{"id":4788,"date":"2023-10-13T07:43:38","date_gmt":"2023-10-13T07:43:38","guid":{"rendered":"https:\/\/eduparx.id\/blog\/?p=4788"},"modified":"2023-10-18T03:27:29","modified_gmt":"2023-10-18T03:27:29","slug":"perbedaan-iso-27001-versi-2022-dengan-versi-sebelumnya","status":"publish","type":"post","link":"https:\/\/eduparx.id\/blog\/insight\/perbedaan-iso-27001-versi-2022-dengan-versi-sebelumnya\/","title":{"rendered":"Perbedaan ISO 27001 Versi 2022 dan Versi Sebelumnya"},"content":{"rendered":"\n<p>ISO 27001 telah mengalami perubahan dengan versi terbarunya yang dirilis tahun 2022. Apa saja perubahan-perubahan dari ISO 27001 ini?<\/p>\n\n\n\n<p>Sebagai Sistem Manajemen Keamanan Informasi atau SMKI, ISO 27001 sangat dinamis seiring perkembangan teknologi. Hal ini dilakukan agar standar keamanan informasi sesuai dengan kondisi terkini, terutama dalam hal teknologi.<\/p>\n\n\n\n<p>ISO 27001 terakhir diperbarui pada tahun 2013 silam, sementara pada Oktober 2022 lalu, ISO 27001 kembali diperbarui agar lebih relevan dengan kondisi keamanan informasi dan teknologi saat ini.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Perbedaan ISO 27001:2013 dan ISO 27001:2022<\/h1>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide3-1024x576.jpg\" alt=\"\" class=\"wp-image-4794\" srcset=\"https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide3-1024x576.jpg 1024w, https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide3-300x169.jpg 300w, https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide3.jpg 1280w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Perbedaan ISO 27001:2013 ddan ISO 27001:2022<\/figcaption><\/figure>\n\n\n\n<p>Berbeda dengan ISO 27001:2013, ISO 27001:2022 ini berjudul lengkap ISO\/IEC 27001:2022 Information Security, Cybersecurity, and Privacy Protection.&nbsp;<\/p>\n\n\n\n<p>Bagian yang mengalami perubahan yang signifikan adalah Annex A ISO\/IEC 27001 yang selaras dengan pembaruan ISO\/IEC 27002:2022.<\/p>\n\n\n\n<p>Sedangkan bagian lainnya, pasal 4 sampai dengan 10 telah mengalami beberapa perubahan kecil, terutama pada pasal 4.2, 6.2, 6.3, dan 8.1 yang ditambahkan konten baru.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide4-1024x576.jpg\" alt=\"\" class=\"wp-image-4795\" srcset=\"https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide4-1024x576.jpg 1024w, https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide4-300x169.jpg 300w, https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide4.jpg 1280w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Perbedaan ISO 27001:2013 dan ISO 27001:2022<\/figcaption><\/figure>\n\n\n\n<p>Selain itu, ISO 27001:2022 juga sudah mengakomodasi regulasi terbaru terkait keamanan informasi. ISO 27001:2022 berfokus pada Information Security, Cybersecurity, dan Privacy Protection. Pada poin Privacy Protection inilah yang megakomodasi Undang-undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide5-1024x576.jpg\" alt=\"\" class=\"wp-image-4796\" srcset=\"https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide5-1024x576.jpg 1024w, https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide5-300x169.jpg 300w, https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide5.jpg 1280w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Perbedaan ISO 27001:2013 dan ISO 27001:2022<\/figcaption><\/figure>\n\n\n\n<p>Pembaruan lainnya mencakup pada kontrol yang ada dalam ISO 27001:2013. ISO 27001:2013 memiliki 114 kontrol, sedangkan ISO 27001:2022 hanya memiliki 93 kontrol.  93 kontrol yang ada pada ISO 27001:2022 ini termasuk pada 11 kontrol baru, 24 penggabungan beberapa kontrol, dan 58 kontrol yang diperbaharui. <\/p>\n\n\n<ul class=\"wp-block-latest-posts__list wp-block-latest-posts\"><li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/eduparx.id\/blog\/insight\/cyber-security\/terjadi-insiden-serangan-siber-siapakah-yang-harus-menangani\/\">Terjadi Insiden Serangan Siber, Siapakah yang Harus Menangani?