pengertian ISO dan ISO 27001

Asalamullaikum.WR.WB

Pada kesempatan kali ini saya akan menjelaskan tentang ISO

Image result for iso

International organitation for standardization atau disingkat ISO adalah badan penetap standar international yang terdiri dari wakil-wakil dari badan standarisasi nasional setiap negara. ISO didirikan pada 23 februari 1947 , ISO menetapkan standar industrial dan komersial dunia. ISO merupakan lembaga nirlaba internasional , pada awalya dibentuk untuk membuat dan memperkenalkan standarisasi internasional untuk apa saja .


Dalam menetapkan suatu standar tersebut mereka mengundang wakil anggotanya dari 130 negara untuk duduk dalam komite teknis (TC), sub komite (SC) dan kelompok kerja (WG) . Peserta iso termasuk satu badan standar nasional dari setiap negara dan perusahaan-perusahaan besar.




           ISO bekerjasama dengan Komisi Elektronik Internasional (IEC) yang bertanggung jawab terhadap standarisasi peralatan elektronik.
                                                               ISO 27001
      ISO 27001 : Adalah suatu standar sistem manajemen keamanan informasi ( ISMS,information security management system ) yang diterbitkan oleh ISO dan IEC pada Oktober 2005. standar yang berasal dari BS 7799-2 ini ditujukan untuk digunakan bersama ISO/IEC 27002, yang memberikan daftar tujuan pengendalian keamana dan merekomendasikan suatu rangkaian pengendalian keamanan spesifik. Organisasi yang mengimplementasikan ISMS sesuai dengan pedoman praktik terbaik pada ISO/IEC 27002 kemungkinan juga akan memenuhi persyaratan padaa ISO/IEC 27001 walaupun opsional dan terlepas satu sama lain, kecuali jika diminta oleh para pemangku kepentingan organisasi.


ISMS adalah pendekatan sistematis untuk mengelola informasi sensitif perusahaan,sehigga tetap aman. Ini termasuk informasi orang, proses dan sistem teknologi dan innformasi dengan menerapkan proses mnajemen resiko.

Menerpakan standar ISO 27001 akaan membantu organisasi atau perusahaan Anda dalam mengelola keamanan aset seperti informasi keuangan,kekayaankekayaan intelektual,rincian karyawan atau informasi yang dipercayakan kepada anda oleh pihak ketiga.




       Hal ini dapat membantuu usaha kecil, menegah dan besar disektor apapun menjaga aset informasi aman. ISO 27001:2013 menggatikan ISO 27001:2005 dalam menetapkan persyaratan untuk mendirikan,melaksanakan,menjaga dan terus meningkatkan sistem manajemen keamanan informasi dalam konteks.

Previous
Next Post »