Pelatihan Audit Keamanan IT/ IT Security Audit
Pelatihan Audit Keamanan TI dirancang untuk memberikan pandangan praktis dalam melakukan audit dan jaminan TI dalam satu organisasi. Kursus ini dirancang untuk mendukung staf profesional untuk memperluas pemahaman mereka tentang audit teknologi informasi (TI). Kursus ini menyajikan pandangan yang lebih mendalam tentang dasar-dasar audit TI dengan menyoroti topik-topik seperti: audit TI dan analisis kontrol, pemeriksaan bukti kontrol dalam melakukan audit TI, kontrol aplikasi, Sistem Operasi dan infrastruktur TI, dan manajemen audit TI.
Pelatihan ini akan mencakup diskusi dan latihan yang berkaitan dengan pemeriksaan kontrol umum dan audit sistem aplikasi. Kursus ini juga akan fokus pada penelitian kontrol dan analisis untuk bidang topik terkait IT. Selain itu, melalui diskusi dan latihan, peserta akan mendapatkan pemahaman kerja tentang proses pengembangan program kerja audit yang mencakup semua elemen infrastruktur TI.
Peserta akan diharapkan untuk mendapatkan pemahaman kerja tentang cara mengidentifikasi, referensi, dan menerapkan manajemen dan kontrol TI kebijakan, standar, dan standar audit terkait. Mengenai yang terakhir, tujuannya adalah untuk belajar bagaimana mengidentifikasi dan menafsirkan persyaratan standar dan. menerapkan standar dalam proses audit. Audit Keamanan IT mencakup alat audit terbaru bersama contoh dunia nyata, daftar periksa siap pakai, dan templat berharga.
Manfaat dan tujuan dari pelatihan Audit Keamanan IT
- Pada penyelesaian kursus ini, para peserta harus dapat: Peserta harus memperoleh pemahaman yang diperluas tentang peran auditor TI dalam mengevaluasi risiko operasional dan pengendalian terkait TI dan dalam menilai kesesuaian dan kecukupan praktik pengendalian manajemen dan terkait TI.
- Mengendalikan di dalam organisasi peserta, dengan fokus pada infrastruktur TI.
- Para peserta harus mendapatkan kemampuan tentang cara menganalisis sistem Windows, UNIX, dan Linux. database yang aman, memeriksa jaringan dan perangkat nirkabel, dan aplikasi audit.
- Selain itu, para peserta mendapatkan informasi terkini tentang standar dan praktik hukum, privasi dan masalah etika, dan standar CobIT.
- Para peserta harus mendapatkan kemampuan dalam melakukan audit TI dan menerapkan teknik-teknik dalam melakukan penjaminan, pengesahan, dan keterlibatan audit.
- Kemampuan untuk membangun dan mempertahankan fungsi audit TI dalam organisasi dengan efektivitas dan nilai maksimum. Peserta harus memperoleh pengetahuan yang diperluas dengan referensi prinsip dalam tata kelola, kontrol, dan keamanan TI yang terkait dengan audit TI.
- Peserta harus mendapatkan kemampuan kerja untuk merencanakan, melakukan, dan melaporkan audit teknologi informasi dengan fokus khusus pada penilaian infrastruktur vulnarabilitas dan jaminan, dan menelusuri vulnarabilitas aplikasi.
- Peserta harus mendapatkan pemahaman tentang peran auditor TI tentang kepatuhan yang terkait dengan TI dan audit peraturan, seperti mengevaluasi standar kontrol.
- Kemampuan untuk menggunakan praktik terbaik dan metodologi seperti: COSO , CobiT, ITIL, ISO, dan NSA INFOSEC
Training ini dirokemdasikan untuk :
- IT Managers
- Security Managers
- Auditing Staffs
- IT Operation Staffs.
Materi Training Audit Keamanan IT
- Tinjauan Audit
- Sesi kelas akan berfokus pada konsep dan proses audit TI, yang meliputi: peninjauan terhadap beberapa dasar utama audit TI, termasuk standar audit umum, audit berbasis risiko, tujuan pra-audit, menentukan ruang lingkup dan tujuan audit, dan proses melakukan audit TI.
- Mencakup diskusi tentang kinerja TI, kontrol, kontrol penilaian diri, analisis risiko, dan tujuan audit TI atau laporan jaminan.
- Membangun Fungsi Audit TI Internal yang Efektif.
