<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Andi Rafiandi&#039;s Blog</title>
	<atom:link href="https://arafiandi.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://arafiandi.wordpress.com</link>
	<description>About Cyber Security, ISMS, IT Security, IT Service dan IT Governance</description>
	<lastBuildDate>Fri, 11 Dec 2015 14:02:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='arafiandi.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>https://s0.wp.com/i/buttonw-com.png</url>
		<title>Andi Rafiandi&#039;s Blog</title>
		<link>https://arafiandi.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="https://arafiandi.wordpress.com/osd.xml" title="Andi Rafiandi&#039;s Blog" />
	<atom:link rel='hub' href='https://arafiandi.wordpress.com/?pushpress=hub'/>
	<item>
		<title>WHAT IS ISO/IEC 27002:2013</title>
		<link>https://arafiandi.wordpress.com/2015/12/03/what-is-isoiec-270022013/</link>
					<comments>https://arafiandi.wordpress.com/2015/12/03/what-is-isoiec-270022013/#respond</comments>
		
		<dc:creator><![CDATA[arafiandi]]></dc:creator>
		<pubDate>Thu, 03 Dec 2015 01:06:42 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27001 Book]]></category>
		<category><![CDATA[ISO 27001 Certification]]></category>
		<guid isPermaLink="false">http://arafiandi.wordpress.com/?p=58</guid>

					<description><![CDATA[https://www.youtube.com/watch?v=xGRoITYNjaU According to ISO/IEC 27000 series, ISO/IEC 27002 is International Standard that provides a list of commonly accepted control objectives and best practice controls to be used as implementation guide when selecting and implementing controls for achieving information security. This standard gives guidelines on how to select, implement and manage controls and take into consideration to the organization&#8217;s information... <div class="link-more"><a href="https://arafiandi.wordpress.com/2015/12/03/what-is-isoiec-270022013/">Read More</a></div>]]></description>
										<content:encoded><![CDATA[<p><a href="https://www.youtube.com/watch?v=xGRoITYNjaU" rel="nofollow">https://www.youtube.com/watch?v=xGRoITYNjaU</a></p>
<div>According to ISO/IEC 27000 series, ISO/IEC 27002 is International Standard that provides a list of commonly accepted control objectives and best practice controls to be used as implementation guide when selecting and implementing controls for achieving information security.</div>
<div></div>
<div></div>
<div>This standard gives guidelines on how to select, implement and manage controls and take into consideration to the organization&#8217;s information security risk environment.</div>
<div></div>
<div></div>
<div>ISO/IEC 27001 uses ISO/IEC 27002 code of practice to indicate suitable information security controls within ISMS but since ISO/IEC 27002 standard is merely a guidelines then organization has a freedom to select and adopt any suitable security controls.</div>
<div></div>
<div></div>
<div>This standard composes of 14 security clauses, 35 domains and 114 controls.</div>
<div></div>
<div></div>
<div>By treating the ISO/IEC 27002 standard as a generic controls checklist just like a menu from which organizations can select their own set of controls and not mandating specific controls is what makes the standard broadly applicable. Even as the technology and security risks has changed, and gives users tremendous flexibility in the implementation. Currently no formal compliance certificate against ISO/IEC 27002.</div>
<div></div>
<div></div>
<div>WATCH VIDEO ABOUT THIS TOPIC AT YOUTUBE <a href="https://youtu.be/xGRoITYNjaU" target="_blank">https://youtu.be/xGRoITYNjaU</a></div>
<div></div>
<div></div>
<div></div>
]]></content:encoded>
					
					<wfw:commentRss>https://arafiandi.wordpress.com/2015/12/03/what-is-isoiec-270022013/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		
		<media:content url="https://1.gravatar.com/avatar/752cfec4536b6794241123789fe479cda09130d1660da7277968e185ed46b500?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">arafiandi</media:title>
		</media:content>
	</item>
		<item>
		<title>GAP ANALYSIS: DETERMINE THE SUCCESS</title>
		<link>https://arafiandi.wordpress.com/2015/11/14/gap-analysis-determine-the-success/</link>
					<comments>https://arafiandi.wordpress.com/2015/11/14/gap-analysis-determine-the-success/#respond</comments>
		
		<dc:creator><![CDATA[arafiandi]]></dc:creator>
		<pubDate>Fri, 13 Nov 2015 17:09:50 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27001 Book]]></category>
		<category><![CDATA[ISO 27001 Certification]]></category>
		<category><![CDATA[ISO 27001 Consultant]]></category>
		<guid isPermaLink="false">http://arafiandi.wordpress.com/?p=39</guid>

					<description><![CDATA[In planning the ISMS implementation in the organization, we should do the analysis about existing and expected security condition which is called gap analysis. Gap analysis is activities that is used to quantitatively assess the actual condition compared with possibility to achieved optimum performance in information security context.  It is also necessary step to be... <div class="link-more"><a href="https://arafiandi.wordpress.com/2015/11/14/gap-analysis-determine-the-success/">Read More</a></div>]]></description>
										<content:encoded><![CDATA[<p class="font_8">In planning the ISMS implementation in the organization, we should do the analysis about existing and expected security condition which is called gap analysis.</p>
<p class="font_8">Gap analysis is activities that is used to quantitatively assess the actual condition compared with possibility to achieved optimum performance in information security context.  It is also necessary step to be taken in order to move further from its current state to its desired, future state.</p>
<p class="font_8"><img data-attachment-id="49" data-permalink="https://arafiandi.wordpress.com/2015/11/14/gap-analysis-determine-the-success/gap-analysis-1/" data-orig-file="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-1.jpg" data-orig-size="863,290" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;andi&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;1448210944&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="gap analysis 1" data-image-description="" data-image-caption="" data-medium-file="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-1.jpg?w=300" data-large-file="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-1.jpg?w=863" class="alignnone size-full wp-image-49" src="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-1.jpg?w=1000" alt="gap analysis 1"   srcset="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-1.jpg 863w, https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-1.jpg?w=150&amp;h=50 150w, https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-1.jpg?w=300&amp;h=101 300w, https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-1.jpg?w=768&amp;h=258 768w" sizes="(max-width: 863px) 100vw, 863px" /></p>
<p class="font_8">The assessment result will show us about current information security condition compared to expected condition according to ISO/IEC 27001 standard.  Gap analysis could be used as a basis to determine investment requirements, such as time, resources, and cost for establishing information security. In conducting gap analysis, top management and security officer as coordinator have to be involved in order to obtain valid results in gap analysis process.</p>
<p class="font_8">Methods that are being used during gap analysis are the desk assessment and field assessment. A desk-based assessment involves gathering  applicable documents such as  written, graphic, photographic and electronic information that already exists, while field based assessment is observing and examining information security implementation in the field.</p>
<p class="font_8">The result from both assessment methods will be used as basis for determining gap. Gap analysis gives an overview about existing conditions so efforts and priorities can be taken into account by management.</p>
<p class="font_8"><img data-attachment-id="50" data-permalink="https://arafiandi.wordpress.com/2015/11/14/gap-analysis-determine-the-success/gap-analysis-2/" data-orig-file="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-2.jpg" data-orig-size="668,405" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;andi&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;1448210970&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="gap analysis 2" data-image-description="" data-image-caption="" data-medium-file="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-2.jpg?w=300" data-large-file="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-2.jpg?w=668" class="alignnone size-full wp-image-50" src="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-2.jpg?w=1000" alt="gap analysis 2"   srcset="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-2.jpg 668w, https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-2.jpg?w=150&amp;h=91 150w, https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-2.jpg?w=300&amp;h=182 300w" sizes="(max-width: 668px) 100vw, 668px" /></p>
<p class="font_8">The gap analysis needs to be perform and reviewed continually before starting ISMS project and before conducting certification audit.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://arafiandi.wordpress.com/2015/11/14/gap-analysis-determine-the-success/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		
		<media:content url="https://1.gravatar.com/avatar/752cfec4536b6794241123789fe479cda09130d1660da7277968e185ed46b500?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">arafiandi</media:title>
		</media:content>

