Introduction, Documentation and Internal Audit for ISMS ISO/IEC 27001:2005

ISO/IEC 27001 adalah sebuah metode khusus yang terstruktur tentang pengamanan informasi yang diakui secara internasional. ISO/IEC 27001 merupakan dokumen sistem manajemen keamanan informasi atau Information Security Management System (ISMS), yang memberikan gambaran secara umum mengenai apa saja yang harus dilakukan oleh organisasi/perusahaan dalam usaha mereka untuk mengevaluasi, mengimplementasikan dan memelihara keamanan informasi di perusahaan.

Pengamanan informasi tersebut dapat dicapai dengan melakukan suatu kontrol yang terdiri dari kebijakan, proses, prosedur, struktur organisasi, serta fungsi-fungsi infrastruktur Teknologi Informasi.

Keberhasilan dari penerapan ISO/IEC 27001:2005 tidak hanya ditentukan oleh peran IT di suatu perusahaan, tetapi oleh seluruh komponen internal perusahaan. Diperlukan awareness dan komitmen dari internal untuk menerapkannya agar perusahaan mendapatkan manfaat nyata dari ISO/IEC 27001:2005.

MANFAAT TRAINING
  1. Memahami maksud dan tujuan penerapan Sistem Manajemen Keamanan Informasi ISO/IEC 27001:2005 dalam perusahaan
  2. Memahami persyaratan Sistem Manajemen Keamanan Informasi ISO/IEC 27001:2005
  3. Merencanakan langkah-langkah pengembangan Sistem Manajemen Keamanan Informasi ISO/IEC 27001:2005
  4. Memahami bagaimana cara menerapkan Sistem Manajemen Keamanan Informasi ISO/IEC 27001:2005
  5. Memahami dan dapat melaksanakan Internal Audit ISO/IEC 27001:2005
  6. Memahami kompetensi yang diperlukan untuk menjadi Internal Auditor ISO/IEC 27001:2005
  7. Mampu menganalisa hasil Internal Audit ISO/IEC 27001:2005
  8. Mampu menindak lanjuti hasil temuan Internal Audit ISO/IEC 27001:2005

MATERI TRAINING
  1. Pengertian ISO/IEC 27001:2005
  2. 8 Prinsip-prinsip pokok ISO/IEC 27001:2005
  3. Persyaratan ISO/IEC 27001:2005 dan implementasinya
  4. Manfaat Penerapan Sistem Manajemen Keamanan Informasi ISO/IEC 27001:2005
  5. Pengenalan dan interpretasi elemen – elemen ISO/IEC 27001:2005
  6. Internal Audit ISO/IEC 27001:2005 7. 
  7. Persiapan Audit Internal ISO/IEC 27001:2005
  8. Audit Closing, Reporting and Follow Up
  9. Audit Check List
  10. Audit Internal ISO/IEC 27001:2005Simulation

Peserta yang perlu menghadiri Training
  • Board of Director, Wakil Manajemen, Tim Implementasi ISO/IEC 27001:2005, Manager, Supervisor, Praktisi di bidang keamanan informasi dan Teknologi Informasi 

Durasi :
  • 3 hari (21 jam efektif – 09.00-16:00) 

Investasi:
  • Rp. 3.000.000/peserta 

Jadwal Training:
  • 27 February-1 Maret 2013 
  • 29 April – 1 May 2013 
  • 17-19 June 2013 
  • 20-22 August 2013 
  • 16-18 October 2013 
  • 16-18 December 2013