Audit Tata Kelola IT berdasarkan ISO 27001 & COBIT 2019

Audit Tata Kelola IT berdasarkan ISO 27001 & COBIT 2019

Audit Tata Kelola IT berdasarkan ISO 27001 & COBIT 2019

11 - 12 June 2026 Jakarta hotel asyana kemayoran

Deskripsi

Transformasi digital yang semakin cepat di berbagai sektor industri telah meningkatkan ketergantungan organisasi terhadap teknologi informasi. Sistem informasi kini menjadi tulang punggung operasional bisnis, pengelolaan data, serta layanan kepada pelanggan. Namun, di sisi lain, peningkatan penggunaan teknologi juga memperbesar risiko terkait keamanan informasi, integritas data, serta keberlangsungan layanan sistem. Oleh karena itu, organisasi perlu memastikan bahwa tata kelola dan pengendalian teknologi informasi berjalan secara efektif, terstruktur, dan selaras dengan tujuan bisnis. Kerangka kerja internasional seperti ISO/IEC 27001 dan COBIT 2019 banyak digunakan sebagai acuan dalam membangun sistem manajemen keamanan informasi serta tata kelola IT yang kuat dan terintegrasi.

Pelatihan ini dirancang untuk memberikan pemahaman komprehensif kepada auditor internal, tim manajemen risiko, maupun profesional IT governance mengenai metodologi audit tata kelola IT berdasarkan praktik terbaik internasional. Peserta akan mempelajari bagaimana mengintegrasikan pendekatan audit berbasis risiko dengan kontrol keamanan informasi serta praktik tata kelola IT. Materi pelatihan mencakup pemahaman struktur dan prinsip ISO 27001, domain dan objective dalam COBIT 2019, teknik identifikasi risiko teknologi informasi, serta metode pengujian kontrol IT. Dengan pendekatan praktis dan berbasis studi kasus, pelatihan ini membantu peserta meningkatkan kemampuan dalam mengevaluasi efektivitas pengendalian IT, memastikan kepatuhan terhadap standar keamanan informasi, serta memberikan rekomendasi strategis untuk memperkuat tata kelola teknologi informasi organisasi.

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan dapat:

  1. Memahami konsep tata kelola teknologi informasi dan keamanan informasi dalam organisasi.
  2. Menjelaskan kerangka kerja ISO 27001 dan COBIT 2019 dalam konteks audit IT.
  3. Mengidentifikasi risiko utama terkait pengelolaan teknologi informasi.
  4. Mengevaluasi efektivitas pengendalian keamanan informasi dan tata kelola IT.
  5. Menerapkan metodologi audit berbasis risiko pada lingkungan teknologi informasi.
  6. Menyusun rekomendasi audit untuk meningkatkan tata kelola dan keamanan sistem informasi.

Materi

1. Konsep Dasar Tata Kelola Teknologi Informasi

Sub Materi:

  • Peran teknologi informasi dalam strategi bisnis
  • Konsep IT Governance dan IT Management
  • Risiko teknologi informasi dalam organisasi
  • Peran audit internal dalam pengawasan IT governance

2. Kerangka Kerja COBIT 2019 untuk Tata Kelola IT

Sub Materi:

  • Prinsip dan komponen COBIT 2019
  • Governance system dan governance framework
  • Domain dan objectives dalam COBIT 2019
  • Performance management dalam tata kelola IT
  • Integrasi COBIT dengan kerangka kerja lain

3. Sistem Manajemen Keamanan Informasi ISO 27001

Sub Materi:

  • Konsep Information Security Management System (ISMS)
  • Struktur dan klausul ISO 27001
  • Annex A controls overview
  • Risk assessment dalam keamanan informasi
  • Dokumentasi dan kebijakan keamanan informasi

4. Identifikasi Risiko & Pengendalian IT

Sub Materi:

  • IT risk assessment methodology
  • Identifikasi aset informasi kritis
  • Ancaman dan kerentanan keamanan informasi
  • Evaluasi desain dan implementasi kontrol keamanan
  • Mapping kontrol ISO 27001 dengan domain COBIT

5. Metodologi Audit Tata Kelola IT

Sub Materi:

  • Perencanaan audit IT berbasis risiko
  • Penentuan ruang lingkup audit IT
  • Teknik pengumpulan bukti audit IT
  • Pengujian kontrol umum teknologi informasi (IT General Controls)
  • Dokumentasi dan working paper audit IT

6. Audit Keamanan Informasi Berbasis ISO 27001

Sub Materi:

  • Evaluasi kebijakan keamanan informasi
  • Pengujian kontrol akses dan manajemen identitas
  • Audit pengelolaan insiden keamanan informasi
  • Evaluasi manajemen kerentanan dan patch management
  • Audit backup dan disaster recovery

7. Evaluasi Efektivitas Tata Kelola IT menggunakan COBIT 2019

Sub Materi:

  • Penilaian maturity level proses IT
  • Evaluasi alignment antara IT dan strategi bisnis
  • Monitoring dan pengukuran kinerja IT
  • Continuous improvement dalam tata kelola IT
  • Penyusunan rekomendasi perbaikan tata kelola IT

8. Studi Kasus & Penyusunan Rekomendasi Audit

Sub Materi:

  • Analisis temuan audit IT
  • Identifikasi akar penyebab kelemahan kontrol
  • Penyusunan rekomendasi berbasis risiko
  • Penyusunan laporan audit tata kelola IT
  • Strategi peningkatan efektivitas pengendalian IT di organisasi

Peserta

TI

Manajemen

Hukum

Perbankan

SDM

Metode

• Pre Test 
• Presentasi Materi 
• Diskusi 
• Studi Kasus 
• Post Test 
 

Fasilitas

• Training Amenities 
• Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark) 
• Sertifikat 
• Souvenir 
• 2x Coffee Break, 1x Lunch

Kembali ke Layanan