
Memberikan penjelasan bagi peserta mengenai latar belakang Sistem Manajemen Anti Penyuapan sehingga peserta mampu memahami:
1. Tujuan
2. Sejarah & Latar belakang
3. Sistem Manajemen Keamanan Informasi
4. Aspek Informasi
5. Information Processing Facility
Annex SL
Penjelasan mengenai konteks organisasi, dimana peserta dapat memahami:
1. Identifikasi Isu internal dan eksternal yang berkaitan dengan keamanan informasi
2. Identifikasi Kebutuhan dan Harapan Pihak Berkepentingan
3. Bagaimana menentukan lingkup Sistem Manajemen Keamanan Informasi
4. Penetapan Sistem Manajemen Keamnan Informasi dan Prosesnya
Penjelasan mengenai kepemimpinan, dimana peserta dapat memahami:
1. Peran Top Manajemen dalam Kepemimpinan dan Komitmen Terhadap Sistem Manajemen Keamanan Informasi
2. Kebijakan Keamanan Informasi
3. Peran dalam Organisasi, Tanggung Jawab dan Wewenan
Penjelasan mengenai risiko peluang dan sasaran dalam proses perencanaan, Sistem Manajemen keamanan Informasi, dimana peserta dapat memahami:
1. Identifikasi risiko dan peluang serta perencanaan tindakan untuk mengatasi risiko dan peluang
2. Penetapan Sasaran Keamanan Informasi dan Perencanaan untuk Mencapainya
Penjelasan mengenai dukungan dalam penerapan sistem manajemen keamanan informasi, dimana peserta dapat memahami:
1. Sumber Daya yang dibutuhkan dalam penerapan sistem manajemen keamanan informasi
2. Kompetensi yang dibutuhkan dalam penerapan sistem manajemen keamanan informasi
Penjelasan mengenai dukungan dalam penerapan sistem manajemen keamanan informasi, dimana peserta dapat memahami:
1. Bentuk peningkatan kepedulian seluruh pihak di organisasi dalam penerapan sistem manajemen keamanan informasi
2. Bentuk komunikasi yang dibutuhkan dalam penerapan sistem manajemen keamanan informasi
3. Persyaratan informasi terdokumentasi dalam penerapan sistem manajemen keamanan informasi, mencakup pembuatan dan pengendalian informasi terdokumentasi
Penjelasan mengenai operasi, dimana peserta dapat memahami:
1. Perencanaan Operasional dan Pengendalian
2. Penilaian Risiko Keamanan Informasi
3. Penanganan Risiko Keamanan Informasi
Penjelasan mengenai bentuk-bentuk evaluasi kinerja Sistem Manajemen Keamanan Informasi, dimana peserta dapat memahami:
1. Bentuk pemantauan, Pengukuran, Analisis dan Evaluasi yang dibutuhkan
2. Pelaksanaan Internal Audit
3. Pelaksanaan Tinjauan Manajemen
Penjelasan mengenai peningkatan dalam penerapan Sistem Manajemen Keamanan Informasi, dimana peserta dapat memahami bentuk-bentuk peningkatan yang dipersyaratkan, antara lain berupa:
1. Tindak lanjut Ketidaksesuaian, analilsa akar masalah dan perencanaan Tindakan Korektif
2. Perbaikan Berkesinambungan
1. Penjelasan mengenai kebijakan keamanan informasi, berupa :
Memberikan arahan manajemen dan dukungan untuk keamanan informasi sesuai dengan persyaratan bisnis dan hukum dan peraturan yang relevan.
2. Penjelasan mengenai organisasi keamanan informasi, berupa :
Menetapkan kerangka kerja manajemen untuk memulai dan mengendalikan implementasi dan operasi keamanan informasi dalam organisasi.
3. Penjelasan mengenai keamanan sumber daya manusia :
Memastikan bahwa karyawan dan kontraktor memahami tanggung jawab mereka dan sesuai untuk peran yang mereka pertimbangkan.
1. Penjelasan mengenai manajemen aset, berupa :
Untuk mengenali aset organisasi dan menetapkan tanggung jawab perlindungan yang sesuai.
1. Penjelasan mengenai control aset, berupa :
Membatasi akses ke informasi dan fasilitas pengolahan informasi.
1. Penjelasan mengenai kriptografi, berupa :
Memastikan penggunaan kriptografi yang tepat dan efektif untuk melindungi kerahasiaan, keaslian, dan / atau keutuhan informasi.
2. Penjelasan mengenai keamanan fisik dan lingkungan, berupa :
Untuk mencegah akses fisik yang tidak sah, kerusakan dan interfensi terhadap informasi dan fasilitas pengolahan informasi organisasi.
Data merupakan sekumpulan informasi atau juga keterangan – keterangan dari suatu hal yang diperoleh dengan melalui pengamatan atau juga pencarian ke sumber – sumber tertentu. Karena data merupakan sebuah informasi yang memiliki arti, dan dapat dianggap sebagai aset penting di organisasi, maka data sering disahlagunakan untuk maksud atau kepentingan tertentu. Untuk memastikan keamanan dari data yang dimiliki organisasi, tentunya diperlukan pengendalian yang baik dan efektif, salah satunya melalui penerapan Sistem Manajemen Keamanan Informasi (SMKI).
Sistem manajemen keamanan informasi (SMKI) atau yang disebut juga Information Security Management System (ISMS) merupakan suatu proses yang disusun berdasarkan pendekatan risiko bisnis untuk merencanakan (Plan), mengimplementasikan (Do), memonitor adan meninjau ulang (Check), dan memelihara (Act) terhadap keamanan informasi perusahaan. Tujuan daripada Sistem Manajemen Keamanan Informasi ini adalah untuk menjaga aspek kerahasiaan (Confidentially), Keutuhan (Integrity), dan Ketersediaan (Availabillity) dari informasi yang dikelola di organisasi
ISO/IEC 27001:2013 mendefinisikan persyaratan sistem manajemen keamanan informasi, yang bertujuan untuk membantu Organisasi/Perusahaan memberikan perlindungan terhadap resiko kerugian dan kegagalan pada pengamanan informasi.
Melalui pelatihan ini, peserta akan mendapatkan pembelajaran yang komprehensif mengenai konsep Sistem Manajemen Keamanan Informasi berdasarkan standard ISO/IEC 27001:2013. Setelah pelatihan ini, peserta akan mampu melakukan perencanaan dan menerapkan pengendalian-pengendalian yang diperlukan untuk memastikan keamanan informasi di organisasi . Pelatihan ini akan menjadi bekal, khususnya bagi para pekerja yang bergerak di bidang teknologi informasi untuk dapat meningkatkan kompetensi dan daya saing di dunia kerja, yaitu dengan membangun sistem manajemen keamanan informasi yang efektif dan handal.