Logika Dasar ISO 27001: Bagaimana Cara Kerja Keamanan Informasi?

Ketika berbicara dengan seseorang yang baru mengenal ISO 27001, sangat sering saya menghadapi masalah yang sama: orang ini berpikir standar akan menjelaskan secara rinci semua yang perlu mereka lakukan - misalnya, seberapa sering mereka perlu melakukan pencadangan, seberapa jauh situs pemulihan bencana mereka seharusnya, atau bahkan lebih buruk lagi, jenis teknologi apa yang harus mereka gunakan untuk perlindungan jaringan atau bagaimana mereka harus mengkonfigurasi router. Inilah kabar buruknya: ISO 27001 tidak menentukan hal-hal ini; ia bekerja dengan cara yang sama sekali berbeda. Inilah alasannya... Mengapa ISO 27001 tidak preskriptif? Mari kita bayangkan bahwa standar menentukan bahwa Anda perlu melakukan pencadangan setiap 24 jam - apakah ini ukuran yang tepat untuk Anda? Mungkin, tapi percayalah, banyak perusahaan saat ini akan menganggap...

Read More ›

Bank Jatim Dapatkan Sistem Manajemen Keamanan ISO 27001

Surabaya (ANTARA) - PT Bank Pembangunan Daerah Jawa Timur Tbk (Bank Jatim) mendapatkan Sertifikasi ISO 27001:2013, yakni standar internasional keamanan yang dapat membantu menerapkan sistem manajemen keamanan informasi yang menyeluruh dari aspek kebijakan dan tata kelola, SDM, teknologi, serta peran aktif manajemen. "Hal tersebut menunjukkan komitmen kami yang terus meningkatkan kualitas keamanan informasi," kata Direktur Utama Bank Jatim, Busrul Iman saat seremonial penyerahan ISO 27001:2013 di ruang Bromo Lantai 5, Kantor Pusat Bank Jatim, Surabaya, Kamis. Busrul mengatakan, saat ini sistem manajemen keamanan dan informasi merupakan suatu kebutuhan dan tuntutan bagi seluruh instansi, terutama perbankan, hal ini erat kaitannya dengan kepercayaan. Good Corporate Governance yang menjadikan sesuatu harus diutamakan di dalam tata kelola perbankan pada umumnya. "Terima kasih kepada Badan...

Read More ›

Siapa Pihak yang Berkepentingan, Dan Bagaimana Anda Dapat Mengidentifikasi Mereka Menurut ISO 27001 dan ISO 22301?

Salah satu pertanyaan panas hari ini terkait dengan klausul 4.2 baik di ISO 27001 dan ISO 22301 yaitu memahami kebutuhan dan harapan pihak yang berkepentingan. Sebenarnya, identifikasi mereka tidak begitu rumit, dan memberikan masukan penting untuk mengembangkan sistem manajemen keamanan informasi (ISMS) atau sistem manajemen kelangsungan bisnis (BCMS). Pada artikel ini, kita akan membahas definisi pihak yang berkepentingan dan contoh pihak berkepentingan dalam ISO 27001. Apa itu pihak yang berkepentingan? Pihak yang berkepentingan adalah pemangku kepentingan, yaitu orang atau organisasi yang dapat mempengaruhi keamanan informasi atau kelangsungan suatu bisnis, atau orang atau organisasi yang dapat dipengaruhi oleh keamanan informasi atau aktivitas kelangsungan bisnis Anda. Bisa jadi karyawan, keluarga karyawan, pemegang saham/pemilik bisnis, lembaga/regulator pemerintah, layanan darurat, klien, media, pemasok, dan...

