Apa Itu Manajemen Risiko, dan Mengapa Itu Penting?

Apa Itu Manajemen Risiko, dan Mengapa Itu Penting? Manajemen risiko mungkin merupakan bagian paling kompleks dari implementasi ISO 27001; Namun, pada saat yang sama, ini adalah langkah terpenting di awal proyek keamanan informasi Anda, ini menetapkan dasar untuk keamanan informasi di perusahaan Anda. Manajemen risiko terdiri dari dua elemen utama: penilaian risiko (sering disebut analisis risiko) dan perlakuan risiko. Apa sebenarnya penilaian dan pengobatan risiko, dan apa tujuannya? Penilaian risiko adalah proses di mana organisasi harus mengidentifikasi risiko keamanan informasi dan menentukan kemungkinan dan dampaknya. Secara gamblang, organisasi harus mengenali semua potensi masalah dengan informasi mereka, seberapa besar kemungkinan itu terjadi, dan apa konsekuensinya. Tujuan pengendalian risiko adalah untuk mengetahui kontrol keamanan mana (yaitu, perlindungan) yang diperlukan untuk menghindari potensi...

Read More ›

Apa Itu Kebijakan Keamanan Informasi ISO 27001, dan Bagaimana Anda Mendapatkannya??

Apa Itu Kebijakan Keamanan Informasi ISO 27001, dan Bagaimana Anda Bisa Menulisnya Sendiri? Isi dari Kebijakan Keamanan Informasi tentu saja merupakan salah satu mitos terbesar yang terkait dengan ISO 27001 – sangat sering, tujuan dokumen ini disalahpahami, dan dalam banyak kasus, orang cenderung berpikir mereka perlu menulis segala sesuatu tentang keamanan mereka dalam dokumen ini. Nah, bukan ini yang dibutuhkan ISO 27001. Jadi, mari kita lihat tentang apa ini semua. Konten Kebijakan Keamanan Informasi ISO 27001 tingkat atas Tujuan: Tujuan umum dan spesifik yang ingin dicapai oleh keamanan informasi Bagian Persyaratan: Referensi ke persyaratan hukum, undang-undang, dan kontrak yang harus dipenuhi Manajemen risiko: referensi ke proses untuk memilih kontrol keamanan informasi Tanggung jawab: tanggung jawab untuk implementasi, pemeliharaan, dan pelaporan...

Read More ›

Cara Mendefinisikan Ruang Lingkup ISMS

Ruang Lingkup ISMS Ruang lingkup ISMS mungkin merupakan salah satu topik terpanas sejak revisi ISO 27001 2013 diterbitkan, karena memperkenalkan beberapa konsep baru seperti sistem dan dependensi. Tapi, ketika memikirkan ruang lingkup secara terstruktur, sebenarnya tidak terlalu sulit untuk mengaturnya dengan benar. Apa Tujuan dari Ruang Lingkup ISMS? Tujuan utama pengaturan ruang lingkup ISMS (sistem manajemen keamanan informasi) adalah untuk menentukan informasi mana yang ingin Anda lindungi. Oleh karena itu, tidak masalah apakah informasi ini disimpan di dalam kantor perusahaan Anda, atau di suatu tempat di cloud; Tidak masalah apakah informasi ini diakses dari jaringan lokal Anda, atau melalui akses jarak jauh. Intinya adalah bahwa Anda akan bertanggung jawab untuk melindungi informasi ini di mana pun, bagaimana, dan oleh siapa...

Read More ›

Manajemen Arsip dalam ISO 27001 dan ISO 22301

Manajemen Arsip dalam ISO 27001 dan ISO 22301 Pada awal penerapan ISO 27001 atau ISO 22301, arsip mungkin tampak seperti salah satu persyaratan birokrasi dari standar ini tanpa tujuan nyata, dan itu hanya akan menyita waktu. Namun, kemungkinan Anda sudah memiliki banyak catatan yang dapat digunakan, dan yang Anda kenalkan bisa sangat membantu.   Apa Itu Arsip? ISO/IEC 27000:2014 mendefinisikan arsipan sebagai "bukti hasil yang dicapai" ini pada dasarnya berarti bahwa arsip diproduksi (secara otomatis atau manual) ketika aktivitas tertentu dilakukan, dan catatan tersebut menunjukkan apa yang telah dilakukan. Misalnya, jika pencadangan Anda dilakukan secara otomatis, sistem cadangan akan menghasilkan log (yang juga merupakan jenis arsipan); Jika Anda memiliki buku pengunjung, memasukkan nama ke dalam buku ini adalah arsip. Semua...

Read More ›

Memahami Kontrol ISO 27001 dari Lampiran A

Lampiran A ISO 27001 mungkin merupakan lampiran paling terkenal dari semua standar ISO – ini karena ia menyediakan alat penting untuk mengelola risiko keamanan informasi: daftar kontrol keamanan (atau perlindungan) yang akan digunakan untuk meningkatkan keamanan aset informasi. Artikel ini akan memberi Anda pemahaman tentang bagaimana Lampiran A terstruktur, serta hubungannya dengan bagian utama ISO 27001, dan dengan ISO 27002. Domain kontrol ISO 27001 (bagian): A.5 Kontrol organisasi A.6 Kontrol orang A.7 Kontrol fisik A.8 Kontrol teknologi   Berapa Banyak Domain yang Ada di ISO 27001? Daftar kontrol ISO 27001 dapat ditemukan di Lampiran A, dan diatur menjadi empat bagian (domain). Bertentangan dengan apa yang mungkin dipikirkan orang, ini tidak semua berorientasi pada TI. Standar ini mencapai keseimbangan antara kontrol...

