Lompat ke konten Lompat ke sidebar Lompat ke footer

Training ISO 27001

training iso 27001

ISO 27001 adalah suatu standar internasional untuk Sistem Manajemen Kemanan Informasi (SMKI). Sebelumnya, sebagian besar diangkat berdasarkan BS 7799 yang umum digunakan sejak tahun 1995 dalam pengelolaan keamanan informasi.

ISO 27001 menyediakan kerangka kerja untuk netralitas penggunaan teknologi, netralitas sistem manajemen pengelolaan rekanan yang memungkinkan suatu organisasi memastikan bahwa pengukuran keamanan informasi adalah efektif. Hal ini termasuk kemampuan mengakses data secara berkelanjutan, adanya kerahasiaan dan integritas atas informasi yang dimilikinya dan kebutuhan pihak-pihak yang berkepentingan demikian pula dengan kesesuaian hukum.

Penerapan ISO 27001 mengedepankan security awareness dan merupakan jawaban atas persyaratan hukum dan kemungkinan besar ancaman keamanan seperti:

  • Perusakan / terorisme
  • Kebakaran
  • Kesalahan penggunaan
  • Pencurian
  • Serangan yang diakibatkan oleh virus

ISO 27001 disusun untuk memudahkan dan saling melengkapi dengan standar sistem manajemen lainnya seperti ISO 9001 dan ISO 14001. Meskipun ada beberapa klausul tertentu yang berbeda, secara umum elemen-elemen yang ada termasuk dokumentasi, persyaratan audit dan tinjauan manajemen, akan memungkinkan suatu organisasi mengembangkan integrasi sistem manajemen secara lebih luas. Meskipun komunikasi modern memerlukan suatu perantara berarti bahwa sebagian terbesar sistem ISMS diutamakan pada ICT, ISO 27001 adalah penerapan yang seimbang pada bentuk-bentuk informasi, seperti catatan-catatan, gambar-gambar, dan percakapan-percakapan yang tersaji dalam bentuk kertas.

TUJUAN TRAINING :

  • Memahami aplikasi dari sebuah sistem manajemen keamanan informasi ( information security management system) dalam konteks ISO 27001
  • Memahami hubungan antara sistem manajemen keamanan informasi, meliputi manajemen risiko dan kontrol dan beragam stakeholders.
  • Memperoleh keahlian untuk mendukung suat organisasi dalam melaksanakan, mengelola dan memelihara ISMS sebagai bagian dari departemen audit internal.
  • Memperoleh keterampilan individual dan pengetahuan yang diperlukan untuk menjadi seorang internal auditor.

OUTLINE MATERI TRAINING ISO 27001

Hari pertama: Pengantar manajemen ISMS berdasarkan ISO 27001

  • Pengantar sistem manajemen : pendekatan proses dan keamanan informasi
  • Pengantar standar-standar ISO 27001
  • ISO 27001 – persyaratan-persyaratan
  • Annex A – control objectives and controls

Hari kedua : Metode dan Teknik Audit Internal

  • Audit : tujuan, tanggung jawab dan atribut personal
  • Manajemen risiko : identifikasi risiko, analisis risiko, dan perlakuan risiko
  • Aktivitas audit : inisiasi, persiapan, implementasi, teknik-teknik finalisasi
  • Implementasi dari manajemen dokumentasi dan framework laporan
  • Latihan dan studi kasus

BSI training ISO 27001

Salah satu insitusi yang beperan dalam mengelola standarisasi ISO, termasuk ISO 27001 adalah British Standard Institution (BSI). BSI memiliki daftar standar-standar ISO yang harus dipenuhi oleh setiap perusahaan yang berdiri di seluruh dunia dan hal-hal lain yang berkenaan dengan pengembangan organisasi atau perusahaan.

Training ini akan dilengkapi dengan lead auditor training ISO 27001 dan internal auditor training ISO 27001 untuk melakukan kontrol terhadap implementasi ISO 27001 di dalam perusahaan dengan tujuan untuk memastikan apakah training tersebut berhasil atau tidak.

Training ISO 27001 di Indonesia telah banyak dilakukan di kota-kota besar di seluruh Indonesia seperti misalnya training ISO 27001 Jakarta, ISO 27001 training di Bandung, dan sebagainya. Hal tersebut menunjukkan pentingnya untuk terus meningkatkan kualitas ISMS perusahaan. Training ISO 27001 juga semakin dipermudah dengan online training ISO 27001 yang saat ini juga sedang berkembang dengan sangat pesat, khususnya di Indonesia.