Inixindo

Information Security & Audit Professional

Certified by Sertifikasi BNSP
2 Hari Intermediate Level

Pelatihan Information Security & Audit Professional adalah program intensif 5 hari yang membekali peserta dengan pemahaman menyeluruh mengenai manajemen keamana…

Pelatihan & Sertifikasi
favorite_border

Information Security & Audit Professional

Keamanan informasi dan tata kelola TI adalah dua pilar yang tidak bisa dipisahkan dalam menjaga keberlangsungan operasional organisasi. Program intensif Information Security & Audit Professional hadir untuk mencetak tenaga profesional yang tidak hanya mampu membangun sistem keamanan, tetapi juga piawai dalam menilai efektivitas kontrol dan melakukan audit infrastruktur TI.

Program ini dirancang dengan alur logis yang komprehensif: SECURITY → RISK → CONTROL → GOVERNANCE → AUDIT. Anda akan mempelajari implementasi standar global seperti ISO/IEC 27001:2022, pengelolaan Information Security Management System (ISMS), hingga 93 security controls dalam Annex A. Tidak hanya itu, pendekatan audit yang digunakan juga mengacu pada standar elite industri, yakni praktik ISACA ITAF dan kerangka kerja COBIT 2019.

Sebagai nilai tambah yang sangat esensial, setelah menyelesaikan 5 hari pelatihan intensif, peserta akan dihadapkan pada 2 Ujian Kompetensi BNSP bergengsi, yaitu Pengelolaan Keamanan Informasi dan ISA Auditor. Ini adalah jalur akselerasi terbaik untuk memvalidasi keahlian Anda secara nasional.

Target Peserta

Program ini sangat ideal untuk profesional yang terlibat dalam information security, risk, compliance, governance, dan IT audit, antara lain:

  • Security & IT: IT Manager, InfoSec Officer/Manager, IT Security Staff.

  • Risk, Compliance & Governance: Risk/Compliance Officer, GRC Professional.

  • Audit: IT Auditor, Internal Auditor, Information System Auditor.

  • IT & Business: System/Business Analyst, Tim IT Project Management.

Pra Syarat

  • Memiliki pemahaman dasar mengenai teknologi informasi dan sistem informasi.

  • Memahami konsep dasar information security dan perlindungan data akan membantu proses pembelajaran.

  • Pengalaman di bidang IT, security, risk, compliance, governance, atau audit akan menjadi nilai tambah.

  • Tidak diwajibkan memiliki pengalaman sebelumnya dengan ISO 27001.

Hasil pembelajaran

Tujuan Pelatihan Information Security & Audit Professional

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  • Menjelaskan prinsip, struktur, dan penerapan ISO/IEC 27001:2022 serta ISMS.
  • Menganalisis risiko keamanan informasi dan 93 security controls (Annex A).
  • Menganalisis hubungan antara ISO 27001, ISO 27002, dan ISO 27005 dalam pengelolaan keamanan informasi.
  • Menerapkan prinsip dan tahapan risk-based information system audit.
  • Mengevaluasi efektivitas IT governance, internal controls, dan security controls.
  • Menerapkan pendekatan ISACA ITAF dan COBIT 2019 dalam assessment terhadap tata kelola dan proses TI.
  • Menyusun laporan audit (audit report) dan rekomendasi perbaikan.
Materi yang akan dipelajari

Apa yang Akan Anda Dapatkan & Pelajari dalam Pelatihan Information Security & Audit Professional?

Silabus komprehensif yang dirancang dengan pendekatan logis untuk membimbing Anda dari fondasi dasar ISMS, manajemen kontrol risiko, implementasi COBIT, hingga simulasi audit berbasis risiko.

Information Security & Isms Foundation
  • Information Security Fundamentals

  • ISO/IEC 27001:2022

  • Struktur & prinsip ISMS

  • Organizational Context

  • ISMS Scope

  • Leadership & Management Responsibility

  • Information Security Policy

  • ISMS Documentation

Risk & Security Controls
  • Information Security Risk Management

  • Annex A ISO 27001:2022

  • 93 Security Controls

  • Organizational Controls, People Controls, Physical Controls, Technological Controls

  • ISO 27002 & ISO 27005

  • Control Implementation

ISMS Implementation & Audit
  • ISMS Implementation

  • Internal Audit

  • Continual Improvement

  • Certification Readiness

  • Information System Audit Principles

  • Risk-Based Audit

  • ISACA ITAF

  • Audit Planning & Audit Process

IT Governance, Control & Operations Audit
  • IT Governance Audit

  • COBIT 2019 Overview

  • Internal Control

  • IT Procurement Audit

  • Information System Development Audit

  • IT Operations & Support Audit

  • Business Continuity & DRP

  • Infrastructure & Network Audit

Security Audit & Professional Practice
  • Logical Access Audit

  • Physical Security Audit

  • Information Security Audit

  • ISO 27001 Linkage

  • Audit Evidence & Findings

  • Audit Report & Recommendations

  • Audit Simulation

  • Presentation of Audit Results

Informasi tambahan

Pertanyaan yang Sering Diajukan

Temukan jawaban atas pertanyaan umum mengenai kelas ini.

Apa fokus utama dari pelatihan keamanan dan audit ini?

Pelatihan ini berfokus pada lima alur utama: Security, Risk, Control, Governance, dan Audit. Peserta akan mendalami standar ISO 27001, COBIT 2019, dan praktik audit ISACA ITAF.

Berapa lama program intensif ini berlangsung?

Program ini berjalan secara intensif selama 5 hari penuh dan dilengkapi dengan pelaksanaan ujian sertifikasi di akhir sesi.

Apakah ada ujian sertifikasi nasional dalam kelas ini?

Ya, program ini sudah mencakup 2 Ujian Kompetensi BNSP secara langsung, yaitu untuk skema Pengelolaan Keamanan Informasi dan skema ISA Auditor.

Ilustrasi layanan informasi Inixindo
Konsultasi WhatsApp