Skip to main content

Apa yang baru ISO 27001:2022? Simak Perubahannya!

Paparan perubahan ISO 27001:2022

Telah terbit standar terbaru standar internasional keamanan informasi ISO 27001:2022Standar ISO 27001:2022 yang sekarang diberi judul: Information Security, Cybersecurity and Privacy Protection  - Information security management systems - Requirements menggantikan standar keamanan informasi versi lama ISO 27001:2013.

Apa yang baru dalam standar ISO 27001:2022? Berikut rangkuman perubahannya. 

  • Klausul 4.4 Information Security Management system.

Pada persyaratan ini terdapat penambahan persyaratan yang menyatakan bahwa pengembangan sistem manajemen keamanan informasi adalah termasuk proses-proses yang diperlukan dan interaksi proses.

  • Klausul 5.3 Organizational roles, responsibilities and authorities

Klausul 5.3 memuat persyaratan yang lebih tegas: tanggung jawab dan wewenang untuk peran terkait keamanan informasi wajib dikomunikasikan dalam organisasi 

  • Klausul 7.4 Communication 
Persyaratan komunikasi mengatur tentang perlunya komunikasi internal dan eksternal terkait sistem manajemen keamanan informasi (SMKI). Persyararatan ini dalam ISO 27001:2022 dipermudah dan dibuat praktis dengan menghilangkan beberapa parameter.

Selain apa yang dikomunikasikan, kapan dikomunikasikan, dengan siapa dikomunikasikan, poin baru dalam komunikasi adalah bagaimana dikomunikasikan (how to communicate)

  • Klausul 8.1 Operational Planning and Control

Persyaratan 8.1 dalam standar ISO 27001:2022 menggarisbawahi pentingnya beorientasi pada proses dalam implementasi sistem manajemen. Organisasi harus menerapkan proses perencanaan dan pengendalian proses untuk mengelola risiko keamanan informasi. 

Yang baru dalam ISO 27001:2002 yaitu organisasi harus menetapkan kriteria proses dan menerapkan process control sesuai dengan kriteria yang telah ditetapkan.

  • Klausul 9.2 Audit Internal dan 9.3 Management Review
Terdapat penyesuaian struktur dalam bab 9.2 Audit Internal dan 9.3 Management Review atau Tinjauan Manajemen.

Dalam standar keamanan informasi terbaru ISO 27001:2022 nomor klausul 9.2 Audit Internal dan 9.3 Management review bertambah yakni sebagai berikut:

Penambahan nomor klausul Audit Internal
9.2 Audit internal 
9.1 General (Umum)
9.2.2 Internal audit programme
Isi persyaratan audit internal pada standar baru adalah sama dengan standar versi lama.

Penambahan nomor klausul Management review
9.3 Management review (Tinjauan Manajemen)
9.3.1 General 
9.3.2 Management review inputs
9.3.3 Management review results 
Isi persyaratan management review pada standar baru adalah sama dengan standar versi lama.


  • Perubahan Annex (Information security Control)
Perubahan signifikan dalam standar ISO 27001:2022 adalah perubahan annex atau information security control.  Standar ISO 27001:2013 memuat 114 security controls atau kontrol informasi.
Sekarang ISO 27001:2022 memuat 93 security control yang terbagi menjadi 4 bagian:

A.5 Organizational Controls (Pengendalian organisasi), jumlah pengendalian = 37

A.6 People Controls (Pengendalian personil), jumlah pengendalian = 8

A.7 Physical controls (Pengendalian fisik), jumlah pengendalian = 14

A.8 Technological controls (pengendalian teknologi), Jumlah pengendalian = 34

Total pengendalian = 93 

Dari 93 langkah pengendalian keamanan informasi ini (dahulu 114) terdapat 11 pengendalian baru yaitu:

A.5.7 Threat intelligence 

A.5.23 Information security for cloud services

A.5.30 ICT readiness for business continuity

A.7.4 Physical security monitoring

A. 8.9 Configuration management

A.8.10 Data masking

A.8.12 Data leakage prevention

A.8.16 Monitoring activities

A.8.23 Web filtering

A.A.8.28 Secure coding

Simak terus di blog ini terkait update ISO 27001:2022 
Sintegral Consultant, Jakarta

Baca juga

Comments

Popular posts from this blog

Download Checklist Audit ISO 9001 versi 2015

Penerapan ISO 9001 versi 2015 memerlukan pengecekkan secara berkala. Pemeriksaan berkala ini disebut kegiatan audit internal. Audit internal dilakukan untuk memastikan bahwa sistem manajemen mutu telah diterapkan memenuhi kaidah-kaidah yang disyaratkan ISO 9001 versi 2015. Agar kegiatan audit internal tidak terlalu lama, pelaksanaan audit membutuhkan alat-alat bantu, misalnya checklist audit. Checklist audit akan membantu auditor (orang yang melakukan audit) sebagai panduan. Password Contoh checklist audit ISO 9001 versi 2015   (password LIST01) File Checklist audit ini merupakan  sumbangan bapak Safrudin (syafaran@yahoo.com), anggota WA Grup ISO    Semoga file bermanfaat buat Anda yang bertugas sebagai auditor internal perusahaan dalam rangka melakukan audit internal sistem manajemen mutu berbasis ISO 9001 versi 2015.

Ini Dia Tabel Isu Internal dan Eksternal ISO 9001:2015

Kita harus mengenal isu internal dan isu eksternal pada perusahaan di tempat kita bekerja. Hal ini disyaratkan dalam standar ISO 9001:2015, klausul 4.1 Memahami Organisasi dan Konteks organisasi. Saya kutip persyaratan lengkap ISO 9001:2015 terkait konteks organisasi yang berbunyi: 4.1 Memahami organisasi dan konteksnya Organisasi harus menentukan masalah internal dan eksternal yang relevan dengan tujuan dan arahan stratejik yang dapat berpengaruh pada kemampuan untuk mencapai hasil yang diinginkan dari sistem manajemen mutu. Organisasi harus memantau dan meninjau informasi tentang isu internal dan eksternal. Sumber: SNI ISO 9001:2015 

Apa Tugas Seorang Management Representative?

Siapa yang sebaiknya menjabat sebagai Management Representative (MR), dan apa saja tugasnya? Pertanyaan ini sering saya terima, terutama melalui email. Management Representative (MR) adalah pihak yang bertanggung jawab terhadap keberlangsungan sistem manajemen mutu ISO 9001 di perusahaan. Perannya adalah mengoordinasikan seluruh jajaran manajemen agar sistem berjalan sesuai dengan persyaratan standar. Standar ISO 9001 sendiri tidak menetapkan kriteria khusus mengenai siapa yang harus menjabat sebagai MR. Namun, disarankan posisi ini dipegang oleh personel dengan jabatan cukup tinggi, seperti General Manager (GM) . Jika hal tersebut tidak memungkinkan, manajemen setidaknya menunjuk seseorang pada level manajer . Hal ini penting karena MR berperan sebagai koordinator sekaligus penggerak implementasi sistem mutu di perusahaan. ISO 45001:2018 Bahasa Indonesia Adapun tugas-tugas Management Representative antara lain: Menjamin sistem manajemen mutu ISO 9001 ditetapkan, diterapkan, d...

Join Sintegral Group

Forum ISO untuk tim ISO perusahaan