
- +62 858-1059-2466
- intiprimasertifikasi@gmail.com
- 09:00 - 17:00
Sistem Manajemen Keamanan Informasi - ISO 27001:2023
You’re In Right Place
ISO 27001:2023 merupakan edisi ketiga dari Standar Internasional untuk Sistem Manajemen Keamanan Informasi (ISMS). Ini adalah kerangka kerja yang dapat digunakan organisasi untuk mengelola risiko keamanan informasi dan melindungi aset informasi mereka.
Standar ini bersifat umum dan dapat diterapkan pada semua organisasi, apa pun ukuran, jenis, atau industrinya. Hal ini didasarkan pada siklus Plan-Do-Check-Act (PDCA) dan mencakup persyaratan untuk:
Membangun SMKI
Menerapkan dan memelihara SMKI
Menilai dan menangani risiko keamanan informasi
Memantau dan meninjau SMKI
Peningkatan berkelanjutan pada SMKI
Standar ini juga mencakup daftar 93 kontrol keamanan yang dapat diterapkan organisasi untuk melindungi aset informasi mereka. Kontrol ini dikelompokkan menjadi empat tema:
Rakyat
Organisasi
Teknologi
Fisik
ISO 27001:2023 dapat digunakan oleh organisasi dari semua ukuran untuk meningkatkan postur keamanan informasi dan melindungi aset informasi mereka. Ini juga merupakan alat yang berharga bagi organisasi yang perlu menunjukkan komitmen mereka terhadap keamanan informasi kepada pelanggan, mitra, dan regulator.
Berikut beberapa manfaat penerapan ISO 27001:2023:
Mengurangi risiko pelanggaran data dan insiden keamanan lainnya
Peningkatan kesadaran dan budaya keamanan dalam organisasi
Meningkatkan kepercayaan dan keyakinan pelanggan
Peningkatan kepatuhan terhadap peraturan industri
Mengurangi biaya yang terkait dengan insiden keamanan
Peningkatan efisiensi operasional
ISO 27001:2022 memiliki sejumlah perubahan penting dari edisi sebelumnya, antara lain:
Fokus baru pada pemikiran berbasis risiko.
Persyaratan yang lebih eksplisit untuk mempertimbangkan kebutuhan pihak yang berkepentingan.
Persyaratan baru untuk menentukan proses yang diperlukan untuk mengimplementasikan SMKI dan interaksinya.
Persyaratan baru untuk mengomunikasikan peran organisasi yang relevan dengan keamanan informasi dalam organisasi.
Persyaratan baru untuk menerapkan langkah-langkah yang tepat untuk melindungi dari pelanggaran data.
Persyaratan baru untuk mempertimbangkan dampak perubahan iklim terhadap keamanan informasi.