PT. HM. SAMPOERNA, Tbk. - Pasuruan Jawa Timur

INHOUSE TRAINING VBA MACRO PROGRAMMING

PT. PLN PERSERO MALUKU / MALUKU UTARA

INHOUSE TRAINING I.S GOVERNANCE

O-Shop, SCTV, Infotech (Jakarta)

PUBLIC TRAINING MAGENTO ADVANCED

PT. ASKRINDO - JAKARTA

PUBLIC TRAINING PMP PMBOK EXAM PREPARATION

Bank Fama International - Bandung

INHOUSE TRAINING CYBERSECURITY AWARENESS PROGRAM

Sunday, November 26, 2023

Training Syllabus CISA Exam Preparation - IS Auditor

 


Trainer CISA

Hery Purnama ,SE.,MM.
MCP, PMP, ITILF, CISA, CISM, CRISC, CDPSE, COBIT, CISSP
CBAP, TOGAF, CTFL, ISO/IEC 27000, ISO/IEC 20000, ISO 31000

Description

The ISACA CISA Exam Preparation course is designed to provide an in-depth understanding of the audit, control, and security of information systems, aligning with ISACA’s standards. This course covers the five key domains of the CISA exam, equipping participants with the necessary skills and knowledge to assess an organization's information systems and technology management, and perform effective audits.

Objectives

  1. Understanding Information Systems Auditing Process: Gaining proficiency in the principles and practices of professional IS auditing.
  2. Governance and Management of IT: Learning about governance, management practices, and the role of the auditor.
  3. Information Systems Acquisition, Development, and Implementation: Understanding the processes and controls involved in the lifecycle of information systems.
  4. Information Systems Operations and Business Resilience: Assessing operational procedures and disaster recovery planning.
  5. Protection of Information Assets: Gaining knowledge on information asset security and control structures.

Duration

  • 4 Days

Exam Fee

  • The CISA exam fee varies based on ISACA membership and exam location. Fees typically range from $575 to $760.

Exam Number of Questions and Duration

  • The CISA exam consists of 150 multiple-choice questions.
  • The duration of the exam is 4 hours.

Eligibility Requirements for the Exam

  • A minimum of five years of professional information systems auditing, control, or security work experience.
  • Experience must be gained within the 10-year period preceding the application date for certification or within five years from the date of initially passing the exam.

Syllabus: ISACA CISA Exam Preparation

Day 1: Information Systems Auditing Process

  • Principles and practices of IS auditing
  • Audit planning and execution
  • Types of audits and methodologies

Day 2: Governance and Management of IT

  • IT governance frameworks
  • IT management practices
  • Role of the auditor in governance

Day 3: Information Systems Acquisition, Development, and Implementation

  • System lifecycle management
  • Project management controls
  • Audit process for system implementation

Day 4: Information Systems Operations and Business Resilience

  • Operational procedures and controls
  • Disaster recovery and business continuity
  • Information security management

Exam Preparation

  • Review of all domains
  • Practice questions and test-taking strategies
  • Final Q&A and review session

This comprehensive preparation is tailored to ensure participants are well-equipped to take the CISA exam and apply these principles in real-world scenarios.

ISACA CRISC EXAM PREPARATION TRAINING SYLLABUS

 

Description

This ISACA CRISC Exam Preparation course is designed to provide comprehensive understanding of IT risk management and information systems control, aligning with the frameworks and practices set by ISACA. The course covers the core areas tested in the CRISC exam, equipping participants with the knowledge and skills needed to identify, assess, and manage IT risks, as well as implement information systems controls.

Trainer : Hery Purnama ,SE.,MM. MCP, PMP, ITILF, CISA, CISM, CRISC, CDPSE, COBIT, CISSP CBAP, TOGAF, CTFL, ISO/IEC 27000, ISO/IEC 20000, ISO 31000




Objectives

  1. Understanding IT Risk Management Framework: Mastering the principles and practices in identifying and managing IT risks.
  2. Risk Evaluation and Response: Learning to evaluate risks and design effective response strategies.
  3. Risk Monitoring and Reporting: Developing skills in monitoring and reporting risk status.
  4. Information Systems Control: Understanding and implementing effective controls to mitigate risks.
  5. CRISC Exam Preparation: Enhancing the ability to successfully pass the CRISC exam through practice questions, tips, and strategies.