		<media:content url="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-1.jpg" medium="image">
			<media:title type="html">gap analysis 1</media:title>
		</media:content>

		<media:content url="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/gap-analysis-2.jpg" medium="image">
			<media:title type="html">gap analysis 2</media:title>
		</media:content>
	</item>
		<item>
		<title>12 KEY SUCCESS FACTORS TO IMPLEMENTING ISO 27001</title>
		<link>https://arafiandi.wordpress.com/2015/11/14/12-key-success-factors-to-implementing-iso-27001/</link>
					<comments>https://arafiandi.wordpress.com/2015/11/14/12-key-success-factors-to-implementing-iso-27001/#respond</comments>
		
		<dc:creator><![CDATA[arafiandi]]></dc:creator>
		<pubDate>Fri, 13 Nov 2015 17:09:01 +0000</pubDate>
				<category><![CDATA[buku iso 27001]]></category>
		<category><![CDATA[implementasi ISO 27001]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27001 Book]]></category>
		<category><![CDATA[ISO 27001 Certification]]></category>
		<category><![CDATA[ISO 27001 Consultant]]></category>
		<category><![CDATA[ISO 27001 Indonesia]]></category>
		<category><![CDATA[Konsultan ISO 27001]]></category>
		<category><![CDATA[sertifikasi iso 27001]]></category>
		<guid isPermaLink="false">http://arafiandi.wordpress.com/?p=37</guid>

					<description><![CDATA[http://www.youtube.com/watch?v=SeMVW3pVZH0 Implementation of information security management practice according to ISO/IEC 27001 will depend on how the organization put the effort of the important factors to meet the intended objectives. Several factors are important that could result whether the implementation is a success or a failure. These are 12 factors why it is very important for... <div class="link-more"><a href="https://arafiandi.wordpress.com/2015/11/14/12-key-success-factors-to-implementing-iso-27001/">Read More</a></div>]]></description>
										<content:encoded><![CDATA[<p><a href="http://www.youtube.com/watch?v=SeMVW3pVZH0" rel="nofollow">http://www.youtube.com/watch?v=SeMVW3pVZH0</a></p>
<p class="font_8">
<p class="font_8">Implementation of information security management practice according to ISO/IEC 27001 will depend on how the organization put the effort of the important factors to meet the intended objectives.</p>
<p class="font_8">Several factors are important that could result whether the implementation is a success or a failure.</p>
<p class="font_8">These are 12 factors why it is very important for organization.</p>
<h5 class="font_5"> 1. Support and Commitment from Top Management</h5>
<p class="font_8">2. Allocate Sufficient Budget and Resources for Implementation</p>
<p class="font_8">3. Building Security Culture</p>
<h5 class="font_5">4. Effective Project Management</h5>
<h5 class="font_5">5. Effective Risk Management</h5>
<h5 class="font_5">6. Clear Roles and Responsibilities</h5>
<h5 class="font_5">7. Effective Internal and External Communication</h5>
<h5 class="font_5">8. ISMS Tool Optimization for ISM implementation</h5>
<h5 class="font_5">9. Proper Internal Audit</h5>
<p class="font_8">10. Effective Business Continuity Management</p>
<p class="font_8">11. Effective Knowledge Management</p>
<p class="font_8">12. Effective Control to Third Parties</p>
]]></content:encoded>
					
					<wfw:commentRss>https://arafiandi.wordpress.com/2015/11/14/12-key-success-factors-to-implementing-iso-27001/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		
		<media:content url="https://1.gravatar.com/avatar/752cfec4536b6794241123789fe479cda09130d1660da7277968e185ed46b500?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">arafiandi</media:title>
		</media:content>
	</item>
		<item>
		<title>ABOUT ISO/IEC 27001:2013</title>
		<link>https://arafiandi.wordpress.com/2015/11/14/about-isoiec-270012013/</link>
					<comments>https://arafiandi.wordpress.com/2015/11/14/about-isoiec-270012013/#respond</comments>
		
		<dc:creator><![CDATA[arafiandi]]></dc:creator>
		<pubDate>Fri, 13 Nov 2015 17:06:17 +0000</pubDate>
				<category><![CDATA[buku iso 27001]]></category>
		<category><![CDATA[implementasi ISO 27001]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27001 Book]]></category>
		<category><![CDATA[ISO 27001 Certification]]></category>
		<category><![CDATA[ISO 27001 Consultant]]></category>
		<category><![CDATA[ISO 27001 Indonesia]]></category>
		<category><![CDATA[Konsultan ISO 27001]]></category>
		<category><![CDATA[sertifikasi iso 27001]]></category>
		<guid isPermaLink="false">http://arafiandi.wordpress.com/?p=35</guid>

					<description><![CDATA[https://www.youtube.com/watch?v=hxbBBl52Qi0 ISO/IEC 27001:2013 standard specifies the requirements for establishing, implementing, operating, monitoring, reviewing, maintaining and continually improving an information security management system within the context of the organization. It also includes requirements for the assessment and treatment of information security risks tailored to the needs of the organization. This standard is an ISMS framework for... <div class="link-more"><a href="https://arafiandi.wordpress.com/2015/11/14/about-isoiec-270012013/">Read More</a></div>]]></description>
										<content:encoded><![CDATA[<p><a href="https://www.youtube.com/watch?v=hxbBBl52Qi0" rel="nofollow">https://www.youtube.com/watch?v=hxbBBl52Qi0</a></p>
<p class="font_8">ISO/IEC 27001:2013 standard specifies the requirements for establishing, implementing, operating, monitoring, reviewing, maintaining and continually improving an information security management system within the context of the organization. It also includes requirements for the assessment and treatment of information security risks tailored to the needs of the organization.</p>
<p class="font_8">This standard is an ISMS framework for monitoring and controlling security, minimizing risk and ensuring compliance to the standards for an organization.</p>
<p class="font_8">The standard regulates some of ISMS implementation process as follows:</p>
<p class="font_8"> All activities should be in accordance with the purpose and process of information security that are clearly defined and documented in policies or procedures.</p>
<ul class="font_8">
<li>
<p class="font_8">Provide security controls that can be used by the organization during the implementation based on specific needs.</p>
</li>
</ul>
<ul class="font_8">
<li>
<p class="font_8">All security measurements that being used in the ISMS as outcome of risk analysis should be implemented to eliminate or reduce the level of risks at an acceptable levels.</p>
</li>
</ul>
<ul class="font_8">
<li>
<p class="font_8">Existence of processes to verify all information security system elements through audit and reviews to ensure continuous improvement.</p>
</li>
</ul>
<ul class="font_8">
<li>
<p class="font_8">Existence of processes to ensure continuous improvement of all ISMS elements. Organization are able to adopt other continuous improvement approach, however PDCA cycle could also be used.</p>
</li>
</ul>
<p class="font_8">
<p class="font_8">ISO/IEC 27001 standard is intend to be used within organization for the following purposes:</p>
<ol class="font_8">
<li>
<p class="font_8">As a process framework for the implementation and management of controls to ensure that the specific security objectives of an organization are met.</p>
</li>
<li>
<p class="font_8">Formulating information security requirements and objectives.</p>
</li>
<li>
<p class="font_8">Ensuring compliance with laws and regulations.</p>
</li>
<li>
<p class="font_8">As a way to ensure information security risks are being managed cost-effectively.</p>
</li>
<li>
<p class="font_8">Defining new information security management processes.</p>
</li>
<li>
<p class="font_8">Identifying and clarifying existing information security management processes.</p>
</li>
<li>
<p class="font_8">Determining the status of information security management activities.</p>
</li>
<li>
<p class="font_8">Providing relevant information about information security policies, directives, standards and procedures to partners.</p>
</li>
<li>
<p class="font_8">Implementing information security for business enablers.</p>
</li>
<li>
<p class="font_8">Provide relevant information about information security management  to the customers.</p>
</li>
</ol>
<p class="font_8">
<p class="font_8">ISO/IEC 27001:2013 standard does not formally mandate any specific information security controls, but information security controls from another ISO standard, ISO/IEC 27002:2013 are noted in annex A of ISO/IEC 27001 standard.</p>
<p class="font_8">Therefore, organizations adopting ISO/IEC 27001 have a  freedom to choose any applicable information security controls and potentially supplement with other security control from other standard, depending on their security situations. Moreover, ISO/IEC 27001 standard incorporates a summary of controls from ISO/IEC 27002 under Annex A section.</p>
<p class="font_8">ISO/IEC 27001 standard using  ISO/IEC 27002 standard code of practice to indicate suitable information security controls within ISMS. The standard composes of 14 security clauses, 35 domains and 114 controls.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://arafiandi.wordpress.com/2015/11/14/about-isoiec-270012013/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		
		<media:content url="https://1.gravatar.com/avatar/752cfec4536b6794241123789fe479cda09130d1660da7277968e185ed46b500?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">arafiandi</media:title>
		</media:content>
	</item>
		<item>
		<title>HISTORY OF ISO/IEC 27001 AND ISO/IEC 27002</title>
		<link>https://arafiandi.wordpress.com/2015/11/14/history-of-isoiec-27001-and-isoiec-27002/</link>
					<comments>https://arafiandi.wordpress.com/2015/11/14/history-of-isoiec-27001-and-isoiec-27002/#respond</comments>
		
