Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Durasi 14 jam
Kerangka Materi
HARI 1: Dasar-Dasar ISO/IEC 27017 & Kerangka Kerja serta Risiko & Pengendalian Cloud
- Modul 1: Pengantar ISO/IEC 27017 – Gambaran umum, hubungan dengan ISO/IEC 27001/27002, dan tujuan standar.
- Modul 2: Ruang Lingkup ISO/IEC 27017 – Pengendalian tambahan, lingkungan cloud, dan batas audit.
- Modul 3: Skema Sertifikasi ISO/IEC 27017 – Model sertifikasi sebagai perpanjangan dari ISO/IEC 27001.
- Modul 4: Model Kompetensi Auditor ISO/IEC 27017 – Kompetensi yang diperlukan, pengetahuan teknis cloud, dan pemikiran berbasis risiko.
- Modul 5: Contoh Risiko Spesifik Cloud – Risiko manajemen VM, multi-tenancy, isolasi, dan risiko yurisdiksi hukum.
- Modul 6: Kategori Layanan Cloud – Pembahasan dampak audit untuk SaaS, PaaS, IaaS, NaaS, dan DSaaS.
- Modul 7: Pengendalian Khusus ISO/IEC 27017 – Tanggung jawab bersama, hardening VM, dan pemantauan layanan cloud.
- Modul 8: Pemetaan Pengendalian ke Layanan Cloud – Memetakan pengendalian ke IAM, Cloud Logging, Cloud KMS, dan VPC.
HARI 2: Simulasi Audit Teknis & Integrasi Regulasi
- Modul 9: Perencanaan Simulasi Audit – Menentukan ruang lingkup audit (GCP/Organisasi) dan pengambilan sampel sumber daya.
- Modul 10: Simulasi Audit Pengendalian Cloud (Hands-on) – Mengaudit Akses Kontrol, Konfigurasi Sumber Daya, dan Postur Keamanan berdasarkan bukti nyata.
- Modul 11: Regulasi & Persyaratan Kepatuhan Cloud
- Regulasi Cloud Indonesia: Analisis mendalam tentang POJK 11/2022 & PADK No. 1 Tahun 2026 mengenai Implementasi Teknologi Informasi oleh Bank Umum.
- Pemetaan: Menyelaraskan pengendalian ISO/IEC 27017 secara langsung dengan persyaratan kepatuhan perbankan lokal.
- Modul 12: Proses Audit Sertifikasi ISO/IEC 27017 – Teknik audit, metodologi, dan siklus hidup.
- Modul 13: Panduan Audit Terintegrasi – Perbandingan antara ISO/IEC 27001, 27017, dan 27018.
- Modul 14: Workshop Akhir – Simulasi Audit End-to-End, menyiapkan temuan, dan menyajikan hasil.
Persyaratan
- Pemahaman tentang keamanan IT dasar
- Pengalaman dengan Keamanan IT dan Platform Cloud
Target Peserta
- Keamanan IT perbankan
- Keamanan IT institusi keuangan lainnya
Testimoni (3)
Standar keamanan cloud
Singgih Sulaksono - Pt bank Sinarmas
Kursus - Cloud Security Audit for Financial Institutions
Diterjemahkan Mesin
Mas, tampilannya bagus, berikan insight untuk diuji dan nilai tambah tambahan.
Retno Wulansari - Pt bank Sinarmas
Kursus - Cloud Security Audit for Financial Institutions
Diterjemahkan Mesin
berbagi pengetahuan
Derry Juliawan - Pt bank Sinarmas
Kursus - Cloud Security Audit for Financial Institutions
Diterjemahkan Mesin