24 September 2022

ISO 27001 sebagai Antisipasi Kebocoran Data Perusahaan

Antisipasi kebocoran data dengan ISO 27001


Beberapa minggu belakangan ini kita dihebohkan dengan ribut-ribut data yang bocor. Oknumnya seorang hacker bernama Bjorka. Saya perhatikan, kayaknya kok organisasi kita ini seperti organisasi open source. Data dengan mudah dicuri, gratis.

Untuk antisipasi kebocoran data, banyak perusahaan Indonesia mengambil inisiatif mengadopsi standar keamanan informasi ISO 27001. Sejak tahun 2005, International Organization for Standardization (ISO) atau lembaga standar internasional telah mengembangkan standar keamanan informasi ISO 27001. ISO/IEC 27001 berisi spesifikasi atau persyaratan yang harus dipenuhi dalam membangun Sistem Manajemen Keamanan Informasi (SMKI). Standar ini mensyaratkan penggunaan pendekatan manajemen berbasis risiko, dan dirancang untuk menjamin agar kontrol-kontrol keamanan yang dipilih mampu melindungi aset informasi dari berbagai risiko dan memberi keyakinan tingkat keamanan bagi pihak yang berkepentingan.

Dalam standar ini terdapat security control yang jumlahnya cukup banyak. Jika security control benar-benar diterapkan setidaknya bisa mencegah atau menjaga data penting perusahaan. Kecuali menerapkan ISO 27001 hanya terlihat sertifikat yang ditempel di dinding ruang kantor atau penerapan ISO 27001 yang asal-asal aja.

Pakar keamanan siber Ruby Alamsyah merilis sebuah platform Indonesia Cyber Crime Combat Center IC4

Platform ini dibuat untuk memerangi kejahatan siber yang membahayakan kita orang. Saya pernah akses platform IC4 dan banyak manfaatnya. Coba akses deh, semoga bisa membantu melindungi data penting.

Untuk informasi tentang ISO 27001 bisa lanjut membaca tulisan saya yang lain, semoga bermanfaat.

17 September 2022

Download Standar Informasi Terdokumentasi ISO 10013

Paparan dokumen ISO: SOP dan Instruksi kerja

ISO 10013 Standar ISO tentang dokumen.

Anda yang sedang mencari pengertian dokumen ISO, misalnya apa perbedaan antar SOP dan Instruksi Kerja, atau apa itu documented information (informasi terdokumentasi) bisa cari dan baca di standar ISO 10013 standar tentang dokumentasi ISO.

Dokumen panduan ISO 10013 menerangkan jenis dokumen-dokumen apa saja yang digunakan dalam implementasi ISO standard seperti ISO 9001, ISO 14001, ISO 45001 atau standar populer ISO yang lainnya.

Sekarang standar ISO itu tidak lagi menulis sebagai "Document", melainkan "Documented Information". Maksud documented information menjelaskan media dokumen yang cakupannya lebih luas ketimbang hanya dokumen.

Kita berpikir hanya kepada dokumen media kertas saja jika mendengar istilah "dokumen". Padahal, menurut ISO, dokumen bukan hanya dalam bentuk kertas saja, melainkan dalam berbagai media seperti foto, email, video dan media-media lain, itu pun disebut juga sebagai documented information.

Well, supaya lebih jelas, unduh aja ISO 10013, sekaligus cari tahu perbedaan prosedur (SOP) dan Instruksi kerja.

Baca juga