ISO 27001
Definisi
ISO 27001 adalah standar internasional untuk Information Security Management System (ISMS) yang menetapkan persyaratan untuk membangun, menerapkan, memelihara, dan meningkatkan sistem manajemen keamanan informasi.
Cara Kerja
ISO 27001 menggunakan pendekatan PDCA (Plan-Do-Check-Act). Organisasi melakukan penilaian risiko, menetapkan kontrol (Annex A), mengimplementasikan, memonitor, dan melakukan perbaikan berkelanjutan. Sertifikasi oleh badan akreditasi.
Dampak & Relevansi
ISO 27001 adalah standar keamanan paling banyak diadopsi secara global. Sertifikasi ISO 27001 sering menjadi syarat dalam tender dan kontrak. Biaya sertifikasi bervariasi namun investasi sebanding dengan pengurangan risiko.
Istilah Terkait
Istilah lain dalam kategori huruf I: