Audit Ketahanan Siber Strategis: Melampaui IT Compliance menuju Pengujian Cyber Resilience dan Pemulihan Insiden Digital
Scheduled 12 – 13 Mei 2026 Surabaya
Registration
Audit Ketahanan Siber Strategis: Melampaui IT Compliance menuju Pengujian Cyber Resilience dan Pemulihan Insiden Digital

Audit Ketahanan Siber Strategis: Melampaui IT Compliance menuju Pengujian Cyber Resilience dan Pemulihan Insiden Digital

12 – 13 Mei 2026 Surabaya Hotel Santika Pandegiling

Description

Di era digital perbankan, ancaman siber berkembang semakin kompleks, terstruktur, dan berkelanjutan. Pendekatan audit berbasis IT compliance yang hanya berfokus pada kepatuhan terhadap standar dan checklist sudah tidak cukup untuk memastikan ketahanan organisasi dalam menghadapi serangan nyata.

Audit modern perlu bergeser menuju cyber resilience, yaitu kemampuan organisasi untuk mencegah, mendeteksi, merespons, dan pulih dari insiden siber secara cepat dan efektif. Oleh karena itu, fungsi audit internal dituntut untuk tidak hanya mengevaluasi kepatuhan, tetapi juga menguji ketahanan sistem, kesiapan respons insiden, serta efektivitas pemulihan operasional.

Pendekatan ini menempatkan audit sebagai elemen strategis dalam menjaga keberlangsungan bisnis (business continuity) dan kepercayaan nasabah di tengah risiko digital yang terus meningkat.

Objectives

  • Memahami pergeseran paradigma dari IT compliance ke cyber resilience audit. 
  • Mengidentifikasi risiko siber kritikal dalam industri perbankan dan dampaknya terhadap bisnis. 
  • Mengevaluasi kesiapan organisasi dalam menghadapi dan merespons insiden siber. 
  • Menguasai teknik pengujian ketahanan siber (resilience testing) secara komprehensif. 
  • Menilai efektivitas rencana pemulihan insiden (incident response & disaster recovery). 
  • Memperkuat peran audit internal sebagai strategic assurance dalam cyber risk management.

Course outline

1. Evolusi Audit Siber: Dari Compliance ke Resilience

  • Keterbatasan audit berbasis checklist (ISO, framework IT compliance) 
  • Konsep cyber resilience dan perbedaannya dengan cybersecurity 
  • Peran audit dalam ekosistem ketahanan digital 

2. Landscape Ancaman Siber di Industri Perbankan

  • Advanced Persistent Threat (APT) 
  • Ransomware, phishing, dan social engineering 
  • Risiko third-party & supply chain attack 
  • Dampak terhadap operasional, reputasi, dan keuangan 

3. Framework & Standar Cyber Resilience

  • NIST Cybersecurity Framework (CSF) 
  • ISO 27001 & ISO 22301 (Business Continuity) 
  • COBIT & regulasi OJK terkait keamanan TI 
  • Mapping kontrol ke risk-based audit 

4. Teknik Audit Ketahanan Siber

  • Cyber maturity assessment 
  • Vulnerability assessment & penetration testing (VAPT) overview 
  • Red teaming vs blue teaming vs purple teaming 
  • Tabletop exercise untuk simulasi insiden 

5. Pengujian Incident Response & Crisis Management

  • Evaluasi Incident Response Plan (IRP) 
  • Simulasi skenario serangan (cyber drill) 
  • Koordinasi lintas fungsi: IT, risk, legal, PR 
  • Pengukuran response time & decision effectiveness 

6. Disaster Recovery & Business Continuity Testing

  • Disaster Recovery Plan (DRP) & Business Continuity Plan (BCP) 
  • Recovery Time Objective (RTO) & Recovery Point Objective (RPO) 
  • Uji failover system & data recovery 
  • Evaluasi kesiapan backup & redundansi sistem 

7. Continuous Monitoring & Cyber Intelligence

  • Security Operation Center (SOC) & SIEM 
  • Threat intelligence dan early warning system 
  • Continuous auditing untuk cyber risk 
  • Integrasi data analytics dalam audit siber 

8. Governance, Risk & Compliance dalam Cyber Audit

  • Three Lines Model dalam pengelolaan cyber risk 
  • Peran dewan komisaris & manajemen dalam oversight 
  • Integrasi cyber risk ke Enterprise Risk Management (ERM) 
  • Kepatuhan terhadap regulasi nasional dan global 

9. Studi Kasus & Lessons Learned

  • Analisis kasus serangan siber di sektor keuangan 
  • Kegagalan response & dampaknya 
  • Best practice dalam pemulihan cepat dan efektif 

10. Strategi Implementasi Audit Cyber Resilience

  • Penyusunan roadmap audit siber berbasis risiko 
  • Pengembangan kompetensi auditor (cyber & IT skills) 
  • Kolaborasi dengan tim IT security & external expert 
  • Pemanfaatan teknologi (AI, automation) dalam audit

Participants

  • Internal Audit
  • Information Security
  • Information Technology
  • Risk Management
  • Compliance & GCG
  • Cybersecurity Operations Center (CSOC/SOC)
  • Business Continuity Management
  • Operational Risk
  • Digital Banking
  • Incident Response Team
  • Enterprise Architecture
  • Internal Control
  • Data Governance
  • Executive Management
  • Vendor Management

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top