Bagaimana Mendefinisikan Ruang Lingkup SMKI

Lingkup SMKI mungkin merupakan salah satu topik terpanas sejak revisi 2013 ISO 27001 diterbitkan, karena memperkenalkan beberapa konsep baru seperti antarmuka dan dependensi. Namun, ketika memikirkan ruang lingkup secara terstruktur, sebenarnya tidak terlalu sulit untuk mengaturnya dengan benar. Apa tujuan dari lingkup SMKI? Tujuan utama pengaturan lingkup ISMS (sistem manajemen keamanan informasi) adalah untuk menentukan informasi mana yang ingin Anda lindungi. Oleh karena itu, tidak masalah apakah informasi ini disimpan di dalam kantor perusahaan Anda, atau di suatu tempat di cloud; tidak masalah apakah informasi ini diakses dari jaringan lokal Anda, atau melalui akses jarak jauh. Intinya adalah Anda akan bertanggung jawab untuk melindungi informasi ini di mana pun, bagaimana, dan oleh siapa informasi ini diakses. Jadi, misalnya, jika Anda...

Read More ›

PT Kliring Berjangka Indonesia Integrasikan Tiga ISO 9001 Sistem Manajemen Mutu

PT Kliring Berjangka Indonesia mengintegrasikan ISO 9001 tentang Sistem Manajemen Mutu, ISO/IEC 27001:2013 Sistem Manajemen Keamanan Informasi dan ISO 37001:2016 Sistem Manajemen Anti Penyuapan dalam satu aktifitas. Langkah strategis yang dilakukan KBI ini adalah dalam upaya melakukan efisiensi. Dengan mengintegrasikan tiga ISO tersebut, KBI dapat mengefisienkan dari sisi waktu, sumber daya manusia manusia serta biaya. “Upaya ini diharapkan dapat mempercepat proses bisnis yang ada sehingga menjadi efisien,” terang Direktur Utama PT Kliring Berjangka Indonesia,” Ungkap Fajar Wibhiyadi, Rabu (2/11). Terkait integrase 3 ISO di KBI ini, Senior Consultant PT Mitra Berdaya Optima, Gita Mahardhika mengatakan, langkah integrasi ISO yang dilakukan ini tentunya merupakan hal positif bagi KBI. Hal ini karena korporasi yang mengimplementasikan standar ISO secara terintegrasi akan mendapat manfaat...

Read More ›

Bagaimana Mengelola Dokumen Menurut ISO 27001

Peran ISO 27001 untuk Mengelola Dokumen Dokumen memainkan peran penting dalam bisnis apa pun. Sebagai sarana untuk menyampaikan atau menyimpan informasi, dokumen membantu orang dan organisasi menunjukkan dan memahami apa yang dibutuhkan, apa yang harus disampaikan, apa yang harus dilakukan, dan bagaimana melakukannya, mendukung pencapaian tujuan dan hasil yang diinginkan. Jadi, memastikan bahwa dokumen dikelola secara efektif adalah proses yang harus dipertimbangkan dengan cermat oleh perusahaan atau organisasi. Tapi bagaimana cara terbaik untuk melakukannya? kami akan menyajikan cara menangani dokumen dalam konteks ISO 27001 sebagai standar terdepan untuk keamanan informasi dan kelangsungan bisnis. Bagaimana Dokumen Harus Dikelola Menurut ISO 27001? Distribusi, akses, pengambilan, dan persyaratan penggunaan Persyaratan penyimpanan dan pelestarian Kontrol perubahan Persyaratan retensi dan disposisi Apa Itu Dokumen? Standar...

