Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
1. Pengantar ISO/IEC 27001:2023
- Gambaran umum Sistem Manajemen Keamanan Informasi (ISMS) menurut ISO/IEC 27001
- Tujuan dan manfaat penerapan ISMS
- Peran ISO 27001 dalam tata kelola keamanan siber
- Struktur serangkaian standar ISO 27000
- Konsep-konsep penting:
- Keamanan informasi
- Pengelolaan risiko
- Kontrol keamanan
- Perbaikan secara berkelanjutan
- Gambaran umum proses sertifikasi ISO 27001
2. Perubahan dalam Edisi ISO/IEC 27001:2023
2.1 Apa Saja yang Berubah?
- Gambaran umum pembaruan edisi ISO 27001 tahun 2022/2023
- Alasan di balik revisi standar tersebut
- Keselarasan dengan praktik keamanan siber terkini
- Dampak terhadap organisasi yang telah tersertifikasi sebelumnya
2.2 Ruang Lingkup Perubahan
- Perubahan terminologi dan struktur dokumen
- Pembaruan terhadap persyaratan pada klausul-klausul ISO 27001
- Dampaknya terhadap dokumentasi ISMS
- Persyaratan transisi dari edisi sebelumnya
- Rencana waktu serta faktor migrasi yang perlu diperhatikan
2.3 Kontrol Keamanan dalam Lampiran A yang Telah Diperbarui
- Gambaran umum struktur baru pada Lampiran A
- Perubahan dari 14 domain kontrol menjadi empat tema utama:
- Kontrol organisasional
- Kontrol terkait personel
- Kontrol fisik
- Kontrol teknologi
- Kontrol keamanan baru serta pembaruan pada kontrol lama
- Perubahan atribut setiap kontrol keamanan
- Memahami kondisi penerapan suatu kontrol
3. Memahami Keamanan Informasi dan Pengelolaan Risiko
3.1 Mendefinisikan Konsep Keamanan dalam Organisasi Modern
- Prinsip-prinsip keamanan informasi:
- Kerahasiaan
- Integritas
- Ketersediaan
- Dampak insiden keamanan terhadap bisnis
- Tantangan dalam menjaga keamanan di lingkungan digital saat ini
- Cara mengimbangi antara kebutuhan keamanan, kenyamanan pengguna, dan tujuan bisnis
3.2 Pendekatan Pengelolaan Risiko
- Mengidentifikasi risiko keamanan informasi yang mungkin muncul
- Metodologi penilaian risiko
- Opsi penanganan risiko
- Cara menyusun rencana penanganan risiko
- Pemilihan kontrol keamanan yang tepat untuk diterapkan
- Penyusunan Pernyataan Kelayakan (Statement of Applicability/SoA)
4. Menerapkan Perubahan ISO 27001:2023
4.1 Persiapan Transisi
- Mengevaluasi tingkat kematangan ISMS yang saat ini dijalankan
- Melakukan analisis kesenjangan antara kondisi sekarang dan standar baru
- Mengidentifikasi elemen-elemen penting yang perlu diperbarui
- Mengupdate kebijakan serta prosedur operasional terkait ISMS
- Mengevaluasi kembali kontrol keamanan yang sudah ada
4.2 Implementasi Kontrol Keamanan Baru
- Pemetaan antara kontrol lama dan struktur Lampiran A terbaru
- Evaluasi efektivitas tiap kontrol keamanan yang diterapkan
- Integrasi persyaratan baru dalam sistem manajemen organisasi
- Pengelolaan perubahan di tingkat struktur organisasi
4.3 Studi Kasus Implementasi Secara Praktis
- Mengkaji kondisi nyata sebuah organisasi
- Identifikasi celah-celah keamanan yang perlu diatasi
- Pemilihan kontrol keamanan paling sesuai dengan kebutuhan perusahaan
- Penyusunan rekomendasi perbaikan secara konkret
- Pembentukan roadmap implementasi yang terstruktur
5. Melakukan Audit Sesuai ISO 27001:2023
5.1 Dasar-dasar Auditing ISMS
- Tujuan dan prinsip-prinsip mendasari proses auditing
- Perbedaan antara audit internal dan audit sertifikasi resmi
- Tanggung jawab seorang auditor
- Kriteria serta ruang lingkup audit yang harus diperhatikan
