Audit Berbasis Risiko pada Ekosistem Digital Banking: Evaluasi Keamanan API, Cloud Computing, dan Kerentanan Pihak Ketiga
Scheduled 18 – 19 Mei 2026 Yogyakarta
Registration
Audit Berbasis Risiko pada Ekosistem Digital Banking: Evaluasi Keamanan API, Cloud Computing, dan Kerentanan Pihak Ketiga

Audit Berbasis Risiko pada Ekosistem Digital Banking: Evaluasi Keamanan API, Cloud Computing, dan Kerentanan Pihak Ketiga

18 – 19 Mei 2026 Yogyakarta Hotel Ibis Style

Description

Pelatihan “Audit Berbasis Risiko pada Ekosistem Digital Banking: Evaluasi Keamanan API, Cloud Computing, dan Kerentanan Pihak Ketiga” dirancang untuk meningkatkan kompetensi auditor, risk officer, dan pengelola teknologi informasi dalam melakukan audit berbasis risiko pada lingkungan digital banking yang semakin kompleks dan terintegrasi. Perkembangan layanan perbankan digital, penggunaan API (Application Programming Interface), cloud computing, open banking, serta keterlibatan vendor dan pihak ketiga menghadirkan tantangan baru dalam aspek keamanan, kepatuhan, dan tata kelola teknologi informasi.

Pelatihan ini membahas pendekatan risk-based audit dalam mengevaluasi keamanan sistem digital banking, pengendalian akses API, pengawasan cloud infrastructure, hingga mitigasi risiko dari third-party ecosystem. Peserta juga akan mempelajari teknik identifikasi kerentanan siber, pengujian kontrol keamanan, audit kepatuhan teknologi, serta strategi penguatan cyber resilience dan governance untuk menjaga keamanan operasional bank digital secara berkelanjutan.

Objectives

  • Memahami konsep audit berbasis risiko dalam ekosistem digital banking. 
  • Mengidentifikasi risiko keamanan pada API, cloud computing, dan integrasi pihak ketiga. 
  • Melakukan evaluasi efektivitas kontrol keamanan teknologi informasi. 
  • Memahami metode audit terhadap layanan digital banking dan infrastruktur cloud. 
  • Mengidentifikasi kerentanan keamanan siber dan potensi cyber attack. 
  • Menilai kepatuhan terhadap regulasi dan standar keamanan informasi. 
  • Menyusun rekomendasi mitigasi risiko dan penguatan kontrol internal digital banking. 
  • Mendukung penguatan governance, cyber resilience, dan operational resilience bank.

Course outline

1. Fundamental Audit Berbasis Risiko Digital Banking

  • Konsep risk-based audit pada perbankan digital 
  • Transformasi audit di era digital banking 
  • Risiko teknologi dalam layanan keuangan digital 
  • Peran internal audit dalam cyber governance 
  • Hubungan audit, compliance, dan risk management 

2. Audit Keamanan API dan Open Banking

  • Konsep API economy dan open banking 
  • Risiko keamanan pada API integration 
  • Authentication, authorization, dan access control  
  • API vulnerability assessment 
  • Audit logging dan monitoring transaksi API 

3. Audit Cloud Computing pada Perbankan

  • Model cloud computing (IaaS, PaaS, SaaS) 
  • Risiko keamanan dan kepatuhan cloud 
  • Evaluasi cloud governance dan data protection 
  • Audit konfigurasi dan akses cloud environment 
  • Business continuity dan disaster recovery cloud 

4. Risiko dan Audit Pihak Ketiga (Third-Party Risk)

  • Third-party risk management framework 
  • Vendor risk assessment dan due diligence 
  • Risiko supply chain digital dan outsourcing IT 
  • Audit SLA, keamanan data, dan compliance vendor 
  • Monitoring dan pengawasan pihak ketiga 

5. Cybersecurity Audit dan Vulnerability Assessment

  • Audit kontrol keamanan informasi 
  • Penilaian vulnerability dan penetration testing 
  • Identifikasi malware, ransomware, dan phishing risk 
  • Security incident management dan response review 
  • Evaluasi security monitoring dan SOC (Security Operation Center) 

6. Regulasi, Governance, dan Compliance

  • Regulasi keamanan siber sektor perbankan 
  • Framework ISO 27001, NIST, dan COBIT 
  • Tata kelola TI dan cyber risk governance 
  • Audit compliance terhadap kebijakan keamanan informasi 
  • Evidencing dan dokumentasi audit digital 

7. Continuous Auditing dan Technology-Driven Audit

  • Continuous monitoring dan automated audit 
  • Pemanfaatan data analytics dan AI dalam audit 
  • Dashboard audit dan early warning system 
  • Audit trail dan forensic review digital transaction 
  • Pengembangan audit berbasis teknologi dan real-time assurance 

8. Studi Kasus & Best Practice

  • Studi kasus kebocoran data dan serangan API 
  • Analisis kegagalan kontrol cloud computing 
  • Benchmark cyber audit perbankan global 
  • Simulasi audit keamanan digital banking 
  • Penyusunan action plan mitigasi risiko TI

Participants

  • Audit Internal
  • Risk Management
  • Operational Risk
  • Cybersecurity
  • Information Technology
  • Digital Banking
  • API Security
  • Cloud Security
  • Third Party Risk Management
  • Vendor Risk Management
  • Enterprise Risk Management
  • Compliance & APUPPT
  • Information Security Management
  • Data Protection & Privacy
  • Digital Transformation
  • IT Governance
  • Vulnerability Assessment & Penetration Testing (VAPT)
  • Incident Response Management
  • Business Continuity Management
  • Regulatory Affairs

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top