{"id":2904,"date":"2025-04-29T08:01:48","date_gmt":"2025-04-29T08:01:48","guid":{"rendered":"https:\/\/www.overtsoftware.id\/?p=2904"},"modified":"2025-04-29T08:01:50","modified_gmt":"2025-04-29T08:01:50","slug":"iso-270012022-vs-2013-apa-yang-baru-dan-mengapa-ini-penting","status":"publish","type":"post","link":"https:\/\/www.overtsoftware.id\/index.php\/iso-270012022-vs-2013-apa-yang-baru-dan-mengapa-ini-penting\/","title":{"rendered":"ISO 27001:2022 VS 2013 \u2013 APA YANG BARU DAN MENGAPA INI PENTING"},"content":{"rendered":"<p data-end=\"331\" data-start=\"69\">Dengan ancaman siber yang terus berkembang pesat, organisasi harus mengadopsi kerangka kerja yang kuat untuk melindungi aset informasi mereka. ISO\/IEC 27001 adalah standar yang diakui secara global untuk mengelola risiko keamanan informasi secara sistematis.<\/p>\n<p data-end=\"331\" data-start=\"69\">Standar ini berawal dari Standar Inggris BS 7799-2 yang pertama kali diterbitkan pada tahun 1999 dan menjadi dasar dari sistem manajemen keamanan informasi (ISMS) yang lebih formal. Versi internasional pertamanya, ISO\/IEC 27001:2005, diterbitkan pada tahun 2005 menggantikan BS 7799-2. Revisi besar kemudian dilakukan pada ISO\/IEC 27001:2013, dan yang terbaru adalah versi tahun 2022. Versi ini dirancang untuk menghadapi tantangan modern seperti komputasi awan (cloud computing), kerja jarak jauh (remote working), dan serangan siber yang semakin canggih. Struktur dan kontrol Annex A-nya juga diselaraskan dengan ISO\/IEC 27002:2022.<\/p>\n<p data-end=\"1232\" data-start=\"969\">Di Overt Software Solutions, kami dengan bangga mengumumkan bahwa kami telah berhasil meningkatkan sertifikasi kami dari ISO 27001:2013 ke ISO 27001:2022, sebagai wujud komitmen kami dalam memberikan layanan TI yang aman dan mutakhir bagi para pelanggan kami.<\/p>\n<p><span><img decoding=\"async\" alt=\"\" data-id=\"15394\" width=\"602\" data-init-width=\"1440\" height=\"339\" data-init-height=\"810\" title=\"evolution of ISO27001\" loading=\"lazy\" src=\"https:\/\/www.overtsoftware.id\/wp-content\/uploads\/2025\/04\/59.jpg\" data-width=\"602\" data-height=\"339\" style=\"aspect-ratio: auto 1440 \/ 810;\"><\/span><\/p>\n<h3 data-end=\"141\" data-start=\"72\"><strong data-end=\"141\" data-start=\"76\">Latar Belakang Perbandingan ISO 27001:2013 dan ISO 27001:2022<\/strong><\/h3>\n<p data-end=\"461\" data-start=\"143\">ISO 27001:2013 memberikan dasar yang kuat untuk membangun, menerapkan, memelihara, dan terus meningkatkan Sistem Manajemen Keamanan Informasi (ISMS). Tujuannya adalah membantu organisasi dalam mengidentifikasi risiko, menerapkan pengendalian (kontrol), dan memastikan perbaikan berkelanjutan dalam praktik keamanannya.<\/p>\n<p data-end=\"780\" data-start=\"463\">Namun, pada akhir tahun 2010-an, lanskap keamanan siber berubah drastis. Munculnya layanan cloud, perangkat Internet of Things (IoT), sistem kerja jarak jauh, dan ancaman siber canggih seperti ransomware, menyoroti keterbatasan pada versi 2013. Karena itu, standar ini perlu diperbarui agar tetap relevan dan efektif.<\/p>\n<p data-end=\"1117\" data-start=\"782\">ISO 27001:2022 diterbitkan pada Oktober 2022. Versi ini membangun fondasi dari versi sebelumnya, namun menambahkan perbaikan dan kontrol baru. Pembaruan ini mencerminkan perkembangan teknologi dan kebutuhan organisasi saat ini, sehingga ISO 27001 tetap menjadi alat yang relevan untuk mengelola risiko keamanan informasi secara modern.<\/p>\n<p data-end=\"1413\" data-start=\"1119\">Sebagai contoh, ISO 27001:2013 belum banyak memberikan panduan terkait keamanan cloud atau intelijen ancaman \u2014 dua hal yang kini sangat penting bagi banyak bisnis. Revisi tahun 2022 menutupi kekurangan tersebut dan menjadikan standar ini lebih siap menghadapi tantangan di era digital saat ini.<\/p>\n<h3 data-end=\"97\" data-start=\"69\"><strong data-end=\"97\" data-start=\"73\">Perubahan Struktural<\/strong><\/h3>\n<p data-end=\"150\" data-start=\"99\">Struktur ISO 27001 terdiri dari dua bagian utama:<\/p>\n<ol>\n<li \"=\"\" 269\"=\"\" data-start=\"151\"><strong data-end=\"190\" data-start=\"154\">Klausul inti (pasal 4 sampai 10)<\/strong> \u2013 berisi persyaratan utama untuk Sistem Manajemen Keamanan Informasi (ISMS).<\/li>\n<li \"=\"\" 349\"=\"\" data-start=\"270\"><strong data-end=\"284\" data-start=\"273\">Annex A<\/strong> \u2013 berisi daftar kontrol keamanan spesifik yang harus diterapkan.<\/li>\n<\/ol>\n<p data-end=\"349\" data-start=\"273\">Antara versi 2013 dan 2022, klausul utama (pasal 4\u201310) secara umum masih sama, tetapi versi 2022 memberikan penyempurnaan yang halus untuk meningkatkan kejelasan dan fleksibilitas.<\/p>\n<p data-end=\"349\" data-start=\"273\">Pada versi 2013, pasal 4 hingga 10 bersifat rinci namun agak kaku, sehingga organisasi perlu menyesuaikannya dengan konteks masing-masing. Sementara itu, versi 2022 tetap mempertahankan maksud yang sama\u2014mencakup konteks organisasi, kepemimpinan, perencanaan, dukungan, operasional, evaluasi, hingga perbaikan\u2014namun dengan penyusunan ulang kalimat agar lebih mudah dipahami dan diterapkan.<\/p>\n<p data-end=\"1064\" data-start=\"923\">Misalnya, persyaratan sekarang ditulis dengan lebih ringkas, sehingga mengurangi kebingungan bagi pihak yang bertanggung jawab menerapkannya.<\/p>\n<p><span><img decoding=\"async\" alt=\"\" data-id=\"15398\" width=\"602\" data-init-width=\"1440\" height=\"339\" data-init-height=\"810\" title=\"ISO27001 comparison chart\" loading=\"lazy\" src=\"https:\/\/www.overtsoftware.id\/wp-content\/uploads\/2025\/04\/61.jpg\" data-width=\"602\" data-height=\"339\" style=\"aspect-ratio: auto 1440 \/ 810;\"><\/span><\/p>\n<h3 data-end=\"117\" data-start=\"70\"><strong data-end=\"117\" data-start=\"74\">Perubahan Terbesar Terjadi pada Annex A<\/strong><\/h3>\n<p data-end=\"312\" data-start=\"119\">Perubahan paling signifikan dalam ISO 27001:2022 terjadi pada bagian <strong data-end=\"199\" data-start=\"188\">Annex A<\/strong>.Pada versi 2013, Annex A mencantumkan <strong data-end=\"265\" data-start=\"241\">114 kontrol keamanan<\/strong> yang dibagi ke dalam <strong data-end=\"300\" data-start=\"287\">14 domain<\/strong>, seperti:<\/p>\n<p 353\"=\"\" data-start=\"313\" \"=\"\">\n<ul>\n<li data-end=\"353\" data-start=\"315\"><em data-end=\"351\" data-start=\"315\">A.11 Keamanan Fisik dan Lingkungan<\/em><\/li>\n<li data-end=\"384\" data-start=\"356\"><em data-end=\"382\" data-start=\"356\">A.13 Keamanan Komunikasi<\/em><\/li>\n<\/ul>\n<p data-end=\"475\" data-start=\"386\">Meskipun lengkap, pembagian ini sering tumpang tindih dan membuat penerapan terasa rumit.<\/p>\n<p data-end=\"636\" data-start=\"477\">Sebaliknya, versi ISO 27001:2022 menyederhanakan struktur ini menjadi <strong data-end=\"561\" data-start=\"547\">93 kontrol<\/strong>, yang dikelompokkan dalam <strong data-end=\"628\" data-start=\"588\">empat tema utama yang lebih intuitif<\/strong>, yaitu:<\/p>\n<ol data-end=\"772\" data-start=\"638\">\n<li data-end=\"674\" data-start=\"638\"><strong data-end=\"659\" data-start=\"641\">Organisasional<\/strong> \u2013 37 kontrol<\/li>\n<li data-end=\"712\" data-start=\"675\"><strong data-end=\"698\" data-start=\"678\">Manusia (People)<\/strong> \u2013 8 kontrol<\/li>\n<li data-end=\"740\" data-start=\"713\"><strong data-end=\"725\" data-start=\"716\">Fisik<\/strong> \u2013 14 kontrol<\/li>\n<li data-end=\"772\" data-start=\"741\"><strong data-end=\"757\" data-start=\"744\">Teknologi<\/strong> \u2013 34 kontrol<\/li>\n<\/ol>\n<p data-end=\"1020\" data-start=\"774\">Pendekatan tematik ini membuat kontrol lebih mudah dipahami dan digunakan. Selain itu, penyusunan berdasarkan tema ini juga membantu menyesuaikan kontrol dengan fungsi spesifik dalam organisasi, sehingga lebih praktis dan efisien saat diterapkan.<\/p>\n<h3 id=\"t-1742986096431\"><span data-contrast=\"none\" lang=\"EN-GB\"><span data-ccp-parastyle=\"heading 4\">Perbedaan Utama Secara Rinci: ISO 27001:2013 vs ISO 27001:2022<\/span><\/span><\/h3>\n<table>\n<thead>\n<tr>\n<th><strong>Aspek<\/strong><\/th>\n<th><strong>ISO 27001:2013<\/strong><\/th>\n<th><strong>ISO 27001:2022<\/strong><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Tanggal Terbit<\/strong><\/td>\n<td>Oktober 2013<\/td>\n<td>Oktober 2022<\/td>\n<\/tr>\n<tr>\n<td><strong>Tujuan<\/strong><\/td>\n<td>Membentuk ISMS untuk mengelola risiko keamanan informasi secara sistematis.<\/td>\n<td>Memperbarui ISMS agar mampu menghadapi ancaman modern (seperti cloud, kerja jarak jauh, serangan siber).<\/td>\n<\/tr>\n<tr>\n<td><strong>Klausul Utama (4\u201310)<\/strong><\/td>\n<td>Rinci tapi kurang ramping; fokus pada konteks, kepemimpinan, perencanaan, dll.<\/td>\n<td>Diperhalus agar lebih jelas dan fleksibel; maksud tetap sama tetapi dengan bahasa yang diperbaiki.<\/td>\n<\/tr>\n<tr>\n<td><strong>Kontrol Annex A<\/strong><\/td>\n<td>114 kontrol dibagi dalam 14 domain (A.5\u2013A.18).<\/td>\n<td>93 kontrol dikelompokkan ke dalam 4 tema: Organisasional (37), Manusia (8), Fisik (14), Teknologi (34).<\/td>\n<\/tr>\n<tr>\n<td><strong>Pengelompokan Kontrol<\/strong><\/td>\n<td>Domain umum (contoh: &#8220;A.12 Keamanan Operasional&#8221;) dengan beberapa tumpang tindih.<\/td>\n<td>Pengelompokan tematik yang mengurangi duplikasi dan meningkatkan kemudahan penggunaan.<\/td>\n<\/tr>\n<tr>\n<td><strong>Contoh Perubahan Kontrol<\/strong><\/td>\n<td>&#8220;A.9.2.5 Peninjauan hak akses pengguna&#8221; dan &#8220;A.9.2.6 Penghapusan atau penyesuaian&#8221; terpisah.<\/td>\n<td>Dikonsolidasikan menjadi &#8220;5.18 Hak Akses&#8221; agar implementasi lebih efisien.<\/td>\n<\/tr>\n<tr>\n<td><strong>Kontrol Baru<\/strong><\/td>\n<td>Tidak ada kontrol yang secara spesifik membahas teknologi baru seperti cloud.<\/td>\n<td>11 kontrol baru ditambahkan, seperti 5.7 Intelijen Ancaman, 5.23 Keamanan Cloud, 8.28 Kode Aman.<\/td>\n<\/tr>\n<tr>\n<td><strong>Atribut Kontrol<\/strong><\/td>\n<td>Tidak ada sistem penandaan atau metadata untuk penyelarasan dengan kerangka lain.<\/td>\n<td>Menambahkan atribut: jenis kontrol, properti keamanan, konsep keamanan siber, dll.<\/td>\n<\/tr>\n<tr>\n<td><strong>Klausul 4.2 (Pihak Berkepentingan)<\/strong><\/td>\n<td>Kurang spesifik; tidak mewajibkan dokumentasi secara eksplisit.<\/td>\n<td>Mengharuskan dokumentasi pihak berkepentingan dan kebutuhan mereka.<\/td>\n<\/tr>\n<tr>\n<td><strong>Klausul 6.1.3 (Penanganan Risiko)<\/strong><\/td>\n<td>Panduan umum; tidak terlalu fokus pada alasan pemilihan kontrol.<\/td>\n<td>Memperjelas keterkaitan dengan Annex A; wajib memberikan alasan atas kontrol yang dipilih\/diabaikan.<\/td>\n<\/tr>\n<tr>\n<td><strong>Klausul 9.1 (Pemantauan)<\/strong><\/td>\n<td>Kurang spesifik tentang pelaksanaan (misalnya \u201ckapan\u201d dan \u201csiapa\u201d).<\/td>\n<td>Harus menjelaskan dengan jelas \u201ckapan\u201d dan \u201csiapa\u201d dalam kegiatan pemantauan.<\/td>\n<\/tr>\n<tr>\n<td><strong>Penekanan pada Perencanaan<\/strong><\/td>\n<td>Fokus pada kontrol, bukan integrasi proses.<\/td>\n<td>Menekankan perencanaan (Klausul 6.3) dan integrasi proses dengan aktivitas.<\/td>\n<\/tr>\n<tr>\n<td><strong>Batas Waktu Transisi<\/strong><\/td>\n<td>Tidak berlaku (standar asli).<\/td>\n<td>31 Oktober 2025 (batas waktu IAF untuk organisasi bersertifikasi 2013).<\/td>\n<\/tr>\n<tr>\n<td><strong>Manfaat<\/strong><\/td>\n<td>Dasar yang kuat untuk manajemen keamanan dasar.<\/td>\n<td>Lebih relevan untuk teknologi modern, lebih mudah diselaraskan dengan kerangka seperti NIST\/GDPR.<\/td>\n<\/tr>\n<tr>\n<td><strong>Tantangan<\/strong><\/td>\n<td>Tidak cukup membahas cloud, IoT, atau ancaman canggih.<\/td>\n<td>Perlu pelatihan, peninjauan ulang, dan kemungkinan adopsi alat baru untuk kontrol yang diperbarui.