Hubungi Kami

Kerangka Materi

1. Pengantar ISO/IEC 27001:2023

  • Gambaran umum Sistem Manajemen Keamanan Informasi (ISMS) menurut ISO/IEC 27001
  • Tujuan dan manfaat penerapan ISMS
  • Peran ISO 27001 dalam tata kelola keamanan siber
  • Struktur serangkaian standar ISO 27000
  • Konsep-konsep penting:
    • Keamanan informasi
    • Pengelolaan risiko
    • Kontrol keamanan
    • Perbaikan secara berkelanjutan
  • Gambaran umum proses sertifikasi ISO 27001

2. Perubahan dalam Edisi ISO/IEC 27001:2023

2.1 Apa Saja yang Berubah?

  • Gambaran umum pembaruan edisi ISO 27001 tahun 2022/2023
  • Alasan di balik revisi standar tersebut
  • Keselarasan dengan praktik keamanan siber terkini
  • Dampak terhadap organisasi yang telah tersertifikasi sebelumnya

2.2 Ruang Lingkup Perubahan

  • Perubahan terminologi dan struktur dokumen
  • Pembaruan terhadap persyaratan pada klausul-klausul ISO 27001
  • Dampaknya terhadap dokumentasi ISMS
  • Persyaratan transisi dari edisi sebelumnya
  • Rencana waktu serta faktor migrasi yang perlu diperhatikan

2.3 Kontrol Keamanan dalam Lampiran A yang Telah Diperbarui

  • Gambaran umum struktur baru pada Lampiran A
  • Perubahan dari 14 domain kontrol menjadi empat tema utama:
    • Kontrol organisasional
    • Kontrol terkait personel
    • Kontrol fisik
    • Kontrol teknologi
  • Kontrol keamanan baru serta pembaruan pada kontrol lama
  • Perubahan atribut setiap kontrol keamanan
  • Memahami kondisi penerapan suatu kontrol

3. Memahami Keamanan Informasi dan Pengelolaan Risiko

3.1 Mendefinisikan Konsep Keamanan dalam Organisasi Modern

  • Prinsip-prinsip keamanan informasi:
    • Kerahasiaan
    • Integritas
    • Ketersediaan
  • Dampak insiden keamanan terhadap bisnis
  • Tantangan dalam menjaga keamanan di lingkungan digital saat ini
  • Cara mengimbangi antara kebutuhan keamanan, kenyamanan pengguna, dan tujuan bisnis

3.2 Pendekatan Pengelolaan Risiko

  • Mengidentifikasi risiko keamanan informasi yang mungkin muncul
  • Metodologi penilaian risiko
  • Opsi penanganan risiko
  • Cara menyusun rencana penanganan risiko
  • Pemilihan kontrol keamanan yang tepat untuk diterapkan
  • Penyusunan Pernyataan Kelayakan (Statement of Applicability/SoA)

4. Menerapkan Perubahan ISO 27001:2023

4.1 Persiapan Transisi

  • Mengevaluasi tingkat kematangan ISMS yang saat ini dijalankan
  • Melakukan analisis kesenjangan antara kondisi sekarang dan standar baru
  • Mengidentifikasi elemen-elemen penting yang perlu diperbarui
  • Mengupdate kebijakan serta prosedur operasional terkait ISMS
  • Mengevaluasi kembali kontrol keamanan yang sudah ada

4.2 Implementasi Kontrol Keamanan Baru

  • Pemetaan antara kontrol lama dan struktur Lampiran A terbaru
  • Evaluasi efektivitas tiap kontrol keamanan yang diterapkan
  • Integrasi persyaratan baru dalam sistem manajemen organisasi
  • Pengelolaan perubahan di tingkat struktur organisasi

4.3 Studi Kasus Implementasi Secara Praktis

  • Mengkaji kondisi nyata sebuah organisasi
  • Identifikasi celah-celah keamanan yang perlu diatasi
  • Pemilihan kontrol keamanan paling sesuai dengan kebutuhan perusahaan
  • Penyusunan rekomendasi perbaikan secara konkret
  • Pembentukan roadmap implementasi yang terstruktur

5. Melakukan Audit Sesuai ISO 27001:2023

5.1 Dasar-dasar Auditing ISMS

  • Tujuan dan prinsip-prinsip mendasari proses auditing
  • Perbedaan antara audit internal dan audit sertifikasi resmi
  • Tanggung jawab seorang auditor
  • Kriteria serta ruang lingkup audit yang harus diperhatikan
  • Pendekatan auditing berbasis bukti nyata

