Butuh bantuan? Chat dengan kami via WhatsApp
whatsapp-logo

Cybersecurity dalam ISO 9001:2026: Analisis & Rekomendasi | Sentral Sistem

Penulis: Lisdyanto, dipl.lng, dipl.wirt.lng

Catatan Editorial: ISO 9001:2026 saat ini masih berada pada tahap Final Draft International Standard (FDIS) dan ditargetkan terbit resmi pada September 2026. Artikel ini merupakan analisis dan interpretasi strategis dari Sentral Sistem Consulting terhadap arah perkembangan standar, bukan kutipan resmi dari teks final ISO 9001:2026. Kami menyarankan organisasi untuk memantau publikasi resmi ISO sebagai rujukan utama saat standar telah diterbitkan. 


Pendahuluan
Upgrade ISO 9001 menuju edisi 2026 menandai perubahan paradigma besar dalam sistem manajemen mutu. Jika ISO 9001:2015 menekankan risk-based thinking secara umum, maka ISO 9001:2026 memperluas konteks risiko secara lebih eksplisit lagi ke ranah digital, termasuk tema: cybersecurity. 

Hal ini tidak terlepas dari meningkatnya ketergantungan organisasi terhadap sistem informasi, otomatisasi, data analytics, cloud computing, dan integrasi supply chain digital.

Dalam konteks ini, cybersecurity tidak lagi dipandang sebagai isu IT semata, tetapi sebagai faktor penentu keberlangsungan mutu produk dan jasa. Gangguan keamanan siber berpotensi langsung mempengaruhi kesesuaian produk, ketepatan pengiriman, kepercayaan pelanggan, dan kepatuhan terhadap pemenuhan regulasi yang berlaku (compliance)

Posisi Cybersecurity dalam Struktur ISO 9001:2026
Cybersecurity dalam ISO 9001:2026 terintegrasi secara lintas klausul:

  • Clause 4 – Context of the Organization
    Ancaman siber seperti ransomware, data manipulation, dan system downtime menjadi isu eksternal dan internal yang dapat mempengaruhi kemampuan organisasi mencapai hasil dari penerapan QMS di dalam organisasi
  • Clause 5 – Leadership
    Top management dituntut memiliki cyber risk awareness dan memastikan perlindungan informasi yang relevan dengan penjaminan mutu sebagai bagian dari komitmen terhadap mutu dan menjaga kepuasan pelanggan.
  • Clause 6 – Planning
    Issue: Cyber risk dimasukkan ke dalam risk & opportunity planning. Kegagalan sistem digital diperlakukan setara dengan kegagalan proses fisik. Lihat contoh table: Risk & Opportunity Cybersecurity ISO 9001, tahun 2026, pada bagian akhir artikel ini
  • Clause 7 – Support
    Infrastruktur IT, kompetensi SDM, dan pengendalian documented information harus mempertimbangkan aspek keamanan informasi.
  • Clause 8 – Operation
    Proses operasional yang bergantung pada sistem digital (MES, ERP, SPC software) wajib memiliki kontrol cybersecurity untuk menjamin konsistensi output.
  • Clause 9 & 10 – Evaluation and Improvement
    Insiden siber yang berdampak pada mutu diperlakukan sebagai nonconformity dan menjadi dasar corrective action.


Mengapa Cyber Security adalah relevan dengan Isu Mutu / Kualitas
Dalam ISO 9001:2026, data adalah bagian dari produk. Data inspeksi, data validasi proses, dan data pelanggan merupakan elemen kunci mutu. Manipulasi, kehilangan, atau keterlambatan akses data akan menghasilkan keputusan mutu yang salah.

Contoh konkret:

  • Data SPC dimanipulasi → keputusan proses tidak akurat, misleading
  • Downtime ERP → keterlambatan pengiriman
  • Kebocoran spesifikasi pelanggan → pelanggaran kontrak, kehilangan kepercayaan
  • Serangan ransomware → berhentinya proses kritikal

Dengan demikian, cyber incident dapat dikategorikan sebagai potential defect dalam QMS.

Integrasi dan harmonisasi dengan Sistem Manajemen Standar Lain
ISO 9001:2026 mendorong alignment dengan ISO/IEC 27001, ISO 22301, dan ISO 31000. Organisasi tidak diwajibkan hingga tingkat sertifikasi tambahan, tetapi diharapkan menerapkan kontrol proporsional berbasis risiko.

Recommendation Actions Pemenuhan Cybersecurity ISO 9001:2026

 

  1. Cyber Risk Assessment Berbasis Proses
    Lakukan identifikasi proses QMS yang bergantung pada sistem digital dan gunakan pendekatan Cyber-FMEA untuk mengidentifikasi failure mode digital.
  2. Penetapan Cyber Controls sebagai Quality Controls
    Kontrol seperti access management, backup, validation software, dan change management harus terintegrasi dalam control plan.
  3. Penguatan Data Governance
    Terapkan klasifikasi data, audit trail, dan pengendalian perubahan untuk seluruh documented information digital.
  4. Competency dan Awareness
    Training cyber security berbasis peran menjadi mandatory dan terdokumentasi.
  5. Incident Response sebagai Corrective Action
    Definisikan cyber incident sebagai nonconformity potensial dan terapkan RCA formal.
  6. Pengendalian Risiko Cyber pada Supplier
    Evaluasi vendor IT dan supplier yang mengakses data mutu sebagai bagian dari external provider control.
  7. Monitoring dan Audit
    Masukkan cybersecurity ke dalam internal audit ISO 9001 dan tetapkan KPI terkait keamanan sistem.

