QMS Consulting

ISO 27001:2013 merupakan Sistem Manajemen Keamaan Informasi (SMKI) untuk data perusahaan. ISO tersebut merupakan standar internasional yang paling banyak digunakan untuk information security management. Sampai dengan akhir 2017, lebih dari 14.000 organisasi di seluruh dunia telah memiliki sertifikasi ISO 27001. ISO 27001 digunakan untuk melindungi confidentiality, integrity dan availability dari informasi. ISO 27001 bukan merupakan technical standard yang akan menjelaskan Information Security Management Systems (ISMS) ke dalam technical detail dan tidak hanya fokus pada IT tetapi juga aset penting lainnya di dalam organisasi. ISO 27001 fokus pada business process, business asset dan pengurangan risiko terhadap informasi yang bernilai tinggi bagi organisasi. Informasi tersebut dapat terkait ataupun tidak terkait dengan IT, dapat berbentuk ataupun tidak berbentuk format digital. Persyaratan yang harus diterapkan untuk dokumentasi ISMS, dijelaskan dalam standar melalui penetapan konten penting, dokumen yang diperlukan serta spesifikasi dan struktur pemantauan untuk manajemen dokumen, seperti : proses perubahan dan persetujuan, kontrol versi, aturan untuk hak akses dan perlindungan akses, spesifikasi untuk sistem pengarsipan.

Bagi perusahaan yang akan menerapkan ISO 27001:2013, perlu memenuhi persyaratan yang terdapat pada ISO 27001:2013. Persyaratan-persyaratan tersebut mencakup klausul 4 – 10 yang terdapat pada ISO 27001:2013. Kali ini, kami akan memberikan pengetahuan mengenai pemenuhan persyaratan pada klausul 9 khususnya akan membahas mengenai Audit Internal. Audit Internal merupakan bagian dari evaluasi kinerja dari SMKI. Selain itu, audit internal merupakan metode sistematis untuk memeriksa proses dan persyaratan organisasi, serta yang dijelaskan dalam standar ISO 27001. Ini akan memastikan proses yang diterapkan efektif dan prosedur ditaati. Program audit internal akan membantu organisasi mencapai tujuan dan target Sistem Manajemen Keamanan Informasi dan persyaratan internasional/pemerintah.

Audit internal pada klausul 9.2 akan membantu perusahaan untuk :

  1. Memantau kepatuhan terhadap kebijakan dan tujuan dari SMKI,
  2. Memberikan bukti bahwa semua pemeriksaan terhadap SMKI yang diperlukan telah dilakukan,
  3. Memastikan semua persyaratan internasional dan pemerintah mengenai SMKI saat ini telah dipenuhi,
  4. Peningkatan berkelanjutan terhadap SMKI,
  5. Menilai efektivitas manajemen risiko,

Kegiatan audit internal harus dilakukan oleh karyawan/staf yang kompeten dengan tingkat ketidakberpihakan pada area yang diaudit. Pendekatan berbasis risiko dapat diterapkan pada area yang diaudit dengan peningkatan fokus pada aktivitas berisiko tinggi. Audit internal harus direncanakan dengan harapan setiap proses diaudit secara berkala.

Setelah audit internal dilakukan, maka hasilnya perlu dikomunikasikan kepada pihak terkait yang berlaku termasuk pekerja dan menetapkan rentang waktu penyelesaian yang realistis untuk mengidentifikasi “peluang untuk perbaikan” atau “ketidaksesuaian” adalah hal yang bermanfaat. Manajemen Puncak harus menyadari kekurangan dalam sistem untuk memastikan sumber daya yang diperlukan dapat dialokasikan untuk mengurangi temuan. Hasil audit akan ditinjau sebagai bagian dari proses tinjauan manajemen.

Informasi-informasi di atas tentunya bisa anda dapat lebih banyak dengan bergabung ke dalam Group Update Informasi ISO Standar – QMS Consulting. Bagi yang berminat bisa menekan link di bawah ini :
https://s.id/GroupInformasiISO

Categories: Artikel

0 Comments

Leave a Reply

Your email address will not be published.

Ada Pertanyaan? Chat via WA disini