ISMS
PENGERTIAN , MANFAAT PERLINDUNGAN TERHADAP ASPEK – ASPEK (CONFIDENTIALITY,
INTEGRITY, AVAILABILTY) Pada INFORMATION SECURITY MANAGEMENT SYSTEM (ISMS)
Sistem Management Keamanan Informasi (ISMS), biasanya digunakan ole para manajer untuk membuat tolak ukur, menganalisa, dan mengendalikan keamanan informasi perusahaan atau masing - masing dari mereka Konsep utama ISMS untuk suatu organisasi adalah membuat suatu rancangan, mengimplementaskan rancangan tersebut, serta menjaga suatu rangkaian proses dan sistem secara efektif juga mengelola suatu keamanan dan menjamin kerahasiaan, integritas serta informasi.
Contoh : ISO27K adalah sebuah seri standard international untuk management keamanan informasi. Standard ini bisa mencakup seluruh tipe organisasi ( Contohnya perusahaan komersial) dan seluruh ukuran bisnis, mulai dari usaha kecil menengah hingga perusahaan berskala internasional.
ISMS bisa disebut sebagai sebuah proses dan mengaplikasikan kontrol manajemen keamanan didalam sebuah organisasi untuk mendapatkan service keamanan agar dapat memastikan keberlangsungan bisnisnya yang dijalankan. Service keamanan informasi terdiri dari perlindungan terhadap aspek-aspek yang saling berhubungan seperti berikut :
Contoh : ISO27K adalah sebuah seri standard international untuk management keamanan informasi. Standard ini bisa mencakup seluruh tipe organisasi ( Contohnya perusahaan komersial) dan seluruh ukuran bisnis, mulai dari usaha kecil menengah hingga perusahaan berskala internasional.
ISMS bisa disebut sebagai sebuah proses dan mengaplikasikan kontrol manajemen keamanan didalam sebuah organisasi untuk mendapatkan service keamanan agar dapat memastikan keberlangsungan bisnisnya yang dijalankan. Service keamanan informasi terdiri dari perlindungan terhadap aspek-aspek yang saling berhubungan seperti berikut :
1.
Confidentiality(Kerahasiaan) adalah aspek yg ada sebagai tujuan menjamin
tentang kerahasiaan data atau informasi, dipastikan bahwa informasi hanya dapat
diakses oleh orang yg sudah ditentukan perusahaan(berwenang) dan bisa menjamin
kerahasiaan data yang dikirim, diterima ataupun disimpan.
2. Integrity (Integritas)
adalah aspek yg dapat menjamin bahwa data tidak bisa dimodifikasi data tanpa
ada ijin dari pihak yg berwenang (Authorized), juga menjaga keakuratan data yg
bisa dipertanggung jawabkan dan keutuhan informasi.
3. Availability (Ketersediaan)
adalah aspek yg menjamin bahwa data akan tersedia pada saat dibutuhkan oleh
user lain, memastikan user dapat menggunakan informasi yang tersedia dan
perangkat terkait (aset yang berhubungan bilamana diperlukan).
Manfaatnya :
Beberapa manfaat yang akan di peroleh dari Information
Security Management System (ISMS), yaitu :
1.ISO 27001 menuntut Anda untuk terus meningkatkan keamanan
informasi dari perusahaan Anda. Hal ini membuat Anda dapat lebih menentukan
jumlah keamanan yang tepat dibutuhkan di perusahaan anda. Sumber daya yang
dihabiskan dalam jumlah yang tepat
.
2.Memberikan keyakinan dan jaminan kepada klien ataupun
mitra dagang, bahwa perusahaan yang dikelola mempunyai manajemen keamanan
informasi yang baik sesuai standar internasional. Selain itu, ISO 27001 dapat
digunakan pula untuk mempromosikan perusahaan.
3.Memastikan bahwa organisasi Anda memiliki kontrol terkait
keamanan informasi terhadap lingkungan bisnis, pada prosesnya yang mungkin akan
menimbulkan resiko atau gangguan.
4.Operasional organisasi atau perusahaan akan berjalan baik
karena tugas dan tanggung jawab serta proses bisnis terdefinisi dengan jelas.
5.Membantu organisasi dalam menjalankan perubahan-perubahan
baik yang berkesinambungan dalam pengelolaan keamanan informasi.

Komentar
Posting Komentar