1. Pengertian ISO 27001
ISO 27001 adalah standar internasional yang mengatur Sistem Manajemen Keamanan Informasi (Information Security Management System/ISMS). Standar ini dirancang untuk membantu organisasi dalam melindungi data dan informasi penting dari berbagai risiko seperti kebocoran data, serangan siber, maupun akses tidak sah. ISO 27001 memberikan kerangka kerja sistematis yang mencakup kebijakan, prosedur, dan kontrol keamanan informasi.