Perbedaan Penetration Testing dan Red Teaming dalam Keamanan Siber
Dengan meningkatnya insiden serangan siber pada organisasi di seluruh dunia, langkah-langkah mitigasi sangat penting agar dapat terlindung dari ancaman siber yang beragam. Di Indonesia, kasus serangan siber masih menjadi perhatian serius. Gubernur Lembaga Ketahanan Nasional mencatat bahwa pada tahun 2023 Indonesia telah mengalami sekitar 2.200 serangan siber anomali setiap menitnya. Dalam upaya meningkatkan keamanan sistem, [...]
Read MoreISO 27000 Family Standar Sistem Manajemen Keamanan Informasi
Memasuki era teknologi digital membuat banyak organisasi telah memanfaatkan peran teknologi sebagai media penyimpanan informasi dan data penting. Tentu hal ini harus menjadi fokus organisasi karena informasi dan data tersebut menjadi faktor utama dalam menjamin keberlangsungan bisnis. Pemanfaatan teknologi sebagai media penyimpanan membuat risiko serangan siber juga meningkat, sehingga organisasi dituntut untuk bisa menjaga dan [...]
Read MoreISO 27799 Standar Keamanan Informasi Kesehatan
Perkembangan teknologi berjalan secarra masif dan merambah ke berbagai sektor bisnis, termasuk sektor kesehatan. Hal ini tentu memberikan berbagai kemudahan, namun jika penggunaan teknologi tidak diimbangi dengan sistem pertahanan keamanan yang kuat dan efektif maka akan meningkatkan sejumlah risiko yang merugikan. Sektor kesehatan seperti rumah sakit, puskesmas, dan sejenisnya menjadi salah satu sektor yang rentan [...]
Read MoreApakah Penetration Testing ‘Dibutuhkan’ dalam Implementasi ISO 27001?
Informasi bisa dikatakan menjadi sumber daya yang paling penting dalam organisasi terutama pada era modern seperti sekarang. Kemudahan akses yang diberikan membuatnya semakin rentan terkena serangan siber. Untuk membantu organisasi melindungi informasi, perusahaan bisa mengadopsi standar global seperti standar ISO 27001 yang akan memberikan panduan dalam melindungi informasi. Namun, dengan mengadopsi standar saja tidak cukup [...]
Read MorePeran ISO 37001 Dalam Meningkatkan Reputasi Perusahaan
Praktik korupsi dan penyuapan yang masih terjadi hingga saat ini menjadikannya tantangan utama bagi Perusahaan di seluruh dunia. Risiko penyuapan dapat terjadi di berbagai sektor bisnis tanpa terkecuali. Hal ini dipengaruhi oleh sejumlah faktor seperti kebutuhan yang tinggi, kurangnya integritas, faktor eksternal dan politik. Terjadinya penyuapan di lingkungan bisnis dapat mengakibatkan permasalahan serius, seperti gangguan [...]
Read MorePengertian dan Tujuan Internal Audit ISO 27001:2022
ISO 27001:2022 adalah versi terbaru dari sistem manajemen keamanan informasi yang memberikan solusi kepada organisasi untuk menjaga sistem keamanan mereka dari berbagai serangan siber yang merugikan. Standar ISO 27001 pertama kali diterbitkan pada tahun 2005 oleh International Organization of Standardization (ISO) sebagai respons terhadap kebutuhan organisasi untuk menciptakan, menerapkan, menjaga, melindungi, dan meningkatkan sistem manajemen [...]
Read MoreExpired Date Vs Best Before: Peran ISO 22000 dalam memastikan keamanan pangan
Sebelum membeli makanan, seringkali kita memastikan bahwa makanan tersebut aman dikonsumsi. Akan tetapi, umumnya masyarakat hanya memastikan “expired date” atau kadaluarsa dari produk makanan tersebut. Namun terkadang kita menemukan produk makanan yang bertuliskan “best before” atau “baik digunakan sebelum” apakah ada perbedaan diantara keduanya? Arti Expired Expired dalam bahasa indonesia dapat diartikan sebagai tanggal kadaluarsa [...]
Read MoreImplementasi ISO 27001 untuk Mencegah Malware APK Berbahaya
Pemilu merupakan salah satu momen penting dalam kehidupan berbangsa dan bernegara. Namun, munculnya aplikasi berbahaya yang mengatasnamakan Pemilu dapat mempengaruhi kredibilitas dari Komisi Pemilihan Umum (KPU). Oleh karena itu, penanganan terhadap aplikasi berbahaya yang menyerupai Pemilu ini sangatlah penting. Beberapa waktu lalu, Badan Siber dan Sandi Negara Republik Indonesia (BSSN RI) menemukan beberapa aplikasi berbahaya [...]
Read MoreRuang Lingkup ISO 37001:2016
ISO 37001:2016 sistem manajemen anti penyuapan (smap) adalah pedoman berstandar internasional untuk menerapkan sistem manajemen anti penyuapan dengan efektif. Standar ini hadir untuk membantu keresahan yang dialami oleh organisasi di seluruh dunia terkait praktik suap yang seringkali terjadi di lingkungan bisnis. Penyuapan adalah risiko yang dapat mengancam berbagai bidang dan sektor bisnis dengan skala kecil, [...]
Read More6 Persamaan ISO 9001 dan ISO 37001
ISO telah menjadi ikon terbaik sebagai pedoman implementasi sistem manajemen berstandar internasional di Perusahaan. Sampai saat ini standar ISO yang paling terkenal dan sudah banyak diterapkan adalah standar ISO 9001 dengan berfokus pada peningkatan sistem manajemen mutu atau kualitas. Sedangkan standar ISO lainnya yang turut menjadi ikon di bidangnya adalah ISO 37001 dengan fokus terhadap [...]
Read More