Kamis, 18 Mei 2017

Apa Itu ISO 27001:2013?


ISO 27001:2013 Sertifikasi Manajemen Keamanan Informasi adalah sebuah rencana manajemen yang menspesifikasikan kebutuhan yang diperlukan untuk implementasi kontrol keamanan yang telah disesuaikan dengan kebutuhan organisasi. ISO 27001:2013 didesain untuk melindungi aset informasi dari seluruh gangguan keamanan.

Standar ISO 27001:2013 adalah sebuah proses dari mengaplikasikan kontrol manajemen keamanan di dalam sebuah organisasi untuk mendapatkan servis keamanan dalam rangka meminimalisir resiko aset dan memastikan keberlangsungan bisnis. Servis keamanan yang utama yang harus diperhatikan adalah sebagai berikut:
  1. Information Confidentiality (Kerahasiaan Informasi)
  2. Information Integrity (Integritas Informasi)
  3. Service Avalibility (Ketersediaan Servis) 
Manfaat penerapan ISO 27001:2013:
  1.  Memberikan sebuah kesempatan untuk secara sistematis mengidentifikasi dan mengelola resiko 
  2. Memungkinkan tinjauan independen dari praktik keamanan informasi
  3. Menyediakan holistik pendekatan berbasis resiko, untuk mengamankan informasi
  4. Menunjukan kredibilitas Stakeholder
  5. Menunjukan status keamanan sesuai dengan kriteria yang diterima secara internasional
  6. menciptakan diferensiasi pasar
  7. Bersetifikat sekali-diterima secara global

Tidak ada komentar:

Posting Komentar