Audit Kepatuhan ISO/IEC 27001 & ISO 42001 (Keamanan Informasi dan AI)
Sertifikasi & Uji Kompetensi

Audit Kepatuhan ISO/IEC 27001 & ISO 42001 (Keamanan Informasi dan AI)

Kuasi audit kepatuhan ISO/IEC 27001 dan ISO 42001 untuk memperkuat keamanan informasi dan tata kelola AI di era digital.

Ditulis & dikurasi olehLiu Purnomo

Durasi
3 hari (08.00 - 17.00 WIB)
Jadwal Terdekat
15-17 September 2026
Format
Onsite / Online
Audit Kepatuhan ISO/IEC 27001 & ISO 42001 (Keamanan Informasi dan AI)

Tentang Program

Di tengah lanskap ancaman siber yang kian kompleks dan adopsi kecerdasan buatan (AI) yang masif, organisasi di Indonesia menghadapi tantangan besar dalam menjaga kerahasiaan, integritas, dan ketersediaan informasi. Kepatuhan terhadap standar internasional seperti ISO/IEC 27001 untuk Sistem Manajemen Keamanan Informasi (SMKI) dan ISO 42001 untuk Sistem Manajemen AI (AIMS) bukan lagi pilihan, melainkan keharusan strategis untuk membangun kepercayaan pelanggan dan mitra, serta memastikan kelangsungan bisnis. Banyak perusahaan masih bergulat dengan implementasi dan audit yang efektif, seringkali karena kurangnya pemahaman mendalam tentang standar dan praktik audit yang tepat.

Program pelatihan komprehensif dari GERAKS ini dirancang untuk membekali profesional dengan pengetahuan dan keterampilan yang dibutuhkan untuk melakukan audit kepatuhan ISO/IEC 27001 dan ISO 42001 secara mandiri. Kami akan membahas secara detail kriteria audit, metodologi, serta studi kasus praktis, memastikan peserta tidak hanya memahami teori tetapi juga mampu menerapkannya dalam konteks organisasi mereka. Pelatihan ini juga akan mengintegrasikan pemahaman tentang Training ISO 27001: Sistem Manajemen Keamanan Informasi (SMKI) untuk fondasi yang kuat, serta aspek-aspek penting seperti pengelolaan risiko dan penanganan insiden keamanan. Pendekatan interaktif kami menekankan pada simulasi audit dan diskusi kelompok untuk memperkaya pengalaman belajar.

Setelah mengikuti pelatihan ini, peserta akan mampu merencanakan, melaksanakan, dan melaporkan audit internal ISO/IEC 27001 dan ISO 42001 dengan percaya diri dan kompeten. Organisasi akan mendapatkan auditor internal yang mumpuni, siap untuk mengidentifikasi celah keamanan, mengelola risiko terkait AI, dan memastikan kepatuhan terhadap standar global. Ini akan berkontribusi signifikan pada peningkatan postur keamanan informasi perusahaan, memitigasi kerugian akibat insiden siber, serta membangun kerangka kerja tata kelola AI yang etis dan bertanggung jawab, meningkatkan keunggulan kompetitif di pasar yang semakin digital.

Untuk Siapa Program Ini?

  • Manajer IT/TI
  • Auditor Internal
  • Spesialis Keamanan Informasi
  • Manajer Risiko TI
  • Praktisi Tata Kelola Data

Outline Materi

  1. 01. Modul 1: Pengantar Audit & Standar ISO/IEC 27001

    • Prinsip Dasar Audit Sistem Manajemen (ISO 19011)
    • Tinjauan ISO/IEC 27001:2022 - Konteks Organisasi & SMKI
    • Klausul 4-10 ISO/IEC 27001: Persyaratan SMKI
    • Dokumentasi dan Rekaman dalam Audit ISO/IEC 27001
  2. 02. Modul 2: Pengantar & Kriteria Audit ISO 42001 (Sistem Manajemen AI)

    • Memahami ISO 42001:2023 - Konsep Dasar AIMS
    • Prinsip Tata Kelola AI yang Bertanggung Jawab dan Etis
    • Identifikasi Risiko dan Peluang dalam Pengembangan & Implementasi AI
    • Klausul 4-10 ISO 42001: Persyaratan AIMS
  3. 03. Modul 3: Perencanaan Audit Kepatuhan

    • Pembentukan Tim Audit dan Penentuan Lingkup Audit
    • Penyusunan Rencana Audit dan Daftar Periksa (Checklist) Audit
    • Teknik Pengumpulan Bukti Audit yang Efektif
    • Studi Kasus: Perencanaan Audit Gabungan ISO 27001 & ISO 42001
  4. 04. Modul 4: Pelaksanaan Audit Internal

    • Metodologi Wawancara Audit dan Observasi Lapangan
    • Verifikasi Implementasi Kontrol Keamanan (ISO 27002 Annex A)
    • Verifikasi Implementasi Kontrol AIMS (ISO 42001 Annex A)
    • Penanganan Temuan Audit dan Ketidaksesuaian
  5. 05. Modul 5: Pelaporan dan Tindak Lanjut Audit

    • Penyusunan Laporan Audit yang Komprehensif dan Objektif
    • Komunikasi Hasil Audit dan Presentasi kepada Manajemen
    • Proses Tindak Lanjut dan Verifikasi Tindakan Korektif
    • Peran Auditor dalam Perbaikan Berkelanjutan SMKI dan AIMS

Metode Penyampaian

  • Presentasi Interaktif
  • Diskusi Kelompok
  • Studi Kasus
  • Latihan Praktis & Simulasi Audit
  • Sesi Tanya Jawab
  • Umpan Balik Instruktur

Fasilitas

  • FREE Airport pickup service (antar jemput Hotel/Bandara)
  • FREE Transportasi peserta ke tempat pelatihan
  • Modul / Handout Training Audit Kepatuhan ISO/IEC 27001 & ISO 42001 (Keamanan Informasi dan AI)
  • FREE Flashdisk
  • Sertifikat Training Audit Kepatuhan ISO/IEC 27001 & ISO 42001 (Keamanan Informasi dan AI)
  • FREE Bag or Backpack (Tas Training)
  • Training Kit (Dokumentasi photo, Blocknote, ATK, dll.)
  • 2x Coffee Break, 1x Lunch & Dinner
  • FREE Souvenir Exclusive

Lokasi & Investasi Training

Jadwal reguler bulanan tersedia di kota-kota berikut, atau ikuti secara online dari mana saja.

