Informasi adalah salah satu aset penting dan sangat berharga bagi suatu organisasi. Salah satu elemen penting dalam tata kelola organisasi yang baik adalah keamanan informasi. Keamanan informasi adalah penjagaan informasi dari seluruh ancaman yang mungkin terjadi dalam upaya untuk memastikan atau menjamin kelangsungan bisnis. Risiko dapat timbul dimana saja dalam organisasi perusahaan, baik proses, aktivitas, unit bisnis dan lokasi geografis yang berada. Banyak yang beranggapan bahwa untuk pengelolaan risiko merupakan tanggung jawab pimpinan tertinggi perusahaan dan ternyata pada kenyataannya bahwa setiap unit dalam perusahaan memiliki tanggung jawab untuk pengedalian risiko. Standar ISO/IEC 27001:2013 telah dipersiapkan untuk menyediakan persyaratan, pemeliharaan, peningkatan yang berlanjut tentang masalah manajemen keamanan informasi. Metode penggunaan standar ISO/IEC 27001:2013 memberikan rekomendasi berdasarkan hasil evaluasi yang dilakukan, bagaimana mengambil tindakan untuk menghadapi risiko yang akan datang. Aplikasi manajemen risiko ini dapat digunakan sebagai "tools" untuk membantu mengelola informasi demi keamanan risiko yang dihadapi perusahaan.
Copyrights © 2020