Pentingnya Tinjauan Manajemen untuk ISO 27001 dan ISO 22301
Mengapa Tinjauan Manajemen Penting untuk ISO 27001 dan ISO 22301? Seperti beberapa klausul lain dalam ISO 27001 dan ISO 22301, klausul 9.3, yang mendefinisikan persyaratan untuk tinjauan manajemen, adalah salah satu elemen yang paling disalahpahami dan paling kurang dihargai dari standar ini. Dalam praktiknya, tinjauan ini biasanya dilakukan hanya untuk memuaskan auditor sertifikasi, tetapi dengan melakukan itu peluang besar bagi manajemen puncak Anda untuk berpartisipasi aktif dalam keamanan informasi malah menjadi hilang. Tujuan tinjauan manajemen Inti dari klausul 9.3 dalam ISO 27001 dan ISO 22301 adalah meminta eksekutif Anda untuk membuat keputusan penting yang akan berdampak besar pada ISMS atau BCMS Anda. Dan ini harus dilakukan dengan cara yang sistematis. Jadi, misalnya, keamanan informasi Anda mungkin memerlukan anggaran yang...