 


Kesimpulan
ISO 9001:2026 menegaskan bahwa mutu di era digital tidak dapat dipisahkan dari cybersecurity. Organisasi yang mampu mengintegrasikan cybersecurity ke dalam QMS akan memiliki keunggulan kompetitif berkelanjutan.


There is Always Room For Improvement

Divisi Quality Sentral Sistem Consulting siap melayani Anda untuk memberikan konsultasi Quality Improvement System untuk industri otomotif (IATF 16949:2016) atau Quality Management System yang digunakan untuk berbagai organisasi dan membantu melayani Sertifikasi \& Pelatihan ISO, antara lain ISO 9001, ISO 14064, ISO 14001, ISO 45001, ISO 37001, ISO 27001, ISO 50001, ISO 37301.

Info lebih lanjut, silahkan langsung menghubungi:

Marketing Sentral Sistem Consulting


News
News

iso-9001-2026-perubahan-klausul-4-10

ISO 9001:2026: Perubahan Klausul 4–10 dan Dampaknya bagi Sistem Manajemen Mutu

ISO sedang/telah merampungkan revisi ISO 9001:2015 menjadi ISO 9001:2026. Ulasan di bawah mengacu pada Committee Draft 2 (CD2), sehingga rincian pada edisi final dapat berbeda. Gunakan artikel ini sebagai gambaran arah perubahan, dan rujuk standar resmi untuk implementasi. Revisi ISO 9001:2015 menjadi ISO 9001:2026 tidak mengubah High Level Structure (HLS), tetapi memperjelas substansi persyaratan, menyempurnakan terminologi, dan memperkuat keterkaitan Sistem Manajemen Mutu (SMM) dengan tata kelola organisasi. Secara umum, revisi ini lebih menyasar kedalaman implementasi daripada perubahan tampilan. Struktur Klausul Tetap Berbasis HLS Struktur 10 klausul dipertahankan. Klausul 1–3 memuat ruang lingkup, acuan normatif, serta istilah dan definisi. Klausul yang memuat persyaratan adalah: Klausul 4: Context of the Organization (Konteks Organisasi) Klausul 5: Leadership (Kepemimpinan) Klausul 6: Planning (Perencanaan) Klausul 7: Support (Dukungan) Klausul 8: Operation (Operasi) Klausul 9: Performance Evaluation (Evaluasi Kinerja) Klausul 10: Improvement (Peningkatan) Annex A: Dari Panduan Transisi ke Harmonisasi Interpretasi Pada ISO 9001:2015, Annex A menjelaskan klasifikasi struktur, terminologi, dan konsep baru. Pada CD2, Annex A tidak lagi berfokus pada transisi dari versi lama, tetapi pada: Klarifikasi interpretasi yang selama ini sering salah dipahami Penjelasan hubungan antar klausul Penegasan konsep applicability Penekanan integrasi sistem mutu dengan strategi organisasi Dengan demikian, Annex A lebih berfungsi sebagai upaya harmonisasi interpretasi secara global, bukan sekadar penjelasan perubahan versi. Klausul 4: Konteks Organisasi dan Keterkaitan Strategis Pada praktiknya, banyak organisasi hanya menyusun analisis SWOT atau daftar pihak berkepentingan tanpa menghubungkannya dengan SMM. Pada draf ini, penekanannya adalah: Keterkaitan konteks organisasi dengan arah strategis Konsistensi isu internal dan eksternal dengan sasaran mutu Relevansi jangka panjang kebutuhan pihak berkepentingan Register risiko yang diturunkan dari isu konteks Sasaran mutu yang selaras dengan strategi bisnis Ruang lingkup SMM yang rasional dan disesuaikan, bukan template   Klausul 5: Kepemimpinan dan Penguatan Tata Kelola Draf ini menegaskan bahwa SMM harus menjadi bagian dari tata kelola (governance) organisasi, bukan sistem yang berdiri sendiri. Ekspektasi terhadap manajemen puncak meningkat, meliputi: Keterlibatan aktif dalam SMM dan dalam evaluasi kinerja Integrasi SMM dengan proses bisnis dan arah strategis Akuntabilitas atas efektivitas sistem dan hasilnya, bukan hanya keberadaan sistem Manajemen perlu memastikan bahwa tinjauan manajemen bukan formalitas, KPI mutu dibahas dalam rapat strategis, dan kebijakan mutu benar-benar menjadi bagian dari arah organisasi. Bukti keterlibatan pimpinan diperkirakan akan dinilai secara lebih substansial, tidak berhenti pada tanda tangan kebijakan. Klausul 5.3 (Peran, Tanggung Jawab, dan Wewenang). CD2 tidak mengembalikan posisi Management Representative, tetapi menekankan bahwa tanggung jawab harus efektif, jelas siapa yang memastikan SMM berjalan, dan tidak boleh ada kekosongan tata kelola.   