MSC Certification
Habits of Excellent
ISO 27001 merupakan suatu standar Internasional dalam menerapkan sistem manajemen kemanan informasi atau lebih dikenal dengan Information Security Management Systems (ISMS). Menerapkan standar ISO 27001 akan membantu organisasi atau perusahaan Anda dalam membangun dan memelihara sistem manajemen keamanan informasi (ISMS). ISMS merupakan seperangkat unsur yang saling terkait dengan organisasi atau perusahaan yang digunakan untuk mengelola dan mengendalikan risiko keamanan informasi dan untuk melindungi serta menjaga kerahasiaan (confidentiality), integritas (integrity) dan ketersediaan (availability) informasi.
ISO 27001: 2013 memiliki sepuluh klausa pendek, ditambah lampiran yang panjang, yang meliputi:
1.Lingkup standar
2.Bagaimana dokumen direferensikan
3.Istilah dan definisi dalam ISO / IEC 27000
4.Hubungan organisasi dan stakeholder
5.Kepemimpinan keamanan informasi dan dukungan tingkat tinggi untuk kebijakan
6.Perencanaan sistem manajemen keamanan informasi; perkiraan risiko; kontrol terhadap resiko
7.Mendukung sistem manajemen keamanan informasi
8.Membuat operasional sistem manajemen keamanan informasi
9.Meninjau kinerja sistem
10.Tindakan korektif
Mengapa organisasi atau perusahaan perlu menerapkan ISO 27001?
Dengan menerapkan standar ISO 27001:2013, organisasi atau perusahaan dapat melindungi dan memelihara kerahasiaan, integritas dan ketersediaan informasi dan untuk mengelola serta mengendalikan risiko keamanan informasi pada organisasi atau perusahaan Anda.
Beberapa manfaat dari standar ISO 27001, yaitu: