ISO 37001: 2016 dapat dipergunakan oleh berbagai organisasi, besar atau kecil, di berbagai sektor pemerintah, swasta, maupun organisasi nirlaba/sukarelawan, di negara manapun. Standar ini merupakan alat yang fleksibel yang dapat disesuaikan sesuai dengan ukuran dan sifat organisasi serta risiko suap yang dihadapinya.
ISM STANDAR GRAHA VIRTO, RUKO GALAXI BUMI PERMAI J1 NOMOR 23A-25 Semolowaru – Sukolilo , Kota Surabaya – Jawa Timur Phone : 087877112117 Whatapps : 087877112117 Email : ism.standar@gmail.com www.ismstandar.co.id
Definisi dan tujuan adalah persiapan yang wajib dilakukan, dari sinilah sistem anti-suap bisa menyasar ke arah yang tepat, dan memudahkan komite untuk melakukan fungsi dan tugasnya sebagai pengawas.
Langkah Kedua : Buat komite atau tim pengawas
Sebelum menerapkan sistem anti-suap, diperlukan perangkat mulai dari sumber daya manusia, hingga peralatan pendukung. Perlu untuk membuat komite pengawas, yang bertugas mengamati setiap jalannya transaksi/bisnis, baik internat maupun eksternal.
Langkah Ketiga : Buat Scope (ruang lingkup)
Selanjuntya membuat scope atau ruang lingkup pengawasan, disini manajemen dapat memberikan sektor mana saja yang harus diperhatikan, dan seperti apa wewenang dan kewajiban komite terhadap manajemen.
Langkah Keempat : Perencanaan
Dibutuhkan perencanaan yang matang agar sistem manajemen anti-suap dapat berjalan sebagaimana mestinya, dan memastikan tidak ada yang bisa bermain curang selama sistem ini berjalan.
Dan perencanaan juga merancang SDM yang memegang prinsip kejujuran, dengan melakukan penyuluhan secara professional.
Langkah Kelima : Komite yang professional dan independen
Komite adalah garda terdepan dalam tugas ini, memastikan mereka bekerja dan memegang nilai juga sama pentingnya. Manajemen membutuhkan SDM yang berkualitas dan bekerja professional.
Tim komite bisa dilatih sebelum menjalankan tugasnya, pada pelatihan ISO 37001:2016 akan ada banyak prosedur dan langkah-langkah antisipasi tindakan suap. Oleh karenanya mempersiapkan SDM tidak kalah pentingnya, dan memastikan mereka bekerja sesuai dengan prinsip standari ISO 37001:2016
Langkah Keenam : Dukungan
Dapatkan dukungan dari lembaga standariasi yang terpercaya, berupa sertifikasi ISO 37001:2016. Dengan kepemilikan sertifikat standar ini, perusahaan atau organisasi bisa mendapatkan kepercayaan, karena memegang sertifikat ISO 37001 : 2016 dari badan atau lembaga yang terpercaya.
ISM STANDAR GRAHA VIRTO, RUKO GALAXI BUMI PERMAI J1 NOMOR 23A-25 Semolowaru – Sukolilo , Kota Surabaya – Jawa Timur Phone : 087877112117 Whatapps : 087877112117 Email : ism.standar@gmail.com www.ismstandar.co.id
Mengenai penerapan ISO 37001, beberapa serangkaian yang dilakukan antara lain sebagai berikut :
-Melakukan proses kebijakan anti-suap, prosedur / langkah – langkah dan proses pengendalian dengan baik dan benar.
-Melakukan proses kepemimpinan dan juga komitmen dari pimpinan.
-Mulai melakukan penunjukan pengawas anti suap.
-Mulai melakukan proses anti suap terhadap semua pihak yang terakit di dalamnya.
-Proses melakukan penilaian terhadap risiko suap untuk semua aktivitas yang dilakukan di dalam perusahaan / organisasi.
-Melakukan serangkaian proses di antaranya yakni pelaporan, monitoring, investigasi dan juga ulasan – ulasannya.
-Melakukan tindakan korektif dan juga perbaikan secara terus menerus.
ISM STANDAR GRAHA VIRTO, RUKO GALAXI BUMI PERMAI J1 NOMOR 23A-25 Semolowaru – Sukolilo , Kota Surabaya – Jawa Timur Phone : 087877112117 Whatapps : 087877112117 Email : ism.standar@gmail.com www.ismstandar.co.id
Kehadiran ISO 37001 ini dinilai sangat menguntungkan bagi perusahaan ataupun organisasi. Dimana keuntungan yang ditawarkan antara lain sebagai berikut :
Membantu perusahaan dalam menerapkan sistem anti manajemen suap maupun dalam meningkatkan kontrol yang ada.
Dapat membantu dalam memberikan jaminan kepada pihak manajemen dan pemilik dari suatu organisasi dan penyandang dana, pelanggan maupun rekan bisnis lainnya, bahwa mereka mampu melaksanakan praktik kontrol anti suap yang baik dan sudah diakui secara internasional.
