SOP Pemantauan Pengukuran
1. Tujuan
Tujuan prosedur ini sebagai panduan dalam proses pemantauan dan pengukuran kinerja sistem manajemen keamanan informasi PT Metalogix infolink Persada.
2. Ruang lingkup
Ruang lingkup prosedur ini mulai dari penetapan indicator kinerja, waktu, pihak yang bertanggung jawab dalam proses pemantauan dan pengukuran.
3. Tanggung jawab
Management representative bertanggung jawab mengkoordinir proses pemantauan dan pengukuran, sosialisasai dan evaluasi
4. Definisi
4.1. Pemantauan adalah menentukan status dari sistem, proses, produk jasa atau kegiatan (sumber SNI ISO 9000:2015).
4.2. Pengukuran adalah proses determinasi nilai (sumber SNI ISO 9000:2015).
5. Referensi
ISO/IEC 27001:2022: Klausul 9.1 Pemantauan, Pengukuran, Analisis dan Evaluasi
6. Prosedur
6.1 Menetapkan Proses yang akan di Pantau
Management representative menetapkan proses-proses yang perlu dipantau dan diukur secara berkalau. Proses-proses yang dipantau antara lain:
- Pencapaian sasaran keamanan informasi
- Tindak lanjut Laporan Tinjauan Manajemen
- Tindak lanjut penyimpangan Laporan audit internal
- Status Tindakan koreksi dan Pencegahan
- Kepatuhan peraturan perundangan
- Kinerja Supplier/Kontraktor/Subkontraktor
- Tabel Risiko keamanan informasi
- Operasional
Apabila terdapat perubahan, baik atau pengurangan indicator proses, table pemantauan dan pengukuran diperbaharaui (update).
6.2 Mensosialisasikan Proses Pemantauan dan Pengukuran
Management representative melakukan sosialiasi proses pemantauan dan pengukuran kepada seluruh bagian/unit kerja yang terlibat dalam proses pemantauan dan pengukuran.
6.3 Melakukan Proses Pemantauan dan Pengukuran
Management representative dan setiap bagian melakukan monitoring dan pengukuran sesuai dengan jadwal yang tercantum dalam table monitoring dan pengukuran.
Proses perbaikan indikator kinerja dilakukan oleh setiap bagian yang terkait.
6.4 Evaluasi Sistem Pemantauan dan Pengukuran
Management representative melakukan kajian ulang terhadap sistem pemantauan dan pengukuran bersama-sama dengan kepala bagian dalam rapat tinjauan manajemen.
Jika ada penambahan item monitoring dan pengukuran, tabel monitoring dan pengukuran diperbaharui dan disosialisasi (6.2).
6.5 Melaporkan Sistem Pemantauan dalam Rapat TInjauan Manajemen
Management representative melaporkan hasil pemantauan dan pengukuran kepada direktur atau pimpinan perusahaan, kendala dan tindak lanjut perbaikan.
6.6 Melakukan Tindak Lanjut Sistem Pemantauan dan Pengukuran
Management representative dan semua unit kerja mengambil tindakan perbaikan terhadap sistem pemantauan danpengukuran hasil dari rapat tinjauan manajemen.
7. Dokumen Pendukung
| No. | Nama Dokumen | Tempat Simpan |
|---|---|---|
| 1 | Form Tabel Pemantauan dan Pengukuran | Document Control |