QMS Consulting

ISO 27001:2013 merupakan Sistem Manajemen Keamaan Informasi untuk data perusahaan. ISO tersebut merupakan standar internasional yang paling banyak digunakan untuk information security management. Sampai dengan akhir 2017, lebih dari 14.000 organisasi di seluruh dunia telah memiliki sertifikasi ISO 27001. ISO 27001 digunakan untuk melindungi confidentiality, integrity dan availability dari informasi. ISO 27001 bukan merupakan technical standard yang akan menjelaskan Information Security Management Systems (ISMS) ke dalam technical detail dan tidak hanya fokus pada IT tetapi juga aset penting lainnya di dalam organisasi. ISO 27001 fokus pada business process, business asset dan pengurangan risiko terhadap informasi yang bernilai tinggi bagi organisasi. Informasi tersebut dapat terkait ataupun tidak terkait dengan IT, dapat berbentuk ataupun tidak berbentuk format digital. Persyaratan yang harus diterapkan untuk dokumentasi ISMS, dijelaskan dalam standar melalui penetapan konten penting, dokumen yang diperlukan serta spesifikasi dan struktur pemantauan untuk manajemen dokumen, seperti : proses perubahan dan persetujuan, kontrol versi, aturan untuk hak akses dan perlindungan akses, spesifikasi untuk sistem pengarsipan.

Bagi perusahaan yang akan menerapkan ISO 27001:2013, perlu memenuhi persyaratan yang terdapat pada ISO 27001:2013. Persyaratan-persyaratan tersebut mencakup klausul 4 – 10 yang terdapat pada ISO 27001:2013. Kali ini, kami akan memberikan pengetahuan mengenai pemenuhan persyaratan pada klausul 4 khususnya akan membahas mengenai Konteks Organisasi. Dalam pembuatan konteks organisasi perlu mengenali isu internal dan eksternal yang ada serta berkaitan dengan Sistem Manajemen Keamanan Informasi.

Untuk memahami isu eksternal organisasi, ada poin-poin yang biasa digunakan seperti :

  1. Social and Cultural
  2. Political, Legal, Normative, and Regulatory
  3. Financial and macroeconomic
  4. Technological
  5. Natural and
  6. Competitive

Dari poin-poin di atas, bisa dicari pengarus positif/negatifnya atau peluang/ancaman dari isu eksternal organisasi tersebut. Sebagai contoh legal atau peraturan, bahwa saat ini Pemerintah Indonesia melalui Kementerian Komunikasi dan Informasi mewajibkan perusahaan start up dan berbasis digital harus menerapkan ISO 27001. Tentu hal tersebut menjadi isu eksternal mengenai peraturan yang ada di Indonesia.

Selanjutnya, untuk memahami isu internal organisasi bisa menggunakan poin-poin berikut:

  1. Values
  2. Culture
  3. Knowledge
  4. Performance

Dari poin-poin di atas, bisa dicari pengaruh positif/negatif atau kekuatan/kelemahan dari isu internal organisasi. Sehingga memudahkan perusahaan mengenali organisasinya serta langkah-langkah yang bisa dilakukan untuk menerapkan Sistem Manajemen Keamanan Informasi.

Dalam pembuatan isu internal dan eksternal, bisa dilakukan secara terdokumentasi. Salah satunya dengan membuatnya dalam sebuah dokumen yang berisi tabel mengenai isu-isu yang terdapat telah dikenali. Isu internal dan eksternal di atas bisa tergantuk pada kondisi perusahaann, sehingga tidak menutup kemungkinan terjadinya perubahaan. Ada perusahaan yang bermasalah terkait dengan teknologi di perusahaannya khusus tentang kesadaran keamanan informasi, namun ada juga yang bermasalah dengan tuntutan keuntungan dari pemilik perusahaan. Jadi dokumen ini tentunya akan berbeda dengan tiap-tiap perusahaan yang ada.

Informasi-informasi di atas tentunya bisa anda dapat lebih banyak dengan bergabung ke dalam Group Update Informasi ISO Standar – QMS Consulting. Bagi yang berminat bisa menekan link di bawah ini :
https://s.id/GroupInformasiISO

Categories: Artikel

0 Comments

Leave a Reply

Your email address will not be published.

Ada Pertanyaan? Chat via WA disini