
Audit Kepatuhan ISO/IEC 27001 & ISO 42001 (Keamanan Informasi dan AI)
Kuasi audit kepatuhan ISO/IEC 27001 dan ISO 42001 untuk memperkuat keamanan informasi dan tata kelola AI di era digital.
Ditulis & dikurasi olehLiu Purnomo
- Durasi
- 3 hari (08.00 - 17.00 WIB)
- Jadwal Terdekat
- 15-17 September 2026
- Format
- Onsite / Online

Tentang Program
Di tengah lanskap ancaman siber yang kian kompleks dan adopsi kecerdasan buatan (AI) yang masif, organisasi di Indonesia menghadapi tantangan besar dalam menjaga kerahasiaan, integritas, dan ketersediaan informasi. Kepatuhan terhadap standar internasional seperti ISO/IEC 27001 untuk Sistem Manajemen Keamanan Informasi (SMKI) dan ISO 42001 untuk Sistem Manajemen AI (AIMS) bukan lagi pilihan, melainkan keharusan strategis untuk membangun kepercayaan pelanggan dan mitra, serta memastikan kelangsungan bisnis. Banyak perusahaan masih bergulat dengan implementasi dan audit yang efektif, seringkali karena kurangnya pemahaman mendalam tentang standar dan praktik audit yang tepat.
Program pelatihan komprehensif dari GERAKS ini dirancang untuk membekali profesional dengan pengetahuan dan keterampilan yang dibutuhkan untuk melakukan audit kepatuhan ISO/IEC 27001 dan ISO 42001 secara mandiri. Kami akan membahas secara detail kriteria audit, metodologi, serta studi kasus praktis, memastikan peserta tidak hanya memahami teori tetapi juga mampu menerapkannya dalam konteks organisasi mereka. Pelatihan ini juga akan mengintegrasikan pemahaman tentang Training ISO 27001: Sistem Manajemen Keamanan Informasi (SMKI) untuk fondasi yang kuat, serta aspek-aspek penting seperti pengelolaan risiko dan penanganan insiden keamanan. Pendekatan interaktif kami menekankan pada simulasi audit dan diskusi kelompok untuk memperkaya pengalaman belajar.
Setelah mengikuti pelatihan ini, peserta akan mampu merencanakan, melaksanakan, dan melaporkan audit internal ISO/IEC 27001 dan ISO 42001 dengan percaya diri dan kompeten. Organisasi akan mendapatkan auditor internal yang mumpuni, siap untuk mengidentifikasi celah keamanan, mengelola risiko terkait AI, dan memastikan kepatuhan terhadap standar global. Ini akan berkontribusi signifikan pada peningkatan postur keamanan informasi perusahaan, memitigasi kerugian akibat insiden siber, serta membangun kerangka kerja tata kelola AI yang etis dan bertanggung jawab, meningkatkan keunggulan kompetitif di pasar yang semakin digital.
Untuk Siapa Program Ini?
- Manajer IT/TI
- Auditor Internal
- Spesialis Keamanan Informasi
- Manajer Risiko TI
- Praktisi Tata Kelola Data
Outline Materi
01. Modul 1: Pengantar Audit & Standar ISO/IEC 27001
- Prinsip Dasar Audit Sistem Manajemen (ISO 19011)
- Tinjauan ISO/IEC 27001:2022 - Konteks Organisasi & SMKI
- Klausul 4-10 ISO/IEC 27001: Persyaratan SMKI
- Dokumentasi dan Rekaman dalam Audit ISO/IEC 27001
02. Modul 2: Pengantar & Kriteria Audit ISO 42001 (Sistem Manajemen AI)
- Memahami ISO 42001:2023 - Konsep Dasar AIMS
- Prinsip Tata Kelola AI yang Bertanggung Jawab dan Etis
- Identifikasi Risiko dan Peluang dalam Pengembangan & Implementasi AI
- Klausul 4-10 ISO 42001: Persyaratan AIMS
03. Modul 3: Perencanaan Audit Kepatuhan
- Pembentukan Tim Audit dan Penentuan Lingkup Audit
- Penyusunan Rencana Audit dan Daftar Periksa (Checklist) Audit
- Teknik Pengumpulan Bukti Audit yang Efektif
- Studi Kasus: Perencanaan Audit Gabungan ISO 27001 & ISO 42001
04. Modul 4: Pelaksanaan Audit Internal
- Metodologi Wawancara Audit dan Observasi Lapangan
- Verifikasi Implementasi Kontrol Keamanan (ISO 27002 Annex A)
- Verifikasi Implementasi Kontrol AIMS (ISO 42001 Annex A)
- Penanganan Temuan Audit dan Ketidaksesuaian
05. Modul 5: Pelaporan dan Tindak Lanjut Audit
- Penyusunan Laporan Audit yang Komprehensif dan Objektif
- Komunikasi Hasil Audit dan Presentasi kepada Manajemen
- Proses Tindak Lanjut dan Verifikasi Tindakan Korektif
- Peran Auditor dalam Perbaikan Berkelanjutan SMKI dan AIMS
Metode Penyampaian
- Presentasi Interaktif
- Diskusi Kelompok
- Studi Kasus
- Latihan Praktis & Simulasi Audit
- Sesi Tanya Jawab
- Umpan Balik Instruktur
Fasilitas
- FREE Airport pickup service (antar jemput Hotel/Bandara)
- FREE Transportasi peserta ke tempat pelatihan
- Modul / Handout Training Audit Kepatuhan ISO/IEC 27001 & ISO 42001 (Keamanan Informasi dan AI)
- FREE Flashdisk
- Sertifikat Training Audit Kepatuhan ISO/IEC 27001 & ISO 42001 (Keamanan Informasi dan AI)
- FREE Bag or Backpack (Tas Training)
- Training Kit (Dokumentasi photo, Blocknote, ATK, dll.)
