ISO 27001-2022 Sistem Manajemen Keamanan Informasi

ISO/IEC 27001:2022 adalah standar internasional untuk membangun, menerapkan, memelihara, dan meningkatkan Sistem Manajemen Keamanan Informasi (Information Security Management System).

ISO/IEC 27001:2022 adalah standar internasional untuk membangun, menerapkan, memelihara, dan meningkatkan Sistem Manajemen Keamanan Informasi (Information Security Management System).

Butuh pendampingan penerapan?

LMI mendampingi dari gap analysis sampai sertifikat terbit. Lihat konsultasi ISO.

Tiga prinsip utama

ISO 27000:2022 memberikan gambaran umum dan istilah dalam keluarga standar keamanan informasi. Standar yang digunakan untuk sertifikasi adalah ISO/IEC 27001:2022, yang melindungi informasi organisasi berdasarkan tiga prinsip berikut.

Confidentiality (Kerahasiaan)
Informasi hanya dapat diakses oleh pihak yang berwenang.
Integrity (Integritas)
Informasi tetap akurat dan tidak diubah secara tidak sah.
Availability (Ketersediaan)
Informasi tersedia ketika dibutuhkan.

Tujuan ISO/IEC 27001

  • Melindungi informasi dari akses yang tidak sah.
  • Mengurangi risiko keamanan informasi.
  • Melindungi data dan sistem informasi dari ancaman.
  • Memenuhi persyaratan hukum dan peraturan yang berlaku.
  • Meningkatkan kesiapan menghadapi insiden keamanan informasi.
  • Mendorong peningkatan keamanan informasi secara berkelanjutan.
  • Meningkatkan kepercayaan pelanggan dan pihak berkepentingan.

Sepuluh Klausul ISO/IEC 27001

KlausulJudulFokus
1Ruang LingkupBatas penerapan standar
2Acuan NormatifDokumen acuan
3Istilah dan DefinisiPengertian istilah
4Konteks OrganisasiKondisi organisasi dan pihak berkepentingan
5KepemimpinanKomitmen dan tanggung jawab manajemen
6PerencanaanRisiko, peluang, dan sasaran keamanan informasi
7DukunganSumber daya, kompetensi, komunikasi, dan dokumentasi
8OperasiPerencanaan dan pengendalian operasional
9Evaluasi KinerjaMonitoring, audit, dan tinjauan manajemen
10PeningkatanKetidaksesuaian, tindakan korektif, dan perbaikan

Contoh penerapan

Sebuah perusahaan e-commerce menerapkan ISO 27001 untuk melindungi data pribadi pelanggan, data transaksi, informasi akun pengguna, sistem pembayaran, server dan database, serta informasi internal perusahaan.

  1. Identifikasi risiko keamanan informasi
  2. Penilaian risiko
  3. Pengendalian keamanan
  4. Pemantauan
  5. Audit
  6. Perbaikan berkelanjutan

Untuk siapa standar ini

Standar ini dapat digunakan oleh organisasi swasta maupun pemerintah, baik skala besar maupun kecil.

Perusahaan teknologi informasi
Perusahaan software, penyedia layanan cloud, data center, dan penyedia layanan IT.
Perbankan dan lembaga keuangan
Bank, perusahaan asuransi, fintech, dan perusahaan pembiayaan.
Perusahaan telekomunikasi
Operator telekomunikasi, penyedia jaringan internet, dan penyedia layanan komunikasi.
Instansi pemerintah
Kementerian, pemerintah daerah, lembaga negara, dan instansi pelayanan publik.
Rumah sakit dan organisasi kesehatan
Rumah sakit, klinik, laboratorium, dan perusahaan pengelola data kesehatan.
Perusahaan manufaktur
Industri otomotif, elektronik, makanan, dan kimia.
Perusahaan e-commerce
Marketplace, perusahaan pembayaran digital, dan perusahaan yang mengelola data pelanggan secara online.
Lembaga pendidikan
Universitas, sekolah, dan lembaga pelatihan yang mengelola data siswa atau mahasiswa.
Perusahaan jasa dan konsultan
Konsultan, outsourcing, dan perusahaan yang mengelola data pelanggan atau informasi rahasia.
UMKM
Terutama yang mengelola data pelanggan, transaksi digital, sistem IT, atau informasi bisnis yang bersifat rahasia.

Butuh pendampingan sertifikasi SNI atau ISO?

Sampaikan produk dan standar yang Anda butuhkan. Kami akan menjelaskan tahapan, persyaratan, dan estimasi prosesnya tanpa biaya konsultasi awal.