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 data-end=\"125\" data-start=\"71\"><strong data-end=\"125\" data-start=\"75\">1. Jumlah dan Pengelompokan Kontrol di Annex A<\/strong><\/h3>\n<p data-end=\"376\" data-start=\"127\">Pengurangan jumlah kontrol dari <strong data-end=\"177\" data-start=\"159\">114 menjadi 93<\/strong> dalam versi 2022 <strong data-end=\"244\" data-start=\"195\">bukan berarti standar ini menjadi lebih lemah<\/strong>. Sebaliknya, pengurangan ini dilakukan dengan <strong data-end=\"375\" data-start=\"291\">menggabungkan kontrol yang tumpang tindih dan menghapus yang sudah tidak relevan<\/strong>.<\/p>\n<p data-end=\"405\" data-start=\"378\">Contohnya, pada versi 2013:<\/p>\n<p 449\"=\"\" data-start=\"406\" \"=\"\">\n<ul>\n<li data-end=\"449\" data-start=\"408\">\u201cA.9.2.5 Peninjauan hak akses pengguna\u201d<\/li>\n<li data-end=\"504\" data-start=\"452\">dan \u201cA.9.2.6 Penghapusan atau penyesuaian hak akses\u201d<\/li>\n<\/ul>\n<p data-end=\"727\" data-start=\"506\">adalah dua kontrol yang terpisah. Di versi 2022, keduanya digabung menjadi satu kontrol yang lebih ringkas yaitu:<strong data-end=\"642\" data-start=\"622\">\u201c5.18 Hak Akses\u201d&nbsp;<\/strong><\/p>\n<p data-end=\"727\" data-start=\"506\"><strong data-end=\"642\" data-start=\"622\">\u200b<\/strong>Ini mempermudah penerapan tanpa mengurangi tingkat ketelitian atau efektivitasnya.<\/p>\n<p data-end=\"822\" data-start=\"734\"><strong data-end=\"822\" data-start=\"734\">Perubahan ke dalam empat tema utama juga meningkatkan kepraktisan penerapan kontrol:<\/strong><\/p>\n<ul data-end=\"1218\" data-start=\"824\">\n<li data-end=\"916\" data-start=\"824\"><strong data-end=\"853\" data-start=\"826\">Kontrol Organisasional:<\/strong> Berfokus pada tata kelola dan kebijakan internal organisasi.<\/li>\n<li data-end=\"1036\" data-start=\"917\"><strong data-end=\"948\" data-start=\"919\">Kontrol Manusia (People):<\/strong> Menitikberatkan pada faktor manusia seperti pelatihan, kesadaran, dan tanggung jawab.<\/li>\n<li data-end=\"1125\" data-start=\"1037\"><strong data-end=\"1057\" data-start=\"1039\">Kontrol Fisik:<\/strong> Menyangkut keamanan fisik gedung, perangkat keras, dan fasilitas.<\/li>\n<li data-end=\"1218\" data-start=\"1126\"><strong data-end=\"1150\" data-start=\"1128\">Kontrol Teknologi:<\/strong> Fokus pada sistem IT, perangkat lunak, jaringan, dan keamanan data.<\/li>\n<\/ul>\n<p data-end=\"1335\" data-start=\"1220\">Struktur baru ini <strong data-end=\"1321\" data-start=\"1238\">membantu organisasi dalam membagi tanggung jawab secara lebih jelas dan efisien<\/strong>.Contohnya:<\/p>\n<ul data-end=\"1445\" data-start=\"1336\">\n<li data-end=\"1394\" data-start=\"1336\"><strong data-end=\"1359\" data-start=\"1338\">Manajer fasilitas<\/strong> bisa menangani 14 kontrol fisik.<\/li>\n<li data-end=\"1445\" data-start=\"1395\"><strong data-end=\"1407\" data-start=\"1397\">Tim IT<\/strong> bisa fokus pada 34 kontrol teknologi.<\/li>\n<\/ul>\n<h3 data-end=\"139\" data-start=\"76\"><strong data-end=\"139\" data-start=\"80\">2. Kontrol Baru yang Diperkenalkan dalam ISO 27001:2022<\/strong><\/h3>\n<p data-end=\"258\" data-start=\"141\">Untuk menghadapi risiko-risiko baru yang terus berkembang, <strong data-end=\"249\" data-start=\"200\">ISO 27001:2022 memperkenalkan 11 kontrol baru<\/strong> berikut:<\/p>\n<h4 data-end=\"314\" data-start=\"260\"><strong data-end=\"312\" data-start=\"265\">5.7 Intelijen Ancaman (Threat Intelligence)<\/strong><\/h4>\n<p data-end=\"564\" data-start=\"315\">Organisasi kini harus <strong data-end=\"404\" data-start=\"337\">mengumpulkan dan menganalisis informasi tentang potensi ancaman<\/strong>, misalnya memantau forum dark web untuk mendeteksi kredensial yang bocor.Pendekatan ini bersifat <strong data-end=\"517\" data-start=\"505\">proaktif<\/strong>, berbeda dengan versi 2013 yang lebih reaktif.<\/p>\n<h4 data-end=\"631\" data-start=\"566\"><strong data-end=\"629\" data-start=\"571\">5.23 Keamanan Informasi dalam Penggunaan Layanan Cloud<\/strong><\/h4>\n<p data-end=\"888\" data-start=\"632\">Dengan semakin banyaknya organisasi menggunakan cloud, kontrol ini memastikan adanya <strong data-end=\"765\" data-start=\"717\">konfigurasi yang aman dan pengelolaan vendor<\/strong> yang tepat.Contoh: Perusahaan yang memakai <strong data-end=\"831\" data-start=\"812\">Microsoft Azure<\/strong> harus menilai praktik keamanan dari penyedia layanannya.<\/p>\n<h4 data-end=\"944\" data-start=\"890\"><strong data-end=\"942\" data-start=\"895\">5.30 Kesiapan ICT untuk Kelangsungan Bisnis<\/strong><\/h4>\n<p data-end=\"1103\" data-start=\"945\">Memastikan sistem TI tetap mendukung operasional saat terjadi gangguan,misalnya dengan <strong data-end=\"1061\" data-start=\"1035\">cadangan data (backup)<\/strong> untuk pemulihan dari serangan ransomware.<\/p>\n<h4 data-end=\"1145\" data-start=\"1105\"><strong data-end=\"1143\" data-start=\"1110\">7.4 Pemantauan Keamanan Fisik<\/strong><\/h4>\n<p data-end=\"1269\" data-start=\"1146\">Organisasi harus <strong data-end=\"1197\" data-start=\"1163\">memantau keamanan fisik lokasi<\/strong>, misalnya dengan penggunaan CCTV untuk mendeteksi akses yang tidak sah.<\/p>\n<h4 data-end=\"1298\" data-start=\"1271\"><strong data-end=\"1296\" data-start=\"1276\">8.1 Masking Data<\/strong><\/h4>\n<p data-end=\"1457\" data-start=\"1299\">Data sensitif, seperti informasi pelanggan, harus <strong data-end=\"1363\" data-start=\"1349\">disamarkan<\/strong> saat digunakan untuk pengujian atau bila terjadi pelanggaran data, agar tidak mudah diekspos.<\/p>\n<h4 data-end=\"1495\" data-start=\"1459\"><strong data-end=\"1493\" data-start=\"1464\">8.9 Manajemen Konfigurasi<\/strong><\/h4>\n<p data-end=\"1652\" data-start=\"1496\">Sistem harus dikonfigurasi dengan aman untuk mengurangi kerentanan.Contoh: <strong data-end=\"1617\" data-start=\"1574\">Menonaktifkan port yang tidak digunakan<\/strong> agar tidak dimanfaatkan penyerang.<\/p>\n<h4 data-end=\"1691\" data-start=\"1654\"><strong data-end=\"1689\" data-start=\"1659\">8.10 Penghapusan Informasi<\/strong><\/h4>\n<p data-end=\"1826\" data-start=\"1692\">Data harus dibuang secara aman, seperti <strong data-end=\"1765\" data-start=\"1732\">menghancurkan hard drive lama<\/strong>, agar tidak bisa dipulihkan oleh pihak yang tidak berwenang.<\/p>\n<h4 data-end=\"1895\" data-start=\"1828\"><strong data-end=\"1893\" data-start=\"1833\">8.11 Pencegahan Kebocoran Data (Data Leakage Prevention)<\/strong><\/h4>\n<p data-end=\"2018\" data-start=\"1896\">Menggunakan alat seperti <strong data-end=\"1947\" data-start=\"1921\">enkripsi atau firewall<\/strong> untuk mencegah kebocoran data, sangat penting di era kerja jarak jauh.<\/p>\n<h4 data-end=\"2067\" data-start=\"2020\"><strong data-end=\"2065\" data-start=\"2025\">8.12 Penyaringan Web (Web Filtering)<\/strong><\/h4>\n<p data-end=\"2151\" data-start=\"2068\">Memblokir akses ke situs berbahaya membantu mencegah serangan phishing dan malware.<\/p>\n<h4 data-end=\"2189\" data-start=\"2153\"><strong data-end=\"2187\" data-start=\"2158\">8.16 Pemantauan Aktivitas<\/strong><\/h4>\n<p data-end=\"2308\" data-start=\"2190\">Pemantauan sistem yang ditingkatkan untuk <strong data-end=\"2269\" data-start=\"2232\">mendeteksi aktivitas mencurigakan<\/strong>, seperti upaya login yang tidak biasa.<\/p>\n<h4 data-end=\"2357\" data-start=\"2310\"><strong data-end=\"2355\" data-start=\"2315\">8.28 Pengkodean Aman (Secure Coding)<\/strong><\/h4>\n<p data-end=\"2485\" data-start=\"2358\">Pengembang perangkat lunak harus mengikuti praktik pengkodean yang aman guna <strong data-end=\"2484\" data-start=\"2435\">mengurangi kerentanan dalam aplikasi internal<\/strong>.<\/p>\n<h3 data-end=\"143\" data-start=\"83\"><strong data-end=\"143\" data-start=\"87\">3. Atribut Kontrol yang Diperbarui di ISO 27001:2022<\/strong><\/h3>\n<p data-end=\"383\" data-start=\"145\">Salah satu fitur baru yang diperkenalkan pada versi 2022 adalah <strong data-end=\"266\" data-start=\"209\">penambahan atribut (tag) pada setiap kontrol keamanan<\/strong>. Atribut ini membantu organisasi <strong data-end=\"355\" data-start=\"300\">mengelompokkan, memahami, dan menyelaraskan kontrol<\/strong> dengan kerangka kerja lain.<\/p>\n<p data-end=\"429\" data-start=\"385\">Berikut adalah jenis atribut yang digunakan:<\/p>\n<h4 data-end=\"470\" data-start=\"431\"><strong data-end=\"468\" data-start=\"436\">Jenis Kontrol (Control Type)<\/strong><\/h4>\n<p 524\"=\"\" data-start=\"471\" \"=\"\">\n<ul>\n<li data-end=\"524\" data-start=\"473\"><strong data-end=\"487\" data-start=\"473\">Preventif:<\/strong> Untuk <em data-end=\"504\" data-start=\"494\">mencegah<\/em> insiden keamanan.<\/li>\n<li data-end=\"589\" data-start=\"527\"><strong data-end=\"540\" data-start=\"527\">Detektif:<\/strong> Untuk <em data-end=\"565\" data-start=\"547\">mengidentifikasi<\/em> insiden yang terjadi.<\/li>\n<li data-end=\"658\" data-start=\"592\"><strong data-end=\"605\" data-start=\"592\">Korektif:<\/strong> Untuk <em data-end=\"641\" data-start=\"612\">memperbaiki atau memulihkan<\/em> setelah insiden.<\/li>\n<\/ul>\n<h4 data-end=\"710\" data-start=\"660\"><strong data-end=\"708\" data-start=\"665\">Properti Keamanan (Security Properties)<\/strong><\/h4>\n<ul data-end=\"815\" data-start=\"711\">\n<li data-end=\"748\" data-start=\"711\"><strong data-end=\"746\" data-start=\"713\">Kerahasiaan (Confidentiality)<\/strong><\/li>\n<li data-end=\"779\" data-start=\"749\"><strong data-end=\"777\" data-start=\"751\">Integritas (Integrity)<\/strong><\/li>\n<li data-end=\"815\" data-start=\"780\"><strong data-end=\"813\" data-start=\"782\">Ketersediaan (Availability)<\/strong><\/li>\n<\/ul>\n<h4 data-end=\"874\" data-start=\"817\"><strong data-end=\"872\" data-start=\"822\">Konsep Keamanan Siber (Cybersecurity Concepts)<\/strong><\/h4>\n<p data-end=\"968\" data-start=\"875\">Dihubungkan dengan kategori dalam kerangka kerja <strong data-end=\"967\" data-start=\"924\">NIST Cybersecurity Framework (NIST CSF)<\/strong>:<\/p>\n<ul data-end=\"1110\" data-start=\"969\">\n<li data-end=\"1000\" data-start=\"969\"><strong data-end=\"983\" data-start=\"971\">Identify<\/strong> (Identifikasi)<\/li>\n<li data-end=\"1031\" data-start=\"1001\"><strong data-end=\"1014\" data-start=\"1003\">Protect<\/strong> (Perlindungan)<\/li>\n<li data-end=\"1056\" data-start=\"1032\"><strong data-end=\"1044\" data-start=\"1034\">Detect<\/strong> (Deteksi)<\/li>\n<li data-end=\"1082\" data-start=\"1057\"><strong data-end=\"1070\" data-start=\"1059\">Respond<\/strong> (Respons)<\/li>\n<li data-end=\"1110\" data-start=\"1083\"><strong data-end=\"1096\" data-start=\"1085\">Recover<\/strong> (Pemulihan)<\/li>\n<\/ul>\n<h4 data-end=\"1171\" data-start=\"1112\"><strong data-end=\"1169\" data-start=\"1117\">Kemampuan Operasional (Operational Capabilities)<\/strong><\/h4>\n<p data-end=\"1267\" data-start=\"1172\">Misalnya, area seperti <strong data-end=\"1223\" data-start=\"1195\">Tata Kelola (Governance)<\/strong> atau <strong data-end=\"1266\" data-start=\"1229\">Manajemen Aset (Asset Management)<\/strong>.<\/p>\n<h4 data-end=\"1314\" data-start=\"1269\"><strong data-end=\"1312\" data-start=\"1274\">Domain Keamanan (Security Domains)<\/strong><\/h4>\n<p data-end=\"1325\" data-start=\"1315\">Contohnya:<\/p>\n<ul data-end=\"1417\" data-start=\"1326\">\n<li data-end=\"1374\" data-start=\"1326\"><strong data-end=\"1372\" data-start=\"1328\">Keamanan Aplikasi (Application Security)<\/strong><\/li>\n<li data-end=\"1417\" data-start=\"1375\"><strong data-end=\"1415\" data-start=\"1377\">Keamanan Fisik (Physical Security)<\/strong><\/li>\n<\/ul>\n<p data-end=\"1539\" data-start=\"1424\"><strong data-end=\"1515\" data-start=\"1424\">Manfaat utama dari atribut ini adalah meningkatkan fleksibilitas dan interoperabilitas.