<\/a><\/li>\n<li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/eduparx.id\/blog\/insight\/cyber-security\/manajer-keamanan-informasi-tugas-dan-prospek-karier-di-era-digital\/\">Manajer Keamanan Informasi: Tugas dan Prospek Karier di Era Digital<\/a><\/li>\n<li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/eduparx.id\/blog\/insight\/apa-itu-lockbit-ransomware-yang-cukup-berbahaya-untuk-personal-maupun-organisasi\/\">Apa Itu Lockbit? Ransomware yang Cukup Berbahaya untuk Personal Maupun Organisasi<\/a><\/li>\n<\/ul>\n\n\n<p>11 Kontrol baru pada ISO 27001:2022 diantaranya:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><em>Threat intelligence<\/em><\/li>\n\n\n\n<li><em>Physical security monitoring<\/em><\/li>\n\n\n\n<li><em>Data masking<\/em><\/li>\n\n\n\n<li><em>Information security for cloud services<\/em><\/li>\n\n\n\n<li><em>monitoring activities<\/em><\/li>\n\n\n\n<li><em>ICT readiness for business continuity<\/em><\/li>\n\n\n\n<li><em>Data leakage prevention<\/em><\/li>\n\n\n\n<li>Configuration management<\/li>\n\n\n\n<li>Web filtering<\/li>\n\n\n\n<li>Information deletion<\/li>\n<\/ul>\n\n\n\n<h1 class=\"wp-block-heading\">Kapan organisasi harus transisi ke ISO 27001:2022<\/h1>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide2-1024x576.jpg\" alt=\"\" class=\"wp-image-4797\" srcset=\"https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide2-1024x576.jpg 1024w, https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide2-300x169.jpg 300w, https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/10\/Slide2.jpg 1280w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Timeline ISO 27001:2022<\/figcaption><\/figure>\n\n\n\n<p>Idealnya, organisasi yang ingin bertransisi ke ISO 27001:2022 dilakukan tiga tahun dari tanggal publikasi ISO 27001:2022. Jika tanggal publikasi adalah Oktober 2022, maka setidaknya organisasi harus bertransisi paling lambat Oktober 2025.<\/p>\n\n\n<ul class=\"wp-block-latest-posts__list wp-block-latest-posts\"><li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/eduparx.id\/blog\/insight\/3-cara-mengamankan-data-perusahaan-dengan-penetration-testing\/\">3 Cara Mengamankan Data Sensitif Perusahaan dengan Metode Penetration Testing<\/a><\/li>\n<li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/eduparx.id\/blog\/insight\/4-hal-cara-menjaga-keamanan-jaringan\/\">4 Hal yang Perlu Diperhatikan untuk Menjaga Keamanan Jaringan<\/a><\/li>\n<li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/eduparx.id\/blog\/insight\/5-ancaman-keamanan-jaringan\/\">5 Ancaman Keamanan Jaringan yang Sering Terjadi<\/a><\/li>\n<\/ul>\n\n\n<h2 class=\"wp-block-heading\">Untuk organisasi yang sudah bersertifikat ISO 27001:<\/h2>\n\n\n\n<p>Hingga Oktober 2023, audit dapat dilakukan terhadap ISO 27001:2013 atau ISO 27001:2022 atas permintaan organisasi.<\/p>\n\n\n\n<p>Ketidakpatuhan terhadap persyaratan tambahan dalam edisi 2022 akan dianggap sebagai Areas of Concern, dan harus ditutup sebelum masa transisi.<\/p>\n\n\n\n<p>Mulai Oktober 2023, semua audit harus mengikuti standar ISO yang terbaru yakni ISO 27001:2022.