Profil Pengajar
Hery Purnama – Trainer Sertifikasi CISA dan Konsultan Audit TI
Hery Purnama adalah seorang profesional berpengalaman di bidang Audit Sistem Informasi, Tata Kelola Teknologi Informasi (IT Governance), dan Manajemen Risiko TI dengan rekam jejak lebih dari satu dekade.
Beliau aktif sebagai trainer, konsultan, dan pembimbing sertifikasi internasional ISACA untuk profesional di bidang audit, keamanan informasi, dan governance di berbagai sektor, termasuk pemerintahan, BUMN, lembaga keuangan, dan industri swasta.
Dalam kapasitasnya sebagai trainer bersertifikat, Hery dikenal karena kemampuannya menjelaskan konsep kompleks menjadi materi yang mudah dipahami, dengan pendekatan yang menyeimbangkan teori, praktik, dan pengalaman lapangan.
Gaya dan Metode Pengajaran
Dalam setiap sesi pelatihan, Hery menerapkan pendekatan interaktif dan aplikatif, menggabungkan pembahasan konseptual, studi kasus nyata, serta latihan soal berdasarkan blueprint ujian ISACA.
Peserta tidak hanya dibekali dengan pemahaman teknis, tetapi juga dengan wawasan profesional tentang bagaimana prinsip audit dan kontrol diterapkan di organisasi modern.
Pendekatan ini dirancang untuk memastikan peserta:
-
Memahami prinsip dasar audit sistem informasi secara menyeluruh.
-
Mampu mengidentifikasi risiko dan kontrol dalam siklus hidup TI.
-
Menguasai teknik dan strategi menghadapi soal ujian sertifikasi CISA.
-
Siap menerapkan best practice ISACA dalam pekerjaan sehari-hari.
Materi yang Diajarkan (Mengacu pada Kurikulum CISA – ISACA)
Dalam pelatihan yang dibawakannya, Hery Purnama mengajarkan seluruh domain resmi CISA (Certified Information Systems Auditor) dengan pembahasan mendalam dan relevan terhadap praktik di industri.
Domain 1 – Information System Auditing Process
-
Standar, metodologi, dan kode etik ISACA.
-
Perencanaan dan pelaksanaan audit sistem informasi.
-
Audit berbasis risiko dan kontrol internal.
-
Pelaporan hasil audit dan tindak lanjut temuan.
Domain 2 – Governance and Management of IT
-
Kerangka kerja tata kelola TI (COBIT Framework dan ISO 38500).
-
Keselarasan antara strategi TI dan tujuan bisnis.
-
Pengelolaan sumber daya TI, kebijakan, dan prosedur.
-
Pengawasan kinerja dan pengukuran efektivitas TI.
Domain 3 – Information Systems Acquisition, Development, and Implementation
-
Proses SDLC dan metodologi Agile.
-
Audit terhadap proyek TI dan perubahan sistem.
-
Quality assurance dan kontrol perubahan aplikasi.
-
Evaluasi risiko dalam pengembangan dan implementasi sistem.
Domain 4 – Information Systems Operations and Business Resilience
-
Manajemen operasi TI dan pemantauan layanan.
-
Business continuity dan disaster recovery.
-
Pengendalian kapasitas, availability, dan keamanan operasional.
-
Evaluasi SLA dan manajemen insiden.
Domain 5 – Protection of Information Assets
-
Prinsip keamanan informasi dan kontrol akses.
-
Kriptografi, keamanan jaringan, dan perlindungan data.
-
Incident response, forensik dasar, dan kepatuhan regulasi.
-
Evaluasi efektivitas kontrol keamanan.
Selain itu, beliau juga membekali peserta dengan strategi ujian CISA, termasuk teknik analisis soal, identifikasi kata kunci, dan manajemen waktu dalam ujian.
Bidang Keahlian dan Pengalaman
-
Audit dan evaluasi sistem informasi berbasis COBIT dan ISO 27001.
-
Implementasi tata kelola TI dan manajemen risiko korporasi.
-
Pengembangan dan asesmen kebijakan keamanan informasi.
-
Konsultansi IT GRC (Governance, Risk, and Compliance).
-
Pengajar profesional untuk sertifikasi CISA, CISM, CRISC, dan IT Governance.
-
Pembimbing ujian dan mentor profesional dengan tingkat kelulusan peserta tinggi.
Hery telah dipercaya sebagai narasumber dan pelatih di berbagai forum pelatihan profesional, workshop korporasi, serta program sertifikasi berbasis ISACA.
Komitmen Profesional
Sebagai pengajar dan konsultan, Hery Purnama memiliki komitmen untuk meningkatkan kompetensi profesional Indonesia di bidang audit dan tata kelola TI.
Ia meyakini bahwa pemahaman terhadap standar dan framework ISACA tidak hanya membantu seseorang memperoleh sertifikasi, tetapi juga membentuk karakter profesional yang berintegritas, analitis, dan bernilai strategis bagi organisasi.
Dalam setiap pelatihannya, Hery menekankan tiga prinsip utama:
-
Pemahaman Konsep: Menguasai fondasi dan kerangka berpikir ISACA.
-
Penerapan Praktis: Menyesuaikan teori dengan realitas industri.
-
Kesiapan Ujian: Menyusun strategi belajar dan latihan soal yang efektif.
Dengan filosofi tersebut, beliau telah membantu banyak profesional dari berbagai latar belakang berhasil meraih sertifikasi CISA dan meningkatkan kompetensinya di bidang audit serta governance teknologi informasi.


0 Komentar