Kursus Pelatihan Kepatuhan HiTrust Common Security Framework
HiTrust (Health Information Trust) adalah sebuah organisasi yang terdiri dari perwakilan di industri kesehatan. HiTrust CSF (Common Security Framework) adalah seperangkat standar yang membantu organisasi memenuhi persyaratan kepatuhan dan regulasi keamanan.
Pelatihan ini yang dipandu instruktur (online atau tatap muka langsung) ditujukan untuk pengembang dan administrator yang ingin menghasilkan perangkat lunak dan produk yang sesuai dengan HiTRUST.
Setelah pelatihan ini, peserta akan dapat:
- Mengerti konsep-konsep kunci dari HiTrust CSF (Common Security Framework).
- Mengidentifikasi domain kontrol administratif dan keamanan HITRUST CSF.
- Belajar tentang jenis-jenis penilaian HiTrust dan skor yang berbeda.
- Mengerti proses sertifikasi dan persyaratan untuk kepatuhan HiTrust.
- Tahu praktik terbaik dan tips untuk menerapkan pendekatan HiTrust.
Format Pelatihan
- Ceramah interaktif dan diskusi.
- Banyak latihan dan praktek.
- Pelaksanaan praktis dalam lingkungan live-lab.
Pilihan Penyesuaian Pelatihan
- Untuk meminta pelatihan yang disesuaikan untuk kursus ini, silakan hubungi kami untuk menyusunnya.
Kerangka Materi
Pendahuluan
Gambaran Umum Framework HiTrust
Domain Kontrol HiTrust
Pemahaman Manajemen Risiko Informasi
Pemahaman Kepatuhan Keamanan
Jenis-jenis Penilaian HiTrust dan Skor
Proses Sertifikasi dan Persyaratan HiTrust
Tingkatan Implementasi HiTrust
Praktik Terbaik dan Tips untuk Adopsi HiTrust
Rangkuman dan Langkah Selanjutnya
Persyaratan
- Pemahaman tentang konsep keamanan siber
Audience
- Pengembang
- Administrator
Kursus Pelatihan Terbuka membutuhkan minimal 5 peserta.
Kursus Pelatihan Kepatuhan HiTrust Common Security Framework - Pemesanan
Kursus Pelatihan Kepatuhan HiTrust Common Security Framework - Penyelidikan
Kepatuhan HiTrust Common Security Framework - Permintaan Konsultasi
Testimoni (3)
Faktanya, ada contoh praktis yang disertakan dengan konten tersebut
Smita Hanuman - Standard Bank of SA Ltd
Kursus - Basel III – Certified Basel Professional
Diterjemahkan Mesin
Instruktur sangat jelas dan singkat. Sangat mudah untuk memahami dan menyerap informasi tersebut.
Paul Clancy - Rowan Dartington
Kursus - CGEIT – Certified in the Governance of Enterprise IT
Diterjemahkan Mesin
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kursus - Compliance and the Management of Compliance Risk
Diterjemahkan Mesin
Kursus Mendatang
Kursus Terkait
Basel III – Certified Basel Professional
21 JamDeskripsi:
Basel III adalah standar regulasi global tentang kecukupan modal bank, pengujian stres, dan risiko likuiditas pasar. Awalnya disepakati oleh Komite Basel untuk Pengawasan Perbankan pada tahun 2010–2011, perubahan dalam Akord tersebut memperpanjang implementasi hingga 31 Maret 2019. Basel III menguatkan persyaratan modal bank dengan meningkatkan likuiditas bank dan mengurangi leverage bank.
Basel III berbeda dari Basel I & II karena memerlukan tingkat cadangan yang berbeda untuk jenis-jenis deposito dan peminjaman lainnya, sehingga tidak begitu menggantikan mereka melainkan bekerja bersama dengan Basel I dan Basel II.
Pemandangan kompleks dan terus berubah ini bisa sulit diikuti. Pelatihan dan kursus kami akan membantu Anda mengelola perubahan yang mungkin terjadi dan dampaknya pada lembaga Anda. Kami terakreditasi oleh Basel Certification Institute sebagai mitra pelatihan, sehingga kualitas dan kesesuaian pelatihan serta materi kami dijamin mutakhir dan efektif.
Objektif:
- Persiapan untuk Ujian Certified Basel Professional.
- Mendefinisikan strategi dan teknik praktis untuk definisi, pengukuran, analisis, peningkatan, dan kontrol risiko operasional dalam organisasi perbankan.
