Whitesec ID
Layanan Utama

Layanan Keamanan Siber & Kepatuhan Terintegrasi

Sistem manajemen yang terdokumentasi dan siap diaudit

  • ISO 27001
  • IT Governance
  • Risk Management
  • Compliance Framework

Kami membangun sistem manajemen keamanan informasi dari nol, atau membenahi yang sudah berjalan. Prosesnya dari gap analysis, perancangan kontrol, penyusunan dokumentasi, sampai pendampingan audit sertifikasi.

Output yang Anda terima

  • Laporan gap analysis dan roadmap implementasi
  • Dokumentasi ISMS: kebijakan, prosedur, formulir
  • Risk register dan Statement of Applicability
  • Laporan internal audit dan management review
  • Pendampingan audit sertifikasi hingga selesai
Konteks & Urgensi

Mengapa hal ini menjadi penting sekarang

Permintaan bukti keamanan tidak lagi datang dari regulator saja. Calon pelanggan, mitra, dan perusahaan asuransi kini rutin menanyakan sistem manajemen yang Anda jalankan sebelum kerja sama berlanjut.

  • Kepatuhan telah menjadi syarat komersial

    Tender korporasi dan vendor onboarding kerap mensyaratkan sertifikat ISO 27001. Ketiadaannya menghentikan pembicaraan sebelum harga dibahas.

  • Struktur kontrol ISO 27001 sudah berubah

    Versi 2022 menata ulang Annex A menjadi 93 kontrol dalam empat tema. Masa transisi dari versi 2013 telah berakhir, sehingga sertifikasi mengacu penuh pada versi terbaru.

  • Sertifikat tanpa praktik berumur pendek

    Surveillance audit berkala akan menemukan kontrol yang hanya tertulis tetapi tidak berjalan, dan itu berisiko menjadi temuan mayor.

Tanda organisasi Anda membutuhkan ini

  • Security questionnaire dari calon klien tidak dapat dijawab lengkap
  • Kebijakan keamanan ada, tetapi bukti pelaksanaannya sulit dikumpulkan
  • Risiko dibahas dalam rapat tetapi tidak tercatat di risk register
  • Sertifikat segera kedaluwarsa dan surveillance audit belum disiapkan

Satu saja sudah cukup menjadi alasan untuk berdiskusi lebih awal.

Ruang Lingkup

Apa yang kami tangani

  • ISO/IEC 27001 — Keamanan Informasi

    Ruang lingkup, risk assessment, Statement of Applicability, kebijakan, dan kontrol Annex A.

  • ISO/IEC 27701 — Privasi Informasi

    Perluasan ISMS menjadi PIMS, selaras dengan UU PDP.

  • ISO/IEC 42001 — Tata Kelola AI

    Tata kelola untuk organisasi yang mengadopsi kecerdasan buatan.

  • ISO 9001 — Manajemen Mutu

    Proses operasional yang konsisten, terukur, dan mudah diaudit.

  • IT Governance & Manajemen Risiko

    Struktur tata kelola, matriks peran, risk register, dan mekanisme kontrol.

  • Kesiapan Audit & Due Diligence

    Evidence siap untuk audit regulator, audit internal, dan due diligence.

Cara Kerja Kami

Tahapan yang jelas, tanpa kejutan di tengah jalan

Setiap tahap punya keluaran yang disepakati, sehingga posisi progres selalu jelas.

  1. 01

    Gap Analysis

    Memetakan kondisi saat ini terhadap persyaratan standar.

  2. 02

    Perancangan Sistem

    Ruang lingkup, kebijakan, prosedur, dan kontrol sesuai profil risiko.

  3. 03

    Implementasi

    Penerapan kontrol bersama tim internal, termasuk pelatihan.

  4. 04

    Internal Audit

    Uji efektivitas kontrol dan tindakan korektif sebelum audit eksternal.

  5. 05

    Sertifikasi

    Pendampingan Stage 1 dan Stage 2 bersama badan sertifikasi.

Dasar Acuan

Standar dan regulasi yang menjadi rujukan

Setiap rekomendasi dapat ditelusuri ke acuan berikut dan diverifikasi secara mandiri.

  • ISO/IEC 27001:2022Persyaratan sistem manajemen keamanan informasi.
  • ISO/IEC 27002:2022Panduan penerapan 93 kontrol Annex A.
  • ISO/IEC 27005Pedoman manajemen risiko keamanan informasi.
  • ISO 31000:2018Kerangka manajemen risiko organisasi.
  • PP No. 71 Tahun 2019Kewajiban penyelenggara sistem elektronik.

Indikator keberhasilan

Disepakati di awal agar hasil pekerjaan dinilai objektif, bukan berdasarkan kesan.

  • Persentase kontrol Annex A yang berjalan disertai bukti
  • Jumlah ketidaksesuaian mayor pada internal audit
  • Waktu menyediakan evidence saat diminta
  • Ketepatan jadwal management review
Glosarium

Istilah yang sering muncul dalam pembahasan

Istilah yang akan Anda temui pada dokumen, laporan, dan diskusi dengan auditor.

ISMS
Information Security Management System — kebijakan, proses, dan kontrol yang dikelola sistematis untuk melindungi informasi organisasi.
Statement of Applicability
Dokumen rujukan auditor yang menyatakan kontrol mana yang diterapkan, mana yang dikecualikan, beserta alasannya.
Risk Treatment Plan
Rencana penanganan risiko berisi tindakan, penanggung jawab, dan tenggat untuk tiap risiko yang tidak dapat diterima.
Surveillance Audit
Audit pemantauan berkala oleh badan sertifikasi untuk memastikan sistem tetap berjalan di antara siklus sertifikasi.
Pertanyaan Umum

Yang paling sering ditanyakan

Belum terjawab? Kirim pertanyaan Anda, tim kami membalas pada hari kerja.

Siap membangun keamanan yang lebih kuat?

Konsultasikan kebutuhan organisasi Anda dengan tim kami. Gratis, tanpa komitmen.