		<dc:creator><![CDATA[arafiandi]]></dc:creator>
		<pubDate>Fri, 13 Nov 2015 17:03:39 +0000</pubDate>
				<guid isPermaLink="false">http://arafiandi.wordpress.com/?p=33</guid>

					<description><![CDATA[https://www.youtube.com/watch?v=MV52CKQy3ic The story started when United Kingdom Department of Trade and Industry (DTI) created a code of good security practice for information security. This creation led to publication of a document known as DISC PD0003 and continued the development by British Standard Institute (BSI). In 1995 this document became a formal information security standard known as BS7799. British Standard... <div class="link-more"><a href="https://arafiandi.wordpress.com/2015/11/14/history-of-isoiec-27001-and-isoiec-27002/">Read More</a></div>]]></description>
										<content:encoded><![CDATA[<p><a href="https://www.youtube.com/watch?v=MV52CKQy3ic" rel="nofollow">https://www.youtube.com/watch?v=MV52CKQy3ic</a></p>
<p class="font_8">
<p class="font_8">The story started when United Kingdom Department of Trade and Industry (DTI) created a code of good security practice for information security.</p>
<p class="font_8">This creation led to publication of a document known as DISC PD0003 and continued the development by British Standard Institute (BSI). In 1995 this document became a formal information security standard known as BS7799.</p>
<p class="font_8"><img data-attachment-id="56" data-permalink="https://arafiandi.wordpress.com/2015/11/14/history-of-isoiec-27001-and-isoiec-27002/history-iso-27001/" data-orig-file="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/history-iso-27001.jpg" data-orig-size="1426,441" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;andi&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;1448634034&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="history iso 27001" data-image-description="" data-image-caption="" data-medium-file="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/history-iso-27001.jpg?w=300" data-large-file="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/history-iso-27001.jpg?w=1000" class="alignnone size-full wp-image-56" src="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/history-iso-27001.jpg?w=1000" alt="history iso 27001.JPG"   srcset="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/history-iso-27001.jpg 1426w, https://arafiandi.wordpress.com/wp-content/uploads/2015/11/history-iso-27001.jpg?w=150&amp;h=46 150w, https://arafiandi.wordpress.com/wp-content/uploads/2015/11/history-iso-27001.jpg?w=300&amp;h=93 300w, https://arafiandi.wordpress.com/wp-content/uploads/2015/11/history-iso-27001.jpg?w=768&amp;h=238 768w, https://arafiandi.wordpress.com/wp-content/uploads/2015/11/history-iso-27001.jpg?w=1024&amp;h=317 1024w" sizes="(max-width: 1426px) 100vw, 1426px" /></p>
<p class="font_8">British Standard Institute (BSI) then developed another standard, a specification of information security management system as BS7799-2. In 1999 both standard were published by BSI as BS7799-1:1999 and BS7799-2:1999.</p>
<p class="font_8">In 2000, ISO adopted security standards from BSI and published it. BS7799 part 1 Code of practice has become ISO/IEC 17799:2000 Code of practice for Information Security Management.</p>
<p class="font_8">In 2005, BS7799-2 emerged as ISO/IEC 27001:2005 and ISO 17799:2000 was republished as ISO/IEC 17799:2005. Late in 2007, to align with the series numbering system, ISO 17799:2005 was renamed to ISO 27002:2007.</p>
<p class="font_8">ISO/IEC 27001:2005 specifies a management system that is intended to bring information security under explicit management control. This standard is an ISMS framework where in all elements of the company monitoring and controlling security, minimizing risk and ensuring compliance to the standards using Plan-Do-Check-Action (PDCA) cycle. Organizations that claim to have adopted ISO/IEC 27001 can therefore be formally audited and certified compliant with the standard.</p>
<p class="font_8">ISO/IEC 27002:2007 provides best practice recommendations and provide guidance in initiating, planning, implementing and maintaining information security management systems (ISMS). Information security is defined within the standard in the context of the C-I-A triad. This standard also provides a list of controls to be implemented as part of ISMS and it includes 11 control domains, 39 control objectives and 133 controls.</p>
<p class="font_8">On 25 September 2013 the new edition of ISO/IEC 27001:2013 and ISO/IEC 27002:2013 were published. Many concepts in ISO/IEC 27001 has changed and become more general. More flexibility in how documentation is structured and using ‘continuous improvement’ instead of using only PDCA cycle.</p>
<p class="font_8">For ISO/IEC 27002 list of controls has changed, some controls being added, some are combined and some are reduced to become 14 control domains, 35 control objectives and 114 controls.</p>
<p class="font_8">Watch the video on Youtube <a href="https://www.youtube.com/watch?v=MV52CKQy3ic">https://www.youtube.com/watch?v=MV52CKQy3ic</a></p>
<p class="font_8">
]]></content:encoded>
					
					<wfw:commentRss>https://arafiandi.wordpress.com/2015/11/14/history-of-isoiec-27001-and-isoiec-27002/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		
		<media:content url="https://1.gravatar.com/avatar/752cfec4536b6794241123789fe479cda09130d1660da7277968e185ed46b500?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">arafiandi</media:title>
		</media:content>

		<media:content url="https://arafiandi.wordpress.com/wp-content/uploads/2015/11/history-iso-27001.jpg" medium="image">
			<media:title type="html">history iso 27001.JPG</media:title>
		</media:content>
	</item>
		<item>
		<title>Buku JURUS SUKSES SERTIFIKASI ISO 27001 oleh Andi Rafiandi &#038; Hadi Cahyono</title>
		<link>https://arafiandi.wordpress.com/2010/02/27/buku-jurus-sukses-sertifikasi-iso-27001-oleh-andi-rafiandi-hadi-cahyono/</link>
					<comments>https://arafiandi.wordpress.com/2010/02/27/buku-jurus-sukses-sertifikasi-iso-27001-oleh-andi-rafiandi-hadi-cahyono/#respond</comments>
		
		<dc:creator><![CDATA[arafiandi]]></dc:creator>
		<pubDate>Sat, 27 Feb 2010 05:12:24 +0000</pubDate>
				<category><![CDATA[buku iso 27001]]></category>
		<category><![CDATA[implementasi ISO 27001]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27001 Book]]></category>
		<category><![CDATA[ISO 27001 Certification]]></category>
		<category><![CDATA[ISO 27001 Consultant]]></category>
		<category><![CDATA[ISO 27001 Indonesia]]></category>
		<category><![CDATA[Konsultan ISO 27001]]></category>
		<category><![CDATA[sertifikasi iso 27001]]></category>
		<category><![CDATA[Tulisan Ringan]]></category>
		<category><![CDATA[andi rafiandi]]></category>
		<category><![CDATA[buku implementasi iso 27001]]></category>
		<category><![CDATA[buku sertifikasi iso 27001]]></category>
		<category><![CDATA[Information Security]]></category>
		<category><![CDATA[iso 27001 books]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[jurus sukses]]></category>
		<category><![CDATA[sertifikat iso 27001]]></category>
		<category><![CDATA[sukses sertifikasi ISO 27001]]></category>
		<guid isPermaLink="false">http://arafiandi.wordpress.com/?p=19</guid>