5.2 Merencanakan Audit ISO 27001

  • Cara menyusun program audit yang komprehensif
  • Pembuatan daftar periksa untuk keperluan auditing
  • Tentukan tujuan spesifik dari suatu aktivitas audit
  • Identifikasi proses bisnis serta kontrol utama yang akan diaudit
  • Pemilihan metode penilaian atau pendekatan audit yang paling efektif

5.3 Pelaksanaan Audit itu Sendiri

  • Langkah awal: mengadakan pertemuan pembukaan bersama tim terkait
  • Teknik komunikasi yang baik dalam melakukan wawancara dengan karyawan
  • Cara mengevaluasi dokumentasi resmi perusahaan secara saksama
  • Pengumpulan bukti-bukti objektif dari setiap aktivitas operasional organisasi
  • Uji coba keterbuktian efektivitas kontrol keamanan yang telah diterapkan
  • Pencatatan temuan audit secara akurat dan transparan

6. Temuan Audit serta Penyusunan Laporannya

6.1 Manajemen Hasil Audit yang Telah Dilakukan

  • Pengenalan konsep ketidaksesuaian (nonconformity) dalam praktik operasional
  • Penggolongan berbagai jenis temuan audit:
    • Ketidaksesuaian mayor
    • Ketidaksesuaian minor
    • Catatan pengamatan saja
    • Peluang peningkatan sistem secara keseluruhan
  • Menggali akar penyebab dari tiap temuan yang muncul
  • Cara menyusun rencana aksi korektif tepat sasaran

6.2 Penyusunan Laporan Audit itu Sendiri

  • Teknik penulisan laporan audit yang efektif dan informatif
  • Cara menyampaikan temuan kepada pihak manajemen secara akurat
  • Prioritas penanganan masalah berdasarkan tingkat keparahannya
  • Program follow-up setelah pelaporan resmi selesai dilakukan

7. Praktik-Praktik Terbaik dalam Penerapan dan Auditing ISO 27001

  • Tantangan yang sering dihadapi ketika menerapkan standar ini
  • Cara menghindari kesalahan umum pada tahap persiapan maupun pelaksanaan audit
  • Membangun budaya kerja yang mendorong penerapan keamanan informasi secara efektif
  • Langkah-langkah menjaga kestabilan fungsi ISMS dalam jangka panjang
  • Pendekatan implementasi perbaikan berkelanjutan guna meningkatkan performa organisasi
  • Cara mengintegrasikan ISO 27001 dengan standar lainnya, misalnya:
    • ISO 9001
    • ISO 22301
    • ISO 27701

8. Workshop Praktis serta Analisis Kasus Konkret

  • Mengkaji kondisi lingkungan ISMS nyata dalam sebuah perusahaan
  • Melakukan penilaian kesenjangan antara praktik saat ini dengan standar ISO 27001 terbaru
  • Identifikasi kontrol keamanan mana saja yang perlu dioptimalkan atau diperbaiki
  • Penyusunan pertanyaan audit untuk menggali fakta-fakta akurat dari pihak internal
  • Cara memverifikasi keberadaan bukti pendukung setiap klaim atau aktivitas operasional
  • Penyusunan ringkasan temuan audit secara transparan dan terstruktur
  • Pengajuan saran perbaikan yang realistis serta dapat diterapkan oleh manajemen

9. Diskusi Akhir dan Rangkuman Utama

  • Peninjauan kembali seluruh perubahan penting dalam ISO 27001:2023
  • Pertimbangan khusus yang perlu dicermati oleh para auditor
  • Ilmu praktis serta pelajaran utama yang bisa diambil dari berbagai studi kasus yang telah dibahas
  • Rekomendasi langkah terbaik guna memastikan implementasi standar ini sukses sepenuhnya
  • Sesi tanya jawab untuk mengatasi segala rasa penasaran peserta
  • Pemberian sumber daya tambahan serta arahan mengenai langkah-langkah selanjutnya pasca pelatihan ini

Persyaratan

Calon Peserta

  • Auditor internal maupun auditor utama
  • Siapa saja yang tertarik dengan topik ini
 14 Jam

Jumlah Peserta


Harga per Peserta

Kursus Mendatang

Kategori Terkait