Sistem Manajemen Keamanan Informasi - ISO 27001:2022
ISO 27001 atau ISMS ( Information Security Management System ) adalah sebuah standar khusus yang terstruktur tentang pengamanan informasi yang diakui secara internasional yaitu ISO/IEC 27001:2013 dan sejak 25 Oktober 2022 sudah muncul versi baru yaitu ISO/IEC 27001:2022. Teks klausul wajib mulai klausul 4 hingga 10 hanya sedikit berubah, terutama untuk menyelaraskan dengan ISO 9001, ISO 14001, dan standar manajemen ISO lainnya, dan dengan Lampiran SL.
Pengamanan informasi adalah suatu proses perlindungan terhadap informasi untuk memastikan beberapa hal berikut ini:
- Kerahasiaan (confidentiality): memastikan bahwa informasi hanya dapat diakses oleh pihak yang memiliki wewenang.
- Integritas (integrity): memastikan bahwa informasi tetap akurat dan lengkap, serta informasi tersebut tidak dimodifikasi tanpa otorisasi yang jelas.
- Ketersediaan (availability): memastikan bahwa informasi dapat diakses oleh pihak yang memiliki wewenang ketika dibutuhkan.
Menurut dokumen “Persyaratan transisi untuk ISO/IEC 27001:2022” dari International Accreditation Forum (IAF), bagi perusahaan yang telah tersertifikasi ISO 27001:2013, transisi ke ISO 27001:2022 harus diselesaikan paling lambat 31 Oktober 2025. Badan sertifikasi harus mulai mensertifikasi perusahaan terhadap ISO 27001:2022 paling lambat 31 Oktober 2023, tetapi kami yakin sebagian besar dari mereka akan memulai dengan revisi baru ini lebih cepat.
Pengamanan informasi tersebut dapat dicapai dengan melakukan suatu kontrol yang terdiri dari kebijakan, proses prosedur, struktur organisasi, serta fungsi-fungsi infrastruktur TI. Dengan kata lain ISO/IEC 27001 adalah suatu cara untuk melindungi dan mengelola informasi berdasarkan pendekatan yang sistematis terhadap risiko bisnis, untuk mempersiapkan, mengimplementasikan, mengoperasikan, mengawasi, meninjau kembali, memelihara, serta meningkatkan pengamanan informasi.
Jika perusahaan Anda telah menerapkan standar ISO 27001 versi 2013 yang lama, dan ingin melakukan transisi ke ISO 27001 versi 2022, jadwalkan konsultasi dari tim pakar kami.
Keunggulan Konsultansi Kami
- Manfaat Kesatu : Menjaga keamanan informasi yang bersifat rahasia dan sensitif
- Manfaat Kedua : Memungkinkan pertukaran informasi yang aman
- Manfaat Ketiga : Memastikan bahwa organisasi memenuhi kewajiban hukum dan perundangan yang berlaku
- Manfaat Keempat : Memberikan keunggulan bisnis yang kompetitif
- Manfaat Kelima : Mengelola dan meminimalkan paparan risiko perusahaan
- Manfaat Keenam : Membangun budaya keamanan dalam perusahaan