Assalamu'alaikum
Oke temen-temen para pembaca balik lagi sama Blog saya yang sangat sederhana meskipun sederhana mudah-mudahan blog saya ini bermanfaat bagi temen-temen heheh...Seperti biasanyaa salam duluu nihhhh...
Sugeng Rawoh 😮 wis pada dahar durunggg wkwk....oke itu salam dari saya,yg orang jawa pasti tau dah artinyaa,hem kali ini saya dapat tugas dari dosen lagi yg judulnya itu Pengertian dan Manfaat perlindungan Information Security Management System
Yang pasti temen-temen pembaca pasti sudah agak kebayang lah yg mau dibahas apaan 😏
pastinya yg berhubungan dengan sistem keamanan..oke langsung saja saya akan bahas satu per satu...
PEMBAHASAN
Information Security Management System
adalah sebuah rencana manajemen yang menspesifikasikan kebutuhan-kebutuhan yg diperlukan untuk implemantasi kontrol keamanan yang telah disesuaikan dengan kebutuhan organisasi.ISMS di desain untuk melindungi asset informasi dari seluruh gangguan keamanan.
ISO27K adalah seri dari standar internasional untuk manajemen keamanan informasi standar ini mencakup seluruh tipe organisasi (contohnya perusahaan komersial,agen pemrintahan,organisas nir laba,dll) dan seluruh ukuran bisnis,mulai dari usaha mikro hingga perusahaan besar multinasional.
            