<\/p>\n\n\n\n<p>Ingin mendapatkan sertifikasi ISO 27001 dan menjadi seorang Chief Information Security Officer (CISO)? Ikuti Digital Transformation Acceleration Course atau <a href=\"https:\/\/eduparx.id\/product\/oti\/detail\/dtac-cyber-security-governance-with-iso-27001-d79e863fb4\">KLIK DISINI<\/a><\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/eduparx.id\/product\/oti\/detail\/dtac-cyber-security-governance-with-iso-27001-d79e863fb4\"><img loading=\"lazy\" decoding=\"async\" width=\"724\" height=\"1024\" src=\"https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/09\/Flyer-ISO-27001-R.3-724x1024.jpg\" alt=\"Digital Transformation Acceleration Course \u2013 Cyber Security Governance with ISO 27001\" class=\"wp-image-4743\" srcset=\"https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/09\/Flyer-ISO-27001-R.3-724x1024.jpg 724w, https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/09\/Flyer-ISO-27001-R.3-212x300.jpg 212w, https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/09\/Flyer-ISO-27001-R.3-1086x1536.jpg 1086w, https:\/\/eduparx.id\/blog\/wp-content\/uploads\/2023\/09\/Flyer-ISO-27001-R.3.jpg 1414w\" sizes=\"auto, (max-width: 724px) 100vw, 724px\" \/><\/a><figcaption class=\"wp-element-caption\">Digital Transformation Acceleration Course \u2013 Cyber Security Governance with ISO 27001<\/figcaption><\/figure>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"DTAC - Digital Transformation Acceleration Class\" width=\"770\" height=\"433\" src=\"https:\/\/www.youtube.com\/embed\/JbxBl8ize-E?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n<ul class=\"wp-block-latest-posts__list wp-block-latest-posts\"><li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/eduparx.id\/blog\/insight\/peran-cio-dalam-transformasi-digital\/\">Peran CIO dalam Transformasi Digital: Mengubah Cara Kerja Perusahaan<\/a><\/li>\n<li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/eduparx.id\/blog\/insight\/mengenal-data-sintetis-informasi-buatan-yang-aman-untuk-kemajuan-teknologi-2\/\">Mengapa Pengetahuan Data Analitik Kini Jadi Kebutuhan Wajib bagi Setiap Pekerja<\/a><\/li>\n<li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/eduparx.id\/blog\/insight\/mengenal-data-sintetis-informasi-buatan-yang-aman-untuk-kemajuan-teknologi\/\">Mengenal Data Sintetis: Informasi Buatan yang Aman untuk Kemajuan Teknologi<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>ISO 27001 telah mengalami perubahan dengan versi terbarunya yang dirilis tahun 2022. Apa saja perubahan-perubahan dari ISO 27001 ini? Sebagai Sistem Manajemen Keamanan Informasi atau SMKI, ISO 27001 sangat dinamis seiring perkembangan teknologi. Hal ini dilakukan agar standar keamanan informasi sesuai dengan kondisi terkini, terutama dalam hal teknologi. ISO 27001 terakhir diperbarui pada tahun 2013<\/p>\n","protected":false},"author":4,"featured_media":4763,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[36,32],"tags":[408,116,428,19],"class_list":{"0":"post-4788","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-insight","8":"category-cyber-security","9":"tag-iso","10":"tag-iso-27001","11":"tag-standar-iso","12":"tag-top"},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/eduparx.id\/blog\/wp-json\/wp\/v2\/posts\/4788","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eduparx.id\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/eduparx.id\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/eduparx.id\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/eduparx.id\/blog\/wp-json\/wp\/v2\/comments?post=4788"}],"version-history":[{"count":4,"href":"https:\/\/eduparx.id\/blog\/wp-json\/wp\/v2\/posts\/4788\/revisions"}],"predecessor-version":[{"id":4805,"href":"https:\/\/eduparx.id\/blog\/wp-json\/wp\/v2\/posts\/4788\/revisions\/4805"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/eduparx.id\/blog\/wp-json\/wp\/v2\/media\/4763"}],"wp:attachment":[{"href":"https:\/\/eduparx.id\/blog\/wp-json\/wp\/v2\/media?parent=4788"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/eduparx.id\/blog\/wp-json\/wp\/v2\/categories?post=4788"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/eduparx.id\/blog\/wp-json\/wp\/v2\/tags?post=4788"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}