ISO 27001:2022 — Sistem Manajemen Keamanan Informasi (SMKI)

ISO 27001:2022 adalah standar internasional untuk Sistem Manajemen Keamanan Informasi (SMKI) yang diterbitkan oleh International Organization for Standardization (ISO). Versi terbaru ini menggantikan ISO 27001:2013 dengan pembaruan signifikan pada Annex A yang kini memuat 93 kontrol keamanan.

Standar ini memberikan kerangka kerja sistematis untuk mengelola risiko keamanan informasi, mencakup aspek kerahasiaan (confidentiality), integritas (integrity), dan ketersediaan (availability) informasi.

Struktur ISO 27001:2022

ISO 27001:2022 terdiri dari 11 klausul utama (Klausul 4–10) dan Annex A yang berisi 93 kontrol yang dikelompokkan dalam 4 tema:

Relevansi di Indonesia

Di Indonesia, standar ini diadopsi sebagai SNI ISO/IEC 27001:2022 oleh Badan Standardisasi Nasional (BSN) dan menjadi referensi utama dalam regulasi OJK (SEOJK 29/2022) dan Bank Indonesia (PBI 02/2024) terkait keamanan siber perbankan.