Kerangka Materi
I. Sistem Manajemen Keamanan Informasi yang Sesuai Standar ISO 27001
1. Komponen-komponen utama sistem manajemen keamanan informasi berdasarkan ISO 27001
2. Latihan dalam menafsirkan dan menganalisis persyaratan standar ISO 27001
II. Umum Mengenai Proses Audit
1. Prosedur audit secara menyeluruh
2. Jenis-jenis audit yang umum digunakan
III. Perencanaan dan Persiapan Audit
1. Kriteria serta ruang lingkup audit
2. Pemilihan tim auditor yang kompeten
3. Pendekatan berbasis proses dalam melaksanakan audit internal
4. Aspek penting dalam penyusunan daftar pertanyaan pengendalian
5. Latihan praktek langsung
IV. Pelaksanaan Audit – Pedoman Auditing Tatap Muka
1. Teknik-teknik audit yang efektif
2. Bukti objektif dalam proses evaluasi
3. Mengidentifikasi ketidaksesuaian serta cara mendemonstrasikannya secara jelas
4. Latihan praktek langsung
V. Pendokumentasian Hasil Audit
1. Menyusun laporan mengenai ketidaksesuaian secara sistematis
2. Mencatat setiap temuan yang tidak memenuhi standar
3. Mengidentifikasi wawasan serta potensi perbaikan dari hasil audit
4. Penyusunan ringkasan akhir hasil audit – Laporan Audit
5. Latihan praktek langsung
VI. Aktivitas Pasca-Audit yang Efektif
1. Tanggung jawab dalam memulai tindakan korektif dan penanggulangan masalah
2. Pentingnya menentukan penyebab utama dari setiap ketidaksesuaian secara tepat
3. Merumuskan langkah-langkah korektif yang diperlukan
4. Menilai keefektivitasan tindakan korektif yang telah dilakukan
5. Aktivitas pasca-audit terkait wawasan serta potensi perbaikan sistem
6. Latihan praktek langsung
VII. Diskusi Akhir dan Penutup
Persyaratan
Target Peserta
- Individu yang ingin menyiapkan diri menjadi Auditor Internal ISO 27001:2023
- Siapa saja yang tertarik dengan bidang ini