Hubungi Kami
 Durasi 14 jam

Kerangka Materi

HARI 1: Dasar-Dasar ISO/IEC 27017 & Kerangka Kerja serta Risiko & Pengendalian Cloud

  • Modul 1: Pengantar ISO/IEC 27017 – Gambaran umum, hubungan dengan ISO/IEC 27001/27002, dan tujuan standar.
  • Modul 2: Ruang Lingkup ISO/IEC 27017 – Pengendalian tambahan, lingkungan cloud, dan batas audit.
  • Modul 3: Skema Sertifikasi ISO/IEC 27017 – Model sertifikasi sebagai perpanjangan dari ISO/IEC 27001.
  • Modul 4: Model Kompetensi Auditor ISO/IEC 27017 – Kompetensi yang diperlukan, pengetahuan teknis cloud, dan pemikiran berbasis risiko.
  • Modul 5: Contoh Risiko Spesifik Cloud – Risiko manajemen VM, multi-tenancy, isolasi, dan risiko yurisdiksi hukum.
  • Modul 6: Kategori Layanan Cloud – Pembahasan dampak audit untuk SaaS, PaaS, IaaS, NaaS, dan DSaaS.
  • Modul 7: Pengendalian Khusus ISO/IEC 27017 – Tanggung jawab bersama, hardening VM, dan pemantauan layanan cloud.
  • Modul 8: Pemetaan Pengendalian ke Layanan Cloud – Memetakan pengendalian ke IAM, Cloud Logging, Cloud KMS, dan VPC.

HARI 2: Simulasi Audit Teknis & Integrasi Regulasi

  • Modul 9: Perencanaan Simulasi Audit – Menentukan ruang lingkup audit (GCP/Organisasi) dan pengambilan sampel sumber daya.
  • Modul 10: Simulasi Audit Pengendalian Cloud (Hands-on) – Mengaudit Akses Kontrol, Konfigurasi Sumber Daya, dan Postur Keamanan berdasarkan bukti nyata.
  • Modul 11: Regulasi & Persyaratan Kepatuhan Cloud
    • Regulasi Cloud Indonesia: Analisis mendalam tentang POJK 11/2022 & PADK No. 1 Tahun 2026 mengenai Implementasi Teknologi Informasi oleh Bank Umum.
    • Pemetaan: Menyelaraskan pengendalian ISO/IEC 27017 secara langsung dengan persyaratan kepatuhan perbankan lokal.
  • Modul 12: Proses Audit Sertifikasi ISO/IEC 27017 – Teknik audit, metodologi, dan siklus hidup.
  • Modul 13: Panduan Audit Terintegrasi – Perbandingan antara ISO/IEC 27001, 27017, dan 27018.
  • Modul 14: Workshop Akhir – Simulasi Audit End-to-End, menyiapkan temuan, dan menyajikan hasil.

Persyaratan

  • Pemahaman tentang keamanan IT dasar
  • Pengalaman dengan Keamanan IT dan Platform Cloud

Target Peserta

  • Keamanan IT perbankan
  • Keamanan IT institusi keuangan lainnya

Jumlah Peserta


Harga per Peserta

Testimoni (3)

Kursus Mendatang

Kategori Terkait