How can we help?

Bagaimana hubungan antara ISO 27001 dan NIST Cybersecurity Framework dalam keamanan informasi?

Image Description
Khotima
  • 14 August 2025, 11:54
  • Updated
ISO 27001 dan NIST Cybersecurity Framework memiliki tujuan yang sama dalam meningkatkan keamanan informasi, tetapi pendekatan yang digunakan berbeda. ISO 27001 berfokus pada sistem manajemen keamanan informasi (ISMS) berbasis kebijakan dan risiko, sementara NIST lebih bersifat panduan teknis yang dapat diterapkan pada infrastruktur IT. Organisasi dapat menggabungkan keduanya dengan menggunakan NIST untuk kontrol teknis dan ISO 27001 untuk manajemen risiko secara menyeluruh.
Was this article helpful?

93 out of 132 found this helpful

ISO 45001 berfokus pada sistem manajemen keselamatan kerja yang berbasis proses, sedangkan pendekatan BBS (Behavior-Based Safety) menekankan perubahan perilaku individu untuk meningkatkan keselamatan. Organisasi dapat menggabungkan keduanya dengan menggunakan ISO 45001 sebagai kerangka kerja utama, sementara BBS digunakan untuk mengidentifikasi dan mengubah perilaku berisiko di tempat kerja.
ISO 31000 memberikan prinsip dan pedoman untuk mengelola risiko di berbagai aspek bisnis. Implementasinya dapat menantang karena memerlukan pemahaman yang kuat tentang lingkungan internal dan eksternal organisasi. Berbeda dengan COSO ERM, yang lebih berorientasi pada pengendalian internal keuangan, ISO 31000 mencakup risiko strategis, operasional, dan kepatuhan.
ISO 17025 memastikan kompetensi laboratorium pengujian dan kalibrasi melalui standar akreditasi. Dibandingkan dengan GLP (Good Laboratory Practice), ISO 17025 lebih berorientasi pada validitas teknis dan hasil uji yang dapat dipercaya.
Untuk memastikan operasional sesuai dengan ISO 45001, perusahaan harus memiliki prosedur keselamatan kerja yang jelas, menyediakan alat pelindung diri (APD) yang memadai, serta memastikan pelatihan keselamatan bagi karyawan. Penggunaan sistem pemantauan kecelakaan dan inspeksi rutin juga dapat membantu dalam menjaga kepatuhan terhadap standar.
ISO 27001 tidak hanya berisi kebijakan keamanan informasi, tetapi juga merupakan sistem manajemen keamanan informasi (ISMS) yang mencakup pendekatan berbasis risiko dan perbaikan berkelanjutan. Standar ini memastikan bahwa keamanan informasi tidak hanya bergantung pada kebijakan tertulis, tetapi juga diterapkan dalam operasional sehari-hari melalui prosedur teknis, kesadaran karyawan, pengelolaan risiko, serta pemantauan dan audit yang ketat. Dengan demikian, organisasi yang menerapkan ISO 27001 lebih siap dalam menghadapi ancaman siber dibandingkan dengan perusahaan yang hanya memiliki kebijakan tanpa sistem pengelolaan yang sistematis.
Getting started
Surat Ijin Alat & Operator

Pastikan alat dan operator di perusahaan Anda berizin resmi!

Bantu perusahaan Anda memenuhi standar K3 dengan pengurusan Surat Ijin Alat (SIA) dan Surat Ijin Operator (SIO) secara profesional. Serahkan pada tim ahli kami—cepat, legal, dan tanpa ribet.


Cut Hanti, S.Kom
Konsultasi di Whatsapp

Novitasari, SM
Konsultasi di Whatsapp