<\/strong>Organisasi kini bisa:<\/p>\n<ul data-end=\"1707\" data-start=\"1540\">\n<li data-end=\"1622\" data-start=\"1540\"><strong data-end=\"1584\" data-start=\"1542\">Memetakan kontrol ISO ke kerangka lain<\/strong> seperti <strong data-end=\"1601\" data-start=\"1593\">GDPR<\/strong> atau <strong data-end=\"1615\" data-start=\"1607\">NIST<\/strong>, dan<\/li>\n<li data-end=\"1707\" data-start=\"1623\"><strong data-end=\"1667\" data-start=\"1625\">Menyesuaikannya dengan risiko spesifik<\/strong> yang dihadapi oleh organisasi tersebut.<\/li>\n<\/ul>\n<p data-end=\"1849\" data-start=\"1709\">Pada versi 2013, kontrol tidak memiliki metadata semacam ini, sehingga <strong data-end=\"1848\" data-start=\"1780\">lebih sulit untuk diintegrasikan dengan standar keamanan lainnya<\/strong>.<\/p>\n<h3 data-end=\"123\" data-start=\"76\"><strong data-end=\"123\" data-start=\"80\">4. Pembaruan Klausul (Bagian Utama ISO)<\/strong><\/h3>\n<p data-end=\"349\" data-start=\"125\">Beberapa klausul utama dalam ISO 27001:2022 mengalami penyempurnaan penting untuk meningkatkan kejelasan, akuntabilitas, dan penerapan yang lebih terukur. Berikut adalah tiga klausul yang mengalami perubahan paling mencolok:<\/p>\n<h4 data-end=\"432\" data-start=\"356\"><strong data-end=\"430\" data-start=\"361\">Klausul 4.2 \u2013 Memahami Kebutuhan dan Harapan Pihak Berkepentingan<\/strong><\/h4>\n<p data-end=\"723\" data-start=\"433\">Versi 2022 <strong data-end=\"450\" data-start=\"444\">me<\/strong>ngharuskan organisasi untuk <strong data-end=\"531\" data-start=\"478\">mendokumentasikan siapa saja pihak berkepentingan<\/strong> (seperti pelanggan, regulator, mitra, dll.) <strong data-end=\"623\" data-start=\"576\">dan apa saja kebutuhan serta harapan mereka<\/strong>.Pada versi 2013, klausul ini <strong data-end=\"672\" data-start=\"656\">kurang tegas<\/strong> dan tidak mewajibkan dokumentasi secara eksplisit.<\/p>\n<h4 data-end=\"793\" data-start=\"730\"><strong data-end=\"791\" data-start=\"735\">Klausul 6.1.3 \u2013 Penanganan Risiko Keamanan Informasi<\/strong><\/h4>\n<p data-end=\"831\" data-start=\"794\">Sekarang organisasi diwajibkan untuk:<\/p>\n<p 910\"=\"\" data-start=\"832\" \"=\"\">\n<ul>\n<li data-end=\"910\" data-start=\"834\"><strong data-end=\"869\" data-start=\"834\">Memberikan alasan (justifikasi)<\/strong> atas pemilihan dan pengecualian kontrol.<\/li>\n<li data-end=\"973\" data-start=\"913\"><strong data-end=\"946\" data-start=\"913\">Menghubungkan secara langsung<\/strong> dengan kontrol di Annex A.<\/li>\n<\/ul>\n<p data-end=\"1124\" data-start=\"975\">Pada versi 2013, <strong data-end=\"1018\" data-start=\"992\">panduan ini lebih umum<\/strong> dan tidak menuntut penjelasan secara eksplisit, sehingga bisa menimbulkan interpretasi yang berbeda-beda.<\/p>\n<h4 data-end=\"1202\" data-start=\"1131\"><strong data-end=\"1200\" data-start=\"1136\">Klausul 9.1 \u2013 Pemantauan, Pengukuran, Analisis, dan Evaluasi<\/strong><\/h4>\n<p data-end=\"1517\" data-start=\"1203\">Versi terbaru menambahkan kejelasan dengan <strong data-end=\"1310\" data-start=\"1246\">mensyaratkan organisasi untuk menentukan \u201ckapan\u201d dan \u201csiapa\u201d<\/strong> yang bertanggung jawab dalam kegiatan pemantauan.Ini membantu memastikan kegiatan tersebut dilakukan secara tepat waktu dan oleh pihak yang jelas.Versi 2013 <strong data-end=\"1516\" data-start=\"1474\">tidak menjabarkan hal ini secara rinci<\/strong>.<\/p>\n<h3 data-end=\"1558\" data-start=\"1524\"><strong data-end=\"1558\" data-start=\"1528\">Tujuan dari Perubahan Ini:<\/strong><\/h3>\n<p data-end=\"1599\" data-start=\"1559\">Perubahan-perubahan ini dirancang untuk:<\/p>\n<ul data-end=\"1816\" data-start=\"1600\">\n<li data-end=\"1654\" data-start=\"1600\"><strong data-end=\"1632\" data-start=\"1602\">Meningkatkan akuntabilitas<\/strong> dalam penerapan ISMS.<\/li>\n<li data-end=\"1705\" data-start=\"1655\"><strong data-end=\"1704\" data-start=\"1657\">Menjamin ISMS lebih operasional dan terukur<\/strong>.<\/li>\n<li data-end=\"1816\" data-start=\"1706\">Mengurangi ruang interpretasi yang terlalu bebas, sehingga mempermudah proses audit dan pengawasan internal.<\/li>\n<\/ul>\n<h3 data-end=\"124\" data-start=\"76\"><strong data-end=\"124\" data-start=\"80\">5. Penekanan pada Perencanaan dan Proses<\/strong><\/h3>\n<p data-end=\"397\" data-start=\"126\">Dalam versi <strong data-end=\"156\" data-start=\"138\">ISO 27001:2022<\/strong>, <strong data-end=\"173\" data-start=\"158\">Klausul 6.3<\/strong> memberikan <strong data-end=\"237\" data-start=\"185\">penekanan lebih besar pada perencanaan perubahan<\/strong> terhadap Sistem Manajemen Keamanan Informasi (ISMS). Selain itu, kata <strong data-end=\"353\" data-start=\"308\">&#8220;proses&#8221; kini disebutkan secara eksplisit<\/strong> bersama dengan aktivitas-aktivitas lainnya.<\/p>\n<h3 data-end=\"424\" data-start=\"404\"><strong data-end=\"424\" data-start=\"408\">Apa Artinya?<\/strong><\/h3>\n<p data-end=\"471\" data-start=\"426\">Perubahan ini menunjukkan pergeseran penting:<\/p>\n<p 579\"=\"\" data-start=\"472\" \"=\"\">\n<ul>\n<li data-end=\"579\" data-start=\"474\">Dari fokus lama yang lebih menitikberatkan pada <strong data-end=\"563\" data-start=\"522\">kontrol individu yang berdiri sendiri<\/strong> (versi 2013),<\/li>\n<li data-end=\"690\" data-start=\"582\">Menjadi pendekatan baru yang <strong data-end=\"689\" data-start=\"611\">mengintegrasikan keamanan ke dalam alur kerja organisasi secara menyeluruh<\/strong>.<\/li>\n<\/ul>\n<h3 data-end=\"720\" data-start=\"697\"><strong data-end=\"720\" data-start=\"701\">Contoh Praktis:<\/strong><\/h3>\n<p data-end=\"846\" data-start=\"721\">Alih-alih memperlakukan intelijen ancaman (threat intelligence) sebagai tugas tambahan yang terpisah, sebuah perusahaan bisa:<\/p>\n<ul data-end=\"972\" data-start=\"847\">\n<li data-end=\"972\" data-start=\"847\"><strong data-end=\"909\" data-start=\"849\">Menggabungkannya langsung ke dalam proses operasional TI<\/strong>, seperti sistem pemantauan atau manajemen insiden sehari-hari.<\/li>\n<\/ul>\n<h3 data-end=\"1010\" data-start=\"979\"><strong data-end=\"1010\" data-start=\"983\">Manfaat Pendekatan Ini:<\/strong><\/h3>\n<ul data-end=\"1190\" data-start=\"1011\">\n<li data-end=\"1077\" data-start=\"1011\">Meningkatkan <strong data-end=\"1055\" data-start=\"1026\">efisiensi dan konsistensi<\/strong> penerapan keamanan.<\/li>\n<li data-end=\"1190\" data-start=\"1078\">Membantu memastikan bahwa <strong data-end=\"1189\" data-start=\"1106\">keamanan bukan hanya \u201ctambahan\u201d, tapi bagian inti dari proses bisnis organisasi<\/strong>.<\/li>\n<\/ul>\n<h3 data-end=\"152\" data-start=\"78\"><strong data-end=\"152\" data-start=\"82\">Overt Software Solutions dan Perjalanan Kami Menuju ISO 27001:2022<\/strong><\/h3>\n<p data-end=\"539\" data-start=\"154\">Di <strong data-end=\"185\" data-start=\"157\">Overt Software Solutions<\/strong>, kami adalah tim yang berbasis di Inggris dan memiliki semangat tinggi dalam mendukung dunia pendidikan dan bisnis melalui layanan TI yang berkualitas tinggi.Selama bertahun-tahun, kami telah menjadi mitra yang andal, membantu klien dalam berbagai hal\u2014mulai dari <strong data-end=\"477\" data-start=\"452\">dukungan TI terkelola<\/strong>, <strong data-end=\"511\" data-start=\"479\">pengembangan perangkat lunak<\/strong>, hingga <strong data-end=\"538\" data-start=\"520\">keamanan siber<\/strong>.<\/p>\n<p data-end=\"818\" data-start=\"541\">Kami <strong data-end=\"592\" data-start=\"546\">selalu memandang serius keamanan informasi<\/strong>\u2014karena ini adalah inti dari semua yang kami lakukan.Itulah mengapa kami sangat bangga telah memiliki <strong data-end=\"727\" data-start=\"697\">sertifikasi ISO 27001:2013<\/strong>, sebagai bukti nyata bahwa kami benar-benar peduli terhadap keamanan data para klien kami.<\/p>\n<p><span><img decoding=\"async\" alt=\"\" data-id=\"15402\" width=\"601\" data-init-width=\"1440\" height=\"338\" data-init-height=\"810\" title=\"Overt Software journey in ISO27001\" loading=\"lazy\" src=\"https:\/\/www.overtsoftware.id\/wp-content\/uploads\/2025\/04\/63.jpg\" data-width=\"601\" data-height=\"338\" style=\"aspect-ratio: auto 1440 \/ 810;\"><\/span><\/p>\n<p data-end=\"513\" data-start=\"97\"><strong data-end=\"259\" data-start=\"97\">Peningkatan ini bukan sekadar formalitas bagi kami\u2014ini menunjukkan bahwa kami selalu berpikir ke depan dan siap menghadapi tantangan keamanan siber masa kini.<\/strong> Dengan beralih ke standar tahun 2022, kami telah memperkuat Sistem Manajemen Keamanan Informasi (ISMS) kami dengan sejumlah kontrol baru yang hebat, seperti \u201c5.23 Keamanan informasi untuk penggunaan layanan cloud\u201d dan \u201c8.11 Pencegahan kebocoran data.\u201d<\/p>\n<p data-end=\"999\" data-start=\"515\"><strong data-end=\"551\" data-start=\"515\">Apa artinya bagi pelanggan kami?<\/strong> Jika Anda adalah lembaga pendidikan yang menggunakan alat manajemen identitas federasi kami\u2014seperti Shibboleth atau SAML\u2014Anda bisa tenang karena data sensitif mahasiswa dan staf di cloud kini lebih aman. Dan untuk bisnis yang mengandalkan dukungan TI khusus atau solusi perangkat lunak dari kami, ini berarti pertahanan yang lebih kuat terhadap ancaman berbahaya seperti ransomware, sehingga operasional tetap aman dan reputasi Anda tetap terjaga.<\/p>\n<p data-end=\"1559\" data-start=\"1001\"><strong data-end=\"1084\" data-start=\"1001\">Bagi kami, peningkatan ini adalah tentang memberikan ketenangan bagi pelanggan.<\/strong> Kami tidak sekadar mengikuti standar industri\u2014kami melampauinya. Ini tentang memastikan Anda merasa percaya diri dengan layanan kami, karena kami siap melindungi Anda dengan solusi yang aman dan andal. Dengan begitu, Anda bisa fokus pada hal yang paling penting bagi Anda\u2014entah itu mencerdaskan generasi muda atau mengembangkan bisnis Anda. Kami bangga menjadi bagian dari perjalanan Anda, dan langkah kami menuju ISO 27001:2022 semakin memperkuat komitmen kami kepada Anda.<\/p>\n<p><span><img decoding=\"async\" alt=\"\" data-id=\"15407\" width=\"400\" data-init-width=\"1276\" height=\"182\" data-init-height=\"580\" title=\"ISO27001_2022_overt\" loading=\"lazy\" src=\"https:\/\/www.overtsoftware.id\/wp-content\/uploads\/2025\/04\/ISO27001_2022_overt.png\" data-width=\"400\" data-height=\"182\" style=\"aspect-ratio: auto 1276 \/ 580;\"><\/span><\/p>\n<h3 id=\"t-1742986096438\"><strong><span data-contrast=\"none\" lang=\"EN-GB\"><span data-ccp-parastyle=\"heading 4\">Key Takeaways&nbsp;<\/span><\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335551550&quot;:1,&quot;335551620&quot;:1,&quot;335559685&quot;:0,&quot;335559737&quot;:0,&quot;335559738&quot;:319,&quot;335559739&quot;:319,&quot;335559740&quot;:279}\">&nbsp;<\/span><\/strong><\/h3>\n<p data-end=\"459\" data-start=\"135\">ISO 27001:2022 menyempurnakan versi pendahulunya (2013) dengan klausul yang lebih jelas, struktur ulang pada Annex A, dan kontrol baru yang dirancang untuk menghadapi ancaman masa kini.Mulai dari <em data-end=\"359\" data-start=\"338\">threat intelligence<\/em> hingga <em data-end=\"382\" data-start=\"367\">secure coding<\/em>, pembaruan ini membantu organisasi tetap tangguh menghadapi berbagai risiko.<\/p>\n<p data-end=\"760\" data-start=\"461\">Di Overt Software Solutions, keberhasilan kami dalam melakukan peningkatan ke ISO 27001:2022 menegaskan komitmen kami untuk memberikan layanan TI dan keamanan terbaik.Pencapaian ini memperkuat kemampuan kami dalam melindungi data pelanggan di dunia digital yang semakin penuh ancaman.<\/p>\n<p data-end=\"1057\" data-start=\"762\" style=\"\">Apakah Anda adalah lembaga pendidikan atau bisnis yang mencari solusi keamanan siber yang kuat, Overt Software Solutions siap membantu Anda lebih baik dari sebelumnya. <a href=\"https:\/\/www.overtsoftware.id\/index.php\/kontak\/\" target=\"_blank\" style=\"outline: none;\">Hubungi kami<\/a> hari ini untuk mengetahui bagaimana kami dapat meningkatkan keamanan Anda dan mendukung kesuksesan Anda.