Apa yang dimaksud dengan ISO 27001?
Pertama, penting untuk dicatat bahwa nama lengkap ISO 27001 adalah “ISO/IEC 27001 – Teknologi informasi – Teknik keamanan – Sistem manajemen keamanan informasi – Persyaratan.”
Ini adalah standar internasional terkemuka yang berfokus pada keamanan informasi, yang diterbitkan oleh Organisasi Internasional untuk Standardisasi (ISO), dalam kemitraan dengan Komisi Elektroteknik Internasional (IEC). Keduanya adalah organisasi internasional terkemuka yang mengembangkan standar internasional.
ISO-27001 adalah bagian dari serangkaian standar yang dikembangkan untuk menangani keamanan informasi: seri ISO/IEC 27000.
Kerangka kerja ISO dan tujuan ISO 27001
Kerangka kerja ISO adalah kombinasi kebijakan dan proses untuk digunakan organisasi. ISO 27001 menyediakan kerangka kerja untuk membantu organisasi, dari berbagai ukuran atau industri apa pun, untuk melindungi informasi mereka dengan cara yang sistematis dan hemat biaya, melalui adopsi Sistem Manajemen Keamanan Informasi (ISMS).
Mengapa ISO 27001 penting?
Standar ini tidak hanya memberi perusahaan pengetahuan yang diperlukan untuk melindungi informasi mereka yang paling berharga, tetapi perusahaan juga dapat disertifikasi terhadap ISO 27001 dan, dengan cara ini, membuktikan kepada pelanggan dan mitranya bahwa ia melindungi data mereka.
Individu juga bisa mendapatkan sertifikasi ISO 27001 dengan menghadiri kursus dan lulus ujian dan, dengan cara ini, membuktikan keterampilan mereka kepada calon pemberi kerja.
Karena merupakan standar internasional, ISO 27001 mudah dikenali di seluruh dunia, meningkatkan peluang bisnis bagi organisasi dan profesional.
Baca juga : ISO 27001 Direvisi, Apa yang Berubah?
Apa saja tujuan keamanan 3 ISMS?
Tujuan dasar ISO 27001 adalah untuk melindungi tiga aspek informasi:
- Kerahasiaan: hanya orang yang berwenang yang memiliki hak untuk mengakses informasi.
- Integritas: hanya orang yang berwenang yang dapat mengubah informasi.
- Ketersediaan: informasi harus dapat diakses oleh orang yang berwenang kapan pun diperlukan.
Apa itu ISMS?
Sistem Manajemen Keamanan Informasi (ISMS) adalah seperangkat aturan yang perlu ditetapkan perusahaan untuk:
- Mengidentifikasi pemangku kepentingan dan harapan mereka terhadap perusahaan dalam hal keamanan informasi
- Mengidentifikasi risiko mana yang ada untuk informasi tersebut
- Menentukan kontrol (pengamanan) dan metode mitigasi lainnya untuk memenuhi harapan yang teridentifikasi dan menangani risiko
- Tetapkan tujuan yang jelas tentang apa yang perlu dicapai dengan keamanan informasi
- Menerapkan semua kontrol dan metode perawatan risiko lainnya
- Terus mengukur apakah kontrol yang diterapkan bekerja seperti yang diharapkan
- Melakukan perbaikan berkelanjutan untuk membuat seluruh ISMS bekerja lebih baik
Seperangkat aturan ini dapat ditulis dalam bentuk kebijakan, prosedur, dan jenis dokumen lainnya, atau dapat berupa proses dan teknologi yang ditetapkan yang tidak didokumentasikan. ISO 27001 mendefinisikan dokumen mana yang diperlukan, yaitu, yang harus ada minimal.
Qyusi Global Indonesia merupakan perusahaan yang bergerak dibidang konsultasi ISO, SMK3 dan Kontraktor.
Selain itu Qyusi Global Indonesia juga bergerak dibidang Man Power Supply