Membantu memberikan bukti kepada jaksa atau pengadilan bahwa perusahaan sudah mengambil langkah – langha untuk mencegah penyuapan dalam hal penyelidikan.
ISM STANDAR GRAHA VIRTO, RUKO GALAXI BUMI PERMAI J1 NOMOR 23A-25 Semolowaru – Sukolilo , Kota Surabaya – Jawa Timur Phone : 087877112117 Whatapps : 087877112117 Email : ism.standar@gmail.com www.ismstandar.co.id
ISO 37001 sendiri dikenal sebagai suatu sistem manajemen anti suap didesain sedemikian rupa untuk memberikan kemudahan bagi organisasi dalam melakukan tugasnya dan khususnya berguna untuk dapat meningkatkan program anti-suap.
Adapun ISO ini hadir dengan menggunakan sistem pendekatan berbasis risiko yang dapat memungkinkan bagi perusahaan untuk membuat keputusan lebih baik mengenai mitra bisnis dan pihak ketiga.
Caranya yakni dengan memahami dan selalu proaktif dalam proses pengelolaan risiko yang bakal hadir dari jalinan hubungan kerja sama yang dilakukan tersebut.
Penggunaan ISO sistem manajemen anti penyuapan sendiri dikatakan sebagai alat yang cukup fleksibel digunakan di setiap organisasi, usaha berskala besar atau kecil, baik itu sektor publik, swasta maupun non profit sekalipun.
Bahkan hal ini juga bisa disesuaikan berdasarkan ukuran dan juga sifat organisasi dan risiko suap yang dihadapinya.
ISM STANDAR GRAHA VIRTO, RUKO GALAXI BUMI PERMAI J1 NOMOR 23A-25 Semolowaru – Sukolilo , Kota Surabaya – Jawa Timur Phone : 087877112117 Whatapps : 087877112117 Email : ism.standar@gmail.com www.ismstandar.co.id
ISO 27001 adalah Meningkatknya kebutuhan dan penggunaan TIK dalam menunjang aktfitas bisnis suatu organisasi akan meningkatkan nilai dari resiko akan gangguan keamanan informasi tersebut. Peningkatan gangguan resiko pada organisasi yang sangat bergantung pada layanan TIK akan sangat berpengaruh pada pencapaian tujuan organisasi tersebut. Sehingga saat ini organisasi tersebut harus menyadari dan menerapkan suatu kebijakan yang tepat untuk melindungi aset informasi yang dimiliki. Salah satu kebijakan yang dapat diambil oleh organisasi untuk mengatasi gangguan keamanan informasi adalah dengan menerapkan manajemen keamanan informasi.
ISO 27001:2013 merupakan icon sertifikasi seri ISO 27000 terbaru yang rilis pada tahun 2013. ISO 27001:2013 adalah sebuah dokumen standar Sistem Manajemen Keamanan Informasi (SMKI) atau Information Security Managemen System (ISMS) yang memberikan gambaran secara umum mengenai apa saja yang harus dilakukan oleh sebuah organisasi atau enterprise dalam usaha rangka mengimplementasikan konsep konsep keamanan informasi.
ISM STANDAR GRAHA VIRTO, RUKO GALAXI BUMI PERMAI J1 NOMOR 23A-25 Semolowaru – Sukolilo , Kota Surabaya – Jawa Timur Phone : 087877112117 Whatapps : 087877112117 Email : ism.standar@gmail.com www.ismstandar.co.id
Mendukung pertumbuhan bisnis dengan mengidentifikasi dan menilai risiko serta peluang keamanan informasi.
Mengutamakan Pelanggan
Tingkatkan perolehan pelanggan baru Anda sambil mempertahankan pelanggan yang sudah ada dengan menunjukkan komitmen Anda terhadap keamanan informasi.
Memenuhi Persyaratan Kepatuhan
Membangun kepercayaan dari pemangku kepentingan Anda dengan menunjukkan kepatuhan Anda terhadap persyaratan keamanan informasi.
Membangun Ketahanan Organisasi
Terapkan proses dan kontrol yang meningkatkan kemampuan organisasi Anda untuk mengidentifikasi dan mengelola risiko keamanan informasi.
ISM STANDAR GRAHA VIRTO, RUKO GALAXI BUMI PERMAI J1 NOMOR 23A-25 Semolowaru – Sukolilo , Kota Surabaya – Jawa Timur Phone : 087877112117 Whatapps : 087877112117 Email : ism.standar@gmail.com www.ismstandar.co.id
Salah satu pendekatan mungkin dimulai dengan menerapkan ISO 27001 terlebih dahulu, karena ISO 27001 mencakup manajemen keamanan informasi secara keseluruhan (di mana lingkungan TI hanya salah satu aspeknya), dan setelahnya baru menggunakan ITIL yang memberikan detail implementasi yang lebih banyak.