Duration

  • 4 Days

Exam Fee

  • The CRISC exam fee varies based on ISACA membership and exam location. Typically, the fee ranges from $575 to $760.

Exam Number of Questions and Duration

  • The CRISC exam consists of 150 multiple-choice questions.
  • The duration of the exam is 4 hours.

Eligibility Requirements for the Exam

  • A minimum of three years of cumulative work experience in IT risk management and information systems control.
  • Work experience must be gained within the 10-year period preceding the application date for certification or within five years from the date of initially passing the exam.

Syllabus: ISACA CRISC Exam Preparation

Day 1: Introduction and IT Risk Management

  • Introduction to CRISC and IT risk management
  • Fundamental principles of risk management
  • Risk identification

Day 2: Risk Assessment

  • Risk assessment methodologies
  • Risk analysis and evaluation
  • Risk assessment techniques

Day 3: Risk Response and Mitigation

  • Risk response strategies
  • Developing mitigation plans
  • Implementing controls to reduce risks

Day 4: Risk Monitoring and Reporting

  • Monitoring and reviewing risks
  • Risk reporting and communication
  • Exam preparation: Practice questions and review

This information should be periodically reviewed to ensure it aligns with ISACA's latest policies regarding the CRISC exam

Training Silabus Coaching Effectively

 Traner : Hery Purnama

Silabus Training

Coaching Effectively

 





Durasi : 2 Hari

Deskripsi Pelatihan

Pelatihan "Coaching Effectively" ini dirancang untuk membekali peserta dengan keterampilan dan teknik esensial dalam coaching di lingkungan kerja. Pelatihan ini akan mengeksplorasi berbagai aspek coaching, termasuk komunikasi efektif, pengaturan tujuan, dan pengembangan kesadaran diri. Peserta akan belajar bagaimana membangun hubungan coaching yang positif, memberikan umpan balik yang konstruktif, dan mendukung pengembangan profesional dan pribadi coachee mereka.

Tujuan Pelatihan

1. Menguasai Keterampilan Komunikasi Coaching: Meningkatkan kemampuan mendengarkan aktif, bertanya secara efektif, dan memberikan umpan balik.

2. Membangun Hubungan Coaching yang Efektif: Mengembangkan keterampilan untuk membangun kepercayaan dan menghargai keragaman dalam hubungan coaching.

3. Pengaturan Tujuan dan Pengembangan Rencana Aksi: Membantu coachee dalam menetapkan tujuan yang realistis dan mencapai hasil yang diinginkan.

4. Evaluasi dan Umpan Balik: Mengembangkan metode untuk mengevaluasi kemajuan dan memberikan umpan balik yang membantu pertumbuhan coachee.

5. Pengembangan Diri Sebagai Coach: Fokus pada refleksi diri dan pengembangan keterampilan coaching berkelanjutan.

Persyaratan untuk Mengikuti Training

1. Pemahaman Dasar tentang Coaching: Memiliki pengetahuan dasar atau pengalaman awal dalam coaching atau mentoring.

2. Peran Manajerial atau Kepemimpinan: Lebih disarankan untuk manajer, pemimpin tim, HR professionals, atau siapa saja yang bertanggung jawab dalam pengembangan tim atau individu.

3. Kesediaan untuk Belajar dan Mengembangkan Diri: Komitmen untuk belajar dan menerapkan teknik coaching dalam praktek profesional.

4. Keterbukaan terhadap Umpan Balik: Kesediaan untuk menerima dan memberikan umpan balik dalam lingkungan pelatihan.

Pelatihan ini sangat cocok untuk para profesional yang ingin meningkatkan keterampilan coaching mereka, baik untuk meningkatkan kinerja tim maupun untuk pengembangan karier individu dalam organisasi.




