Analisis Kesenjangan ISO 27001 vs. Penilaian Risiko

Analisis Kesenjangan ISO 27001 vs. Penilaian Risiko Sangat sering, saya melihat orang mengacaukan analisis kesenjangan dengan penilaian risiko – yang dapat dimengerti, karena tujuan keduanya adalah untuk mengidentifikasi kekurangan dalam keamanan informasi perusahaan mereka. Namun, dari perspektif ISO 27001, dan dari perspektif auditor sertifikasi, keduanya sangat berbeda. Apa Itu Analisis Kesenjangan ISO 27001? Analisis kesenjangan tidak lain adalah membaca setiap klausul ISO 27001 dan menganalisis apakah persyaratan itu sudah diterapkan di perusahaan Anda. Ketika Anda melakukannya, Anda dapat mengatakan Ya atau Tidak, atau Anda dapat menggunakan skala yang mirip dengan ini: 0 – persyaratan tidak dilaksanakan atau direncanakan 1 – persyaratan direncanakan tetapi tidak dilaksanakan 2 – persyaratan hanya diterapkan sebagian, sehingga efek penuh tidak dapat diharapkan 3 – Persyaratan...

Read More ›

Tujuan Perawatan Risiko

Tujuan Perawatan Risiko Kebanyakan orang berpikir penilaian risiko adalah bagian tersulit dari penerapan ISO 27001 – benar, penilaian risiko mungkin yang paling kompleks, tetapi perawatan risiko jelas merupakan salah satu yang lebih strategis dan lebih mahal. Tujuan pengobatan risiko tampaknya agak sederhana: untuk mengendalikan risiko yang diidentifikasi selama penilaian risiko; Dalam kebanyakan kasus, ini berarti mengurangi risiko dengan mengurangi kemungkinan insiden (misalnya, dengan menggunakan bahan bangunan yang tidak mudah terbakar), dan/atau untuk mengurangi dampak pada aset (misalnya, dengan menggunakan sistem pencegah kebakaran otomatis). Selama perawatan risiko, organisasi harus fokus pada risiko-risiko yang tidak dapat diterima; jika tidak, akan sulit untuk menentukan prioritas dan membiayai mitigasi semua risiko yang diidentifikasi.   Empat pilihan perawatan yang paling umum Setelah Anda memiliki daftar...

Read More ›

Cara Melakukan Penilaian Risiko ISO 27001

Cara Melakukan Penilaian Risiko ISO 27001 Biasanya, melakukan penilaian risiko ISO 27001 hanya memusingkan ketika melakukan ini untuk pertama kalinya – yang berarti bahwa penilaian risiko tidak harus sulit setelah Anda tahu bagaimana hal itu dilakukan. Jadi, bagaimana Anda bisa mempersiapkan diri untuk membuat sakit kepala ini lebih kecil? Lakukan Sendiri atau Sewa Konsultan? Karena penilaian dan perawatan risiko cukup memakan waktu dan kompleks, Anda dapat memutuskan apakah mereka akan dikelola oleh manajer proyek / kepala petugas keamanan informasi saja, atau dengan bantuan beberapa ahli yang disewa (misalnya, konsultan). Seorang konsultan bisa sangat membantu bagi perusahaan besar, tidak hanya untuk membimbing koordinator melalui seluruh proses, tetapi juga untuk melakukan bagian dari proses - misalnya, seorang konsultan dapat melakukan lokakarya dan...

Read More ›

Cara Menulis Metodologi Penilaian Risiko ISO 27001

Cara Menulis Metodologi Penilaian Risiko ISO 27001 Banyak perusahaan membuat penilaian dan perawatan risiko terlalu sulit dengan mendefinisikan metodologi dan proses penilaian risiko ISO 27001 yang salah (atau dengan tidak mendefinisikan metodologi sama sekali).   Apa yang Sebenarnya Dibutuhkan ISO 27001? ISO 27001 mengharuskan Anda untuk mendokumentasikan seluruh proses penilaian risiko (klausul 6.1.2), dan ini biasanya dilakukan dalam dokumen yang disebut Metodologi Penilaian Risiko. Sayangnya, di sinilah terlalu banyak perusahaan membuat kesalahan besar pertama: mereka mulai menerapkan penilaian risiko tanpa metodologi dengan kata lain, tanpa aturan yang jelas tentang cara melakukannya. Ada banyak mitos mengenai seperti apa seharusnya penilaian risiko, tetapi pada kenyataannya, persyaratan ISO 27001: 2022 tidak terlalu sulit inilah yang disyaratkan oleh klausul 6.1.2: Tentukan cara mengidentifikasi risiko...

Read More ›

Apa Itu Manajemen Risiko, dan Mengapa Itu Penting?

Apa Itu Manajemen Risiko, dan Mengapa Itu Penting? Manajemen risiko mungkin merupakan bagian paling kompleks dari implementasi ISO 27001; Namun, pada saat yang sama, ini adalah langkah terpenting di awal proyek keamanan informasi Anda, ini menetapkan dasar untuk keamanan informasi di perusahaan Anda. Manajemen risiko terdiri dari dua elemen utama: penilaian risiko (sering disebut analisis risiko) dan perlakuan risiko. Apa sebenarnya penilaian dan pengobatan risiko, dan apa tujuannya? Penilaian risiko adalah proses di mana organisasi harus mengidentifikasi risiko keamanan informasi dan menentukan kemungkinan dan dampaknya. Secara gamblang, organisasi harus mengenali semua potensi masalah dengan informasi mereka, seberapa besar kemungkinan itu terjadi, dan apa konsekuensinya. Tujuan pengendalian risiko adalah untuk mengetahui kontrol keamanan mana (yaitu, perlindungan) yang diperlukan untuk menghindari potensi...

