ISO 27001-2022 Sistem Manajemen Keamanan Informasi
ISO/IEC 27001:2022 adalah standar internasional untuk membangun, menerapkan, memelihara, dan meningkatkan Sistem Manajemen Keamanan Informasi (Information Security Management System).
ISO/IEC 27001:2022 adalah standar internasional untuk membangun, menerapkan, memelihara, dan meningkatkan Sistem Manajemen Keamanan Informasi (Information Security Management System).
Butuh pendampingan penerapan?
Tiga prinsip utama
ISO 27000:2022 memberikan gambaran umum dan istilah dalam keluarga standar keamanan informasi. Standar yang digunakan untuk sertifikasi adalah ISO/IEC 27001:2022, yang melindungi informasi organisasi berdasarkan tiga prinsip berikut.
- Confidentiality (Kerahasiaan)
- Informasi hanya dapat diakses oleh pihak yang berwenang.
- Integrity (Integritas)
- Informasi tetap akurat dan tidak diubah secara tidak sah.
- Availability (Ketersediaan)
- Informasi tersedia ketika dibutuhkan.
Tujuan ISO/IEC 27001
- Melindungi informasi dari akses yang tidak sah.
- Mengurangi risiko keamanan informasi.
- Melindungi data dan sistem informasi dari ancaman.
- Memenuhi persyaratan hukum dan peraturan yang berlaku.
- Meningkatkan kesiapan menghadapi insiden keamanan informasi.
- Mendorong peningkatan keamanan informasi secara berkelanjutan.
- Meningkatkan kepercayaan pelanggan dan pihak berkepentingan.
Sepuluh Klausul ISO/IEC 27001
| Klausul | Judul | Fokus |
|---|---|---|
| 1 | Ruang Lingkup | Batas penerapan standar |
| 2 | Acuan Normatif | Dokumen acuan |
| 3 | Istilah dan Definisi | Pengertian istilah |
| 4 | Konteks Organisasi | Kondisi organisasi dan pihak berkepentingan |
| 5 | Kepemimpinan | Komitmen dan tanggung jawab manajemen |
| 6 | Perencanaan | Risiko, peluang, dan sasaran keamanan informasi |
| 7 | Dukungan | Sumber daya, kompetensi, komunikasi, dan dokumentasi |
| 8 | Operasi | Perencanaan dan pengendalian operasional |
| 9 | Evaluasi Kinerja | Monitoring, audit, dan tinjauan manajemen |
| 10 | Peningkatan | Ketidaksesuaian, tindakan korektif, dan perbaikan |
Contoh penerapan
Sebuah perusahaan e-commerce menerapkan ISO 27001 untuk melindungi data pribadi pelanggan, data transaksi, informasi akun pengguna, sistem pembayaran, server dan database, serta informasi internal perusahaan.
- Identifikasi risiko keamanan informasi
- Penilaian risiko
- Pengendalian keamanan
- Pemantauan
- Audit
- Perbaikan berkelanjutan
Untuk siapa standar ini
Standar ini dapat digunakan oleh organisasi swasta maupun pemerintah, baik skala besar maupun kecil.
- Perusahaan teknologi informasi
- Perusahaan software, penyedia layanan cloud, data center, dan penyedia layanan IT.
- Perbankan dan lembaga keuangan
- Bank, perusahaan asuransi, fintech, dan perusahaan pembiayaan.
- Perusahaan telekomunikasi
- Operator telekomunikasi, penyedia jaringan internet, dan penyedia layanan komunikasi.
- Instansi pemerintah
- Kementerian, pemerintah daerah, lembaga negara, dan instansi pelayanan publik.
- Rumah sakit dan organisasi kesehatan
- Rumah sakit, klinik, laboratorium, dan perusahaan pengelola data kesehatan.
- Perusahaan manufaktur
- Industri otomotif, elektronik, makanan, dan kimia.
- Perusahaan e-commerce
- Marketplace, perusahaan pembayaran digital, dan perusahaan yang mengelola data pelanggan secara online.
- Lembaga pendidikan
- Universitas, sekolah, dan lembaga pelatihan yang mengelola data siswa atau mahasiswa.
- Perusahaan jasa dan konsultan
- Konsultan, outsourcing, dan perusahaan yang mengelola data pelanggan atau informasi rahasia.
- UMKM
- Terutama yang mengelola data pelanggan, transaksi digital, sistem IT, atau informasi bisnis yang bersifat rahasia.
Butuh pendampingan sertifikasi?
Konsultasi awal gratis. Sampaikan produk dan standar yang Anda butuhkan.
Chat via WhatsAppStandar Lainnya
Standar sistem manajemen lain yang kami dampingi.
Butuh pendampingan sertifikasi SNI atau ISO?
Sampaikan produk dan standar yang Anda butuhkan. Kami akan menjelaskan tahapan, persyaratan, dan estimasi prosesnya tanpa biaya konsultasi awal.