ISO/IEC 27001 adalah standar internasional untuk Sistem Manajemen Keamanan Informasi (Information Security Management System/ISMS).
Secara ringkas, ISO 27001 membantu organisasi untuk:
- Mengidentifikasi dan menilai risiko keamanan informasi.
- Melindungi informasi dan aset digital dari ancaman seperti kebocoran data, serangan siber, dan akses tidak sah.
- Menetapkan kebijakan, kontrol, prosedur, dan tanggung jawab terkait keamanan informasi.
- Memastikan keamanan informasi dikelola secara sistematis dan berkelanjutan melalui siklus Plan–Do–Check–Act.
- Meningkatkan kerahasiaan (confidentiality), integritas (integrity), dan ketersediaan (availability) informasi.
Dengan demikian, ISO 27001 bukan sekadar standar teknis keamanan TI, tetapi merupakan kerangka tata kelola dan manajemen risiko keamanan informasi di tingkat organisasi.
Dalam konteks AI Governance, ISO 27001 dapat menjadi fondasi untuk mengelola aspek keamanan informasi dalam siklus hidup AI, sementara ISO/IEC 42001 secara khusus berfokus pada sistem manajemen AI (AIMS).