Audit Tata Kelola Keamanan Informasi dan Penerapan Manajemen Risiko Teknologi Informasi (MRTI)
Audit Tata Kelola Keamanan Informasi dan Penerapan Manajemen Risiko Teknologi Informasi (MRTI)
Description
Audit Tata Kelola Keamanan Informasi merupakan proses sistematis untuk menilai efektivitas kebijakan, prosedur, pengendalian, dan praktik keamanan informasi dalam melindungi aset informasi organisasi. Sementara itu, Manajemen Risiko Teknologi Informasi (MRTI) bertujuan mengidentifikasi, menganalisis, mengevaluasi, dan mengendalikan risiko yang dapat memengaruhi pencapaian tujuan organisasi.
Pelatihan ini dirancang untuk membekali peserta dengan pemahaman konseptual dan keterampilan praktis dalam melaksanakan audit tata kelola keamanan informasi serta menerapkan proses manajemen risiko teknologi informasi sesuai dengan praktik terbaik dan standar yang berlaku. Dengan mengikuti pelatihan ini, peserta diharapkan mampu mendukung peningkatan tata kelola TI, memperkuat keamanan informasi, dan meningkatkan ketahanan organisasi terhadap berbagai risiko digital
Objectives
- Memahami konsep dasar tata kelola teknologi informasi, keamanan informasi, dan manajemen risiko TI.
- Memahami prinsip, kerangka kerja, dan standar yang mendukung audit tata kelola keamanan informasi.
- Mengidentifikasi aset informasi, ancaman, kerentanan, serta risiko teknologi informasi.
- Melaksanakan proses identifikasi, analisis, evaluasi, dan penanganan risiko TI sesuai metodologi yang berlaku.
- Menyusun rencana dan melaksanakan audit tata kelola keamanan informasi secara sistematis.
- Mengevaluasi efektivitas pengendalian keamanan informasi dan kepatuhan terhadap kebijakan maupun regulasi organisasi.
- Menyusun temuan audit, rekomendasi perbaikan, dan laporan audit yang komprehensif.
- Mendorong penerapan tata kelola keamanan informasi dan manajemen risiko TI secara berkelanjutan dalam organisasi
Course outline
1. Konsep Dasar Tata Kelola TI
- Konsep Tata Kelola TI
- Hubungan Tata Kelola TI, Keamanan Informasi, dan Manajemen Risiko
- Peran dan tanggung jawab pemangku kepentingan
2. Tata Kelola Keamanan Informasi
- Prinsip Confidentiality, Integrity, dan Availability (CIA)
- Kebijakan dan standar keamanan informasi
- Struktur organisasi keamanan informasi
- Pengendalian keamanan administratif, teknis, dan fisik
3. Manajemen Risiko Teknologi Informasi (MRTI)
- Konsep risiko TI
- Identifikasi aset, ancaman, dan kerentanan
- Analisis dan evaluasi risiko
- Penentuan tingkat risiko
- Strategi penanganan risiko (avoid, mitigate, transfer, accept)
- Penyusunan register risiko TI
4. Audit Tata Kelola Keamanan Informasi
- Konsep dan tujuan audit TI
- Perencanaan audit
- Teknik pengumpulan bukti audit
- Pengujian efektivitas pengendalian
- Penyusunan kertas kerja audit
5. Pelaporan Hasil Audit
- Penyusunan temuan audit
- Analisis akar penyebab
- Penyusunan rekomendasi
- Penyusunan laporan audit
- Tindak lanjut hasil audit
6. Praktik dan Studi Kasus
- Identifikasi risiko pada lingkungan TI
- Penyusunan matriks risiko
- Simulasi audit tata kelola keamanan informasi
- Penyusunan laporan hasil audit dan rekomendasi perbaikan
- Presentasi hasil studi kasus dan diskusi kelompok
Participants
- Audit Internal
- Information Technology
- Risk Management
- Compliance & APUPPT
- Banking
- Law
- Leadership Program
- Finance
- Perencanaan & Pengembangan
- Corporate Secretary & Humas
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)