{"id":12087,"date":"2025-04-24T11:01:18","date_gmt":"2025-04-24T04:01:18","guid":{"rendered":"https:\/\/madhava.id\/?p=12087"},"modified":"2025-07-23T11:35:54","modified_gmt":"2025-07-23T04:35:54","slug":"peran-iso-27002-dalam-menyusun-kebijakan-keamanan-informasi","status":"publish","type":"post","link":"https:\/\/madhava.id\/en\/peran-iso-27002-dalam-menyusun-kebijakan-keamanan-informasi\/","title":{"rendered":"Peran ISO 27002 dalam Menyusun Kebijakan Keamanan Informasi"},"content":{"rendered":"<p style=\"text-align: justify;\">Sebuah kebijakan keamanan informasi menjadi cerminan bahwa organisasi atau perusahaan sangat menjaga data dan informasi yang sensitif. Kebijakan keamanan informasi mengatur bagaimana organisasi atau perusahaan dalam mengelola aset tak berwujud tersebut. Terlebih lagi di zaman teknologi di mana data dan informasi penting untuk diketahui, yang dapat diakses dengan sentuhan jari.\u00a0<\/p>\n\n<p style=\"text-align: justify;\">Perkembangan ini membawa perubahan secara dua arah, yaitu meningkatnya celah keamanan dan peningkatan pada perlindungan <span style=\"text-decoration: underline;\"><a href=\"https:\/\/madhava.id\/en\/tag\/keamanan-informasi\/\">keamanan informasi<\/a><\/span>. Untuk itu dibutuhkan Sistem Manajemen Keamanan Informasi (SMKI) secara spesifik dan detail, yaitu ISO 27002.<\/p>\n<p style=\"text-align: justify;\">Peran ISO 27002 tidak hanya menjadi pelengkap ISO 27001, tetapi juga sebagai panduan dalam melindungi informasi secara lebih mendalam.<\/p>\n\n<h2 style=\"text-align: justify;\"><span style=\"font-size: 18pt;\"><strong>Apa itu ISO 27002?<\/strong><\/span><\/h2>\n\n<p style=\"text-align: justify;\">ISO\/IEC 27002 merupakan rangkaian keamanan yang dirancang untuk membantu perusahaan dalam memilih, menerapkan, dan mengelola SMKI berdasarkan risiko keamanan informasi organisasi atau perusahaan.<\/p>\n<p style=\"text-align: justify;\"><span style=\"font-size: revert;\">Standar ini menjadi alat krusial untuk membantu organisasi menghadapi kompleksitas tantangan keamanan informasi.<\/span><\/p>\n<p style=\"text-align: justify;\">ISO 27002 merupakan\u00a0 bagian dari <span style=\"text-decoration: underline;\"><a href=\"https:\/\/madhava.id\/en\/category\/iso\/iso-27000-family\/\">series 27001<\/a><\/span> yang merupakan standar tambahan yang mendukung ISO 27001 yang membahas secara lebih terperinci terkait kontrol keamanan informasi yang dapat diterapkan.\u00a0<\/p>\n\n<p style=\"text-align: justify;\">ISO 27002 mengatur kontrol ke dalam 4 kelompok utama besar, yaitu:<\/p>\n\n<ul class=\"wp-block-list\">\n<li style=\"text-align: justify;\"><strong>A.5 Kontrol Organisasi<\/strong>: Berisi 37 pengendalian yang menyangkut organisasi seperti kebijakan untuk informasi, pengembalian aset, dan keamanan informasi untuk penggunaan layanan\u00a0<em>cloud.<\/em><\/li>\n<li style=\"text-align: justify;\"><strong>A.6 Kontrol Orang:\u00a0<\/strong>Berisi 8 pengendalian yang menyangkut individu seperti kerja untuk jarak jauh, penyaringan, kerahasiaan, dan perjanjian kerahasiaan.<\/li>\n<li style=\"text-align: justify;\"><strong>A.7 Kontrol Fisik:\u00a0<\/strong>Berisi 14 pengendalian yang menyangkut objek fisik seperti media penyimpanan, pemeliharaan peralatan, pemantauan keamanan fisik, atau pengamanan kantor, ruangan, dan fasilitas.<\/li>\n<li style=\"text-align: justify;\"><strong>A.8 Kontrol Teknologi:\u00a0<\/strong>Berisi 34 pengendalian yang menyangkut teknologi seperti otentikasi yang aman, penghapusan informasi, pencegahan kebocoran data, dan pengembangan yang dialihdayakan.<\/li>\n<\/ul>\n\n<p style=\"text-align: justify;\">ISO 27002 ini dirancang untuk digunakan sebagai:<\/p>\n\n\n<ul class=\"wp-block-list\">\n<li>Kontrol dalam proses penerapan Sistem Manajemen Keamanan Informasi berdasarkan ISO 27001;<\/li>\n\n\n\n<li>Menerapkan <a href=\"https:\/\/madhava.id\/en\/tag\/kontrol-keamanan\/\"><span style=\"text-decoration: underline;\">kontrol\u00a0keamanan informasi<\/span><\/a>\u00a0yang diterima secara umum;<\/li>\n\n\n\n<li>Mengembangkan pedoman manajemen keamanan informasi secara mandiri.