Logika Dasar ISO 27001: Bagaimana Cara Kerja Keamanan Informasi?
Ketika berbicara dengan seseorang yang baru mengenal ISO 27001, sangat sering saya menghadapi masalah yang sama: orang ini berpikir standar akan menjelaskan secara rinci semua yang perlu mereka lakukan - misalnya, seberapa sering mereka perlu melakukan pencadangan, seberapa jauh situs pemulihan bencana mereka seharusnya, atau bahkan lebih buruk lagi, jenis teknologi apa yang harus mereka gunakan untuk perlindungan jaringan atau bagaimana mereka harus mengkonfigurasi router. Inilah kabar buruknya: ISO 27001 tidak menentukan hal-hal ini; ia bekerja dengan cara yang sama sekali berbeda. Inilah alasannya... Mengapa ISO 27001 tidak preskriptif? Mari kita bayangkan bahwa standar menentukan bahwa Anda perlu melakukan pencadangan setiap 24 jam - apakah ini ukuran yang tepat untuk Anda? Mungkin, tapi percayalah, banyak perusahaan saat ini akan menganggap...