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dengan ancaman siber yang terus berkembang pesat, organisasi harus mengadopsi kerangka kerja yang kuat untuk melindungi aset informasi mereka. ISO\/IEC 27001 adalah standar yang diakui secara global untuk mengelola risiko keamanan informasi secara sistematis. Standar ini berawal dari Standar Inggris BS 7799-2 yang pertama kali diterbitkan pada tahun 1999 dan menjadi dasar dari sistem manajemen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2906,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","tve_updated_post":"<div class=\"thrv_wrapper tve-toc tve-elem-scroll tve-toc-expandable tcb-local-vars-root\" data-columns=\"1\" data-ct=\"toc-60733\" data-transition=\"slide\" data-headers=\"h2,h3,h4\" data-numbering=\"none\" data-highlight=\"heading\" data-ct-name=\"Table of Contents 13\" data-heading-style=\"{&quot;0&quot;:&quot;tve-u-681083d901f5e2&quot;,&quot;1&quot;:&quot;tve-u-681083d901f778&quot;,&quot;2&quot;:&quot;tve-u-681083d901f7a2&quot;}\" style=\"\" data-css=\"tve-u-681083d901f7d8\" data-state-default=\"expanded\" data-state-default-d=\"expanded\" data-animation=\"slide\" data-bullet-style=\"{&quot;0&quot;:&quot;tve-u-681083d901f7f8&quot;,&quot;1&quot;:&quot;tve-u-681083d901f818&quot;,&quot;2&quot;:&quot;tve-u-681083d901f833&quot;}\" data-number-style=\"{&quot;0&quot;:&quot;tve-u-681083d901f850&quot;,&quot;1&quot;:&quot;tve-u-681083d901f887&quot;,&quot;2&quot;:&quot;tve-u-681083d901f8b9&quot;}\" data-distribute=\"false\" data-state-default-m=\"collapsed\" data-element-name=\"Table of Contents\" data-form-settings=\"__TCB_FORM__{&quot;form_identifier&quot;:&quot;-form-g0d8xf&quot;}__TCB_FORM__\" data-id=\"ma27x9l7\"><div class=\"thrive-colors-palette-config\" style=\"display: none !important\">__CONFIG_colors_palette__{\"active_palette\":0,\"config\":{\"colors\":{\"4204a\":{\"name\":\"Main Accent\",\"parent\":-1},\"ea1e7\":{\"name\":\"Main Accent Light\",\"parent\":\"4204a\",\"lock\":{\"lightness\":1}}},\"gradients\":[]},\"palettes\":[{\"name\":\"Default\",\"value\":{\"colors\":{\"4204a\":{\"val\":\"var(--tcb-skin-color-0)\"},\"ea1e7\":{\"val\":\"rgba(214, 93, 0, 0.08)\",\"hsl_parent_dependency\":{\"h\":26,\"l\":0.42,\"s\":1.28}}},\"gradients\":[]},\"original\":{\"colors\":{\"4204a\":{\"val\":\"rgb(30, 136, 69)\",\"hsl\":{\"h\":142,\"s\":0.63,\"l\":0.32,\"a\":1}},\"ea1e7\":{\"val\":\"rgba(4, 215, 85, 0.08)\",\"hsl_parent_dependency\":{\"h\":143,\"s\":0.96,\"l\":0.42,\"a\":0.08}}},\"gradients\":[]}}]}__CONFIG_colors_palette__<\/div><div class=\"tve-toc-divider\" style=\"position: absolute; width: 0; height: 0; overflow: hidden;\"><div class=\"thrv_wrapper thrv-divider tve-vert-divider\" data-style=\"tve_sep-1\" data-color-d=\"rgb(217, 217, 217)\"><hr class=\"tve_sep tve_sep-1\" style=\"\"><\/div><\/div><svg class=\"toc-icons\" style=\"position: absolute; width: 0; height: 0; overflow: hidden;\" version=\"1.1\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><symbol viewBox=\"0 0 24 24\" id=\"toc-bullet-0-ma27x9l7\" data-id=\"icon-chevron_right-duotone\"><path fill=\"none\" d=\"M0 0h24v24H0V0z\"><\/path><path d=\"M10 6L8.59 7.41 13.17 12l-4.58 4.59L10 18l6-6-6-6z\"><\/path><\/symbol><symbol viewBox=\"0 0 24 24\" id=\"toc-bullet-1-ma27x9l7\" data-id=\"icon-chevron_right-duotone\"><path fill=\"none\" d=\"M0 0h24v24H0V0z\"><\/path><path d=\"M10 6L8.59 7.41 13.17 12l-4.58 4.59L10 18l6-6-6-6z\"><\/path><\/symbol><symbol viewBox=\"0 0 24 24\" id=\"toc-bullet-2-ma27x9l7\" data-id=\"icon-chevron_right-duotone\"><path fill=\"none\" d=\"M0 0h24v24H0V0z\"><\/path><path d=\"M10 6L8.59 7.41 13.17 12l-4.58 4.59L10 18l6-6-6-6z\"><\/path><\/symbol><\/svg>\n\t<div class=\"tve-content-box-background\" data-css=\"tve-u-681083d901f8d4\" style=\"\"><\/div>\n\t<div class=\"thrv_wrapper tve-toc-title tcb-icon-display reverse tve-no-dropzone tve-prevent-content-edit\" data-css=\"tve-u-681083d901f8f2\" style=\"\">\n\t<div class=\"tve-content-box-background\" style=\"\"><\/div>\n\t<div class=\"tve-cb\" style=\"\">\n\t\t<div class=\"tve-toc-title-icon\" data-icon-code=\"icon-chevron-down-solid\" style=\"\"><svg class=\"tcb-icon\" viewBox=\"0 0 24 24\" data-id=\"icon-chevron-down-solid\" data-name=\"\"><path d=\"M7.41,8.58L12,13.17L16.59,8.58L18,10L12,16L6,10L7.41,8.58Z\"><\/path><\/svg><\/div>\n\t\t<div class=\"thrv_wrapper thrv_text_element tve_no_icons\">\t\t\t<div class=\"tcb-plain-text\" data-css=\"tve-u-681083d901f927\" style=\"\">table of contents<\/div> \t\t<\/div>\n\t<\/div>\n<\/div><div class=\"tve-cb tve-toc-content tve-prevent-content-edit\">\n\t\t\n\n\t\t<div class=\"thrv_wrapper thrv_contentbox_shortcode thrv-content-box tve-elem-default-pad\" data-css=\"tve-u-681083d901f943\" style=\"\">\n\t<div class=\"tve-content-box-background\" style=\"\" data-css=\"tve-u-681083d901f964\"><\/div>\n\t<div class=\"tve-cb\"><\/div>\n<\/div><div class=\"thrv_wrapper tve-toc-list tcb-no-delete tcb-no-save tcb-no-clone tve-no-dropzone\" data-css=\"tve-u-681083d901f992\" style=\"\">\n\t\t\t<div class=\"tve-content-box-background\" data-css=\"tve-u-681083d901f9c5\" style=\"\"><\/div>\n\t\t\t<div class=\"tve-cb\">\n\t\t\t\t<div class=\"tve_ct_content tve_clearfix\"><div class=\"ct_column\"><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-681083d901f778\" data-element-name=\"Heading Level 2\"><a href=\"#t-1745913105395\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Latar Belakang Perbandingan ISO 27001:2013 dan ISO 27001:2022<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-681083d901f778\" data-element-name=\"Heading Level 2\"><a href=\"#t-1745913105396\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Perubahan Struktural<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-681083d901f778\" data-element-name=\"Heading Level 2\"><a href=\"#t-1745913105397\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Perubahan Terbesar Terjadi pada Annex A<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-681083d901f778\" data-element-name=\"Heading Level 2\"><a href=\"#t-1742986096431\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Perbedaan Utama Secara Rinci: ISO 27001:2013 vs ISO 27001:2022<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-681083d901f778\" data-element-name=\"Heading Level 2\"><a href=\"#t-1745913105398\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">1. Jumlah dan Pengelompokan Kontrol di Annex A<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-681083d901f778\" data-element-name=\"Heading Level 2\"><a href=\"#t-1745913105399\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">2. Kontrol Baru yang Diperkenalkan dalam ISO 27001:2022<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105400\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">5.7 Intelijen Ancaman (Threat Intelligence)<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105401\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">5.23 Keamanan Informasi dalam Penggunaan Layanan Cloud<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105402\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">5.30 Kesiapan ICT untuk Kelangsungan Bisnis<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105403\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">7.4 Pemantauan Keamanan Fisik<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105404\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">8.1 Masking Data<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105405\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">8.9 Manajemen Konfigurasi<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105406\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">8.10 Penghapusan Informasi<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105407\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">8.11 Pencegahan Kebocoran Data (Data Leakage Prevention)<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105408\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">8.12 Penyaringan Web (Web Filtering)<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105409\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">8.16 Pemantauan Aktivitas<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105410\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">8.28 Pengkodean Aman (Secure Coding)<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-681083d901f778\" data-element-name=\"Heading Level 2\"><a href=\"#t-1745913105411\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">3. Atribut Kontrol yang Diperbarui di ISO 27001:2022<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105412\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Jenis Kontrol (Control Type)<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105413\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Properti Keamanan (Security Properties)<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105414\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Konsep Keamanan Siber (Cybersecurity Concepts)<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105415\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Kemampuan Operasional (Operational Capabilities)<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105416\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Domain Keamanan (Security Domains)<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-681083d901f778\" data-element-name=\"Heading Level 2\"><a href=\"#t-1745913105417\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">4. Pembaruan Klausul (Bagian Utama ISO)<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105418\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Klausul 4.2 \u2013 Memahami Kebutuhan dan Harapan Pihak Berkepentingan<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105419\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Klausul 6.1.3 \u2013 Penanganan Risiko Keamanan Informasi<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level2 tve_no_icons\" data-tag=\"H4\" data-css=\"tve-u-681083d901f7a2\" data-element-name=\"Heading Level 3\"><a href=\"#t-1745913105420\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Klausul 9.1 \u2013 Pemantauan, Pengukuran, Analisis, dan Evaluasi<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-681083d901f778\" data-element-name=\"Heading Level 2\"><a href=\"#t-1745913105421\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Tujuan dari Perubahan Ini:<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-681083d901f778\" data-element-name=\"Heading Level 2\"><a href=\"#t-1745913105422\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">5. Penekanan pada Perencanaan dan Proses<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-681083d901f778\" data-element-name=\"Heading Level 2\"><a href=\"#t-1745913105423\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Apa Artinya?<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-681083d901f778\" data-element-name=\"Heading Level 2\"><a href=\"#t-1745913105424\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Contoh Praktis:<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-681083d901f778\" data-element-name=\"Heading Level 2\"><a href=\"#t-1745913105425\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Manfaat Pendekatan Ini:<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-681083d901f778\" data-element-name=\"Heading Level 2\"><a href=\"#t-1745913105426\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Overt Software Solutions dan Perjalanan Kami Menuju ISO 27001:2022<\/a><\/div><div class=\"thrv_wrapper tve-toc-heading tve-toc-heading-level1 tve_no_icons\" data-tag=\"H3\" data-css=\"tve-u-681083d901f778\" data-element-name=\"Heading Level 2\"><a href=\"#t-1742986096438\" class=\"tve-toc-anchor tve-jump-scroll\" jump-animation=\"smooth\">Key Takeaways&nbsp;&nbsp;<\/a><\/div><\/div><div class=\"thrv_wrapper thrv-divider tve-vert-divider\" data-style=\"tve_sep-1\" data-color-d=\"rgb(217, 217, 217)\"><hr class=\"tve_sep tve_sep-1\" style=\"\"><\/div><\/div>\n\t\t\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div><div class=\"thrv_wrapper thrv_text_element\">\t<p data-end=\"331\" data-start=\"69\">Dengan ancaman siber yang terus berkembang pesat, organisasi harus mengadopsi kerangka kerja yang kuat untuk melindungi aset informasi mereka. ISO\/IEC 27001 adalah standar yang diakui secara global untuk mengelola risiko keamanan informasi secara sistematis.