Sistem Manajemen Keamanan Informasi – ISO 27001

ISO 27001 adalah standar internasional terkait kontrol keamanan informasi. Panduan ini menjadi standar penerapan ISMS atau Information Security Management System. Tujuannya adalah menjaga keamanan sistem menggunakan strategi yang telah terstandarisasi.

Terdapat 10 klausul penting yang harus diperhatikan pemilik usaha saat menerapkan ISO 27001, yaitu:

  1. Lingkup penerapan
  2. Metode referensi dokumen
  3. Berbagai istilah penting
  4. Hubungan pemegang saham dengan perusahaan
  5. Kepemimpinan dan dukungan kebijakan dalam penerapan strategi
  6. Rencana utama (master plan) serta manajemen risiko
  7. Faktor pendukung sistem manajemen keamanan
  8. Panduan operasional penerapan strategi
  9. Evaluasi dan audit rutin
  10. Solusi permasalahan dan tindakan korektif

Semua klausul ISO 27001 menjamin penerapan sistem manajemen keamanan yang sifatnya menyeluruh. ISO 27001 juga memiliki lampiran yang berisi berbagai alat kendali keamanan dalam penerapannya.