Read More ›

Cara Menggunakan ISO 27001 Untuk Mengamankan Data Saat Bekerja dari Jarak Jauh

Apa Saja yang Harus Dipelajari Dulu, bekerja dari rumah menjadi pilihan bagi para pekerja lepas dan perusahaan yang bersedia memangkas biaya operasional dan meningkatkan keseimbangan kehidupan kerja karyawan. Tetapi COVID-19 telah mengubah cara kita bekerja dan memaksa banyak perusahaan untuk beradaptasi dengan cepat dan mendukung kerja jarak jauh. Mereka harus menciptakan lingkungan kerja virtual yang memungkinkan kerja jarak jauh menjadi produktif dan menjaga pekerjaan mereka tetap aman, sambil juga mengatasi tantangan keamanan informasi dari kerja jarak jauh. Dengan bantuan persyaratan ISO 27001 untuk manajemen risiko keamanan informasi, dan kontrol keamanan nya, tugas ini dapat menjadi tidak terlalu rumit dan memungkinkan kamu memanfaatkan sepenuhnya kerja jarak jauh dengan risiko paling kecil. Kontrol ISO 27001 untuk kerja jarak jauh: 6.2.1 – Kebijakan...

Read More ›

Yuk Mengenal Lebih Mudah Mengenai ISO 27001

Apa yang dimaksud dengan ISO 27001? Pertama, penting untuk dicatat bahwa nama lengkap ISO 27001 adalah "ISO/IEC 27001 - Teknologi informasi - Teknik keamanan - Sistem manajemen keamanan informasi - Persyaratan." Ini adalah standar internasional terkemuka yang berfokus pada keamanan informasi, yang diterbitkan oleh Organisasi Internasional untuk Standardisasi (ISO), dalam kemitraan dengan Komisi Elektroteknik Internasional (IEC). Keduanya adalah organisasi internasional terkemuka yang mengembangkan standar internasional. ISO-27001 adalah bagian dari serangkaian standar yang dikembangkan untuk menangani keamanan informasi: seri ISO/IEC 27000. Kerangka kerja ISO dan tujuan ISO 27001 Kerangka kerja ISO adalah kombinasi kebijakan dan proses untuk digunakan organisasi. ISO 27001 menyediakan kerangka kerja untuk membantu organisasi, dari berbagai ukuran atau industri apa pun, untuk melindungi informasi mereka dengan cara yang...

Read More ›

ISO 27001:2013 Direvisi, Apa yang Berubah?

ISO 27001:2013 VS ISO 27001:2022 Setelah sembilan tahun, ISO 27001, standar keamanan informasi terkemuka di dunia, telah diperbarui – pada 25 Oktober 2022, ISO/IEC 27001:2022 yang baru diterbitkan. Meskipun revisi ini hanya membawa perubahan moderat, penting untuk mempelajarinya dengan cermat – mari kita lihat semua perubahan dan lihat bagaimana revisi 2022 ini dibandingkan dengan revisi lama ISO 27001 tahun 2013. Perubahan utama dalam revisi ISO 27001 2022: Bagian utama dari ISO 27001, yaitu klausa 4 sampai 10, hanya mengalami sedikit perubahan. Perubahan dalam kontrol keamanan Lampiran A sedang. Jumlah kontrol berkurang dari 114 menjadi 93. Kontrol ditempatkan menjadi 4 bagian, bukan 14 sebelumnya. Ada 11 kontrol baru, sementara tidak ada kontrol yang dihapus, dan banyak kontrol yang digabungkan. Versi pertama...

Read More ›

Apakah ISO 27001 Pilihan yang Tepat untuk Karir?

Penjelasan ISO 27001 Organisasi Standar Internasional atau ISO menerbitkan ISO 27001 sebagai Sistem Keamanan Informasi yang kemudian diperbarui pada tahun 2013. Seperti namanya, standar ini akan mengkaji, mengontrol, dan mengawasi keamanan dari informasi yang ada di perusahaan/organisasi. Informasi yang dimaksud dalam ISO 27001:2013 bukan hanya informasi yang bersifat digital, namun juga informasi konvensional seperti catatan kertas, surat perjanjian, hingga sticky notes yang memuat informasi penting atau progress dari sebuah pekerjaan. Jika kamu ingin mengejar karir di bidang keamanan informasi, mungkin bertanya-tanya bagaimana memulainya, ketika ada begitu banyak undang-undang dan peraturan yang memberlakukan perlindungan informasi. ISO 27001 standar ISO terkemuka untuk manajemen keamanan informasi, mungkin menjadi pilihan yang tepat bagi para profesional yang mencari karir keamanan informasi. Tapi di mana kamu...

