22 June 2019

ISO 27001 menuntut perusahaan menjaga Data personil


Informasi adalah salah satu aset penting yang sangat berharga bagi kelangsungan hidup suatu perusahaan sehingga informasi harus dijaga kerahasiaan (confidentiality), keutuhan (integrity) dan ketersediaan (availability).

Data personil merupakan informasi penting. Menurut ISO 27001, data personil harus dijaga kerahasiaannya dan tidak boleh disebarkan kepada orang lain tanpa persetujuan pemilik data.

Perlindungan data ada undang-undangnya. ISO 27001 mewajibkan perngguna standar ISO 27001 mematuhi peraturan perudangan khusunya yang berkaitan dengan perlindungan data atau informasi seseorang.

17 June 2019

ISO 27001: Hati-hati menggunakan WI-FI Publik


Standar keamanan informasi ISO 27001 merupakan standar internasional yang lagi tren saat ini. Standar ISO 27001 memuat aturan keamanan informasi yang perlu diterapkan dalam rangka menjaga kerahasiaan, integritas dan ketersediaan informasi.

Dalam standar ini terdapat sejumlah kontrol informasi yang dapat dibaca di blog ini: 114 Security Control

Salah satu kontrol informasi yang disediakan ISO 27001 antara lain perlunya kehati-hatian dalam mengakses WI-FI publik.

Kita wajib berhati-hati menggunakan WI-FI publik sebab penggunaan WI-FI publik tidak sepenuhnya aman.

Jaringan WI-FI yang tidak aman dapat disusupi oleh hacker atau peretas. Jika kita menggunakan jaringan yang tidak aman, ancamannya adalah data kita yang terdapat dalam ponsel dapat dicuri, misalnya username, password atau data sensitif lainnya.

Berikut ini saya kutip newsletter Bukalapak tentang keamanan WI-FI publik:
  • Satu dari empat hotspot WI-FI berisiko terkena serangan siber (Sumber: Kaspersky)
  • Orang Indonesia lebih suka menggunakan jaringan WI-FI publik gratis tanpa registrasi atau password (sumber: Avast)

Tips Agar tetap aman saat menggunakan WI-FI publik:

a) Pastikan kamu mengakses jaringan yang resmi

b) Pastikan URL dari situs yang kamu kunjungi menggunakan "https://" .
Https menunjukkan bahwa semua aktivitas yang kamu lakukan pada situs tersebut akan dienkripsi sehingga tidak bisa dibaca orang lain

c) pastikan sistem operasi, web browser dan software antivirus yang kamu gunakan selalu versi yang terbaru

d) Matikan WI-FI saat tidak digunakan


Selamat mencoba!

Baca juga;


18 May 2019

ISO 14005 standar yang membantu penerapan ISO 14001 tahap-demi tahap

Banyak cara menerapkan ISO 14001, salah satunya dengan cara impelementasi tahap demi tahap. Baru-baru ini ISO merilis ISO 14005:2019: Environmental management systems – Guidelines for a flexible approach to phased implementation. 

Standar ini sebenarnya ditujukan untuk UKM atau usaha kecil menengah dalam rangka membantu menerapkan ISO 14001:2015 dengan metode bertahap. Disajikan dan diuraikan tahapan metode dalam standar terbaru itu.  Info lengkap ISO 14005:2019 bisa dibaca melalui web resmi ISO.

Standar ISO 14005:2019 belum ada di blog ini, namun tersedia standar ISO 14005 versi lama. Bagi yang berminat, download dokumen no 58, klik Download

Baca juga:

19 April 2019

Tamu adalah Dewa


Foto: Hotel Mumbai (news18.com)

Kemarin sore saya menonton film Hotel Mumbai, seru dan padat ketegangan! 
Film ini kisah nyata serangan teroris terhadap hotel Taj di Mumbai.

Diceritakan beberapa staf hotel tetap tinggal di hotel dan mempertaruhkan nyawa mereka demi menjaga semua tamu tetap aman dari kepungan sekawanan pria bersenjata. Seorang staf hotel bernama Arjun (diperankan Dev Patel, salah satu aktor favorit saya) mengawal dan berusaha menyelamatkan para tamu ke area yang aman.

Guest is God (tamu adalah dewa). Itu yang dicamkan kepala koki hotel kepada para anak buahnya. Prinsip ini terus terngiang di benak para pelayan hotel sehingga mereka terus mengupayakan yang terbaik bagi tamu hotel dalam kondisi apapun. Kepuasan pelanggan yang utama.

17 April 2019

Coblosan Pemilu 2019 dan ISO 9000

Setiap hari kita membuat catatan. Catatan atau rekaman misalnya laporan harian, laporan audit, daftar hadir, checklist yang telah diisi, form lembur, medical record dan masih banyak lagi yang contoh rekaman. Setiap formulir yang telah diisi disebut sebagai rekaman.

