Pelatihan Keamanan Informasi (ISO 27001)
Pelatihan Keamanan Informasi (ISO 27001)
Description
Keamanan informasi merupakan salah satu aspek krusial dalam organisasi modern, terutama di sektor perbankan dan keuangan, di mana data sensitif nasabah dan transaksi keuangan menjadi target potensial bagi ancaman siber. ISO 27001 adalah standar internasional yang menyediakan kerangka kerja sistem manajemen keamanan informasi (Information Security Management System – ISMS) untuk melindungi kerahasiaan, integritas, dan ketersediaan informasi secara sistematis.
Implementasi ISO 27001 membantu organisasi tidak hanya mematuhi regulasi dan persyaratan industri, tetapi juga mengurangi risiko kebocoran data, serangan siber, dan gangguan operasional. Pelatihan ini dirancang untuk membekali peserta dengan pemahaman menyeluruh tentang ISO 27001, prinsip keamanan informasi, dan praktik terbaik implementasi ISMS, sehingga organisasi dapat mengelola risiko informasi secara efektif dan berkelanjutan.
Objectives
- Meningkatkan pemahaman peserta tentang konsep, prinsip, dan kerangka kerja ISO 27001.
- Membekali peserta dengan keterampilan implementasi dan pemeliharaan sistem manajemen keamanan informasi (ISMS).
- Meningkatkan kemampuan peserta dalam mengidentifikasi, menilai, dan mengelola risiko keamanan informasi.
- Mendorong penerapan praktik terbaik keamanan informasi, termasuk kebijakan, prosedur, dan kontrol teknis.
- Mendukung kepatuhan terhadap regulasi dan standar industri, serta membangun budaya keamanan informasi yang berkelanjutan di organisasi.
Course outline
1. Pengantar Keamanan Informasi dan ISO 27001
- Definisi keamanan informasi: kerahasiaan, integritas, dan ketersediaan
- Prinsip dasar ISO 27001 dan manfaat implementasi
- Hubungan ISMS dengan tata kelola dan manajemen risiko
2. Kerangka Kerja ISO 27001
- Struktur ISO 27001: Annex A dan kontrol keamanan
- Perencanaan, implementasi, monitoring, dan evaluasi ISMS
- Tanggung jawab manajemen dan karyawan dalam ISMS
3. Identifikasi dan Penilaian Risiko Informasi
- Teknik identifikasi aset informasi dan ancaman
- Analisis risiko: probabilitas, dampak, dan prioritas mitigasi
- Dokumentasi risiko dan mitigasi sebagai bagian dari ISMS
4. Implementasi Kontrol Keamanan
- Kontrol teknis, administratif, dan fisik
- Kebijakan, prosedur, dan pengendalian akses
- Manajemen insiden keamanan dan respons insiden
5. Monitoring, Audit, dan Continuous Improvement
- Audit internal ISO 27001 dan pemantauan kepatuhan
- Pengukuran efektivitas kontrol keamanan informasi
- Perbaikan berkelanjutan (continual improvement) dalam ISMS
6. Studi Kasus dan Simulasi Praktik
- Analisis kasus kebocoran data dan serangan siber di sektor perbankan
- Simulasi identifikasi risiko, mitigasi, dan audit kontrol
- Diskusi lessons learned dan strategi implementasi terbaik
Participants
- Divisi Keamanan Informasi / IT Security
- Divisi IT / Teknologi Informasi
- Divisi Manajemen Risiko
- Divisi Kepatuhan (Compliance)
- Divisi Audit Internal
- Divisi Infrastruktur IT
- Divisi Digital Banking
- Divisi Data & Analytics
- Divisi Operasional
- Divisi Transformasi / Innovation Office
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)