Klausul 6: Risiko dan Peluang yang Dipisahkan Lebih Tegas ISO 9001:2015 memperkenalkan risk-based thinking tanpa mewajibkan metode tertentu. Pada CD2: Risiko dan peluang dipisahkan secara eksplisit (6.1.2 dan 6.1.3) Harapan integrasi ke proses operasional makin jelas Pendekatan manajemen risiko yang lebih formal semakin didorong Organisasi kemungkinan perlu menyusun metodologi identifikasi risiko yang terdokumentasi, menetapkan kriteria evaluasi risiko, dan mengintegrasikan risiko ke perencanaan operasional. ISO 9001 tidak mewajibkan ISO 31000, tetapi pendekatan yang sistematis merupakan praktik yang baik.   Klausul 7: Pengetahuan Organisasi dan Kompetensi Konsep organizational knowledge dipertahankan dan menjadi makin relevan seiring digitalisasi proses, pergantian karyawan, dan kebutuhan transfer pengetahuan. Organisasi perlu: Mengidentifikasi pengetahuan yang kritikal Memastikan mekanisme retensi pengetahuan Mengintegrasikan manajemen pengetahuan dengan pelatihan dan kompetensi Hal ini berdampak pada sistem pelatihan, matriks kompetensi, dan dokumentasi teknis.   Klausul 8: Operasi dan Pengendalian Eksternal Klausul 8 adalah inti operasional sistem manajemen. Penekanan terbaru meliputi: Type and extent of control (8.4) dan kesesuaian kontrol dengan tingkat risiko Konsistensi dalam pengendalian perubahan (8.5.6) Untuk pemasok berisiko tinggi, organisasi perlu mempertimbangkan evaluasi berkala, pemantauan kinerja, dan kriteria penerimaan yang lebih ketat. Menerapkan satu metode yang sama untuk semua pemasok akan semakin sulit dipertanggungjawabkan saat audit.   Klausul 9: Evaluasi Kinerja dan Kualitas Analisis CD2 mendorong organisasi untuk menginterpretasikan tren, menghubungkan hasil analisis dengan keputusan, dan menggunakan data untuk perbaikan nyata. Pemilik sistem dapat menguji dengan tiga pertanyaan: apakah analisis menghasilkan tindakan, apakah manajemen menggunakan data untuk mengambil keputusan, dan apakah KPI relevan dengan konteks dan risiko.   Klausul 10: Peningkatan dan Efektivitas Tindakan Struktur klausul ini tidak berubah signifikan, tetapi hubungan antara ketidaksesuaian (nonconformity) dan tindakan korektif diperjelas, dengan penekanan pada verifikasi efektivitas tindakan. Organisasi perlu memastikan: Analisis akar penyebab dilakukan secara sistematis Efektivitas tindakan korektif diverifikasi Terdapat bukti peningkatan kinerja Pendekatan 8D atau metode pemecahan masalah lain menjadi semakin relevan. Dampak terhadap Sistem Dokumentasi Tidak ada kewajiban prosedur baru. Pendekatannya tetap berbasis documented information, bukan prosedur yang kaku. Namun, organisasi perlu memperkuat: Dokumentasi risiko Bukti keselarasan dengan strategi (evidence of strategic alignment) Bukti keterlibatan pimpinan Justifikasi analitis dalam tinjauan manajemen Baca Juga Artikel Lainnya Apa saja yang harus disiapkan menuju ISO 9001;2026 Cybersecurity dalam Upgrade ISO 9001:2026 dan Recommendation Actions Aspek Leadership & Culture Dalam Upgrade ISO 9001:2026 Kesimpulan Revisi ISO 9001 bergerak ke arah SMM yang lebih terintegrasi dengan strategi dan tata kelola, pengelolaan risiko yang lebih sistematis, serta perbaikan yang efektivitasnya dapat dibuktikan. Organisasi dapat mulai mengevaluasi kesiapan SMM saat ini, misalnya dengan gap analysis terhadap ISO 9001:2015, lalu menyesuaikannya ketika persyaratan edisi final dan ketentuan transisi sudah jelas. Butuh Pendampingan Menyiapkan SMM ISO 9001? Kebutuhan setiap organisasi berbeda, baik dari sisi proses bisnis, tingkat risiko, maupun kematangan sistem. Jika Anda ingin berdiskusi tentang kesiapan SMM, gap analysis, atau persiapan menghadapi ISO 9001:2026, tim Sentral Sistem siap membantu melalui konsultasi awal. There is Always Room For Improvement Divisi Quality Sentral Sistem Consulting siap melayani Anda untuk memberikan konsultasi Quality Improvement System untuk industri otomotif (IATF 16949:2016) atau Quality Management System yang digunakan untuk berbagai organisasi dan membantu melayani Sertifikasi \& Pelatihan ISO, antara lain ISO 9001, ISO 14064, ISO 14001, ISO 45001, ISO 37001, ISO 27001, ISO 50001, ISO 37301. Info lebih lanjut, silahkan langsung menghubungi: Marketing Sentral Sistem Consulting Hotline: 0821 2121 9252 Email: info@sentralsistem.com Intragram : @sentralsistem  Facebook: Sentral Sistem Consulting  Linkedln: Sentral Sistem Consulting  Youtube: @SentralSistem 