Read More ›

ISO 27001 vs. ISO 27002

ISO 27001 vs. ISO 27002 Jika Anda menemukan ISO 27001 dan ISO 27002, Anda mungkin memperhatikan bahwa ISO 27002 jauh lebih rinci, jauh lebih tepat – jadi, apa tujuan dari ISO 27001? Pertama-tama, Anda tidak bisa mendapatkan sertifikasi ISO 27002 karena ini bukan standar manajemen. Apa yang dimaksud dengan standar manajemen? Ini berarti bahwa standar semacam itu mendefinisikan cara menjalankan sistem, dan dalam kasus ISO 27001, ia mendefinisikan sistem manajemen keamanan informasi (ISMS) oleh karena itu, sangat dimungkinkan jika dapat sertifikasi ISO 27001. Sistem manajemen ini berarti bahwa keamanan informasi harus direncanakan, dilaksanakan, dipantau, ditinjau, dan ditingkatkan. Artinya manajemen memiliki tanggung jawab yang berbeda, bahwa tujuan harus ditetapkan, diukur dan ditinjau, bahwa audit internal harus dilakukan dan sebagainya. Semua elemen...

Read More ›

Klasifikasi Informasi Menurut ISO 27001

Bagaimana Mengklasifikasikan Informasi Menurut ISO 27001 Klasifikasi informasi tentu saja merupakan salah satu bagian paling menarik dari manajemen keamanan informasi, tetapi saat yang bersamaan, jadi salah satu hal yang sering disalahpahami. Ini mungkin disebabkan oleh fakta bahwa secara historis, klasifikasi informasi adalah elemen pertama dari keamanan informasi yang sedang dikelola jauh sebelum komputer pertama dibangun, pemerintah, militer, tetapi juga perusahaan melabeli informasi mereka sebagai rahasia. Namun, proses tentang cara kerjanya tetap menjadi misteri. Jadi, dalam artikel ini akan dijabarkan garis besar tentang cara kerja klasifikasi informasi, dan bagaimana membuatnya sesuai dengan ISO 27001, standar keamanan informasi terkemuka. Meskipun klasifikasi dapat dibuat sesuai dengan kriteria lain, saya akan berbicara tentang klasifikasi dalam hal kerahasiaan, karena ini adalah jenis klasifikasi informasi yang...

Read More ›

Apa Itu Pembuangan Media & Peralatan Dan Bagaimana Melakukannya Sejalan dengan ISO 27001

Apa Itu Pembuangan Media & Peralatan Dan Bagaimana Melakukannya Sejalan dengan ISO 27001 Saat ini, hard drive dan perangkat media lainnya kurang umum daripada beberapa tahun yang lalu, karena tren saat ini adalah menggunakan cloud, meskipun masih banyak orang yang menggunakan pen drive, hard drive eksternal, dll. Dan, tentu saja, semua informasi di cloud pada akhirnya disimpan di server, yaitu hard disk-nya, yang juga merupakan perangkat media. Oleh karena itu, pembuangan media yang aman sangat penting untuk memastikan data sensitif tidak bocor. ISO 27001 adalah standar internasional untuk perlindungan informasi, dan kita akan melihat bagaimana standar ini dapat membantu kita dengan pembuangan hard drive dan pembuangan perangkat media lainnya.   Lima Tips Untuk Hard Drive dan Pembuangan Media Lainnya Hancurkan...

Read More ›

Cara Membuat Daftar Periksa Audit Internal untuk ISO 27001 / ISO 22301

Jika Anda merencanakan audit internal ISO 27001 atau ISO 22301 untuk pertama kalinya, Anda mungkin bingung dengan kompleksitas standar dan apa yang harus Anda periksa selama audit. Jadi, Anda mungkin mencari semacam daftar periksa untuk membantu Anda dengan tugas ini. Inilah kabar buruknya: tidak ada daftar periksa universal yang dapat memenuhi kebutuhan perusahaan Anda dengan sempurna, karena setiap perusahaan mempunyai perbedaan. Tetapi kabar baiknya adalah: Anda dapat mengembangkan daftar periksa yang disesuaikan dengan mudah.   Langkah-langkah Dalam Audit Internal Mari kita lihat langkah-langkah mana yang perlu Anda ambil untuk membuat daftar periksa, dan di mana mereka digunakan. Omong-omong, langkah-langkah ini berlaku untuk audit internal standar manajemen apa pun, .ISO misalnya 9001, ISO 14001, dll.: Peninjauan Dokumen. Pada langkah ini Anda...

Read More ›

Pentingnya Tinjauan Manajemen untuk ISO 27001 dan ISO 22301

Mengapa Tinjauan Manajemen Penting untuk ISO 27001 dan ISO 22301? Seperti beberapa klausul lain dalam ISO 27001 dan ISO 22301, klausul 9.3, yang mendefinisikan persyaratan untuk tinjauan manajemen, adalah salah satu elemen yang paling disalahpahami dan paling kurang dihargai dari standar ini. Dalam praktiknya, tinjauan ini biasanya dilakukan hanya untuk memuaskan auditor sertifikasi, tetapi dengan melakukan itu peluang besar bagi manajemen puncak Anda untuk berpartisipasi aktif dalam keamanan informasi malah menjadi hilang.   Tujuan tinjauan manajemen Inti dari klausul 9.3 dalam ISO 27001 dan ISO 22301 adalah meminta eksekutif Anda untuk membuat keputusan penting yang akan berdampak besar pada ISMS atau BCMS Anda. Dan ini harus dilakukan dengan cara yang sistematis. Jadi, misalnya, keamanan informasi Anda mungkin memerlukan anggaran yang...

Read More ›

error: Content is protected