Standar ISO/IEC adalah sebuah proses dari mengaplikasikan kontrol manajemen keamanan di dalam sebuah oraganisasi untuk mendapatkan servis keamanan dalam rangka meminimalisir risiko aset dan memastikan keberlangsungan bisni.Servis keamanan yang utama yang harus diperhatikan adalah sebagai berikut :
1). Information Confidentiality (Kerahasiaan Informasi)
2) Informartion Integrity (Integritas Informasi)
3) Services Avaibility (Ketersediaan Servis)
Standar internasional ini mengadopsi sebuah model bernama Plan-Do-Check-Act (PDCA) yg diaplikasikan kedalam strukur proses ISMS.
[ Read More ]
Oke temen-temen para pembaca balik lagi sama Blog saya yang sangat sederhana meskipun sederhana mudah-mudahan blog saya ini bermanfaat bagi temen-temen heheh...Seperti biasanyaa salam duluu nihhhh...
Sugeng Rawoh 😮 wis pada dahar durunggg wkwk....oke itu salam dari saya,yg orang jawa pasti tau dah artinyaa,hem kali ini saya dapat tugas dari dosen lagi yg judulnya itu Pengertian dan Manfaat perlindungan Information Security Management System
Yang pasti temen-temen pembaca pasti sudah agak kebayang lah yg mau dibahas apaan 😏
pastinya yg berhubungan dengan sistem keamanan..oke langsung saja saya akan bahas satu per satu...
PEMBAHASAN
Information Security Management System
adalah sebuah rencana manajemen yang menspesifikasikan kebutuhan-kebutuhan yg diperlukan untuk implemantasi kontrol keamanan yang telah disesuaikan dengan kebutuhan organisasi.ISMS di desain untuk melindungi asset informasi dari seluruh gangguan keamanan.
ISO27K adalah seri dari standar internasional untuk manajemen keamanan informasi standar ini mencakup seluruh tipe organisasi (contohnya perusahaan komersial,agen pemrintahan,organisas nir laba,dll) dan seluruh ukuran bisnis,mulai dari usaha mikro hingga perusahaan besar multinasional.
Standar ISO/IEC adalah sebuah proses dari mengaplikasikan kontrol manajemen keamanan di dalam sebuah oraganisasi untuk mendapatkan servis keamanan dalam rangka meminimalisir risiko aset dan memastikan keberlangsungan bisni.Servis keamanan yang utama yang harus diperhatikan adalah sebagai berikut :
1). Information Confidentiality (Kerahasiaan Informasi)
2) Informartion Integrity (Integritas Informasi)
3) Services Avaibility (Ketersediaan Servis)
Standar internasional ini mengadopsi sebuah model bernama Plan-Do-Check-Act (PDCA) yg diaplikasikan kedalam strukur proses ISMS.
1). Plan : adalah proses membangun ISMS dengan cara mengaplikasikan kebijakan-kebijakan dan objektif-objeoktif dari ISMS termasuk membangun prosedur tang menitikberatkan pada mengola resiko.
2). Do : adalah proses mengiplemantasi dan mengoperasikan ISMS yang telah direncanakan di langkap sebelumnya.
3). Check : adalah proses pemantuan / monitoring dan peninjauan / reviewing ISMS dengan cara mengukur  performa terhadap kontrol yang telah di aplikasikan,termasuk kebijakan dan pada akhirnya mengeluarkan hasilnya untuk ditinjau oleh menajemen.
4). Act : adalah berdasarkan peninjauan dari manajemen dari langkah sebelumnya peningkatan dari ISMS yang telah diaplikasikan akan mengambil tempatnya.
                                                      Aspek Keamanan Sistem Informasi
Di dalam kemanansistem informasi melingkupi beberapa aspek yaitu privacy,integrity,authentication dan availability 
1). Privacy/Confidentiality
              inti utama dari aspek ini adalah usaha unutk menjaga informasi dari orang yang tida berhak mengakses.Privat lebih kearah data-data yang sifatnya privat sedangkan Confidentiality biasanya berhubungan dengan data yng diberikan ke pihak lain untuk keperluan tertentu (misalnya untuk pendaftaran sebuah servis) dan hanya diperbolehkan untuk keperluan tertentu tersebut.Contoh yang berhubungan dengan Privacy adalah e-mail seorang pemakai user tidak boleh dibaca oleh seorang administrator.Contoh Confidential Information adalah data-data yang sifatnya pribadi,dan pelanggan dari Internet Service Provider.
2). Integrity
               Aspek ini menekankan bahwa informasi tidak boleh diubah tanpa seiiziin pemilik informasi adanya virus Trojan Horse atau pemakai lain yang mengubah informasi tanpa seiizin merupakan contoh yang harus dihadapi.
3). Non Repudation 
              Merupakan hal yang bersangkutan dengan sipengirim informasi
4). Authority
              Informasi yang berada pada sistem jaringan tidak dapat dimodifikasi oleh orang yang tidak berhak.
5). Availability
              Ketersediaan hubungan dengan ketersediaan informasi ketika dibutuhkan.Sistem informasi yang diserang atau dijebol dapat menghambat atau meniadakan akses informasi.
6). Access Control
             Aspek ini berhubungan dengan cara pengaturan akses kepada informasi.Aspek ini berhungan dengan aspek Authentication dan Privacy Access Control seringkali dilakukan dengan kombinasi user id dan password atau dengan mekanisme lainnya.
                                                             Kesimpulan
ISO/IEC 27001 dapat diimplementasikan sebagai Information Security Management System (ISMS)
ISO/IEC 27001:2005 mencakup semua jenis organisasi/perusahaan seperti perusahaan swasta,lembaga pemerintahan,atau lembaga nirlaba)
ISO/IEC 27001:2005 menjelaskan syarat-syarat untuk membuat,menerapkan,melaksanakan,memonitor,menganalisa dan memelihara seta mendokumentasikan ISMS dalam konteks rasio bisnis organisasi/perusahaan keseluruhan
Oke teman-teman mungkin cukup itu saja yang saya dapat paparkan mengenai ISMS (Information Security Management System) jika ada kekurangan dalam penyamaian materi tersebut mohon dimaklumi
Sekian dari saya 😉




 






 
 
 
 
 
 
 
 
