Kerangka Materi
I. Sistem Manajemen Keamanan Informasi yang sesuai dengan persyaratan ISO 27001
1. Elemen-elemen Sistem Manajemen Keamanan Informasi menurut ISO 27001
2. Latihan dalam interpretasi dan analisis persyaratan ISO 27001
II. Audit – informasi umum
1. Seluruh proses audit
2. Jenis-jenis audit
III. Perencanaan dan persiapan audit
1. Kriteria dan lingkup audit
2. Seleksi tim auditor
3. Pendekatan proses dalam audit internal
4. Aspek penting saat membuat daftar pertanyaan kontrol
5. Latihan praktis
IV. Melakukan audit – aturan untuk melakukan audit tatap muka
1. Teknik-teknik audit
2. Bukti objektif
3. Identifikasi ketidaksesuaian dan kemampuan untuk mendemonstrasikannya
4. Latihan praktis
V. Mendokumentasikan hasil audit
1. Penyusunan yang cermat dari inkonsistensi
2. Mendokumentasikan ketidaksesuaian
3. Identifikasi dan pendokumentasian wawasan dan potensi perbaikan
4. Ringkasan Hasil Audit – Laporan Audit
5. Latihan praktis
VI. Aktivitas pasca-audit yang efektif
1. Tanggung jawab terkait inisiasi tindakan korektif dan perbaikan
2. Pentingnya menentukan penyebab ketidaksesuaian dengan tepat
3. Menentukan tindakan korektif
4. Evaluasi efektivitas tindakan
5. Aktivitas pasca-audit terkait wawasan dan potensi perbaikan
6. Latihan praktis
VII. Diskusi dan ringkasan
Persyaratan
Audience
- Orang-orang yang bersiap-siap untuk posisi Auditor Internal ISO 27001:2023
- Siapa pun yang tertarik dengan topik ini