- 2x Coffee Break, 1x Lunch & Dinner
- FREE Souvenir Exclusive
Lokasi & Investasi Training
Jadwal reguler bulanan tersedia di kota-kota berikut, atau ikuti secara online dari mana saja.
Yogyakarta
Hotel Dafam Malioboro
Rp 7.500.000 / peserta
Jakarta
Hotel Amaris Tendean
Rp 7.500.000 / peserta
Bandung
Hotel Golden Flower
Rp 7.500.000 / peserta
Bali
Hotel Ibis Kuta
Rp 7.500.000 / peserta
Lombok
Hotel Jayakarta
Rp 7.500.000 / peserta
Online
Zoom Meeting
Rp 7.500.000 / peserta
Investasi pelatihan di atas menyesuaikan dengan jumlah peserta (on call) — silakan hubungi kami untuk penawaran. Apabila perusahaan membutuhkan paket in-house training, anggaran investasi dapat disesuaikan dengan anggaran perusahaan.
Jadwal Reguler 2026
Pemberitahuan Penting: Jadwal di atas bersifat fleksibel. Bagi calon peserta yang berasal dari luar daerah, Anda diwajibkan untuk menunggu konfirmasi resmi (Confirmation Letter) dari pihak PT Gerbang Akselerasi Sukses (GERAKS) sebelum memesan tiket penerbangan dan akomodasi hotel. Baca Syarat dan Ketentuan.
Ulasan Peserta
4.7 / 5 dari 3 ulasan
“Pelatihan ini sangat relevan dengan tantangan keamanan saat ini. Pembahasan tentang integrasi ISO 42001 dengan ISO/IEC 27001 membuka pandangan baru tentang tata kelola AI, yang sebelumnya belum saya temukan di pelatihan lain. Simulasi auditnya sangat membantu!”
Johan
Spesialis Keamanan Siber
“Instrukturnya sangat berpengalaman dan mampu menjelaskan konsep yang kompleks menjadi mudah dipahami. Detail mengenai teknik pengumpulan bukti audit dan penulisan laporan sangat praktis untuk pekerjaan saya. adalah referensi bagus yang juga dibahas.”
Kartika
Manajer Kepatuhan TI
“Saya mengapresiasi fokus pada langkah-langkah audit yang sistematis, dari perencanaan hingga pelaporan. Latihan penyusunan checklist audit sangat aplikatif dan bisa langsung saya terapkan setelah pelatihan ini, memperkuat pemahaman kami akan [Training Document Control dan Filing System Berbasis ISO 9001:2015](/courses/training-document-control-and-filling-system) juga.”
Bagas
Analis Sistem Informasi
Pertanyaan Umum
Apa prasyarat untuk mengikuti pelatihan ini?+
Peserta disarankan memiliki pemahaman dasar tentang konsep keamanan informasi dan ISO/IEC 27001. Pengalaman sebelumnya dalam audit internal akan menjadi nilai tambah, namun tidak wajib.
Apakah pelatihan ini mencakup sertifikasi profesi?+
Pelatihan ini membekali peserta dengan kompetensi untuk melakukan audit internal ISO/IEC 27001 dan ISO 42001. Untuk sertifikasi profesi, peserta dapat mengikuti skema sertifikasi auditor eksternal yang diakui secara internasional setelah memenuhi persyaratan pengalaman tertentu.
Bagaimana format pelaksanaan pelatihan ini?+
Pelatihan dapat diselenggarakan secara tatap muka (offline) di lokasi klien atau di fasilitas training GERAKS, maupun secara daring (online) melalui platform konferensi video interaktif, sesuai kebutuhan dan kesepakatan.
Materi apa saja yang akan saya dapatkan?+
Peserta akan mendapatkan modul pelatihan lengkap, template dokumen audit (checklist, laporan), studi kasus, serta akses ke sumber daya tambahan yang relevan dengan audit ISO/IEC 27001 dan ISO 42001.
Apakah pelatihan ini relevan untuk perusahaan yang baru akan mengimplementasikan ISO/IEC 27001 atau ISO 42001?+
Ya, sangat relevan. Pelatihan ini memberikan pemahaman mendalam tentang persyaratan standar dari perspektif auditor, yang sangat membantu dalam persiapan implementasi dan memastikan bahwa sistem yang dibangun telah memenuhi kriteria kepatuhan.