Hari 1: Dasar-Dasar Coaching dan Komunikasi Efektif

Sesi 1: Pengantar Coaching

Pengertian coaching dan perbedaannya dengan mentoring dan training

Manfaat coaching di lingkungan kerja

Peran dan tanggung jawab seorang coach

Sesi 2: Komunikasi sebagai Kunci Coaching

Teknik komunikasi efektif: mendengarkan aktif, bertanya, dan memberi umpan balik

Mengatasi hambatan komunikasi

Latihan praktik: simulasi sesi coaching dengan fokus pada komunikasi

Sesi 3: Membangun Hubungan Coaching yang Positif

Membangun kepercayaan dan memahami kebutuhan coachee

Menghargai keragaman dan inklusivitas dalam coaching

Kasus studi dan diskusi kelompok

Sesi 4: Pengembangan Kesadaran Diri dan Empati

Pentingnya kesadaran diri dalam coaching

Mengembangkan empati dan pemahaman terhadap orang lain

Workshop: Refleksi diri dan pengembangan empati

Hari 2: Teknik dan Strategi Coaching Lanjutan

Sesi 5: Pengaturan Tujuan dan Perencanaan Aksi

Teknik SMART dalam menetapkan tujuan

Membantu coachee dalam membuat rencana aksi

Latihan: Membuat rencana aksi bersama coachee

Sesi 6: Teknik Coaching Lanjutan

Coaching untuk pengembangan keterampilan spesifik

Mengatasi tantangan dalam coaching

Role-play: Sesi coaching dengan kasus yang kompleks

Sesi 7: Evaluasi dan Umpan Balik

Teknik memberikan umpan balik yang konstruktif

Mengukur kemajuan dan mengevaluasi hasil coaching

Diskusi kelompok: Berbagi pengalaman dan praktik terbaik

Sesi 8: Penutupan dan Rencana Pengembangan Berkelanjutan

Membuat rencana pengembangan pribadi sebagai coach

Strategi untuk mengintegrasikan coaching dalam rutinitas kerja

Sesi tanya jawab dan penutupan

Tambahan

Materi tambahan dan sumber daya untuk pembelajaran mandiri

Tips dan strategi untuk terus mengembangkan keterampilan coaching


Tuesday, August 1, 2023

IT / IS Audit Syllabus

 

Information System (IS) Audit


DURATION : 4 DAYS

DESCRIPTION :
Pelatihan "Information System Audit" adalah program pelatihan intensif selama 4 hari yang dirancang untuk memberikan pemahaman mendalam tentang proses audit sistem informasi dan praktik terbaik dalam mengaudit infrastruktur teknologi informasi.

Peserta akan memulai dengan memahami peran dan tanggung jawab seorang IS Auditor dalam melakukan audit sistem informasi. Pelatihan akan membahas prinsip-prinsip dasar audit sistem informasi dan konsep pengelolaan risiko dalam lingkup teknologi informasi.

Selanjutnya, peserta akan mempelajari fase-fase dalam proses audit TI, termasuk perencanaan dan persiapan, pengumpulan bukti dan wawancara, serta evaluasi temuan audit dan penyusunan laporan audit. Peserta akan diajarkan bagaimana mengidentifikasi masalah dan mengembangkan rekomendasi perbaikan yang tepat.

Pelatihan akan melanjutkan dengan mendalami aspek IT Governance and Management, di mana peserta akan memahami struktur organisasi TI dan pengelolaan risiko TI. Peserta akan mengaudit manajemen kinerja TI dan penerapan kerangka kerja COBIT untuk memastikan kepatuhan dengan standar terkait.

Bagian selanjutnya adalah Information Systems Acquisition, di mana peserta akan memahami manajemen proyek dalam konteks akuisisi sistem. Peserta akan mempelajari tentang metode pengembangan sistem, seperti Waterfall dan Agile, serta memahami proses perencanaan, pengendalian, dan komunikasi yang efektif dalam proyek akuisisi sistem.

Pelatihan juga akan mencakup Information Systems Operations, Maintenance, and Service Management, di mana peserta akan diajarkan cara mengaudit operasi dan pemeliharaan sistem informasi, serta mengevaluasi proses manajemen layanan TI dan manajemen perubahan dalam operasional TI.

Materi terakhir adalah Protection of Information Assets, di mana peserta akan memahami konsep keamanan informasi dan pengendalian akses logis dan fisik. Peserta juga akan belajar tentang keamanan jaringan, aplikasi, dan pengendalian enkripsi untuk melindungi aset informasi dengan efektif.

PREREQUISITES :
1. Pendidikan dan Pengalaman:
• Calon peserta sebaiknya memiliki latar belakang pendidikan di bidang teknologi informasi, audit, akuntansi, atau disiplin ilmu terkait lainnya.
• Pengalaman kerja di bidang audit, keamanan informasi, atau manajemen teknologi informasi akan menjadi nilai tambah.

