Otoritas Jasa Keuangan
1. Pengembangan kurikulum yang komprehensif Menyusun modul yang mencakup topik seperti identifikasi, pelindungan data, deteksi, respons, dan pemulihan insiden. Dapat menggunakan kerangka NIST Amerika Serikat. a.
b.
Menyertakan studi kasus real dan skenario pelanggaran yang menekankan pada konsekuensi ketidakpatuhan dan pentingnya pelindungan data pribadi.
2. Sesi Pelatihan
a.
Menyelenggarakan pelatihan tahunan terkait topik keamanan siber.
b.
Menyelenggarakan pelatihan teknis mendalam dengan fokus pada penilaian risiko dan teknik mitigasi di industri ITSK untuk karyawan TI.
3. Simulasi keamanan siber
Menggunakan alat simulasi seperti yang digunakan dalam program CBEST di Inggris 10 untuk memberikan pembelajaran berbasis skenario berdasarkan serangan nyata siber. 4. Penilaian dan sertifikasi Menggunakan assessment tools , termasuk pertanyaan berbasis skenario dan tes praktis. a.
b.
Mendorong karyawan untuk mendapatkan sertifikasi seperti Certified Information System Auditor (CISA), Certified Information Systems Security Professional (CISSP) atau Certified Information Security Manager (CISM).
73
Made with FlippingBook - Online magazine maker