Let's Talk Cyber 8 – Memahami Fondasi ISO 27001:2022 untuk Pemula
Kembali lagi di seri Let's talk Cyber . Pada edisi sebelumnya, kita sudah membahas tentang navigasi karier di dunia keamanan siber. Nah, jika kamu tertarik mengambil jalur Governance, Risk, and Compliance (GRC) atau IT Audit , ada satu standar internasional yang wajib banget kamu kenal: ISO/IEC 27001 . Banyak pemula yang merasa gentar duluan begitu mendengar kata "ISO". Bayangannya pasti dokumen setebal kamus, aturan yang kaku, dan bahasa hukum yang bikin pusing. Padahal, kalau kita bedah esensinya, ISO 27001 itu sebenarnya cuma cetak biru ( blueprint ) tentang bagaimana sebuah organisasi menjaga rahasia, keutuhan, dan ketersediaan informasinya. Di artikel kali ini, kita akan membedah fondasi ISO 27001:2022 dengan bahasa yang santai dan gampang dicerna! Segitiga Emas: CIA Triad Sebelum masuk ke pasal-pasal ISO, kita harus tau dulu apa yang sebenarnya ingin dilindungi oleh ISO 27001. Jawabannya adalah tiga pilar keamanan informasi yang dikenal sebagai CIA Triad : Confid...