<\/p><p data-end=\"331\" data-start=\"69\">Standar ini berawal dari Standar Inggris BS 7799-2 yang pertama kali diterbitkan pada tahun 1999 dan menjadi dasar dari sistem manajemen keamanan informasi (ISMS) yang lebih formal. Versi internasional pertamanya, ISO\/IEC 27001:2005, diterbitkan pada tahun 2005 menggantikan BS 7799-2. Revisi besar kemudian dilakukan pada ISO\/IEC 27001:2013, dan yang terbaru adalah versi tahun 2022. Versi ini dirancang untuk menghadapi tantangan modern seperti komputasi awan (cloud computing), kerja jarak jauh (remote working), dan serangan siber yang semakin canggih. Struktur dan kontrol Annex A-nya juga diselaraskan dengan ISO\/IEC 27002:2022.<\/p><p data-end=\"1232\" data-start=\"969\">Di Overt Software Solutions, kami dengan bangga mengumumkan bahwa kami telah berhasil meningkatkan sertifikasi kami dari ISO 27001:2013 ke ISO 27001:2022, sebagai wujud komitmen kami dalam memberikan layanan TI yang aman dan mutakhir bagi para pelanggan kami.<\/p><\/div><div class=\"thrv_wrapper tve_image_caption\" data-css=\"tve-u-681083d901f9e2\" style=\"\"><span class=\"tve_image_frame\"><img decoding=\"async\" class=\"tve_image wp-image-15394\" alt=\"\" data-id=\"15394\" width=\"602\" data-init-width=\"1440\" height=\"339\" data-init-height=\"810\" title=\"evolution of ISO27001\" loading=\"lazy\" src=\"https:\/\/www.overtsoftware.id\/wp-content\/uploads\/2025\/04\/59.jpg\" data-width=\"602\" data-height=\"339\" style=\"aspect-ratio: auto 1440 \/ 810;\"><\/span><\/div><div class=\"thrv_wrapper thrv_text_element\"><h3 data-end=\"141\" data-start=\"72\"><strong data-end=\"141\" data-start=\"76\">Latar Belakang Perbandingan ISO 27001:2013 dan ISO 27001:2022<\/strong><\/h3><p data-end=\"461\" data-start=\"143\">ISO 27001:2013 memberikan dasar yang kuat untuk membangun, menerapkan, memelihara, dan terus meningkatkan Sistem Manajemen Keamanan Informasi (ISMS). Tujuannya adalah membantu organisasi dalam mengidentifikasi risiko, menerapkan pengendalian (kontrol), dan memastikan perbaikan berkelanjutan dalam praktik keamanannya.<\/p><p data-end=\"780\" data-start=\"463\">Namun, pada akhir tahun 2010-an, lanskap keamanan siber berubah drastis. Munculnya layanan cloud, perangkat Internet of Things (IoT), sistem kerja jarak jauh, dan ancaman siber canggih seperti ransomware, menyoroti keterbatasan pada versi 2013. Karena itu, standar ini perlu diperbarui agar tetap relevan dan efektif.<\/p><p data-end=\"1117\" data-start=\"782\">ISO 27001:2022 diterbitkan pada Oktober 2022. Versi ini membangun fondasi dari versi sebelumnya, namun menambahkan perbaikan dan kontrol baru. Pembaruan ini mencerminkan perkembangan teknologi dan kebutuhan organisasi saat ini, sehingga ISO 27001 tetap menjadi alat yang relevan untuk mengelola risiko keamanan informasi secara modern.<\/p><p data-end=\"1413\" data-start=\"1119\">Sebagai contoh, ISO 27001:2013 belum banyak memberikan panduan terkait keamanan cloud atau intelijen ancaman \u2014 dua hal yang kini sangat penting bagi banyak bisnis. Revisi tahun 2022 menutupi kekurangan tersebut dan menjadikan standar ini lebih siap menghadapi tantangan di era digital saat ini.<\/p><\/div><div class=\"thrv_wrapper thrv_text_element\"><h3 data-end=\"97\" data-start=\"69\"><strong data-end=\"97\" data-start=\"73\">Perubahan Struktural<\/strong><\/h3><p data-end=\"150\" data-start=\"99\">Struktur ISO 27001 terdiri dari dua bagian utama:<\/p><ol><li \"=\"\" 269\"=\"\" class=\" data-end=\" data-start=\"151\"><strong data-end=\"190\" data-start=\"154\">Klausul inti (pasal 4 sampai 10)<\/strong> \u2013 berisi persyaratan utama untuk Sistem Manajemen Keamanan Informasi (ISMS).<\/li><li \"=\"\" 349\"=\"\" class=\" data-end=\" data-start=\"270\"><strong data-end=\"284\" data-start=\"273\">Annex A<\/strong> \u2013 berisi daftar kontrol keamanan spesifik yang harus diterapkan.<\/li><\/ol><p data-end=\"349\" data-start=\"273\">Antara versi 2013 dan 2022, klausul utama (pasal 4\u201310) secara umum masih sama, tetapi versi 2022 memberikan penyempurnaan yang halus untuk meningkatkan kejelasan dan fleksibilitas.<\/p><p data-end=\"349\" data-start=\"273\">Pada versi 2013, pasal 4 hingga 10 bersifat rinci namun agak kaku, sehingga organisasi perlu menyesuaikannya dengan konteks masing-masing. Sementara itu, versi 2022 tetap mempertahankan maksud yang sama\u2014mencakup konteks organisasi, kepemimpinan, perencanaan, dukungan, operasional, evaluasi, hingga perbaikan\u2014namun dengan penyusunan ulang kalimat agar lebih mudah dipahami dan diterapkan.<\/p><p data-end=\"1064\" data-start=\"923\">Misalnya, persyaratan sekarang ditulis dengan lebih ringkas, sehingga mengurangi kebingungan bagi pihak yang bertanggung jawab menerapkannya.<\/p><\/div><div class=\"thrv_wrapper tve_image_caption\" data-css=\"tve-u-681083d901fd92\" style=\"\"><span class=\"tve_image_frame\"><img decoding=\"async\" class=\"tve_image wp-image-15398\" alt=\"\" data-id=\"15398\" width=\"602\" data-init-width=\"1440\" height=\"339\" data-init-height=\"810\" title=\"ISO27001 comparison chart\" loading=\"lazy\" src=\"https:\/\/www.overtsoftware.id\/wp-content\/uploads\/2025\/04\/61.jpg\" data-width=\"602\" data-height=\"339\" style=\"aspect-ratio: auto 1440 \/ 810;\"><\/span><\/div><div class=\"thrv_wrapper thrv_text_element\"><h3 data-end=\"117\" data-start=\"70\"><strong data-end=\"117\" data-start=\"74\">Perubahan Terbesar Terjadi pada Annex A<\/strong><\/h3><p data-end=\"312\" data-start=\"119\">Perubahan paling signifikan dalam ISO 27001:2022 terjadi pada bagian <strong data-end=\"199\" data-start=\"188\">Annex A<\/strong>.<br data-start=\"200\" data-end=\"203\">Pada versi 2013, Annex A mencantumkan <strong data-end=\"265\" data-start=\"241\">114 kontrol keamanan<\/strong> yang dibagi ke dalam <strong data-end=\"300\" data-start=\"287\">14 domain<\/strong>, seperti:<\/p><p class=\" data-end=\" 353\"=\"\" data-start=\"313\" \"=\"\"><\/p><ul><li data-end=\"353\" data-start=\"315\"><em data-end=\"351\" data-start=\"315\">A.11 Keamanan Fisik dan Lingkungan<\/em><\/li><li data-end=\"384\" data-start=\"356\"><em data-end=\"382\" data-start=\"356\">A.13 Keamanan Komunikasi<\/em><\/li><\/ul><p><\/p><p data-end=\"475\" data-start=\"386\">Meskipun lengkap, pembagian ini sering tumpang tindih dan membuat penerapan terasa rumit.<\/p><p data-end=\"636\" data-start=\"477\">Sebaliknya, versi ISO 27001:2022 menyederhanakan struktur ini menjadi <strong data-end=\"561\" data-start=\"547\">93 kontrol<\/strong>, yang dikelompokkan dalam <strong data-end=\"628\" data-start=\"588\">empat tema utama yang lebih intuitif<\/strong>, yaitu:<\/p><ol data-end=\"772\" data-start=\"638\"><li data-end=\"674\" data-start=\"638\"><strong data-end=\"659\" data-start=\"641\">Organisasional<\/strong> \u2013 37 kontrol<\/li><li data-end=\"712\" data-start=\"675\"><strong data-end=\"698\" data-start=\"678\">Manusia (People)<\/strong> \u2013 8 kontrol<\/li><li data-end=\"740\" data-start=\"713\"><strong data-end=\"725\" data-start=\"716\">Fisik<\/strong> \u2013 14 kontrol<\/li><li data-end=\"772\" data-start=\"741\"><strong data-end=\"757\" data-start=\"744\">Teknologi<\/strong> \u2013 34 kontrol<\/li><\/ol><p data-end=\"1020\" data-start=\"774\">Pendekatan tematik ini membuat kontrol lebih mudah dipahami dan digunakan. Selain itu, penyusunan berdasarkan tema ini juga membantu menyesuaikan kontrol dengan fungsi spesifik dalam organisasi, sehingga lebih praktis dan efisien saat diterapkan.<\/p><\/div><div class=\"thrv_wrapper thrv_text_element\"><h3 class=\"\" id=\"t-1742986096431\"><span data-contrast=\"none\" lang=\"EN-GB\"><span data-ccp-parastyle=\"heading 4\">Perbedaan Utama Secara Rinci: ISO 27001:2013 vs ISO 27001:2022<\/span><\/span><\/h3><\/div><div class=\"thrv_wrapper tve_wp_shortcode\" data-css=\"tve-u-681083d901fdc2\"><div class=\"tve_shortcode_raw\" style=\"display: none\">___TVE_SHORTCODE_RAW__&lt;table&gt;&lt;thead&gt;&lt;tr&gt;&lt;th&gt;&lt;strong&gt;Aspek&lt;\/strong&gt;&lt;\/th&gt;&lt;th&gt;&lt;strong&gt;ISO 27001:2013&lt;\/strong&gt;&lt;\/th&gt;&lt;th&gt;&lt;strong&gt;ISO 27001:2022&lt;\/strong&gt;&lt;\/th&gt;&lt;\/tr&gt;&lt;\/thead&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Tanggal Terbit&lt;\/strong&gt;&lt;\/td&gt;&lt;td&gt;Oktober 2013&lt;\/td&gt;&lt;td&gt;Oktober 2022&lt;\/td&gt;&lt;\/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Tujuan&lt;\/strong&gt;&lt;\/td&gt;&lt;td&gt;Membentuk ISMS untuk mengelola risiko keamanan informasi secara sistematis.&lt;\/td&gt;&lt;td&gt;Memperbarui ISMS agar mampu menghadapi ancaman modern (seperti cloud, kerja jarak jauh, serangan siber).&lt;\/td&gt;&lt;\/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Klausul Utama (4\u201310)&lt;\/strong&gt;&lt;\/td&gt;&lt;td&gt;Rinci tapi kurang ramping; fokus pada konteks, kepemimpinan, perencanaan, dll.&lt;\/td&gt;&lt;td&gt;Diperhalus agar lebih jelas dan fleksibel; maksud tetap sama tetapi dengan bahasa yang diperbaiki.&lt;\/td&gt;&lt;\/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Kontrol Annex A&lt;\/strong&gt;&lt;\/td&gt;&lt;td&gt;114 kontrol dibagi dalam 14 domain (A.5\u2013A.18).&lt;\/td&gt;&lt;td&gt;93 kontrol dikelompokkan ke dalam 4 tema: Organisasional (37), Manusia (8), Fisik (14), Teknologi (34).&lt;\/td&gt;&lt;\/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Pengelompokan Kontrol&lt;\/strong&gt;&lt;\/td&gt;&lt;td&gt;Domain umum (contoh: \"A.12 Keamanan Operasional\") dengan beberapa tumpang tindih.&lt;\/td&gt;&lt;td&gt;Pengelompokan tematik yang mengurangi duplikasi dan meningkatkan kemudahan penggunaan.&lt;\/td&gt;&lt;\/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Contoh Perubahan Kontrol&lt;\/strong&gt;&lt;\/td&gt;&lt;td&gt;\"A.9.2.5 Peninjauan hak akses pengguna\" dan \"A.9.2.6 Penghapusan atau penyesuaian\" terpisah.&lt;\/td&gt;&lt;td&gt;Dikonsolidasikan menjadi \"5.18 Hak Akses\" agar implementasi lebih efisien.&lt;\/td&gt;&lt;\/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Kontrol Baru&lt;\/strong&gt;&lt;\/td&gt;&lt;td&gt;Tidak ada kontrol yang secara spesifik membahas teknologi baru seperti cloud.&lt;\/td&gt;&lt;td&gt;11 kontrol baru ditambahkan, seperti 5.7 Intelijen Ancaman, 5.23 Keamanan Cloud, 8.28 Kode Aman.&lt;\/td&gt;&lt;\/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Atribut Kontrol&lt;\/strong&gt;&lt;\/td&gt;&lt;td&gt;Tidak ada sistem penandaan atau metadata untuk penyelarasan dengan kerangka lain.&lt;\/td&gt;&lt;td&gt;Menambahkan atribut: jenis kontrol, properti keamanan, konsep keamanan siber, dll.&lt;\/td&gt;&lt;\/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Klausul 4.2 (Pihak Berkepentingan)&lt;\/strong&gt;&lt;\/td&gt;&lt;td&gt;Kurang spesifik; tidak mewajibkan dokumentasi secara eksplisit.&lt;\/td&gt;&lt;td&gt;Mengharuskan dokumentasi pihak berkepentingan dan kebutuhan mereka.&lt;\/td&gt;&lt;\/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Klausul 6.1.3 (Penanganan Risiko)&lt;\/strong&gt;&lt;\/td&gt;&lt;td&gt;Panduan umum; tidak terlalu fokus pada alasan pemilihan kontrol.&lt;\/td&gt;&lt;td&gt;Memperjelas keterkaitan dengan Annex A; wajib memberikan alasan atas kontrol yang dipilih\/diabaikan.&lt;\/td&gt;&lt;\/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Klausul 9.1 (Pemantauan)&lt;\/strong&gt;&lt;\/td&gt;&lt;td&gt;Kurang spesifik tentang pelaksanaan (misalnya \u201ckapan\u201d dan \u201csiapa\u201d).