					<description><![CDATA[http://www.lemtiui.com

http://lemtiui.multiply.com

http://lemtiui.wordpress.com

http://lemtiui.blogspot.com

http://arafiandi.multiply.com

https://arafiandi.wordpress.com]]></description>
										<content:encoded><![CDATA[<figure data-shortcode="caption" id="attachment_20" aria-describedby="caption-attachment-20" style="width: 225px" class="wp-caption alignleft"><a href="https://arafiandi.wordpress.com/wp-content/uploads/2010/02/cover-jurus-sukses-sertifikasi-iso-27001-depan.jpg http://www.lemtiui.com http://lemtiui.multiply.com http://lemtiui.wordpress.com http://lemtiui.blogspot.com http://arafiandi.multiply.com https://arafiandi.wordpress.com"><img loading="lazy" data-attachment-id="20" data-permalink="https://arafiandi.wordpress.com/2010/02/27/buku-jurus-sukses-sertifikasi-iso-27001-oleh-andi-rafiandi-hadi-cahyono/cover-jurus-sukses-sertifikasi-iso-27001-depan/" data-orig-file="https://arafiandi.wordpress.com/wp-content/uploads/2010/02/cover-jurus-sukses-sertifikasi-iso-27001-depan.jpg" data-orig-size="1812,2524" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;}" data-image-title="buku jurus sukses sertifikasi ISO 27001 oleh Andi Rafiandi &amp;amp; Hadi Cahyono" data-image-description="&lt;p&gt;Judul Buku : Jurus Sukses Sertifikasi ISO 27001&lt;/p&gt;
&lt;p&gt;Penulis : Andi Rafiandi &amp;amp; M. Hadi Cahyono&lt;/p&gt;
&lt;p&gt;Penerbit : Andita Publishing&lt;/p&gt;
&lt;p&gt;Tahun : 2010&lt;/p&gt;
&lt;p&gt;ISBN : 978-602-96438-0-0&lt;/p&gt;
&lt;p&gt;ISO 27001:2005 adalah standar pengamanan informasi internasional yang secara resmi dipublikasikan pada tahun 2005. Dengan mengimplementasikan ISO 27001:2005 ini secara optimal, akan memberikan kontribusi bagi keberhasilan pelaksanaan proses bisnis perusahaan secara keseluruhan sehingga visi dan misi perusahaan dapat tercapai.&lt;/p&gt;
&lt;p&gt;Buku yang memberikan panduan step by step dalam implementasi ISO 27001:2005 ditinjau dari kacamata manajemen ini, juga menerangkan tentang apa yang harus dilakukan oleh seorang IT security expert untuk mengamankan informasi di perusahaan. Oleh sebab itu, bagi Perusahaan yang ingin membuat program keamanan informasi atau meningkatkan program yang sudah ada, buku ini sangat tepat digunakan sebagai panduan berdasarkan &#8220;international best practise&#8221;. Tentu saja buku ini akan sangat membantu anda dalam mendapatkan sertifikasi ISO 27001 bagi perusahaan anda.&lt;/p&gt;
&lt;p&gt;Dengan gaya penulisan yang lugas dan mudah dicerna bahkan oleh orang yang awam dalam dunia IT Security sekalipun, buku ini memberikan apa yang dibutuhkan perusahaan dalam pengimplementasian ISO 27001:2005 dan sukses mendapatkan sertifikasinya. Pengalaman &#8220;hands on experience&#8221; penulis yang terjun langsung dalam pengimplementasian ISO 27001:2005 selama beberapa tahun di beberapa perusahaan terkemuka di Indonesia, membantu dalam memberikan gambaran penuh dan lebih detail yang dilengkapi dengan tips-tips dalam pengamanan informasi.&lt;/p&gt;
&lt;p&gt;Bagi anda yang ingin membeli buku ini dapat mengirimkan email ke lemtiui at ie.ui.ac.id&lt;br /&gt;
Akhir kata selamat membaca buku ini.&lt;/p&gt;
&lt;p&gt;http://www.lemtiui.com&lt;/p&gt;
&lt;p&gt;http://lemtiui.multiply.com&lt;/p&gt;
&lt;p&gt;http://lemtiui.wordpress.com&lt;/p&gt;
&lt;p&gt;http://lemtiui.blogspot.com&lt;/p&gt;
&lt;p&gt;http://arafiandi.multiply.com&lt;/p&gt;
&lt;p&gt;https://arafiandi.wordpress.com&lt;/p&gt;
" data-image-caption="&lt;p&gt;buku jurus sukses sertifikasi ISO 27001 oleh Andi Rafiandi &amp;amp; Hadi Cahyono&lt;/p&gt;
" data-medium-file="https://arafiandi.wordpress.com/wp-content/uploads/2010/02/cover-jurus-sukses-sertifikasi-iso-27001-depan.jpg?w=215" data-large-file="https://arafiandi.wordpress.com/wp-content/uploads/2010/02/cover-jurus-sukses-sertifikasi-iso-27001-depan.jpg?w=735" class="size-medium wp-image-20" title="buku jurus sukses sertifikasi ISO 27001 oleh Andi Rafiandi &amp; Hadi Cahyono" src="https://arafiandi.wordpress.com/wp-content/uploads/2010/02/cover-jurus-sukses-sertifikasi-iso-27001-depan.jpg?w=215&#038;h=300" alt="buku jurus sukses sertifikasi ISO 27001 oleh Andi Rafiandi &amp; Hadi Cahyono" width="215" height="300" srcset="https://arafiandi.wordpress.com/wp-content/uploads/2010/02/cover-jurus-sukses-sertifikasi-iso-27001-depan.jpg?w=215 215w, https://arafiandi.wordpress.com/wp-content/uploads/2010/02/cover-jurus-sukses-sertifikasi-iso-27001-depan.jpg?w=430 430w, https://arafiandi.wordpress.com/wp-content/uploads/2010/02/cover-jurus-sukses-sertifikasi-iso-27001-depan.jpg?w=108 108w" sizes="(max-width: 215px) 100vw, 215px" /></a><figcaption id="caption-attachment-20" class="wp-caption-text">buku jurus sukses sertifikasi ISO 27001 oleh Andi Rafiandi &amp; Hadi Cahyono</figcaption></figure>
<p>Judul Buku : Jurus Sukses Sertifikasi ISO 27001</p>
<p>Penulis : Andi Rafiandi &amp; M. Hadi Cahyono</p>
<p>Penerbit : Andita Publishing</p>
<p>Tahun : 2010</p>
<p>ISBN : 978-602-96438-0-0</p>
<p>ISO 27001:2005 adalah standar pengamanan informasi internasional yang secara resmi dipublikasikan pada tahun 2005. Dengan mengimplementasikan ISO 27001:2005 ini secara optimal, akan memberikan kontribusi bagi keberhasilan pelaksanaan proses bisnis perusahaan secara keseluruhan sehingga visi dan misi perusahaan dapat tercapai.</p>
<p>Buku yang memberikan panduan step by step dalam implementasi ISO 27001:2005 ditinjau dari kacamata manajemen ini, juga menerangkan tentang apa yang harus dilakukan oleh seorang IT security expert untuk mengamankan informasi di perusahaan. Oleh sebab itu, bagi Perusahaan yang ingin membuat program keamanan informasi atau meningkatkan program yang sudah ada, buku ini sangat tepat digunakan sebagai panduan berdasarkan &#8220;international best practise&#8221;. Tentu saja buku ini akan sangat membantu anda dalam mendapatkan sertifikasi ISO 27001 bagi perusahaan anda.</p>
<p>Dengan gaya penulisan yang lugas dan mudah dicerna bahkan oleh orang yang awam dalam dunia IT Security sekalipun, buku ini memberikan apa yang dibutuhkan perusahaan dalam pengimplementasian ISO 27001:2005 dan sukses mendapatkan sertifikasinya. Pengalaman &#8220;hands on experience&#8221; penulis yang terjun langsung dalam pengimplementasian ISO 27001:2005 selama beberapa tahun di beberapa perusahaan terkemuka di Indonesia, membantu dalam memberikan gambaran penuh dan lebih detail yang dilengkapi dengan tips-tips dalam pengamanan informasi.</p>
<p>Bagi anda yang ingin membeli buku ini dapat mengirimkan email ke lemtiui at ie.ui.ac.id<br />
Akhir kata selamat membaca buku ini.</p>
<p><a href="http://arafiandi.wix.com/blog">http://arafiandi.wix.com/blog</a></p>
<p><a href="http://arafiandi.blogspot.com">http://arafiandi.blogspot.com</a></p>
<p><a href="http://www.lemtiui.com/">http://www.lemtiui.com</a></p>
<p><a href="http://lemtiui.wordpress.com/">http://lemtiui.wordpress.com</a></p>
<p><a href="http://lemtiui.blogspot.com">http://lemtiui.blogspot.com </a></p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://arafiandi.wordpress.com/2010/02/27/buku-jurus-sukses-sertifikasi-iso-27001-oleh-andi-rafiandi-hadi-cahyono/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		
		<media:content url="https://1.gravatar.com/avatar/752cfec4536b6794241123789fe479cda09130d1660da7277968e185ed46b500?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">arafiandi</media:title>
		</media:content>

