E-Learning – Awareness ISO 27001:2022 Information Security Management System

January 9, 2025

E-Learning – Awareness ISO 27001:2022 Information Security Management System

Jadwal Pelatihan E-Learning – Awareness ISO 27001:2022 Information Security Management System

TanggalTempatKota
Belum ada jadwal terbaru

Pengantar

Berdasarkan catatan BSSN (Badan Siber dan Sandi Negara), setidaknya ada 279,84 juta serangan siber terjadi di Indonesia hampir sepanjang tahun 2023 lalu (Januari-November 2023). Fakta lainnya adalah terdapat 83% perusahaan di Indonesia yang rentan terhadap aktivitas peretasan. Oleh karena itu, diperlukan suatu solusi komprehensif untuk dapat menangkal ancaman tersebut salah satunya dengan menerapkan sistem manajemen keamanan informasi di organisasi. ISO 27001:2022 adalah standar internasional tentang Sistem Manajemen Keamanan Informasi yang dirilis oleh International Organization for Standardization (IOS). Standar ini mengatur praktik terbaik bagaimana organisasi harus mengelola aset informasi mereka agar tetap terjaga kerahasiannya (confidentiality), keutuhannya  (integrity), dan  ketersediannya (availability).

Tujuan Pelatihan

  • Memahami persyaratan Sistem Manajemen Keamanan Informasi (SMKI) ISO 27001:2022.
  • Memahami langkah penyusunan dan penerapan Sistem Manajemen Keamanan Informasi (SMKI) ISO 27001:2022.
  • Menentukan ruang lingkup penerapan ISO 27001:2022 dan praktik terbaik di Organisasi.
  • Mampu mengerjakan peningkatan atau revisi Sistem Manajemen Keamanan Informasi ISO 27001:2022.

 

MATERI PELATIHAN

1. Prinsip-prinsip dan pemahaman sistem manajemen:

  • Keterkaitan standar sistem manajemen
  • Pengembangan sistem manajemen

2. Prinsip dasar keamanan informasi

  • Konsekuensi dari pengamanan yang lemah
  • Jenis umum dari ancaman
  • Tujuan keamanan informasi
  • Definisi berdasarkan ISO 27001:2013
  • PDCA

3. Pemahaman High Level Structure (HLS)

4. Pemahaman persyaratan ISO 27001:2022 (114 Klausul Pengendalian)

5. Memahami dan menganalisa konteks organisasi

6. Membuat Analisa Risiko menggunakan Asset Approach

7. Merancang proses bisnis dan PDCA nya

8. Membuat sasaran Keamanan Informasi dan activity plan nya

9. Menyusun Statement of Applicability

10. Membedah Annex ISO 27001:2022

11. Jenis informasi terdokumentasi yang diperlukan dalam penerapan ISO 27001:2022 (SOP, IK, Video dll)

12. Tahapan menuju sertifikasi

error: Content is protected !!