Pemahaman dan Penerapan Sistem Manajemen Keamanan Informasi ISO 27001:2005

Pengantar
Informasi merupakan aset yang sangat penting bagi setiap organisasi. Dalam
persaingan bisnis, dapat dikatakan bahwa penguasaan informasi merupakan salah
satu senjata utamanya. Pernahkah Anda merasa bahwa ide brilliant Anda dicuri
pesaing? Pernahkah Anda melihat pesaing Anda mendapatkan proyek yang telah Anda
incar, beberapa waktu kemudian baru Anda menyadari bahwa pesaing tersebut
memenangkan proyek karena mereka mengetahui informasi penting tentang bisnis
Anda, yang menurut Anda telah Anda rahasiakan sebaik mungkin? Bagi organisasi
pemerintahan, apakah sudah terjamin informasi kebijakan atau hasil penilaian
jabatan dalam proses-prosesnya?
Pertanyaan-pertanyaan tersebut akan terjawab dari jawaban pertanyaan-pertanyaan
berikut, Bagaimanakah perusahaan/organisasi Anda memperlakukan informasi sebagai
asset penting? Pernahkan Anda merasa gangguan pada bisnis Anda dikarenakan
pesaing memiliki informasi yang sama dengan yang Anda pegang? Bagaimana Anda
mengelola asset intangible ini? Sudahkah dilindungi dengan baik sehingga berdaya
guna maksimal bagi perusahaan?
ISO 27001:2005 adalah Sistem Manajemen Keamanan Informasi yang membangun
kesadaran terhadap pengelolaan asset intangible ini secara menyeluruh dan
meningkatkannya secara berkesinambungan.
Tujuan
- memahami prinsip-prinsip dasar sistem manajemen keamanan informasi (SMKI).
- memahami kesamaan persyaratan yang ada dalam Sistem Manajemen Keamanan
Informasi (SMKI) ISO 27001:2005.
- memahami langkah penyusunan dan penerapan sistem manajemen keamanan
informasi.
Materi Pelatihan
- Prinsip-prinsip dan Pemahaman Sistem Manajemen:
- Keterkaitan standar sistem manajemen
- Pengembangan sistem manajemen
- Prinsip Dasar Keamanan Informasi
- Konsekuensi dari pengamanan yang lemah
- Jenis umum dari ancaman
- Tujuan keamanan informasi
- Definisi berdasarkan ISO 27001:2005
- PDCA
- Pemahaman persyaratan sistem manajemen keamanan informasi (SMKI)
- Persyaratan Umum
- Penetapan dan Pengelolaan SMKI
- Persyaratan dokumentasi
- Tanggung jawab Pimpinan
- Audit internal SMKI
- Tinjauan Manajemen SMKI
- Peningkatan Berkesinambungan SMKI
- Pemahaman Lampiran Persyaratan Standar ISO 27001:2005
Metode Pelatihan
Pelatihan ini menekankan penggunaan Diskusi, Simulasi, Game Interaktif,
Kasus-kasus dan Latihan.
Obyektivitas Training
Diharapkan setelah mengikuti training, peserta :
- Mampu memahami prinsip-prinsip dasar sistem manajemen keamanan informasi
(SMKI).
- Mampu memahami kesamaan persyaratan yang ada dalam Sistem Manajemen
Keamanan Informasi (SMKI) ISO 27001:2005.
- Mampu memahami langkah perencanaan, penyusunan dan penerapan sistem
manajemen keamanan informasi.
- Mampu mengidentifikasi sumber daya & kemampuan yang dibutuhkan sistem
manajemen keamanan informasi.
- Mampu memberi saran/ pilihan sumber daya dalam menerapkan sistem manajemen
keamanan informasi.
- Mampu bekerjasama dan mendukung Wakil Manajemen
- Mampu memberi saran/ pilihan Lembaga Sertifikasi bagi perusahaan/
organisasi
Yang harus ikut
Kandidat Wakil Manajemen, Tim Implementasi ISO, Manager, Supervisor, Engineer
"Pemahaman dan Penerapan Sistem Manajemen Keamanan Informasi ISO 27001:2005" belum kami jadwal, silahkan hubungi Training Service kami untuk jadwal atau in house training.
Rose
rose.tdssolution@gmail.com
HP & WA : 0813 8201 2413
Sumi
sumi.tdssolution@gmail.com
HP & WA : 0812 1311 0749
Telp.: 021-2780 6606