		<media:content url="https://arafiandi.wordpress.com/wp-content/uploads/2010/02/cover-jurus-sukses-sertifikasi-iso-27001-depan.jpg?w=215" medium="image">
			<media:title type="html">buku jurus sukses sertifikasi ISO 27001 oleh Andi Rafiandi &#038; Hadi Cahyono</media:title>
		</media:content>
	</item>
		<item>
		<title>Keuntungan implementasi dan sertifikasi ISO 27001 di perusahaan</title>
		<link>https://arafiandi.wordpress.com/2009/10/28/keuntungan-implementasi-dan-sertifikasi-iso-27001-di-perusahaan/</link>
					<comments>https://arafiandi.wordpress.com/2009/10/28/keuntungan-implementasi-dan-sertifikasi-iso-27001-di-perusahaan/#respond</comments>
		
		<dc:creator><![CDATA[arafiandi]]></dc:creator>
		<pubDate>Wed, 28 Oct 2009 00:14:17 +0000</pubDate>
				<category><![CDATA[buku iso 27001]]></category>
		<category><![CDATA[implementasi ISO 27001]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27001 Book]]></category>
		<category><![CDATA[ISO 27001 Certification]]></category>
		<category><![CDATA[ISO 27001 Consultant]]></category>
		<category><![CDATA[ISO 27001 Indonesia]]></category>
		<category><![CDATA[Konsultan ISO 27001]]></category>
		<category><![CDATA[sertifikasi iso 27001]]></category>
		<category><![CDATA[buku implementasi iso 27001]]></category>
		<category><![CDATA[buku sertifikasi iso 27001]]></category>
		<category><![CDATA[Information Security]]></category>
		<category><![CDATA[ISMS]]></category>
		<category><![CDATA[ISO 27000]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[IT Security]]></category>
		<category><![CDATA[Keamanan informasi]]></category>
		<category><![CDATA[sertifikat iso 27001]]></category>
		<category><![CDATA[sukses sertifikasi ISO 27001]]></category>
		<guid isPermaLink="false">http://arafiandi.wordpress.com/?p=15</guid>

					<description><![CDATA[Apabila suatu perusahaan memutuskan untuk mengimplementasikan ISO 27001 sebagai standar pengamanan informasi, banyak sekali keuntungan yang diperolehnya, terlebih jika perusahaan sudah mendapat sertifikasi ISO 27001, keuntungannya antara lain: 1.    Membantu organisasi terkait dengan kesesuaian terhadap kebutuhan standar keamanan informasi yang sudah teruji (best practice dalam pengamanan informasi) 2.    Membuat pengaruh positif dalam hal citra perusahaan,... <div class="link-more"><a href="https://arafiandi.wordpress.com/2009/10/28/keuntungan-implementasi-dan-sertifikasi-iso-27001-di-perusahaan/">Read More</a></div>]]></description>
										<content:encoded><![CDATA[<p>Apabila suatu perusahaan memutuskan untuk mengimplementasikan ISO 27001 sebagai standar pengamanan informasi, banyak sekali keuntungan yang diperolehnya, terlebih jika perusahaan sudah mendapat sertifikasi ISO 27001, keuntungannya antara lain:<br />
1.    Membantu organisasi terkait dengan kesesuaian terhadap kebutuhan standar keamanan informasi yang sudah teruji (best practice dalam pengamanan informasi)<br />
2.    Membuat pengaruh positif dalam hal citra perusahaan, nilai, dan persepsi yang baik dari pihak lain<br />
3.    Memastikan bahwa organisasi memiliki kontrol terkait keamanan informasi terhadap lingkungan proses bisnisnya yang mungkin menimbulkan risiko atau gangguan.<br />
4.    Meningkatkan kepercayaan pelanggan, pihak ketiga, dan seluruh stakeholder yang ada terhadap pelayanan yang diberikan melalui organisasi.<br />
5.    Membantu organisasi dalam menjalankan perbaikan yang berkesinambungan di dalam pengelolaan keamanan informasi.<br />
6.    Membuat pelaksanaan setiap proses menjadi lebih sistematis dan merubah budaya kerja organisasi.<br />
7.    Meminimalkan resiko melalui proses risk assessment yang professional, terstandarisasi dan komprehensif dalam kerangka manajemen resiko<br />
8.    Meningkatkan efektivitas dan keandalan  pengamanan informasi<br />
9.    Diferensiasi pasar<br />
10.    Salah satu standar pengamanan informasi yang diakui di seluruh dunia<br />
11.    Kemungkinan rendahnya pembayaran premi asuransi yang harus dibayar kepada perusahaan asuransi karena standar yang sudah teruji<br />
12.    Patuh terhadap hukum dan undang-undang seperti UU ITE, dll<br />
13.    Meningkatkan profit  perusahaan<br />
14.    Menunjukkan tata kelola yang baik dalam penanganan informasi<br />
15.    Manajemen senior memiliki tanggung jawab keamanan informasi, sehingga staf lebih fokus terhadap tanggungjawabnya.<br />
16.    Adanya review yang independen terkait ISMS dengan adanya audit setiap tahun<br />
17.    Dapat digabung atau dikombinasikan dengan system manajemen lainnya seperti ISO 9000, ISO 14000, ISO 20000, ISO 38500, ITIL, COBIT dll<br />
18.    Adanya mekanisme untuk mengukur berhasil atau tidaknya kontrol pengamanan</p>
]]></content:encoded>
					
					<wfw:commentRss>https://arafiandi.wordpress.com/2009/10/28/keuntungan-implementasi-dan-sertifikasi-iso-27001-di-perusahaan/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		
		<media:content url="https://1.gravatar.com/avatar/752cfec4536b6794241123789fe479cda09130d1660da7277968e185ed46b500?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">arafiandi</media:title>
		</media:content>
	</item>
		<item>
		<title>Tentang ISO 27001 &#8211; Information Security Management System</title>
		<link>https://arafiandi.wordpress.com/2009/10/27/tentang-iso-27001-information-security-management-system/</link>
					<comments>https://arafiandi.wordpress.com/2009/10/27/tentang-iso-27001-information-security-management-system/#respond</comments>
		
		<dc:creator><![CDATA[arafiandi]]></dc:creator>
		<pubDate>Tue, 27 Oct 2009 10:43:21 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Information Security]]></category>
		<category><![CDATA[ISMS]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[IT Security]]></category>
		<guid isPermaLink="false">http://arafiandi.wordpress.com/?p=11</guid>

