Whitesec ID
Pelatihan & Sertifikasi

Pelatihan & Sertifikasi Profesional Bersertifikat PECB

Teknologi terbaik pun gagal bila penggunanya belum siap

  • PECB Certified
  • Cybersecurity Awareness
  • Phishing Simulation
  • Lead Implementer

Sebagai mitra resmi PECB, kami menyelenggarakan pelatihan bersertifikasi internasional dan program awareness internal. Materinya disusun mengikuti sektor, profil risiko, dan tingkat pemahaman peserta.

Output yang Anda terima

  • Kurikulum dan materi pelatihan yang disesuaikan
  • Sesi oleh trainer bersertifikasi internasional
  • Laporan evaluasi dan pemahaman peserta
  • Laporan simulasi phishing dan rekomendasinya
  • Sertifikat kehadiran dan persiapan ujian PECB
Konteks & Urgensi

Mengapa hal ini menjadi penting sekarang

Kontrol teknis terbaik tetap bergantung pada keputusan manusia: siapa yang mengklik tautan, menyetujui permintaan akses, dan melaporkan kejanggalan lebih awal.

  • Kesadaran menurun bila tidak diulang

    Sesi tahunan yang berdiri sendiri jarang mengubah kebiasaan. Program efektif memadukan materi singkat berkala, simulasi, dan umpan balik langsung.

  • Materi generik sulit mengubah perilaku

    Risiko staf keuangan berbeda dengan tim pengembang maupun direksi. Materi yang disusun sesuai peran lebih mudah diterapkan.

  • Standar menuntut bukti kompetensi

    ISO/IEC 27001 mensyaratkan organisasi memastikan kompetensi personel yang memengaruhi keamanan informasi, termasuk catatan pelatihannya.

Tanda organisasi Anda membutuhkan ini

  • Ada karyawan yang pernah terjebak email phishing
  • Kebijakan keamanan terbit tetapi jarang dipahami penerimanya
  • Tim teknis belum memiliki sertifikasi yang diakui internasional
  • Auditor meminta bukti pelatihan yang belum terdokumentasi

Satu saja sudah cukup menjadi alasan untuk berdiskusi lebih awal.

Ruang Lingkup

Apa yang kami tangani

  • ISO 27001 Lead Implementer

    Pelatihan bersertifikasi PECB bagi praktisi yang menerapkan ISMS.

  • ISO 27701 Lead Implementer

    Pendalaman implementasi sistem manajemen privasi informasi.

  • Risk Management ISO 31000

    Kerangka manajemen risiko lintas fungsi organisasi.

  • Cybersecurity Awareness

    Program awareness karyawan dengan materi kontekstual dan mudah dipahami.

  • Phishing Simulation

    Simulasi terkendali beserta analisis perilaku dan tindak lanjutnya.

  • Executive & Tabletop Exercise

    Sesi manajemen dan simulasi pengambilan keputusan saat insiden.

Cara Kerja Kami

Tahapan yang jelas, tanpa kejutan di tengah jalan

Setiap tahap punya keluaran yang disepakati, sehingga posisi progres selalu jelas.

  1. 01

    Analisis Kebutuhan

    Memetakan profil peserta, risiko sektor, dan tujuan pembelajaran.

  2. 02

    Penyusunan Materi

    Kurikulum mengikuti konteks bisnis dan studi kasus nyata.

  3. 03

    Pelaksanaan

    Online, tatap muka, workshop hands-on, atau in-house.

  4. 04

    Evaluasi

    Pengukuran pemahaman peserta sebelum dan sesudah pelatihan.

  5. 05

    Sertifikasi

    Persiapan dan pendampingan ujian sertifikasi resmi.

Dasar Acuan

Standar dan regulasi yang menjadi rujukan

Setiap rekomendasi dapat ditelusuri ke acuan berikut dan diverifikasi secara mandiri.

  • ISO/IEC 27001:2022 klausul 7.2 & 7.3Persyaratan kompetensi dan kepedulian personel.
  • Skema sertifikasi PECBJalur Lead Implementer dan Lead Auditor berskala internasional.
  • ISO 31000:2018Kerangka manajemen risiko untuk pelatihan lintas fungsi.
  • UU No. 27 Tahun 2022Dasar materi kesadaran pelindungan data pribadi.

Indikator keberhasilan

Disepakati di awal agar hasil pekerjaan dinilai objektif, bukan berdasarkan kesan.

  • Pemahaman peserta sebelum dan sesudah pelatihan
  • Perubahan angka klik pada simulasi phishing
  • Jumlah personel yang memperoleh sertifikasi profesional
  • Kecepatan karyawan melaporkan aktivitas mencurigakan
Glosarium

Istilah yang sering muncul dalam pembahasan

Istilah yang akan Anda temui pada dokumen, laporan, dan diskusi dengan auditor.

Security Awareness
Program berkelanjutan untuk membangun kebiasaan aman seluruh karyawan, bukan pelatihan sekali jalan menjelang audit.
Phishing Simulation
Email penipuan yang dikirim terkendali untuk mengukur perilaku karyawan sekaligus menjadi bahan pembelajaran.
Lead Implementer & Lead Auditor
Dua jalur sertifikasi profesional: menerapkan sistem manajemen, dan mengauditnya.
Tabletop Exercise
Latihan berbasis skenario tanpa menyentuh sistem produksi untuk menguji pengambilan keputusan tim saat insiden.
Pertanyaan Umum

Yang paling sering ditanyakan

Belum terjawab? Kirim pertanyaan Anda, tim kami membalas pada hari kerja.

Siap membangun keamanan yang lebih kuat?

Konsultasikan kebutuhan organisasi Anda dengan tim kami. Gratis, tanpa komitmen.