Integrated IT Governance, Risk & Compliance (IT GRC) in Banking: Aligning Technology with Regulatory and Business Strategy
Integrated IT Governance, Risk & Compliance (IT GRC) in Banking: Aligning Technology with Regulatory and Business Strategy
Description
Di era digital banking, teknologi informasi menjadi tulang punggung operasional sekaligus sumber risiko yang signifikan. Bank tidak hanya dituntut untuk inovatif, tetapi juga harus memastikan bahwa penggunaan TI selaras dengan strategi bisnis, terkelola dengan baik, serta patuh terhadap regulasi.
Pendekatan IT GRC (Governance, Risk & Compliance) yang terintegrasi memungkinkan organisasi mengelola tata kelola TI, risiko teknologi, dan kepatuhan secara holistik. Framework seperti COBIT sering digunakan sebagai acuan untuk memastikan alignment antara TI dan bisnis, sekaligus memperkuat kontrol internal dan manajemen risiko.
Pelatihan ini membantu peserta memahami bagaimana mengintegrasikan governance, risk, dan compliance dalam pengelolaan TI di perbankan agar lebih efektif, efisien, dan compliant
Objectives
Setelah mengikuti pelatihan ini, peserta diharapkan mampu:
- Memahami konsep IT GRC dalam konteks perbankan
- Menyelaraskan strategi TI dengan strategi bisnis dan regulasi
- Mengidentifikasi dan mengelola risiko TI secara komprehensif
- Menerapkan prinsip governance berbasis framework seperti COBIT
- Memastikan kepatuhan terhadap regulasi (OJK, BI, dll)
- Mengembangkan kebijakan dan kontrol internal TI
- Membangun sistem monitoring dan pelaporan yang efektif
Course outline
A. Introduction to IT GRC
- Konsep dasar Governance, Risk, dan Compliance
- Peran IT GRC dalam industri perbankan
- Tantangan pengelolaan TI di era digital
B. IT Governance Framework
- Prinsip dan struktur IT governance
- Overview framework COBIT
- Aligning IT dengan business strategy
C. IT Risk Management
- Identifikasi risiko TI (cyber risk, operational risk, dll)
- Risk assessment & risk mitigation
- Integrasi dengan Enterprise Risk Management (ERM)
D. IT Compliance & Regulatory
- Regulasi TI di perbankan (OJK, BI, ISO, dll)
- Audit TI dan compliance management
- Data protection & privacy
E. Internal Control & Assurance
- IT controls (general & application controls)
- Control design & effectiveness
- Continuous monitoring
F. IT Performance & Monitoring
- KPI dan KRI TI
- Dashboard monitoring
- Reporting ke manajemen & regulator
G. Integrated IT GRC Implementation
- Integrasi governance, risk, dan compliance
- Tools & system pendukung IT GRC
- Maturity model & assessment
H. Roadmap & Change Management
- Tahapan implementasi IT GRC
- Gap analysis & action plan
- Change management dalam organisasi
I. Studi Kasus & Best Practice
- Studi implementasi IT GRC di perbankan
- Tantangan dan solusi nyata
- Penyusunan roadmap peserta
Participants
- Information Technology
- Internal Control / GRC
- Risk Management
- Compliance & APUPPT
- Audit Internal
- Digital Banking / Transformation
- Perencanaan & Pengembangan
- Leadership Program
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)