Kamis, 06 Juli 2017

PENGERTIAN, MANFAAT PERLINDUNGAN TERHADAP ASPEK-ASPEK (CONFIDENTIALITY, INTEGRITY, AVAILABILITY) PADA ISMS

Information Security Management System (ISMS) adalah sebuah rencana manajemen yang menspesifikasikan kebutuhan-kebutuhan yg diperlukan untuk implemantasi kontrol keamanan yang telah disesuaikan dengan kebutuhan organisasi.

ISMS di desain untuk melindungi asset informasi dari seluruh gangguan keamanan.
ISO27K adalah seri dari standar internasional untuk manajemen keamanan informasi standar ini mencakup seluruh tipe organisasi (mulai dari perusahaan komersial,agen pemerintahan,organisasi nirlaba,dll) serta seluruh ukuran bisnis,mulai dari usaha mikro hingga perusahaan besar multinasional.
            
Standar ISO/IEC adalah sebuah proses dari mengaplikasikan kontrol manajemen keamanan di dalam sebuah oraganisasi untuk mendapatkan servis keamanan dalam rangka meminimalisir risiko aset dan memastikan keberlangsungan bisnis.Servis keamanan yang utama yang harus diperhatikan adalah sebagai berikut :

1). Information Confidentiality (Kerahasiaan Informasi)
2) Informartion Integrity (Integritas Informasi)
3) Services Avaibility (Ketersediaan Servis)


A, Information Confidentiality (Kerasahasiaan Informasi)
Yang dimaksud dengan aspek ini adalah menjaga informasi dari orang / kelompok yang tidak berhak mengaksesnya. Yang dimaksud dengan Confidentiality berhubungan  informasi / data antara pnerima dan pemberi agar tidak tersebar / digunakan oleh pihak lain. Contoh confidentiality adalah seperti data data yang bersifat pribadi dalam sebuah akun dan pelanggan dari internet service provider.


B. Information Integrity (Integritas Informasi)
Yang dimaksud dengan aspek tentang integritas informasi ini tentang sebuah informasi tidak boleh diubah baik secara dihapus atau ditambah tanpa seizin pemilik informasi tersebut. Adapun pihak pihak yang harus dihadapi adalah virus kuda Trojan atau pemakai lain yang mengubah tanpa izin.


C. Service Availability (Ketersediaan Informasi)
Yang dimaksud dalam aspek ketersediaan ini adalah tentang hubungan informasi ketika dibutuhkan, apakah system dapat menghambat/ memutuskan hubungan informasi saat data/ informasi dari pihak user/ client diserang atau dibajak.


Kesimpulan;
ISO/IEC 27001 dapat diimplementasikan sebagai Information Security Management System (ISMS)

ISO/IEC 27001:2005 mencakup semua jenis organisasi/perusahaan seperti perusahaan swasta,lembaga pemerintahan,atau lembaga nirlaba)


ISO/IEC 27001:2005 menjelaskan syarat-syarat untuk membuat,menerapkan,melaksanakan,memonitor,menganalisa dan memelihara seta mendokumentasikan ISMS dalam konteks rasio bisnis organisasi/perusahaan keseluruhan

Sumber : http://irpanfajars.blogspot.co.id/2017/05/pengertian-dan-manfaat-information.html

1 komentar:

  1. 8 Casino Near Me - Mapyro
    This is 8 Casino Near Me in 강릉 출장샵 Reno, NV. 공주 출장샵 We have an average 안양 출장안마 score of 98 out of 5. 인천광역 출장마사지 Find reviews and information for Casinos Near Me in Reno, 충청남도 출장마사지 NV.

    BalasHapus