Memahami Bahasa ISO 27001

Salah satu aturan utama komunikasi yang baik adalah menyesuaikan pidato Anda dengan audiens target. ISO 27001 memiliki serangkaian istilah tersendiri, berguna untuk meningkatkan pemahaman antara praktisi keamanan. Namun, suatu organisasi lebih dari sekadar personel keamanannya. Manajemen puncak, manajemen menengah, pekerja lini, klien, dan banyak orang lain berinteraksi dengan bisnis, dan mereka juga perlu memahami keamanan informasi. Masalahnya adalah, jika Anda hanya menggunakan istilah ISO 27001, kemungkinan besar Anda membuat orang bingung, dan orang yang bingung sedikit membantu dalam melindungi informasi bisnis. Oleh karena itu, Anda harus membuat informasi keamanan mudah dipahami dalam sudut pandang mereka. Ini membawa kita ke posting ini, untuk menunjukkan beberapa istilah ISO 27001 yang diterjemahkan ke dalam kata-kata bisnis yang lebih umum yang akan membantu Anda...

Read More ›

Pertama di Indonesia, YLBH Fajar Trilaksana Raih ISO 9001:2015

Gresik – Yayasan Lembaga Bantuan Hukum (YLBH) Fajar Trilaksana menjadi satu-satunya YLBH yang meraih ISO 9001:2015 pada Sistem Manajemen Mutu. ISO merupakan jaminan mutu kualitas kelembagaan yang dihasilkan akan memiliki keunggulan untuk dipilih dibandingkan dengan lembaga yang tidak memiliki standar manajemen mutu. Menurut Konsultan dan Auditor Sistem Manajemen ISO dan SMK3, Sustainable Quality Assurance (SQA) Shofia Musfita Sari, penerapan ISO 9001:2015 dapat memastikan konsistensi mutu kinerja. "Di Indonesia baru YLBH Fajar Trilaksana yang memiliki ISO sistem manajemen mutu di lingkungan lembaga hukum lainnya," katanya, Sabtu, 12 November 2022. Artinya, lembaga bantuan hukum yang memiliki sistem manajemen mutu ISO 9001:2015 memiliki standar pelayanan yang bagus dan prinsip-prinsip pemberian pelayanan yang berkualitas. "Mulai berkas pelayanan, keanggotaan yang ada hingga kompetensinya, serta persyaratan-persyaratan...

Read More ›

Logika Dasar ISO 27001: Bagaimana Cara Kerja Keamanan Informasi?

Ketika berbicara dengan seseorang yang baru mengenal ISO 27001, sangat sering saya menghadapi masalah yang sama: orang ini berpikir standar akan menjelaskan secara rinci semua yang perlu mereka lakukan - misalnya, seberapa sering mereka perlu melakukan pencadangan, seberapa jauh situs pemulihan bencana mereka seharusnya, atau bahkan lebih buruk lagi, jenis teknologi apa yang harus mereka gunakan untuk perlindungan jaringan atau bagaimana mereka harus mengkonfigurasi router. Inilah kabar buruknya: ISO 27001 tidak menentukan hal-hal ini; ia bekerja dengan cara yang sama sekali berbeda. Inilah alasannya... Mengapa ISO 27001 tidak preskriptif? Mari kita bayangkan bahwa standar menentukan bahwa Anda perlu melakukan pencadangan setiap 24 jam - apakah ini ukuran yang tepat untuk Anda? Mungkin, tapi percayalah, banyak perusahaan saat ini akan menganggap...

