0Pricing
Cyber Security Academy · Pelajaran

Kerangka Kerja Kepatuhan

ISO 27001, SOC 2, PCI DSS

Kerangka Kerja Kepatuhan adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa Itu Kepatuhan

Kepatuhan berarti memenuhi persyaratan keamanan yang ditetapkan oleh hukum, peraturan, atau standar industri. Kerangka kerja memberikan serangkaian kontrol yang terstruktur dan diakui untuk diterapkan serta dibuktikan oleh organisasi.

Kepatuhan tidak sama dengan keamanan, tetapi kerangka kerja yang baik mendorong peningkatan nyata.

ISO 27001

ISO/IEC 27001 adalah standar internasional untuk ISMS (Sistem Manajemen Keamanan Informasi). Standar ini berbasis risiko: Anda mengidentifikasi risiko, memilih kontrol dari Lampiran A, dan terus melakukan perbaikan.

  • Sertifikasi diterbitkan oleh auditor yang terakreditasi.
  • Penekanannya pada proses manajemen, bukan hanya teknologi.

SOC 2

SOC 2 (Sistem dan Kontrol Organisasi) adalah laporan atestasi yang umum digunakan penyedia SaaS, berdasarkan Kriteria Layanan Kepercayaan AICPA: keamanan, ketersediaan, integritas pemrosesan, kerahasiaan, dan privasi.

  • Tipe I: kontrol dirancang pada suatu titik waktu.
  • Tipe II: kontrol beroperasi secara efektif selama suatu periode.

PCI DSS

PCI DSS (Standar Keamanan Data Industri Kartu Pembayaran) berlaku bagi organisasi mana pun yang menyimpan, memproses, atau mengirimkan data pemegang kartu. Standar ini bersifat preskriptif, dengan persyaratan yang konkret.

  • Enkripsi data pemegang kartu dan gunakan segmentasi jaringan.
  • Batasi access berdasarkan kebutuhan untuk mengetahui.
  • Lakukan pengujian dan pemantauan secara berkala.

Kerangka Kerja Umum Lainnya

Anda juga akan menjumpai:

  • GDPR: perlindungan dan privasi data EU.
  • HIPAA: data layanan kesehatan US.
  • NIST CSF / 800-53: kerangka kerja dan katalog kontrol US.

Banyak di antaranya saling tumpang tindih, sehingga kontrol dapat dipetakan ke berbagai kerangka kerja.

Berbasis Risiko vs Preskriptif

Kerangka kerja berada pada suatu spektrum:

  • Berbasis risiko (ISO 27001): Anda memilih kontrol yang sebanding dengan risiko Anda.
  • Preskriptif (PCI DSS): persyaratan wajib yang spesifik tanpa memandang konteks.

Mengetahui jenisnya membantu Anda memahami seberapa besar ruang untuk menyesuaikan kontrol.

Cakupan dan Batasan

Menentukan cakupan adalah langkah praktis pertama. Cakupan menetapkan sistem, data, dan proses yang tercakup oleh kerangka kerja.

Untuk PCI DSS, segmentasi dapat memperkecil cakupan dan biaya dengan mengisolasi sistem pemegang kartu dari bagian jaringan lainnya.

Kontrol dan Kelompok Kontrol

Kerangka kerja mengatur persyaratan ke dalam kontrol, yang sering dikelompokkan ke dalam keluarga seperti kontrol access, kriptografi, pencatatan, dan respons insiden.

Setiap kontrol memerlukan penanggung jawab, penerapan, dan bukti bahwa kontrol tersebut berfungsi.

Sertifikasi vs Atestasi

Hasilnya berbeda-beda menurut kerangka kerja:

  • Sertifikasi (ISO 27001): sertifikat lulus/gagal dari lembaga terakreditasi.
  • Atestasi (SOC 2): laporan opini auditor yang dibagikan berdasarkan NDA.
  • Validasi (PCI DSS): AOC dan/atau ROC dari QSA.

Kepatuhan Berkelanjutan

Kepatuhan bukanlah peristiwa sekali saja. Standar mengharapkan penerapan berkelanjutan, penilaian ulang berkala, dan perbaikan.

  • ISO 27001 mewajibkan audit pengawasan.
  • SOC 2 Tipe II mencakup periode selama beberapa bulan.
  • PCI DSS mewajibkan pemindaian triwulanan dan penilaian tahunan.

Pemetaan Kerangka Kerja

Sebagian besar organisasi menghadapi beberapa kerangka kerja sekaligus. Buat pemetaan kontrol agar satu kontrol yang diterapkan dengan baik, misalnya MFA, memenuhi persyaratan yang sesuai di ISO 27001, SOC 2, dan PCI DSS secara bersamaan, sehingga pekerjaan duplikat dapat dihindari.

Pemeriksaan Singkat

Padankan kerangka kerja dengan sifatnya.

Rangkuman

Kerangka kerja kepatuhan menyusun dan membuktikan keamanan:

  • ISO 27001 = sertifikasi ISMS berbasis risiko.
  • SOC 2 = atestasi Kriteria Layanan Kepercayaan untuk penyedia layanan.
  • PCI DSS = standar preskriptif untuk data pemegang kartu.
  • Tentukan cakupan, tetapkan penanggung jawab kontrol, dan petakan kontrol yang tumpang tindih demi efisiensi.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Kerangka Kerja Kepatuhan” gratis?

Ya — teks lengkap “Kerangka Kerja Kepatuhan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Kerangka Kerja Kepatuhan”?

ISO 27001, SOC 2, PCI DSS Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Kerangka Kerja Kepatuhan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Kerangka Kerja Kepatuhan
  2. Audit Keamanan
  3. Kebijakan dan Prosedur
  4. Bukti dan Pelaporan
← Kembali ke Cyber Security Academy