<\/li>\n<\/ul>\n\n\n<h2 style=\"text-align: left;\"><span style=\"font-size: 18pt;\"><strong>Peran ISO 27002 dalam Menyusun Kebijakan Keamanan Informasi<\/strong><\/span><\/h2>\n\n<p style=\"text-align: justify;\"><a href=\"https:\/\/madhava.id\/en\/tag\/iso-27002\/\"><span style=\"text-decoration: underline;\">ISO 27002<\/span><\/a> memainkan peran penting dalam menyusun kebijakan keamanan informasi, seperti:<\/p>\n\n<ol class=\"wp-block-list\">\n<li style=\"text-align: justify;\">Kontrol keamanan pada ISO 27002 dapat membantu perusahaan dalam merumuskan kebijakan keamanan informasi.<\/li>\n<li style=\"text-align: justify;\">Mendorong perusahaan dalam mengidentifikasi risiko yang dapat dijadikan sebagai dasar kebijakan yang efektif dan sesuai dengan risiko keamanan informasi organisasi atau perusahaan.<\/li>\n<li style=\"text-align: justify;\">Memberikan pedoman yang terstruktur dan sistematis dalam menyusun kebijakan keamanan informasi.<\/li>\n<li style=\"text-align: justify;\">Standar ini meliputi panduan dan kontrol keamanan yang dilandasi oleh persyaratan hukum dan regulasi yang berlaku, sehingga dapat menghindar dari sanksi hukum dan finansial.<\/li>\n<li style=\"text-align: justify;\">Menerapkan ISO 27002 menjadi bentuk komitmen organisasi atau perusahaan dalam melindungi keamanan informasi dan meningkatkan kesadaran karyawan pentingnya keamanan informasi.<\/li>\n<\/ol>\n\n<p style=\"text-align: justify;\">ISO 27002 memberikan pedoman Sistem Manajemen Keamanan Informasi (ISMS) yang berfokus pada keamanan siber serta turut andil dalam implementasi ISO 27001.<\/p>\n<p style=\"text-align: justify;\">ISO\/IEC 27001 menguraikan persyaratan untuk ISMS, sedangkan ISO\/IEC 27002 menawarkan praktik terbaik dan tujuan pengendalian terkait aspek-aspek utama keamanan siber, termasuk pengendalian akses, kriptografi, keamanan sumber daya manusia, dan respons insiden.<\/p>\n<p style=\"text-align: justify;\">ISO 27002 bukan hanya panduan teknis, tapi juga fondasi penting dalam membangun kebijakan keamanan informasi yang kuat dan adaptif. Ingin memastikan sistem Anda sesuai standar?<\/p>\n<p style=\"text-align: justify;\">Jadwalkan sesi konsultasi bersama <span style=\"text-decoration: underline;\"><a href=\"https:\/\/madhava.id\/en\/konsultan-iso-27001\/\">konsultan ISO 27001 tersertifikasi<\/a><\/span> kami hari ini.<\/p>\n<p style=\"text-align: justify;\">Cek layanan lengkapnya <span style=\"text-decoration: underline;\"><a href=\"https:\/\/madhava.id\/en\/\">di sini<\/a><\/span>.\u00a0<\/p>","protected":false},"excerpt":{"rendered":"<p>Sebuah kebijakan keamanan informasi menjadi cerminan bahwa organisasi atau perusahaan sangat menjaga data dan informasi yang sensitif. Kebijakan keamanan informasi mengatur bagaimana organisasi atau perusahaan dalam mengelola aset tak berwujud tersebut. Terlebih lagi di zaman teknologi di mana data dan informasi penting untuk diketahui, yang dapat diakses dengan sentuhan jari.\u00a0 Perkembangan ini membawa perubahan secara [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":12092,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[904],"tags":[841,524,906],"class_list":["post-12087","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iso-27000-family","tag-iso-27002","tag-keamanan-informasi","tag-kebijakan"],"_links":{"self":[{"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/posts\/12087","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/comments?post=12087"}],"version-history":[{"count":0,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/posts\/12087\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/media\/12092"}],"wp:attachment":[{"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/media?parent=12087"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/categories?post=12087"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/tags?post=12087"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}