PDP Compliance Audit: Strategi SKAI dalam Memastikan Kepatuhan Bank terhadap UU Pelindungan Data Pribadi
Scheduled 25 - 26 Mei 2026 Bandung
Registration
PDP Compliance Audit: Strategi SKAI dalam Memastikan Kepatuhan Bank terhadap UU Pelindungan Data Pribadi

PDP Compliance Audit: Strategi SKAI dalam Memastikan Kepatuhan Bank terhadap UU Pelindungan Data Pribadi

25 - 26 Mei 2026 Bandung Hotel Zest Sukajadi

Description

Transformasi digital di sektor perbankan telah meningkatkan volume pengumpulan, pemrosesan, penyimpanan, dan pertukaran data pribadi nasabah secara signifikan. Di tengah meningkatnya penggunaan layanan digital banking, mobile banking, fintech integration, dan cloud computing, perlindungan data pribadi menjadi isu strategis yang berdampak langsung terhadap kepercayaan nasabah, reputasi institusi, serta kepatuhan terhadap regulasi.

Penerapan Undang-Undang Pelindungan Data Pribadi (UU PDP) menuntut bank untuk memastikan bahwa seluruh aktivitas pengelolaan data pribadi dilakukan secara sah, aman, transparan, dan bertanggung jawab. Pelanggaran terhadap ketentuan PDP dapat menimbulkan risiko hukum, sanksi administratif, kerugian finansial, hingga reputational risk yang signifikan.

Dalam konteks ini, Satuan Kerja Audit Internal (SKAI) memiliki peran penting dalam mengevaluasi efektivitas tata kelola pelindungan data pribadi, menilai kepatuhan terhadap regulasi, serta memastikan bahwa kontrol keamanan data telah diterapkan secara memadai di seluruh proses bisnis dan sistem teknologi informasi bank.

Objectives

  • Memahami konsep dan prinsip pelindungan data pribadi dalam sektor perbankan.
  • Memahami kewajiban bank berdasarkan UU Pelindungan Data Pribadi (UU PDP).
  • Mengidentifikasi risiko pengelolaan data pribadi dan risiko pelanggaran privasi.
  • Melakukan audit kepatuhan terhadap pengelolaan data pribadi.
  • Mengevaluasi efektivitas kontrol keamanan data dan privacy governance.
  • Memahami proses pengelolaan siklus hidup data pribadi (data lifecycle).
  • Mengidentifikasi kelemahan pengendalian privasi dan keamanan informasi.
  • Menyusun program audit PDP berbasis risiko.
  • Mengevaluasi kesiapan organisasi dalam menghadapi insiden kebocoran data.
  • Memberikan rekomendasi penguatan tata kelola pelindungan data pribadi.

Course outline

1. Pengantar Pelindungan Data Pribadi di Industri Perbankan

  • Tren digitalisasi dan risiko privasi data
  • Konsep data pribadi dan data sensitif
  • Pentingnya privacy governance dalam perbankan
  • Peran SKAI dalam pengawasan kepatuhan PDP

2. Regulasi dan Kerangka Kepatuhan UU PDP

  • Prinsip-prinsip utama UU PDP
  • Hak subjek data pribadi
  • Kewajiban pengendali dan prosesor data
  • Dasar pemrosesan data pribadi
  • Sanksi dan konsekuensi pelanggaran PDP
  • Keterkaitan UU PDP dengan regulasi sektor keuangan

3. Tata Kelola Pelindungan Data Pribadi

  • Privacy governance framework
  • Struktur organisasi dan tanggung jawab
  • Data Protection Officer (DPO)
  • Kebijakan dan prosedur pelindungan data
  • Privacy by design dan privacy by default

4. Audit Kepatuhan Pelindungan Data Pribadi

  • Risk-based privacy audit
  • Audit pengumpulan dan penggunaan data
  • Audit consent management
  • Audit data sharing dan third-party management
  • Audit retensi dan pemusnahan data
  • Audit dokumentasi dan evidencing

5. Evaluasi Keamanan Data dan Kontrol TI

  • Access control dan identity management
  • Encryption dan data masking
  • Data Loss Prevention (DLP)
  • Audit keamanan cloud dan outsourcing
  • Logging dan audit trail
  • Monitoring aktivitas akses data

6. Data Lifecycle Management

  • Data collection
  • Data processing
  • Data storage dan retention
  • Data transfer dan disclosure
  • Data deletion dan destruction
  • Cross-border data transfer risk

7. Audit Insiden Kebocoran Data

  • Data breach management
  • Incident response process
  • Evaluasi kesiapan penanganan insiden
  • Root cause analysis
  • Pelaporan insiden kepada regulator dan subjek data
  • Lessons learned dan corrective action

8. Risiko Privasi dan Third-Party Risk

  • Risiko vendor dan outsourcing
  • Evaluasi kontrak pengelolaan data
  • Due diligence pihak ketiga
  • Audit fintech partnership dan digital ecosystem
  • Pengawasan pemrosesan data oleh vendor

9. Studi Kasus dan Simulasi Audit PDP

  • Analisis kasus kebocoran data sektor keuangan
  • Simulasi audit kepatuhan PDP
  • Evaluasi consent dan data processing
  • Penyusunan temuan audit dan rekomendasi
  • Simulasi penanganan insiden data breach

10. Penyusunan Program Audit PDP

  • Penyusunan audit universe privacy
  • Key Privacy Risk Indicator (KPRI)
  • Penyusunan checklist audit PDP
  • Roadmap peningkatan maturitas privacy governance
  • Continuous monitoring kepatuhan data pribadi

Participants

  • Divisi Audit Internal (SKAI)
  • Divisi Audit Internal IT
  • Divisi Kepatuhan (Compliance)
  • Divisi Governance, Risk & Compliance (GRC)
  • Divisi Data Protection / Privasi Data
  • Divisi Legal / Hukum
  • Divisi IT / Teknologi Informasi
  • Divisi Cyber Security
  • Divisi Enterprise Risk Management (ERM)
  • Divisi Manajemen Risiko
  • Divisi Digital Banking
  • Divisi Data Governance / Data Management

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top