How can we help?

Bagaimana hubungan antara ISO 27001 dan NIST Cybersecurity Framework dalam keamanan informasi?

Image Description
Khotima
  • 18 April 2025, 14:19
  • Updated
ISO 27001 dan NIST Cybersecurity Framework memiliki tujuan yang sama dalam meningkatkan keamanan informasi, tetapi pendekatan yang digunakan berbeda. ISO 27001 berfokus pada sistem manajemen keamanan informasi (ISMS) berbasis kebijakan dan risiko, sementara NIST lebih bersifat panduan teknis yang dapat diterapkan pada infrastruktur IT. Organisasi dapat menggabungkan keduanya dengan menggunakan NIST untuk kontrol teknis dan ISO 27001 untuk manajemen risiko secara menyeluruh.
Was this article helpful?

93 out of 132 found this helpful

ISO 37001 adalah standar internasional untuk sistem manajemen anti-penyuapan yang membantu organisasi mencegah, mendeteksi, dan menangani risiko korupsi.
ISO 45001 menuntut organisasi untuk mengidentifikasi, mengevaluasi, dan mengendalikan risiko keselamatan dan kesehatan kerja. Manajemen risiko dapat dilakukan melalui pendekatan hierarki pengendalian, yaitu eliminasi bahaya, substitusi dengan metode lebih aman, pengendalian teknik, pengendalian administratif, dan penggunaan alat pelindung diri (APD). Dokumentasi dan komunikasi yang efektif juga penting untuk memastikan implementasi yang berhasil.
ISO 22000 adalah standar internasional untuk manajemen keamanan pangan, sementara GFSI adalah inisiatif yang mengakui berbagai skema sertifikasi pangan seperti BRC, FSSC 22000, dan SQF. Perbedaan utamanya adalah bahwa ISO 22000 berfokus pada pendekatan sistematis untuk keamanan pangan, sedangkan GFSI menetapkan benchmarking untuk berbagai standar yang digunakan dalam industri pangan global.
Identifikasi risiko dalam ISO 9001 dilakukan dengan menggunakan metode seperti FMEA (Failure Mode and Effects Analysis), brainstorming, dan analisis data pelanggan. Organisasi harus mengkategorikan risiko berdasarkan dampak dan kemungkinan terjadi, serta menetapkan tindakan mitigasi yang sesuai.
Manajemen perubahan dalam implementasi ISO 37001 mencakup evaluasi risiko suap, komunikasi kebijakan kepada karyawan dan mitra bisnis, serta pemantauan kepatuhan secara berkala. Organisasi perlu memastikan bahwa perubahan yang diterapkan tidak hanya bersifat dokumentatif tetapi juga menciptakan budaya anti-suap yang kuat dalam lingkungan kerja.
Getting started
Surat Ijin Alat & Operator

Pastikan alat dan operator di perusahaan Anda berizin resmi!

Bantu perusahaan Anda memenuhi standar K3 dengan pengurusan Surat Ijin Alat (SIA) dan Surat Ijin Operator (SIO) secara profesional. Serahkan pada tim ahli kami—cepat, legal, dan tanpa ribet.


Cut Hanti, S.Kom
Konsultasi di Whatsapp

Novitasari, SM
Konsultasi di Whatsapp