{"id":12523,"date":"2025-07-23T11:57:05","date_gmt":"2025-07-23T04:57:05","guid":{"rendered":"https:\/\/madhava.id\/?p=12523"},"modified":"2025-08-13T17:12:28","modified_gmt":"2025-08-13T10:12:28","slug":"panduan-menyusun-pernyataan-penerapan-soa-iso-27001","status":"publish","type":"post","link":"https:\/\/madhava.id\/en\/panduan-menyusun-pernyataan-penerapan-soa-iso-27001\/","title":{"rendered":"Panduan Menyusun Pernyataan Penerapan (SoA) ISO 27001"},"content":{"rendered":"<p style=\"text-align: justify;\">Perkembangan teknologi memudahkan organisasi dalam mengelola dan mengakses informasi secara digital, tanpa harus menyimpan dokumen secara fisik. Namun, bukan berarti perkembangan teknologi tidak luput dari celah keamanan seperti serangan siber atau pembajakan <em>(hacking)<\/em>. Oleh karena itu, organisasi disarankan untuk menerapkan Sistem Manajemen Keamanan Informasi (SMKI) dengan penerapan (SoA) berdasarkan <span style=\"text-decoration: underline;\"><a href=\"https:\/\/madhava.id\/en\/category\/it-management-system\/iso-27001\/\">standar ISO 27001<\/a><\/span>.<\/p>\n<h2 style=\"text-align: left;\"><span style=\"font-size: 24px;\"><strong>Apa itu Statement of Applicability (SoA)<\/strong><\/span><\/h2>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/madhava.id\/en\/tag\/statement-of-applicability-soa\/\"><span style=\"text-decoration: underline;\">Statement of Applicability<\/span><\/a> (SoA) atau Pernyataan Penerapan (dalam SNI\/IEC ISO 27001) adalah salah satu langkah tindakan yang terdapat pada Klausa ISO 27001 Nomor 6.1.3 tentang Information Security Risk Treatment (Penanganan Risiko Keamanan Informasi). SoA bertindak sebagai pusat kontrol dan penanganan dalam mengatasi risiko keamanan informasi.<\/p>\n<p style=\"text-align: justify;\">Dokumen SoA merangkum bagaimana menentukan, membandingkan, membenarkan, menyertakan, serta meniadakan kontrol yang sudah dibuat berdasarkan kebutuhan yang terlampir pada Annex A (Lampiran A). Tindakan ini akan mempermudah organisasi dalam penanganan risiko keamanan informasi.<\/p>\n<p><strong>Baca juga:<\/strong> <a href=\"https:\/\/madhava.id\/en\/implementasi-iso-27001-di-perbankan-dan-pemerintahan\/\"><span style=\"text-decoration: underline;\">Implementasi ISO 27001 di Perbankan dan Pemerintahan<\/span><\/a><\/p>\n<h2 style=\"text-align: left;\"><span style=\"font-size: 24px;\"><strong>Langkah Efektif Menyusun Pernyataan Penerapan (SoA) ISO 27001<\/strong><\/span><\/h2>\n<p style=\"text-align: justify;\">Pernyataan Penerapan (SoA) tercantum pada standar dokumen ISO 27001 sehingga penting bagi organisasi yang berkomitmen pada keamanan informasi untuk menyusun SoA dalam mencegah dan penanganan pada risiko keamanan informasi. Berikut beberapa langkah efektif dalam menyusun pernyataan penerapan (SoA) ISO 27001:<\/p>\n<h3 style=\"text-align: justify;\"><span style=\"font-size: 20px;\"><strong>1. Pahami Konteks Organisasi<\/strong><\/span><\/h3>\n<p style=\"text-align: justify;\">Hal pertama yang dapat dilakukan organisasi yaitu mengidentifikasi terkait isu internal dan eksternal yang relevan terkait dengan keamanan informasi. Selain itu, libatkan kebutuhan dan harapan dari <em>stakeholder.<\/em><\/p>\n<h3 style=\"text-align: left;\"><span style=\"font-size: 20px;\"><strong>2. Lakukan Penilaian Risiko Keamanan Informasi<\/strong><\/span><\/h3>\n<p style=\"text-align: justify;\">Langkah selanjutnya, organisasi harus memahami aset informasi, ancaman, dan kerentanannya terhadap dampak dan kemungkinan risiko terhadap bisnis. Tentukan kontrol yang diperlukan untuk menangani risiko yang tidak dapat diterima.<\/p>\n<h3 style=\"text-align: left;\"><span style=\"font-size: 20px;\"><strong>3. Tinjau Annex A ISO\/IEC 27001:2022<\/strong><\/span><\/h3>\n<p style=\"text-align: justify;\">Dalam ISO\/IEC 27001:2022 terdapat 93 kontrol dalam 4 tema utama yaitu <em>organisational, people, physical, technological. <\/em>Kemudian lakukan tinjauan satu per satu kontrol dan tentukan, apakah relevan atau tidak. Jika tidak relevan, berikan penilaian yang logis.<\/p>\n<p><strong>Baca juga:\u00a0<\/strong><span style=\"text-decoration: underline;\"><a href=\"https:\/\/madhava.id\/en\/kontrol-keamanan-organisasi-annex-iso-27001\/\" rel=\"bookmark\">37 Kontrol Keamanan Organisasi Annex-A ISO 27001:2022<\/a><\/span><\/p>\n<h3 style=\"text-align: left;\"><span style=\"font-size: 20px;\"><strong>4. Tentukan Status Penerapan Kontrol<\/strong><\/span><\/h3>\n<p style=\"text-align: justify;\">Setelah kontrol dianggap relevan, nyatakan status penerapan kontrol dengan sudah diterapkan, direncanakan untuk diterapkan, atau tidak diterapkan (dengan alasan yang jelas).