&lt;\/td&gt;&lt;td&gt;Harus menjelaskan dengan jelas \u201ckapan\u201d dan \u201csiapa\u201d dalam kegiatan pemantauan.&lt;\/td&gt;&lt;\/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Penekanan pada Perencanaan&lt;\/strong&gt;&lt;\/td&gt;&lt;td&gt;Fokus pada kontrol, bukan integrasi proses.&lt;\/td&gt;&lt;td&gt;Menekankan perencanaan (Klausul 6.3) dan integrasi proses dengan aktivitas.&lt;\/td&gt;&lt;\/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Batas Waktu Transisi&lt;\/strong&gt;&lt;\/td&gt;&lt;td&gt;Tidak berlaku (standar asli).&lt;\/td&gt;&lt;td&gt;31 Oktober 2025 (batas waktu IAF untuk organisasi bersertifikasi 2013).&lt;\/td&gt;&lt;\/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Manfaat&lt;\/strong&gt;&lt;\/td&gt;&lt;td&gt;Dasar yang kuat untuk manajemen keamanan dasar.&lt;\/td&gt;&lt;td&gt;Lebih relevan untuk teknologi modern, lebih mudah diselaraskan dengan kerangka seperti NIST\/GDPR.&lt;\/td&gt;&lt;\/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Tantangan&lt;\/strong&gt;&lt;\/td&gt;&lt;td&gt;Tidak cukup membahas cloud, IoT, atau ancaman canggih.&lt;\/td&gt;&lt;td&gt;Perlu pelatihan, peninjauan ulang, dan kemungkinan adopsi alat baru untuk kontrol yang diperbarui.&lt;\/td&gt;&lt;\/tr&gt;&lt;\/tbody&gt;&lt;\/table&gt;__TVE_SHORTCODE_RAW___<\/div><\/div><div class=\"thrv_wrapper thrv_text_element\"><h3 data-end=\"125\" data-start=\"71\"><strong data-end=\"125\" data-start=\"75\">1. Jumlah dan Pengelompokan Kontrol di Annex A<\/strong><\/h3><p data-end=\"376\" data-start=\"127\">Pengurangan jumlah kontrol dari <strong data-end=\"177\" data-start=\"159\">114 menjadi 93<\/strong> dalam versi 2022 <strong data-end=\"244\" data-start=\"195\">bukan berarti standar ini menjadi lebih lemah<\/strong>. Sebaliknya, pengurangan ini dilakukan dengan <strong data-end=\"375\" data-start=\"291\">menggabungkan kontrol yang tumpang tindih dan menghapus yang sudah tidak relevan<\/strong>.<\/p><p data-end=\"405\" data-start=\"378\">Contohnya, pada versi 2013:<\/p><p class=\" data-end=\" 449\"=\"\" data-start=\"406\" \"=\"\"><\/p><ul><li data-end=\"449\" data-start=\"408\">\u201cA.9.2.5 Peninjauan hak akses pengguna\u201d<\/li><li data-end=\"504\" data-start=\"452\">dan \u201cA.9.2.6 Penghapusan atau penyesuaian hak akses\u201d<\/li><\/ul><p data-end=\"727\" data-start=\"506\">adalah dua kontrol yang terpisah. Di versi 2022, keduanya digabung menjadi satu kontrol yang lebih ringkas yaitu:<br data-start=\"619\" data-end=\"622\"><strong data-end=\"642\" data-start=\"622\">\u201c5.18 Hak Akses\u201d&nbsp;<\/strong><\/p><p data-end=\"727\" data-start=\"506\"><strong data-end=\"642\" data-start=\"622\"><\/strong>Ini mempermudah penerapan tanpa mengurangi tingkat ketelitian atau efektivitasnya.<\/p><p data-end=\"822\" data-start=\"734\"><strong data-end=\"822\" data-start=\"734\">Perubahan ke dalam empat tema utama juga meningkatkan kepraktisan penerapan kontrol:<\/strong><\/p><ul data-end=\"1218\" data-start=\"824\"><li data-end=\"916\" data-start=\"824\"><strong data-end=\"853\" data-start=\"826\">Kontrol Organisasional:<\/strong> Berfokus pada tata kelola dan kebijakan internal organisasi.<\/li><li data-end=\"1036\" data-start=\"917\"><strong data-end=\"948\" data-start=\"919\">Kontrol Manusia (People):<\/strong> Menitikberatkan pada faktor manusia seperti pelatihan, kesadaran, dan tanggung jawab.<\/li><li data-end=\"1125\" data-start=\"1037\"><strong data-end=\"1057\" data-start=\"1039\">Kontrol Fisik:<\/strong> Menyangkut keamanan fisik gedung, perangkat keras, dan fasilitas.<\/li><li data-end=\"1218\" data-start=\"1126\"><strong data-end=\"1150\" data-start=\"1128\">Kontrol Teknologi:<\/strong> Fokus pada sistem IT, perangkat lunak, jaringan, dan keamanan data.<\/li><\/ul><p data-end=\"1335\" data-start=\"1220\">Struktur baru ini <strong data-end=\"1321\" data-start=\"1238\">membantu organisasi dalam membagi tanggung jawab secara lebih jelas dan efisien<\/strong>.<br data-start=\"1322\" data-end=\"1325\">Contohnya:<\/p><ul data-end=\"1445\" data-start=\"1336\"><li data-end=\"1394\" data-start=\"1336\"><strong data-end=\"1359\" data-start=\"1338\">Manajer fasilitas<\/strong> bisa menangani 14 kontrol fisik.<\/li><li data-end=\"1445\" data-start=\"1395\"><strong data-end=\"1407\" data-start=\"1397\">Tim IT<\/strong> bisa fokus pada 34 kontrol teknologi.<\/li><\/ul><\/div><div class=\"thrv_wrapper thrv_text_element\"><h3 data-end=\"139\" data-start=\"76\"><strong data-end=\"139\" data-start=\"80\">2. Kontrol Baru yang Diperkenalkan dalam ISO 27001:2022<\/strong><\/h3><p data-end=\"258\" data-start=\"141\">Untuk menghadapi risiko-risiko baru yang terus berkembang, <strong data-end=\"249\" data-start=\"200\">ISO 27001:2022 memperkenalkan 11 kontrol baru<\/strong> berikut:<\/p><h4 data-end=\"314\" data-start=\"260\"><strong data-end=\"312\" data-start=\"265\">5.7 Intelijen Ancaman (Threat Intelligence)<\/strong><\/h4><p data-end=\"564\" data-start=\"315\">Organisasi kini harus <strong data-end=\"404\" data-start=\"337\">mengumpulkan dan menganalisis informasi tentang potensi ancaman<\/strong>, misalnya memantau forum dark web untuk mendeteksi kredensial yang bocor.<br data-start=\"478\" data-end=\"481\">Pendekatan ini bersifat <strong data-end=\"517\" data-start=\"505\">proaktif<\/strong>, berbeda dengan versi 2013 yang lebih reaktif.<\/p><h4 data-end=\"631\" data-start=\"566\"><strong data-end=\"629\" data-start=\"571\">5.23 Keamanan Informasi dalam Penggunaan Layanan Cloud<\/strong><\/h4><p data-end=\"888\" data-start=\"632\">Dengan semakin banyaknya organisasi menggunakan cloud, kontrol ini memastikan adanya <strong data-end=\"765\" data-start=\"717\">konfigurasi yang aman dan pengelolaan vendor<\/strong> yang tepat.<br data-start=\"777\" data-end=\"780\">Contoh: Perusahaan yang memakai <strong data-end=\"831\" data-start=\"812\">Microsoft Azure<\/strong> harus menilai praktik keamanan dari penyedia layanannya.<\/p><h4 data-end=\"944\" data-start=\"890\"><strong data-end=\"942\" data-start=\"895\">5.30 Kesiapan ICT untuk Kelangsungan Bisnis<\/strong><\/h4><p data-end=\"1103\" data-start=\"945\">Memastikan sistem TI tetap mendukung operasional saat terjadi gangguan,<br data-start=\"1016\" data-end=\"1019\">misalnya dengan <strong data-end=\"1061\" data-start=\"1035\">cadangan data (backup)<\/strong> untuk pemulihan dari serangan ransomware.<\/p><h4 data-end=\"1145\" data-start=\"1105\"><strong data-end=\"1143\" data-start=\"1110\">7.4 Pemantauan Keamanan Fisik<\/strong><\/h4><p data-end=\"1269\" data-start=\"1146\">Organisasi harus <strong data-end=\"1197\" data-start=\"1163\">memantau keamanan fisik lokasi<\/strong>, misalnya dengan penggunaan CCTV untuk mendeteksi akses yang tidak sah.<\/p><h4 data-end=\"1298\" data-start=\"1271\"><strong data-end=\"1296\" data-start=\"1276\">8.1 Masking Data<\/strong><\/h4><p data-end=\"1457\" data-start=\"1299\">Data sensitif, seperti informasi pelanggan, harus <strong data-end=\"1363\" data-start=\"1349\">disamarkan<\/strong> saat digunakan untuk pengujian atau bila terjadi pelanggaran data, agar tidak mudah diekspos.<\/p><h4 data-end=\"1495\" data-start=\"1459\"><strong data-end=\"1493\" data-start=\"1464\">8.9 Manajemen Konfigurasi<\/strong><\/h4><p data-end=\"1652\" data-start=\"1496\">Sistem harus dikonfigurasi dengan aman untuk mengurangi kerentanan.<br data-start=\"1563\" data-end=\"1566\">Contoh: <strong data-end=\"1617\" data-start=\"1574\">Menonaktifkan port yang tidak digunakan<\/strong> agar tidak dimanfaatkan penyerang.<\/p><h4 data-end=\"1691\" data-start=\"1654\"><strong data-end=\"1689\" data-start=\"1659\">8.10 Penghapusan Informasi<\/strong><\/h4><p data-end=\"1826\" data-start=\"1692\">Data harus dibuang secara aman, seperti <strong data-end=\"1765\" data-start=\"1732\">menghancurkan hard drive lama<\/strong>, agar tidak bisa dipulihkan oleh pihak yang tidak berwenang.<\/p><h4 data-end=\"1895\" data-start=\"1828\"><strong data-end=\"1893\" data-start=\"1833\">8.11 Pencegahan Kebocoran Data (Data Leakage Prevention)<\/strong><\/h4><p data-end=\"2018\" data-start=\"1896\">Menggunakan alat seperti <strong data-end=\"1947\" data-start=\"1921\">enkripsi atau firewall<\/strong> untuk mencegah kebocoran data, sangat penting di era kerja jarak jauh.<\/p><h4 data-end=\"2067\" data-start=\"2020\"><strong data-end=\"2065\" data-start=\"2025\">8.12 Penyaringan Web (Web Filtering)<\/strong><\/h4><p data-end=\"2151\" data-start=\"2068\">Memblokir akses ke situs berbahaya membantu mencegah serangan phishing dan malware.<\/p><h4 data-end=\"2189\" data-start=\"2153\"><strong data-end=\"2187\" data-start=\"2158\">8.16 Pemantauan Aktivitas<\/strong><\/h4><p data-end=\"2308\" data-start=\"2190\">Pemantauan sistem yang ditingkatkan untuk <strong data-end=\"2269\" data-start=\"2232\">mendeteksi aktivitas mencurigakan<\/strong>, seperti upaya login yang tidak biasa.<\/p><h4 data-end=\"2357\" data-start=\"2310\"><strong data-end=\"2355\" data-start=\"2315\">8.28 Pengkodean Aman (Secure Coding)<\/strong><\/h4><p data-end=\"2485\" data-start=\"2358\">Pengembang perangkat lunak harus mengikuti praktik pengkodean yang aman guna <strong data-end=\"2484\" data-start=\"2435\">mengurangi kerentanan dalam aplikasi internal<\/strong>.<\/p><\/div><div class=\"thrv_wrapper thrv_text_element\"><h3 data-end=\"143\" data-start=\"83\"><strong data-end=\"143\" data-start=\"87\">3. Atribut Kontrol yang Diperbarui di ISO 27001:2022<\/strong><\/h3><p data-end=\"383\" data-start=\"145\">Salah satu fitur baru yang diperkenalkan pada versi 2022 adalah <strong data-end=\"266\" data-start=\"209\">penambahan atribut (tag) pada setiap kontrol keamanan<\/strong>. Atribut ini membantu organisasi <strong data-end=\"355\" data-start=\"300\">mengelompokkan, memahami, dan menyelaraskan kontrol<\/strong> dengan kerangka kerja lain.<\/p><p data-end=\"429\" data-start=\"385\">Berikut adalah jenis atribut yang digunakan:<\/p><h4 data-end=\"470\" data-start=\"431\"><strong data-end=\"468\" data-start=\"436\">Jenis Kontrol (Control Type)<\/strong><\/h4><p class=\" data-end=\" 524\"=\"\" data-start=\"471\" \"=\"\"><\/p><ul><li data-end=\"524\" data-start=\"473\"><strong data-end=\"487\" data-start=\"473\">Preventif:<\/strong> Untuk <em data-end=\"504\" data-start=\"494\">mencegah<\/em> insiden keamanan.<\/li><li data-end=\"589\" data-start=\"527\"><strong data-end=\"540\" data-start=\"527\">Detektif:<\/strong> Untuk <em data-end=\"565\" data-start=\"547\">mengidentifikasi<\/em> insiden yang terjadi.<\/li><li data-end=\"658\" data-start=\"592\"><strong data-end=\"605\" data-start=\"592\">Korektif:<\/strong> Untuk <em data-end=\"641\" data-start=\"612\">memperbaiki atau memulihkan<\/em> setelah insiden.<\/li><\/ul><p><\/p><h4 data-end=\"710\" data-start=\"660\"><strong data-end=\"708\" data-start=\"665\">Properti Keamanan (Security Properties)<\/strong><\/h4><ul data-end=\"815\" data-start=\"711\"><li data-end=\"748\" data-start=\"711\"><strong data-end=\"746\" data-start=\"713\">Kerahasiaan (Confidentiality)<\/strong><\/li><li data-end=\"779\" data-start=\"749\"><strong data-end=\"777\" data-start=\"751\">Integritas (Integrity)<\/strong><\/li><li data-end=\"815\" data-start=\"780\"><strong data-end=\"813\" data-start=\"782\">Ketersediaan (Availability)<\/strong><\/li><\/ul><h4 data-end=\"874\" data-start=\"817\"><strong data-end=\"872\" data-start=\"822\">Konsep Keamanan Siber (Cybersecurity Concepts)<\/strong><\/h4><p data-end=\"968\" data-start=\"875\">Dihubungkan dengan kategori dalam kerangka kerja <strong data-end=\"967\" data-start=\"924\">NIST Cybersecurity Framework (NIST CSF)<\/strong>:<\/p><ul data-end=\"1110\" data-start=\"969\"><li data-end=\"1000\" data-start=\"969\"><strong data-end=\"983\" data-start=\"971\">Identify<\/strong> (Identifikasi)<\/li><li data-end=\"1031\" data-start=\"1001\"><strong data-end=\"1014\" data-start=\"1003\">Protect<\/strong> (Perlindungan)<\/li><li data-end=\"1056\" data-start=\"1032\"><strong data-end=\"1044\" data-start=\"1034\">Detect<\/strong> (Deteksi)<\/li><li data-end=\"1082\" data-start=\"1057\"><strong data-end=\"1070\" data-start=\"1059\">Respond<\/strong> (Respons)<\/li><li data-end=\"1110\" data-start=\"1083\"><strong data-end=\"1096\" data-start=\"1085\">Recover<\/strong> (Pemulihan)<\/li><\/ul><h4 data-end=\"1171\" data-start=\"1112\"><strong data-end=\"1169\" data-start=\"1117\">Kemampuan Operasional (Operational Capabilities)<\/strong><\/h4><p data-end=\"1267\" data-start=\"1172\">Misalnya, area seperti <strong data-end=\"1223\" data-start=\"1195\">Tata Kelola (Governance)<\/strong> atau <strong data-end=\"1266\" data-start=\"1229\">Manajemen Aset (Asset Management)<\/strong>.