Audience Target:
- Anggota dewan dengan tanggung jawab risiko
- Kepala Risiko (CRO) dan Kepala Manajemen Risiko
- Anggota tim Manajemen Risiko
- Staf pendukung kepatuhan, hukum, dan IT
- Analis Ekuitas dan Kredit
- Pengelola Portofolio
- Analis Lembaga Penilai
Ikhtisar:
- Pendahuluan tentang norma-norma Basel dan perubahan pada Akord Basel (III)
- Peraturan untuk risiko pasar, kredit, lawan transaksi, dan likuiditas
- Pengujian stres untuk berbagai ukuran risiko termasuk bagaimana merumuskan dan melaksanakan pengujian stres
- Dampak kemungkinan Basel III pada industri perbankan internasional, termasuk demonstrasi aplikasi praktisnya
- Keperluan Norma Basel Baru
- Norma-Norma Basel III
- Tujuan Norma-Norma Basel III
- Jadwal Basel III
Certified Fraud Examiner (CFE) Preparation
70 JamPelatihan langsung yang dipimpin instruktur di Indonesia (online atau di lokasi) ini ditujukan untuk profesional tingkat lanjut yang ingin mendapatkan pemahaman komprehensif tentang konsep pemeriksaan penipuan dan mempersiapkan diri untuk ujian Certified Fraud Examiner (CFE).
Pada akhir pelatihan ini, peserta akan mampu:
- Dapatkan pengetahuan komprehensif tentang prinsip pemeriksaan penipuan dan proses pemeriksaan penipuan.
- Belajar mengidentifikasi, menyelidiki, dan mencegah berbagai jenis skema penipuan keuangan.
- Memahami lingkungan hukum terkait penipuan, termasuk unsur hukum penipuan, undang-undang, dan peraturan terkait.
- Dapatkan keterampilan praktis dalam melakukan investigasi penipuan, termasuk pengumpulan bukti, teknik wawancara, dan analisis data.
- Belajar merancang dan menerapkan program pencegahan dan pencegahan penipuan yang efektif dalam organisasi.
- Dapatkan kepercayaan diri dan pengetahuan agar berhasil lulus ujian Certified Fraud Examiner (CFE).
CGEIT – Sertifikasi dalam Governance IT Perusahaan
28 JamDeskripsi:
Acara empat hari (pelatihan CGEIT) ini adalah persiapan terbaik untuk ujian dan dirancang untuk memastikan Anda lulus ujian CGEIT yang menantang pada percobaan pertama.
Lisensi CGEIT adalah simbol internasional keunggulan dalam pengelolaan IT yang diberikan oleh ISACA. Ini dirancang untuk profesional yang bertanggung jawab mengelola pengelolaan IT atau memiliki tanggung jawab penasehat atau jaminan yang signifikan terhadap pengelolaan IT.
Mencapai status CGEIT akan memberi Anda pengakuan yang lebih luas di pasar, serta pengaruh yang meningkat pada tingkat eksekutif.
Tujuan:
Seminar ini dirancang untuk mempersiapkan Delegasi menghadapi ujian CGEIT dengan memungkinkan mereka menambah pengetahuan dan pemahaman yang ada untuk lebih siap lulus ujian, sesuai definisi ISACA.
Target Peserta:
Kursus pelatihan kami ditujukan bagi profesional IT dan bisnis dengan pengalaman signifikan dalam pengelolaan IT yang sedang mengikuti ujian CGEIT.
Cloudflare Essentials: CDN, Keamanan, dan Mitigasi DDoS
14 JamPelatihan langsung yang dipimpin instruktur di Indonesia (online atau di lokasi) ditujukan untuk administrator sistem tingkat pemula hingga menengah dan profesional keamanan yang ingin mempelajari cara menerapkan Cloudflare untuk pengiriman konten dan keamanan cloud, serta mitigasi serangan DDoS .
Pada akhir pelatihan ini, peserta akan mampu:
- Konfigurasikan Cloudflare untuk situs web mereka.
- Siapkan catatan DNS dan sertifikat SSL.
- Menerapkan Cloudflare untuk pengiriman konten dan cache.
- Lindungi situs web mereka dari serangan DDoS.
- Menerapkan aturan firewall untuk membatasi lalu lintas ke situs web mereka.
Compliance for Payment Services in Japan
7 JamPelatihan langsung yang dipandu instruktur di Indonesia (daring atau tatap muka) ini ditujukan bagi profesional komplainansi layanan pembayaran yang ingin menciptakan, menerapkan, dan mengenalkan program komplainansi dalam organisasi.
Selesai pelatihan ini, peserta akan dapat:
- Mengerti aturan yang ditetapkan oleh regulator pemerintah untuk penyedia layanan pembayaran.
- Membuat kebijakan dan prosedur internal yang diperlukan untuk memenuhi regulasi pemerintah.
- Menjalankan program komplainansi yang sesuai dengan hukum-hukum yang berlaku.
- Menggarantikan bahwa semua proses dan prosedur korporat sesuai dengan program komplainansi.
