Skip to main content

ISO 27001 sebagai Antisipasi Kebocoran Data Perusahaan

Antisipasi kebocoran data dengan ISO 27001


Beberapa minggu belakangan ini kita dihebohkan dengan ribut-ribut data yang bocor. Oknumnya seorang hacker bernama Bjorka. Saya perhatikan, kayaknya kok organisasi kita ini seperti organisasi open source. Data dengan mudah dicuri, gratis.

Untuk antisipasi kebocoran data, banyak perusahaan Indonesia mengambil inisiatif mengadopsi standar keamanan informasi ISO 27001. Sejak tahun 2005, International Organization for Standardization (ISO) atau lembaga standar internasional telah mengembangkan standar keamanan informasi ISO 27001. ISO/IEC 27001 berisi spesifikasi atau persyaratan yang harus dipenuhi dalam membangun Sistem Manajemen Keamanan Informasi (SMKI). Standar ini mensyaratkan penggunaan pendekatan manajemen berbasis risiko, dan dirancang untuk menjamin agar kontrol-kontrol keamanan yang dipilih mampu melindungi aset informasi dari berbagai risiko dan memberi keyakinan tingkat keamanan bagi pihak yang berkepentingan.

Dalam standar ini terdapat security control yang jumlahnya cukup banyak. Jika security control benar-benar diterapkan setidaknya bisa mencegah atau menjaga data penting perusahaan. Kecuali menerapkan ISO 27001 hanya terlihat sertifikat yang ditempel di dinding ruang kantor atau penerapan ISO 27001 yang asal-asal aja.

Pakar keamanan siber Ruby Alamsyah merilis sebuah platform Indonesia Cyber Crime Combat Center IC4

Platform ini dibuat untuk memerangi kejahatan siber yang membahayakan kita orang. Saya pernah akses platform IC4 dan banyak manfaatnya. Coba akses deh, semoga bisa membantu melindungi data penting.

Untuk informasi tentang ISO 27001 bisa lanjut membaca tulisan saya yang lain, semoga bermanfaat.

Comments

Popular posts from this blog

Download Checklist Audit ISO 9001 versi 2015

Penerapan ISO 9001 versi 2015 memerlukan pengecekkan secara berkala. Pemeriksaan berkala ini disebut kegiatan audit internal. Audit internal dilakukan untuk memastikan bahwa sistem manajemen mutu telah diterapkan memenuhi kaidah-kaidah yang disyaratkan ISO 9001 versi 2015. Agar kegiatan audit internal tidak terlalu lama, pelaksanaan audit membutuhkan alat-alat bantu, misalnya checklist audit. Checklist audit akan membantu auditor (orang yang melakukan audit) sebagai panduan. Password Contoh checklist audit ISO 9001 versi 2015   (password LIST01) File Checklist audit ini merupakan  sumbangan bapak Safrudin (syafaran@yahoo.com), anggota WA Grup ISO    Semoga file bermanfaat buat Anda yang bertugas sebagai auditor internal perusahaan dalam rangka melakukan audit internal sistem manajemen mutu berbasis ISO 9001 versi 2015.

Ini Dia Tabel Isu Internal dan Eksternal ISO 9001:2015

Kita harus mengenal isu internal dan isu eksternal pada perusahaan di tempat kita bekerja. Hal ini disyaratkan dalam standar ISO 9001:2015, klausul 4.1 Memahami Organisasi dan Konteks organisasi. Saya kutip persyaratan lengkap ISO 9001:2015 terkait konteks organisasi yang berbunyi: 4.1 Memahami organisasi dan konteksnya Organisasi harus menentukan masalah internal dan eksternal yang relevan dengan tujuan dan arahan stratejik yang dapat berpengaruh pada kemampuan untuk mencapai hasil yang diinginkan dari sistem manajemen mutu. Organisasi harus memantau dan meninjau informasi tentang isu internal dan eksternal. Sumber: SNI ISO 9001:2015 

Apa Tugas Seorang Management Representative?

Siapa yang sebaiknya menjabat sebagai Management Representative (MR), dan apa saja tugasnya? Pertanyaan ini sering saya terima, terutama melalui email. Management Representative (MR) adalah pihak yang bertanggung jawab terhadap keberlangsungan sistem manajemen mutu ISO 9001 di perusahaan. Perannya adalah mengoordinasikan seluruh jajaran manajemen agar sistem berjalan sesuai dengan persyaratan standar. Standar ISO 9001 sendiri tidak menetapkan kriteria khusus mengenai siapa yang harus menjabat sebagai MR. Namun, disarankan posisi ini dipegang oleh personel dengan jabatan cukup tinggi, seperti General Manager (GM) . Jika hal tersebut tidak memungkinkan, manajemen setidaknya menunjuk seseorang pada level manajer . Hal ini penting karena MR berperan sebagai koordinator sekaligus penggerak implementasi sistem mutu di perusahaan. ISO 45001:2018 Bahasa Indonesia Adapun tugas-tugas Management Representative antara lain: Menjamin sistem manajemen mutu ISO 9001 ditetapkan, diterapkan, d...

Join Sintegral Group

Forum ISO untuk tim ISO perusahaan