Read More ›

Bank Jatim Dapatkan Sistem Manajemen Keamanan ISO 27001

Surabaya (ANTARA) - PT Bank Pembangunan Daerah Jawa Timur Tbk (Bank Jatim) mendapatkan Sertifikasi ISO 27001:2013, yakni standar internasional keamanan yang dapat membantu menerapkan sistem manajemen keamanan informasi yang menyeluruh dari aspek kebijakan dan tata kelola, SDM, teknologi, serta peran aktif manajemen. "Hal tersebut menunjukkan komitmen kami yang terus meningkatkan kualitas keamanan informasi," kata Direktur Utama Bank Jatim, Busrul Iman saat seremonial penyerahan ISO 27001:2013 di ruang Bromo Lantai 5, Kantor Pusat Bank Jatim, Surabaya, Kamis. Busrul mengatakan, saat ini sistem manajemen keamanan dan informasi merupakan suatu kebutuhan dan tuntutan bagi seluruh instansi, terutama perbankan, hal ini erat kaitannya dengan kepercayaan. Good Corporate Governance yang menjadikan sesuatu harus diutamakan di dalam tata kelola perbankan pada umumnya. "Terima kasih kepada Badan...

Read More ›

Fakultas Teknik Unmul Gelar Seminar Nasional K3

SAMARINDA-Fakultas Teknik Universitas Mulawarman Samarinda kali ini menggelar kegiatan seminar nasional keselamatan dan kesehatan kerja (K3).Dengan mengambil tema Implementasi K3 untuk Meningkatkan Produktivitas di Era New Normal. Kegiatan itu dilaksanakan secara online daring Zoom dan YouTube di Gd Hexagon Fakultas Teknik Universitas Mulawarman, Kamis (6/10) beberapa waktu lalu. Ketua panitia acara Suwardi Gunawan mengatakan, tujuan kegiatan ini adalah memberikan pemahaman mengenai pentingnya K3 di dunia industri khususnya era new normal serta memberikan gambaran bagaimana cara menumbuhkan budaya K3 di industri dan mempertahankannya secara konsisten. Ditambahkan, selain itu, kegiatan dalam rangka program ilmiah tahunan Program Studi Teknik Industri serta rangkaian menyambut Dies Natalis Fakultas Teknik Unmul. Lanjut dia, dalam kegiatan seminar nasional itu telah menghadirkan narasumber yaitu Ir Hardianto Iridiastadi Dewan...

Read More ›

Siapa Pihak yang Berkepentingan, Dan Bagaimana Anda Dapat Mengidentifikasi Mereka Menurut ISO 27001 dan ISO 22301?

Salah satu pertanyaan panas hari ini terkait dengan klausul 4.2 baik di ISO 27001 dan ISO 22301 yaitu memahami kebutuhan dan harapan pihak yang berkepentingan. Sebenarnya, identifikasi mereka tidak begitu rumit, dan memberikan masukan penting untuk mengembangkan sistem manajemen keamanan informasi (ISMS) atau sistem manajemen kelangsungan bisnis (BCMS). Pada artikel ini, kita akan membahas definisi pihak yang berkepentingan dan contoh pihak berkepentingan dalam ISO 27001. Apa itu pihak yang berkepentingan? Pihak yang berkepentingan adalah pemangku kepentingan, yaitu orang atau organisasi yang dapat mempengaruhi keamanan informasi atau kelangsungan suatu bisnis, atau orang atau organisasi yang dapat dipengaruhi oleh keamanan informasi atau aktivitas kelangsungan bisnis Anda. Bisa jadi karyawan, keluarga karyawan, pemegang saham/pemilik bisnis, lembaga/regulator pemerintah, layanan darurat, klien, media, pemasok, dan...

Read More ›

Raih Dua ISO, KCG Perkuat Penetrasi di Industri Ritel

PT Kurnia Ciptamoda Gemilang (KCG), perusahaan pemegang merek dagang Charles & Keith, Pedro, dan EA7 Emporio Armani di Indonesia, menerima sertifikat berstandar internasional untuk manajemen mutu (ISO 9001:2015) dan keamanan informasi (ISO 27001:2013). Business & Operation Director KCG, Haryanto Pratantara, mengatakan, PT Kurnia Ciptamoda Gemilang kini telah memiliki 73 store dan lebih dari seribu karyawan di seluruh Indonesia. "Kami terus berupaya meningkatkan kepercayaan masyarakat terhadap produk dan layanan kami. Salah satunya melalui pemenuhan sertifikasi berstandar internasional,” papar Haryanto Pratantara, di Jakarta, Minggu (6/11/2022). Haryanto menjelaskan, sertifikasi ini semakin menguatkan posisi KCG sebagai perusahaan lokal berorientasi global, yang mengutamakan kualitas guna menjaga kepercayaan konsumen, sekaligus untuk memenangkan kompetisi pasar. "Pencapaian sertifikasi dan pengalaman lebih dari dua dekade menempatkan KCG sebagai salah...

