Back to Blogs
ISO 27001

Konsep Dasar ISO 27001: Pengantar Sistem Manajemen Keamanan Informasi (SMKI)

M. Ishaq Firdaus M. Ishaq Firdaus Aug 24, 2025
Konsep Dasar ISO 27001: Pengantar Sistem Manajemen Keamanan Informasi (SMKI)
Table of Contents

Apa Itu ISO 27001?

ISO 27001 adalah standar internasional yang diterbitkan oleh International Standard Organization (ISO) .

Standar ini dirancang khusus untuk menjawab tantangan dalam keamanan informasi melalui pendekatan Sistem Manajemen Keamanan Informasi (SMKI) .

Singkatnya, ISO 27001 membantu organisasi mengelola kerahasiaan, integritas, dan ketersediaan informasi dengan kerangka kerja yang terstruktur.


Sejarah dan Perkembangan ISO 27001

ISO 27001 tidak lahir begitu saja, melainkan melalui proses evolusi:

📌 Revisi standar adalah proses normal. Tujuannya untuk memastikan standar tetap relevan dengan tantangan zaman .


Pendekatan Berbasis Risiko dalam ISO 27001

ISO 27001 menggunakan risk-based approach .

Cara kerjanya:

  1. Identifikasi risiko keamanan informasi
  2. Rencanakan kontrol untuk mengelola risiko
  3. Terapkan dalam siklus Plan – Do – Check – Act (PDCA)

🔄 Siklus PDCA memastikan perbaikan berkelanjutan dalam penerapan keamanan informasi.

Selain itu, organisasi dapat membuktikan kepatuhan mereka melalui sertifikasi ISO 27001 yang dilakukan oleh lembaga sertifikasi independen seperti SGS, BSI, dsb.


Struktur ISO 27001: Klausul 4–10

ISO 27001 memiliki 10 klausul utama , namun persyaratan inti berada pada klausul 4–10 .

Klausul 1–3

➡️ Tidak memuat persyaratan, hanya bagian pengantar.

Klausul 4–10 (Persyaratan SMKI)

📌 Fokus utama kursus atau implementasi ISO 27001 biasanya ada pada klausul ini.


Lihat penjelasan lebih details dalam video ini



Annex A ISO 27001: Kontrol Keamanan Informasi

Selain klausul utama, ISO 27001 juga memiliki Annex A .

Annex A berisi 93 kontrol keamanan yang terbagi ke dalam 4 kategori :

  1. Kontrol Organisasi
  2. Kontrol Sumber Daya Manusia
  3. Kontrol Fisik
  4. Kontrol Teknologi

Penerapan Kontrol Annex A

💡 Contoh:

Jika sebuah perusahaan tidak memiliki aktivitas software development , maka kontrol terkait SDLC (Software Development Lifecycle) tidak wajib diterapkan.

Hubungan ISO 27001 dengan ISO 27002

Mungkin banyak yang bertanya: Apa bedanya ISO 27001 dan ISO 27002?

📌 Jadi, ISO 27002 adalah dokumen pendamping yang menjelaskan bagaimana cara menerapkan kontrol yang ada di Annex A ISO 27001.


Keluarga Standar ISO 27000

ISO 27001 dan ISO 27002 hanyalah bagian dari keluarga besar ISO 27000 .

Dalam keluarga ini terdapat berbagai standar lain, baik yang bersifat normatif guidelines maupun informative guidelines , yang semuanya saling melengkapi .

Contoh:

Standar-standar ini dapat dibeli melalui website resmi ISO.org .


Kesimpulan

Dalam pengantar ini, kita sudah membahas:

👉 Selanjutnya, kita akan mulai membahas persyaratan pertama ISO 27001 , yaitu konteks organisasi (Klausul 4).

Transform Your Compliance Journey Today

Experience the power of AI-driven compliance automation and take your security posture to the next level.