Pembuatan Rencana Strategis Ketahanan dan Keamanan Siber untuk Bank
- 31 Maret 2026 - 02 April 2026 Bandung
Registration
Pembuatan Rencana Strategis Ketahanan dan Keamanan Siber untuk Bank

Pembuatan Rencana Strategis Ketahanan dan Keamanan Siber untuk Bank

31 Maret 2026 - 02 April 2026 Bandung Hotel Noor

Description

Pelatihan ini dirancang untuk membekali Divisi Manajemen Risiko Siber Bank dengan kemampuan menyusun rencana strategis ketahanan dan keamanan siber yang komprehensif, adaptif, dan selaras dengan strategi bisnis bank. Fokus utama pelatihan adalah integrasi antara manajemen risiko, tata kelola, arsitektur keamanan, ketahanan operasional digital, serta kepatuhan terhadap regulasi sektor perbankan dan keuangan.

Peserta akan mempelajari pendekatan berbasis risiko (risk-based approach) dalam merancang cyber resilience strategy, termasuk identifikasi aset kritikal, analisis ancaman, pemodelan risiko, penguatan kontrol, hingga pengukuran efektivitas strategi. Pelatihan ini bersifat strategis dan analitis, ditujukan untuk memperkuat kapabilitas pengambilan keputusan pada level manajerial dan pengembangan roadmap ketahanan siber jangka pendek, menengah, dan panjang.

Objectives

  • Memahami kerangka kerja strategis ketahanan dan keamanan siber di sektor perbankan
  • Mampu menyusun rencana strategis keamanan siber berbasis risiko dan ancaman
  • Mengintegrasikan cyber resilience ke dalam Enterprise Risk Management (ERM) bank
  • Menentukan prioritas investasi keamanan berdasarkan risk appetite dan risk tolerance
  • Mengembangkan roadmap ketahanan siber yang terukur dan berkelanjutan
  • Meningkatkan kapabilitas analisis risiko, pengendalian, dan evaluasi efektivitas kontrol

Memastikan keselarasan strategi keamanan siber dengan regulasi dan tata kelola perbankan

Course outline

1. Konteks Strategis Ketahanan Siber di Industri Perbankan

  • Lanskap ancaman siber terhadap sektor perbankan (APT, ransomware, supply chain attack, insider threat)
  • Evolusi digital banking dan peningkatan attack surface
  • Dampak risiko siber terhadap stabilitas finansial dan reputasi bank
  • Konsep cyber resilience vs cyber security
  • Peran Divisi Manajemen Risiko Siber dalam struktur tata kelola bank

2. Tata Kelola dan Kerangka Regulasi Keamanan Siber Perbankan

  • Prinsip governance keamanan siber di institusi keuangan
  • Integrasi cyber risk dalam Enterprise Risk Management (ERM)
  • Three Lines Model dalam pengelolaan risiko siber
  • Risk appetite & risk tolerance dalam konteks risiko teknologi
  • Pemetaan kewajiban regulasi dan supervisory expectation sektor perbankan

3. Identifikasi dan Klasifikasi Aset Kritis Bank

  • Penentuan crown jewels bank (core banking system, payment system, data nasabah)
  • Asset inventory dan digital asset mapping
  • Business Impact Analysis (BIA) untuk layanan perbankan kritikal
  • Klasifikasi data dan proteksi data sensitif
  • Interkoneksi dengan pihak ketiga dan risiko ekosistem

4. Analisis Ancaman dan Pemodelan Risiko Siber

  • Threat intelligence dan pemanfaatannya dalam perencanaan strategis
  • Threat modeling (STRIDE, attack tree, kill chain)
  • Identifikasi skenario risiko berbasis use case perbankan
  • Penilaian kemungkinan (likelihood) dan dampak (impact)
  • Quantitative vs qualitative cyber risk assessment
  • Penggunaan heat map dan risk register siber

5. Perancangan Strategi Pengendalian dan Mitigasi Risiko

  • Strategi defense-in-depth
  • Zero Trust Architecture dalam perbankan
  • Segmentasi jaringan dan proteksi sistem inti
  • Pengamanan aplikasi digital dan API banking
  • Pengelolaan identitas dan akses (IAM & PAM)
  • Strategi proteksi data (encryption, DLP, tokenization)
  • Manajemen risiko pihak ketiga (third-party cyber risk management)

6. Strategi Ketahanan Operasional dan Business Continuity

  • Integrasi cyber resilience dengan Business Continuity Plan (BCP)
  • Disaster Recovery Strategy untuk sistem kritikal
  • Recovery Time Objective (RTO) & Recovery Point Objective (RPO)
  • Simulasi skenario krisis siber tingkat bank
  • Crisis management framework dan pengambilan keputusan strategis
  • Ketahanan terhadap serangan ransomware skala besar

7. Strategi Monitoring, Deteksi, dan Respons Insiden

  • Security Operations Center (SOC) sebagai komponen strategis
  • Implementasi SIEM dan threat detection analytics
  • Incident response framework berbasis risiko
  • Metrics efektivitas deteksi dan respons
  • Pelaporan insiden kepada regulator dan stakeholder
  • Lessons learned dan continuous improvement

8. Pengukuran Kematangan dan Evaluasi Strategi

  • Cybersecurity maturity model
  • Gap analysis terhadap target state
  • Key Risk Indicator (KRI) dan Key Performance Indicator (KPI)
  • Board reporting dan cyber risk dashboard
  • Penilaian efektivitas kontrol dan residual risk
  • Audit dan assurance terhadap program keamanan siber

9. Penyusunan Roadmap Strategis Ketahanan Siber Bank

  • Penentuan visi dan misi keamanan siber bank
  • Alignment dengan strategi transformasi digital bank
  • Prioritas investasi berbasis risk reduction value
  • Perencanaan jangka pendek, menengah, dan panjang
  • Resource planning dan kompetensi SDM siber
  • Change management dalam transformasi keamanan siber

10. Integrasi Budaya Risiko dan Kesadaran Keamanan Siber

  • Cyber risk culture di lingkungan perbankan
  • Peran manajemen puncak dan dewan komisaris
  • Strategi komunikasi risiko siber internal
  • Program awareness berbasis risiko

Penguatan akuntabilitas dan ownership risiko

Participants

  • IT Security
  • Cyber Security
  • Information Security
  • IT Risk Management
  • Enterprise Risk Management
  • IT Governance
  • Compliance
  • Internal Audit
  • Business Continuity Management (BCM)
  • Operational Risk
  • Digital Banking
  • IT Infrastructure
  • Data Management
  • Corporate Strategy

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top