Read More ›

Kontruksi Hampir Selesai, Tol Semarang-Demak Seksi 2 Ditargetkan Bisa Dibuka H-7 Natal 2023

Proyek tol Semarang-Demak Seksi 2 Sayung-Demak sejauh 16,31 km hampir selesai, dengan progres pengerjaan konstruksinya sudah mencapai 98 persen. Dengan kabar ini, tim Kementerian PUPR bersama pihak terkait lainnya merencanakan adanya Uji Laik Fungsi (ULF) tol Semarang-Demak Seksi 2, pada 19 November 2022 mendatang. Bila tim gabungan yang diterjunkan menyatakan tol Semarang-Demak Seksi 2 layak fungsi, maka bisa dilakukan uji coba pada H-7 libur Natal dan Tahun Baru (Nataru) 2023 mendatang. Menariknya lagi, selama masa uji coba nanti masyarakat boleh melewati jalan tol tersebut secara gratis. Kabar ini juga sudah dikonfirmasi oleh Humas PT PP Tol Semarang-Demak, Roby Sumarna yang menyebutkan ULF akan dilakukan tim Kementerian PUPR bersama Korlantas, Dishub dan beberapa pihak lain. Nantinya ULF dilakukan selama kurang lebih...

Read More ›

Bagaimana Mendefinisikan Ruang Lingkup SMKI

Lingkup SMKI mungkin merupakan salah satu topik terpanas sejak revisi 2013 ISO 27001 diterbitkan, karena memperkenalkan beberapa konsep baru seperti antarmuka dan dependensi. Namun, ketika memikirkan ruang lingkup secara terstruktur, sebenarnya tidak terlalu sulit untuk mengaturnya dengan benar. Apa tujuan dari lingkup SMKI? Tujuan utama pengaturan lingkup ISMS (sistem manajemen keamanan informasi) adalah untuk menentukan informasi mana yang ingin Anda lindungi. Oleh karena itu, tidak masalah apakah informasi ini disimpan di dalam kantor perusahaan Anda, atau di suatu tempat di cloud; tidak masalah apakah informasi ini diakses dari jaringan lokal Anda, atau melalui akses jarak jauh. Intinya adalah Anda akan bertanggung jawab untuk melindungi informasi ini di mana pun, bagaimana, dan oleh siapa informasi ini diakses. Jadi, misalnya, jika Anda...

Read More ›

PT Kliring Berjangka Indonesia Integrasikan Tiga ISO 9001 Sistem Manajemen Mutu

PT Kliring Berjangka Indonesia mengintegrasikan ISO 9001 tentang Sistem Manajemen Mutu, ISO/IEC 27001:2013 Sistem Manajemen Keamanan Informasi dan ISO 37001:2016 Sistem Manajemen Anti Penyuapan dalam satu aktifitas. Langkah strategis yang dilakukan KBI ini adalah dalam upaya melakukan efisiensi. Dengan mengintegrasikan tiga ISO tersebut, KBI dapat mengefisienkan dari sisi waktu, sumber daya manusia manusia serta biaya. “Upaya ini diharapkan dapat mempercepat proses bisnis yang ada sehingga menjadi efisien,” terang Direktur Utama PT Kliring Berjangka Indonesia,” Ungkap Fajar Wibhiyadi, Rabu (2/11). Terkait integrase 3 ISO di KBI ini, Senior Consultant PT Mitra Berdaya Optima, Gita Mahardhika mengatakan, langkah integrasi ISO yang dilakukan ini tentunya merupakan hal positif bagi KBI. Hal ini karena korporasi yang mengimplementasikan standar ISO secara terintegrasi akan mendapat manfaat...

Read More ›

error: Content is protected