Diskominfo SP Surakarta menyelenggarakan bimbingan teknis (Bimtek) Sistem Manajemen Keamanan Informasi yang berlangsung di Ruang Upakari I, Kamis dan Jumat (2 – 3/12/2021).
Bimtek dilaksanakan untuk memberikan pengetahuan ASN Diskominfo SP mengenai pengelolaan keamanan informasi.
Peserta sebanyak 9 ASN Diskominfo SP yang berasal dari Sekretariat, Bidang Komunikasi dan Persandian, Bidang Informatika dan Bidang Statistik.
Instruktur yang dihadirkan adalah Andu Hari dari PT Inixindo Widya Iswara Nusantara yang menyampaikan materi tentang Tata Kelola TIK, Keamanan Informasi, Pengelolaan Keamanan Informasi, dan ISO 27001:2013.
Keberadaan standar Sistem Manajemen Keamanan Informasi ISO 27001:2013 menjadi hal yang sangat krusial dan perlu menjadi perhatian ketika memanfaatkan teknologi informasi.
ISO 27001:2013 berisi panduan keamanan informasi yang menjelaskan syarat-syarat untuk membuat, menerapkan, melaksanakan, memonitor, menganalisa, dan memelihara serta mendokumentasikan informasi agar tetap aman yang mencakup kerahasiaan, keutuhan, dan ketersediaan atas informasi.
Andu juga menjelaskan bahwa menerapkan SMKI bukan berarti telah bebas dari ancaman, namun kita telah mengurangi terjadinya masalah keamanan informasi.
“Bukan berarti dengan menerapkan SMKI ini kita sudah bebas dari masalah keamanan informasi, tapi meminimalisasi masalah keamanan informasi,” jelasnya.
SMKI tidak hanya terkait dengan Teknologi Informasi (TI) saja, tetapi juga terdiri dari sistem manajemen, keamanan fisik, dan pengelolaan berkelanjutan.
“Kesadaran dan pemahaman SDM (pegawai) dalam menerapkan SMKI menjadi penting sebagai penentu keberhasilan implementasi,” tambahnya.
Diskominfo SP Surakarta ngawontenaken bimbingan teknis (Bimtek) Sistem Manajemen Keamanan Informasi mapan ing Ruang Upakari I, dinten Kemis lan Jumat (2 – 3/12/2021).
Bimtek katindakaken kangge maringi kawruh ASN Diskominfo SP bab pengelolaan keamanan informasi.
Sakathah 9 ASN Diskominfo SP saking Sekretariat, Bidang Komunikasi dan Persandian, Bidang Informatika lan Bidang Statistik tumut bimbingan teknis mereka.
Instruktur ingkang dipunrawuhaken inggih meniko Andu Hari saking PT Inixindo Widya Iswara Nusantara ingkang ngaturaken materi babagan Tata Kelola TIK, Keamanan Informasi, Pengelolaan Keamanan Informasi, lan ISO 27001:2013.
Wontenipun standar Sistem Manajemen Keamanan Informasi ISO 27001:2013 dados bab ingkang krusial sanget lan kedah dados kawigatosan naliko manfaataken teknologi informasi.
ISO 27001:2013 isinipun panduan keamanan informasi ingkang njlentrehaken syarat-syarat kangge ndamel, nerapaken, nindakaken, monitor utawi mrikso, nganalisa, lan ngigah ugi nindakaken dokumentasi informasi supados tetep aman ingkang nyakup wados, wetahipun, lan wontenipun informasi.
Andu ugi njlentrehaken bilih nerapaken SMKI mboten nggadahi artos sampun bebas saking anceman, nanging kito sampun ngirangi kedadosipun masalah keamanan informasi.
“Nerapaken SMKI mboten nggadahi artos bilih kito sampun bebas saking masalah keamanan informasi, nanging kito sampun minimalisasikaken masalah keamanan informasi,” ngendikanipun Andu.
SMKI mboten namung kekait kaliyan Teknologi Informasi (TI) kemawon, nanging ugi kekait sistem manajemen, keamanan fisik, lan pengelolaan berkelanjutan.
“Kesadaran lan pangertosan SDM (pegawai) kangge nerapaken SMKI dados bab ingkang wigatos kangge nemtukaken kasilipun implementasi,” ngendikanipun Andu.
Diskominfo SP Surakarta hold technical guidance (Bimtek) Information Security Management System which take place in Upakari I Room, Thursday and Friday (2 – 3/12/2021).
Bimtek is implemented to provide knowledge of ASN of Diskominfo SP regarding information security management.
The participants are 9 ASN Diskominfo SP from the Secretariat, Communication and Encodind Division, Informatics Division and Statistics Division.
The instructor is Andu Hari from PT Inixindo Widya Iswara Nusantara who delivered material on ICT Governance, Information Security, Information Security Management, and ISO 27001:2013.
The existence of the ISO 27001:2013 Information Security Management System standard is very crucial and needs attention when utilizing information technology.
ISO 27001:2013 contains information security guidelines that explain the requirements for creating, applying, implementing, monitoring, analyzing, and maintaining and documenting information to keep it safe which includes confidentiality, integrity, and availability of information.
Andu also explains that implementing the ISMS does not mean that it is free from threats, but that we have reduced the occurrence of information security problems.
“It doesn’t mean that by implementing this ISMS we are free from information security problems, instead, we are minimizing information security problems,” he explained.
SMKI is not only related to Information Technology (IT), but also consists of management systems, physical security, and sustainable management.
“Awareness and understanding of employees in implementing the ISMS is important as a determinant of successful implementation,” he added.
***