- Mempertahankan reputasi bisnis sambil melindunginya dari gugatan hukum.
Cybersecurity Governance, Risk & Compliance (GRC)
14 JamPelatihan langsung yang dipandu instruktur di Indonesia (online atau di tempat) ini ditujukan untuk profesional keamanan siber tingkat menengah yang ingin meningkatkan pemahaman mereka tentang kerangka kerja GRC dan menerapkannya pada operasi bisnis yang aman dan patuh.
Pada akhir pelatihan ini, peserta akan dapat:
- Memahami komponen utama tata kelola, risiko, dan kepatuhan keamanan siber.
- Melakukan penilaian risiko dan mengembangkan strategi mitigasi risiko.
- Menerapkan langkah-langkah kepatuhan dan mengelola persyaratan peraturan.
- Mengembangkan dan menegakkan kebijakan dan prosedur keamanan.
Managing Cyber Risks in the Supply Chain
7 JamPelatihan langsung yang dipimpin oleh instruktur di Indonesia (online atau di lokasi) ditujukan bagi para profesional rantai pasokan yang ingin membangun kontrol dan pengawasan yang efektif terhadap rantai pasokan mereka, terutama yang berkaitan dengan keamanan siber.
Pada akhir pelatihan ini, peserta akan mampu:
- Memahami pengawasan keamanan yang dapat menyebabkan kerusakan signifikan dan gangguan pada rantai pasokan.
- Uraikan masalah keamanan yang kompleks menjadi bagian-bagian yang dapat dikelola dan ditindaklanjuti.
- Atasi kerentanan umum rantai pasokan dengan menganalisis area berisiko tinggi dan melibatkan pemangku kepentingan.
- Mengadopsi praktik terbaik dalam mengamankan rantai pasokan.
- Mengurangi atau menghilangkan risiko terbesar terhadap rantai pasokan organisasi secara nyata.
Kejahatan Data Management
14 JamPelatihan langsung yang dipandu instruktur di Indonesia (online atau di tempat) ini ditujukan untuk profesional TI tingkat menengah hingga tingkat lanjut dan pemimpin bisnis yang ingin mengembangkan pendekatan terstruktur dalam menangani pelanggaran data.
Pada akhir pelatihan ini, peserta akan dapat:
- Memahami penyebab dan akibat pelanggaran data.
- Mengembangkan dan menerapkan strategi pencegahan pelanggaran data.
- Tetapkan rencana respons insiden untuk menahan dan mengurangi pelanggaran.
- Melakukan investigasi forensik dan menilai dampak pelanggaran.
- Mematuhi persyaratan hukum dan peraturan untuk pemberitahuan pelanggaran.
- Pulihkan dari pelanggaran data dan perkuat postur keamanan.
Accessibility by Design (Kepatuhan dengan EU ACT)
21 JamKursus ini menyediakan introduksi ahli tentang Hukum Accessibility yang baru diimplementasikan dan membekali pengembang dengan keterampilan praktis untuk merancang, mengembangkan, dan memelihara aplikasi yang sepenuhnya dapat diakses. Dimulai dengan diskusi kontekstual tentang pentingnya undang-undang tersebut dan implikasinya, kursus ini segera bergeser ke praktik pemrograman tangan pertama, alat, dan teknik pengujian untuk memastikan kepatuhan dan inklusivitas bagi pengguna dengan disabilitas.
Governance, Risk Management & Compliance (GRC) Dasar
21 JamTujuan pelatihan:
Untuk memastikan bahwa seseorang memiliki pemahaman inti tentang proses dan keterampilan GRC, dan keterampilan untuk mengintegrasikan aktivitas pengawasan, manajemen kinerja, manajemen risiko, kontrol internal, dan kepatuhan.
Gambaran umum:
- Istilah dan definisi dasar GRC
- Prinsip-prinsip GRC
- Komponen inti, praktik dan aktivitas
- Hubungan GRC dengan disiplin lainnya
Kepatuhan dan Pengelolaan Risiko Kepatuhan
21 JamAudiens
Seluruh staf yang memerlukan pengetahuan operasional tentang Kepatuhan dan Pengelolaan Risiko
Format Pelatihan
Kombinasi dari:
- Diskusi Terfasilitasi
- Presentasi Slide
- Studi Kasus
- Contoh-contoh
Tujuan Pelatihan
Pada akhir pelatihan ini, peserta akan mampu:
- Memahami aspek utama Kepatuhan dan upaya nasional serta internasional untuk mengelola risiko terkait dengannya
- Menentukan cara-cara di mana perusahaan dan stafnya dapat menyusun Kerangka Manajemen Risiko Kepatuhan
- Mendetailkan peran Petugas Kepatuhan dan Petugas Pelaporan Pencucian Uang serta cara integrasinya ke dalam bisnis
- Memahami beberapa "titik panas" lainnya dalam Kejahatan Finansial – terutama yang berkaitan dengan Bisnis Internasional, Pusat-Pusat Luar Negeri, dan Klien Berkepentingan Tinggi
Kelola Perangkat Lunak Open Source (OSS)
14 JamPengelolaan Perangkat Lunak Sumber Terbuka (OSS) adalah praktik pengawasan siklus hidup komponen sumber terbuka dalam sebuah organisasi, memastikan penggunaan yang aman, patuh aturan, dan efisien.
