Information Security Management (ISO 27001)

Pakepe.com | Catatan Pendek Penuli. Pernah mendengar kata ISM atau Information Security Management? atau memang kantor tempat anda bekerja sudah menerapkan aturan ISM dalam lingkungan kerja?
Information Security Management adalah sebuah aturan mengenai pengamanan tentang informasi yang menyangkut sistem, aturan, produk, personal dan lain sebagainya yang dianggap sebagai informasi penting.
Informasi bisa dianggap sebagai aset, maka dari itu sebuah aturan ISM ini sangat penting diterapkan pada sebuah perusahaan yang sangat menjaga yang namanya informasi. Kenapa disebut aset? Karena sesungguhnya yang namanya informasi bisa membuat sebuah perusahaan maju atau bangkrut dalam hitungan detik.
Kalau anda ga percaya dengan tulisan saya, coba anda ingat seberapa besar kerugian SONY yang karena kehilangan informasi berharga tentang filmnya. Berapa Milyar Dollar kerugian karena hilangnya informasi tersebut, dan dalam hitungan detik filmnya sudah beredar di dunia maya akhirnya film tidak laku. Hitung sendiri kerugiannya berapa.
Butuh contoh lainnya? Coba bayangkan jika anda adalah sebuah produsen produk tertentu, ketika anda berencana untuk membuat dan mengeluarkan sebuah produk, tapi tiba-tiba karena ada kebocoran informasi internal anda akhirnya bocor keluar, bagaimana akibatnya? Produk yang baru saja anda rencanakan ternyata dipasaran sudah terlanjur ada jiplakannya? Rugi ga? pasti rugi besar. Rugi dari segi informasi, dari segi bisnis dan rugi dalam hal riset.
Informasi apa yang berharga dan harus dijaga? Semua informasi yang berbentuk data atau sekedar dalam pikiran adalah sesuatu yang berharga, makanya sebuah perusahaan besar berani membayar seseorang yang mempunyai informasi penting dari sebuah perusahaan rivalnya. Contohnya saja Samsung berani membayar tinggi gaji seorang petinggi perusahaan APPLE karena yang bersangkutan mempunyai segudang informasi pemasaran, atau mempunyai data riset produk.
Itulah pentingnya menjaga sebuah informasi.

Pengalaman saya mengikuti ISM adalah :
1. Training Internal Audit
2. Training ISO 27001 tentang ISM


Aturan melindungi informasi bisa dalam segala hal.
1. melindungi PC dari pencurian dengan menggunakan gembok pada PC dan Rantai.
2. setiap mengirim email gunakan enkripsi
3. tidak diperbolehkan menggunakan perangkat penyimpan data, proteksi PC sangat penting.
4. dilarangnya menggunakan smartphone, karena bisa menyebarkan informasi penting lebih cepat.
5. dilarang melakukan postingan yang berhubungan dengan produk, dan proses.

Jika anda adalah seseorang yang sedang mencari staf ISM, silahkan komentar dibawah mungkin saya bisa membantu untuk training atau bekerja sama dengan perusahaan anda.

Jadi sekali lagi saya ingatkan, bahwa informasi adalah bagian dari aset, bahkan lebih penting dari sebuah aset gedung. Jika aset berupa gedung bisa kita asuransikan, namun yang namanya Informasi sangat penting kita jaga secara personal melalui pengenalan akan pentingnya sebuah informasi. Informasi tidak bisa di asuransikan, jadi kehilangan sebuah informasi adalah kehilangan total dari sebuah bisnis anda.

Post a Comment

0 Comments