kerangka-acuan-amdal

Kerangka Acuan AMDAL: Fungsi, Isi & Tahapan Penyusunan

Pendahuluan Dalam Proses Penyusunan Analisis Mengenai Dampak Lingkungan (AMDAL), terdapat beberapa tahapan dalam memperoleh Surat Keputusan Kelayakan Lingkungan Hidup (SKKLH) salah satu tahapannya ialah Penyusunan dokumen Kerangka Acuan (KA). Dokumen tersebut berfungsi sebagai pedoman dalam penentuan ruang lingkup serta kedalaman analisis pada dokumen AMDAL. Dengan adanya KA, penyusunan dokumen lanjutan seperti ANDAL, RKL, dan RPL dapat dilakukan secara lebih terstruktur dan fokus pada isu-isu lingkungan yang paling relevan   Struktur dan Isi Dokumen Kerangka Acuan Secara umum, dokumen Kerangka Acuan terdiri dari beberapa bagian utama yang menjelaskan berbagai aspek penting dalam proses studi AMDAL. Informasi Umum Bagian ini memuat informasi dasar mengenai rencana usaha atau kegiatan yang akan dikaji. Informasi yang biasanya disampaikan meliputi: Identitas pemrakarsa atau penanggung jawab kegiatan Deskripsi rencana usaha atau kegiatan Lokasi kegiatan Identitas penyusun AMDAL Hasil pelibatan masyarakat yang telah dilakukan Informasi umum ini berfungsi untuk memberikan gambaran awal mengenai kegiatan yang akan dianalisis dalam studi AMDAL.   Proses Pelingkupan Pelingkupan merupakan tahapan penting dalam penyusunan KA karena berfungsi untuk menentukan isu-isu lingkungan yang perlu dikaji secara mendalam. Pada tahap ini dilakukan beberapa kegiatan, antara lain: Identifikasi rencana kegiatan yang berpotensi menimbulkan dampak Penentuan rona lingkungan yang kemungkinan terdampak Identifikasi dampak potensial dari kegiatan Penentuan dampak penting hipotetik Penetapan batas wilayah studi, baik secara ekologis, sosial, administratif, maupun tapak Penentuan batas waktu kajian Tahapan pelingkupan membantu penyusun AMDAL untuk memfokuskan analisis pada dampak yang paling signifikan.   Metode Studi Bagian ini menjelaskan metode yang akan digunakan dalam proses pengumpulan dan analisis data. Metode studi yang digunakan dapat mencakup: Teknik pengumpulan data primer melalui survei lapangan Penggunaan data sekunder dari berbagai sumber referensi Metode prakiraan dampak lingkungan Metode evaluasi dampak secara holistik Pemilihan metode studi yang tepat sangat penting agar hasil kajian dapat menggambarkan kondisi lingkungan secara akurat.    Hasil utama penyusunan Kerangka Acuan meliputi: Dampak Penting Hipotetik (DPH), yaitu daftar dampak lingkungan yang diperkirakan akan timbul dan memerlukan kajian lebih lanjut dalam dokumen Andal. Batas Wilayah Studi (BWS), yaitu ruang lingkup wilayah yang akan menjadi area kajian dampak lingkungan baik secara langsung maupun tidak langsung. Batas Waktu Kajian (BWK), yaitu periode waktu yang digunakan dalam analisis dampak lingkungan sesuai dengan tahapan kegiatan dan karakteristik dampak yang ditimbulkan. Metodologi Studi, yaitu metode dan pendekatan yang akan digunakan dalam pengumpulan data, analisis dampak, evaluasi dampak, serta penyusunan rekomendasi pengelolaan dan pemantauan lingkungan.    Baca Juga Artikel Lainnya: Mengetahui Jenis Usaha dan Kegiatan yang Wajib Memiliki Amdal Menentukan Batas Wilayah Studi Suatu Proyek Rona Lingkungan Alam Kesimpulan Kerangka Acuan merupakan dokumen penting dalam proses penyusunan AMDAL karena berfungsi sebagai pedoman dalam menentukan ruang lingkup dan metode studi yang akan digunakan. Dengan penyusunan KA yang baik, proses analisis dampak lingkungan dapat dilakukan secara lebih fokus, sistematis, dan efisien. Selain itu, pelibatan masyarakat serta konsistensi antara KA dan dokumen AMDAL lainnya menjadi faktor penting dalam menghasilkan kajian lingkungan yang berkualitas dan dapat mendukung pengambilan keputusan yang berkelanjutan. There is Always Room For Improvement Divisi Environmental Improvement yang siap melayani Anda untuk memberikan konsultasi lingkungan dan membantu Penyusunan Dokumen AMDAL, UKL-UPL, SPPLH, SIMPEL, Program Safe and Save (Program Improvement Lingkungan untuk Safe untuk lingkungan dan Save dari pengeluaran biaya lingkungan), membantu Anda untuk Audit Proper Lingkungan.  Info lebih lanjut, silahkan langsung menghubungi: Marketing Sentral Sustainability Consulting Hotline: 0821 2121 9252 Email: info@sentralsistem.com Intragram : @sentralsustainability  Facebook: Sentral Sistem Consulting  Linkedln: Sentral Sistem Consulting  Youtube: @SentralSistem