Onsite

Yogyakarta

Hotel Dafam Malioboro

Rp 7.500.000 / peserta

Onsite

Jakarta

Hotel Amaris Tendean

Rp 7.500.000 / peserta

Onsite

Bandung

Hotel Golden Flower

Rp 7.500.000 / peserta

Onsite

Bali

Hotel Ibis Kuta

Rp 7.500.000 / peserta

Onsite

Lombok

Hotel Jayakarta

Rp 7.500.000 / peserta

Online

Online

Zoom Meeting

Rp 7.500.000 / peserta

Investasi pelatihan di atas menyesuaikan dengan jumlah peserta (on call) — silakan hubungi kami untuk penawaran. Apabila perusahaan membutuhkan paket in-house training, anggaran investasi dapat disesuaikan dengan anggaran perusahaan.

Jadwal Reguler 2026

13 Januari - 14 Januari - 15 Januari10 Februari - 11 Februari - 12 Februari10 Maret - 11 Maret - 12 Maret21 April - 22 April - 23 April19 Mei - 20 Mei - 21 Mei23 Juni - 24 Juni - 25 Juni12 Juli - 13 Juli - 14 Juli11 Agustus - 12 Agustus - 13 Agustus15 September - 16 September - 17 September20 Oktober - 21 Oktober - 22 Oktober17 November - 18 November - 19 November15 Desember - 16 Desember - 17 Desember

Pemberitahuan Penting: Jadwal di atas bersifat fleksibel. Bagi calon peserta yang berasal dari luar daerah, Anda diwajibkan untuk menunggu konfirmasi resmi (Confirmation Letter) dari pihak PT Gerbang Akselerasi Sukses (GERAKS) sebelum memesan tiket penerbangan dan akomodasi hotel. Baca Syarat dan Ketentuan.

Ulasan Peserta

4.7 / 5 dari 3 ulasan

Pelatihan ini sangat relevan dengan tantangan keamanan saat ini. Pembahasan tentang integrasi ISO 42001 dengan ISO/IEC 27001 membuka pandangan baru tentang tata kelola AI, yang sebelumnya belum saya temukan di pelatihan lain. Simulasi auditnya sangat membantu!

Johan

Spesialis Keamanan Siber

Instrukturnya sangat berpengalaman dan mampu menjelaskan konsep yang kompleks menjadi mudah dipahami. Detail mengenai teknik pengumpulan bukti audit dan penulisan laporan sangat praktis untuk pekerjaan saya. adalah referensi bagus yang juga dibahas.

Kartika

Manajer Kepatuhan TI

Saya mengapresiasi fokus pada langkah-langkah audit yang sistematis, dari perencanaan hingga pelaporan. Latihan penyusunan checklist audit sangat aplikatif dan bisa langsung saya terapkan setelah pelatihan ini, memperkuat pemahaman kami akan [Training Document Control dan Filing System Berbasis ISO 9001:2015](/courses/training-document-control-and-filling-system) juga.

Bagas

Analis Sistem Informasi

Pertanyaan Umum

Apa prasyarat untuk mengikuti pelatihan ini?+

Peserta disarankan memiliki pemahaman dasar tentang konsep keamanan informasi dan ISO/IEC 27001. Pengalaman sebelumnya dalam audit internal akan menjadi nilai tambah, namun tidak wajib.

Apakah pelatihan ini mencakup sertifikasi profesi?+

Pelatihan ini membekali peserta dengan kompetensi untuk melakukan audit internal ISO/IEC 27001 dan ISO 42001. Untuk sertifikasi profesi, peserta dapat mengikuti skema sertifikasi auditor eksternal yang diakui secara internasional setelah memenuhi persyaratan pengalaman tertentu.

Bagaimana format pelaksanaan pelatihan ini?+

Pelatihan dapat diselenggarakan secara tatap muka (offline) di lokasi klien atau di fasilitas training GERAKS, maupun secara daring (online) melalui platform konferensi video interaktif, sesuai kebutuhan dan kesepakatan.

Materi apa saja yang akan saya dapatkan?+

Peserta akan mendapatkan modul pelatihan lengkap, template dokumen audit (checklist, laporan), studi kasus, serta akses ke sumber daya tambahan yang relevan dengan audit ISO/IEC 27001 dan ISO 42001.

Apakah pelatihan ini relevan untuk perusahaan yang baru akan mengimplementasikan ISO/IEC 27001 atau ISO 42001?+

Ya, sangat relevan. Pelatihan ini memberikan pemahaman mendalam tentang persyaratan standar dari perspektif auditor, yang sangat membantu dalam persiapan implementasi dan memastikan bahwa sistem yang dibangun telah memenuhi kriteria kepatuhan.

Tertarik mengikuti program Audit Kepatuhan ISO/IEC 27001 & ISO 42001 (Keamanan Informasi dan AI)?

Konsultasikan kebutuhan pelatihan tim Anda langsung dengan tim GERAKS.