<\/p>\n<h3 style=\"text-align: left;\"><span style=\"font-size: 20px;\"><strong>5. Dokumentasikan Sumber Referensi<\/strong><\/span><\/h3>\n<p style=\"text-align: justify;\">Hubungkan kontrol dengan kebijakan, prosedur, atau dokumen pendukung yang ada, seperti Kebijakan Akses (Access Control Policy) mengacu pada kontrol 5.1.1 Annex A.1.<\/p>\n<h3 style=\"text-align: justify;\"><span style=\"font-size: 20px;\"><strong>6. Susun SoA secara Sistematis<\/strong><\/span><\/h3>\n<p style=\"text-align: justify;\">Susun SoA secara sistematis dengan menyertakan:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Nomor dan judul kontrol yang mengacu pada Annex A<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Status kontrol (diperlukan atau tidak)<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Status penerapan<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Alasan pengecualian (jika ada)<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Referensi dokumen pendukung<\/span><\/li>\n<\/ul>\n<h3><span style=\"font-size: 20px;\"><strong style=\"text-align: justify;\">7. Review dan Validasi Internal<\/strong><\/span><\/h3>\n<p style=\"text-align: justify;\">Libatkan tim IT dan manajemen organisasi untuk memastikan validitas dan kelayakan penerapan kontrol apakah sesuai dengan Annex A ISO 2700 dan selaras dengan kebijakan serta kebutuhan organisasi.<\/p>\n<h3 style=\"text-align: justify;\"><span style=\"font-size: 20px;\"><strong>8. Perbarui secara Berkala<\/strong><\/span><\/h3>\n<p style=\"text-align: justify;\">Kemungkinan dan risiko keamanan informasi terus berkembang. Oleh karena itu, dokumen SoA akan selalu mengalami perkembangan dan wajib untuk diperbarui. Pembaharuan pada dokumen SoA secara garis besar meliputi:<\/p>\n<ul class=\"wp-block-list\">\n<li>Perubahan risiko<\/li>\n<li>Revisi kebijakan atau teknologi<\/li>\n<li>Audit internal dan eksternal<\/li>\n<li>Perubahan dalam regulasi atau standar ISO<\/li>\n<\/ul>\n<p><strong>Baca juga: <\/strong><span style=\"text-decoration: underline;\"><a href=\"https:\/\/madhava.id\/en\/iso-27001-meningkatkan-keamanan-informasi-perusahaan\/\" rel=\"bookmark\">ISO 27001: Cara Sukses Meningkatkan Keamanan Informasi Perusahaan!<\/a><\/span><\/p>\n<p style=\"text-align: justify;\">Untuk menentukan apakah risiko keamanan informasi yang dihadapi sesuai dengan kebutuhan dan selaras dengan standar dokumen ISO 27001, maka SoA dapat digunakan sebagai jembatan dalam mengontrol serta menangani risiko keamanan informasi.<\/p>\n<p style=\"text-align: justify;\" data-start=\"77\" data-end=\"340\">Konsultasikan kebutuhan SoA maupun <span style=\"text-decoration: underline;\"><a href=\"https:\/\/madhava.id\/en\/konsultan-iso-27001\/\">ISO 27001<\/a><\/span> Anda bersama tim ahli kami dengan mengunjungi <span style=\"text-decoration: underline;\"><a class=\"\" href=\"http:\/\/madhava.id\/en\/\" target=\"_new\" rel=\"noopener\" data-start=\"303\" data-end=\"335\">madhava.id<\/a><\/span>.<\/p>\n<p style=\"text-align: justify;\" data-start=\"342\" data-end=\"590\">Kami berkomitmen membantu perusahaan Anda mencapai kepatuhan terhadap standar internasional dan regulasi seperti Peraturan Pemerintah, KOMINFO\/BSSN, PBI\/POJK, hingga BAPPEBTI, melalui implementasi yang efektif, terukur, dan tepat sasaran.<\/p>","protected":false},"excerpt":{"rendered":"<p>Perkembangan teknologi memudahkan organisasi dalam mengelola dan mengakses informasi secara digital, tanpa harus menyimpan dokumen secara fisik. Namun, bukan berarti perkembangan teknologi tidak luput dari celah keamanan seperti serangan siber atau pembajakan (hacking). Oleh karena itu, organisasi disarankan untuk menerapkan Sistem Manajemen Keamanan Informasi (SMKI) dengan penerapan (SoA) berdasarkan standar ISO 27001. Apa itu Statement [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":12570,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[899],"tags":[641,912],"class_list":["post-12523","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iso-27001","tag-konsultan-iso","tag-statement-of-applicability-soa"],"_links":{"self":[{"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/posts\/12523","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/comments?post=12523"}],"version-history":[{"count":0,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/posts\/12523\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/media\/12570"}],"wp:attachment":[{"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/media?parent=12523"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/categories?post=12523"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/madhava.id\/en\/wp-json\/wp\/v2\/tags?post=12523"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}