Sertifikasi ISO 27001 sebagai syarat due diligence institusi
- Layanan:
- Keamanan Siber & Kepatuhan
- Durasi:
- 6 bulan
Tantangan
Mitra institusi meminta bukti penerapan sistem manajemen keamanan informasi, sementara kebijakan internal masih tersebar dan belum pernah diaudit.
Yang kami kerjakan
- Gap analysis seluruh klausul ISO/IEC 27001 dan kontrol Annex A
- Penyusunan ruang lingkup ISMS, risk register, dan Statement of Applicability
- Pendampingan implementasi bersama tim TI dan kepatuhan internal
- Internal audit dan management review sebelum audit sertifikasi
Hasil
- Dokumentasi ISMS terpusat dan konsisten lintas unit
- Lolos audit Stage 1 dan Stage 2 dari badan sertifikasi independen
- Permintaan bukti keamanan dijawab dengan satu paket evidence






