Audit Keamanan Informasi Perbankan Berbasis ISO/IEC 27001
Audit Keamanan Informasi Perbankan Berbasis ISO/IEC 27001
Description
Transformasi digital di sektor perbankan telah meningkatkan ketergantungan pada sistem teknologi informasi, layanan digital banking, mobile banking, core banking system, hingga integrasi dengan fintech dan pihak ketiga. Di sisi lain, ancaman siber seperti phishing, ransomware, data breach, dan fraud digital semakin kompleks dan terorganisir. Dalam konteks ini, keamanan informasi bukan lagi sekadar isu teknis, tetapi menjadi isu strategis yang berdampak langsung pada reputasi, kepercayaan nasabah, dan stabilitas keuangan.
Sebagai industri yang highly regulated, perbankan di Indonesia wajib memenuhi ketentuan keamanan informasi yang ditetapkan oleh Otoritas Jasa Keuangan (OJK) serta kebijakan sistem pembayaran dari Bank Indonesia. Selain itu, praktik terbaik internasional dalam pengelolaan keamanan informasi banyak merujuk pada standar ISO/IEC 27001 sebagai kerangka kerja Sistem Manajemen Keamanan Informasi (Information Security Management System/ISMS).
ISO/IEC 27001 memberikan pendekatan sistematis berbasis risiko (risk-based approach) untuk melindungi kerahasiaan (confidentiality), integritas (integrity), dan ketersediaan (availability) informasi. Standar ini tidak hanya mengatur pengendalian teknis, tetapi juga aspek tata kelola, kepemimpinan, manajemen risiko, pengendalian operasional, hingga evaluasi kinerja dan perbaikan berkelanjutan.
Objectives
- Memahami prinsip dan struktur ISO/IEC 27001 dalam konteks perbankan.
- Menjelaskan keterkaitan ISO/IEC 27001 dengan regulasi keamanan TI perbankan.
- Mengidentifikasi risiko keamanan informasi pada lingkungan perbankan.
- Menyusun dan melaksanakan program audit ISMS.
- Mengevaluasi efektivitas kontrol keamanan dan menyusun rekomendasi perbaikan.
Course outline
1. Konsep Dasar Keamanan Informasi Perbankan
- Ancaman dan risiko keamanan informasi di sektor perbankan
- Prinsip CIA (Confidentiality, Integrity, Availability)
- Regulasi keamanan informasi perbankan
2. Pengenalan ISO/IEC 27001
- Struktur klausul utama (Context, Leadership, Planning, Support, Operation, Performance Evaluation, Improvement)
- Risk-based approach dalam ISMS
- Statement of Applicability (SoA)
3. Implementasi ISMS di Perbankan
- Identifikasi aset informasi dan risk assessment
- Pemilihan dan penerapan kontrol keamanan
- Pengelolaan akses, enkripsi, keamanan jaringan, dan keamanan aplikasi
- Manajemen insiden dan business continuity
4. Audit Keamanan Informasi Berbasis ISO/IEC 27001
- Perencanaan audit berbasis risiko
- Teknik audit (wawancara, observasi, review dokumen, uji sampling)
- Audit kontrol teknis dan administratif
- Penyusunan temuan (minor, major, observation)
5. Studi Kasus dan Simulasi Audit
- Analisis gap ISMS perbankan
- Penyusunan program audit tahunan
- Penyusunan laporan audit keamanan informasi
Participants
- Divisi Keamanan Informasi (Information Security)
- Divisi Teknologi Informasi (IT)
- Divisi Audit Internal
- Divisi Manajemen Risiko
- Divisi Kepatuhan (Compliance)
- Divisi Manajemen Infrastruktur TI
- Divisi Tata Kelola TI (IT Governance)
- Divisi Pengendalian Internal
- Divisi Manajemen Aset Informasi
- Divisi Fraud & Investigation
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)