- Pendekatan auditing berbasis bukti nyata
5.2 Merencanakan Audit ISO 27001
- Cara menyusun program audit yang komprehensif
- Pembuatan daftar periksa untuk keperluan auditing
- Tentukan tujuan spesifik dari suatu aktivitas audit
- Identifikasi proses bisnis serta kontrol utama yang akan diaudit
- Pemilihan metode penilaian atau pendekatan audit yang paling efektif
5.3 Pelaksanaan Audit itu Sendiri
- Langkah awal: mengadakan pertemuan pembukaan bersama tim terkait
- Teknik komunikasi yang baik dalam melakukan wawancara dengan karyawan
- Cara mengevaluasi dokumentasi resmi perusahaan secara saksama
- Pengumpulan bukti-bukti objektif dari setiap aktivitas operasional organisasi
- Uji coba keterbuktian efektivitas kontrol keamanan yang telah diterapkan
- Pencatatan temuan audit secara akurat dan transparan
6. Temuan Audit serta Penyusunan Laporannya
6.1 Manajemen Hasil Audit yang Telah Dilakukan
- Pengenalan konsep ketidaksesuaian (nonconformity) dalam praktik operasional
- Penggolongan berbagai jenis temuan audit:
- Ketidaksesuaian mayor
- Ketidaksesuaian minor
- Catatan pengamatan saja
- Peluang peningkatan sistem secara keseluruhan
- Menggali akar penyebab dari tiap temuan yang muncul
- Cara menyusun rencana aksi korektif tepat sasaran
6.2 Penyusunan Laporan Audit itu Sendiri
- Teknik penulisan laporan audit yang efektif dan informatif
- Cara menyampaikan temuan kepada pihak manajemen secara akurat
- Prioritas penanganan masalah berdasarkan tingkat keparahannya
- Program follow-up setelah pelaporan resmi selesai dilakukan
7. Praktik-Praktik Terbaik dalam Penerapan dan Auditing ISO 27001
- Tantangan yang sering dihadapi ketika menerapkan standar ini
- Cara menghindari kesalahan umum pada tahap persiapan maupun pelaksanaan audit
- Membangun budaya kerja yang mendorong penerapan keamanan informasi secara efektif
- Langkah-langkah menjaga kestabilan fungsi ISMS dalam jangka panjang
- Pendekatan implementasi perbaikan berkelanjutan guna meningkatkan performa organisasi
- Cara mengintegrasikan ISO 27001 dengan standar lainnya, misalnya:
- ISO 9001
- ISO 22301
- ISO 27701
8. Workshop Praktis serta Analisis Kasus Konkret
- Mengkaji kondisi lingkungan ISMS nyata dalam sebuah perusahaan
- Melakukan penilaian kesenjangan antara praktik saat ini dengan standar ISO 27001 terbaru
- Identifikasi kontrol keamanan mana saja yang perlu dioptimalkan atau diperbaiki
- Penyusunan pertanyaan audit untuk menggali fakta-fakta akurat dari pihak internal
- Cara memverifikasi keberadaan bukti pendukung setiap klaim atau aktivitas operasional
- Penyusunan ringkasan temuan audit secara transparan dan terstruktur
- Pengajuan saran perbaikan yang realistis serta dapat diterapkan oleh manajemen
9. Diskusi Akhir dan Rangkuman Utama
- Peninjauan kembali seluruh perubahan penting dalam ISO 27001:2023
- Pertimbangan khusus yang perlu dicermati oleh para auditor
- Ilmu praktis serta pelajaran utama yang bisa diambil dari berbagai studi kasus yang telah dibahas
- Rekomendasi langkah terbaik guna memastikan implementasi standar ini sukses sepenuhnya
- Sesi tanya jawab untuk mengatasi segala rasa penasaran peserta
- Pemberian sumber daya tambahan serta arahan mengenai langkah-langkah selanjutnya pasca pelatihan ini
Persyaratan
Calon Peserta
- Auditor internal maupun auditor utama
- Siapa saja yang tertarik dengan topik ini
14 Jam