how to develop your own website

Konsultasi Keamanan Informasi 

Layanan Konsultasi Implementasi dan Audit Sistem Manajemen Keamanan Informasi

Segera Hubungi Kami

Untuk informasi yang lebih lanjut mengenai layanan dari solusi dan konsultasi kami, silahkan hubungi Tim Sales dan Marketing kami.

ISMS / SMKI

Information Security Management System (ISMS) merupakan suatu Sistem Manajemen Keamanan Informasi (SMKI).

Standart 

Dalam penyusunan ISMS/SMKI standarisasi yang umum digunakan secara global adalah ISO27001:2013.

Framework

Selain standart juga ada framework untuk menyusun SMKI/ISMS antara lain Cybersecurity Framework, dll.

Implementasi

Jasa implementasi atau penerapan ISMS/SMKI khususnya untuk kepentingan pemenuhan kepatuhan terhadap regulasi.

Audit / Review

Jasa audit ISMS/SMKI dengan menggunakan standar atau framework seperti : ISO27001 atau Cybersecurity Framework.

Training 

Kami menyediakan jasa training terkait pengembangan SDM untuk implementasi atau penerapan ISMS atau SMKI..

Framework SMKI

Sistem Manajemen Keamanan Informasi (SMKI) atau Information Security Managemen System (ISMS) adalah istilah yang muncul terutama dari standart keamanan informasi ISO27001 yang merujuk pada suatu sistem manajemen yang berhubungan dengan keamanan informasi. Konsep utama ISMS untuk suatu organisasi adalah untuk merancang, menerapkan, dan memelihara suatu rangkaian terpadu proses dan sistem untuk secara efektif mengelola keamanan informasi dan menjamin kerahasiaan, integritas, serta ketersediaan aset-aset informasi serta meminimalkan risiko keamanan informasi.

 Konsep utama Sistem Manajemen Keamanan Informasi (SMKI) atau Information Security Management System (ISMS) adalah untuk merancang, menerapkan, dan memilihara rangkaian terpadu proses dan sistem untuk secara efektif mengelola keamanan informasi dan menjamin kerahasiaan, integritas, serta ketersediaan aset-aset informasi serta meminimalisasikan risiko keamanan informasi

Standart dan Framework SMKI

ISO27001:2013

Merupakan standart untuk Sistem Manajemen Keamanan Informasi yang paling banyak secara global. Banyak dimanfaatkan karena yang sudah menerapkannya akan mendapatkan sertifikasi ISO27001:2013 yang sangat penting buat pengakuan sistem keamanan informasi khususnya untuk organisasi atau perusahaan yang bergerak di bidang layanan teknologi informasi.

PCI-DSS

Penerapan Tata Kelola TI akan mewujudkan proses-proses TI yang selaras dan mendukung strategi bisnis dalam mencapai tujuan bisnis. Dengan demikian Business-Driven IT menjadi pedoman dalam mengoperasikan proses-proses TI di perusahaan.

Cybersecurity Framework

Merupakan framework keamanan informasi yang dipublikasikan oleh NIST (National Institute of Standards and Technology) Amerika Serikat. Di mana framework ini di inisiasi oleh Presiden Amerika Serikat saat itu (Barrack Obama) kemudian disusun oleh NIST untuk meningkatkan keamanan informasi instansi pemerintahan dan militer Amerika Serikat.

COBIT for Information Security

Selain dikenal sebagai framework untuk Tata Kelola Teknologi Informasi, COBIT juga memiliki produk lain yaitu COBIT for Information Security yang dapat digunakan untuk menyusun dan menerapkan Sistem Manajemen Keamanan Informasi.

CIS Control

CIS Critical Security Controls adalah salah satu framework yang fokus pada aspek penerapan teknologi keamanan informasi yang memprioritaskan pada serangkaian tindakan pengamanan siber berdasarkan best practices industri keamanan teknologi informasi sebagai sarana mitigasi terhadap serangan siber yang umum terjadi. CIS Controls fokus pada serangkaian tindakan keamanan informasi tertentu yang berdampak besar pada reduksi risiko keamanan siber.