Read More ›

Apa Itu Kebijakan Keamanan Informasi ISO 27001, dan Bagaimana Anda Mendapatkannya??

Apa Itu Kebijakan Keamanan Informasi ISO 27001, dan Bagaimana Anda Bisa Menulisnya Sendiri? Isi dari Kebijakan Keamanan Informasi tentu saja merupakan salah satu mitos terbesar yang terkait dengan ISO 27001 – sangat sering, tujuan dokumen ini disalahpahami, dan dalam banyak kasus, orang cenderung berpikir mereka perlu menulis segala sesuatu tentang keamanan mereka dalam dokumen ini. Nah, bukan ini yang dibutuhkan ISO 27001. Jadi, mari kita lihat tentang apa ini semua. Konten Kebijakan Keamanan Informasi ISO 27001 tingkat atas Tujuan: Tujuan umum dan spesifik yang ingin dicapai oleh keamanan informasi Bagian Persyaratan: Referensi ke persyaratan hukum, undang-undang, dan kontrak yang harus dipenuhi Manajemen risiko: referensi ke proses untuk memilih kontrol keamanan informasi Tanggung jawab: tanggung jawab untuk implementasi, pemeliharaan, dan pelaporan...

Read More ›

Cara Mendefinisikan Ruang Lingkup ISMS

Ruang Lingkup ISMS Ruang lingkup ISMS mungkin merupakan salah satu topik terpanas sejak revisi ISO 27001 2013 diterbitkan, karena memperkenalkan beberapa konsep baru seperti sistem dan dependensi. Tapi, ketika memikirkan ruang lingkup secara terstruktur, sebenarnya tidak terlalu sulit untuk mengaturnya dengan benar. Apa Tujuan dari Ruang Lingkup ISMS? Tujuan utama pengaturan ruang lingkup ISMS (sistem manajemen keamanan informasi) adalah untuk menentukan informasi mana yang ingin Anda lindungi. Oleh karena itu, tidak masalah apakah informasi ini disimpan di dalam kantor perusahaan Anda, atau di suatu tempat di cloud; Tidak masalah apakah informasi ini diakses dari jaringan lokal Anda, atau melalui akses jarak jauh. Intinya adalah bahwa Anda akan bertanggung jawab untuk melindungi informasi ini di mana pun, bagaimana, dan oleh siapa...

Read More ›

Memahami Kontrol ISO 27001 dari Lampiran A

Lampiran A ISO 27001 mungkin merupakan lampiran paling terkenal dari semua standar ISO – ini karena ia menyediakan alat penting untuk mengelola risiko keamanan informasi: daftar kontrol keamanan (atau perlindungan) yang akan digunakan untuk meningkatkan keamanan aset informasi. Artikel ini akan memberi Anda pemahaman tentang bagaimana Lampiran A terstruktur, serta hubungannya dengan bagian utama ISO 27001, dan dengan ISO 27002. Domain kontrol ISO 27001 (bagian): A.5 Kontrol organisasi A.6 Kontrol orang A.7 Kontrol fisik A.8 Kontrol teknologi   Berapa Banyak Domain yang Ada di ISO 27001? Daftar kontrol ISO 27001 dapat ditemukan di Lampiran A, dan diatur menjadi empat bagian (domain). Bertentangan dengan apa yang mungkin dipikirkan orang, ini tidak semua berorientasi pada TI. Standar ini mencapai keseimbangan antara kontrol...

Read More ›

PPSDM Migas Adakan Pelatihan K3 Secara Hybrid untuk UPN Veteran Surabaya

JurnalPost.com – Kesehatan dan Keselamatan Kerja (K3) adalah upaya untuk menciptakan lingkungan kerja yang aman dan sehat. Selain itu untuk mengurangi kemungkinan kecelakaan di tempat kerja yang disebabkan oleh kecerobohan, yang dapat mengurangi produktivitas. Pusat Pengembangan Sumber Daya Manusia Minyak dan Gas Bumi (PPSDM Migas) mengadakan Pelatihan K3 Tingkat Operator untuk UPN Veteran Jawa Timur yang dilaksanakan pada, Senin (28/11/22). Mochamad Rochim, selaku pemateri pada pelatihan menjelaskan mengenai Alat Pelindung Diri (APD). “Tujuan dari alat pelindung diri dapat digunakan untuk mengurangi kontak energy dari sumber bahaya, karena alat pelindung diri mempunyai keterbatasan seperti terbatas daerah yang dilindungi, terbatas kemampuan, terbatas jenis bahaya yang dilindungi, dan terbatas waktu pemakaiannya,” jelasnya ketika menjelaskan materi pada pelatihan tersebut. Beberapa penambahan materi lainnya dari...

Read More ›

Apa Itu Pembuangan Media & Peralatan Dan Bagaimana Melakukannya Sejalan dengan ISO 27001

Apa Itu Pembuangan Media & Peralatan Dan Bagaimana Melakukannya Sejalan dengan ISO 27001 Saat ini, hard drive dan perangkat media lainnya kurang umum daripada beberapa tahun yang lalu, karena tren saat ini adalah menggunakan cloud, meskipun masih banyak orang yang menggunakan pen drive, hard drive eksternal, dll. Dan, tentu saja, semua informasi di cloud pada akhirnya disimpan di server, yaitu hard disk-nya, yang juga merupakan perangkat media. Oleh karena itu, pembuangan media yang aman sangat penting untuk memastikan data sensitif tidak bocor. ISO 27001 adalah standar internasional untuk perlindungan informasi, dan kita akan melihat bagaimana standar ini dapat membantu kita dengan pembuangan hard drive dan pembuangan perangkat media lainnya.   Lima Tips Untuk Hard Drive dan Pembuangan Media Lainnya Hancurkan...

Read More ›

error: Content is protected