<\/p><h4 data-end=\"1314\" data-start=\"1269\"><strong data-end=\"1312\" data-start=\"1274\">Domain Keamanan (Security Domains)<\/strong><\/h4><p data-end=\"1325\" data-start=\"1315\">Contohnya:<\/p><ul data-end=\"1417\" data-start=\"1326\"><li data-end=\"1374\" data-start=\"1326\"><strong data-end=\"1372\" data-start=\"1328\">Keamanan Aplikasi (Application Security)<\/strong><\/li><li data-end=\"1417\" data-start=\"1375\"><strong data-end=\"1415\" data-start=\"1377\">Keamanan Fisik (Physical Security)<\/strong><\/li><\/ul><p data-end=\"1539\" data-start=\"1424\"><strong data-end=\"1515\" data-start=\"1424\">Manfaat utama dari atribut ini adalah meningkatkan fleksibilitas dan interoperabilitas.<\/strong><br data-start=\"1515\" data-end=\"1518\">Organisasi kini bisa:<\/p><ul data-end=\"1707\" data-start=\"1540\"><li data-end=\"1622\" data-start=\"1540\"><strong data-end=\"1584\" data-start=\"1542\">Memetakan kontrol ISO ke kerangka lain<\/strong> seperti <strong data-end=\"1601\" data-start=\"1593\">GDPR<\/strong> atau <strong data-end=\"1615\" data-start=\"1607\">NIST<\/strong>, dan<\/li><li data-end=\"1707\" data-start=\"1623\"><strong data-end=\"1667\" data-start=\"1625\">Menyesuaikannya dengan risiko spesifik<\/strong> yang dihadapi oleh organisasi tersebut.<\/li><\/ul><p data-end=\"1849\" data-start=\"1709\">Pada versi 2013, kontrol tidak memiliki metadata semacam ini, sehingga <strong data-end=\"1848\" data-start=\"1780\">lebih sulit untuk diintegrasikan dengan standar keamanan lainnya<\/strong>.<\/p><\/div><div class=\"thrv_wrapper thrv_text_element\"><h3 data-end=\"123\" data-start=\"76\"><strong data-end=\"123\" data-start=\"80\">4. Pembaruan Klausul (Bagian Utama ISO)<\/strong><\/h3><p data-end=\"349\" data-start=\"125\">Beberapa klausul utama dalam ISO 27001:2022 mengalami penyempurnaan penting untuk meningkatkan kejelasan, akuntabilitas, dan penerapan yang lebih terukur. Berikut adalah tiga klausul yang mengalami perubahan paling mencolok:<\/p><h4 data-end=\"432\" data-start=\"356\"><strong data-end=\"430\" data-start=\"361\">Klausul 4.2 \u2013 Memahami Kebutuhan dan Harapan Pihak Berkepentingan<\/strong><\/h4><p data-end=\"723\" data-start=\"433\">Versi 2022 <strong data-end=\"450\" data-start=\"444\">me<\/strong>ngharuskan organisasi untuk <strong data-end=\"531\" data-start=\"478\">mendokumentasikan siapa saja pihak berkepentingan<\/strong> (seperti pelanggan, regulator, mitra, dll.) <strong data-end=\"623\" data-start=\"576\">dan apa saja kebutuhan serta harapan mereka<\/strong>.<br data-start=\"624\" data-end=\"627\">Pada versi 2013, klausul ini <strong data-end=\"672\" data-start=\"656\">kurang tegas<\/strong> dan tidak mewajibkan dokumentasi secara eksplisit.<\/p><h4 data-end=\"793\" data-start=\"730\"><strong data-end=\"791\" data-start=\"735\">Klausul 6.1.3 \u2013 Penanganan Risiko Keamanan Informasi<\/strong><\/h4><p data-end=\"831\" data-start=\"794\">Sekarang organisasi diwajibkan untuk:<\/p><p class=\" data-end=\" 910\"=\"\" data-start=\"832\" \"=\"\"><\/p><ul><li data-end=\"910\" data-start=\"834\"><strong data-end=\"869\" data-start=\"834\">Memberikan alasan (justifikasi)<\/strong> atas pemilihan dan pengecualian kontrol.<\/li><li data-end=\"973\" data-start=\"913\"><strong data-end=\"946\" data-start=\"913\">Menghubungkan secara langsung<\/strong> dengan kontrol di Annex A.<\/li><\/ul><p><\/p><p data-end=\"1124\" data-start=\"975\">Pada versi 2013, <strong data-end=\"1018\" data-start=\"992\">panduan ini lebih umum<\/strong> dan tidak menuntut penjelasan secara eksplisit, sehingga bisa menimbulkan interpretasi yang berbeda-beda.<\/p><h4 data-end=\"1202\" data-start=\"1131\"><strong data-end=\"1200\" data-start=\"1136\">Klausul 9.1 \u2013 Pemantauan, Pengukuran, Analisis, dan Evaluasi<\/strong><\/h4><p data-end=\"1517\" data-start=\"1203\">Versi terbaru menambahkan kejelasan dengan <strong data-end=\"1310\" data-start=\"1246\">mensyaratkan organisasi untuk menentukan \u201ckapan\u201d dan \u201csiapa\u201d<\/strong> yang bertanggung jawab dalam kegiatan pemantauan.<br data-start=\"1360\" data-end=\"1363\">Ini membantu memastikan kegiatan tersebut dilakukan secara tepat waktu dan oleh pihak yang jelas.<br data-start=\"1460\" data-end=\"1463\">Versi 2013 <strong data-end=\"1516\" data-start=\"1474\">tidak menjabarkan hal ini secara rinci<\/strong>.<\/p><h3 data-end=\"1558\" data-start=\"1524\"><strong data-end=\"1558\" data-start=\"1528\">Tujuan dari Perubahan Ini:<\/strong><\/h3><p data-end=\"1599\" data-start=\"1559\">Perubahan-perubahan ini dirancang untuk:<\/p><ul data-end=\"1816\" data-start=\"1600\"><li data-end=\"1654\" data-start=\"1600\"><strong data-end=\"1632\" data-start=\"1602\">Meningkatkan akuntabilitas<\/strong> dalam penerapan ISMS.<\/li><li data-end=\"1705\" data-start=\"1655\"><strong data-end=\"1704\" data-start=\"1657\">Menjamin ISMS lebih operasional dan terukur<\/strong>.<\/li><li data-end=\"1816\" data-start=\"1706\">Mengurangi ruang interpretasi yang terlalu bebas, sehingga mempermudah proses audit dan pengawasan internal.<\/li><\/ul><\/div><div class=\"thrv_wrapper thrv_text_element\"><h3 data-end=\"124\" data-start=\"76\"><strong data-end=\"124\" data-start=\"80\">5. Penekanan pada Perencanaan dan Proses<\/strong><\/h3><p data-end=\"397\" data-start=\"126\">Dalam versi <strong data-end=\"156\" data-start=\"138\">ISO 27001:2022<\/strong>, <strong data-end=\"173\" data-start=\"158\">Klausul 6.3<\/strong> memberikan <strong data-end=\"237\" data-start=\"185\">penekanan lebih besar pada perencanaan perubahan<\/strong> terhadap Sistem Manajemen Keamanan Informasi (ISMS). Selain itu, kata <strong data-end=\"353\" data-start=\"308\">\"proses\" kini disebutkan secara eksplisit<\/strong> bersama dengan aktivitas-aktivitas lainnya.<\/p><h3 data-end=\"424\" data-start=\"404\"><strong data-end=\"424\" data-start=\"408\">Apa Artinya?<\/strong><\/h3><p data-end=\"471\" data-start=\"426\">Perubahan ini menunjukkan pergeseran penting:<\/p><p class=\" data-end=\" 579\"=\"\" data-start=\"472\" \"=\"\"><\/p><ul><li data-end=\"579\" data-start=\"474\">Dari fokus lama yang lebih menitikberatkan pada <strong data-end=\"563\" data-start=\"522\">kontrol individu yang berdiri sendiri<\/strong> (versi 2013),<\/li><li data-end=\"690\" data-start=\"582\">Menjadi pendekatan baru yang <strong data-end=\"689\" data-start=\"611\">mengintegrasikan keamanan ke dalam alur kerja organisasi secara menyeluruh<\/strong>.<\/li><\/ul><p><\/p><h3 data-end=\"720\" data-start=\"697\"><strong data-end=\"720\" data-start=\"701\">Contoh Praktis:<\/strong><\/h3><p data-end=\"846\" data-start=\"721\">Alih-alih memperlakukan intelijen ancaman (threat intelligence) sebagai tugas tambahan yang terpisah, sebuah perusahaan bisa:<\/p><ul data-end=\"972\" data-start=\"847\"><li data-end=\"972\" data-start=\"847\"><strong data-end=\"909\" data-start=\"849\">Menggabungkannya langsung ke dalam proses operasional TI<\/strong>, seperti sistem pemantauan atau manajemen insiden sehari-hari.<\/li><\/ul><h3 data-end=\"1010\" data-start=\"979\"><strong data-end=\"1010\" data-start=\"983\">Manfaat Pendekatan Ini:<\/strong><\/h3><ul data-end=\"1190\" data-start=\"1011\"><li data-end=\"1077\" data-start=\"1011\">Meningkatkan <strong data-end=\"1055\" data-start=\"1026\">efisiensi dan konsistensi<\/strong> penerapan keamanan.<\/li><li data-end=\"1190\" data-start=\"1078\">Membantu memastikan bahwa <strong data-end=\"1189\" data-start=\"1106\">keamanan bukan hanya \u201ctambahan\u201d, tapi bagian inti dari proses bisnis organisasi<\/strong>.<\/li><\/ul><\/div><div class=\"thrv_wrapper thrv_text_element\"><h3 data-end=\"152\" data-start=\"78\"><strong data-end=\"152\" data-start=\"82\">Overt Software Solutions dan Perjalanan Kami Menuju ISO 27001:2022<\/strong><\/h3><p data-end=\"539\" data-start=\"154\">Di <strong data-end=\"185\" data-start=\"157\">Overt Software Solutions<\/strong>, kami adalah tim yang berbasis di Inggris dan memiliki semangat tinggi dalam mendukung dunia pendidikan dan bisnis melalui layanan TI yang berkualitas tinggi.<br data-start=\"344\" data-end=\"347\">Selama bertahun-tahun, kami telah menjadi mitra yang andal, membantu klien dalam berbagai hal\u2014mulai dari <strong data-end=\"477\" data-start=\"452\">dukungan TI terkelola<\/strong>, <strong data-end=\"511\" data-start=\"479\">pengembangan perangkat lunak<\/strong>, hingga <strong data-end=\"538\" data-start=\"520\">keamanan siber<\/strong>.<\/p><p data-end=\"818\" data-start=\"541\">Kami <strong data-end=\"592\" data-start=\"546\">selalu memandang serius keamanan informasi<\/strong>\u2014karena ini adalah inti dari semua yang kami lakukan.<br data-start=\"645\" data-end=\"648\">Itulah mengapa kami sangat bangga telah memiliki <strong data-end=\"727\" data-start=\"697\">sertifikasi ISO 27001:2013<\/strong>, sebagai bukti nyata bahwa kami benar-benar peduli terhadap keamanan data para klien kami.<\/p><\/div><div class=\"thrv_wrapper tve_image_caption\" data-css=\"tve-u-681083d901fde2\" style=\"\"><span class=\"tve_image_frame\"><img decoding=\"async\" class=\"tve_image wp-image-15402\" alt=\"\" data-id=\"15402\" width=\"601\" data-init-width=\"1440\" height=\"338\" data-init-height=\"810\" title=\"Overt Software journey in ISO27001\" loading=\"lazy\" src=\"https:\/\/www.overtsoftware.id\/wp-content\/uploads\/2025\/04\/63.jpg\" data-width=\"601\" data-height=\"338\" style=\"aspect-ratio: auto 1440 \/ 810;\"><\/span><\/div><div class=\"thrv_wrapper thrv_text_element\"><p data-end=\"513\" data-start=\"97\"><strong data-end=\"259\" data-start=\"97\">Peningkatan ini bukan sekadar formalitas bagi kami\u2014ini menunjukkan bahwa kami selalu berpikir ke depan dan siap menghadapi tantangan keamanan siber masa kini.<\/strong> Dengan beralih ke standar tahun 2022, kami telah memperkuat Sistem Manajemen Keamanan Informasi (ISMS) kami dengan sejumlah kontrol baru yang hebat, seperti \u201c5.23 Keamanan informasi untuk penggunaan layanan cloud\u201d dan \u201c8.11 Pencegahan kebocoran data.\u201d<\/p><p data-end=\"999\" data-start=\"515\"><strong data-end=\"551\" data-start=\"515\">Apa artinya bagi pelanggan kami?<\/strong> Jika Anda adalah lembaga pendidikan yang menggunakan alat manajemen identitas federasi kami\u2014seperti Shibboleth atau SAML\u2014Anda bisa tenang karena data sensitif mahasiswa dan staf di cloud kini lebih aman. Dan untuk bisnis yang mengandalkan dukungan TI khusus atau solusi perangkat lunak dari kami, ini berarti pertahanan yang lebih kuat terhadap ancaman berbahaya seperti ransomware, sehingga operasional tetap aman dan reputasi Anda tetap terjaga.<\/p><p data-end=\"1559\" data-start=\"1001\"><strong data-end=\"1084\" data-start=\"1001\">Bagi kami, peningkatan ini adalah tentang memberikan ketenangan bagi pelanggan.<\/strong> Kami tidak sekadar mengikuti standar industri\u2014kami melampauinya. Ini tentang memastikan Anda merasa percaya diri dengan layanan kami, karena kami siap melindungi Anda dengan solusi yang aman dan andal. Dengan begitu, Anda bisa fokus pada hal yang paling penting bagi Anda\u2014entah itu mencerdaskan generasi muda atau mengembangkan bisnis Anda. Kami bangga menjadi bagian dari perjalanan Anda, dan langkah kami menuju ISO 27001:2022 semakin memperkuat komitmen kami kepada Anda.