Standard Internasional ISO 27001 dan Manfaat Keamanan Informasi
Informasi
sebagai Aset Penting
Informasi adalah salah satu aset penting
yang sangat berharga bagi kelangsungan hidup suatu organisasi, Pertahanan
keamanan, keutuhan negara, kepercayaan public atau konsumen sehingga harus
dijaga kerahasiaan (confidentiality), keutuhan (integrity) dan ketersediaan (availability)
dari informasi. Seiring dengan perkembangan teknologi, penerapan tata kelola
teknologi Informasi (TI) yang baik saat ini menjadi kebutuhan dan tuntutan
setiap organisasi.
Dalam penyelenggaraan tata kelola
teknologi, factor keamanan informasi merupakan aspek yang sangat penting diperhatikan
mengingat kinerja tata kelola suatu organisasi akan terganggu jika informasi
sebagai salah satu obyek utama mengalami masalah keamanan informasi yang menyangkut
kerahasiaan, keutuhan dan ketersediaan informasi.
Untuk mengatasi hal itu diperlukan penerapan
sistem manajemen keamanan informasi yang diakui secara internasional yakni
standar internasional kemananan informasi ISO 27001.
Standar
Internasional ISO 27001
ISO 27001 merupakan standar internasional
keamanan informasi yang memuat persyaratan-persyaratan yang harus dipenuhi
dalam usaha menggunakan konsep-konsep keamanan informasi yang berlaku secara
internasional pada sebuah organisasi. Standar ISO 27001 menyatakan persyaratan
utama yang harus dipenuhi menyangkut :
- Konteks Organisasi
- Kepemimpinan
- Perencanaan
- Support
- Operasional ·
- Evaluasi Kinerja ·
- Improvement
Disamping persyaratan utama, standar 27001
mensyaratkan penetapan sasaran control dan kontrolkontrol keamanan informasi
meliputi 14 area pengamanan sebagai berikut:
- Kebijakan keamanan informasi
- Organisasi keamanan informasi
- Sumber daya manusia menyangkut keamanan informasi
- Manajemen aset
- Akses kontrol
- Kriptographie
- Keamanan fisik dan lingkungan
- Keamanan operasi
- Kemanaan Komunikasi
- Pengadaan/akuisisi, pengembangan dan pemeliharaan sistem informasi
- Hubungan dengan pemasok
- Pengelolaan insiden keamanan informasi
- Manajemen kelangsungan usaha (business continuity management)
- Kepatuhan
Manfaat ISO 27001 Keamanan Informasi
Manfaat Tata Kelola Keamanan Informasi ISO
27001 agar organsiasi atau instansi/lembaga :
- Mampu menerapkan tatakelola keamanan informasi secara efektif, efisien, dan konsisten dengan pendekatan berbasis risiko.
- Mampu melakukan penilaian mandiri (selfassessment) secara berkala melalui mekanisme audit internal.
- Mampu menyusun sistem dokumentasi minimum yang diperlukan untuk menerapkan tata kelola keamanan informasi.
- Membantu memberikan pemahaman pentingnya keamanan informasi pada karyawan, stakeholder dan masyarakat.
Sumber : http://sintegral.com
Tidak ada komentar:
Posting Komentar