Kebijakan atau peraturan ini harus didokumentasikan, disosialisasikan, diterapkan dan dikaji ulang penerapannya.
Siapa saja yang ingin mendapatkan sertifikat ISO 27001 (edisi yang terakhir adalah ISO 27001:2022) harus mematuhi kebijakan keamanan informasi.
Keamanan informasi diperoleh dengan mengimplementasikan bermacam-macam alat kontrol atau (security control) keamanan informasi, termasuk kebijakan-kebijakan keamanan informasi. Contoh Kebijakan keamanan informasi atau security control itu antara lain:
- Akses Kontrol
- Klasifikasi dan penanganan informasi
- Keamanan fisik dan lingkungan
- Aturan penggunaan aset (acceptable use of assets)
- Clear desk and clear screen
- Kebijakan dan transfer informasi
- Mobile devices dan teleworking
- Pengendalian intalasi dan penggunaan software (restriction on software installations)
- Back-up
- Perlindungan terhadap malware
- Management of technical vulnerabilities
- Kontrol Kriptografi
- Kemananan komunikasi
- Perlindungan data pribadi
- hubungan dengan supplier
- dll
Kebijakan keamanan informasi harus dikaji ulang untuk menilai seberapa sesuai penerapan kebijakan di perusahaan.
Di blog ini akan di bahas kebijakan-kebijakan informasi yang dipaparkan di atas.
Baca juga:
No comments:
Post a Comment