
ISO 27001 merupakan suatu standar Internasional dalam menerapkan sistem manajemen kemanan informasi atau lebih dikenal denganInformation Security Management Systems(ISMS). Menerapkan standar ISO 27001 akan membantu organisasi atau perusahaan Anda dalam membangun dan memelihara sistem manajemen keamanan informasi (ISMS). ISMS merupakan seperangkat unsur yang saling terkait dengan organisasi atau perusahaan yang digunakan untuk mengelola dan mengendalikan risiko keamanan informasi dan untuk melindungi serta menjaga kerahasiaan (confidentiality), integritas (integrity) dan ketersediaan (availability) informasi.
ISO 27001: 2013 memiliki sepuluh klausa pendek, ditambah lampiran yang panjang, yang meliputi:
Lingkup standar
Bagaimana dokumen direferensikan
Istilah dan definisi dalam ISO / IEC 27000
Hubungan organisasi danstakeholder
Kepemimpinan keamanan informasi dan dukungan tingkat tinggi untuk kebijakan
Perencanaan sistem manajemen keamanan informasi; perkiraan risiko; kontrol terhadap resiko
Mendukung sistem manajemen keamanan informasi
Membuat operasional sistem manajemen keamanan informasi
Meninjau kinerja sistem
Tindakan korektif
Mengapa organisasi atau perusahaan perlu menerapkan ISO 27001?
Dengan menerapkan standar ISO 27001:2013, organisasi atau perusahaan dapat melindungi dan memelihara kerahasiaan, integritas dan ketersediaan informasi dan untuk mengelola serta mengendalikan risiko keamanan informasi pada organisasi atau perusahaan Anda.
Beberapa manfaat dari standar ISO 27001, yaitu:
Memberikan sebuah keyakinan dan jaminan kepada klien ataupun mitra dagang, bahwa perusahaan Anda telah mempunyai sistem manajemen keamanan informasi yang baik sesuai standar internasional. Selain itu, ISO 27001 juga dapat digunakan untuk memasarkan perusahaan.
Memastikan bahwa organisasi Anda memiliki kontrol terkait keamanan informasi terhadap lingkungan proses bisnisnya yang mungkin menimbulkan risiko atau gangguan.
ISO 27001 meminta Anda untuk terus meningkatkan keamanan informasi perusahaan Anda. Hal ini membantu Anda untuk lebih menentukan jumlah keamanan yang tepat yang dibutuhkan untuk perusahaan. Sumber daya yang dihabiskan tidak terlalu sedikit, tidak terlalu banyak, tapi dalam jumlah yang tepat.
Proxsis Global Solusi siap membantu dan mendampingi organisasi atau perusahaan Anda dalam menerapkan sistem manajemen keamanan informasi ISO 27001:2013.
Penulis: Putih Ayu Perani, Consultant Proxsis ITSumber foto: auditagency.com.ua