Read More ›

Selamat Kepada PT Nindya Karya Atas Perolehan Rekomendasi Sertifikat ISO 27001:2013 dengan Nilai Lulus Maksimal.

Kami PT Qyusi Global Indonesia atau Qyusi Consulting mengucapkan Selamat atas keberhasilan PT Nindya Karya (Persero) yang tengah direkomendasikannya untuk mendapatkan sertifikasi ISO 27001:2013 Sistem Manajemen Keamanan Informasi (SMKI) dalam kegiatan Audit Stage 2 ISO 27001:2013. Dalam Proses Audit ISO 27001:2013 PT Nindya Karya memperoleh hasil yang luar biasa, yaitu tanpa adanya temuan mayor maupun minor, hal ini menunjukan komitmen yang kuat dari PT Nindya Karya dalam proses pembuatan system ISO 27001:2013. Closing Audit atau audit stage akhir dilakukan pada minggu (28/11), dilangsungkan secara virtual serta dihadiri oleh Direktur Keuangan, Direktur SDM dan Manajemen Risiko, Sri Haryanto, serta para jajaran BoD-1 dan BoD-2. "Di dalam perjalanan ke depan, kalau memang harus ada istilah improvement kita harus meng-improve. Kita harus tetap...

Read More ›

Alasan Mengapa Organisasi Anda Perlu Sertifikasi ISO 27001

Alasan Mengapa Organiasi Anda Perlu Sertifikasi ISO 27001

Standar internasional untuk Sistem Manajemen Kemanan Informasi. Standar ini banyak dipakai untuk melakukan tata kelola keamanan informasi pada organisasi. Standar ini menyediakan kerangka kerja untuk netralitas penggunaan teknologi dan pengelolaan rekaman yang memungkinkan suatu organisasi memastikan bahwa pengukuran keamanan informasi berjalan efektif. Hal ini termasuk kemampuan mengakses data secara berkelanjutan, adanya kerahasiaan dan integritas atas informasi yang dimiliki dan kebutuhan pihak yang berkepentingan, demikian pula dengan kesesuaian hukum. Pengguna ISO 27001 ? Penerapan ISO 27001 dapat digunakan sebagai jawaban atas persyaratan hukum untuk mengatasi bebagai ancaman keamanan seperti: Perusakan / terorisme Kebakaran Kesalahan penggunaan Pencurian Serangan yang diakibatkan oleh virus Mengapa ISO 27001 Penting Bagi Perusahaan ? ISO 27001 disusun agar mudah saling melengkapi, mengembangkan dan mengintegrasikan dengan standar sistem...

Read More ›

Tahapan dalam Proses Sertifikasi ISO 27001

Tahapan dalam Proses Sertifikasi ISO 27001

Manajemen keamanan informasi ialah kumpulan proses yang diterapkan perusahaan guna mengelola teknik memilih dan memakai langkah-langkah keamanan informasi. Panduan Sertifikasi ISO 27001. Mungkin ada sebanyak langkah keamanan cerdas yang mesti diterapkan masing-masing orang, laksana perlindungan malware atau manajemen patch, namun tidak semua software dan sistem kita sama. Untuk mengetahui apa yang mungkin hendak Anda kerjakan dan apa yang benar-benar mesti kita lakukan, Anda mesti beranggapan tentang mempunyai pendekatan yang terkelola dan sistematis untuk ketenteraman informasi: sistem manajemen ketenteraman informasi (ISMS). Apa itu standar ISO 27001? Standar ISO 27001 adalah salah satu standar yang bertujuan untuk mencerminkan sistem manajemen keamanan informasi. Standar-standar ini mencakup sekian banyak  aspek sistem manajemen ketenteraman informasi, mialnya. manajemen risiko, audit, tata kelola, keamanan cyber, dan sebagainya....

Read More ›

error: Content is protected