ISO17799 mencakup sepuluh pasal pengamatan (Control Clauses), yaitu:
- Security Policy
- System Access Control
- Communication & Operation Management
- System Development & Maintenance
- Physical & Environmental Security
- Compliance
- Personnel Security
- Security Organization (Information Security)
- Asset Classification & Control
- Business Continuity Management
Security Policy
Security Policy atau kebijakan keamanan mengarahkan visi dan misi manajemen dalam rangka menjaga going concern perusahaan dengan mengamankan dan menjaga integritas informasi-informasi krusial yang dimiliki oleh perusahaan.
Security Policy meliputi beberapa aspek, yaitu:
- Information Security Infrastructure
- Information Security Policy
System Access Control
System Access Control atau kontrol akses sistem adalah kontrol yang mengendalikan akses user terhadap informasi yang telah diatur kewenangannya. System Access Control meliputi beberapa aspek, yaitu:
- Access Control
- User Access Management
- User Responsibilities
- Network Access Control
- Operation System Access Control
- Application Access Control
- Monitor System Access and Use
- Mobile Computing and Telenetworking
Communication and Operation Management
Communication and Operation Management atau Manajemen operasi dan komunikasi menyediakan perlindungan terhadap infrastruktur sistem informasi melalui pemeliharaan dan pemeriksaan secara berkala serta memastikan ketersediaan panduan sistem yang terdokumentasi dan dikomunikasikan untuk menghindari kesalahan operasional. Pemastian ketersediaan komunikasi dan pemeliharaan ini meliputi beberapa aspek, yaitu:
-
Operational procedures and reponsibilities
-
System Planning and acceptance
-
Protection against malicious software
-
Housekeeping
-
Network Management
-
Media handling and security
-
Exchange of Information and software
System Development & Maintenance
System Development & Maintenance atau Pemeliharaan dan Pengembangan Sistem memastikan bahwa sistem operasi maupun aplikasi yang baru diimplementasikan mampu bersinergi melalui verifikasi/validasi terlebih dahulu sebelum diluncurkan. System Development & Maintenance meliputi beberapa aspek, yaitu:
- Security requirements of system
- Security in application system
- Cryptographic control
- Security of system files
- Security in development and support process
Physical & Environmental Security
Physical & Environmental Security atau Perlindungan Fisik dan Lingkungan memastikan perlindungan keamanan dari segi fisik dan lingkungan jaringan untuk mencegah kehilangan/kerusakan data yang diakibatkan oleh hal yang fisik seperti bencana alam dan pencurian media penyimpanan atau fasilitas informasi yang lain. Perlindungan ini meliputi:
- Secure Areas
- Equipment security
- General Control
Compliance
Compliance atau kesesuaian dengan peraturan memastikan implementasi kebijakan-kebijakan keamanan selaras dengan peraturan yang berlaku. Compliance meliputi beberapa aspek, yaitu:
- Compliance with legal requirements
- Reviews of security policy and technical comliance
- System audit and consideration
Personnel Security
Personnel Security atau keamanan personel mengatur minimalisasi risiko penyalahgunaan tugas dan wewenang akibat kesalahan manusia (human error). Minimalisasi risiko ini bisa dilakukan dengan cara pelatihan-pelatihan mengenai security awareness agar setiap user mampu menjaga keamanan informasi dalam lingkup kerja masing-masing. Personnel Security meliputi beberapa aspek, yaitu:
-
Security in Job Definition and Resourcing
-
User Training
-
Responding to Security Incidens and Malfunction.
Security Organization (Information Security)
Security Organization (Information Security) atau keamanan organisasi mengatur keamanan organisasi secara global antara lain dalam hal mengatur integritas sistem informasi internal terhadap keperluan pihak eksternal serta pengendalian pengolahan informasi yang dilakukan oleh pihak ketiga. Aspek yang tercakup dalam clause ini adalah:
- Security of third party access
- Outsourcing
Asset Classification & Control
Asset Classification & Control atau Klasifikasi dan Pengendalian Aset mengatur tentang perlindungan aset perusahaan dan aset informasi berdasarkan level proteksi yang ditentukan. Clause ini meliputi beberapa aspek, yaitu:
- Accountability for Assets
- Information Classification
Business Continuity Management
Business Continuity Management atau manajemen keberlangsungan bisnis mengatur kesiapan perusahaan dalam menghadapi risiko aktivitas bisnis yang dapat menyebabkan kegagalan. Clause ini memberikan landasan mengenai apa saja yang harus lakukan perusahaan dalam mengelola keberlangsungan usahanya.
good infonya serr
ReplyDeleteVisit Us