Read More ›

Raih Dua ISO, KCG Perkuat Penetrasi di Industri Ritel

PT Kurnia Ciptamoda Gemilang (KCG), perusahaan pemegang merek dagang Charles & Keith, Pedro, dan EA7 Emporio Armani di Indonesia, menerima sertifikat berstandar internasional untuk manajemen mutu (ISO 9001:2015) dan keamanan informasi (ISO 27001:2013). Business & Operation Director KCG, Haryanto Pratantara, mengatakan, PT Kurnia Ciptamoda Gemilang kini telah memiliki 73 store dan lebih dari seribu karyawan di seluruh Indonesia. "Kami terus berupaya meningkatkan kepercayaan masyarakat terhadap produk dan layanan kami. Salah satunya melalui pemenuhan sertifikasi berstandar internasional,” papar Haryanto Pratantara, di Jakarta, Minggu (6/11/2022). Haryanto menjelaskan, sertifikasi ini semakin menguatkan posisi KCG sebagai perusahaan lokal berorientasi global, yang mengutamakan kualitas guna menjaga kepercayaan konsumen, sekaligus untuk memenangkan kompetisi pasar. "Pencapaian sertifikasi dan pengalaman lebih dari dua dekade menempatkan KCG sebagai salah...

Read More ›

Bagaimana Mendefinisikan Ruang Lingkup SMKI

Lingkup SMKI mungkin merupakan salah satu topik terpanas sejak revisi 2013 ISO 27001 diterbitkan, karena memperkenalkan beberapa konsep baru seperti antarmuka dan dependensi. Namun, ketika memikirkan ruang lingkup secara terstruktur, sebenarnya tidak terlalu sulit untuk mengaturnya dengan benar. Apa tujuan dari lingkup SMKI? Tujuan utama pengaturan lingkup ISMS (sistem manajemen keamanan informasi) adalah untuk menentukan informasi mana yang ingin Anda lindungi. Oleh karena itu, tidak masalah apakah informasi ini disimpan di dalam kantor perusahaan Anda, atau di suatu tempat di cloud; tidak masalah apakah informasi ini diakses dari jaringan lokal Anda, atau melalui akses jarak jauh. Intinya adalah Anda akan bertanggung jawab untuk melindungi informasi ini di mana pun, bagaimana, dan oleh siapa informasi ini diakses. Jadi, misalnya, jika Anda...

Read More ›

Implementasikan SNI ISO 37001: 2016, PLN UIP Sumbagut ajak Stakeholder Dukung SMAP

MEDAN, SUMUTPOS.CO – PT PLN (Persero) UIP Sumbagut menggelar kegiatan stakeholder forum bertajuk “Kolaborasi Dalam Implementasi SNI ISO 37001 : 2016 Sistem Manajemen Anti Penyuapan (SMAP) Unit Induk Pembangunan Sumatera Bagian Utara, Rabu (26/10/2022). Kegiatan yang digelar di Aula Kantor PLN UIP Sumbagut, Jalan Dr Cipto No l.12, Kecamatan Medan Polonia, langsung dibuka oleh General Manager Octavianus Duha. Dalam kata sambutannya, GM PT PLN (Persero) UIP Sumbagut Octavianus Duha kembali menyampaikan komitmen manajemen adalah Setting Tone From The Top yang menyatakan publicy bahwa sejalan dengan upaya mencegah terjadinya konflik kepentingan. “Maka dari itu, semua personel PLN dan Mitra Bisnis PLN harus menerapkan 4 No’s yakni No Bribery (hindari/ menolak segala bentuk suap menyuap dan pemerasan), No Kickback (hindari/ menolak meminta...

Read More ›

SMKPPN Kementan Gelar Workshop ISO 37001:2016

Bali – Kementerian Pertanian (Kementan) RI melalui Sekolah Menengah Kejuruan Pertanian Pembangunan Negeri (SMK-PPN) Banjarbaru menggandeng lembaga sertifikat ISO untuk melakukan Workshop Awareness ISO 37001:2016 tentang Sistem Manajemen anti suap di Hotel Inna Kuta Bali, (23/10). Workshop ini merupakan salah satu bentuk komitmen SMK-PPN Banjarbaru dalam pengelolaan manajeman yang baik (good governance) dalam hal penyelenggaraan pendidikan vokasi di bidang pertanian. mengacu pada peran selaku unit pelaksana teknis (UPT) pendidikan dari Badan Penyuluhan Pengembangan SDM Pertanian (BPPSDMP) Kementan. Menteri Pertanian Syahrul Yasin Limpo selalu menekankan pentingnya para dosen untuk terus meningkatkan kapasitas dan kemampuan diri. Menurut Mentan, SDM pertanian yang andal berkualitas, profesional, dan berdaya saing menjadi faktor penting pembangunan pertanian di Indonesia. “Karena keberhasilan pembangunan pertanian terletak pada kekuatan SDM...