Pelatihan ini dipimpin instruktur secara langsung (online atau tatap muka) ditujukan untuk profesional IT tingkat menengah yang ingin menerapkan praktik terbaik dalam pengelolaan perangkat lunak sumber terbuka di lingkungan perusahaan dan pemerintahan.
Pada akhir pelatihan ini, peserta akan dapat:
- Membentuk kebijakan OSS yang efektif dan kerangka tata kelola.
- Menggunakan alat SBOM dan SCA untuk mengidentifikasi, melacak, dan mengelola ketergantungan sumber terbuka.
- Mengurangi risiko yang terkait dengan lisensi dan kerentanan keamanan.
- Memperlancar adopsi OSS sambil memaksimalkan inovasi dan penghematan biaya.
Format Kursus
- Kuliah interaktif dan diskusi.
- Studi kasus dan latihan berbasis skenario.
- Demonstrasi praktis dengan alat pengelolaan OSS.
Opsi Penyesuaian Kursus
- Kursus ini dapat disesuaikan dengan kebijakan dan toolchain OSS organisasi tertentu. Silakan hubungi kami untuk mengatur.
Manajemen Kontinuitas Bisnis
35 JamDeskripsi:
Ini adalah kursus 'Praktisi' yang sangat bergantung pada latihan praktis yang dirancang untuk memperkuat konsep-konsep yang diajarkan dan membangun kepercayaan diri peserta dalam menerapkan manajemen kontinuitas bisnis. Kursus ini juga dirancang untuk mendorong diskusi dan berbagi pengetahuan serta pengalaman antar peserta.
Peserta akan mendapatkan manfaat dari pengalaman praktis dan luas instruktur kami yang merupakan praktisi manajemen kontinuitas bisnis dan spesialis ISO 22301:2019.
Peserta akan mempelajari cara:
- Menjelaskan kebutuhan manajemen kontinuitas bisnis (BCM) di semua organisasi
- Mendefinisikan siklus hidup manajemen kontinuitas bisnis
- Melakukan manajemen program manajemen kontinuitas bisnis
- Memahami organisasi mereka dengan cukup baik untuk mengidentifikasi area dampak kritis misi
- Menentukan strategi manajemen kontinuitas bisnis organisasi mereka
- Membangun respons manajemen kontinuitas bisnis
- Melatih, memelihara, dan meninjau rencana
- Memasukkan manajemen kontinuitas bisnis dalam organisasi
- Mendefinisikan istilah dan definisi yang sesuai dengan manajemen kontinuitas bisnis
Pada akhir kursus, peserta akan memiliki pemahaman rinci tentang semua komponen kunci manajemen kontinuitas bisnis dan dapat kembali ke tempat kerja mereka, memberikan kontribusi signifikan terhadap proses manajemen kontinuitas bisnis.
PCI-DSS Practitioner
14 JamPelatihan Profesional Industri Kartu Pembayaran langsung yang dipandu instruktur di Indonesia (online atau di tempat) ini memberikan kualifikasi individual bagi praktisi industri yang ingin menunjukkan keahlian profesional dan pemahaman mereka tentang Standar Keamanan Data PCI (PCI DSS).
Pada akhir pelatihan ini, peserta akan dapat:
- Pahami proses pembayaran dan standar PCI yang dirancang untuk melindunginya.
- Memahami peran dan tanggung jawab entitas yang terlibat dalam industri pembayaran.
- Memiliki wawasan dan pemahaman mendalam tentang 12 persyaratan PCI DSS.
- Menunjukkan pengetahuan tentang PCI DSS dan bagaimana penerapannya pada organisasi yang terlibat dalam proses transaksi.
Snyk
14 JamPelatihan langsung oleh instruktur di Indonesia (online atau di lokasi) ini ditujukan bagi pengembang yang ingin mengintegrasikan Snyk ke dalam alat pengembangan mereka untuk menemukan dan memperbaiki masalah keamanan dalam kode.
Setelah selesai pelatihan ini, peserta akan dapat:
- Mengerti fitur dan struktur dari Snyk.
- Menggunakan Snyk untuk menemukan dan memperbaiki masalah keamanan kode.
- Mengintegrasikan Snyk dalam siklus hidup pengembangan perangkat lunak.