iso-27001-2022-perubahan-annex-a

ISO 27001:2022: Perubahan Annex A, Kontrol Baru, dan Dampaknya bagi Organisasi

Keamanan informasi kini menjadi kebutuhan mendasar bagi organisasi di semua sektor. Ancaman siber semakin beragam, mulai dari serangan ransomware hingga kebocoran data berskala besar. Untuk menjawab tantangan tersebut, standar internasional ISO/IEC 27001 diperbaharui melalui versi ISO/IEC 27001:2022, yang menggantikan versi ISO/IEC 27001:2013. Artikel ini membahas apa yang berubah pada ISO 27001:2022, mengapa perubahan tersebut penting, dan apa yang perlu dipersiapkan organisasi.   Apa Itu ISO 27001 dan Sistem Manajemen Keamanan Informasi (SMKI/ISMS)? ISO/IEC 27001 adalah standar internasional yang menetapkan persyaratan untuk membangun, menerapkan, memelihara, dan terus meningkatkan Sistem Manajemen Keamanan Informasi (SMKI) atau Information Security Management System (ISMS). Standar ini membantu organisasi melindungi kerahasiaan, integritas, dan ketersediaan informasi melalui pengelolaan risiko yang sistematis. Organisasi yang ingin membuktikan penerapan ISMS dapat mengajukan sertifikasi ISO 27001 kepada lembaga sertifikasi. 1. Restrukturisasi Annex A Perubahan paling terlihat pada ISO 27001:2022 ada di Annex A, yaitu bagian yang memuat kontrol keamanan informasi. Pada versi 2013 terdapat 114 kontrol dalam 14 domain. Pada versi 2022, jumlahnya menjadi 93 kontrol dalam 4 tema: Organizational controls (kontrol organisasi) People controls (kontrol terkait manusia) Physical controls (kontrol fisik) Technological controls (kontrol teknologi) Jumlah yang lebih sedikit bukan berarti cakupan berkurang. Sebagian kontrol digabung, sebagian disesuaikan, dan sebagian baru ditambahkan. Struktur empat tema ini membuat standar lebih mudah dipahami dan diterapkan. 2. 11 Kontrol Baru untuk Ancaman Modern ISO 27001:2022 memperkenalkan 11 kontrol baru, antara lain: Threat intelligence Keamanan penggunaan layanan cloud (information security for use of cloud services) Data masking Secure coding Data leakage prevention Kontrol baru lainnya mencakup kesiapan TIK untuk keberlangsungan bisnis, pemantauan keamanan fisik, manajemen konfigurasi, penghapusan informasi, kegiatan pemantauan (monitoring activities), dan web filtering. Penambahan ini mencerminkan meningkatnya ketergantungan organisasi pada layanan cloud, aplikasi digital, dan integrasi sistem. 3. Pendekatan Berbasis Risiko ISO 27001 sejak awal berbasis risiko. Pada implementasinya, organisasi diharapkan tidak sekadar memenuhi daftar kontrol, tetapi memahami risiko yang dihadapi, lalu memilih kontrol yang sesuai. Hasil pemilihan tersebut didokumentasikan dalam Statement of Applicability (SoA). Pendekatan ini memberi fleksibilitas bagi organisasi untuk menyesuaikan ISMS dengan kebutuhan bisnisnya, sehingga keputusan keamanan tidak berhenti di tingkat kepatuhan administratif. 4. Keamanan Informasi, Siber, dan Perlindungan Privasi Judul standar kini menjadi "Information security, cybersecurity and privacy protection". Penambahan istilah cybersecurity dan privacy protection menunjukkan lingkup yang lebih luas dalam konteks keamanan digital dan perlindungan privasi. Perlu dicatat bahwa penerapan ISO 27001 tidak otomatis berarti organisasi memenuhi seluruh ketentuan perlindungan data pribadi, seperti UU Pelindungan Data Pribadi di Indonesia atau GDPR. Namun, ISMS yang baik dapat menjadi fondasi pengelolaan data yang lebih aman. Untuk pengelolaan informasi privasi secara khusus, organisasi dapat mempertimbangkan standar pelengkap seperti ISO/IEC 27701. 5. Faktor Manusia dan Budaya Keamanan Teknologi saja tidak cukup. Banyak insiden keamanan berkaitan dengan kesalahan manusia, sehingga kesadaran dan perilaku karyawan sangat berpengaruh. Standar ini menekankan: Pelatihan keamanan informasi Program kesadaran (awareness program) Budaya keamanan dalam organisasi 6. Relevansi dengan Teknologi Modern Kontrol baru seperti secure coding dan keamanan layanan cloud membantu ISO 27001:2022 mengakomodasi lingkungan teknologi seperti: Cloud computing DevOps Internet of Things (IoT) Big data Dengan demikian, standar ini dapat dimanfaatkan bukan hanya untuk kepatuhan, tetapi juga sebagai panduan pengelolaan keamanan di lingkungan teknologi yang kompleks. 