					<description><![CDATA[TENTANG ISO 27001 &#160; ISO/IEC 27001:2005 secara resmi dipublikasikan pada oktober 2005. Standar ini merupakan hasil revisi sekaligus menggantikan BS 7799-2, yang diterbitkan oleh British Standard Institute pada tahun 2002. ISO 27001 tidak hanya mencakup aspek teknologi informasi. Standar ini menjangkau seluruh proses bisnis termasuk pihak pendukung proses bisnis tersebut, seperti pihak ketiga / outsourcing.... <div class="link-more"><a href="https://arafiandi.wordpress.com/2009/10/27/tentang-iso-27001-information-security-management-system/">Read More</a></div>]]></description>
										<content:encoded><![CDATA[<p><strong>TENTANG ISO 27001</strong></p>
<p>&nbsp;</p>
<p>ISO/IEC 27001:2005 secara resmi dipublikasikan pada oktober 2005. Standar ini merupakan hasil revisi sekaligus menggantikan BS 7799-2, yang diterbitkan oleh British Standard Institute pada tahun 2002. ISO 27001 tidak hanya mencakup aspek teknologi informasi. Standar ini menjangkau seluruh proses bisnis termasuk pihak pendukung proses bisnis tersebut, seperti pihak ketiga / <em>outsourcing</em>. Standar ini memasukkan aspek proses dan sumberdaya manusia yang ada di organisasi. Secara definisi ISO 27001:2005 dan ISO 27002:2007 didesain untuk dapat digunakan oleh perusahaan pada semua sektor industri. Walaupun begitu banyak perusahaan kecil menengah yang menghadapi masalah dalam memenuhi kebutuhan ISMS dikarenakan keterbatasan SDM dan biaya.</p>
<p>&nbsp;</p>
<p>ISO 27001 adalah sebuah metode khusus yang terstruktur tentang pengamanan informasi yang diakui secara internasional. ISO 27001 merupakan dokumen standar sistem manajemen keamanan informasi atau <em>Information Security Management System</em>, biasa disebut ISMS, yang memberikan gambaran secara umum mengenai apa saja yang harus dilakukan oleh sebuah perusahaan dalam usaha mereka untuk mengevaluasi, mengimplementasikan dan memelihara keamanan informasi di perusahaan berdasarkan ”best practise” dalam pengamanan informasi.</p>
<p>Pengamanan informasi adalah suatu proses perlindungan terhadap informasi untuk memastikan beberapa hal berikut ini:</p>
<ul>
<li>Kerahasiaan (<em>confidentiality</em>): memastikan bahwa      informasi hanya dapat diakses oleh pihak yang memiliki wewenang.</li>
<li>Integritas (<em>integrity</em>): memastikan bahwa      informasi tetap akurat dan lengkap, serta informasi tersebut tidak      dimodifikasi tanpa otorisasi yang jelas.</li>
<li>Ketersediaan (<em>availability</em>): memastikan bahwa      informasi dapat diakses oleh pihak yang memiliki wewenang ketika      dibutuhkan.</li>
</ul>
<p>Pengamanan informasi tersebut dapat dicapai dengan melakukan suatu kontrol yang terdiri dari kebijakan, proses, prosedur, struktur organisasi, serta fungsi-fungsi infrastruktur TI.</p>
<p>Sedangkan <em>Information Security Management System</em> (ISMS) adalah suatu cara untuk melindungi dan mengelola informasi berdasarkan pendekatan yang sistematis terhadap risiko bisnis, untuk mempersiapkan, mengimplementasikan, mengoperasikan, mengawasi, meninjau kembali, memelihara, serta meningkatkan pengamanan informasi. ISMS merupakan suatu pendekatan secara organisasi untuk pengamanan informasi.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>ISO/IEC menerbitkan dua standar yang berfokus pada penerapan ISMS dalam organisasi :</p>
<ul>
<li><strong>Standar sistem manajemen: ISO/IEC 27001.</strong> Standar ini merupakan suatu kerangka kerja untuk      ISMS dimana seluruh elemen dalam organisasi memonitor dan mengendalikan      pengamanan, meminimalkan risiko dan memastikan kesesuaian terhadap standar</li>
<li><strong>Standar penerapan ISMS:</strong> <strong>ISO/IEC      27002</strong>. Standar ini merupakan penamaan ulang dari ISO/IEC 17799:2005.      Standar ini dapat digunakan sebagai titik awal dalam penyusunan dan      pengembangan ISMS. Standar ini memberikan panduan dalam perencanaan dan      implementasi suatu program untuk melindungi aset-aset informasi. Selain      itu, standar ini juga memberikan daftar kontrol-kontrol yang dapat      diimplementasikan sebagai bagian dari ISMS organisasi yang meliputi 11      domain kontrol, 39 kontrol objektif, dan 133 kontrol.</li>
</ul>
<p>Standar-standar ini mengatur beberapa penerapan ISMS sebagai berikut:</p>
<ul>
<li>Semua kegiatan      harus sesuai dengan tujuan dan proses pengamanan informasi yang      didefinisikan dengan jelas dan didokumentasikan dalam suatu kebijakan dan      prosedur.</li>
<li>Standar ini      memberikan kontrol pengamanan, yang dapat digunakan oleh organisasi untuk      diimplementasikan berdasarkan kebutuhan spesifik bisnis organisasi.</li>
<li>Semua      pengukuran pengamanan yang digunakan dalam ISMS harus diimplementasikan      sebagai hasil dari analisis risiko       untuk mengeliminasi atau untuk mengurangi level risiko hingga level      yang dapat diterima.</li>
<li>Suatu proses      harus dapat memastikan adanya verifikasi secara berkelanjutan terhadap      semua elemen sistem pengamanan melalui audit dan <em>review</em>.</li>
<li>Suatu proses      harus dapat memastikan <em>continuous      improvement</em> dari semua elemen informasi dan sistem manajemen      pengamanan. (standar ISO/IEC 27001 mengadopsi model PDCA [<em>Plan-Do-Check-Act</em>] sebagai basis      dalam pelaksanaan ISMS).</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://arafiandi.wordpress.com/2009/10/27/tentang-iso-27001-information-security-management-system/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		
		<media:content url="https://1.gravatar.com/avatar/752cfec4536b6794241123789fe479cda09130d1660da7277968e185ed46b500?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">arafiandi</media:title>
		</media:content>
	</item>
		<item>
		<title>Palang Pintu</title>
		<link>https://arafiandi.wordpress.com/2009/10/27/palang-pintu/</link>
					<comments>https://arafiandi.wordpress.com/2009/10/27/palang-pintu/#respond</comments>
		
		<dc:creator><![CDATA[arafiandi]]></dc:creator>
		<pubDate>Tue, 27 Oct 2009 10:22:37 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Tulisan Ringan]]></category>
		<category><![CDATA[Information Security]]></category>
		<category><![CDATA[ISMS]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[IT Security]]></category>
		<guid isPermaLink="false">http://arafiandi.wordpress.com/?p=8</guid>

