Training ISO 27001 : 2013 Sistem Manajemen Keamanan Informasi (Awareness & Requirement)

ISO 27001 : 2013 Sistem Manajemen Keamanan Informasi (Awareness & Requirement) – Standar internasional untuk Sistem Manajemen Keamanan Informasi (Information Security Management System/ISMS). Standar ini memberikan pedoman untuk merancang, mengimplementasikan, memelihara, dan terus meningkatkan keamanan informasi dalam sebuah organisasi.

Deskripsi Pelatihan 

“Awareness” dalam konteks ISO 27001:2013 mengacu pada pemahaman dan kesadaran yang diperlukan oleh seluruh anggota organisasi tentang kebijakan, prosedur, dan praktik terkait keamanan informasi. Tujuan dari kesadaran ini adalah untuk memastikan bahwa setiap individu yang terlibat dalam pengelolaan informasi di organisasi memahami pentingnya menjaga keamanan informasi dan mengetahui tindakan yang harus diambil untuk melindungi informasi tersebut.

“Requirement” dalam konteks ISO 27001:2013 mengacu pada persyaratan yang harus dipenuhi oleh organisasi untuk mencapai kepatuhan terhadap standar tersebut. Persyaratan ini mencakup berbagai aspek, seperti kebijakan keamanan informasi, analisis risiko, pengelolaan akses, keamanan jaringan dan sistem, pengendalian keamanan fisik, pengelolaan keamanan vendor, dan tindakan pemantauan dan perbaikan.

Dengan menerapkan ISO 27001:2013, sebuah organisasi dapat memperkuat sistem keamanan informasinya, melindungi data sensitif, mencegah serangan keamanan, meningkatkan kepercayaan pelanggan, dan mematuhi peraturan terkait privasi dan keamanan data.

Materi Pelatihan  

  1. Pengantar Keamanan Informasi:
  • Definisi dan konsep dasar keamanan informasi.
  • Pentingnya keamanan informasi dalam organisasi.
  • Manfaat dan tujuan penerapan ISO 27001:2013.
  1. Pengenalan ISO 27001:2013:
  • Sejarah dan evolusi standar ISO 27001.
  • Ruang lingkup dan struktur standar ISO 27001:2013.
  • Persyaratan utama yang tercakup dalam standar.
  1. Kebijakan dan Organisasi Keamanan Informasi:
  • Penetapan kebijakan keamanan informasi.
  • Peran dan tanggung jawab manajemen dalam keamanan informasi.
  • Pembentukan dan pengelolaan tim keamanan informasi.
  1. Analisis Risiko:
  • Konsep dasar analisis risiko.
  • Metodologi analisis risiko dalam ISO 27001:2013.
  • Identifikasi, penilaian, dan penanganan risiko.
  1. Pengendalian Keamanan Informasi:
  • Penetapan pengendalian keamanan informasi berdasarkan risiko.
  • Klasifikasi dan perlindungan informasi.
  • Pengendalian akses fisik dan logis.
  1. Pengelolaan Keamanan Vendor:
  • Proses evaluasi dan pemilihan vendor yang aman.
  • Pengelolaan risiko terkait dengan vendor.
  • Pengawasan dan pemeliharaan keamanan vendor.
  1. Kesadaran dan Pelatihan Keamanan Informasi:
  • Pentingnya kesadaran keamanan informasi.
  • Meningkatkan kesadaran melalui pelatihan dan kampanye komunikasi.
  • Pengukuran efektivitas kesadaran keamanan informasi.
  1. Pengawasan, Audit, dan Pemeliharaan:
  • Pentingnya pemantauan dan pengukuran keamanan informasi.
  • Proses audit internal dan eksternal.
  • Tindakan perbaikan dan pengendalian terus-menerus.
  1. Implementasi Sistem Manajemen Keamanan Informasi:
  • Langkah-langkah praktis dalam implementasi ISMS.
  • Dokumentasi dan penerapan kebijakan dan prosedur.
  • Menerapkan siklus PDCA (Plan-Do-Check-Act).

Tujuan dan Manfaat Pelatihan 

Setelah mengikuti pelatihan ini, peserta diharapkan mampu untuk : 

  1. Memahami kebutuhan keamanan informasi
  2. Memiliki kesadaran tentang kebijakan dan prosedur keamanan informasi
  3. Mengetahui persyaratan ISO 27001:2013
  4. Berkontribusi dalam implementasi ISMS
  5. Meningkatkan budaya keamanan informasi

Jadwal dan Tempat Pelatihan

BulanMinggu IBandungMinggu IIJakartaMinggu IIIBandungMInggu IVYogyakartaMinggu VDenpasar
Januari2-49-1116-1823-2529-31
Februari5-713-1520-2227-29
Maret5-712-1419-2126-28
April2-48-916-1823-2529-30
Mei6-814-1620-2228-30
Juni4-611-1318-2025-27
Juli2-49-1116-1823-2529-31
Agustus6-813-1520-2227-29
September3-510-1217-1924-26
Oktober1-38-1015-1722-2429-31
November5-712-1419-2126-28
Desmber3-510-1217-1923-24

Harga Pelatihan

Offline

  • Public Training mulai dari 5.000.000 – 7.000.000 perorang
  • Inhouse Training mulai dari 850.000 perorang

Online

  • Public Training mulai dari 1.200.000 perorang
  • Inhouse Training mulai dari 600.000 perorang

Fasilitas Pelatihan

  • Sertifikat pelatihan
  • Expert Trainer
  • Coffee Break 2x
  • Lunch
  • Tempat training: minimal hotel bintang 3
  • Materi pelatihan dalam bentuk hard copy dan juga soft copy
  • ATK
  • Backpack exclusive
  • Jaket eksklusif (souvenir)
  • Dokumentasi

Baca juga : https://takaartaguna.co.id/training-pengantar-records-management/

Instagram kami : https://www.instagram.com/takaartaguna/

Views: 0