7. Perubahan pada Klausul 4 sampai 10 Perubahan terbesar ada pada Annex A, tetapi klausul utama (klausul 4–10) juga mengalami pembaruan, umumnya untuk memperjelas persyaratan dan meningkatkan keselarasan dengan standar sistem manajemen ISO lainnya. Keselarasan ini memudahkan integrasi dengan standar seperti ISO 9001 (mutu) atau ISO 14001 (lingkungan). 8. Masa Transisi dari Versi 2013 ke 2022 ISO 27001:2022 terbit pada Oktober 2022, dengan masa transisi sekitar tiga tahun. Batas akhir transisi adalah 31 Oktober 2025. Artinya, organisasi yang masih mengandalkan sertifikat berbasis versi 2013 perlu memastikan status sertifikatnya bersama lembaga sertifikasi masing-masing. Bagi organisasi yang menyiapkan sertifikasi baru atau sertifikasi ulang, acuan yang digunakan adalah ISO/IEC 27001:2022. Persiapan umumnya meliputi: Melakukan gap analysis terhadap kontrol versi 2022 Memperbarui analisis risiko dan Statement of Applicability Menyesuaikan kebijakan, prosedur, dan dokumentasi Menjalankan audit internal dan tinjauan manajemen Menjalani audit oleh lembaga sertifikasi 9. Lebih Sederhana, Fokus pada Efektivitas Dengan struktur yang lebih ringkas, organisasi berpeluang untuk: Mengurangi kompleksitas dokumentasi dan implementasi Meningkatkan efisiensi pengelolaan kontrol Mempermudah pemetaan kontrol terhadap risiko dan proses bisnis Struktur ini juga membuat standar lebih mudah diadopsi oleh berbagai jenis organisasi, termasuk usaha kecil dan menengah.   Pertanyaan yang Sering Diajukan (FAQ) Apa perbedaan ISO 27001:2013 dan ISO 27001:2022? Perbedaan utamanya ada pada Annex A: dari 114 kontrol dalam 14 domain menjadi 93 kontrol dalam 4 tema, dengan 11 kontrol baru serta penyesuaian minor pada klausul 4–10 dan judul standar. Apakah sertifikat ISO 27001:2013 masih berlaku? Masa transisi ke versi 2022 berakhir pada 31 Oktober 2025. Konfirmasikan status sertifikat Anda kepada lembaga sertifikasi. Berapa jumlah kontrol dalam ISO 27001:2022? 93 kontrol dalam empat tema: organisasi, manusia, fisik, dan teknologi. Apakah ISO 27001 hanya untuk perusahaan teknologi? Tidak. Standar ini berlaku untuk organisasi dari berbagai sektor dan ukuran yang mengelola informasi penting.   Kesimpulan ISO/IEC 27001:2022 adalah pembaruan yang signifikan bagi pengelolaan keamanan informasi. Perubahan utamanya meliputi restrukturisasi Annex A, penambahan 11 kontrol baru, penegasan pendekatan berbasis risiko, dan perhatian yang lebih besar pada aspek siber, privasi, serta faktor manusia. Bagi organisasi, versi ini menjadi kesempatan untuk meninjau ulang ISMS agar selaras dengan risiko dan teknologi yang digunakan saat ini. Butuh Pendampingan Menerapkan ISO 27001? Kebutuhan setiap organisasi berbeda, baik dari sisi ukuran, teknologi, maupun tingkat risiko. Jika Anda ingin berdiskusi tentang kesiapan ISMS, penyesuaian ke ISO 27001:2022, atau persiapan sertifikasi, tim Sentral Sistem siap membantu melalui konsultasi awal. There is Always Room For Improvement Divisi Quality Sentral Sistem Consulting siap melayani Anda untuk memberikan konsultasi Quality Improvement System untuk industri otomotif (IATF 16949:2016) atau Quality Management System yang digunakan untuk berbagai organisasi dan membantu melayani Sertifikasi \& Pelatihan ISO, antara lain ISO 9001, ISO 14064, ISO 14001, ISO 45001, ISO 37001, ISO 27001, ISO 50001, ISO 37301. Info lebih lanjut, silahkan langsung menghubungi: Marketing Sentral Sistem Consulting Hotline: 0821 2121 9252 Email: info@sentralsistem.com Intragram : @sentralsistem  Facebook: Sentral Sistem Consulting  Linkedln: Sentral Sistem Consulting  Youtube: @SentralSistem