- Manajemen mengenai cara mengelola TI fungsi audit dan jaminan. Materi kelas akan mencakup pengembangan dan penilaian pengetahuan dan keterampilan staf, pengukuran kompetensi, penugasan staf, dokumentasi dan persyaratan pendidikan berkelanjutan.
- Proses Audit Melakukan audit TI sesuai dengan standar audit TI, pedoman dan praktik terbaik untuk membantu organisasi memastikan bahwa teknologi informasi dan sistem bisnis dilindungi dan dikendalikan.
- Teknik Penelusuran Mendeskripsikan semua teknik yang tersedia untuk diimplementasikan untuk audit infrastruktur TI.
- Menerapkan Kontrol Tingkat Entitas.
- Menjelaskan semua tingkat kontrol entitas yang mencakup kontrol tertanam di bidang-bidang seperti: Kontrol sistem operasi di UNIX-, Linux- , dan sistem operasi berbasis Windows
- Kontrol dalam router jaringan, sakelar, firewall, WLAN, dan perangkat selulerPengendalian tingkat pusat, pusat data, dan paket pemulihan bencanaKontrol di server Web, platform, dan aplikasi
- Kontrol basis data kritis
- Auditing Pusat
- Deskripsi cara lengkapi pusat data sebagai tempat pemulihan bencana dengan semua infrastruktur pendukung
- Auditing Switches, Routers, and Firewalls
- Deskripsi cara melakukan audit pada infrastruktur jaringan dan peralatan jaringan
- Menjelaskan Sistem Operasi Windows
- Deskripsikan bagaimana melakukan audit pada sistem operasi menggunakan metodologi penindikan dan pengendalian yang efektif dalam lingkungan sistem operasi Windows
- Auditing Sistem Operasi Unix dan Linux
- Deskripsikan bagaimana melakukan audit pada sistem operasi menggunakan metodologi yang bergantung dan kontrol-fokus dalam lingkungan sistem operasi Unix
- Menguji Server Web
- Menuliskan bagaimana melakukan audit pada infrastruktur Server Web dan perangkat DMZ bersih
- Basis Data Audit
- Deskripsikan bagaimana melakukan audit pada Database organisasi dan semua operasi elemen pendukung
- Mengenali Aplikasi
- Deskripsikan bagaimana melakukan audit pada Aplikasi Enterprise organisasi dan modul-modul pendukung
- Audit WLAN dan Perangkat Seluler
- Deskripsi bagaimana melakukan audit pada infrastruktur Jaringan Area Luas mendatang dan memampukan antarmuka perangkat seluler.
Metode Pelatihan Jadwal/Agenda Pelatihan
- Presentasi
- Diskusi
- Case Study
- Simulation
- Evaluation (Pre and Post Test)
- Kunjungan/Praktek (Menyesuaikan/tentative)- 21-23 April 2026
- 19-21 Mei 2026
- 9-11 Juni 2026
- 7-9 & 28-30 JuIi 2026
- 19-21 Agustis 2026
- 15-17 September 2026
- 13-15 Oktober 2026
- 10-12 November 2026
- 1-3 & 15-17 Desember 2026
Lokasi Fasilitas
- Yogyakarta
- Jakarta
- Bandung
- Bali
- Surabaya
- Malang
- Batam
- Lombok- FREE Airport pickup service (Gratis Antar jemput Hotel/Bandara/Stasiun/Terminal) *
- FREE Transporsi Peserta ke tempat pelatihan .
- Module atau Handout
- FREE Flashdisk
- Sertifikat
- FREE Bag or bagpackers (Tas Training)*
- Training Kit (Dokumentasi photo, Blocknote, ATK, etc)
- 2x Coffe Break & 1 Lunch, Dinner
- FREE Souvenir Exclusive
- Training room full AC and Multimedia
S&K berlaku
Catatan :
Hotel untuk pelatihan ada beberapa pilihan seperti Hotel Ibis, Hotel Aston, Hotel Amaris, Hotel Cavinton, Hotel Hyatt, Hotel Grand Aston, Novotel, Hotel Harris, Hotel 101, Hotel Grand Mercure,Ritz Carlton, Hotel Ibis Style dan masih banyak pilihan menarik lainnya.
Apabila perusahaan membutuhkan paket in house training anggaran investasi pelatihan dapat menyesuaikan dengan anggaran perusahaan. Dapatkan harga spesial untuk pengiriman minimal 3 peserta dari perusahaan yang sama.
Informasi lebih lanjut :
Tlp./ WA : 0813-9174-4490 || Email : info@diklat-indonesia.com
0 Komentar