ISO
27001
adalah standar internasional untuk sistem manajemen keamanan informasi yang
ditetapkan oleh International Organization for Standardization (ISO) dan
International Electrotechnical Commission (IEC) dan merupakan standar
sertifikasi internasional paling otoritatif di bidang keamanan informasi. Ini mencakup 133
item di 11 area yang terkait dengan keamanan informasi, termasuk kebijakan
perlindungan informasi, keamanan fisik, dan kontrol akses informasi.
Standar ISO 270012
ISO 27001 terdiri dari 10 item
termasuk lingkungan organisasi, kepemimpinan, perencanaan, dukungan, operasi,
evaluasi kinerja, dan peningkatan, dan 14 item kontrol (lihat ISO/IEC 27002
untuk item kontrol). Persyaratan
standar ini telah dirumuskan menjadi umum untuk diterapkan pada organisasi mana
pun, terlepas dari jenis, ukuran, atau karakteristiknya.
1. Ruang Lingkup
2. Rujukan Normatif
3. Istilah dan definisi
4. Konteks Organisasi
5. Kepemimpinan
6. Perencanaan
7. Dukungan
8. Operasi
9. Evaluasi Kinerja
10. Peningkatan
Pentingnya ISO 27001
Melalui sertifikasi ISO 27001,
organisasi dapat memperoleh manfaat seperti di bawah ini:
1. Kepuasan pelanggan Terwujudnya
kepuasan pelanggan melalui perlindungan informasi pelanggan
2. Kelangsungan bisnis Amankan
stabilitas bisnis melalui manajemen risiko, kepatuhan hukum, dan kewaspadaan
terhadap masalah dan masalah keamanan di masa depan
3. Kepatuhan terhadap hukum Pahami
bagaimana persyaratan hukum/peraturan memengaruhi Anda dan pelanggan Anda, dan
bagaimana mengurangi risiko sanksi hukum 4. Manajemen risiko Memastikan bahwa
catatan pelanggan, informasi akuntansi, dan hak kekayaan intelektual dilindungi
dari kehilangan, pencurian, dan kerusakan melalui kerangka kerja yang
sistematis
5. Bukti keandalan bisnis Keandalan
dijamin melalui verifikasi independen terhadap standar industri global yang
diakui
6. Ekspansi bisnis Pelanggan sering
kali memerlukan sertifikat sebagai syarat pengiriman, sehingga sertifikasi
dapat membantu Anda mengembangkan bisnis.
Kompetensi IGC
IGC telah diakreditasi untuk ISO 27001
dan menyediakan layanan sertifikasi untuk sistem manajemen mutu. IGC memiliki banyak pengetahuan dan pengalaman yang kaya dalam
kegiatan sertifikasi untuk sistem manajemen mutu di berbagai industri, termasuk
keamanan informasi. IGC memiliki pengetahuan terkini tentang berbagai cakupan
spesifik dan persyaratan hukum di pasar utama di seluruh dunia, dan memberikan
pengetahuan dan layanan untuk mendukung seluruh operasi global Anda.