Program Training Awareness ISO/IEC 27001:2022 dirancang sebagai landing page silabus ICICERT untuk membantu peserta memahami sistem manajemen keamanan informasi berdasarkan ISO/IEC 27001:2022. Pelatihan menggabungkan teori, studi kasus, diskusi interaktif, workshop, checklist, dan action plan sehingga peserta mampu menghubungkan persyaratan standar dengan praktik kerja di industri IT service, data center, fintech, SaaS, BPO, healthcare, lembaga keuangan, dan organisasi pengelola data. Fokus pembelajaran meliputi risk assessment ISMS, Statement of Applicability, Annex A controls, governance keamanan informasi, incident management, supplier security, audit, dan continual improvement.
Target peserta
seluruh karyawan, supervisor, PIC sistem manajemen, dan pihak terkait.
Tujuan Program
Meningkatkan pemahaman peserta tentang ISO/IEC 27001:2022 dan pentingnya sistem manajemen keamanan informasi dalam organisasi.
Membekali peserta untuk memahami konsep, prinsip, istilah, manfaat, struktur, dan kontribusi peran peserta secara fundamental dan praktis.
Menghubungkan persyaratan standar dengan praktik di sektor IT service, data center, fintech, SaaS, BPO, healthcare, lembaga keuangan, dan organisasi pengelola data.
Mengembangkan kemampuan peserta dalam mengenali risiko, peluang, bukti objektif, dan kebutuhan pengendalian terkait risk assessment ISMS, Statement of Applicability, Annex A controls, governance keamanan informasi, incident management, supplier security, audit, dan continual improvement.
Membentuk pola pikir improvement, kepatuhan, dan kesiapan audit/sertifikasi/akreditasi sesuai kebutuhan organisasi.
Manfaat Program
Peserta memahami konsep kunci, istilah, struktur, dan persyaratan utama ISO/IEC 27001:2022.
Organisasi memiliki SDM yang siap mendukung implementasi, audit internal, sertifikasi, akreditasi, atau verifikasi sistem manajemen keamanan informasi.
Peserta dapat menggunakan checklist, template evidence, dan roadmap yang relevan dengan kebutuhan Information Security Management System.
Meningkatkan kesiapan organisasi dalam menghadapi audit eksternal dan mengurangi risiko ketidaksesuaian.
Memperkuat kredibilitas, kepatuhan, dan keunggulan operasional organisasi di bidang sistem manajemen keamanan informasi.
Dirancang berurutan dari pengenalan hingga studi kasus implementasi.
Modul 1
Pengenalan ISO/IEC 27001 dan Manfaat Bisnis
Modul 2
Struktur Standar dan Prinsip Utama
Modul 3
Peran Manajemen dan Karyawan
Modul 4
Risiko, Peluang, dan Kewajiban Kepatuhan
Modul 5
Pengendalian Operasional
Modul 6
Monitoring, Audit, dan Tinjauan Manajemen
Modul 7
Improvement dan Budaya Berkelanjutan
Modul 8
Studi Kasus Singkat
Rowndown
08.30 – 09.00: Pembukaan, tujuan pelatihan, dan pre-test.
09.00 – 10.30: Modul 1-2, pengenalan standar dan struktur persyaratan.
10.30 – 10.45: Coffee break.
10.45 – 12.00: Modul 3-4, peran karyawan, risiko, peluang, dan kewajiban terkait.
12.00 – 13.00: ISOMA.
13.00 – 14.30: Modul 5-6, pengendalian operasional, monitoring, audit, dan tinjauan manajemen.
14.30 – 14.45: Coffee break.
14.45 – 16.30: Modul 7-8, studi kasus, diskusi, post-test, dan action commitment.
Metode: paparan, diskusi, studi kasus, workshop, simulasi, checklist review, dan evaluasi. Evaluasi: pre-test, post-test, diskusi, dan studi kasus singkat. Output: e-certificate/surat keterangan pelatihan, materi, checklist, template evidence, dan action plan.
Jadwal Public Training & In-house Training
Dapat disesuaikan berdasarkan kebutuhan organisasi: format kelas, durasi, jumlah peserta, kebutuhan exam/certification, dan ketersediaan trainer.