ISO sebagai Standar Keamanan Informasi
ISO sebagai Standar Keamanan Informasi. Sistem ISO 27001 diterbitkan oleh ISO yang bekerja sama dengan IEC yang berfokus terhadap sistem keamanan informasi. Dalam standar ini munggunakan sistem pendekatan manajemen yang berbasis control berdasarkan analisis resiko. Sejauh ini standar menggunakan pendekatan di seluruh dunia dan menjadi solusi manajemen bagi keamanan informasi.
Standar ini banyak sekali diterapkan di perusahaan atau organisasi yang menganggap bahwa informasi merupakan asset perusahaan yang harus dilindungi. Keamanan informasi sangatlah penting dalam sebuah organisasi karena terdapat rahasia – rahasia perusahaan yang tidak boleh diketahui oleh orang luar organisasi.
Di Indonesia diperkirakan sudah ada sekitar 40-an organisasi yang telah berhasil menerapkan dan tersertifikasi ISO 27001. Versi terbaru dari iso 27001 adalah tahun 2013 yang diterbitkan pada tanggal 1 oktober 2013 lalu.
Versi ini adalah pembaharuan dari versi sebelumnya. Banyak penyempurnaan yang telah dilakukan pada versi terbaru ini.
Standar ISO 27001 adalah spesifikasi atau persyaratan yang harus dipenuhi dalam membangun system manajemen keamanan informasi.
Standar ini bersifat independen terhadap produk teknologi informasi, masyarakat pengunaan pendekatan manajemen berbasis risiko, dan dirancang untuk menjamin agar setiap control-kontrol keamanan yang dipilih mampu melindungi asset information dari berbagai risiko dan memberikan keyakinan tingkat keamanan bagi pihak yang berkepentingan.
Baca Juga : Sistem Manajemen Keamanan Informasi ISO 27001
ISO/IEC 27001 mencakup semua jenis organisasi (seperti perusahaan swasta, lembaga pemerintahan, dan lembaga nirlaba) ISO/IEC 27001 menjelaskan syarat syarat untuk membuat, menerapkan, melaksanakan, memonitor, menganalisa dan memelihara serta mendokumentasikan information security management sistem dalam konteks resiko bisnis organisasi secara keseluruhan.
ISO sebagai Standar Keamanan Informasi. Standar ISO 27001:2013 perusahaan dapat melindungi dan memlihara kerahasiaan perusahaan, integritas perusaahaan, dan mengelola resiko keamanan informasi pada suatu organisasi.
Manfaat menggunakan standar ISO 27001
Keyakinan Kepada Klien
Melahirkan sebuah keyakinan, kepercayaan dan jaminan kepada klien bahwa perusahaan telah memiliki standar sistem keamaan informasi
Mengurangi Risiko
Memastikan organisasi memiliki pengaruh terkait keamanan informasi terhadap lingkungan bisnisnya yang mungkin menimbulkan resiko.
Mengikat Keamanan Informasi
Sistem ISO 27001 terus mengembangkan keamanan informasi. Hal ini tentunya dapat meningkatkan jumlah keamanan yang tepat yang dibutuhkan untuk perusahaan.
-GH
About the author