Peran Chief Information Security Officer (CISO) semakin strategis karena keamanan informasi tidak lagi hanya dipandang sebagai persoalan teknis, tetapi juga sebagai fungsi kepemimpinan yang berkaitan dengan strategi bisnis, tata kelola, pengelolaan risiko, kepatuhan, dan akuntabilitas organisasi. CISO perlu mampu menghubungkan risiko keamanan dengan dampak bisnis agar keputusan keamanan dapat dipahami dan didukung oleh board maupun executive leadership (Thangavel, 2025). Dalam konteks tersebut, kemampuan governance, risk management, audit, security program management, dan komunikasi eksekutif menjadi fondasi penting bagi pemimpin keamanan informasi modern (Bennett & Genung, 2021).
Course ini dirancang untuk mempersiapkan peserta menghadapi sertifikasi Certified Chief Information Security Officer (CCISO). Sertifikasi CCISO bersifat executive-focused dan dirancang untuk current and aspiring CISOs yang bertanggung jawab dalam mengembangkan dan memimpin strategi cybersecurity organisasi (EC-Council, 2025). Course ini membahas domain utama yang dibutuhkan oleh pemimpin keamanan informasi, meliputi governance, risk management, compliance, privacy, audit management, information security controls, security program management and operations, information security core competencies, strategic planning, finance, procurement, dan vendor management (Bennett & Genung, 2021).
Selain aspek governance dan operasional keamanan, course ini juga menekankan kemampuan strategis seorang CISO dalam menyusun perencanaan keamanan informasi, mengelola anggaran, membuat keputusan berbasis risiko, serta mengelola procurement dan vendor. CCISO menekankan business strategy, governance, enterprise risk, business and financial orientation, serta board and stakeholder communication sebagai kompetensi penting dalam kepemimpinan keamanan informasi (EC-Council, 2025). Dengan pendekatan exam guide, peserta akan dibekali pemahaman konseptual, studi kasus, dan latihan soal untuk meningkatkan kesiapan menghadapi ujian CCISO serta memperkuat kompetensi kepemimpinan keamanan informasi.
OBJECTIVES
1. Memahami konsep governance, risk management, compliance, privacy, ethics, dan audit management dalam kepemimpinan keamanan informasi
2. Memahami pengelolaan information security controls dan security program management untuk mendukung strategi keamanan organisasi
3. Memahami kompetensi inti keamanan informasi seperti asset security, data security, IAM, network security, cloud security, cryptography, incident handling, BCP, dan DRP
4. Memahami strategic planning, financial management, procurement, dan vendor management dalam konteks keamanan informasi
5. Mempersiapkan peserta untuk menghadapi ujian sertifikasi Certified Chief Information Security Officer (CCISO)
AUDIENCE
1. Chief Information Security Officer (CISO)
2. Security Leader
3. Information Security Manager
4. IT Security Manager
5. Cybersecurity Leader
PREREQUISITES
Tidak ada training khusus yang dipersyaratkan
CONTENT
1. Governance and Risk Management
1.1 Governance
1.2 Information Security Management Structure
1.3 Principles of Information Security
1.4 Risk Management
1.5 Management and Technical Information Security Elements
1.6 Compliance
1.7 Privacy
1.8 Laws and Regulatory Drivers
1.9 Standards and Frameworks
1.10 Information Security Trends and Best Practices
1.11 Information Security Training and Certifications
1.12 Ethics
2. Information Security Controls, Compliance, and Audit Management
2.1 Information Security Controls
2.2 Information Security Control Life Cycle Frameworks
2.3 Information Security Control Life Cycle
2.4 Exploring Information Security Control Frameworks
2.5 Auditing for the CISO
3. Security Program Management and Operations
3.1 Security Program Management
3.2 Security Program Budgets, Finance, and Cost Control
3.3 Security Program Resource Management: Building the Security Team
3.4 Project Management Training and Certifications
4. Information Security Core Competencies
4.1 Malicious Software and Attacks
4.2 Social Engineering
4.3 Asset Security
4.4 Data Security
4.5 Identity and Access Management
4.6 Communication and Network Security
4.7 Cryptography
4.8 Cloud Security
4.9 Physical Security
4.10 Personnel Security
4.11 Forensics, Incident Handling, and Investigations
4.12 Security Assessment and Testing
4.13 Business Continuity and Disaster Recovery
5. Strategic Planning, Finance, Procurement, and Vendor Management
5.1 Strategic Planning
5.2 Making Security Decisions
5.3 Financial Management
5.4 Procurement and Vendor Management
Course Features
- Lectures 14
- Quizzes 2
- Duration 40 hours
- Skill level Intermediate
- Language Indonesia
- Students 0
- Certificate Yes
- Assessments Yes
- 3 Sections
- 14 Lessons
- 40 Hours
- PERSIAPAN2
- 1. GOVERNANCE AND RISK MANAGEMENT12
- 2.11.1 Governance
- 2.21.2 Information Security Management Structure
- 2.31.3 Principles of Information Security
- 2.41.4 Risk Management
- 2.51.5 Management and Technical Information Security Elements
- 2.61.6 Compliance
- 2.71.7 Privacy
- 2.81.8 Laws and Regulatory Drivers
- 2.91.9 Standards and Frameworks
- 2.101.10 Information Security Trends and Best Practices
- 2.111.11 Information Security Training and Certifications
- 2.121.12 Ethics
- PENUTUPAN2







