ISO 27001:2022 merupakan versi terbaru dari ISO 27001 yang diterbitkan pada tanggal 25 Oktober 2022 oleh international organization for standardization (ISO). Yaitu, sebuah badan organisasi internasional untuk standarisasi dan menetapkan standar-standar khusus untuk perusahaan maupun organisasi industrial dan komersial.
ISO/IEC 27001 adalah standar internasional yang memuat kerangka kerja untuk mengelola keamanan informasi. Standar ini pada awalnya diterbitkan bersama oleh international organization for standardization (ISO) dan international electrotechnical commission (IEC) pada tahun 2005, lalu direvisi pada tahun 2013. Kemudian sekali lagi melakukan revisi serta pembaharuan pada tahun 2022. ISO 27001 berkaitan dengan pengelolaan keamanan informasi yang mencakup banyak aspek seperti manajemen risiko, audit, tata kelola, serta keamanan dunia maya.
Di tengah perkembangan era teknologi yang semakin pesat membuat risiko keamanan informasi juga semakin meningkat. Sebagai upaya melindungi informasi serta meminimalisir risiko tersebut, menerapkan ISO 27001 merupakan salah satu langkah yang tepat. Dengan menerapkan ISO 27001 sistem manajemen keamanan informasi, perusahaan atau organisasi dapat memastikan kerahasiaan, integritas dan ketersediaan data-data penting serta informasi perusahaan.
Contents
Perubahan pada ISO 27001:2022
Berikut perubahan serta pembaharuan yang terjadi pada ISO 27001 versi 2022, diantaranya:
- Restrukturisasi kategori
- 11 pengendalian baru
- 24 pengendalian gabungan
- 58 pengendalian yang diperbarui
Kategori baru
Terdiri dari:
- Orang (people) (8 pengendalian)
- Organisasi (organizational) (37 pengendalian)
- Teknologi (technological) (34 pengendalian)
- Fisik (physical) (14 pengendalian)
Pengendalian baru
Terdiri dari:
- Threat intelligence
- Information Security for use of Cloud Services
- ICT Readiness for Business Continuity
- Physical Security Monitoring
- Monitoring Activities
- Web filtering
- Secure coding
- Configuration Management
- Information Deletion
- Data Masking
- Data Leakage Prevention
Madhava Technology siap membantu Anda menerapkan standar ISO 27001 Sistem Manajemen Keamanan Informasi sesuai pedoman internasional melalui rangkaian kegiatan konsultasi maupun pendampingan sertifikasi ISO 27001. Dapatkan layanan konsultasi dari tenaga profesional yang berpengalaman di bidangnya. Kunjungi website Madhava Technology untuk informasi layanan lengkapnya atau hubungi kami melalui kontak dibawah ini!