ISO 27001:2022 — Sistem Manajemen Keamanan Informasi (SMKI)
ISO 27001:2022 adalah standar internasional untuk Sistem Manajemen Keamanan Informasi (SMKI) yang diterbitkan oleh International Organization for Standardization (ISO). Versi terbaru ini menggantikan ISO 27001:2013 dengan pembaruan signifikan pada Annex A yang kini memuat 93 kontrol keamanan.
Standar ini memberikan kerangka kerja sistematis untuk mengelola risiko keamanan informasi, mencakup aspek kerahasiaan (confidentiality), integritas (integrity), dan ketersediaan (availability) informasi.
Struktur ISO 27001:2022
ISO 27001:2022 terdiri dari 11 klausul utama (Klausul 4–10) dan Annex A yang berisi 93 kontrol yang dikelompokkan dalam 4 tema:
- Organizational Controls — 37 kontrol tata kelola dan kebijakan
- People Controls — 8 kontrol sumber daya manusia
- Physical Controls — 14 kontrol keamanan fisik
- Technological Controls — 34 kontrol teknologi
Relevansi di Indonesia
Di Indonesia, standar ini diadopsi sebagai SNI ISO/IEC 27001:2022 oleh Badan Standardisasi Nasional (BSN) dan menjadi referensi utama dalam regulasi OJK (SEOJK 29/2022) dan Bank Indonesia (PBI 02/2024) terkait keamanan siber perbankan.