ISO sebagai Standar Keamanan Informasi

ISO sebagai Standar Keamanan Informasi

ISO sebagai Standar Keamanan Informasi

ISO sebagai Standar Keamanan Informasi. Sistem ISO 27001  diterbitkan oleh  ISO yang bekerja sama dengan IEC yang berfokus terhadap sistem keamanan informasi. Dalam standar ini munggunakan sistem pendekatan manajemen  yang berbasis control berdasarkan analisis resiko. Sejauh ini standar menggunakan pendekatan di seluruh dunia dan menjadi solusi manajemen bagi keamanan informasi.

Standar ini banyak sekali diterapkan di perusahaan atau organisasi  yang menganggap bahwa informasi merupakan asset perusahaan yang harus dilindungi. Keamanan informasi sangatlah penting dalam sebuah organisasi karena terdapat rahasia – rahasia perusahaan yang tidak boleh diketahui oleh orang luar organisasi.

Di Indonesia diperkirakan  sudah ada sekitar 40-an organisasi yang telah berhasil menerapkan  dan tersertifikasi ISO 27001. Versi terbaru dari iso 27001 adalah tahun 2013 yang diterbitkan pada tanggal  1 oktober 2013 lalu.

Versi ini adalah pembaharuan dari versi sebelumnya. Banyak penyempurnaan yang telah dilakukan pada versi terbaru ini.

Standar ISO 27001 adalah spesifikasi atau persyaratan yang harus dipenuhi dalam membangun system manajemen  keamanan informasi.

Standar ini bersifat independen terhadap produk teknologi informasi, masyarakat pengunaan pendekatan manajemen berbasis risiko, dan dirancang untuk menjamin agar setiap control-kontrol keamanan yang dipilih mampu melindungi asset information  dari berbagai risiko dan memberikan keyakinan tingkat keamanan bagi pihak yang berkepentingan. 

 

Baca Juga :  Sistem Manajemen Keamanan Informasi ISO 27001

 

ISO/IEC 27001 mencakup semua  jenis organisasi (seperti perusahaan swasta, lembaga pemerintahan, dan lembaga nirlaba)  ISO/IEC 27001 menjelaskan syarat syarat untuk membuat, menerapkan, melaksanakan, memonitor, menganalisa dan memelihara serta mendokumentasikan information security management sistem dalam  konteks resiko bisnis organisasi secara keseluruhan.

ISO sebagai Standar Keamanan Informasi. Standar ISO 27001:2013 perusahaan dapat melindungi dan memlihara kerahasiaan perusahaan, integritas perusaahaan, dan mengelola resiko keamanan informasi  pada suatu organisasi.

Manfaat menggunakan standar ISO 27001

Keyakinan Kepada Klien

Melahirkan sebuah keyakinan, kepercayaan dan jaminan kepada klien bahwa perusahaan telah memiliki standar sistem keamaan informasi

 

Mengurangi Risiko

Memastikan organisasi memiliki pengaruh terkait keamanan informasi terhadap lingkungan bisnisnya yang mungkin menimbulkan resiko.

 

Mengikat Keamanan  Informasi

Sistem ISO 27001 terus mengembangkan keamanan informasi.  Hal ini tentunya dapat meningkatkan jumlah keamanan yang tepat yang dibutuhkan untuk perusahaan.

 

-GH

 

About the author

gea editor

1 Comment so far

Sertifikasi  ISO27001 – Dinamika Consulting uncategoryzPosted on3:28 pm - Oct 18, 2019

[…] Baca Juga :ISO sebagai Standar Keamanan Informasi […]

Comments are closed.

WhatsApp chat