How can we help?

Bagaimana hubungan antara ISO 27001 dan NIST Cybersecurity Framework dalam keamanan informasi?

Image Description
Khotima
  • 03 June 2025, 01:55
  • Updated
ISO 27001 dan NIST Cybersecurity Framework memiliki tujuan yang sama dalam meningkatkan keamanan informasi, tetapi pendekatan yang digunakan berbeda. ISO 27001 berfokus pada sistem manajemen keamanan informasi (ISMS) berbasis kebijakan dan risiko, sementara NIST lebih bersifat panduan teknis yang dapat diterapkan pada infrastruktur IT. Organisasi dapat menggabungkan keduanya dengan menggunakan NIST untuk kontrol teknis dan ISO 27001 untuk manajemen risiko secara menyeluruh.
Was this article helpful?

93 out of 132 found this helpful

Untuk meningkatkan efektivitas internal audit dalam ISO 45001, organisasi harus menetapkan auditor yang kompeten, menggunakan pendekatan berbasis risiko dalam audit, serta memastikan bahwa audit mencakup semua aspek keselamatan dan kesehatan kerja. Selain itu, keterlibatan karyawan dalam proses audit dapat meningkatkan pemahaman mereka tentang kepatuhan terhadap standar ini.
ISO 45001 menuntut organisasi untuk mengidentifikasi, mengevaluasi, dan mengendalikan risiko keselamatan dan kesehatan kerja. Manajemen risiko dapat dilakukan melalui pendekatan hierarki pengendalian, yaitu eliminasi bahaya, substitusi dengan metode lebih aman, pengendalian teknik, pengendalian administratif, dan penggunaan alat pelindung diri (APD). Dokumentasi dan komunikasi yang efektif juga penting untuk memastikan implementasi yang berhasil.
Proses sertifikasi ISO 9001 melibatkan beberapa tahap, termasuk persiapan awal dengan mengidentifikasi kesenjangan sistem manajemen mutu, implementasi kebijakan dan prosedur yang sesuai, melakukan audit internal, serta menjalani audit eksternal oleh badan sertifikasi. Setelah lulus audit eksternal, organisasi akan menerima sertifikat ISO 9001 yang berlaku selama 3 tahun dengan audit pemeliharaan tahunan.
ISO 9001 dapat diselaraskan dengan strategi bisnis dengan memastikan bahwa kebijakan mutu organisasi mendukung tujuan bisnis jangka panjang. Perusahaan harus mengidentifikasi kebutuhan pelanggan dan pemangku kepentingan, mengintegrasikan manajemen risiko dalam perencanaan strategis, serta memastikan keterlibatan kepemimpinan dalam penerapan sistem manajemen mutu. Dengan cara ini, ISO 9001 bukan sekadar kepatuhan tetapi menjadi alat untuk peningkatan daya saing.
ISO 27001 membantu organisasi melindungi data dan informasi dari serangan siber dengan menerapkan langkah-langkah keamanan seperti enkripsi, kontrol akses, serta manajemen insiden keamanan. Dengan pendekatan ini, risiko kehilangan data akibat serangan hacker atau malware dapat diminimalkan.
Getting started
Surat Ijin Alat & Operator

Pastikan alat dan operator di perusahaan Anda berizin resmi!

Bantu perusahaan Anda memenuhi standar K3 dengan pengurusan Surat Ijin Alat (SIA) dan Surat Ijin Operator (SIO) secara profesional. Serahkan pada tim ahli kami—cepat, legal, dan tanpa ribet.


Cut Hanti, S.Kom
Konsultasi di Whatsapp

Novitasari, SM
Konsultasi di Whatsapp