Information
Security Management System (ISMS) adalah sebuah rencana manajemen yang menspesifikasikan
kebutuhan-kebutuhan yg diperlukan untuk implemantasi kontrol keamanan yang
telah disesuaikan dengan kebutuhan organisasi.
ISMS di desain
untuk melindungi asset informasi dari seluruh gangguan keamanan.
ISO27K adalah seri dari standar internasional untuk manajemen keamanan informasi standar ini mencakup seluruh tipe organisasi (mulai dari perusahaan komersial,agen pemerintahan,organisasi nirlaba,dll) serta seluruh ukuran bisnis,mulai dari usaha mikro hingga perusahaan besar multinasional.
Standar ISO/IEC adalah sebuah proses dari mengaplikasikan kontrol manajemen keamanan di dalam sebuah oraganisasi untuk mendapatkan servis keamanan dalam rangka meminimalisir risiko aset dan memastikan keberlangsungan bisnis.Servis keamanan yang utama yang harus diperhatikan adalah sebagai berikut :
1). Information Confidentiality (Kerahasiaan Informasi)
ISO27K adalah seri dari standar internasional untuk manajemen keamanan informasi standar ini mencakup seluruh tipe organisasi (mulai dari perusahaan komersial,agen pemerintahan,organisasi nirlaba,dll) serta seluruh ukuran bisnis,mulai dari usaha mikro hingga perusahaan besar multinasional.
Standar ISO/IEC adalah sebuah proses dari mengaplikasikan kontrol manajemen keamanan di dalam sebuah oraganisasi untuk mendapatkan servis keamanan dalam rangka meminimalisir risiko aset dan memastikan keberlangsungan bisnis.Servis keamanan yang utama yang harus diperhatikan adalah sebagai berikut :
1). Information Confidentiality (Kerahasiaan Informasi)
2) Informartion
Integrity (Integritas Informasi)
3) Services
Avaibility (Ketersediaan Servis)
A, Information
Confidentiality (Kerasahasiaan Informasi)
Yang dimaksud dengan aspek ini adalah
menjaga informasi dari orang / kelompok yang tidak berhak mengaksesnya. Yang dimaksud
dengan Confidentiality berhubungan informasi / data antara pnerima dan pemberi
agar tidak tersebar / digunakan oleh pihak lain. Contoh confidentiality adalah
seperti data data yang bersifat pribadi dalam sebuah akun dan pelanggan dari
internet service provider.
B. Information Integrity (Integritas
Informasi)
Yang dimaksud dengan aspek tentang
integritas informasi ini tentang sebuah informasi tidak boleh diubah baik
secara dihapus atau ditambah tanpa seizin pemilik informasi tersebut. Adapun
pihak pihak yang harus dihadapi adalah virus kuda Trojan atau pemakai lain yang
mengubah tanpa izin.
C. Service Availability (Ketersediaan
Informasi)
Yang dimaksud dalam aspek
ketersediaan ini adalah tentang hubungan informasi ketika dibutuhkan, apakah system
dapat menghambat/ memutuskan hubungan informasi saat data/ informasi dari pihak
user/ client diserang atau dibajak.
Kesimpulan;
ISO/IEC 27001
dapat diimplementasikan sebagai Information Security Management System (ISMS)
ISO/IEC
27001:2005 mencakup semua jenis organisasi/perusahaan seperti perusahaan
swasta,lembaga pemerintahan,atau lembaga nirlaba)
ISO/IEC
27001:2005 menjelaskan syarat-syarat untuk
membuat,menerapkan,melaksanakan,memonitor,menganalisa dan memelihara seta
mendokumentasikan ISMS dalam konteks rasio bisnis organisasi/perusahaan
keseluruhan
Sumber : http://irpanfajars.blogspot.co.id/2017/05/pengertian-dan-manfaat-information.html
8 Casino Near Me - Mapyro
BalasHapusThis is 8 Casino Near Me in 강릉 출장샵 Reno, NV. 공주 출장샵 We have an average 안양 출장안마 score of 98 out of 5. 인천광역 출장마사지 Find reviews and information for Casinos Near Me in Reno, 충청남도 출장마사지 NV.