Deskripsi Pelatihan Audit TI Efektif untuk Keamanan dan Kepatuhan :
Pelatihan “Audit TI Efektif untuk Keamanan dan Kepatuhan” dirancang untuk membekali peserta dengan pemahaman mendalam tentang proses audit teknologi informasi (TI), peranannya dalam meningkatkan keamanan sistem, serta memastikan kepatuhan terhadap regulasi dan standar industri. Melalui pendekatan praktis dan studi kasus, peserta akan belajar mengidentifikasi risiko TI, menilai kontrol internal, dan menyusun laporan audit yang berkualitas. Training ini sangat relevan bagi profesional TI, auditor internal, serta pihak yang bertanggung jawab atas keamanan dan tata kelola TI di organisasinya.
Tujuan Pelatihan Audit TI Efektif untuk Keamanan dan Kepatuhan :
- Memahami prinsip dan kerangka kerja audit TI.
- Mampu mengidentifikasi dan menilai risiko keamanan TI.
- Mengetahui praktik terbaik dalam memastikan kepatuhan terhadap regulasi seperti ISO 27001, GDPR, dan lainnya.
- Meningkatkan kemampuan dalam merancang dan melaksanakan audit TI secara efektif.
- Mampu menyusun laporan hasil audit yang akurat dan bermanfaat.
Rincian Materi Pelatihan :
Hari 1 : Fondasi Audit TI dan Kepatuhan
Sesi 1 (08.30 – 10.30)
Topik : Pengantar Audit TI: Tujuan, Jenis Audit, dan Peran Strategisnya
- Definisi audit TI dan ruang lingkupnya
- Tujuan utama audit TI: efisiensi, keamanan, kepatuhan, dan tata kelola
- Jenis-jenis audit TI: audit umum, audit aplikasi, audit teknis
- Peran audit TI dalam mendukung strategi bisnis
- Peran auditor TI dalam organisasi modern
- Tantangan umum dalam pelaksanaan audit TI
Sesi 2 (10.45 – 12.45)
Topik : Kerangka Kerja dan Standar Audit TI (COBIT, NIST, ISO 27001)
- Overview kerangka kerja audit dan tata kelola TI
- Pengenalan dan struktur COBIT 2019: prinsip, tujuan kontrol, dan model kedewasaan
- Standar keamanan informasi ISO/IEC 27001: Annex A, Statement of Applicability
- Framework NIST Cybersecurity Framework: fungsi, kategori, subkategori
- Perbandingan dan penerapan masing-masing standar dalam audit TI
- Studi kasus penggunaan framework dalam organisasi nyata
Sesi 3 (13.15 – 15.15)
Topik : Manajemen Risiko TI & Identifikasi Kontrol Keamanan
- Konsep dasar manajemen risiko TI
- Langkah-langkah penilaian risiko: identifikasi, analisis, evaluasi
- Teknik identifikasi risiko: brainstorming, checklist, historical data
- Jenis kontrol keamanan: preventif, detektif, korektif
- Identifikasi dan evaluasi kontrol keamanan TI: akses, data, jaringan, fisik
- Tools pendukung penilaian risiko dan kontrol (contoh: risk matrix, control matrix)
Sesi 4 (15.30 – 17.30)
Topik : KepTujuan dan cakupan regulasi perlindungan data pribadi (GDPR, PP 71/2019) PDP di Indonesia
- Kewajiban organisasi dalam perlindungan data
- Konsep dasar privacy by design dan privacy impact assessment
- ISO 27001 sebagai alat bantu kepatuhan
- Studi perbandingan GDPR vs PP No.71/2019
- Tantangan dan praktik terbaik dalam audit kepatuhan regulasi
Hari 2 : Implementasi dan Praktik Audit TI
Sesi 1 (08.30 – 10.30)
Topik : Proses Audit TI: Perencanaan, Pelaksanaan, Pelaporan
- Langkah-langkah proses audit TI:
- Perencanaan (scoping, objektif, tim audit)