					<description><![CDATA[PALANG PINTU Toktoktok…Dodot mengetuk pintu rumah tua itu dengan perlahan, ia tidak ingin membangunkan seisi rumah, ia hanya ingin membangunkan Bagas, sepupunya untuk segera membukakan pintu yang tidak ada kuncinya itu. Pintu itu memang tidak dikunci, hanya dipalang oleh sebilah kayu jati antik peninggalan kakek buyutnya. Bagas yang tidur di dipan, dengan langkah gontai berjalan... <div class="link-more"><a href="https://arafiandi.wordpress.com/2009/10/27/palang-pintu/">Read More</a></div>]]></description>
										<content:encoded><![CDATA[<h2><strong>PALANG PINTU</strong></h2>
<p>Toktoktok…Dodot mengetuk pintu rumah tua itu dengan perlahan, ia tidak ingin membangunkan seisi rumah, ia hanya ingin membangunkan Bagas, sepupunya untuk segera membukakan pintu yang tidak ada kuncinya itu. Pintu itu memang tidak dikunci, hanya dipalang oleh sebilah kayu jati antik peninggalan kakek buyutnya.</p>
<p>Bagas yang tidur di dipan, dengan langkah gontai berjalan menuju pintu untuk mengangkat bilah jati palang pintu dan membukakan pintu untuk sepupunya yang baru tiba dari Jakarta, “Maaf ya gas, aku datang terlambat sebab keretanya terlambat, eyang dah pada tidur khan” celoteh Dodot kepada Bagas yang disambut hanya dengan anggukan kepala. “Tolong tutup palang pintunya ya Dot” ujar Bagas, Dodot membungkuk untuk mengambil palang pintu sepanjang satu meter yang terbuat dari kayu jati dengan ukiran khas Jawa di kedua ujung bilahnya. Dodot terpana saat mengangkat palang pintu yang lumayan berat itu, tapi ia segera tersadar untuk meletakkannya di tempat ia semestinya berada.</p>
<p>Agus, seorang mahasiswa tingkat akhir melompat turun dari bis kuning dan segera berlari menuju gedung utama, sambil berlari ia membuka dompetnya untuk mengeluarkan kartu mahasiswanya agar dapat membuka pintu otomatis. Kampusnya merupakan kampus beken yang sudah dilengkapi dengan pintu otomatis yang hanya bisa dibuka dengan menggunakan kartu mahasiswa yang sudah terotorisasi. Hari ini Agus ada ujian tengah semester dan dia sudah terlambat 3 menit dari jadwal, “Astaga, kartu mahasiswa gw ketinggalan di rumah, gimana caranya supaya gw bisa masuk gedung utama ya???” Agus terkejut dan menyesali keteledorannya. Agus tiba di depan pintu gedung utama dan ia melihat pintu utama ternyata masih terbuka karena diganjal oleh sebuah sandal jepit yang sudah bulukan. Ingin rasanya Agus mencium sandal tersebut karena telah menyelamatkannya dengan membiarkan pintu utama terbuka, tapi ia mengurungkan niatnya karena saking baunya dan kembali berlari ke ruang kelas, ia beruntung soal ujian baru akan dibagikan ketika ia sampai.</p>
<p>“Wuiihhhh…..soalnya gampang sekalee …” seringai Agus sambil mendeprokkan tubuhnya ke lantai dan mengeluarkan notebook merk Kampak dari dalam tasnya. Agus membuka facebooknya dan mulai asyik membaca email yang masuk, tiba-tiba ia teringat bahwa ia ketinggalan handphonenya di ruang kelas. Tas dan notebook ditinggalkan begitu saja karena Agus yakin tidak akan ada orang luar yang mencuri karena pintu masuk sudah dilengkapi dengan kontrol akses otomatis. Handphone tersebut masih tergeletak dengan manisnya dibawah kursi yang ditempatinya selama ujian tadi, disambarnya handphone tersebut dan dimasukkan ke dalam saku celananya sambil berjalan keluar kelas. Betapa terkejutnya Agus ketika ia melihat kalau notebook miliknya sudah tidak ada di tempatnya, yang tersisa hanya tasnya. Dengan panik Agus mencarinya ke seluruh ruangan, tapi sang notebook raib tanpa pesan.</p>
<p>Kabar hilangnya notebook Agus segera menyebar dengan cepatnya laksana api yang menyambar hutan tropis kita di Kalimantan, mengeluarkan asap yang tebal memerihkan mata dan mengganggu pernapasan sampai ke negara tetangga. Demikian pula dengan berita hilangnya notebook Agus sangat memerihkan mata hati dan mengganggu pernapasan. Dodot sebagai seorang petugas keamanan dalam kampus yang bertanggung jawab atas keamanan kampus, dia berusaha keras menyelidiki hilangnya notebook Agus, dan  segera melakukan interview dengan Agus serta menyiapkan 10 pertanyaan utama dan 99 pertanyaan selingan.</p>
<p>Tetapi sayangnya Dodot tetap tak bisa menemukan notebook Agus yang hilang, tapi Dodot tahu penyebabnya adalah PINTU YANG DIGANJAL OLEH SANDAL, dan sandal jepit bulukan yang mengganjal pintu tersebut juga tidak diketahui milik siapa.</p>
<p>“Cepat cari pemecahan masalah ini !! dan jangan sampai kejadian ini terulang kembali !” perintah Pak Kumis sang komandan kepada Dodot yang sangat kerepotan mengisi formulir insiden dan tindak lanjut yang akan ditempuhnya, pada kolom tindak lanjut dia menulis PALANG PINTU, entah apa artinya.</p>
<p>Kesokan harinya sebuah palang pintu antik telah menghiasi pintu masuk ruang kuliah dan Dodot berdiri dengan gagahnya di samping pintu tersebut, karena Pak Kumis memuji Dodot dengan solusinya. Ringtone lagu Wali yang berjudul Cari Jodoh, bordering dan Dodot mengangkat hanphonenya tersebut, “Dot, ini Bagas, ada berita buruk nih, rumah kita di kampung, semalam baru aja kemalingan dan radio antikmu raib digondol maling, sebab rumah kita sudah gak ada palang pintunya lagi, dah dulu ya, mahal nih bayarnya” klik, Bagas menghentikan percakapan, sedangkan Dodot masih terpana dan terbengong-bengong membayangkan radio antik kesayangan yang baru saja hilang…..dunia memang tak adil ….dot.<strong><br />
</strong></p>
<p><strong><br />
</strong></p>
<p><strong>ISO 27001 (Annex A) Klausul Keamanan Fisik dan Lingkungan</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://arafiandi.wordpress.com/2009/10/27/palang-pintu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		
		<media:content url="https://1.gravatar.com/avatar/752cfec4536b6794241123789fe479cda09130d1660da7277968e185ed46b500?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">arafiandi</media:title>
		</media:content>
	</item>
		<item>
		<title>Jangkrik</title>
		<link>https://arafiandi.wordpress.com/2009/10/27/jangkrik/</link>
					<comments>https://arafiandi.wordpress.com/2009/10/27/jangkrik/#respond</comments>
		
		<dc:creator><![CDATA[arafiandi]]></dc:creator>
		<pubDate>Tue, 27 Oct 2009 10:06:20 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Tulisan Ringan]]></category>
		<category><![CDATA[Information Security]]></category>
		<category><![CDATA[ISMS]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[IT Security]]></category>
		<guid isPermaLink="false">http://arafiandi.wordpress.com/?p=4</guid>

