URAIAN SINGKAT
PEKERJAAN
EVALUASI DAN AUDIT SERTIFIKASI ISO 27001:2022
A. LATAR BELAKANG
Era reformasi saat ini menuntut terbentuknya pemerintahan yang bersih, transparan, dan
mampu menjawab tuntutan perubahan secara efektif dimana Aparatur Sipil Negara (ASN)
menuntut pelayanan kepegawaian dapat diandalkan, terpercaya, cepat serta mudah dijangkau
secara interaktif.
Keberadaan teknologi informasi yang dimanfaatkan secara tepat akan meningkatkan
efektivitas dan efisiensi organisasi dalam melaksanakan fungsinya, dalam bentuk pengelolaan
informasi. Penggunaan media telematika akan meningkatkan kemampuan mengolah,
mengelola, menyalurkan dan mendistribusikan informasi secara internal maupun untuk
kepentingan eksternal, termasuk dalam hal ini untuk ASN.
Badan Kepegawaian Negara (BKN) perlu meningkatkan kemampuan mengolah,
mengelola, menyalurkan dan mendistribusikan informasi dan pelayanan kepada ASN. Oleh
karena itu kebutuhan terhadap tersedianya infrastruktur teknologi informasi yang memadai
menjadi prioritas utama. Tujuan evaluasi dan audit sertifikasi iso 27001:2022 adalah
Membantu menjaga krediblitas informasi rahasia tetap aman, memberikan jaminan kepada
klien dan pemangku kepentingan tentang bagaimana Anda mengelola risiko, membantu
pertukaran informasi secara aman, membantu clien pengguna untuk mematuhi persyaratan
hukum, membantu memberikan keunggulan Anda kompetitif, mempomosikan brand Anda dan
kepuasan pelanggan yang meningkatkan retensi klien, membantu menjaga Konsistensi dalam
pelayanan, membantu mengelola dan menawarkan penawaran risiko, membantu membangun
budaya keamanan, melindungi informasi organisasi sebagai peran yang sangat penting untuk
keberhasilan manajemen dan operasi organisasi, memperoleh ISO 27001 juga mendukung
organisasi untuk mengelola dan melindungi data berharga dan aset informasi.
B. KONDISI SAAT INI
Sebagai sebuah aset, data dan informasi penting instansi pemerintah tentu harus dijaga
kerahasiaannya. Badan Kepegawaian Negara pasti tidak ingin data/informasi tersebut dimiliki
atau bahkan dikelola oleh orang/pihak yang tidak bertanggungjawab. Terlebih saat ini
kejahatan digital atau cybercrime semakin merajalela dengan beragam cara, yang pastinya juga
akan meningkatkan risiko keamanan informasi. Karena itulah, penting bagi perusahaan untuk
menerapkan manajemen keamanan guna memproteksi data/informasi penting tersebut. Salah
satu cara yang harus dilakukan adalah dengan menerapkan sistem manajemen keamanan
informasi sesuai standar ISO 27001
Berikut ini adalah gambaran kondisi topology saat ini di data center BKN RI di kantor pusat
sebagai berikut:
Sebagian besar infrastruktur yang ada saat ini berasal dari pengadaan di tahun 2017 dan 2018.
Sudah ada peremajaan di Firewall, LAN Core switch, Access Switch dan 4 node VxRail
Cluster di tahun 2022 dan 2023
C. TUJUAN
Tujuan evaluasi dan audit sertifikasi iso 27001:2022 adalah Membantu menjaga krediblitas
informasi rahasia tetap aman, memberikan jaminan kepada klien dan pemangku kepentingan
tentang bagaimana Anda mengelola risiko, membantu pertukaran informasi secara aman,
membantu clien pengguna untuk mematuhi persyaratan hukum, membantu memberikan
keunggulan Anda kompetitif, mempomosikan brand Anda dan kepuasan pelanggan yang
meningkatkan retensi klien, membantu menjaga Konsistensi dalam pelayanan, membantu
mengelola dan menawarkan penawaran risiko, membantu membangun budaya keamanan,
melindungi informasi organisasi sebagai peran yang sangat penting untuk keberhasilan
manajemen dan operasi organisasi, memperoleh ISO 27001 juga mendukung organisasi untuk
mengelola dan melindungi data berharga dan aset informasi.
D. SASARAN
Sasaran yang hendak dicapai dalam kegiatan konsultansi ini adalah sebagai berikut:
Sertifikat ISO 27001
E. RUANG LINGKUP KEGIATAN
Ruang lingkup dari kegiatan ini adalah:
a. Supervisi Audit Konsultan
b. Tindakan Koreksi Hasil Audit konsultan
c. Supervisi Audit Sertifikasi Stage 1
d. Tindakan koreksi Audit Sertifikasi Stage 1
e. Supervisi Audit Sertifikasi Stage 2
f. Tindakan koreksi Audit Sertifikasi Stage 2
Jakarta, 11 Oktober 2024
Pejabat Pembuat Komitmen
Direktorat Infrastruktur Teknologi Informasi
Badan Kepegawaian Negara
Toto Abdullah, S.Kom, M.A.P.
NIP : 198108122006041001