- Pelaksanaan (pengumpulan bukti, pengujian kontrol, wawancara)
- Pelaporan (temuan, kesimpulan, rekomendasi)
- Teknik pengumpulan data: observasi, dokumen, tools
- Prinsip independensi dan objektivitas auditor
- Contoh template program audit TI
Sesi 2 (10.45 – 12.45)
Topik : Audit Keamanan Jaringan, Infrastruktur, dan Aplikasi
- Area kritis dalam audit jaringan: firewall, IDS/IPS, VPN
- Audit sistem infrastruktur: server, OS, patching, backup
- Audit aplikasi: kontrol akses, input/output validation, logging
- Tools populer untuk audit keamanan TI (Nessus, Wireshark, Nmap)
- Checklist audit keamanan teknis
- Contoh skenario audit kerentanan dan remediasi
Sesi 3 (13.15 – 15.15)
Topik : Studi Kasus & Simulasi Audit TI (Berbasis Template/Checklist)
- Simulasi audit menggunakan studi kasus fiktif/nyata
- Penggunaan checklist audit (berdasarkan ISO/COBIT)
- Analisis hasil audit dan dokumentasi temuan
- Diskusi kelompok dalam menyusun rekomendasi
- Refleksi praktik audit: kesalahan umum dan solusi
- Presentasi singkat hasil audit oleh kelompok peserta
Sesi 4 (15.30 – 17.30)
Topik : Penyusunan & Penyampaian Laporan Audit yang Efektif
- Struktur laporan audit: ringkasan eksekutif, temuan, rekomendasi
- Teknik menulis temuan yang jelas dan berbasis bukti
- Bahasa profesional dan netral dalam laporan audit
- Penyampaian laporan kepada manajemen dan follow-up audit
- Tips membuat laporan yang actionable dan bernilai tambah
- Contoh laporan audit dan analisisnya
Metode Pelatihan :
- Presentasi Interaktif
- Diskusi Kelompok
- Studi Kasus
- Simulasi Praktik Audit
- Kuis & Evaluasi Akhir
Target Peserta :
- Auditor TI
- Profesional Keamanan Informasi
- IT Governance & Compliance Officer
- Manajer TI
- Internal Auditor
- Siapa saja yang terlibat dalam proses audit atau pengelolaan risiko TI
Hasil Pelatihan :
Setelah mengikuti pelatihan, peserta akan:
- Mampu melakukan audit TI secara menyeluruh dan sistematis.
- Mengetahui standar dan praktik terbaik dalam keamanan TI dan kepatuhan regulasi.
- Terampil mengidentifikasi kelemahan kontrol dan menyusun rekomendasi.
- Siap menyusun laporan audit yang mendukung peningkatan keamanan dan kinerja TI organisasi.
| Investasi dan fasilitas Metode Pelaksanaan | Harga & Fasilitas |
| Opsi 1 – Pelatihan Online |
• Training Online Rp 3.900.000 per peserta. Minimal kuota 1 peserta dan bisa request tanggal • Pelaksanaan training selama 2 hari half day (08.00 – 12.00 WIB atau 13.00 – 17.00 WIB) Menggunakan aplikasi Zoom/Google Meet • Sudah Termasuk : Sertifikat Training Softfile & Hardfile, Pengiriman Sertifikat ke Alamat Peserta, Softfile Materi. • Belum termasuk : PPN 11%.
|
| Opsi 2 –
Pelatihan Offline di Yogyakarta |
• Training Offline Rp 6.900.000 per peserta • Minimal kuota 1 peserta dan bisa request tanggal • Pelaksanaan training selama 2 hari full day (08.00 – 16.00 WIB) • Tempat pelaksanaan : • ✓ Hotel El Royale, Yogyakarta ATAU • ✓ Hotel Malyabhara, Malioboro, Yogyakarta • Sudah termasuk : Meeting Room, Modul Training, Sertifikat Training, Training Kits, Lunch, Coffee Break, dan Souvenir. • Belum termasuk : Penginapan & Transportasi Peserta Pelatihan, dan PPN 11%.
|
Instruksi
Tim Oemah Training
