2024

You are here:
kebijakan anti penyuapan
Praktik dan Kebijakan Anti Penyuapan ISO 37001 dalam Tata Kelola Perusahaan Asuransi

Sistem manajemen anti penyuapan ISO 37001 menjadi alat untuk mencegah kasus penyuapan pada Badan Usaha Milik Negara (BUMN) ataupun swasta. SMAP ISO 37001 juga dapat digunakan untuk menanamkan budaya anti suap dalam sebuah organisasi. Standar ini membantu perusahaan mendeteksi dan mencegah peluang penyuapan sejak dini. Perusahaan perasuransian wajib menerapkan prinsip tata kelola perusahaan yang baik…

Read article
transaksi elektronik
Informasi Elektronik dan Transaksi Elektronik Berdasarkan UU Nomor 11 Tahun 2008

Dalam era digital yang terus berkembang, pemahaman tentang informasi elektronik dan transaksi elektronik menjadi sangat penting. Di Indonesia, hal ini diatur oleh Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik (ITE). UU ini memberikan kerangka hukum yang mengatur bagaimana informasi elektronik dan transaksi elektronik dilakukan, serta bagaimana keamanan dan perlindungan data pribadi dijamin.…

Read article
pemrosesan data di indonesia
Kewajiban PSE dalam Pemrosesan Data di Indonesia

Perlindungan Data Pribadi di Indonesia Sistem elektronik adalah serangkaian perangkat dan prosedur elektronik yang berfungsi mempersiapkan, mengumpulkan, mengolah, menganalisis, menyimpan, menampilkan, mengumumkan, mengirimkan hingga menyebarkan informasi elektronik. Sedangkan Penyelenggara Sistem Elektronik adalah setiap orang, penyelenggara negara, Badan Usaha, dan masyarakat yang menyediakan, mengelola, dan/atau mengoperasikan Sistem Elektronik secara sendiri-sendiri maupun bersama-sama kepada Pengguna Sistem Elektronik…

Read article
cyber security strategi bisnis
Jadikan Cyber Security Sebagai Strategi Bisnis dalam Menghadapi Pencurian Data

Keamanan siber atau cyber security menjadi salah satu cara yang lebih dibutuhkan daripada aplikasi pelengkap di dalam strategi bisnis. Hal ini dikarenakan maraknya kejahatan siber terjadi di Indonesia, khususnya kasus pencurian data dalam bentuk ransomware. Kejahatan siber biasanya menyerang aplikasi atau data penting lalu meminta enskripsi dan tebusan agar password enskripsi dikembalikan. Kasus ransomware ini…

Read article
cara mencegah malware
Hati-Hati Malware, Begini Cara Mencegahnya!

Baru-baru ini, BSSN telah mengidentifikasi tiga malware yang berbahaya dan dapat mengambil informasi pribadi melalui perangkat yang terinfeksi. Salah satu dari ketiga malware tersebut menyebar melalui phising atau social engineering di dalam chat WhatsApp, seperti yang dilakukan undanganpernikahan.apk. Penyebaran malware tersebut mencoba mengecoh penggunanya agar mengunduh dokumen palsu dengan tujuan meretas perangkat pribadi. Tiga jenis malware…

Read article
pusat data nasional ransomware
Ransomware Serang Pusat Data Nasional! Langkah-Langkah Konsultasi ISO 27001 yang Efektif

Pusat Data Nasional (PDN) terkena gangguan akibat serangan ransomware. Menteri Komunikasi dan Informatika menyatakan bahwa adanya permintaan uang tebusan sebesar 8 juta rupiah dari peretas. Serangan siber ini terjadi di Pusat Data Nasional sementara yang berlokasi di Surabaya, Jawa Timur. Insiden pusat data ini termasuk dalam bentuk ransomware dengan nama Brain Cipher. Ransomware ini adalah…

Read article
peran iso 37001 dalam menjaga integritas perusahaan
Peran ISO 37001 dalam Memerangi Korupsi di Indonesia

Menurut Laporan Transparency International (TI), pada tahun 2023, Indonesia akan menjadi salah satu negara terkorup lima besar di ASEAN. Skor Indeks Persepsi Korupsi (IPK) Indonesia pada tahun tersebut mencapai 34 poin dari skala 0-100 poin, menunjukkan tingkat stagnansi dibandingkan dengan skor IPK Indonesia pada tahun 2022. Pada tahun 2023, rata-rata skor IPK global mencapai 43…

Read article
11 kontrol baru annex a iso 27001:2022
11 Kontrol Baru Annex A ISO 27001:2022

Sistem Manajemen Keamanan Informasi (SMKI) ISO 27001 adalah standar internasional untuk keamanan informasi yang memiliki kerangka kerja terstruktur dan menjadi pedoman efektif untuk menerapkan strategi keamanan informasi. Kerangka kerja ISO 27001:2022 mengharuskan organisasi untuk mengidentifikasi risiko keamanan informasi dan memilih kontrol yang tepat untuk mengatasinya. Kontrol yang dimaksud adalah Lampiran Annex A yang terdiri dari…

Read article
technological control iso 27001
34 Technological Controls ISO 27001:2022

ISO 27001 adalah standar internasional yang menguraikan kerangka kerja untuk SIstem Manajemen Keamanan Informasi (SMKI). Standar ini menyediakan pendekatan sistematis untuk menetapkan kontrol keamanan informasi untuk mengelola risiko yang berlaku pada organisasi. Standar ini memberikan panduan mengenai penerapan kontrol keamanan untuk melindungi aset informasi termasuk sumber daya, proses bisnis dan teknologi. Annex A dalam ISO …

Read article
kontrol fisik iso 27001
Mengenal 14 Kontrol Fisik ISO 27001:2022

ISO 27001 merupakan standar internasional yang diimplementasikan untuk membangun ISMS (Information Security Management System). Standar ini memiliki daftar kontrol yang perlu dipertimbangkan untuk mengatasi risiko keamanan informasi. Daftar tersebut didefinisikan dalam Annex A ISO 27001. Annex A dilengkapi dengan panduan tentang bagaimana kontrol dapat diterapkan di organisasi. Dalam hal menentukan kontrol bergantung pada ruang lingkup…

Read article