Langsung ke konten utama

Postingan

Menampilkan postingan dari Juli, 2019

CIA dan ISO 27001

CIA merupakan inti dari standar keamanan informasi ISO 27001 . Apa itu CIA? CIA singkatan dari C = Cofidentiality (kerahasiaan) , I = Integrity (Keutuhan) dan A = Availability (Ketersediaan) . CIA merupakan aspek keamanan informasi yang menjadi landasan standar ISO 27001. Keamanan informasi melingkupi ketiga aspek keamanan informasi CIA. Confidetiality : Menjaga kerahasiaan informasi dari pihak yang tidak berkepentingan. Informasi hanya bisa diakses oleh pihak yang memiliki kewenangan. Contoh: dokumen keuangan yang sifatnya rahasia harus dilindungi dari orang yang tidak berkepentingan, begitu juga dengan laporan hasil riset, dll Integrity : Menjamin bahwa informasi atau data tidak dirubah atau dimodifikasi oleh orang yang tidak berkepentingan. Data harus terjaga kesesuaiannya atau keakurasian data. Contoh: Medical record, personal record harus akurat dan tidak diubah oleh pihak yang tidak berkepentingan. Availability : Informasi atau data harus tersedia jika diperluk...

Standard ISO Pariwisata telah dirilis

Pariwisata menggerakkan ekonomi dan memberdayakan masyarakat. Terbukti bahwa sektor pariwisata menciptakan banyak lapangan kerja. Menigkatnya jumlah turis ke area-area pariwisata diseluruh dunia  memerlukan aturan baku supaya pengelolaan dan pengembangan sektor pariwisata bisa lebih fokus dan terarah dan  pelayanan sektor ini berkualitas serta  berkelanjutan. Lembaga standar internasional ISO telah merilis sejumlah standar internasional sektor pariwisata. Simak video di bawa ini untuk keterangan tentang standar internasional pariwisata.

ISO/IEC 27001 dan perlindungan data personal

Standar keamanan informasi ISO/IEC 27001 merupakan standar internasional yang mengutamakan kerahasiaan data personal. Data merupakan aset penting yang perlu dilindungi, dijaga dan digunakan dengan semestinya, demikian ketentuan standar ISO/IEC 27001. Selain itu, ISO/IEC 27001 mewajibkan setiap organisasi yang mengadopsi standar internasionakl keamanan informasi itu untuk mematuhi peraturan perundangan yang berkaitan dengan penggunaaan data personal. Hal ini untuk mencegah penggunaan data personal yang tidak benar. Sekarang ini data pribadi marak diperjualbelikan. Untuk jelasnya, baca tulisan tentang data personal di bawah ini:

Ini contoh kriteria penilaian auditor Internal

Audit internal merupakan kegiatan utama dalam penerapan standar internasional manajemen mutu ISO 9001:2015 dan wajib dilaksanakan secara berulang-ulang. Untuk mendapatkan hasil audit internal yang maksimal, auditor internal wajib memiliki kompetensi yang sesuai. Tata cara untuk menilai komepetensi seorang auditor internal tidak ditentukan secara spesifik oleh ISO 9001:2015. Standar internasional menyerahkan cara penilaian auditor internal kepada manajeman perusahaan sesuai dengan kebijakan masing-masing. Ada contoh kriteria penilaian auditor internal yang bisa digunakan. Contoh ini sumbangan dari seoarang anggota group QualityClub, forum ISO melalui Whatsapp group. Dokumen bisa di-download. Cara download mudah, klik blog QualityClub , lalu klik  Arsip , f ile nomor  48 (Poin Penilaian Auditor internal, file pdf).  Baca juga: Sepuluh Kendala Audit Internal

Information security

Information security
Sintegral Consulting