Nama                        : Maria Febrianti Gaso Badeoda(18116098)
Kelas                         : 2ka19 Salemba
TUGAS IV                 : Manajemen.Layanan Sitem Informasi

 ISMS adalah sebuah rencana manajemen yang menspesifikasi kebutuhan yang diperlukan untuk mengimplementasi kontrol keamanan yang sesuai kebutuhan organisasi. ISMS di desain untuk melindungi data informasi dari gangguan-gangguan keamanan. ISMS di Indonesia dapat disebut dengan SMKI (Sistem Manajemen Keamanan Informasi).

Manfaat :
Keamanan informasi merupakan suatu upaya mengamankan aset informasi yang kita miliki. Fokus keamanan informasi menuju pada data atau informasi milik perusahaan. Usaha yang telah dilakukan adalah merencanakan, mengembangkan, dan mengawasi semua kegiatan yang terkait dengan bagaimana data dan informasi bisnis dapat kita gunakan sesuai dengan fungsinya dan tidak disalahgunakan atau dibocorkan ke pihak-pihak yang tidak berkepentingan dalam informasi tersebut.

  • Confidentiality(Kerahasiaan) merupakan aspek pencegahan untuk orang yang tidak berkepentingaan mengetahui informasi secara bebas. Informsi yang tepat hanya dapat di akses oleh mereka yang berhak.

  • Integrity (Integritas) berarti menjaga informasi dari modifikasi atau perusakan dan termasuk memastikan bahwa informasi yang ada merupakan informasi asli dan tidak ada penolakan (non-repudiation) jika akan dilakuan pembuktian terhadap sistem.



  • Availability(Ketersediaan) berarti memastikan dalam hal waktu dan kehandalan dalam mengakses dan menggunakan informasi agar selalu tersedia.
Manfaatnya :
Beberapa manfaat yang akan di peroleh dari Information Security Management System (ISMS), yaitu :
1. ISO 27001 menuntut Anda untuk terus meningkatkan keamanan informasi dari perusahaan Anda. Hal ini membuat Anda dapat lebih menentukan jumlah keamanan yang tepat dibutuhkan di perusahaan anda. Sumber daya yang dihabiskan dalam jumlah yang tepat.
2. Memberikan keyakinan dan jaminan kepada klien ataupun mitra dagang, bahwa perusahaan yang dikelola mempunyai manajemen keamanan informasi yang baik sesuai standar internasional. Selain itu, ISO 27001 dapat digunakan pula untuk mempromosikan perusahaan.
3. Memastikan bahwa organisasi Anda memiliki kontrol terkait keamanan informasi terhadap lingkungan bisnis, pada prosesnya yang mungkin akan menimbulkan resiko atau gangguan.
4. Operasional organisasi atau perusahaan akan berjalan baik karena tugas dan tanggung jawab serta proses bisnis terdefinisi dengan jelas.
5. Membantu organisasi dalam menjalankan perubahan-perubahan baik yang berkesinambungan dalam pengelolaan keamanan informasi.

Komentar

Postingan populer dari blog ini