					<description><![CDATA[JANGKRIK “Dasar komputer JAANNGGKRIIIKKKK …!!!! “ umpat si kuncung ketika mendapati bahwa hasil pekerjaannya selama seminggu tidak bisa dibuka karena sang komputer yang dibelinya dengan cara mencicil tersebut mendadak ngadat tidak mau bekerja sama dengannya. Komputer dengan casing berwarna hitam dengan lis perak dan stiker idiot inside seakan menampakkan kegagahan, ketangguhan dan kecanggihan sebuah personal... <div class="link-more"><a href="https://arafiandi.wordpress.com/2009/10/27/jangkrik/">Read More</a></div>]]></description>
										<content:encoded><![CDATA[<h2><strong>JANGKRIK</strong></h2>
<p>“Dasar komputer JAANNGGKRIIIKKKK …!!!! “ umpat si kuncung ketika mendapati bahwa hasil pekerjaannya selama seminggu tidak bisa dibuka karena sang komputer yang dibelinya dengan cara mencicil tersebut mendadak ngadat tidak mau bekerja sama dengannya.</p>
<p>Komputer dengan <em>casing</em> berwarna hitam dengan lis perak dan stiker <em>idiot inside</em> seakan menampakkan kegagahan, ketangguhan dan kecanggihan sebuah <em>personal compute</em>r, itulah <em>image</em> yang hendak diimpresikannya ketika kuncung jatuh hati dan berkeinginan membeli sang komputer yang pertama kali dilihatnya dalam sebuah pameran komputer di suatu <em>convention center</em> yang cukup terkenal di ibukota. “Bapak pasti puas deh, spek komputer ini keren lho …<em>motherboard</em> <em>Usus</em> dengan prosesor <em>dual core</em>, memori <em>Kingkong</em> 1 giga, <em>harddisk Singit </em> 80 Giga, <em>VGA card</em> on board, <em>monitor</em> <em>Thoyyiba</em> <em>flat screen</em> 15 <em>inch</em> plus bonus meja komputer” rayu sang <em>salesgirl</em> yang berpakaian seronok dengan <em>make</em> <em>up</em> yang sangat merah serta bau harum parfum yang cukup membuat jantung setiap laki-laki bergetar kencang ketika sang <em>salesgirl</em> berbicara dalam jarak yang cukup dekat. Kuncung tercekat, mendadak ego dan hormon testoteronnya meningkat sebagai laki-laki yang sudah mapan sebagai seorang staf IT di sebuah Bank ternama di tanah air untuk meladeni tawaran sang <em>salesgirl</em>, “hmmmm ..gini ya mbak….” celoteh kuncung dengan gayanya yang sangat standar apabila dia dalam <em>mode</em> “ngegodain” <em>on</em>.</p>
<p>Setelah pergulatan tawar menawar yang cukup alot dengan Koh Ahau sang pemilik toko, dengan senyum yang menyiratkan kepuasan dan kemenangan, akhirnya Kuncung bisa membawa pulang komputer tersebut. Kuncung tidak harus merogoh kantongnya dalam-dalam, sebab dia membeli komputer tersebut dengan cicilan sebanyak 12 kali  selama setahun dengan fasilitas kartu kredit yang baru disetujui dan dimilikinya dua minggu yang lalu dari salah satu bank asing yang terkenal dengan kru penagihannya yang tidak kenal kompromi kalau kliennya mengalami keterlambatan dalam pembayaran.</p>
<p>“Jadi..siapa yang mau mengerjakan kajian tentang proyek ini” cetus Pak Hadi, sang manajer IT dalam rapat mingguan yang dilaksanakan dengan mengundang divisi marketing sebagai pemilik proyek, dan seperti biasa Tim IT akan bertindak sebagai pelaksana proyek. Kuncung dengan sangat bersemangat langsung mengacungkan jarinya, tak sengaja ia menyenggol secangkir kopi hingga menumpahkan sebagian isinya ke lengan kemeja Toni yang langsung berteriak karena kepanasan.</p>
<p>“OK.. Kuncung kamu akan buat kajiannya dan saya minta kajian ini selesai dan dipresentasikan dalam rapat minggu depan” kata Pak Hadi sambil memandang Toni untuk segera diam.</p>
<p>”<em>Consider it done</em> ..Pak !” jawab Kuncung sambil melirik ke arah Noni, seorang staf <em>marketing</em> yang sudah lama diincarnya, yang duduk di pojok meja <em>meeting</em> sambil menekan tuts ponselnya menjawab SMS yang seakan tidak pernah ada habisnya.</p>
<p>Seminggu sudah berlalu dan besok merupakan hari H dimana Kuncung akan mempresentasikan hasil kajiannya sehingga ia bisa menunjukkan kualitasnya sebagai seorang staf IT yang mumpuni di hadapan Pak Hadi dan teman-temannya serta sebagai seorang lelaki yang cerdas dan mempunyai masa depan dan karir yang cemerlang di mata Noni. Semua hasil kajiannya sudah diselesaikannya sejak kemarin dan di<em>save</em> dengan format <em>mikocok word </em>dan<em> </em>ia akan menyelesaikan bahan presentasinya malam ini.</p>
<p>Hari ini hari Kamis dan jam sudah menunjukkan jam 12 malam, dinginnya udara malam akibat hujan deras di luar tidak menyurutkan semangatnya. Dengan ditemani secangkir kopi instan ABG dan sebungkus rokok Djisamson, Kuncung menyelesaikan halaman terakhir dari presentasinya dan segera mengklik tombol <em>save</em>. Aman dan terkendali &#8230; sambil menyeringai, Kuncung merapatkan sarungnya, menggenggam erat dua buah tiket bioskop dan mulai berkhayal tentang wanita pujaannya. GLUDUUK&#8230;.DEERRRR &#8230;.bunyi geledek membuyarkan tidur dan lamunan Kuncung, diikuti dengan padamnya listrik akibat petir yang menyambar tiang listrik di depan rumah. Sambil mengelus dada, Kuncung menoleh ke monitor komputernya yang tadi belum sempat dimatikannya, hanya layar hitam yang terlihat olehnya dan ia kembali meringkuk ke dalam sarungnya dan mencoba untuk meneruskan tidur dan mimpi indahnya.</p>
<p>Kuncung terbangun ketika weker berbunyi, dia segera mandi dan mempersiapkan dirinya untuk berangkat kerja. Rapat akan dimulai jam 8 pagi ini, jadi dia harus tiba lebih dahulu untuk mempersiapkan semuanya. Setelah mandi dan sarapan ia melangkah ke meja komputernya dengan sedikit terburu-buru. Kuncung menekan tombol ON, tapi sang komputer tidak merespon, sang komputer hanya diam dan tidak terdengar bunyi apapun dari sang komputer. Klik..klik..klik&#8230; kuncung berkali-kali kembali menekan tombol ON sembari berdoa agar sang komputer mau segera hidup agar ia dapat men<em>save</em> hasil pekerjaannya semalam ke dalam <em>flashdisk</em>nya, tapi usahanya sia-sia, tampaknya petir semalam telah meluluhlantakkan sang komputer sehingga keluarlah umpatannya seperti yang di atas.</p>
<p>Waktu menunjukkan jam delapan kurang lima belas menit ketika Kuncung menghadap Pak Hadi untuk melaporkan hasil pekerjaannya sebelum rapat dimulai. Pak Hadi menganggukkan kepalanya sambil menghela napas panjang begitu Kuncung selesai dengan penjelasannya yang maha panjang dan rumit. Pak Hadi hanya menyayangkan bahwa Kuncung kurang memahami pentingnya pengamanan informasi yang disyaratkan oleh ISO 27001, yang sekarang dalam tahap implementasi di bank tempat mereka bekerja. Pak Hadi dengan bijak<em> </em>memberikan wejangan agar Kuncung seharusnya segera mem<em>backup</em> hasil pekerjaannya segera setelah ia selesai atau secara berkala ke dalam media penyimpanan seperti <em>external</em> <em>harddisk</em>, CD atau <em>flashdisk</em>.</p>
<p>Pak Hadi segera mengangkat telepon dan menghubungi Pak Raden, manajer <em>marketing</em> untuk menunda rapat mereka hingga minggu depan karena Kuncung tidak bisa presentasi hari ini karena mendadak harus ke luar kantor dengan alasan <em>troubleshooting</em> di kantor cabang sampai hari Senin.</p>
<p>Dengan menundukkan kepala sambil menghaturkan banyak terima kasih ke Pak Hadi karena telah menyelamatkan reputasinya, Kuncung segera meninggalkan kantor untuk segera mereparasi <em>harddisknya</em> ke toko tempat ia membeli komputer jangkrik tersebut. Di tengah jalan ia meremas dan membuang tiket bioskop film laskar pelangi yang sudah dibelinya sejak hari kamis kemarin, padahal Kuncung sudah merencanakan untuk mengajak Noni menonton film laskar pelangi setelah presentasi selesai, ia berkhayal kalau presentasinya akan berjalan sukses, diakhiri dengan tepuk tangan panjang dari teman-teman Tim IT dan Divisi Marketing, serta pujian dari Pak Hadi dan Pak Raden, dan yang paling penting, decak kekaguman akan keluar dari mulut Noni melihat kemampuannya, selain itu ia mendapat bocoran dari Toni kalau Noni sangat ingin nonton film laskar pelangi tapi sampai hari ini ia belum mendapatkan tiket. Dengan dibuangnya tiket itu, dibuangnya pula khayalannya tentang promosi dan PeDeKaTenya yang gagal total gara-gara si Jangkrik.</p>
<p><strong>ISO 27001 (Annex A) Klausul 10.5. Backup</strong></p>
<p>Komputer Jangkrik merupakan julukan atau nama lain yang diberikan para pengguna komputer kepada komputer rakitan dengan spesifikasi yang seadanya sesuai dengan ketebalan isi kantong pemiliknya.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://arafiandi.wordpress.com/2009/10/27/jangkrik/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		
		<media:content url="https://1.gravatar.com/avatar/752cfec4536b6794241123789fe479cda09130d1660da7277968e185ed46b500?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">arafiandi</media:title>
		</media:content>
	</item>
	</channel>
</rss>
