Cybersecurity & IT Audit: Mengawal Keamanan Sistem dan Transaksi Digital Bank
Cybersecurity & IT Audit: Mengawal Keamanan Sistem dan Transaksi Digital Bank
Description
Transformasi digital di industri perbankan menghadirkan kemudahan layanan sekaligus meningkatkan risiko terhadap keamanan sistem dan transaksi. Ancaman seperti cyber attack, data breach, malware, phishing, hingga fraud berbasis teknologi semakin kompleks dan terus berkembang.
Dalam konteks ini, fungsi IT Audit dan Cybersecurity memiliki peran krusial dalam memastikan bahwa sistem teknologi informasi bank aman, andal, serta sesuai dengan standar dan regulasi yang berlaku. Audit tidak hanya berfungsi untuk mendeteksi kelemahan, tetapi juga untuk memastikan efektivitas kontrol keamanan dalam melindungi aset dan data nasabah.
Pelatihan ini dirancang untuk memberikan pemahaman menyeluruh mengenai prinsip cybersecurity dan teknik IT audit yang relevan dengan lingkungan perbankan digital saat ini
Objectives
Setelah mengikuti pelatihan ini, peserta diharapkan mampu:
- Memahami konsep dasar cybersecurity & IT audit
- Mengidentifikasi risiko keamanan sistem informasi di perbankan
- Menilai efektivitas kontrol keamanan TI
- Memahami framework dan standar keamanan informasi
- Melakukan audit terhadap sistem dan infrastruktur TI
- Mendeteksi potensi kerentanan (vulnerability) dan ancaman
- Mendukung pencegahan cyber fraud dan data breach
- Memastikan kepatuhan terhadap regulasi dan kebijakan keamanan
Course outline
1. Pengantar Cybersecurity di Perbankan
- Konsep dasar keamanan informasi (confidentiality, integrity, availability)
- Lanskap ancaman siber di industri perbankan
- Dampak cyber risk terhadap bisnis
2. IT Governance & Risk Management
- Tata kelola TI dalam perbankan
- IT risk management framework
- Peran IT audit dalam governance
3. Framework & Standar Keamanan
- ISO 27001 (Information Security Management System)
- COBIT (Control Objectives for Information and Related Technology)
- NIST Cybersecurity Framework
4. Identifikasi Risiko & Vulnerability
- Vulnerability assessment
- Penetration testing (konsep dasar)
- Risk assessment sistem TI
5. Proses IT Audit
- Perencanaan audit TI
- Pengujian kontrol (IT general controls & application controls)
- Audit terhadap sistem core banking & digital channel
6. Keamanan Infrastruktur & Aplikasi
- Network security (firewall, IDS/IPS)
- Database security
- Application security & secure coding
7. Cyber Threat & Incident Management
- Jenis serangan: phishing, ransomware, DDoS, dll.
- Incident response & handling
- Business continuity & disaster recovery
8. Data Protection & Privacy
- Perlindungan data nasabah
- Data encryption & access control
- Kepatuhan terhadap regulasi perlindungan data
9. Audit Tools & Technology
- Penggunaan tools dalam IT audit
- Log monitoring & SIEM
- Automation dalam audit TI
10. Studi Kasus & Simulasi
- Studi kasus serangan siber di perbankan
- Simulasi audit keamanan sistem
- Penyusunan rekomendasi audit
Participants
- Information Technology
- Audit Internal
- Risk Management
- Compliance & APUPPT
- Perencanaan & Pengembangan
- Leadership Program
- Finance
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)