Read More ›

Audit Surveillance Laboratorium Pengujian BPOM di Ambon oleh KAN BSN

Dalam rangka menjaga konsistensi penerapan sistem manajemen mutu ISO 17025:2017, Komite Akreditasi Nasional (KAN-BSN) melaksanakan audit surveillance pada Laboratorium Pengujian BPOM di Ambon. Audit yang rutin dilaksanakan setiap tahun sekali ini berlansung selama dua hari pada 20-21 Oktober 2022 dengan sistem onsite assessment. Open meeting dilaksanakan pada Kamis (20/10/22), dibuka oleh Kepala BPOM di Ambon, Hermanto dan didampingi oleh Koodinator Poksi Pengujian, Indah Nurdiana, diikuti oleh seluruh personil pengujian kimia dan mikrobiologi bertempat di Aula Pattimura. Pelaksanaan audit oleh tim asesor terdiri dari Tri Pratiwi sebagai Lead asesor dan 4 asesor anggota yaitu Dyah Kamullan, Anni Kusumaningsih, Ellya Santhy dan Artati Hapsari. Dalam proses audit dilakukan peninjauan penerapan klausul ISO 17025:2017 dengan menunjukkan dokumen data dukung dan pengamatan langsung di...

Read More ›

UNNES Berhasil Raih Sertifikat ISO 9001:2015 dari United Registrar of Systems

Universitas Negeri Semarang (UNNES) resmi memperoleh sertifikat ISO 9001:2015 dari United Registrar of Systems (URS). UNNES dinilai sudah baik dalam meningkatkan mutu dan pelayanan pendidikan serta pengajaran. Penyerahan sertifikat ISO 9001:2015 diserahkan langsung oleh Prof Dr Rudi Hartono MPd Ketua Badan Penjaminan Mutu (BPM) UNNES kepada Rektor UNNES Prof Dr S Martono MSi, Senin (1/11) bertempat di Rektorat. “Syukur Alhamduillah Ini merupakan prestasi internasional di bidang sistem manajemen mutu. Dengan begitu UNNES sudah diakui dalam mutu dan pelayanan pendidikan serta pengajaran,” ungkap Prof Martono. Prof Martono mengungkapkan, sertifikat ISO 9001:2015 merupakan bukti nyata komitmen UNNES dalam mengimplementasikan jaminan mutu di segala bidang. “Semua kegiatan yang kami lakukan semua mengarah ke tujuan yang sama dan terukur yang diarahkan untuk mutu pendidikan...

Read More ›

Bagaimana Mengelola Dokumen Menurut ISO 27001

Peran ISO 27001 untuk Mengelola Dokumen Dokumen memainkan peran penting dalam bisnis apa pun. Sebagai sarana untuk menyampaikan atau menyimpan informasi, dokumen membantu orang dan organisasi menunjukkan dan memahami apa yang dibutuhkan, apa yang harus disampaikan, apa yang harus dilakukan, dan bagaimana melakukannya, mendukung pencapaian tujuan dan hasil yang diinginkan. Jadi, memastikan bahwa dokumen dikelola secara efektif adalah proses yang harus dipertimbangkan dengan cermat oleh perusahaan atau organisasi. Tapi bagaimana cara terbaik untuk melakukannya? kami akan menyajikan cara menangani dokumen dalam konteks ISO 27001 sebagai standar terdepan untuk keamanan informasi dan kelangsungan bisnis. Bagaimana Dokumen Harus Dikelola Menurut ISO 27001? Distribusi, akses, pengambilan, dan persyaratan penggunaan Persyaratan penyimpanan dan pelestarian Kontrol perubahan Persyaratan retensi dan disposisi Apa Itu Dokumen? Standar...

Read More ›

error: Content is protected