Glossary · IT Procurement
ISO/IEC 27001:2022 Information Security Management Systems
Standar internasional ISO untuk Information Security Management System (ISMS) yang mendefinisikan requirement untuk membangun, mengoperasikan, memonitor, dan terus meningkatkan sistem manajemen keamanan informasi. Versi terbaru: ISO/IEC 27001:2022 dengan 93 kontrol di Annex A (4 tema: organisational, people, physical, technological). Sertifikasi ISO 27001 = bukti audit eksternal independen bahwa organisasi punya proses keamanan yang mature. Untuk RFP dari klien fintech, healthcare, MNC, dan BUMN sensitif, ISO 27001 sering muncul sebagai requirement compliance baseline — vendor wajib menyertakan certificate yang masih aktif (umumnya berlaku 3 tahun dengan surveillance audit tahunan). Standar ini sering dipasangkan dengan ISO 27002 (code of practice) dan ISO 27017/27018 (cloud-specific extensions) untuk vendor yang juga menyediakan layanan cloud.
ISO 27001 (ISO/IEC 27001:2022 Information Security Management Systems) sering muncul dalam proses pengadaan IT B2B: Standar internasional ISO untuk Information Security Management System (ISMS) yang mendefinisikan requirement. Bagi perusahaan yang sedang mengevaluasi opsi sewa perangkat, pemahaman yang solid tentang ISO 27001 berdampak langsung pada kriteria seleksi vendor, hasil negosiasi kontrak, dan total cost of ownership jangka panjang. Arental bekerja sama dengan tim procurement, IT manager, dan finance director di seluruh Indonesia untuk memastikan setiap kontrak mencerminkan standar industri terkait istilah seperti ISO 27001.
Istilah Terkait
Tim Arental dapat bantu evaluasi vendor, hitung TCO, atau review kontrak sewa. Konsultasi awal gratis tanpa komitmen.
Atau telepon langsung: +62 821-4777-2100