ISMS (INFORMATION SECURITY MANAGEMENT SYSTEM)

ISMS(information security management system) adalah sistem keamanan yg dapat melindungi segala informasi dalam berbagai aspek salah satunya adalah, aspek intergritas, ketresediaan, dan keamanan. ISMS menjaga setiap pengambilan data yg dimilikin oleh suatu lembaga agar tidak disalahgunakan oleh pihak pihak yg tidak bertanggung jawab, ISMS befungsi untuk melindungi setiap informasi yg merupakan sebuah aset suatu lembaga dari gangguan keamanan yg dapat merusak dan menyalahgunakanya.

ISMS mempunyai konsep utama untuk sebuah organisasi yaitu membuat rancangan yg kemudian akan diimplementasikan serta menjaga rangkaian sistem dan proses secara efektif dan efisien, ISMS juga dapat mengelola suatu rangkaian keamanan informasi serta menjamin semua kerahasiaan yg ada didalamnya, intergrity & ketersediaan aset aset untuk memperkecil semua resiko untuk menjaga informasi agar tetap aman. 

Standar ISO/IEC 27001:2005 proses mengaplikasikan kontrol security manajemen dalam sebuah organisasi bertujuan untuk memperkecil segaala resiko yg  bisa menimbulkan kerugian kepada sebuah organisasi dan menjaga serta memastikn kelangsungan bisnis.
Berikut adalah servis keamanan utama yg harus diperhatikan :
   1.      Information intergrity(intergritas informasi)
   2.      Service availabillity (ketersediaan servis)
   3.      Confidentially (kerahasiaan dalam informasi)
Manajemen kemananan informasi mempunyai 3 bagian kunci dalam menyediakan jaminan kemananan layanan sistem informasi, diantaranya:
   1  .      Intergritas: melindungi kelengkapan serta ketelitian suatu data informasi juiga memproses metode
   2  .      Kerahasiaan: memastikan agar orang yg bisa mengakses data terssebut hanya orang orang yg memiliki hak untuk pengaksesan data
   3  .      Ketersediaan: memastikan untuk setiap para penggunanya memiliki hak akses kedalam informasi serta berhubungan dengan aset ketika dibutuhkan.

Manfaat yg didapatkan dari information security management system (ISMS), adalah :
  ·         ISO 27001 mengupayakan serta menuntut anda agar terus meningkatkan keamanan informasi dalam perusahaan. Hal tersebut  membuat anda dapat menentukan jumlah keamanan yg tepat yg dibutuhkan diperusahaan anda, agar sumber daya yg dikeluarkan habis dalam jumpal yg tepat
  ·         Memastikan organisasi memiliki setiap kontrol dalam hal keamanan informasi terhadap lingkungan bisnis, yg pada prosesnya mungkin akan menimbulkan resiko atau gangguan.

  ·         Memberi keyakinan serta jaminan unntuk klien maupun mitra dagang, bahwa suatu perusahaan yg dikelola memiliki sistem manajemen keamanan informasi yg baik dan sesuai dengan standar internasional. Serta dapat mempromosikan sebuah perusahaan.

Komentar

Postingan populer dari blog ini

Pembelian tiket secara online dan pencetakan tiket kereta api secara mandiri

SIX SIGMA DAN TQM

PENGERTIAN, MANFAAT, DAN PERNANAN MANAJEMEN LAYANAN SISTEM INFORMASI BAGI LINGKUNGAN SEKITAR