ISMS (INFORMATION SECURITY MANAGEMENT SYSTEM)
ISMS(information security management system) adalah sistem
keamanan yg dapat melindungi segala informasi dalam berbagai aspek salah
satunya adalah, aspek intergritas, ketresediaan, dan keamanan. ISMS menjaga
setiap pengambilan data yg dimilikin oleh suatu lembaga agar tidak
disalahgunakan oleh pihak pihak yg tidak bertanggung jawab, ISMS befungsi untuk
melindungi setiap informasi yg merupakan sebuah aset suatu lembaga dari
gangguan keamanan yg dapat merusak dan menyalahgunakanya.
ISMS mempunyai konsep utama untuk sebuah organisasi yaitu
membuat rancangan yg kemudian akan diimplementasikan serta menjaga rangkaian
sistem dan proses secara efektif dan efisien, ISMS juga dapat mengelola suatu
rangkaian keamanan informasi serta menjamin semua kerahasiaan yg ada
didalamnya, intergrity & ketersediaan aset aset untuk memperkecil semua
resiko untuk menjaga informasi agar tetap aman.
Standar
ISO/IEC 27001:2005 proses mengaplikasikan kontrol security manajemen dalam
sebuah organisasi bertujuan untuk memperkecil segaala resiko yg bisa menimbulkan kerugian kepada sebuah
organisasi dan menjaga serta memastikn kelangsungan bisnis.
Berikut adalah servis keamanan utama
yg harus diperhatikan :
1. Information intergrity(intergritas
informasi)
2. Service availabillity (ketersediaan
servis)
3. Confidentially (kerahasiaan dalam
informasi)
Manajemen kemananan informasi
mempunyai 3 bagian kunci dalam menyediakan jaminan kemananan layanan sistem
informasi, diantaranya:
1 . Intergritas: melindungi kelengkapan
serta ketelitian suatu data informasi juiga memproses metode
2 . Kerahasiaan: memastikan agar orang yg
bisa mengakses data terssebut hanya orang orang yg memiliki hak untuk
pengaksesan data
3 . Ketersediaan: memastikan untuk setiap
para penggunanya memiliki hak akses kedalam informasi serta berhubungan dengan
aset ketika dibutuhkan.
Manfaat yg didapatkan dari information security management
system (ISMS), adalah :
·
ISO 27001 mengupayakan serta menuntut anda agar
terus meningkatkan keamanan informasi dalam perusahaan. Hal tersebut membuat anda dapat menentukan jumlah keamanan
yg tepat yg dibutuhkan diperusahaan anda, agar sumber daya yg dikeluarkan habis
dalam jumpal yg tepat
·
Memastikan organisasi memiliki setiap kontrol
dalam hal keamanan informasi terhadap lingkungan bisnis, yg pada prosesnya
mungkin akan menimbulkan resiko atau gangguan.
·
Memberi keyakinan serta jaminan unntuk klien
maupun mitra dagang, bahwa suatu perusahaan yg dikelola memiliki sistem
manajemen keamanan informasi yg baik dan sesuai dengan standar internasional. Serta
dapat mempromosikan sebuah perusahaan.
Komentar
Posting Komentar