Inixindo

Information System Audit

Certified by Sertifikasi BNSP
4 Hari Intermediate Level

Pelatihan Information System Audit memberikan pemahaman komprehensif mengenai proses audit sistem informasi berbasis risiko (risk based IS audit) yang mengacu s…

Pelatihan & Sertifikasi
favorite_border

Information System Audit

Menjaga keandalan, keamanan, dan kepatuhan sistem teknologi informasi (TI) merupakan keharusan mutlak bagi perusahaan modern. Pelatihan Information System Audit didesain untuk membekali profesional dengan metodologi komprehensif mengenai proses audit sistem informasi berbasis risiko (risk based IS audit). Pembelajaran dalam kelas ini disusun dengan merujuk pada standar praktik terbaik global, yaitu ISACA ITAF (Information Technology Assurance Framework) dan kerangka kerja COBIT 2019.

Selama pelaksanaan kursus, peserta akan dipandu mempelajari tahapan lengkap dari perencanaan, pelaksanaan operasional, hingga melaporkan hasil audit terhadap sistem, aplikasi, dan infrastruktur TI menggunakan pendekatan kontrol dan manajemen risiko yang terukur.

Pelatihan Information System Audit ini juga sangat strategis karena berfungsi sebagai pathway (jalur pendahuluan) bagi peserta yang berminat melanjutkan ke jenjang sertifikasi CISA® (Certified Information Systems Auditor). Program ini tidak berfokus penuh pada hafalan teori ujian, melainkan lebih menitikberatkan pada pembentukan kemampuan teknis dan manajerial yang praktis untuk diterapkan langsung di lapangan.

Target Peserta

Pelatihan tingkat spesialis ini ditujukan bagi:

  • Auditor TI dan staf yang bernaung di bawah unit Audit Internal.

  • IT Manager, Risk & Compliance Officer, atau Governance Lead.

  • Business / System Analyst yang terlibat aktif dalam evaluasi proses dan pengembangan sistem TI organisasi.

Pra Syarat

  • Peserta diwajibkan memiliki pemahaman dasar tentang sistem informasi dan operasional manajemen TI.

  • Sangat disarankan telah mengikuti pelatihan ISO 27001:2022 ISMS Foundation atau kursus Pengelolaan Keamanan Informasi (BNSP) sebelumnya.

Hasil pembelajaran

Tujuan Pelatihan Information System Audit

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  • Menjelaskan secara terperinci prinsip, metodologi kerja, dan tahapan audit sistem informasi berbasis risiko.
  • Menilai tingkat efektivitas tata kelola TI, mekanisme kontrol internal, dan implementasi kebijakan keamanan informasi organisasi.
  • Melaksanakan audit secara independen terhadap proses pengadaan, pengembangan, dan operasional layanan TI.
  • Mengevaluasi keandalan sistem pengendalian pada level infrastruktur, aplikasi software, dan basis data organisasi.
  • Menyusun laporan hasil audit yang profesional dan memberikan rekomendasi perbaikan strategis berbasis bukti (evidence-based).
Materi yang akan dipelajari

Apa yang Akan Anda Dapatkan & Pelajari dalam Pelatihan Information System Audit?

Pelajari tiga modul esensial dalam disiplin pemeriksaan operasional teknologi informasi, mulai dari kerangka fundamental tata kelola, eksekusi audit pengadaan sistem, hingga audit infrastruktur jaringan secara komprehensif.

Prinsip & Proses Audit Sistem Informasi
  • Mendefinisikan ruang lingkup penugasan serta menetapkan metodologi audit sistem informasi.

  • Mengeksplorasi penggunaan ISACA ITAF Framework beserta rujukan standar audit tingkat internasional lainnya.

  • Membedah prinsip fundamental audit berbasis risiko (risk-based audit) dan pentingnya penerapan kontrol internal (internal control).

  • Menjalankan siklus tahapan audit: perancangan perencanaan, eksekusi pelaksanaan di lapangan, dan formulasi pelaporan hasil.

  • Studi kasus praktis: Berlatih merumuskan dan melakukan penyusunan rencana audit yang digerakkan oleh manajemen berbasis risiko.

Audit Tata Kelola, Pengadaan, dan Operasional TI
  • Melaksanakan audit struktur tata kelola dan operasional manajemen TI melalui kacamata pedoman COBIT 2019 overview.

  • Mengeksekusi proses audit pada fase pengadaan perangkat serta siklus pengembangan sistem informasi baru.

  • Mengaudit keberlangsungan operasional harian dan kapasitas layanan dukungan TI.

  • Melakukan tahapan evaluasi efektivitas alur proses kerja dan penguatan pengendalian internal.

  • Mengaudit kesiapan dokumen dan rencana kelangsungan bisnis organisasi (Business Continuity & DRP).

Audit Infrastruktur, Keamanan, dan Pelaporan
  • Menyelenggarakan audit terhadap ketahanan arsitektur infrastruktur dan tingkat keamanan jaringan komputer.

  • Mengevaluasi dan mengaudit akses logis sistem, kelayakan keamanan fisik fasilitas, serta keandalan kontrol lingkungan operasional.

  • Melakukan audit sistematis terhadap kerangka manajemen keamanan informasi (ISO 27001 linkage).

  • Menyusun struktur laporan audit secara profesional yang disertai rekomendasi perbaikan berkelanjutan.

  • Workshop: Mengerjakan simulasi audit kasus nyata yang diakhiri dengan kegiatan presentasi atas hasil temuan audit.

Konsultasi WhatsApp