Pentingnya Backup dalam ISO/IEC 27001
Standar manajemen keamanan informasi (SMKI ) ISO 27001 mewajibkan organisasi memiliki aturan terkait proses backup. Aturan tersebut biasanya dituangkan dalam prosedur operasional standar perusahaan.
Backup bertujuan untuk menjaga integritas dan ketersediaan informasi serta memastikan keberlangsungan layanan komunikasi.
Hal-hal yang perlu diperhatikan dalam proses backup antara lain:
- Backup harus dilakukan secara berkala.
- Fasilitas backup harus mampu menjamin bahwa seluruh informasi yang telah dicadangkan dapat dipulihkan (restore) setelah terjadi bencana atau insiden keamanan informasi.
- Pengaturan backup harus diuji secara berkala untuk memastikan kesesuaiannya dengan rencana keberlangsungan bisnis (business continuity management).
- Backup harus disimpan di lokasi terpisah dengan jarak yang memadai guna menghindari kerusakan yang terjadi di lokasi utama.
- Informasi hasil backup harus mendapatkan perlindungan fisik yang memadai.
- Media backup harus diuji secara berkala untuk memastikan keandalannya.
- Prosedur pemulihan (restore) backup harus diuji secara berkala guna memastikan data dapat dipulihkan dalam waktu yang telah ditentukan.
Baca juga:

Comments
Post a Comment