6 Langkah Penilaian Risiko dalam ISO 27001

6 Langkah Penilaian Risiko dalam ISO 27001

Penilaian Risiko (sering disebut Analisa Risiko) mungkin adalah bagian paling rumit dari implementasi ataupun sertifikasi ISO 27001; tetapi pada saat yang sama penilaian risiko(dan penanganannya) adalah langkah yang paling penting pada awal proyek keamanan informasi perusahaan, dalam hal ini adalah menetapkan dasar-dasar untuk keamanan informasi di perusahaan. Pertanyaannya adalah mengapa begitu penting? Jawabannya cukup sederhana […]

KESADARAN BIG DATA DI INDONESIA

Big data merupakan sebuah kumpulan data yang berukuran sangat besar (volume), sangat cepat berubah/bertumbuh (velocity), hadir dalam beragam bentuk/format (variety), serta memiliki nilai (value), dengan catatan jika jika berasal dari sumber yang akurat (veracity). Perbedaan dari big data dengan kumpulan data konvensional, terdapat pada mekanisme pengelolaannya. Pada umumnya masyarakat modern di indonesia masih belum menyadari […]

Tata Kelola Teknologi Informasi: Cara untuk Menyelaraskan Strategi IT dan Proses Bisnis

Tata kelola teknologi informasi (Bahasa Inggris: IT governance) adalah suatu cabang dari tata kelola perusahaan yang terfokus pada sistem teknologi informasi (TI) serta manajemen kinerja dan risikonya. Meningkatnya minat pada tata kelola TI sebagian besar muncul karena adanya prakarsa kepatuhan (seperti Sarbanes-Oxley di Amerika Serikat dan Basel II di Eropa) serta semakin diakuinya kemudahan proyek […]

TROJAN HORSE: Si ‘Kuda Kayu’ yang Penuh Muslihat

PROLOG Langit mulai berwarna jingga. Burung-burung mulai kembali ke sarang dan kalong-kalong mulai keluar dari gua. Begitu juga Purnama. Sinarnya yang dingin mulai mengusir hangatnya Sang Surya. Senja pun muncul membawa gelap dan pelita. AL masih menunggu di dalam Patung Kuda setinggi 100 meter. Tentu saja ditemani oleh yang lain. Para penduduk Yunani yang rela […]

Vulnerabilty Assessment

Vulnerability assessment (penilaian kerentanan) adalah proses mengidentifikasi, mengukur, dan memprioritaskan (atau memberi peringkat) kerentanan dalam suatu sistem. Kegiatan Vulnerability assessment meliputi, information technology systems, energy supply systems, water supply systems, transportation systems, dan communication systems. Penilaian tersebut dapat dilakukan oleh berbagai organisasi yang berbeda, dari organisasi kecil hingga besar. Kerentanan dari perspektif disaster management berarti […]

Dunia terguncang! Pemerintah Tiongkok kembali menyerang Amerika.

Kamis 04 Oktober 2018 lalu, dunia diguncangkan dengan berita pembobolan akses server Amerika yang dilakukan oleh peretas yang berasal dari Tiongkok. Sebanyak 30 perusahaan besar tercatat menjadi target termasuk diantaranya Apple inc dan Amazon. Aksi peretasan ini pertama kali diketahui saat sebuah chip yang tidak tertulis dalan blueprint ditemukan pada salah satu unit server. Chip […]

Facebook di Hack? Ribuan situs lain beresiko

Tahun 2008 Mark Zuckerberg memperkenalkan alat online yang disebut Facebook Connect sebagai semacam paspor digital ke seluruh internet. Hanya dalam beberapa klik, pengguna akan dapat masuk ke aplikasi dan situs lain dengan kata sandi Facebook mereka. Alat ini diadopsi oleh ribuan perusahaan lain yang berteknologi tinggi seperti Airbnb dan Uber. Sekarang perusahaan ini bisa saja […]

Perubahan ISO 20000-1:2018 dari ISO 20000-1:2011

Setelah sekian tahun ditunggu akhirnya minggu kemarin perubahan ISO 20000-1:2018 dirilis, lalu bagaimana perubahannya ? Mari kita simak penjelasan berikut ini. Kerangka ISO 20000:1-2011 Kerangka ISO 20000:1-2018 Seperti yang terlihat dari perbedaan kerangka diatas pada ISO 20000-1:2018 mengikuti standar kerangka ISO yang lain seperti ISO 9001 dan ISO 27001. Baca juga : 9 Kebijakan Integral untuk […]