perubahan-regulasi-baku-mutu-air-limbah-domestik-permen-lh-bplh-11-2025

Permen LH/BPLH No. 11/2025: Perubahan Regulasi Baku Mutu Air Limbah

Pengelolaan air limbah domestik merupakan salah satu isu krusial dalam perlindungan lingkungan hidup, khususnya di kawasan perkotaan, kawasan industri, dan kawasan permukiman dengan tingkat aktivitas tinggi. Pemerintah Indonesia telah mengatur hal ini melalui Peraturan Menteri Lingkungan Hidup dan Kehutanan (Permen LHK) Nomor 68 Tahun 2016 tentang Baku Mutu Air Limbah Domestik. Seiring perkembangan regulasi, tantangan lingkungan, serta restrukturisasi kelembagaan pengelolaan lingkungan hidup, regulasi ini kemudian disempurnakan melalui Permen Lingkungan Hidup/Badan Pengendalian Lingkungan Hidup (LH/BPLH) Nomor 11 Tahun 202 tentang Baku Mutu Air Limbah Domestik dan Standar Teknologi Pengolahan Air Limbah Domestik. Perubahan regulasi ini tidak sekadar bersifat administratif, tetapi mencerminkan pergeseran paradigma pengelolaan lingkungan hidup yang lebih terintegrasi, berbasis risiko, dan berorientasi pada pencegahan pencemaran sejak hulu. Sebelumnya Permen LHK No. 68 Tahun 2016 disusun dalam konteks penguatan baku mutu air limbah domestik sebagai instrumen pengendalian pencemaran air. Namun dalam implementasinya, ditemukan berbagai tantangan, antara lain: Meningkatnya beban pencemaran akibat pertumbuhan kawasan terbangun dan kawasan industri; Perkembangan teknologi pengolahan air limbah yang belum sepenuhnya terakomodasi; Perubahan struktur kelembagaan pengelolaan lingkungan hidup nasional. Permen LH/BPLH No. 11 Tahun 2025 hadir untuk menjawab tantangan tersebut dengan menegaskan peran pengendalian, pengawasan, serta penyesuaian standar teknis yang lebih adaptif terhadap kondisi aktual.   Substansi Utama Perubahan Penguatan Pendekatan Berbasis RisikoPermen LH/BPLH No. 11 Tahun 2025 menekankan pentingnya pendekatan berbasis risiko pencemaran air. Pengelolaan air limbah domestik tidak lagi dipandang semata sebagai kewajiban administratif, tetapi sebagai bagian dari manajemen risiko lingkungan yang harus diintegrasikan ke dalam sistem pengelolaan organisasi dan kawasan. Penegasan Tanggung Jawab Pengelola KawasanRegulasi baru memberikan penekanan yang lebih jelas terhadap tanggung jawab pengelola kawasan, termasuk kawasan industri, kawasan komersial, dan kawasan terpadu, dalam menyediakan, mengoperasikan, serta memelihara sistem pengolahan air limbah domestik yang memenuhi baku mutu. Penyesuaian Parameter dan Mekanisme PengendalianPermen LH/BPLH No. 11 Tahun 2025 melakukan penyesuaian terhadap parameter baku mutu dan mekanisme pemantauan, dengan mempertimbangkan karakteristik sumber air limbah, daya tampung badan air, serta perkembangan metode pemantauan lingkungan. Integrasi dengan Sistem Perizinan dan Pengawasan LingkunganPengelolaan air limbah domestik kini diposisikan lebih terintegrasi dengan instrumen perizinan lingkungan, persetujuan teknis, serta pengawasan berbasis kinerja. Hal ini memperkuat keterkaitan antara kepatuhan regulasi dan kinerja lingkungan organisasi.  Penguatan Peran Kelembagaan LingkunganDengan hadirnya BPLH, regulasi ini menegaskan fungsi pengendalian dan pengawasan lingkungan secara lebih terstruktur, termasuk dalam pembinaan dan penegakan hukum lingkungan terkait air limbah domestik.   Tabel Perbandingan Permen LHK No. 68 Tahun 2016 dan Permen LH/BPLH No. 11 Tahun 2025 Referensi : Peraturan Menteri Lingkungan Hidup / BPLH No. 11 Tahun 2025 tentang Baku Mutu Air Limbah Domestik dan Standar Teknologi Pengolahan Air Limbah Domestik

