Inixindo

Managing IT Risks and Compliance

3 Hari Intermediate Level

Pelatihan Managing IT Risks and Compliance membekali peserta dengan keterampilan esensial untuk mengelola risiko TI dan memastikan kepatuhan terhadap standar ma…

Pelatihan & Sertifikasi
favorite_border

Managing IT Risks and Compliance

Risiko teknologi informasi tidak dapat sepenuhnya dihilangkan, namun dapat dikelola secara terukur agar tidak mengancam keberlangsungan bisnis perusahaan. Pelatihan Managing IT Risks and Compliance dirancang khusus untuk memandu profesional TI dalam mengelola risiko operasional teknologi dan memastikan tingkat kepatuhan organisasi terhadap berbagai standar keamanan industri terkini.

Selama pelatihan berlangsung, Anda akan mendalami penerapan metodologi manajemen risiko berskala internasional yang mencakup penggunaan kerangka ISO 31000 dan ISACA IT Risk Framework. Peserta akan dilatih secara komprehensif mulai dari cara melakukan identifikasi risiko dan analisis akar penyebab, hingga menetapkan mitigasi yang tepat serta menyusun dokumen IT Risk Register dan Risk Management Plan yang aplikatif.

Selain mengasah kemampuan teknis manajerial, kelas ini juga mengajarkan cara mengaitkan manajemen risiko secara langsung dengan tata kelola TI, postur keamanan informasi, dan pemenuhan kepatuhan regulasi hukum—termasuk di antaranya undang-undang pelindungan data (UU PDP) dan standar ISO 27001.

Target Peserta

Pelatihan tata kelola risiko dan kepatuhan ini sangat direkomendasikan untuk:

  • Staf TI fungsional.

  • IT Risk Officer, IT Compliance Officer, atau staf GRC (Governance, Risk, and Compliance) TI.

  • Auditor TI atau jajaran staf kepatuhan yang terlibat langsung dalam pengelolaan risiko TI organisasi.

  • Project Manager atau IT Manager yang terlibat dalam perencanaan serta pengelolaan risiko proyek-proyek TI.

Pra Syarat

Untuk mengoptimalkan serapan materi di dalam kelas ini, peserta diharapkan memenuhi rekomendasi kualifikasi berikut:

  • Disarankan telah mengikuti kelas IT Management Foundation atau telah memiliki pengalaman manajerial di bidang manajemen TI.

  • Memiliki pemahaman dasar mengenai aspek-aspek keamanan informasi akan sangat membantu jalannya proses belajar.

Hasil pembelajaran

Tujuan Pelatihan Managing IT Risks and Compliance

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  • Menjelaskan konsep dasar risiko TI dan mengevaluasi keterkaitannya dengan fungsi tata kelola TI.
  • Mengeksekusi proses identifikasi, menganalisis, serta menilai tingkat keparahan risiko TI menggunakan panduan ISO 31000 dan ISACA IT Risk Framework.
  • Menyusun dokumen pelaporan operasional yang mencakup IT Risk Register dan IT Risk Management Plan.
  • Menjelaskan secara terperinci hubungan strategis antara risiko TI dengan sistem keamanan informasi dan tuntutan kepatuhan regulasi pemerintah.
  • Menggunakan pemahaman terkait konsep selera risiko (risk appetite) dan toleransi risiko (risk tolerance) untuk mendukung agenda pengambilan keputusan di level manajemen.
  • Menjelaskan peran tata kelola TIK yang andal dalam menopang pencapaian tujuan dan target bisnis organisasi.
Materi yang akan dipelajari

Apa yang Akan Anda Dapatkan & Pelajari dalam Pelatihan Managing IT Risks and Compliance?

Pelajari tiga modul krusial terkait risiko teknologi, mulai dari parameter analisis dasar, perancangan model proses mitigasi, hingga sinkronisasi pelaporan sesuai hukum regulasi dan panduan standar ISO.

Konsep & Kerangka Dasar Risiko TI
  • Memahami peran sentral operasi TI sebagai pendorong organisasi (enabler) dan meninjau berbagai risiko operasional yang melekat di dalamnya.

  • Melakukan pengantar dasar mengenai IT Governance beserta irisannya dengan fungsi manajemen risiko.

  • Membedah prinsip dasar probabilitas risiko, serta mendefinisikan batasan risk appetite dan risk tolerance organisasi.

  • Meninjau panduan kerangka kerja ISO 31000: Mempelajari prinsip-prinsip operasional dan tahapan implementasi manajemen risiko.

IT Risk Management Framework
  • Mempelajari struktur ISACA IT Risk Framework beserta tiga pilar domain utamanya: Tata Kelola (Governance), Evaluasi (Evaluation), dan Respons (Response).

  • Mengklasifikasikan pengelompokan kategori risiko TI dan membedah bentuk model proses kejadian risiko.

  • Mengeksplorasi teknik-teknik sistematis dalam identifikasi serta analisis kedalaman ancaman risiko.

  • Melaksanakan kegiatan Workshop: Peserta ditugaskan untuk membuat draf dokumen pelaporan IT Risk Register.

Mitigasi, Compliance & Praktik Lanjutan
  • Merumuskan strategi mitigasi untuk menurunkan nilai risiko secara teknis maupun administratif, beserta pilihan respons perlakuan terhadap risiko (respon risiko).

  • Mengevaluasi korelasi strategis antara mitigasi risiko TI dengan keamanan informasi dan pemenuhan regulasi privasi (termasuk UU PDP dan standar ISO 27001).

  • Melaksanakan tahapan perumusan dan penyusunan dokumen kerja IT Risk Management Plan.

  • Melakukan implementasi fungsi pemantauan rutin (monitoring), tahapan evaluasi, serta penyusunan pelaporan risiko (reporting risiko).

  • Melaksanakan kegiatan Workshop: Peserta akan melakukan presentasi terkait draf IT Risk Management Plan yang telah dirancang.

Konsultasi WhatsApp