ISO/IEC 27001
ISO/IEC 27001 adalah standar internasional untuk Information Security Management System (ISMS) yang diterbitkan oleh International Organization for Standardization (ISO) dan International Electrotechnical Commission (IEC). Standar ini memberikan framework untuk membangun, mengimplementasikan, mengoperasikan, memonitor, mereview, memelihara, dan meningkatkan ISMS secara berkelanjutan.
Klausul Utama (Clause 4-10):
- Clause 4 - Context of the Organization
- Clause 5 - Leadership
- Clause 6 - Planning (risk assessment & treatment)
- Clause 7 - Support (resources, competence, awareness, communication, documented information)
- Clause 8 - Operation (risk treatment plan, operational planning)
- Clause 9 - Performance Evaluation (monitoring, measurement, audit, management review)
- Clause 10 - Improvement (nonconformity, corrective action, continual improvement)
Annex A - Berisi 93 kontrol keamanan yang terbagi dalam 4 domain:
- A.5 - Organizational Controls (37 kontrol)
- A.6 - People Controls (8 kontrol)
- A.7 - Physical Controls (14 kontrol)
- A.8 - Technological Controls (34 kontrol)
Sertifikasi: Organisasi dapat disertifikasi oleh badan sertifikasi independen. Proses sertifikasi meliputi Stage 1 (dokumentasi review) dan Stage 2 (implementasi audit), diikuti surveillance audit tahunan dan recertification setiap 3 tahun.