Regulatory Compliance IT Workshop (GDPR / DORA / NIS2)
Regulatory Compliance IT Workshop (GDPR / DORA / NIS2)
Description
Regulatory Compliance IT adalah proses memastikan bahwa sistem TI, data, dan operasional digital organisasi mematuhi peraturan dan standar keamanan, privasi, dan ketahanan TI.
Workshop ini fokus pada regulasi utama di Eropa dan global:
- GDPR (General Data Protection Regulation): Perlindungan data pribadi dan hak individu atas data.
- DORA (Digital Operational Resilience Act): Ketahanan operasional digital sektor keuangan, termasuk manajemen risiko TI, pengujian sistem, dan pelaporan insiden.
- NIS2 (Network and Information Systems Directive 2): Keamanan jaringan dan sistem informasi kritikal di Uni Eropa, menekankan manajemen risiko siber dan insiden.
Workshop ini dirancang untuk membekali tim IT dan manajemen risiko dengan pemahaman regulasi dan langkah praktis untuk compliance, audit, dan mitigasi risiko TI
Objectives
1. Memahami Regulasi Utama
Memberikan pemahaman tentang GDPR, DORA, dan NIS2, termasuk scope, kewajiban, dan sanksi.
2. Mengidentifikasi Dampak Regulasi pada TI dan Operasional
Menilai area TI yang terdampak, termasuk data management, cybersecurity, dan business continuity.
3. Menerapkan Praktik Kepatuhan IT
Menyusun proses, kontrol, dan dokumentasi untuk mematuhi regulasi.
4. Meningkatkan Ketahanan dan Keamanan Sistem Digital
Integrasi manajemen risiko, pengujian sistem, dan incident response.
5. Mempersiapkan Audit dan Pelaporan Regulator
Menyiapkan laporan dan bukti kepatuhan yang diperlukan untuk audit internal maupun eksternal.
Course outline
A. GDPR (Data Protection)
- Prinsip dan hak individu (Data Subject Rights)
- Persyaratan pengolahan data pribadi
- Data breach notification dan reporting
- Best practice IT untuk compliance GDPR
B. DORA (Digital Operational Resilience Act)
- Scope dan definisi entitas keuangan
- Manajemen risiko TI dan operasional
- ICT risk assessment dan pengujian sistem
- Incident reporting & contingency planning
C. NIS2 (Network and Information Systems Directive 2)
- Ruang lingkup sektor kritikal dan entitas penting
- Manajemen risiko siber dan keamanan jaringan
- Insiden siber dan pelaporan ke otoritas
- Best practices untuk compliance NIS2
D. Implementasi Praktis
- Integrasi compliance ke SDLC dan operasi TI
- Policy, SOP, dan dokumentasi kepatuhan
- Audit readiness dan kontrol internal
E. Studi Kasus & Simulasi
- Analisis pelanggaran nyata dan lesson learned
- Simulasi incident reporting dan mitigasi risiko
- Role-play audit dan compliance assessment
Participants
- IT Governance
- Compliance
- Risk Management
- Information Security
- Legal
- IT / System Development
- Internal Audit
- Digital Banking
- Data Protection
- Corporate Governance
- Management
- Top Management / Executive
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)