ISO 22301 Kesiapan Bisnis Menghadapi Krisis

ISO 22301 Kesiapan Bisnis Menghadapi Krisis ISO 22301 adalah standar internasional yang menetapkan persyaratan untuk sistem manajemen keberlangsungan bisnis (Business Continuity Management System/BCMS). Standar ini dirancang untuk membantu organisasi mempersiapkan, merespons, dan pulih dari insiden yang dapat mengganggu operasi bisnis. Manfaat Penerapan ISO 22301 Meningkatkan Ketahanan Organisasi Dengan menerapkan, perusahaan dapat mengidentifikasi dan mengelola risiko yang mengancam kelangsungan operasional, sehingga meningkatkan ketahanan terhadap berbagai gangguan. Memastikan Layanan Tetap Berjalan Standar ini memastikan bahwa layanan penting tetap berjalan selama dan setelah terjadi insiden, menjaga kepercayaan pelanggan dan pemangku kepentingan. Mematuhi Regulasi ISO 22301 membantu organisasi memenuhi persyaratan hukum dan regulasi terkait keberlangsungan bisnis. Langkah-Langkah Implementasi  Analisis Dampak Bisnis (Business Impact Analysis/BIA) Mengidentifikasi fungsi-fungsi kritis dan dampak potensial dari gangguan terhadap operasi...

Read More ›

Siapa Pihak yang Berkepentingan, Dan Bagaimana Anda Dapat Mengidentifikasi Mereka Menurut ISO 27001 dan ISO 22301?

Salah satu pertanyaan panas hari ini terkait dengan klausul 4.2 baik di ISO 27001 dan ISO 22301 yaitu memahami kebutuhan dan harapan pihak yang berkepentingan. Sebenarnya, identifikasi mereka tidak begitu rumit, dan memberikan masukan penting untuk mengembangkan sistem manajemen keamanan informasi (ISMS) atau sistem manajemen kelangsungan bisnis (BCMS). Pada artikel ini, kita akan membahas definisi pihak yang berkepentingan dan contoh pihak berkepentingan dalam ISO 27001. Apa itu pihak yang berkepentingan? Pihak yang berkepentingan adalah pemangku kepentingan, yaitu orang atau organisasi yang dapat mempengaruhi keamanan informasi atau kelangsungan suatu bisnis, atau orang atau organisasi yang dapat dipengaruhi oleh keamanan informasi atau aktivitas kelangsungan bisnis Anda. Bisa jadi karyawan, keluarga karyawan, pemegang saham/pemilik bisnis, lembaga/regulator pemerintah, layanan darurat, klien, media, pemasok, dan...

Read More ›

Bagaimana Mendefinisikan Ruang Lingkup SMKI

Lingkup SMKI mungkin merupakan salah satu topik terpanas sejak revisi 2013 ISO 27001 diterbitkan, karena memperkenalkan beberapa konsep baru seperti antarmuka dan dependensi. Namun, ketika memikirkan ruang lingkup secara terstruktur, sebenarnya tidak terlalu sulit untuk mengaturnya dengan benar. Apa tujuan dari lingkup SMKI? Tujuan utama pengaturan lingkup ISMS (sistem manajemen keamanan informasi) adalah untuk menentukan informasi mana yang ingin Anda lindungi. Oleh karena itu, tidak masalah apakah informasi ini disimpan di dalam kantor perusahaan Anda, atau di suatu tempat di cloud; tidak masalah apakah informasi ini diakses dari jaringan lokal Anda, atau melalui akses jarak jauh. Intinya adalah Anda akan bertanggung jawab untuk melindungi informasi ini di mana pun, bagaimana, dan oleh siapa informasi ini diakses. Jadi, misalnya, jika Anda...

Read More ›

error: Content is protected