Share to: share facebook share twitter share wa share telegram print page

Manajemen keamanan informasi

ISMS (information security management system) atau sistem manajemen keamanan informasi adalah istilah yang muncul terutama dari ISO/IEC 27002 yang merujuk pada suatu sistem manajemen yang berhubungan dengan keamanan informasi. Konsep utama ISMS untuk suatu organisasi adalah untuk merancang, menerapkan, dan memelihara suatu rangkaian terpadu proses dan sistem untuk secara efektif mengelola keamanan informasi dan menjamin kerahasiaan, integritas, serta ketersediaan aset-aset informasi serta meminimalkan risiko keamanan informasi.

Standar ISMS yang paling terkenal adalah ISO/IEC 27001 dan ISO/IEC 27002 serta standar-standar terkait yang diterbitkan bersama oleh ISO dan IEC. Information Security Forum juga menerbitkan suatu ISMS lain yang disebut Standard of Good Practice (SOGP) yang lebih berdasarkan praktik dari pengalaman mereka. Kerangka manajemen teknologi informasi (TI) lain seperti COBIT dan ITIL juga menyentuh masalah-masalah keamanan walaupun lebih terarah pada kerangka tata kelola TI secara umum.

Information Security Management Maturity Model (dikenal dengan ISM-cubed atau ISM3) adalah suatu bentuk lain dari ISMS yang disusun berdasarkan standar-standar lain seperti ISO 20000, ISO 9001, CMM, ISO/IEC 27001, serta konsep-konsep umum tata kelola dan keamanan informasi. ISM3 dapat digunakan sebagai dasar bagi ISMS yang sesuai dengan ISO 9001. ISM3 berbasis pada proses dan mencakup metrik proses sedangkan ISO/IEC 27001 berbasis pada kontrol.

Pranala luar

Baca informasi lainnya yang berhubungan dengan : Manajemen keamanan informasi

Manajemen Manajemen rekayasa Manajemen keuangan Proses manajemen Manajemen strategis Konsultan manajemen Manajemen Hutang Pendidikan manajemen Akuntansi manajemen Sistem informasi manajemen Akuntansi manajemen publik Manajemen kurikulum Manajemen teknologi informasi Manajemen keahlian Manajemen rantai pasok Magister Manajemen Manajemen risiko Manajemen proyek Sistem pengendalian manajemen Manajemen hutan Institut Manajemen Telkom Manajemen modal kerja Manajemen investasi Manajemen merek Manajemen gaya Tionghoa Manajemen sumber daya manusia Manajemen stres Badan Sertifikasi Manajemen Risiko Man…

ajemen sesuai objektif Manajemen sekolah Manajemen kasus Sistem manajemen farmasi Akademi Manajemen Belitung Manajemen pembelian Manajemen konflik Manajemen sumber daya air Manajemen data Sarjana Manajemen Manajemen pengetahuan Manajemen pusat data Manajemen gaya Jepang Neraca (manajemen) Manajemen mutu Akademi Sekretari dan Manajemen Indonesia Jayapura Sekolah Tinggi Ilmu Manajemen Indonesia Samarinda Manajemen humas Akademi Sekretari dan Manajemen Indonesia Manajemen administrasi perkantoran Daftar istilah manajemen teknologi informasi Institut Manajemen India Ahmedabad Manajemen konstruksi Manajemen telekomunikasi Perbandingan akuntansi manajemen dan akuntansi keuangan Program Manajemen Perhotelan Universitas Kristen Petra Program Manajemen Kepariwisataan Universitas Kristen Petra Manajemen perpustakaan Program Manajemen Bisnis Universitas Kristen Petra Manajemen pendidikan Manajemen kas Manajemen waktu Manajemen energi Manajemen produksi Manajemen perubahan Universitas Manajemen Singapura Manajemen operasi Akademi Manajemen Informatika dan Komputer Garut Manajemen kualitas total Manajemen informasi Manajemen organisasi Perangkat manajemen kampanye Pengembangan manajemen Manajem

Kembali kehalaman sebelumnya