Framework IT Audit (COBIT, ISO 27001)

Framework IT Audit (COBIT, ISO 27001)

Framework IT Audit (COBIT, ISO 27001)

27 - 29 April 2026 Malang Hotel Ibis Styles

Deskripsi

Pelatihan ini dirancang untuk memberikan pemahaman yang komprehensif mengenai kerangka kerja audit teknologi informasi yang paling banyak digunakan secara global, yaitu COBIT dan ISO/IEC 27001, sebagai acuan dalam menilai tata kelola TI, pengendalian internal, serta keamanan informasi di organisasi. Dalam konteks perbankan dan industri jasa keuangan yang semakin bergantung pada sistem teknologi informasi dan layanan digital, risiko TI dan risiko keamanan informasi menjadi salah satu sumber risiko utama yang dapat berdampak signifikan terhadap operasional, kepatuhan, dan reputasi organisasi. Melalui pelatihan ini, peserta akan memahami prinsip dasar, struktur, serta tujuan utama dari COBIT dan ISO 27001, serta bagaimana kedua framework tersebut saling melengkapi dalam mendukung pelaksanaan IT audit yang efektif dan berbasis risiko.

Selain pemahaman konseptual, pelatihan ini juga menekankan penerapan praktis COBIT dan ISO 27001 dalam aktivitas audit dan pengawasan TI. Peserta akan dibekali dengan kemampuan untuk memetakan proses TI, mengidentifikasi risiko utama, serta mengevaluasi kecukupan dan efektivitas pengendalian TI dan keamanan informasi berdasarkan kontrol dan domain yang relevan dalam kedua framework tersebut. Dengan pendekatan berbasis studi kasus dan praktik terbaik, pelatihan ini diharapkan dapat membantu peserta dalam menyusun program audit TI, melakukan pengujian pengendalian, serta menyampaikan hasil audit yang bernilai tambah bagi manajemen dalam rangka meningkatkan tata kelola TI, ketahanan sistem, dan perlindungan aset informasi organisasi. 

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan dapat:

  1. Memahami konsep dasar dan tujuan framework COBIT dan ISO/IEC 27001.
  2. Menjelaskan struktur, domain, dan kontrol utama dalam COBIT dan ISO 27001.
  3. Mengidentifikasi risiko TI dan risiko keamanan informasi berbasis framework.
  4. Mengevaluasi kecukupan dan efektivitas pengendalian TI dan keamanan informasi.
  5. Menerapkan COBIT dan ISO 27001 dalam perencanaan dan pelaksanaan IT audit.

Materi

1. Pengantar IT Audit dan Risiko Teknologi Informasi

  • Peran dan tujuan IT audit
  • Karakteristik risiko TI di industri perbankan
  • Hubungan IT audit dengan governance, risk, dan compliance
  • Tantangan IT audit di era digital

2. Framework COBIT

  • Tujuan dan prinsip dasar COBIT
  • Struktur COBIT dan komponen utamanya
  • Domain dan proses dalam COBIT
  • COBIT sebagai kerangka tata kelola dan manajemen TI

3. Penerapan COBIT dalam IT Audit

  • Pemetaan proses TI menggunakan COBIT
  • Identifikasi risiko dan kontrol berbasis COBIT
  • Penilaian kapabilitas dan tingkat kematangan proses
  • Penggunaan COBIT untuk perencanaan audit TI

4. Framework ISO/IEC 27001

  • Konsep Sistem Manajemen Keamanan Informasi (ISMS)
  • Ruang lingkup dan persyaratan ISO/IEC 27001
  • Struktur Annex A dan kontrol keamanan informasi
  • Peran ISO 27001 dalam perlindungan aset informasi

5. Penerapan ISO/IEC 27001 dalam Audit Keamanan Informasi

  • Penetapan ruang lingkup audit ISMS
  • Identifikasi risiko keamanan informasi
  • Evaluasi penerapan kontrol keamanan
  • Audit kepatuhan terhadap kebijakan dan prosedur keamanan

6. Integrasi COBIT dan ISO 27001

  • Perbandingan dan hubungan COBIT dan ISO 27001
  • Pemetaan kontrol COBIT dengan ISO 27001
  • Pendekatan audit terintegrasi TI dan keamanan informasi
  • Sinergi framework dalam penguatan pengendalian TI

7. Teknik Pengujian dan Dokumentasi IT Audit

  • Teknik pengujian pengendalian TI
  • Pengumpulan dan evaluasi bukti audit
  • Dokumentasi hasil IT audit
  • Pengelolaan temuan dan kelemahan kontrol

8. Pelaporan Hasil IT Audit

  • Penyusunan temuan audit TI
  • Penyampaian risiko dan dampak kepada manajemen
  • Penyusunan rekomendasi perbaikan
  • Tindak lanjut hasil audit TI

Peserta

Internal Audit

TI / IT (IT Audit & IT Governance)

Governance / Tata Kelola

Risk Management / Manajemen Risiko

Compliance / Kepatuhan

Cybersecurity / Information Security (ISO 27001)

Perbankan / Financial Services

Operational Risk / Risiko Operasional

Manajemen Umum / Strategic Management

Data Governance / Manajemen Data

Metode

• Pre Test 
• Presentasi Materi 
• Diskusi 
• Studi Kasus 
• Post Test

Fasilitas

• Training Amenities 
• Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark) 
• Sertifikat 
• Souvenir 
• 2x Coffee Break, 1x Lunch

Kembali ke Layanan