Alternatif lain adalah dengan mempertimbangkan elemen-elemen ISO 27001 untuk setiap tahap ITIL dan mengimplementasikannya berurutan sesuai dengan jadwal implementasi ITIL.
Selain itu, seperti ISO 27001, ITIL tidak memberikan petunjuk yang detail tentang “cara melaksanakan” proses, meskipun memberikan deskripsi mendalam tentang tujuan, kegiatan yang diperlukan, masukan, dan keluaran, bersama dengan daftar periksa.
Semua ini memberikan fleksibilitas bagi organisasi untuk menyesuaikannya sesuai kebutuhan mereka. Perbandingan kasarnya adalah bahwa ITIL bisa dianggap seakan-akan isi dari ISO 27002 dimasukkan ke dalam ISO 27001.
Alternatif lain adalah dengan mempertimbangkan elemen-elemen ISO 27001 untuk setiap tahap ITIL dan mengimplementasikannya berurutan sesuai dengan jadwal implementasi ITIL.
ISM STANDAR GRAHA VIRTO, RUKO GALAXI BUMI PERMAI J1 NOMOR 23A-25 Semolowaru – Sukolilo , Kota Surabaya – Jawa Timur Phone : 087877112117 Whatapps : 087877112117 Email : ism.standar@gmail.com www.ismstandar.co.id
Membereskan kerusakan data akibat serangan-serangan dari luar adalah pekerjaan yang melelahkan dan menghabiskan lebih banyak biaya dari pada yang harus dikeluarkan untuk sertifikasi keamanan data informasi, dan itu pun belum termasuk beban kerugian yang dialami.
Dikembangkan olehISO dan International Electrotechnical Commission (IEC) memberikan penilaian kepada sistem kontrol keamanan data informasi milik perusahaan/organisasi, memastikan apakah sistem keamanan sudah sesuai dentan tujuan, efektif dan efisiensinya.
ISO 27001 memberikan panduan keamanan yang sesuai dengan standar internasional, yang selalu menyeleraskan edisi pembaharuan dengan kebutuhan dan tentunya sistem keamanan informasi termutakhir.
Professor Edward Humphreys pemimpin proyek kerja yang mengembangkan standar keamanan ini mengatakan bahwa mengatakan ISO/IEC TS 27008 akan membantu organisasi untuk menilai dan meninjau kontrol mereka saat ini yang dikelola melalui penerapan ISO/IEC 27001.
“Di dunia di mana serangan siber tidak hanya lebih sering tetapi juga semakin sulit untuk dideteksi dan dicegah, menilai dan meninjau kontrol keamanan yang ada perlu dilakukan secara teratur dan menjadi aspek penting dari proses bisnis organisasi,” ucap Professor Edward Humphreys dikutip dari iso.org
Tidak hanya dirinya juga menambahkan standar keamanan ISO 27001 juga membantu perusahaan/organisasi dalam meningkatkan kepercayaan di publik, dari segi keamanan dan control data informasi.
Tentunya dengan peningkatan sistem keamanan memberikan citra positif perusahaan/organsaisi yang berdampak pada bisnis dan relasi, karena seperti yang kita tahu bahwa “Trusted” atau kepercayaan adalah kunci dari bisnis yang baik.
ISM STANDAR GRAHA VIRTO, RUKO GALAXI BUMI PERMAI J1 NOMOR 23A-25 Semolowaru – Sukolilo , Kota Surabaya – Jawa Timur Phone : 087877112117 Whatapps : 087877112117 Email : ism.standar@gmail.com www.ismstandar.co.id
ISO 27001 Sebagai Bukti Tata Kelola Perusahaan yang Baik
ISO 27001 hadir dengan memberikan manfaat utama yakni menjadikan suatu perusahaan mampu menunjukkan bukti bahwa mereka memiliki sistem tata kelola yang baik dalam penanganan informasi.
Tidak hanya itu saja, perusahaan juga akan dianggap sudah sesuai dengan peraturan hukum dan Undang – Undang yang memang berlaku di suatu negara.
Mampu Meningkatkan Kepercayaan Pelanggan
Apabila perusahaan yang dimiliki sudah menerapkan yang namanya ISO standarisasi manajemen keamanan informasi yang baik di dalamnya sedangkan pihak kompetitor tidak memiliki, maka hal ini akan memberikan poin lebih bagi perusahaan Anda.
Dikarenakan dengan adanya kepemilikan ISO yang satu ini, maka nantinya bisa meningkatkan kepercayaan pelanggan terhadap perusahaan Anda.
Khususnya pelanggan yang memang sangat aware dengan keamanan informasi yang mereka miliki.
ISM STANDAR GRAHA VIRTO, RUKO GALAXI BUMI PERMAI J1 NOMOR 23A-25 Semolowaru – Sukolilo , Kota Surabaya – Jawa Timur Phone : 087877112117 Whatapps : 087877112117 Email : ism.standar@gmail.com www.ismstandar.co.id