18 April 2024
What is ISO/IEC 27001? Guide to Information Security Management Systems
14 January 2024
Perubahan standar baru ISO 27001:2022
ISO 27001 adalah standar internasional keamanan informasi yang memuat kerangka kerja untuk membuat suatu rencana, mengimplementasikan, dan memelihara sistem manajemen keamanan informasi (SMKI). ISO 27001 membantu organisasi untuk melindungi aset informasi penting dan memastikan keamanan, integritas, dan ketersediaan informasi.
Saat ini telah dirilis ISO 27001 versi terbaru yakni ISO 27001:2022. Apa saja perubahannya? Di bawah ini adalah inti perubahan dari ISO 27001:2022 (versi baru)
27 December 2023
Dapatkan SNI ISO 27001:2022 , Standar keamanan informasi Terbaru
ISO 27001 dapat diadopsi oleh berbagai jenis organisasi, baik sektor publik maupun swasta, terlepas dari ukuran organisasi (skala UKM atau besar). Penerapan ISO 27001 membantu organisasi untuk meningkatkan keamanan informasi dan membangun kepercayaan dari pihak-pihak terkait, termasuk pelanggan, mitra bisnis, dan regulator.
Sekarang telah terbit standar terbaru SNI ISO 27001:2022. Standar SNI ISO/IEC 27001:2022 bisa dibeli di BSN secara online. Judul standar: Keamanan informasi, keamanan siber, dan proteksi privasi - Sistem manajemen keamanan informasi - Persyaratan, harganya Rp 90.000 dalam dwi bahasa (English dan bahasa Indonesia).
Buat yang memerlukan standar, cek di Pemesanan standar online
27 November 2022
Berapa lama masa transisi ke ISO 27001:2022?
Informasi merupakan aset penting bagi perusahaan. Bayangkan, bila informasi atau data perusahaan bocor, selanjutmya bakal mencoreng image perusahaan. Sebab itu, pengolaan yang baik diperlukan karena informasi atau data merupakan aset penting bagi perusahaan.
Sekarang ini dikenal dengan sistem pengelolaan keamanan informasi ISO 27001. Standar internasional ini memuat sejumlah persyaratan untuk menyusun perencanaan, penerapan dan evaluasi sistem manajemen keamanan informasi (SMKI).
Standar ISO 27001 dirilis pertama kali pada tahun 2005, lalu direvisi tahun 2013 atau dikenal dengan ISO 27001:2013 . Sudah banyak perusahaan Indonesia yang megadopsi standar ISO 27001:2013.
Dengan perkembangan jaman, standar ISO 27001 senantiaas mengalami perbaikan dan baru-baru ini dirilis versi terbaru ISO 27001:2013.
Berapa lama masa transisi dari penerapan standar keamanan informasi (SMKI) ISO 27001:2013 ke versi terbaru ISO 27001:2022? Anda bisa baca penjelasannya pada presentasi di bawah ini. Silahkan download.
Baca juga
12 November 2022
Apa yang baru ISO 27001:2022? Simak Perubahannya!
Telah terbit standar terbaru standar internasional keamanan informasi ISO 27001:2022. Standar ISO 27001:2022 yang sekarang diberi judul: Information Security, Cybersecurity and Privacy Protection - Information security management systems - Requirements menggantikan standar keamanan informasi versi lama ISO 27001:2013.
Apa yang baru dalam standar ISO 27001:2022? Berikut rangkuman perubahannya.
- Klausul 4.4 Information Security Management system.
Pada persyaratan ini terdapat penambahan persyaratan yang menyatakan bahwa pengembangan sistem manajemen keamanan informasi adalah termasuk proses-proses yang diperlukan dan interaksi proses.
- Klausul 5.3 Organizational roles, responsibilities and authorities
Klausul 5.3 memuat persyaratan yang lebih tegas: tanggung jawab dan wewenang untuk peran terkait keamanan informasi wajib dikomunikasikan dalam organisasi
- Klausul 7.4 Communication
- Klausul 8.1 Operational Planning and Control
Persyaratan 8.1 dalam standar ISO 27001:2022 menggarisbawahi pentingnya beorientasi pada proses dalam implementasi sistem manajemen. Organisasi harus menerapkan proses perencanaan dan pengendalian proses untuk mengelola risiko keamanan informasi.
Yang baru dalam ISO 27001:2002 yaitu organisasi harus menetapkan kriteria proses dan menerapkan process control sesuai dengan kriteria yang telah ditetapkan.
- Klausul 9.2 Audit Internal dan 9.3 Management Review
- Perubahan Annex (Information security Control)
Baca juga