- Kegagalan proyek IT
- Overbudget & keterlambatan
- Cyber attack
- Data breach
Ketergantungan vendor (third-party risk)
Participants
- Internal Audit
- IT Audit
- IT / System Development
- Risk Management
- Compliance
- Information Security
- Digital Banking
- Operations
- Corporate Governance
- Management
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)