Apakah Penetration Testing ‘Dibutuhkan’ dalam Implementasi ISO 27001?
Informasi bisa dikatakan menjadi sumber daya yang paling penting dalam organisasi terutama pada era modern seperti sekarang. Kemudahan akses yang diberikan membuatnya semakin rentan terkena serangan siber. Untuk membantu organisasi melindungi informasi, perusahaan bisa mengadopsi standar global seperti standar ISO 27001 yang akan memberikan panduan dalam melindungi informasi. Namun, dengan mengadopsi standar saja tidak cukup [...]
Read MorePeran ISO 37001 Dalam Meningkatkan Reputasi Perusahaan
Praktik korupsi dan penyuapan yang masih terjadi hingga saat ini menjadikannya tantangan utama bagi Perusahaan di seluruh dunia. Risiko penyuapan dapat terjadi di berbagai sektor bisnis tanpa terkecuali. Hal ini dipengaruhi oleh sejumlah faktor seperti kebutuhan yang tinggi, kurangnya integritas, faktor eksternal dan politik. Terjadinya penyuapan di lingkungan bisnis dapat mengakibatkan permasalahan serius, seperti gangguan [...]
Read MorePengertian dan Tujuan Internal Audit ISO 27001:2022
ISO 27001:2022 adalah versi terbaru dari sistem manajemen keamanan informasi yang memberikan solusi kepada organisasi untuk menjaga sistem keamanan mereka dari berbagai serangan siber yang merugikan. Standar ISO 27001 pertama kali diterbitkan pada tahun 2005 oleh International Organization of Standardization (ISO) sebagai respons terhadap kebutuhan organisasi untuk menciptakan, menerapkan, menjaga, melindungi, dan meningkatkan sistem manajemen [...]
Read MoreExpired Date Vs Best Before: Peran ISO 22000 dalam memastikan keamanan pangan
Sebelum membeli makanan, seringkali kita memastikan bahwa makanan tersebut aman dikonsumsi. Akan tetapi, umumnya masyarakat hanya memastikan “expired date” atau kadaluarsa dari produk makanan tersebut. Namun terkadang kita menemukan produk makanan yang bertuliskan “best before” atau “baik digunakan sebelum” apakah ada perbedaan diantara keduanya? Arti Expired Expired dalam bahasa indonesia dapat diartikan sebagai tanggal kadaluarsa [...]
Read MoreImplementasi ISO 27001 untuk Mencegah Malware APK Berbahaya
Pemilu merupakan salah satu momen penting dalam kehidupan berbangsa dan bernegara. Namun, munculnya aplikasi berbahaya yang mengatasnamakan Pemilu dapat mempengaruhi kredibilitas dari Komisi Pemilihan Umum (KPU). Oleh karena itu, penanganan terhadap aplikasi berbahaya yang menyerupai Pemilu ini sangatlah penting. Beberapa waktu lalu, Badan Siber dan Sandi Negara Republik Indonesia (BSSN RI) menemukan beberapa aplikasi berbahaya [...]
Read MoreRuang Lingkup ISO 37001:2016
ISO 37001:2016 sistem manajemen anti penyuapan (smap) adalah pedoman berstandar internasional untuk menerapkan sistem manajemen anti penyuapan dengan efektif. Standar ini hadir untuk membantu keresahan yang dialami oleh organisasi di seluruh dunia terkait praktik suap yang seringkali terjadi di lingkungan bisnis. Penyuapan adalah risiko yang dapat mengancam berbagai bidang dan sektor bisnis dengan skala kecil, [...]
Read More6 Persamaan ISO 9001 dan ISO 37001
ISO telah menjadi ikon terbaik sebagai pedoman implementasi sistem manajemen berstandar internasional di Perusahaan. Sampai saat ini standar ISO yang paling terkenal dan sudah banyak diterapkan adalah standar ISO 9001 dengan berfokus pada peningkatan sistem manajemen mutu atau kualitas. Sedangkan standar ISO lainnya yang turut menjadi ikon di bidangnya adalah ISO 37001 dengan fokus terhadap [...]
Read MorePersyaratan Klausul ISO 27002 – Teknik dan Kontrol Keamanan Informasi
ISO 27002 adalah standar keamanan informasi yang diterbitkan oleh International Organization for Standardization (ISO) dan International Electrotechnical Commission (IEC). ISO 27002 saling berkaitan dengan ISO 27001. Secara garis besar, persyaratan klausul ISO 27002 memberikan panduan untuk mengimplementasikan sistem manajemen keamanan informasi ISO 27001. ISO 27002 menyediakan seperangkat standar keamanan informasi, keamanan siber, dan kontrol perlindungan [...]
Read More3 Strategi Pengelolaan Sumber Daya Efektif dengan ISO 37001
Korupsi dan penyuapan di sektor bisnis menjadi masalah yang harus diselesaikan oleh organisasi. Kasus penyuapan sendiri masih marak terjadi dan dapat menyerang berbagai industri seperti pendidikan, kesehatan, keamanan, pelayanan, bahkan keuangan. Banyak sekali faktor pendukung terjadinya penyuapan, terutama dalam lingkup organisasi salah satunya adalah karena kurangnya efektifitas pengelolaan sumber daya yang tersedia. Baik kasus penyuapan [...]
Read MorePeran Penting Gap Analysis dalam Implementasi ISO 27001:2022
ISO 27001:2022 merupakan versi terbaru dari sistem manajemen keamanan informasi. Standar ini dikeluarkan oleh badan standarisasi internasional atau international organization of standardization (ISO). Tujuan standar ini adalah untuk membantu organisasi dalam menerapkan, mengelola, dan meningkatkan sistem manajemen keamanan informasi supaya lebih efektif dan dapat terhindar dari risiko serangan siber. Dalam upaya meningkatkan efektivitas sistem manajemen [...]
Read More