
ISO 27001:2013 merupakan Sistem Manajemen Keamaan Informasi (SMKI) untuk data perusahaan. ISO tersebut merupakan standar internasional yang paling banyak digunakan untuk information security management. Sampai dengan akhir 2017, lebih dari 14.000 organisasi di seluruh dunia telah memiliki sertifikasi ISO 27001. ISO 27001 digunakan untuk melindungi confidentiality, integrity dan availability dari informasi. ISO 27001 bukan merupakan technical standard yang akan menjelaskan Information Security Management Systems (ISMS) ke dalam technical detail dan tidak hanya fokus pada IT tetapi juga aset penting lainnya di dalam organisasi. ISO 27001 fokus pada business process, business asset dan pengurangan risiko terhadap informasi yang bernilai tinggi bagi organisasi. Informasi tersebut dapat terkait ataupun tidak terkait dengan IT, dapat berbentuk ataupun tidak berbentuk format digital. Persyaratan yang harus diterapkan untuk dokumentasi ISMS, dijelaskan dalam standar melalui penetapan konten penting, dokumen yang diperlukan serta spesifikasi dan struktur pemantauan untuk manajemen dokumen, seperti : proses perubahan dan persetujuan, kontrol versi, aturan untuk hak akses dan perlindungan akses, spesifikasi untuk sistem pengarsipan.
Bagi perusahaan yang akan menerapkan ISO 27001:2013, perlu memenuhi persyaratan yang terdapat pada ISO 27001:2013. Persyaratan-persyaratan tersebut mencakup klausul 4 – 10 yang terdapat pada ISO 27001:2013. Kali ini, kami akan memberikan pengetahuan mengenai pemenuhan persyaratan pada klausul 7 khususnya akan membahas mengenai Support (Sumber Daya, Kompetensi, Kesadaran dan Komunikasi akan Persyaratan SMKI). Pada poin-poin yang terdapat di klausul ini, perusahaan diminta untuk mencatat kegiatan pelatihan, kualifikasi dan pengalaman karyawan khususnya yang berkaitan dengan SMKI. Pelatihan yang dilakukan bisa dilakukan oleh perusahaan sendiri ataupun mengikuti kegiatan pelatihan dari luar. Pelatihan yang dilakukan diharapkan akan membangun kesadaran karyawan akan pentingnya Sistem Manajemen Keamanan Informasi di perusahaan.
Komunikasi adalah kunci keberhasilan dari Sistem Manajemen Keamanan Informasi. Hal tersebut berkaitan dengan kebijakan dari manajemen puncak (Klausul 5.2). Setelah ada kebijakan yang direkomendasikan dan didukung oleh manajemen puncak, maka organisasi perlu menentukan :
- Hal-hal yang dikomunikasikan seperti Kebijakan Keamanan Informasi, kontribusi karyawan terhadap SMKI, dan dampak ketidaksesuaian SMKI terhadap karyawan.
- Informasi mengenai SMKI akan disampaikan ketika melakukan rekrutmen karyawan, audit internal dan eksternal, briefing pagi dan ketika ada informasi/aturan baru mengenai SMKI.
- Informasi mengenai SMKI akan disampaikan ke karyawan/pekerja termasuk vendor, penyedia eksternal, pengguna akhir produk, dan pihak berkepentingan lainnya.
- Informasi mengenai SMKI akan disampaikan melalui papan pengumuman, e-mail, situs web, buletin, dan pengawasan.
Setelah hal-hal di atas dilakukan. Perlu disampaikan untuk mendokumentasikan setiap kegiatannya. Agar informasi-informasi tersebut dapat dikendalikan dan ditelusuri ketika mengalami ketidaksesuaian terhadap SMKI.
Informasi-informasi di atas tentunya bisa anda dapat lebih banyak dengan bergabung ke dalam Group Update Informasi ISO Standar – QMS Consulting. Bagi yang berminat bisa menekan link di bawah ini :
https://s.id/GroupInformasiISO
0 Comments