Kerangka Materi
I. Pengantar Manajemen Keamanan Informasi
1. Konsep manajemen keamanan informasi secara sistematis
2. Manfaat serta nilai tambah bagi organisasi
II. Gambaran Umum Persyaratan ISO 27001
1. Apa saja persyaratan dalam standar ini?
2. Hal-hal apa yang perlu mendapat perhatian khusus?
3. Identifikasi kebutuhan akan dokumentasi
4. Tinjauan singkat mengenai Lampiran A
III. Sistem Manajemen Keamanan Informasi Sesuai Standar ISO 27001
1. Elemen-elemen sistem manajemen keamanan informasi menurut ISO 27001
2. Latihan memahami dan menganalisis persyaratan standar tersebut
IV. Audit – Informasi Umum
1. Pengantar konsep audit
2. Proses audit secara menyeluruh
3. Kriteria audit yang digunakan
4. Jenis-jenis audit
V. Perencanaan dan Persiapan Audit
1. Menentukan kriteria serta ruang lingkup audit
2. Pemilihan anggota tim auditor
3. Pendekatan berbasis proses dalam pelaksanaan audit internal
4. Hal-hal penting dalam penyusunan daftar pertanyaan kontrol
5. Melakukan audit sesuai pedoman ISO 19011:2018
6. Latihan praktis
VI. Pelaksanaan Audit – Aturan Dasar Saat Auditing di Lokasi
1. Teknik-teknik audit yang efektif
2. Pengumpulan bukti objektif dalam proses audit
3. Mengidentifikasi ketidaksesuaian serta cara mendemonstrasikannya
4. Kompetensi yang harus dimiliki oleh seorang auditor utama
5. Latihan praktis
VII. Pendokumentasian Hasil Audit
1. Cara merumuskan temuan ketidaksesuaian secara tepat
2. Mencatat berbagai ketidaksesuaian yang ditemukan
3. Mengidentifikasi wawasan serta potensi perbaikan dalam proses audit
4. Penyusunan laporan audit berdasarkan hasil pengamatan
5. Latihan praktis
VIII. Aktivitas Pasca-Audit yang Efektif
1. Tugas-tugas terkait inisiasi tindakan korektif dan perbaikan
2. Pentingnya mengidentifikasi akar penyebab dari setiap ketidaksesuaian
3. Penetapan langkah-langkah korektif yang diperlukan
4. Evaluasi keberhasilan tindakan perbaikan tersebut
5. Aktivitas pasca-audit dalam konteks wawasan serta potensi peningkatan kinerja
6. Latihan praktis
IX. Diskusi dan Penutupan Pelatihan
Berikut adalah penjelasan terstruktur mengenai jalur sertifikasi Auditor Utama ISO/IEC 27001, disusun untuk keperluan tampilan di situs web tanpa penggunaan tabel.
Persyaratan Sertifikasi Auditor PECB ISO/IEC 27001
Untuk memperoleh gelar sertifikasi apa pun dari PECB untuk bidang ini, seluruh kandidat harus lulus ujian Sertifikasi Auditor Utama ISO/IEC 27001 serta menyetujui Kode Etik PECB.
Tingkat pengalaman profesional dan sejarah pelaksanaan audit manajemen sistem menjadi faktor penentu untuk memilih salah satu dari empat tingkatan sertifikasi berikut ini:
1. Auditor Sementara
-
Gelar yang diberikan: PECB Certified ISO/IEC 27001 Provisional Auditor
-
Pengalaman Profesional: Tidak diperlukan.
-
Pengalaman Audit Sistem Manajemen: Tidak diperlukan.
-
Cocok untuk: Para profesional yang telah lulus ujian namun belum memiliki pengalaman lapangan cukup untuk mencapai tingkat sertifikasi lebih tinggi.
2. Auditor
-
Gelar yang diberikan: PECB Certified ISO/IEC 27001 Auditor
-
Pengalaman Profesional: Minimal dua tahun pengalaman kerja secara keseluruhan, dengan setidaknya satu tahun fokus pada Manajemen Keamanan Informasi.
-
Pengalaman Audit Sistem Manajemen: Minimum 200 jam aktivitas audit yang telah didokumentasikan.
3. Auditor Utama
-
Gelar yang diberikan: PECB Certified ISO/IEC 27001 Lead Auditor
-
Pengalaman Profesional: Minimal lima tahun pengalaman kerja secara keseluruhan, dengan setidaknya dua tahun fokus pada Manajemen Keamanan Informasi.
-
Pengalaman Audit Sistem Manajemen: Minimum 300 jam aktivitas audit yang telah didokumentasikan.
4. Auditor Utama Senior
-
Gelar yang diberikan: PECB Certified ISO/IEC 27001 Senior Lead Auditor
-
Pengalaman Profesional: Minimal sepuluh tahun pengalaman kerja secara keseluruhan, dengan setidaknya tujuh tahun fokus pada Manajemen Keamanan Informasi.
-
Pengalaman Audit Sistem Manajemen: Minimum 1.000 jam aktivitas audit yang telah didokumentasikan.
https://pecb.com/en/education-and-certification-for-individuals/iso-iec-27001/iso-iec-27001-lead-auditor
Persyaratan
Peserta Pelatihan
- Individu yang bermaksud menjadi Auditor Utama ISO 27001:2023
- Siapa saja yang memiliki ketertarikan terhadap topik ini