Sepuluh Control Clauses ISO17799

ISO17799 mencakup sepuluh pasal pengamatan (Control Clauses), yaitu:
-
Security Policy
-
System Access Control
-
Communication & Operation Management
-
System Development & Maintenance
-
Physical & Environmental Security
-
Compliance
-
Personnel Security
-
Security Organization (Information Security)
-
Asset Classification & Control
-
Business Continuity Management
Security Policy
Security Policy atau kebijakan keamanan mengarahkan visi dan misi manajemen dalam rangka menjaga going concern perusahaan dengan mengamankan dan menjaga integritas informasi-informasi krusial yang dimiliki oleh perusahaan.
Security Policy meliputi beberapa aspek, yaitu:
-
-
Information Security Infrastructure
-
Information Security Policy
-
System Access Control
System Access Control atau kontrol akses sistem adalah kontrol yang mengendalikan akses user terhadap informasi yang telah diatur kewenangannya. System Access Control meliputi beberapa aspek, yaitu:
-
-
Access Control
-
User Access Management
-
User Responsibilities
-
Network Access Control
-
Operation System Access Control
-
Application Access Control
-
Monitor System Access and Use
-
Mobile Computing and Telenetworking
-
Communication and Operation Management
Communication and Operation Management atau Manajemen operasi dan komunikasi menyediakan perlindungan terhadap infrastruktur sistem informasi melalui pemeliharaan dan pemeriksaan secara berkala serta memastikan ketersediaan panduan sistem yang terdokumentasi dan dikomunikasikan untuk menghindari kesalahan operasional. Pemastian ketersediaan komunikasi dan pemeliharaan ini meliputi beberapa aspek, yaitu:
-
- Operational procedures and reponsibilities
- System Planning and acceptance
- Protection against malicious software
- Housekeeping
- Network Management
- Media handling and security
- Exchange of Information and software
Sumber : https://earlraytomblin.com/