Rekaman adalah salah satu jenis dokumen yang oleh sistem manajemen mutu ISO 9000 wajib dikontrol. Artinya rekaman itu harus disimpan dengan baik, tidak rusak karena cara simpan yang salah dan mudah dicari ketika rekaman itu diperlukan.

Apa fungsi rekaman sampai-sampai ISO 9000 mewajibkan perusahaan mengatur pengelolaan rekaman secara internal?

Dokumen lain yang perlu dikontrol menurut ISO 9000 selain rekaman antara lain prosedur atau atau instruksi kerja. Prosedur atau instruksi kerja merupakan panduan kerja, dokumen yang menerangkan tahap-tahap melaksanaan suatu pekerjaan. Berbeda dengan prosedur atau instruksi kerja, rekaman adalah dokumen yang menunjukkan bukti.

Bukti dibutuhkan untuk mengambil keputusan. Keputusan yang tepat harus berdasarkan bukti-bukti akurat dan tersedia.
Akan merepotkan bagi setiap pengambil keputusan bila tidak tersedia bukti-bukti yang memadai. Kesulitan ini akibat dari tata kelola penyimpanan rekaman yang tidak baik, media penyimpanan yang tidak bagus, termasuk lokasi penyimapanan yang tidak teratur, dll.

Oleh ISO 9000 bentuk rekaman tidak dibatasi hanya dalam bentuk format dokumen hardcopy seperti kertas. Akan tetapi rekaman bisa dalam bentuk lain, misalnya soft file, video, foto, dll

Bentuk lain rekaman termasuk tinta ungu pada jari pemilih sebagai bukti tanda telah mencoblos.Tinta ungu di jari menandakan bukti telah berpartisipasi memilih satu pemimpin. Dengan begitu, tidak ada yang bisa double vote.

Hari ini 17 April 2019 bertetapan dengan Pemilu. Mari kita mencoblos dan memilih pemimpin sesuai dengan hati nurani kita demi bangsa Indonesia yang lebih baik.


14 April 2019

Sudahkah membuat Kebijakan Lingkungan ISO 14001:2015? Ini Contohnya.

Contoh kebijakan lingkungan ISO 14001:2015


Setiap perusahaan wajib membuat kebijakan lingkungan bila ingin bersertifikat ISO 14001:2015 atau standar manajemen lingkungan bertaraf internasional. Seperti apa kebijakan lingkungan itu? Apa isinya?

Standar ISO 14001 version 2015 menegaskan, manajemen puncak harus menetapkan, menerapkan dan memelihara kebijakan lingkungan dalam lingkup sistem manajemen lingkungan yang ditetapkan perusahaan.

Isi kebijakan lingkungan harus sesuai dengan tujuan dan konteks perusahaan, serta sesuai dengan skala dan dampak lingkungan dari kegiatan, produk dan jasa yang dihasilkan.

Selain itu, isi kebijakan lingkungan wajib memuat komitmen untuk melindungi lingkungan dan pencemaran yang membahayakan lingkungan hidup. Mematuhi peraturan perundangan lingkungan harus tersurat dalam kebijakan lingkungan, termasuk perbaikan kinerja sistem manajemen perusahaan untuk perbaikan yang berkelanjutan.

Kebijakan lingkungan harus diketahui segenap jajaran manajemen untuk dipatuhi dan diterapkan serta tersedia bagi semua pihak, baik internal maupun pihak-pihak berkepentingan lainnya.

Contoh kebijakan lingkungan bisa dilihat di bawah ini:

KEBIJAKAN LINGKUNGAN
PT (tulis nama perusahaan di sini)

(logo perusahaan)
PT [tulis nama perusahan di sini]  adalah perusahaan yang bergerak di [tulis bidang usaha perusahaan di sini] yang selalu berupaya menghasilkan produk dan jasa yang ramah lingkungan.

Guna mewujudkan produk dan jasa yang ramah lingkungan, PT  [tulis nama perusahan di sini] menerapkan sistem manajemen lingkungan ISO 14001:2015 secara konsisten dan berkomitmen:

1. Mencegah pencemaran lingkungan hidup yang diakibatkan kegiatan operasional dan produk  serta menyediakan sarana dan prasarana yang handal untuk menciptakan tempat kerja yang bersih, sehat dan ramah lingkungan
2. Mematuhi peraturan perundang-undangan yang berkaitan dengan aspek lingkungan
3. Melakukan perbaikan kinerja secara berkelanjutan dalam rangka mendukung pembangunan berkelanjutan



Lokasi dan tanggal
(tanda tangan)
Direktur

Baca juga: