Keamanan data merupakan salah satu aspek krusial dalam pengelolaan sistem informasi, terutama di era digital yang semakin rentan terhadap ancaman siber. Permasalahan utama yang dihadapi adalah lemahnya penerapan standar keamanan yang dapat menyebabkan kebocoran data, akses ilegal, hingga hilangnya integritas informasi. Penelitian ini bertujuan untuk menganalisis tingkat keamanan data pada sistem informasi dengan menggunakan kerangka kerja ISO/IEC 27001, yang dikenal sebagai standar internasional untuk sistem manajemen keamanan informasi (Information Security Management System/ISMS). Metode penelitian dilakukan melalui studi literatur, observasi, serta evaluasi kepatuhan sistem informasi terhadap kontrol keamanan yang terdapat dalam ISO/IEC 27001, khususnya terkait aspek kerahasiaan, integritas, dan ketersediaan data. Hasil analisis awal menunjukkan bahwa tingkat kepatuhan sistem terhadap standar masih berada pada kategori sedang, dengan persentase implementasi kontrol keamanan sekitar 65%. Beberapa area yang masih lemah mencakup pengelolaan akses pengguna, kebijakan backup data, serta pelatihan keamanan informasi bagi pengguna sistem. Sebagai solusi, penelitian ini merekomendasikan penerapan manajemen risiko secara lebih ketat, penguatan prosedur keamanan teknis, serta penyusunan kebijakan keamanan data yang berkesinambungan. Dengan penerapan standar ISO/IEC 27001 secara menyeluruh, diharapkan sistem informasi dapat meningkatkan ketahanan terhadap ancaman, meminimalisasi risiko kebocoran, dan memastikan keberlangsungan operasional organisasi.