2. Pengetahuan Dasar Teknologi Informasi:
• Memiliki pemahaman dasar tentang teknologi informasi, sistem operasi, jaringan, dan pengelolaan basis data.

3. Pengetahuan Bisnis:
• Memahami operasi bisnis dan proses bisnis yang umum digunakan di berbagai industri.

4. Kemampuan Bahasa Inggris:
• Sebagian besar sumber daya dan materi pelatihan dalam bidang teknologi informasi disajikan dalam bahasa Inggris. Oleh karena itu, calon peserta sebaiknya memiliki kemampuan bahasa Inggris yang memadai untuk memahami materi pelatihan.

5. Komitmen dan Ketersediaan Waktu:
• Mengikuti pelatihan ini membutuhkan komitmen penuh dari peserta. Peserta sebaiknya memiliki ketersediaan waktu selama 4 hari untuk mengikuti pelatihan secara intensif.

6. Kemauan Belajar:
• Kemauan untuk belajar dan berpartisipasi aktif dalam diskusi, tanya jawab, dan latihan merupakan hal penting untuk memaksimalkan manfaat dari pelatihan.



CONTENT :

Materi: Introduction to IS Audit
1. Memahami peran dan tanggung jawab IS Auditor dalam audit sistem informasi
2. Prinsip-prinsip dasar audit sistem informasi
3. Konsep dasar tentang audit TI dan pengelolaan risiko
4. Peran dan tanggung jawab auditor sistem informasi

Materi: IS Audit Process
1. Fase-fase dalam proses audit TI
2. Perencanaan dan persiapan untuk audit TI
3. Melakukan audit TI: Pengumpulan bukti dan wawancara
4. Evaluasi temuan audit dan penyusunan laporan audit
5. Pengembangan rekomendasi perbaikan dan tindak lanjut audit

Materi: IT Governance and Management
1. Memahami struktur organisasi TI dan pengelolaan risiko TI
2. Prinsip-prinsip manajemen TI dan tata kelola TI
3. Mengaudit manajemen kinerja TI dan penerapan kerangka kerja COBIT
4. Pengendalian dan keamanan sistem informasi
5. Pemantauan dan penilaian kinerja TI

Materi: Information Systems Acquisition 6. Pengenalan Manajemen Proyek dalam Konteks Akuisisi Sistem
1. Proses Manajemen Proyek: Perencanaan, Pelaksanaan, Pengawasan, dan Penutupan Proyek
2. Penentuan Ruang Lingkup Proyek dan Pengelolaan Perubahan Ruang Lingkup
3. Pengelolaan Rencana Proyek, Sumber Daya, dan Waktu
4. Identifikasi, Analisis, dan Pengendalian Risiko Proyek
5. Manajemen Biaya Proyek dan Pengendalian Anggaran
6. Komunikasi dan Keterlibatan Stakeholder dalam Proyek
7. Manajemen Kualitas dan Jaminan Kualitas dalam Akuisisi Sistem
8. Pengenalan Metode Waterfall dalam Pengembangan Sistem
9. Tahap-tahap dalam Metode Waterfall: Analisis, Desain, Implementasi, Pengujian, dan Pemeliharaan
10. Kelebihan dan Kekurangan Metode Waterfall
11. Pengenalan Metode Agile dalam Pengembangan Sistem
12. Prinsip-prinsip dan Nilai-nilai Agile Manifesto
13. Framework dan Metodologi Agile Populer: Scrum, Kanban, dll.
14. Siklus Hidup Pengembangan dalam Metode Agile


Materi: Information Systems Operations, Maintenance, and Service Management
1. Mengaudit operasi dan pemeliharaan sistem informasi
2. Evaluasi proses manajemen layanan TI (IT Service Management)
3. Manajemen perubahan dalam operasional TI
4. Pengelolaan risiko dalam operasional TI
5. Disaster Recovery Planning (DRP) dan Business Continuity Planning (BCP)

Materi: Protection of Information Assets 6. Memahami keamanan informasi dan konsep penting dalam pengelolaannya
1. Pengendalian akses logis dan fisik
2. Keamanan jaringan dan manajemen identitas
3. Keamanan aplikasi dan database
4. Pengendalian enkripsi dan teknologi keamanan lainnya



Untuk undangan mengajar hubungi :
081-223344-506 
Hery Purnama
Certified IT Trainer