<\/p><\/div><div class=\"thrv_wrapper tve_image_caption\" data-css=\"tve-u-681083d901fe03\" style=\"\"><span class=\"tve_image_frame\"><img decoding=\"async\" class=\"tve_image wp-image-15407\" alt=\"\" data-id=\"15407\" width=\"400\" data-init-width=\"1276\" height=\"182\" data-init-height=\"580\" title=\"ISO27001_2022_overt\" loading=\"lazy\" src=\"https:\/\/www.overtsoftware.id\/wp-content\/uploads\/2025\/04\/ISO27001_2022_overt.png\" data-width=\"400\" data-height=\"182\" data-css=\"tve-u-681083d901fe20\" style=\"aspect-ratio: auto 1276 \/ 580;\"><\/span><\/div><div class=\"thrv_wrapper thrv_text_element\"><h3 class=\"\" id=\"t-1742986096438\"><strong><span data-contrast=\"none\" lang=\"EN-GB\"><span data-ccp-parastyle=\"heading 4\">Key Takeaways&nbsp;<\/span><\/span><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335551550&quot;:1,&quot;335551620&quot;:1,&quot;335559685&quot;:0,&quot;335559737&quot;:0,&quot;335559738&quot;:319,&quot;335559739&quot;:319,&quot;335559740&quot;:279}\">&nbsp;<\/span><\/strong><\/h3><p data-end=\"459\" data-start=\"135\">ISO 27001:2022 menyempurnakan versi pendahulunya (2013) dengan klausul yang lebih jelas, struktur ulang pada Annex A, dan kontrol baru yang dirancang untuk menghadapi ancaman masa kini.<br data-start=\"324\" data-end=\"327\">Mulai dari <em data-end=\"359\" data-start=\"338\">threat intelligence<\/em> hingga <em data-end=\"382\" data-start=\"367\">secure coding<\/em>, pembaruan ini membantu organisasi tetap tangguh menghadapi berbagai risiko.<\/p><p data-end=\"760\" data-start=\"461\">Di Overt Software Solutions, keberhasilan kami dalam melakukan peningkatan ke ISO 27001:2022 menegaskan komitmen kami untuk memberikan layanan TI dan keamanan terbaik.<br data-start=\"636\" data-end=\"639\">Pencapaian ini memperkuat kemampuan kami dalam melindungi data pelanggan di dunia digital yang semakin penuh ancaman.<\/p><p data-end=\"1057\" data-start=\"762\" style=\"\" data-css=\"tve-u-19680906240\">Apakah Anda adalah lembaga pendidikan atau bisnis yang mencari solusi keamanan siber yang kuat, Overt Software Solutions siap membantu Anda lebih baik dari sebelumnya. <a href=\"https:\/\/www.overtsoftware.id\/index.php\/kontak\/\" target=\"_blank\" class=\"\" style=\"outline: none;\" data-css=\"tve-u-196809077db\">Hubungi kami<\/a> hari ini untuk mengetahui bagaimana kami dapat meningkatkan keamanan Anda dan mendukung kesuksesan Anda.<\/p><\/div>","tve_custom_css":"@media (min-width: 300px){[data-css=\"tve-u-681083d901f5e2\"] { font-size: var(--tve-font-size,16px); --tve-font-size: 16px; color: var(--tve-color,rgb(85,85,85)); --tve-color: rgb(85,85,85); --tcb-applied-color: rgb(85,85,85); line-height: var(--tve-line-height,1.6em); --tve-line-height: 1.6em; padding: 8px !important; }[data-css=\"tve-u-681083d901f5e2\"].tve-state-expanded { color: var(--tve-color,rgb(255,255,255)); --tve-color: rgb(255,255,255); --tcb-applied-color: rgb(255,255,255); background-image: linear-gradient(var(--tcb-local-color-4204a),var(--tcb-local-color-4204a)) !important; background-size: auto !important; background-position: 50% 50% !important; background-attachment: scroll !important; background-repeat: no-repeat !important; }:not(#tve) [data-css=\"tve-u-681083d901f5e2\"]:hover { background-image: linear-gradient(var(--tcb-local-color-ea1e7),var(--tcb-local-color-ea1e7)) !important; background-size: auto !important; background-position: 50% 50% !important; background-attachment: scroll !important; background-repeat: no-repeat !important; color: var(--tve-color,var(--tcb-local-color-4204a)) !important; --tve-color: var(--tcb-local-color-4204a) !important; --tcb-applied-color: var$(--tcb-local-color-4204a) !important; }[data-css=\"tve-u-681083d901f850\"] { padding: 0px !important; }[data-css=\"tve-u-681083d901f887\"] { padding: 0px !important; }[data-css=\"tve-u-681083d901f8b9\"] { padding: 0px !important; }[data-css=\"tve-u-681083d901f7d8\"] { --tve-toc-indent: 20px; max-width: 1000px; float: none; padding: 15px !important; margin-left: auto !important; margin-right: auto !important; --tcb-local-color-4204a: var(--tcb-skin-color-0) !important; --tcb-local-color-ea1e7: rgba(214,93,0,0.08) !important; --tve-applied-max-width: 1000px !important; }[data-css=\"tve-u-681083d901f8d4\"] { box-shadow: rgba(0, 0, 0, 0.08) 0px 5px 12px 1px; overflow: hidden; border-radius: 0px !important; background-image: linear-gradient(rgb(255, 255, 255), rgb(255, 255, 255)) !important; border-top: none !important; background-size: auto !important; background-position: 50% 50% !important; background-attachment: scroll !important; background-repeat: no-repeat !important; }[data-css=\"tve-u-681083d901f8f2\"] { padding: 12px 5px !important; margin-bottom: -1px !important; margin-top: 0px !important; }:not(#tve) [data-css=\"tve-u-681083d901f8f2\"] > .tve-content-box-background { background-color: rgb(244, 244, 244) !important; --tve-applied-background-color: rgb(244,244,244) !important; }[data-css=\"tve-u-681083d901f8f2\"] .tve-toc-title-icon { font-size: 16px !important; width: 16px !important; height: 16px !important; }:not(#tve) [data-css=\"tve-u-681083d901f927\"] { letter-spacing: 2px; text-transform: uppercase !important; font-size: 13px !important; color: rgb(0, 0, 0) !important; --tcb-applied-color: rgb(0,0,0) !important; --tve-applied-color: rgb(0,0,0) !important; }[data-css=\"tve-u-681083d901f943\"] { float: none; width: 40px; z-index: 3; position: relative; margin: 0px auto 5px !important; padding: 0px !important; }[data-css=\"tve-u-681083d901f964\"] { border-top: 2px solid var(--tcb-local-color-4204a) !important; border-bottom: none !important; }[data-css=\"tve-u-681083d901f992\"] { padding: 0px !important; margin-top: 0px !important; margin-bottom: 10px !important; }[data-css=\"tve-u-681083d901f9c5\"] { overflow: hidden; border-radius: 15px !important; }:not(#tve) [data-css=\"tve-u-681083d901f9c5\"] { background-image: none !important; }[data-css=\"tve-u-681083d901f778\"] { font-size: var(--tve-font-size,16px); --tve-font-size: 16px; color: var(--tve-color,rgb(85,85,85)); --tve-color: rgb(85,85,85); --tcb-applied-color: rgb(85,85,85); line-height: var(--tve-line-height,1.6em); --tve-line-height: 1.6em; padding: 8px !important; }[data-css=\"tve-u-681083d901f778\"].tve-state-expanded { color: var(--tve-color,rgb(255,255,255)); --tve-color: rgb(255,255,255); --tcb-applied-color: rgb(255,255,255); background-image: linear-gradient(var(--tcb-local-color-4204a),var(--tcb-local-color-4204a)) !important; background-size: auto !important; background-position: 50% 50% !important; background-attachment: scroll !important; background-repeat: no-repeat !important; }:not(#tve) [data-css=\"tve-u-681083d901f778\"]:hover { color: var(--tve-color,var(--tcb-local-color-4204a)) !important; --tve-color: var(--tcb-local-color-4204a) !important; --tcb-applied-color: var$(--tcb-local-color-4204a) !important; background-image: linear-gradient(var(--tcb-local-color-ea1e7),var(--tcb-local-color-ea1e7)) !important; background-size: auto !important; background-position: 50% 50% !important; background-attachment: scroll !important; background-repeat: no-repeat !important; }[data-css=\"tve-u-681083d901f7a2\"] { font-size: var(--tve-font-size,16px); --tve-font-size: 16px; color: var(--tve-color,rgb(85,85,85)); --tve-color: rgb(85,85,85); --tcb-applied-color: rgb(85,85,85); line-height: var(--tve-line-height,1.6em); --tve-line-height: 1.6em; padding: 8px !important; }[data-css=\"tve-u-681083d901f7a2\"].tve-state-expanded { color: var(--tve-color,rgb(255,255,255)); --tve-color: rgb(255,255,255); --tcb-applied-color: rgb(255,255,255); background-image: linear-gradient(var(--tcb-local-color-4204a),var(--tcb-local-color-4204a)) !important; background-size: auto !important; background-position: 50% 50% !important; background-attachment: scroll !important; background-repeat: no-repeat !important; }:not(#tve) [data-css=\"tve-u-681083d901f7a2\"]:hover { color: var(--tve-color,var(--tcb-local-color-4204a)) !important; --tve-color: var(--tcb-local-color-4204a) !important; --tcb-applied-color: var$(--tcb-local-color-4204a) !important; background-image: linear-gradient(var(--tcb-local-color-ea1e7),var(--tcb-local-color-ea1e7)) !important; background-size: auto !important; background-position: 50% 50% !important; background-attachment: scroll !important; background-repeat: no-repeat !important; }[data-css=\"tve-u-681083d901f9e2\"] { width: 1440px; --tve-border-width: 1px; border: 1px solid rgb(106, 107, 108); --tve-applied-border: 1px solid rgb(106,107,108); }[data-css=\"tve-u-681083d901fd92\"] { width: 1440px; --tve-border-width: 1px; border: 1px solid rgb(106, 107, 108); --tve-applied-border: 1px solid rgb(106,107,108); }[data-css=\"tve-u-681083d901fdc2\"] { --tve-alignment: center; float: none; margin-left: auto !important; margin-right: auto !important; }[data-css=\"tve-u-681083d901fde2\"] { width: 1440px; border: 1px solid rgb(106, 107, 108); --tve-applied-border: 1px solid rgb(106,107,108); }[data-css=\"tve-u-681083d901fe03\"] { width: 400px; --tve-alignment: center; float: none; margin-left: auto !important; margin-right: auto !important; }.tcb-post-list[data-css=\"tve-u-16ecb5f152b\"] .post-wrapper.thrv_wrapper { width: calc(50% - 10px); }.tcb-post-list[data-css=\"tve-u-16ecb5f152b\"] .post-wrapper.thrv_wrapper:nth-child(n+3) { margin-top: 20px !important; }.tcb-post-list[data-css=\"tve-u-16ecb5f152b\"] .post-wrapper.thrv_wrapper:not(:nth-child(n+3)) { margin-top: 0px !important; }.tcb-post-list[data-css=\"tve-u-16ecb5f152b\"] .post-wrapper.thrv_wrapper:not(:nth-child(2n)) { margin-right: 20px !important; }.tcb-post-list[data-css=\"tve-u-16ecb5f152b\"] .post-wrapper.thrv_wrapper:nth-child(2n) { margin-right: 0px !important; }:not(#tve) [data-css=\"tve-u-19680906240\"] { color: var(--tcb-skin-color-4) !important; --tcb-applied-color: var$(--tcb-skin-color-4) !important; --tve-applied-color: var$(--tcb-skin-color-4) !important; }:not(#tve) [data-css=\"tve-u-196809077db\"] { color: var(--tcb-skin-color-0) !important; --tve-applied-color: var$(--tcb-skin-color-0) !important; }}@media (max-width: 767px){[data-css=\"tve-u-681083d901f5e2\"] { font-size: var(--tve-font-size,15px); --tve-font-size: 15px; padding: 7px !important; }[data-css=\"tve-u-681083d901f7d8\"] { padding: 10px 10px 20px !important; }[data-css=\"tve-u-681083d901f778\"] { font-size: var(--tve-font-size,15px); --tve-font-size: 15px; padding: 7px !important; }[data-css=\"tve-u-681083d901f7a2\"] { font-size: var(--tve-font-size,15px); --tve-font-size: 15px; padding: 7px !important; }}","tve_user_custom_css":"","tve_globals":{"e":"1","font_cls":[]},"tcb2_ready":1,"tcb_editor_enabled":1,"tve_landing_page":"","_tve_header":"","_tve_footer":""},"categories":[34,31],"tags":[],"class_list":["post-2904","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-solusi-lms","category-solusi-sso","post-wrapper","thrv_wrapper"],"_links":{"self":[{"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/posts\/2904","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/comments?post=2904"}],"version-history":[{"count":2,"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/posts\/2904\/revisions"}],"predecessor-version":[{"id":2907,"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/posts\/2904\/revisions\/2907"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/media\/2906"}],"wp:attachment":[{"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/media?parent=2904"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/categories?post=2904"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.overtsoftware.id\/index.php\/wp-json\/wp\/v2\/tags?post=2904"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}