Keamanan informasi merupakan permasalah global yang dihadapi setiap organisasi. Banyak informasi berupa data organisasi atau perusahaan seperti teks, gambar, audio dan video tersebar dengan mudah di dunia maya. Tentunya informasi atau data-data di atas merupakan aset yang sangat berharga bagi suatu organisasi atau perusahaan dan bersifat rahasia. Maka dari itu, tentunya data-data tersebut, harus dilindungi dan dijaga keamanannya. Jangan sampai kemudian, data-data tersebut tersebar dengan mudah yang berakibat pada organisasi atau perusahaan. Sebab, dampak dari penyebaran informasi dan data perusahaan dapat berakibat fatal seperti tercurinya rahasia perusahaan.

Untuk memanajemen keamaan informasi dan data perusahaan, saat ini ada ISO 27001. ISO tersebut merupakan standar internasional yang paling banyak digunakan untuk information security management. Sampai dengan akhir 2017, lebih dari 14.000 organisasi di seluruh dunia telah memiliki sertifikasi ISO 27001. ISO 27001 digunakan untuk melindungi confidentiality, integrity dan availability dari informasi. ISO 27001 merupakan technical standard yang akan menjelaskan Information Security Management Systems (ISMS) ke dalam technical detail dan tidak hanya fokus pada IT tetapi juga aset penting lainnya di dalam organisasi. ISO 27001 fokus pada business process dan business asset, pengurangan resiko terhadap informasi yang bernilai tinggi bagi organisasi. Informasi tersebut dapat terkait ataupun tidak terkait dengan IT, dapat berbentuk ataupun tidak berbentuk format digital. Persyaratan yang harus diterapkan untuk dokumentasi ISMS, dijelaskan dalam standar melalui penetapan konten penting, dokumen yang diperlukan serta spesifikasi dan struktur pemantauan untuk manajemen dokumen, seperti : proses perubahan dan persetujuan, kontrol versi, aturan untuk hak akses dan perlindungan akses, spesifikasi untuk sistem pengarsipan.
ISO 27001 merupakan bagian dari ISO 27000. ISO tersebut diterbitkan pada tahun 2009 untuk memberikan gambaran tentang standar ISO 27000 serta dasar konseptual secara umum. Terdapat 46 keamanan informasi dasar yang didefinisikan dalam dalam “Term and Condition” ISO 27000. Keamanan informasi didasarkan dari perusahaan yang bisnis prosesnya tergantung dengan infrastruktur IT yang rentan terhadap kegagalan dan gangguan. Sama halnya dengan standar teknologi informasi yang lain, ISO 27000 merujuk pada siklus PDCA (Plan – Do – Check – Action), siklus yang terkenal dari manajemen mutu. ISO 27000 Series (juga dikenal sebagai “ISMS Family of Standards” atau yang singkat “ISO27K”) berisi information security standards yang diterbitkan bersama oleh ISO dan IEC. ISO 27000 memuat : Information technology – Security techniques – Information security management systems – Overview and vocabulary. Standar tersebut dikembangkan oleh sub – committee 27 (SC27) dari the first Joint Technical Committee (JTC1) dari International Organization for Standardization (ISO) dan International Electrotechnical Commission (IEC).
Ketika organisasi atau perusahaan menerapkan ISO 27001, tentunya akan mendapatkan manfaat dalam penerapannya. Manfaat-manfaat yang nantinya diterima oleh organisasi atau perusahaan yaitu:
- Meningkatkan reputasi organisasi terkait dengan adanya jaminan pemeliharaan dan penyimpanan informasi,
- Memberikan jaminan kepastian adanya kontrol terkait dengan keamanan informasi,
- Memastikan kontrol yang ada untuk mengurangi risiko ancaman keamanan dan kemampuan mengidentifikasi manajemen risiko sehingga meminimalkan risiko ancaman terhadap keamanan informasi dan untuk menghindari kelemahan sistem yang dieksploitasi,
- Meningkatkan kepuasan pelanggan dengan adanya jaminan keamanan informasi,
- Menunjukkan kepatuhan pada peraturan dan hukum yang berlaku,
- Pengakuan secara internasional (World Class Status).
Standar ISO 27001 bersifat umum dan dapat diterapkan oleh semua organisasi atau perusahaan yang berfokus pada manajemen mutu serta memiliki perlindungan informasi dan data seperti teks, gambar, audio dan video.
Muhammad Abdul Hakim Faqih
0 Comments