Managing IT Risks and Compliance

Deskripsi Pelatihan

Pelatihan ini membekali peserta dengan keterampilan untuk mengelola risiko TI dan memastikan kepatuhan terhadap standar serta regulasi. Materi mencakup kerangka ISO 31000 dan ISACA IT Risk Framework, mulai dari identifikasi risiko, analisis, mitigasi, hingga penyusunan IT Risk Register dan Risk Management Plan. Peserta juga mempelajari bagaimana mengaitkan manajemen risiko dengan tata kelola TI, keamanan informasi, dan kepatuhan regulasi (misalnya UU PDP, ISO 27001).

Tujuan Pelatihan

Setelah mengikuti pelatihan ini, peserta mampu:

  • Menjelaskan konsep dasar risiko TI dan kaitannya dengan tata kelola TI.
  • Mendidentifikasi, menganalisis, dan menilai risiko TI menggunakan ISO 31000 dan ISACA IT Risk Framework.
  • Menyusun IT Risk Register dan IT Risk Management Plan.
  • Menjelaskan hubungan risiko TI dengan keamanan informasi dan kepatuhan regulasi.
  • Menggunakan konsep risk appetite dan risk tolerance dalam mendukung pengambilan keputusan manajemen.
  • Menjelaskan peran tata kelola TIK dalam mendukung pencapaian tujuan organisasi.

Prasyarat

  • Disarankan telah mengikuti IT Management Foundation atau memiliki pengalaman dalam manajemen TI
  • Pemahaman dasar mengenai keamanan informasi, akan membantu.

Garis Besar Materi Pelatihan

Konsep & Kerangka Dasar Risiko TI

  • Peran TI sebagai enabler dan risiko yang melekat.
  • Pengantar IT Governance & kaitannya dengan risiko.
  • Konsep dasar risiko, risk appetite & tolerance.
  • ISO 31000: prinsip & tahapan manajemen risiko.

IT Risk Management Framework

  • ISACA IT Risk Framework & tiga domain utama: Governance, Evaluation, Response.
  • Kategori risiko TI & model proses risiko.
  • Teknik identifikasi & analisis risiko.
  • Workshop: membuat draft IT Risk Register.

Mitigasi, Compliance & Praktik Lanjutan

  • Strategi mitigasi risiko & respon risiko.
  • Hubungan risiko TI dengan keamanan informasi & regulasi (UU PDP, ISO 27001).
  • Penyusunan IT Risk Management Plan.
  • Monitoring, evaluasi, & reporting risiko.
  • Workshop: presentasi IT Risk Management Plan.

Target Audience

Pelatihan ini ditujukan untuk:

  • Staf TI level menengah yang terlibat dalam pengelolaan risiko, keamanan, atau tata kelola TI
  • IT Risk Officer, IT Compliance Officer, atau staf GRC TI
  • Auditor TI atau staf kepatuhan yang terlibat dalam pengelolaan risiko TI
  • Project Manager atau IT Manager yang terlibat dalam pengelolaan risiko proyek TI

Material Includes

  • 3 hari berinteraksi dengan Instruktur (Online maupun Offline)
  • Akses e-Learning tanpa batas waktu
  • e-Sertifikat

Managing IT Risks and Compliance

  • 🖥️ Governance of Enterprise IT
  • 🔰 Level: Beginner - Intermediate
  • 🌎 Bahasa: Indonesia
  • 📜 Sertifikat: E-Sertifikat
  • 💻 Akses: e-Learning
Our Recomend Courses

Rekomendasi Pelatihan Governance of Enterprise IT

Permintaan Informasi