Mohon tunggu...
Inovasi

Persiapan yang Harus Dilakukan Saat Sertifikasi ISO 27000

26 Juli 2016   15:03 Diperbarui: 26 Juli 2016   16:04 441
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.
Lihat foto
Inovasi. Sumber ilustrasi: PEXELS/Jcomp

Tujuan dari ISO 27001 tiada lain adalah memproteksi informasi. Mengapa informasi menjadi se­demikian penting untuk dilindun­gi? Hal ini karena saat ini adalah abad informasi, di mana hampir semua kegiatan yang ada di dunia dikendalikan melalui pemrosesan dan pertukaran informasi. Hampir 99,9% pembayaran transaksi be­sar dilakukan melalui pemrosesan informasi.

Perencanaan produksi suatu pabrik besar pada hakekat­nya adalah pemrosesan informasi dari data-data kapasitas mesin, stok material dan order pelang­gan, dan lain-lain. Jadi dapat digambarkan pada tahun 1900-an awal, sebagian besar orang In­donesia masih bekerja meng­gunakan otot (membajak sawah, menanam padi), saat ini sebagian besar orang Indonesia yang bek­erja pada sektor formil tidak ada yang tidak menggunakan komput­er yang terhubung ke dalam suatu jaringan komputer. Dengan kata lain, saat ini “informasi adalah merupakan aset suatu organisasi."

Akibat semakin terhubungnya antara manusia yang satu dengan manusia yang lain melalui berb­agai macam perangkat, maka an­caman terhadap informasi yang menjadi aset tersebut.

Ancaman dapat datang dari keti­daksengajaan (salah kirim e-mail, tertinggalnya cetakan yang berisi informasi rahasia pada printer yang digunakan secara bersama, dsb.) atau kesengajaan (pihak yang memang berniat mencuri in­formasi). Masalahnya, ketika kita semakin terhubung satu sama lain, kebocoran informasi di suatu tem­pat dapat langsung tersebar luas ke seluruh antero dunia. Jadi risiko terhadap informasi saat ini men­jadi sedemikian tinggi. Sementara itu, ada berapa banyak informasi yang kita olah dan kita simpan sampai saat ini.

Mungkin lebih dari satu milyar kata untuk orang yang bekerja selama 3 tahun, dan terus bertambah. Bagaimanakah caranya kita memproteksi sedemi­kian banyaknya informasi yang kita kelola? Jawaban yang paling tepat adalah menggunakan “pen­dekatan manajemen”.

Seperti kita ketahui “pendekatan manajemen” sudah mejadi “jurus ampuh” dalam mengelola berbagai aspek dari mulai jaman revolusi industri hingga sekarang. Sejak dari ratu­san tahun lalu, dengan teknologi seadanya “pendekatan mana­jemen” dapat mengelola ratusan ribu pekerja pada suatu pabrik sehingga dihasilkan produk yang berkualitas. Pendekatan inilah yang menjadi dasar dari Sistem Manajemen Keamanan Informasi ISO 27001.

Tahapan-tahapan untuk sertifi­kasi ISO 27001


A. Gap Analysis.
Tujuan dari kegiatan ini adalah kita ingin mengetahui sudah se­jauh mana perusahaan tersebut menerapkan apa yang sudah apa yang belum, nah dari itu kita dpat mengetahui gapnya apa dan dimana, sehingga strategi perbaikan dapat dilaku­kan dengan tepat

B. Kajian Risiko.
Tujuan dari kegiatan ini adalah kita ingin mengetahui risiko-risiko apa saja yang dapat mengancam aset-aset yang terkait dengan pemrosesan informasi serta me­nentukan bagaimana mitigasi yang paling efektif yang dapat dilakukan guna melindungi aset-aset tersebut.

C. Penyusunan Dokumen.
Tujuan dari kegiatan ini adalah agar mitigasi risiko sebagai hasil dari kegiatan Kajian Risiko yang telah dilakukan pada tahapan sebelumnya dapat terdokumen­tasi sehingga dapat diimplemen­tasikan secara konsisten.

D. Implementasi.
Tujuan dari kegiatan ini adalah mengimplementasikan dokumen-dokumen yang telah disusun se­belumnya, sehingga seluruh gap yang telah teridentifikasi pada ta­hap awal dapat tertangani.

HALAMAN :
  1. 1
  2. 2
  3. 3
Mohon tunggu...

Lihat Konten Inovasi Selengkapnya
Lihat Inovasi Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun