021 2925 7695

Public Training Internal Audit ISO 27001:2022

Pelatihan ini dirancang untuk membekali peserta dengan kemampuan melakukan audit internal secara efektif sesuai dengan persyaratan ISO 27001:2022. Peserta akan mempelajari prinsip, tahapan, serta teknik audit internal berdasarkan pedoman ISO 19011:2018, mencakup perencanaan audit keamanan informasi, pelaksanaan wawancara dan pengumpulan bukti terkait penerapan kebijakan keamanan data, identifikasi ketidaksesuaian terhadap persyaratan sistem manajemen keamanan informasi, hingga penyusunan laporan audit dan tindak lanjut perbaikan untuk memastikan efektivitas pengendalian serta perlindungan kerahasiaan, integritas, dan ketersediaan informasi organisasi.

Sistem Manajemen Keamanan Informasi ISO 27001:2022

Mengapa Perusahaan Perlu Melakukan Public Training

Internal Audit ISO 27001:2022

Dengan melaksanakan Public Training Internal Audit ISO 27001:2022 yang disesuaikan dengan kondisi perusahaan oleh SERTINDO, peserta dan perusahaan diharapkan mendapatkan manfaat berupa:

icon

Pemahaman Komprehensif Keamanan Informasi

Peserta memahami prinsip, kontrol keamanan, serta risiko terkait kerahasiaan, integritas, dan ketersediaan data.

icon

Peningkatan Kompetensi Auditor Keamanan Informasi

Terampil merencanakan, melaksanakan, dan melaporkan audit sesuai ISO 19011:2018.

icon

Identifikasi & Analisis Risiko Keamanan Data

Mampu menilai celah keamanan dan potensi insiden siber untuk peningkatan berkelanjutan.

icon

Efisiensi Audit Sistem Informasi

Audit dilakukan lebih sistematis dan berfokus pada pengendalian risiko utama yang berdampak signifikan.

icon

Kepatuhan terhadap ISO 27001:2022 dan Regulasi Terkait

Memastikan penerapan kebijakan keamanan informasi sesuai standar dan peraturan hukum yang berlaku.

icon

Budaya Perlindungan Data & Kesadaran Siber

Mendorong seluruh karyawan berpartisipasi dalam menjaga keamanan informasi perusahaan.

Materi Pelatihan

Internal Audit ISO 27001:2022

Durasi 2 Hari, 08:30 – 16:00 WIB

Chapter Materi Pengetahuan Materi Keterampilan & Sikap KerjaOutput (Hasil Pelatihan)
Konsep Dasar Audit Keamanan Informasi
  • Prinsip dan kontrol keamanan informasi
  • Tujuan dan ruang lingkup audit ISO 27001
  • Mengidentifikasi risiko dan kontrol keamanan
  • Memahami pentingnya kerahasiaan dan integritas data
Pemahaman prinsip dan konsep dasar audit keamanan informasi
Perencanaan Program Audit
  • Penyusunan jadwal dan program audit ISMS
  • Analisis risiko keamanan informasi
  • Menyusun rencana audit berbasis risiko keamanan
  • Menggunakan checklist ISMS
Rencana audit internal keamanan informasi yang terstruktur
Pelaksanaan Audit Internal
  • Tahapan audit (opening, execution, closing meeting) 
  • Teknik audit kepatuhan dan wawancara etika
  • Pengumpulan bukti objektif
  • Melaksanakan audit simulasi 
  • Menggunakan checklist form
Audit internal keamanan informasi berbasis bukti objektif
Identifikasi & Pelaporan Ketidaksesuaian
  • Jenis dan klasifikasi ketidaksesuaian
  • Penulisan temuan dan laporan audit
  • Menulis laporan audit 
  • Menggunakan format NCR (Nonconformity Report)
Laporan hasil audit keamanan informasi yang komprehensif
Tindak Lanjut & Evaluasi Audit
  • Proses verifikasi tindakan korektif
  • Evaluasi efektivitas  tindak lanjut audit
  • Melakukan verifikasi tindak lanjut
  • Menyusun laporan penutupan audit
Dokumentasi tindak lanjut dan evaluasi efektivitas tindakan korektif
Simulasi Audit Internal (Praktik Lapangan)
  • Studi kasus penerapan ISO 27001:2022 dan role play audit internal 
  • Review dan evaluasi hasil simulasi audit
  • Melakukan audit langsung dengan bimbingan trainer
Pelaksanaan audit lengkap dari perencanaan hingga pelaporan akhir

Metode Training

Internal Audit ISO 27001:2022

Pelatihan ini membekali peserta dengan kemampuan audit sistem keamanan informasi (ISMS) untuk memastikan perlindungan aset informasi dan kepatuhan terhadap ISO 27001:2022.

01

Presentasi & Diskusi Interaktif

Pemaparan prinsip ISMS, kontrol Annex A, serta hubungan antara risiko, kebijakan keamanan, dan audit.

02

Studi Kasus & Analisis Temuan Audit

Analisis contoh insiden keamanan data, pelanggaran akses, dan kelemahan kontrol teknis serta administratif.

03

Simulasi Audit (Role Play)

Peserta melakukan audit simulasi terhadap area IT, data privacy, dan manajemen risiko informasi.

04

Workshop Penyusunan Dokumen Audit

Latihan menyusun checklist audit keamanan informasi, laporan hasil audit, serta tindak lanjut terhadap temuan.

05

Konsultasi & Umpan Balik (Feedback Session)

Trainer memberikan evaluasi terhadap efektivitas audit ISMS dan kesiapan organisasi menghadapi audit eksternal.

Investasi & Fasilitas Peserta Training

Investasi Rp. 3.350.000

Fasilitas yang didapatkan oleh peserta :

Sertifikat Pelatihan

Sertifikat Pelatihan

Polo Shirt Q.One Consulting

Polo Shirt SERTINDO

Training Kit

Training Kit

Modul Training

Modul Training

Lembar Kerja Simulasi

Lembar Kerja Simulasi

Free Konsultasi Pasca Training

Free Konsultasi Pasca Training


Jadwal Publik Training

Understanding and Implementing ISO 27001:2022


LokasiTanggal Pelaksanaan
Bekasi3–4 Desember 2025
Bekasi4–5 Februari 2026
Bekasi8–9 April 2026
Bekasi4–5 Juni 2026
Bekasi5–6 Agustus 2026
Bekasi7–8 Oktober 2026
Bekasi9-10 Desember

Consultant & Trainer

Erian Sutantio

Erian Sutantio

Trainer

View Profile
Irwansyah

Irwansyah

Trainer

View Profile

Siap Tingkatkan Sistem Manajemen di Perusahaan Anda?

Hubungi kami sekarang untuk konsultasi gratis dan penawaran terbaik

Download Silabus