Course description

ISO 27001:2022, atau yang dikenal sebagai Sistem Manajemen Keamanan Informasi (Information Security Management System/ISMS), adalah standar internasional yang mengatur praktik keamanan informasi di berbagai organisasi.

Standar ini dikeluarkan oleh International Organization for Standardization (ISO) dan International Electrotechnical Commission (IEC). Jadi, ISO 27001 tahun 2022 ini berfungsi memberikan panduan dan kerangka kerja untuk mengelola risiko keamanan informasi.

Adapun ruang lingkupnya merangkum semua aspek yang terlibat dalam manajemen keamanan informasi. Ini mencakup identifikasi dan perlindungan terhadap informasi bersifat rahasia, integritas data, dan ketersediaan layanan yang terkait dengan informasi tersebut.

Selain itu, ISO 27001 tahun 2022 juga menekankan pentingnya penetapan kebijakan keamanan informasi yang mencakup tanggung jawab, kepemimpinan, dan dukungan dari pihak-pihak terkait. Secara lebih rinci, ISO 27001:2022 mengharuskan manajemen untuk:

  1. Mengkaji risiko keamanan informasi organisasi, mempertimbangkan ancaman, kerentanan, dan dampak secara sistematis.
  2. Merancang dan mengimplementasikan rangkaian kontrol keamanan informasi yang koheren dan komprehensif dan/atau bentuk lain dari penanganan risiko (seperti menghindari risiko atau mentransfer risiko) untuk mengatasi risiko-risiko yang dianggap tidak dapat diterima.
  3. Mengadopsi proses manajemen menyeluruh untuk memastikan bahwa kontrol keamanan informasi dapat terus memenuhi kebutuhan keamanan informasi organisasi secara berkelanjutan.

Adapun terkait bagian kontrol mana yang akan diuji sebagai bagian dari sertifikasi ISO/IEC 27001, hal tersebut tergantung pada auditor sertifikasi.

What will i learn?

  • Peserta memiliki pemahaman pentingnya keamanan informasi.
  • Peserta memiliki pemahaman terhadap persyaratan ISO 27001:2022.
  • Peserta memahami perbedaan persyaratan dan objective control dengan versi ISO 27001:2013.
  • Peserta mampu menentukan asset informasi dari dari kerjanya.
  • Peserta menentukan dan menganalisa resiko serta peluang keamanan informasi.
  • Peserta mampu mengidentifikasi dokumen-dokumen yang peru ditetapkan sesuai dengan persyaratan dan kebutuhan pengelolaan risiko.
  • Peserta mampu mengembangankan dan mengimplementasikan sistem manajemen keamanan informasi sesuai dengan persyaratan ISO 27001:2022.

Requirements

  • no requirements

Frequently asked question

Diharapkan untuk seluruh bagian diperusahaanyang terlibat dengan implementasi sistem manajemen keamanan informasi, dapat mencakup IT, Human Resource, Procurement, Legal, Compliance, Operation dan lainnya.

Riski Excellent

Rp5.000.000

Lectures

0

Skill level

Beginner

Expiry period

Lifetime

Related courses