Text
SNI ISO/IEC 27001:2013 : teknologi informasi – teknik keamanan – sistem manajemen keamanan informasi – persyaratan = information technology-security technuques information security managemenet systems-requirments (ISO/IEC 27001:2013, IDT)
Standar ini dibuat untuk menyediakan persyaratan untuk penetapan, penerapan, pemeliharaan, dan perbaikan berkelanjutan terhadap Sistem Manajemen Keamanan Informasi (SMKI). Adopsi SMKI merupakan keputusan strategis organisasi. Penetapan dan penerapan SMKI dipengaruhi oleh kebutuhan dan tujuan organisasi, persyaratan keamanan, proses organisasional yang digunakan, dan ukuran dan struktur organisasi. Semua faktor yang mempengaruhi ini diharapkan berubah seiring waktu.
ketersediaan memberikan SMKI melindungi kerahasiaan (confidentiality), keutuhan (integrity), dan (availability) informasi dengan menerapkan proses manajemen risiko dan kepercayaan kepada pihak yang berkepentingan bahwa risiko dikelola secara memadai.
Penting difahami bahwa SMKI merupakan bagian dari dan teritegrasi dengan proses organisasi dan struktur manajemen keseluruhan, dan bahwa keamanan informasi dipertimbangkan dalam desain proses, sistem informasi, dan pengendalian. Penerapan SMKI diharapkan akan ditingkatkan sesuai kebutuhan organisasi.
Standar ini dapat digunakan oleh pihak internal dan eksternal untuk menilai kemampuan organisasi dalam memenuhi persyaratan keamanan informasi organisasi itu sendiri.
Urutan persyaratan yang disajikan dalam Standar ini tidak mencerminkan pentingnya persyaratan itu, atau tidak menyiratkan urutan persyaratan yang harus dilaksanakan. Daftar item disebutkan hanya untuk tujuan referensi.
SNI ISO/IEC 27000 menjelaskan gambaran dan kosakata SMKI, yang mengacu keluarga standar SMKI (termasuk ISO/IEC 27003[2], ISO/IEC 270041³] and ISO/IEC 2700514]), dengan istilah dan definisi yang terkait.
Standar ini menentukan persyaratan untuk menetapkan, menerapkan, memelihara dan secara berkelanjutan memperbaiki Sistem Manajemen Keamanan Informasi (SMKI) dalam konteks organisasi. Standar ini juga mencakup persyaratan untuk penilaian dan penanganan risiko keamanan informasi disesuaikan dengan kebutuhan organisasi. Persyaratan yang ditetapkan dalam Standar ini bersifat umum dan dimaksudkan untuk dapat diterapkan pada semua organisasi, terlepas dari jenis, ukuran atau sifat organisasi. Setiap persyaratan yang ditetapkan dalam Klausul 4 hingga 10 tidak dapat dikecualikan bila organisasi menyatakan kesesuaian terhadap Standar ini.
Tidak tersedia versi lain