Kerangka Materi
I. Sistem Manajemen Keamanan Informasi yang sesuai dengan persyaratan ISO 27001
1. Elemen Sistem Manajemen Keamanan Informasi menurut ISO 27001
2. Latihan dalam menerjemahkan dan menganalisis persyaratan ISO 27001
II. Audit – informasi umum
1. Audit lengkap
2. Jenis-jenis audit
III. Perencanaan dan persiapan audit
1. Kriteria dan lingkup audit
2. Pemilihan tim auditor
3. Pendekatan proses dalam audit internal
4. Aspek Penting Saat Membuat Daftar Pertanyaan Pengendalian
5. Latihan praktis
IV. Melakukan audit – aturan untuk melaksanakan audit langsung tatap muka
1. Teknik audit
2. Bukti objek
3. Identifikasi ketidakpatuhan dan kemampuan untuk memprakarsainya
4. Latihan praktis
V. Mendokumentasikan hasil audit
1. Formulasi ketidakpatuhan dengan cermat
2. Mendokumentasikan ketidakpatuhan
3. Identifikasi dan pendokumentasian wawasan dan potensi perbaikan
4. Ringkasan Hasil Audit – Laporan Audit
5. Latihan praktis
VI. Aktivitas pasca-audit yang efektif
1. Tanggung jawab terkait pengawalan tindakan perbaikan dan koreksi
2. Pentingnya Menentukan Secara Tepat Penyebab Ketidakpatuhan
3. Mendefinisikan tindakan perbaikan
4. Penilaian keefektifan tindakan
5. Aktivitas pasca-audit terkait wawasan dan potensi perbaikan
6. Latihan praktis
VII. Diskusi dan ringkasan
Persyaratan
Peserta
- Peserta yang mempersiapkan diri untuk posisi Internal Auditor ISO 27001:2023
- Siapa saja yang tertarik pada topik ini