QMS Consulting

ISO 27001:2013 merupakan Sistem Manajemen Keamaan Informasi untuk data perusahaan. ISO tersebut merupakan standar internasional yang paling banyak digunakan untuk information security management. Sampai dengan akhir 2017, lebih dari 14.000 organisasi di seluruh dunia telah memiliki sertifikasi ISO 27001. ISO 27001 digunakan untuk melindungi confidentiality, integrity dan availability dari informasi. ISO 27001 bukan merupakan technical standard yang akan menjelaskan Information Security Management Systems (ISMS) ke dalam technical detail dan tidak hanya fokus pada IT tetapi juga aset penting lainnya di dalam organisasi. ISO 27001 fokus pada business process, business asset dan pengurangan risiko terhadap informasi yang bernilai tinggi bagi organisasi. Informasi tersebut dapat terkait ataupun tidak terkait dengan IT, dapat berbentuk ataupun tidak berbentuk format digital. Persyaratan yang harus diterapkan untuk dokumentasi ISMS, dijelaskan dalam standar melalui penetapan konten penting, dokumen yang diperlukan serta spesifikasi dan struktur pemantauan untuk manajemen dokumen, seperti : proses perubahan dan persetujuan, kontrol versi, aturan untuk hak akses dan perlindungan akses, spesifikasi untuk sistem pengarsipan.

ISO 27001:2013 mengandung High Level Structure (Annex SL), sehingga memudahkannya untuk mengintegrasikan dengan ISO 9001:2015. Selain itu, High Level Structure membuat ISO 27001:2013, membuat standar ini memiliki 10 klausul. Klausul-klausul yang terdapat pada ISO 27001:2013 adalah sebagai berikut:

  1. Scope (Ruang Lingkup)

Standar internasional ini menetapkan persyaratan untuk menetapkan, menerapkan, memelihara, dan terus meningkatkan Sistem Manajemen Keamanan Informasi atau Information Security Management Systems (ISMS). Pada klausul ini, menyampaikan ruang lingkup dalam penerapan ISO 27001:2013. Dokumen ini berlaku untuk semua jenis dan ukuran organisasi (misalnya perusahaan komersial, badan pemerintah, organisasi nirlaba).

  1. Normative Reference (Acuan Normatif)

Tidak ada acuan normatif dalam dokumen ini.

  1. Terms And Definitions (Istilah dan Definisi)

Berisi istilah dan definisi yang digunakan pada ISO 27001:2013.

  1. Context Of The Organization (Konteks Organisasi)

Klausul 4 – ISO 27001:2013, meminta organisasi menentukan isu internal dan eksternal, kebutuhan dan harapan pihak berkepentingan, ruang lingkup dalam menerapkan Information Security Management Systems (ISMS).

  1. Leadership (Kepemimpinan)

Seperti ISO 9001:2015, pada standar ISO 27001:2013 pemimpin memiliki peran dalam penerapan standar ini. Manajemen puncak harus menunjukkan kepemimpinan dan komitmen terhadap penerapan Information Security Management Systems (ISMS).

  1. Planning (Perencanaan)

Klausul 6 – ISO 27001:2013, meminta organisasi membuat perencanaan dalam Information Security Management Systems (ISMS). Ketika membuat perencanaan, organisasi harus mempertimbangkan isu yang dimaksud pada 4.1 dan persyaratan yang dimaksud pada 4.2.

  1. Support (Proses Pendukung)

Seperti ISO 9001:2015, pada Klausul 7 – ISO 27001:2013 semua yang berhubungan dengan proses pendukung dikumpulkan pada klausul ini. Klausul tentang sumber daya, kompetensi, kepedulian, komunikasi dan informasi terdokumentasi berada pada klausul ini.

  1. Operation (Operasional)

Klausul 8 – ISO 27001:2013, meminta organisasi melakukan perencanaan, penerapan dan pengendalian proses yang diperlukan untuk memenuhi persyaratan untuk menerapkan tindakan yang ditentukan dalam Klausul 6.1 dan 6.2.

  1. Performance Evaluation (Evaluasi Performa)

Pada klausul 9 – ISO 27001:2013, berisi mengenai evaluasi dalam menerapkan Information Security Management Systems (ISMS). Hal-hal seperti metode untuk pemantauan, pengukuran, analisis dan evaluasi serta audit internal dan tinjauan manajemen.

  1. Improvement (Peningkatan)

Klausul 10 berisi tentang upaya peningkatan berkelanjutan yang harus dilakukan organisasi.

Informasi-informasi di atas tentunya bisa anda dapat lebih banyak dengan bergabung ke dalam Group Update Informasi ISO Standar – QMS Consulting. Bagi yang berminat bisa menekan link di bawah ini :

https://s.id/GroupInformasiISO

Categories: Artikel

0 Comments

Leave a Reply

Your email address will not be published.

Ada Pertanyaan? Chat via WA disini