
Mengenal ISO/IEC 27001 untuk Keamanan Informasi
Pendekatan berbasis risiko untuk melindungi informasi, data pelanggan, akses, sistem, pemasok, dan proses bisnis.
Bukan hanya masalah teknologi
Keamanan informasi juga mencakup manusia, proses, fasilitas, pemasok, kontrak, tata kelola, dan respons insiden.
Tentukan ruang lingkup dan aset
Organisasi perlu menetapkan layanan, sistem, lokasi, personel, data, dan pihak ketiga yang termasuk dalam ruang lingkup.
Lakukan penilaian risiko
Risiko dinilai berdasarkan ancaman, kerentanan, dampak, kemungkinan, dan kontrol yang telah tersedia.
Evaluasi efektivitas kontrol
Kontrol perlu dipantau, diuji, diaudit, dan diperbaiki. Sertifikasi tidak berarti organisasi bebas dari seluruh insiden.