ISO 27001:2022, atau yang dikenal sebagai Sistem Manajemen Keamanan Informasi (Information Security Management System/ISMS), adalah standar internasional yang mengatur praktik keamanan informasi di berbagai organisasi.
Standar ini dikeluarkan oleh International Organization for Standardization (ISO) dan International Electrotechnical Commission (IEC). Jadi, ISO 27001 tahun 2022 ini berfungsi memberikan panduan dan kerangka kerja untuk mengelola risiko keamanan informasi.
Adapun ruang lingkupnya merangkum semua aspek yang terlibat dalam manajemen keamanan informasi. Ini mencakup identifikasi dan perlindungan terhadap informasi bersifat rahasia, integritas data, dan ketersediaan layanan yang terkait dengan informasi tersebut.
Selain itu, ISO 27001 tahun 2022 juga menekankan pentingnya penetapan kebijakan keamanan informasi yang mencakup tanggung jawab, kepemimpinan, dan dukungan dari pihak-pihak terkait. Secara lebih rinci, ISO 27001:2022 mengharuskan manajemen untuk:
Adapun terkait bagian kontrol mana yang akan diuji sebagai bagian dari sertifikasi ISO/IEC 27001, hal tersebut tergantung pada auditor sertifikasi.