Dapatkah Penilaian Risiko ISO 27001 Digunakan untuk Kelangsungan Bisnis ISO 22301?
Mengapa Kerangka Kerja Manajemen Risiko ISO 27001 Adalah Solusi yang Baik Memang benar bahwa ISO 22301 mengacu pada ISO 31000 mengenai penilaian risiko, tetapi begitu juga ISO 27001 ini tidak berarti Anda benar-benar dapat menggunakan ISO 31000 untuk implementasi, karena standar ini ditulis sangat umum karena mencakup semua jenis risiko. Tidak hanya kelangsungan bisnis dan keamanan informasi, tetapi juga keuangan, pasar, kredit, dan risiko lainnya. Di sisi lain, kerangka penilaian risiko dijelaskan jauh lebih baik dalam ISO 27001, dan bahkan lebih tepatnya dalam ISO 27005; Fokus penilaian risiko keamanan informasi adalah menjaga kerahasiaan, integritas, dan ketersediaan. Dan ketersediaan adalah penghubung utama antara keamanan informasi dan kelangsungan bisnis – saat melakukan penilaian risiko ISMS, semua risiko kelangsungan bisnis juga akan diperhitungkan....