ISO 27001 adalah standar internasional yang diterbitkan oleh International Standard Organization (ISO) .
Standar ini dirancang khusus untuk menjawab tantangan dalam keamanan informasi melalui pendekatan Sistem Manajemen Keamanan Informasi (SMKI) .
Singkatnya, ISO 27001 membantu organisasi mengelola kerahasiaan, integritas, dan ketersediaan informasi dengan kerangka kerja yang terstruktur.
ISO 27001 tidak lahir begitu saja, melainkan melalui proses evolusi:
📌 Revisi standar adalah proses normal. Tujuannya untuk memastikan standar tetap relevan dengan tantangan zaman .
ISO 27001 menggunakan risk-based approach .
🔄 Siklus PDCA memastikan perbaikan berkelanjutan dalam penerapan keamanan informasi.
Selain itu, organisasi dapat membuktikan kepatuhan mereka melalui sertifikasi ISO 27001 yang dilakukan oleh lembaga sertifikasi independen seperti SGS, BSI, dsb.
ISO 27001 memiliki 10 klausul utama , namun persyaratan inti berada pada klausul 4–10 .
➡️ Tidak memuat persyaratan, hanya bagian pengantar.
📌 Fokus utama kursus atau implementasi ISO 27001 biasanya ada pada klausul ini.
Lihat penjelasan lebih details dalam video ini
Selain klausul utama, ISO 27001 juga memiliki Annex A .
Annex A berisi 93 kontrol keamanan yang terbagi ke dalam 4 kategori :
💡 Contoh:
Jika sebuah perusahaan tidak memiliki aktivitas software development , maka kontrol terkait SDLC (Software Development Lifecycle) tidak wajib diterapkan.
Mungkin banyak yang bertanya: Apa bedanya ISO 27001 dan ISO 27002?
📌 Jadi, ISO 27002 adalah dokumen pendamping yang menjelaskan bagaimana cara menerapkan kontrol yang ada di Annex A ISO 27001.
ISO 27001 dan ISO 27002 hanyalah bagian dari keluarga besar ISO 27000 .
Dalam keluarga ini terdapat berbagai standar lain, baik yang bersifat normatif guidelines maupun informative guidelines , yang semuanya saling melengkapi .
Contoh:
Standar-standar ini dapat dibeli melalui website resmi ISO.org .
Dalam pengantar ini, kita sudah membahas:
👉 Selanjutnya, kita akan mulai membahas persyaratan pertama ISO 27001 , yaitu konteks organisasi (Klausul 4).
Experience the power of AI-driven compliance automation and take your security posture to the next level.