Bagaimana Mendefinisikan Konteks Organisasi Menurut ISO 27001
Sejak rilis ISO 27001 revisi 2013, klausul 4.1 yang mensyaratkan identifikasi konteks organisasi telah menyebabkan beberapa kebingungan, karena agak kabur. Apa yang harus dipertimbangkan untuk keamanan informasi demi membantu tercapainya tujuan bisnis? Untuk membahas topik ini, ISO 27001, standar ISO terkemuka untuk manajemen keamanan informasi, memerlukan definisi konteks organisasi, mengacu pada ISO 31000, standar ISO terkemuka untuk manajemen risiko, untuk panduan terperinci. Klik link ini jika ingin mengetahui apa itu ISO 27001 secara lengkap Pentingnya memahami konteks organisasi untuk ISO 27001 Konteks organisasi mencakup isu-isu eksternal dan internal yang relevan dengan Sistem Manajemen Keamanan Informasi (ISMS). Selain menjadi persyaratan standar (klausul 4.1), menyadari konteks organisasi dapat memberikan organisasi pandangan yang lebih jelas tentang isu-isu yang paling relevan (baik positif atau...