ai-untuk-business-analyst-dokumen-erp-lebih-cepat

AI untuk Business Analyst: Dokumen ERP Lebih Cepat dengan AI

Dalam era persaingan bisnis yang semakin ketat, produktivitas menjadi faktor penentu keberhasilan organisasi dalam menghadapi dinamika pasar yang terus berubah. Salah satu peran yang merasakan tekanan produktivitas paling nyata adalah Business Analyst (BA) terutama ketika harus menyusun dokumen desain sistem ERP yang kompleks dan mendetail. Proses ini biasanya memakan waktu yang tidak sedikit. BA harus mengumpulkan informasi secara menyeluruh, mulai dari flow process, identifikasi risiko, hingga kebutuhan integrasi antar modul lalu merapikannya ke dalam dokumen yang jelas dan dapat dipahami oleh tim programmer. Dengan hadirnya AI seperti ChatGPT, Claude, Kiro, dan platform lainnya, proses yang sebelumnya memakan berjam-jam kini dapat diselesaikan dalam hitungan menit.   Tantangan Utama Business Analyst dalam Proyek ERP Sebelum memahami peran AI, penting untuk memetakan tantangan nyata yang dihadapi BA dalam pekerjaan sehari-hari: Mengumpulkan kebutuhan bisnis dari berbagai departemen dengan perspektif dan prioritas yang berbeda-beda. Menyusun dokumen desain ERP yang rapi, terstruktur, dan mudah dipahami oleh tim teknis. Mengelola waktu secara efisien agar dapat fokus pada analisis strategis, bukan sekadar kegiatan penulisan dokumen yang berulang. Tanpa bantuan teknologi, BA umumnya membutuhkan waktu berjam-jam hingga berhari-hari hanya untuk menyiapkan draft awal sebuah dokumen ERP.   Bagaimana AI Membantu Business Analyst? Dengan memanfaatkan AI secara tepat, BA dapat mengubah cara kerja mereka secara signifikan: Membuat draft awal dokumen desain ERP hanya dengan memasukkan poin-poin kebutuhan secara ringkas. Mendapatkan struktur dokumen yang otomatis dan konsisten, tanpa perlu memulai dari halaman kosong. Mengurangi pekerjaan repetitif sehingga BA dapat mengalihkan fokus pada analisis mendalam dan validasi kebutuhan bisnis.   Studi Kasus: Modul Persediaan di Perusahaan Manufaktur Bayangkan seorang BA di perusahaan manufaktur diminta menyusun dokumen desain untuk modul persediaan (inventory module) dalam sistem ERP. Tanpa AI,  proses konvensional:BA harus menulis secara manual seluruh alur permintaan barang, proses persetujuan, mekanisme integrasi dengan modul pembelian, serta mengidentifikasi risiko dan edge case satu per satu. Proses ini bisa memakan waktu satu hingga dua hari kerja hanya untuk draft awal. Dengan AI,  proses yang dipercepat: BA cukup memasukkan poin-poin kebutuhan utama ke dalam AI. Dalam hitungan menit, sistem menghasilkan draft dokumen yang sudah terstruktur lengkap mencakup: Alur proses (process flow) dari permintaan hingga penerimaan barang. Input-output setiap tahapan proses. Integrasi antar modul yang relevan. Potensi risiko dan rekomendasi pengendalian. BA kemudian hanya perlu melakukan validasi dan penyesuaian sesuai konteks spesifik perusahaan sebelum dokumen diserahkan ke tim programmer. Hasilnya: Waktu pengerjaan berkurang drastis dari yang sebelumnya memakan berjam-jam menjadi selesai dalam hitungan menit. Dampak Positif Penggunaan AI bagi Business Analyst Penerapan AI dalam pekerjaan BA memberikan manfaat yang terukur di berbagai dimensi: Baca Juga AI Untuk Semua: Mentransformasi Proses Bisnis Tanpa Mengganti Budaya AI dan Machine Learning Dari ‘As Is’ ke ‘To Be’: Langkah Transformasi Proses Bisnis Perusahaan   Kesimpulan Penggunaan AI seperti ChatGPT, Claude, atau Kiro dalam pekerjaan Business Analyst bukan sekadar mengikuti tren teknologi. Ini adalah transformasi cara kerja yang nyata dan terukur. BA dapat bekerja lebih cepat, lebih efisien, dan lebih terfokus pada kontribusi strategis yang sesungguhnya. Bagi perusahaan, ini berarti proyek implementasi ERP dapat berjalan lebih lancar, dengan dokumen yang lebih berkualitas dan hasil akhir yang lebih sesuai dengan kebutuhan bisnis secara keseluruhan. Ingin mengoptimalkan peran Business Analyst dalam proyek ERP perusahaan Anda dengan dukungan teknologi AI? Tim Sentral Sistem Consulting siap membantu dari perencanaan sistem, pendampingan BA, hingga implementasi ERP yang efektif dan terstruktur. There is Always Room for Improvement Kami membantu organisasi bertransformasi menuju kinerja yang lebih efektif, efisien, dan terukur. Melalui implementasi ERP, perancangan ulang proses bisnis (Business Re-Engineering), Business Process Management, hingga program Continuous Improvement yang berkelanjutan. kami memastikan setiap langkah perubahan menghasilkan nilai nyata bagi bisnis Anda.   Info lebih lanjut, silahkan langsung menghubungi: Marketing Sentral Sistem Consulting Hotline: 0821 2121 9252 Email: info@sentralsistem.com Intragram : @sentralsistem  Facebook: Sentral Sistem Consulting  Linkedln: Sentral Sistem Consulting  Youtube: @SentralSistem