ISO 27001

Sistem Manajemen Keamanan Informasi

Konsultasi ISO 27001

Kompetensi Karyawan ISO 27001

Klausul kompetensi karyawan yang ada di Klausul 7.2 ISO 27001:2013 ini sangat berhubungan dengan klausul dan annex lainnya.  Mari kita lihat hubungannya apakah baik – baik saja atau semakin mesra. (lohh?? hehehe)  1. Coba lihat klausul 7.1 Sumberdaya. Dari klausul tersebut kita mendapat penjelasan bahwa salah satu sumber daya adalah manusia. Sehingga manusia atau karyawan […]

Kompetensi Karyawan ISO 27001 Read More »

Konsultasi ISO 27001

Sasaran dan Rencana Keamanan Informasi ISO 27001

Kita memasuki bagian dari perencanaan yang membahas tentang target perusahaan dalam mencapai sesuatu yang kita sebut dengan sasaran ISO 27001. Klausul 6.2 memastikan semua organisasi yang menerapkan SMKI memiliki perencanaan terkait keamanan informasi perusahaan.  The information security objectives shall:a) be consistent with the information security policy;b) be measurable (if practicable);c) take into account applicable information

Sasaran dan Rencana Keamanan Informasi ISO 27001 Read More »

Konsultasi ISO 27001

Risiko Keamanan Informasi – ISO 27001

Risiko Keamaanan Informasi adalah penerapan manajemen risiko pada ISO 27001. Klausul yang panjang banget penjelasannya 😢 Tapi klausul ini bersama- sama dengan klausul 8.2 dan 8.3 menjadi inti dari implementasi ISO 27001:2013 yaitu bagaimana mengelola risiko dan peluang pada ISO 27001 6.1.1 Umum Pada persyaratan ini terdapat pengertian dan tujuan mengelola risiko .  When planning

Risiko Keamanan Informasi – ISO 27001 Read More »

Konsultan ISO 27001

Klausul 5 ISO 27001 Kepemimpinan

Kita akan membahas klausul 5 ISO 27001:2013 tentang kepemimpinan pada artikel ini. Yang perlu kita perhatikan pada klausul 5 ISO 27001 ini adalah ini klausul sangat penting tetapi pembuktian bahwa kita menerapkan persyaratan pada klausul ini tersebar pada pemenuhan persyaratan di klausul klausul lain Sebelum memahami klausul 5 ISO 27001 lebih lanjut silahkan baca tentang

Klausul 5 ISO 27001 Kepemimpinan Read More »

Konsultasi ISO 27001

Interested Party – ISO 27001:2013

Interested parties atau saya menyebutnya pihak terkait adalah salah satu persyaratan dari standar ISO 27001 yang mendeskripsikan bagaimana organisasi pada lingkungan bisnisnya dengan menentukan pihak2 internal dan eksternal terkait organisasi sehingga kita menentukan pihak – pihak yang terkait dengan operasional perusahaan Sebagai catatan tulisan ini adalah sambungan dari Klausul 4 ISO 27001:2013 Konteks Organisasi sehingga

Interested Party – ISO 27001:2013 Read More »

Konsultasi ISO 27001

Klausul 4 ISO 27001 : 2013 Konteks Organisasi

Penjelasa Klausul 4 ISO 27001:2013 ini merupakan penjelasan atas artikel dokumen dan penerapan ISO 27001:2013 yang ada pada blog ini. Jadi pada awal membuat dokumen, standar ISO meminta anda mengenali organisasi anda sendiri untuk diceritakan kepada pihak lain dengan menyebutkan kondisi organisasi dalam bentuk isu internal dan eksternal Aktifitas organisasi menentukan pihak – pihak terkait

Klausul 4 ISO 27001 : 2013 Konteks Organisasi Read More »

Scroll to Top