ISO 27001 merupakan standar internasional yang berfokus pada Information Security Management System (ISMS) atau Sistem Manajemen Keamanan Informasi (SMKI) yang pendekatannya adalah manajemen berbasis kontrol pada analisis risiko.
ISO27001versiterbaru 2022merupakanstandar internasional yang banyak dipakai untuk mengelola keamanan informasi. Standariniberjudul“Information Security, Cybersecurity and Privacy Protection – Information Security Management System.”Menyediakan kerangka kerja untuk mengelola data organisasi, mencegah pelanggaran data, mengatasi bebagai ancamankeamanan sepertiperusakan/terorisme,kebakaran, kesalahanpenggunaan, pencuriandanseranganyangdiakibatkanolehvirus.Inovasi pada versiinisepertipenekanan pada orientasi proses, interaksi, dan kriteria; Kategorikontrol yang disederhanakan; Langkah-langkahkontemporer yang diselaraskandenganmetode organisasisaatini dan ancamanterkait; Atributuntukmenyelaraskankontroldenganberbagaimetodemanajemenrisiko, termasukkerangkakerjakeamanansiber global.
Apa Manfaat Penerapan ISO 27001?
Membantu organisasi dalam memenuhi kebutuhan standar keamanan informasi yang sudah teruji (best practice dalam pengamanan informasi)
Memiliki nilai positif terhadap citra perusahaan dan persepsi yang baik dari pihak lain
Adanya kontrol dari perusahaan/organisasi terkait keamanan informasi dalam proses bisnis yang mungkin menimbulkan risiko atau gangguan
Membantu organisasi dalam menjalankan perbaikan yang berkesinambungan di dalam pengelolaan keamanan informasi
Meminimalkan risiko melalui risk assessment yang professional, terstandarisasi, dan komprehensif
Meningkatkan efektivitas dan keandalan pengamanan informasi
Bentuk Kepatuhan terhadap hukum dan undang-undang
Dapat digabung atau dikombinasikan dengan sistem manajemen lainnya
Adanya mekanisme untuk mengukur berhasil atau tidaknya kontrol pengamanan
Selain ISO 27001, saat ini ada sistem manajemen yang khusus melindungi data pribadi, yaitu ISO 27701:2019.
ISO 27701:2019
ISO 27701:2019 adalah Sistem Manajemen Informasi Privasi (Privacy Information Management System) yang merupakanekstensidari ISO 27001 (SistemManajemenKeamananInformasi) dan ISO 27002 (KontrolKeamanan). Standar ini spesifikmengaturtentangmanajemenprivasi. ISO 27701memberikanpanduankepadaorganisasiuntukmengelolakontrolprivasisehinggarisikohakprivasiindividudapatdikurangi.Implementasistandarinidapatmembantuorganisasiuntukmengelola data pribadisesuaidenganharapanpelanggan dan persyaratanperaturan. Penerapan ISO 27701 inimemungkinkankitamemenuhistandartanggungjawab dan transparansitertinggidalampermrosesan data pribadi.
Apa manfaat jika mengimplementasikan standar ini?
Untuk mempertahankankepercayaandalammengelolainformasipribadi
Meningkatkantransparansi dan integritasantarpemangkukepentingan
Melindungireputasibisnis
Mengurangibiaya dan penghematanwaktuterkaitprivasi dan keamananinformasi