23 Agu
2019
Kota BekasiJumat 23 08 2019 Kepala Seksi Keamanan Informasi Bidang TIK Dinas Komunikasi Informatika Statistik dan Persandian Bidang TIK melakukan pendampingan Audit Eksternal pengelolaan Data Center ISO 27001 2013 serta review temuan surveillance 2018 review dokumen dan implementasi untuk perubahan tim dokumen karena mutasi pegawai dimana akan dibentuk tim baru dan perubahan dokumen berdasarkan kondisi sekarang ISO IEC 27001 secara resmi menetapkan Sistem Manajemen Keamanan Informasi ISMS serangkaian kegiatan mengenai manajemen risiko informasi disebut risiko keamanan informasi dalam standar ISMS adalah kerangka kerja manajemen menyeluruh melalui mana organisasi mengidentifikasi menganalisa dan mengatasi risiko informasinya ISMS memastikan bahwa pengaturan keamanan telah disesuaikan untuk mengikuti perubahan pada ancaman keamanan kerentanan dan dampak bisnis aspek penting dalam bidang yang dinamis dan keuntungan utama dari pendekatan fleksibelrisiko ISO27k dibandingkan dengan katakanlah PCIDSS Standar ini mencakup semua jenis organisasi misalnya perusahaan komersial lembaga pemerintah nirlaba semua ukuran dari usaha mikro hingga multinasional besar dan semua industri atau pasar misalnya ritel perbankan pertahanan kesehatan pendidikan dan pemerintah Ini jelas merupakan ringkasan yang sangat luas ISO IEC 27001 tidak secara formal memandatkan kontrol keamanan informasi tertentu karena kontrol yang diperlukan sangat bervariasi di berbagai organisasi yang mengadopsi standar Kontrol keamanan informasi dari ISO IEC 27002 dicatat ke ISO IEC 27001 agak seperti menu Organisasi yang mengadopsi ISO IEC 27001 bebas untuk memilih kontrol keamanan informasi spesifik mana yang berlaku untuk risiko informasi khusus mereka menggambar pada yang tercantum dalam menu dan berpotensi melengkapi mereka dengan opsi a la carte lainnya kadangkadang dikenal sebagai set kontrol diperpanjang Seperti ISO IEC 27002 kunci untuk memilih kontrol yang berlaku adalah untuk melakukan penilaian komprehensif terhadap risiko informasi organisasi yang merupakan salah satu bagian vital dari SMKI Selanjutnya manajemen dapat memilih untuk menghindari berbagi atau menerima risiko informasi daripada memitigasi mereka melalui kontrol keputusan perlakuan risiko dalam proses manajemen risik