Information Security Audit berbasis ISO 27001 & NIST

Information Security Audit berbasis ISO 27001 & NIST

Information Security Audit berbasis ISO 27001 & NIST

27 - 29 May 2026 Bandung Hotel Zest Sukajadi

Deskripsi

Meningkatnya ketergantungan industri perbankan terhadap teknologi digital, cloud computing, mobile banking, dan pertukaran data secara elektronik telah menjadikan keamanan informasi sebagai salah satu prioritas utama organisasi. Ancaman siber yang semakin kompleks, seperti ransomware, data breach, phishing, insider threat, dan advanced persistent threats (APT), dapat menimbulkan dampak signifikan terhadap operasional, reputasi, kepatuhan, dan kepercayaan nasabah. Dalam menghadapi tantangan tersebut, institusi perbankan dituntut untuk memiliki sistem pengelolaan keamanan informasi yang efektif dan sesuai dengan standar internasional. Dua framework yang paling banyak digunakan secara global adalah ISO/IEC 27001 sebagai standar Information Security Management System (ISMS) dan NIST Cybersecurity Framework yang memberikan pendekatan berbasis risiko dalam pengelolaan keamanan siber dan pengendalian keamanan informasi.

Pelatihan ini dirancang untuk memberikan pemahaman komprehensif mengenai pelaksanaan audit keamanan informasi berbasis ISO 27001 dan NIST dalam lingkungan perbankan modern. Peserta akan mempelajari prinsip-prinsip audit keamanan informasi, teknik identifikasi dan evaluasi kontrol keamanan, serta bagaimana melakukan assessment terhadap efektivitas implementasi ISMS dan cybersecurity controls. Selain itu, pelatihan ini juga akan membahas integrasi audit keamanan informasi dengan manajemen risiko, tata kelola TI, serta kepatuhan terhadap regulasi yang berlaku. Melalui kombinasi teori, studi kasus, simulasi audit, dan diskusi praktis, peserta diharapkan mampu meningkatkan kemampuan dalam merencanakan, melaksanakan, dan melaporkan audit keamanan informasi secara efektif untuk mendukung ketahanan siber organisasi. 

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan dapat:

  1. Memahami konsep dasar audit keamanan informasi 
  2. Memahami framework ISO 27001 dan NIST Cybersecurity Framework 
  3. Mengidentifikasi risiko dan kontrol keamanan informasi 
  4. Melakukan audit terhadap implementasi ISMS dan cybersecurity controls 
  5. Mengevaluasi efektivitas pengendalian keamanan informasi 
  6. Menyusun laporan audit dan rekomendasi perbaikan yang efektif 

Materi

Hari 1: Fundamental Information Security Audit

1. Pengantar Information Security & Cybersecurity

  • Tren ancaman siber di industri perbankan 
  • Prinsip dasar confidentiality, integrity, availability (CIA) 
  • Risiko keamanan informasi dalam digital banking 
  • Peran audit keamanan informasi 

2. Framework ISO 27001 & NIST

  • Struktur dan prinsip ISO/IEC 27001 
  • Information Security Management System (ISMS) 
  • Overview NIST Cybersecurity Framework 
  • Mapping ISO 27001 dengan NIST 

3. Risk Assessment & Security Controls

  • Information security risk assessment 
  • Identifikasi aset dan ancaman 
  • Evaluasi kontrol keamanan 
  • Preventive, detective, dan corrective controls 

4. Audit Planning & Audit Methodology

  • Perencanaan audit keamanan informasi 
  • Penentuan scope dan objectives audit 
  • Teknik pengumpulan bukti audit 
  • Audit sampling dan interview techniques 

Hari 2: Audit Execution, Reporting & Improvement

5. Pelaksanaan Audit ISO 27001 & NIST

  • Audit access control dan identity management 
  • Audit network security dan endpoint security 
  • Audit data protection dan encryption 
  • Audit incident management dan business continuity 

6. Evaluasi Temuan & Compliance Assessment

  • Identifikasi gap dan non-conformity 
  • Compliance assessment terhadap standar 
  • Analisis root cause 
  • Risk rating dan prioritas temuan 

7. Audit Reporting & Follow-Up

  • Penyusunan laporan audit yang efektif 
  • Penyusunan rekomendasi perbaikan 
  • Follow-up dan corrective action monitoring 
  • Continuous improvement ISMS 

8. Studi Kasus & Simulasi Audit

  • Studi kasus data breach dan cyber incident 
  • Simulasi audit keamanan informasi 
  • Analisis kontrol berbasis ISO 27001 & NIST 
  • Penyusunan action plan peningkatan keamanan informasi 

Peserta

Divisi Internal Audit

Divisi Information Security

Divisi Cyber Security

Divisi IT / TI

Divisi Risk Management

Divisi Compliance

Divisi IT Governance & Information Security

Metode

• Pre Test 
• Presentasi Materi 
• Diskusi 
• Studi Kasus 
• Post Test 
 

Fasilitas


• Training Amenities 
• Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark) 
• Sertifikat 
• Souvenir 
• 2x Coffee Break, 1x Lunch

Kembali ke Layanan