Senin, 11 April 2016

Manajemen Layanan Sistem Informasi

Manajemen Layanan Sistem Informasi
Tugas 2
Section 1
Manajemen layanan teknologi informasi (Information Technology Servide Management (ITSM)), Manajemen Layanan TI atau manajemen layanan dukungan TI service management or IT service support management (ITSM atau ITSSM) mengacu pada pelaksanaan dan pengelolaan kualitas layanan TI yang memenuhi kebutuhan bisnis. Laynan manajemen TI dilakukan oleh penyedia layanan TI melalui kombinasi yang tepat dari teknologi, manusia, proses dan informasi.
yaitu metode pengelolaan sistem teknologi informasi yang terpusat pada perspektif konsumen layanan teknologi informasi terhadap bisnis perusahaan. Bagaimana Memahami Manajemen Layanan Teknologi Infrormasi? JadiManajemen Layanan TI atau manajemen layanan dukungan TI / IT service management or IT service support management( ITSM atau ITSSM) mengacu pada pelaksanaan dan pengelolaan kualitas layanan TI yang memenuhi kebutuhan bisnis. Layanan manajemen TI dilakukan oleh penyedia layanan TI melalui kombinasi yang tepat dari teknologi, manusia, proses dan informasi.
Kenapa sangat penting untuk perusahaan? Jadi saat sekarang ini, banyak perusahaan yang menggunakan ITSM itu untuk menunjang usaha mereka agar lebih baik lagi. Untuk itu dibutuhkan pengetahuan yang baik tentang memanajemen layanan teknologi informasi itu sendiri. Bagaimana Manajemen Layanan dapat membantu penyedia layanan untuk memberikan dan mengelola layanan?
·         Bagaimana menjaga keseimbangan antara bisnis layanan teknologi informasi sesuai dengan apa yang dibutuhkan customer.
·         Melayani dengan TI yang berkualitas dan dengan harga yang sesuai dengan keefektifan TI yang diberikan
·         Membina kerjasama yang baik antara pihak suplier dan customer dengan tidak saling mengecewakan dan dapat memberikan layanan yang terbaik
·         Membina dan melayani dengan tingkat kemampuan melayani sebaik- baiknya customer yang nantinya akan mempengaruhi terhadap kepuasan yang akan didapatkan customer tersebut.
Penyedia layanan TI tidak bisa lagi hanya berfokus pada teknologi dan organisasi internal mereka. Mereka sekarang harus mempertimbangkan kualitas layanan yang mereka berikan dan fokus pada hubungan dengan pelanggan.
ITIL (Teknologi Informasi Infrastruktur Library)
Ini merupakan rangkaian konsep dan teknik pengelolaan infrastruktur, pengembangan, serta operasi TI. ITIL diterbitkan dalam suatu buku yang membahas suatu topik pengelolaan TI yang isinya memberikan deskripsi detail tentang beberapa praktek TI. ITIL dipublikasikan pertama kali yaitu 1989-1996. Pada 30 Juni 2007, OGC (Office of Government Commerce) menerbitkan versi ketiga ITIL (ITIL v3) yang intinya terdiri dari lima bagian dan lebih menekankan pada pengelolaan siklus hidup layanan yang disediakan oleh teknologi informasi. Komponen-komponen ITIL (Teknologi Informasi Infrastruktur Library).

1.     Service Strategy
Ini merupakan inti dari ITIL Service Life Cycle yang memberikan panduan kepada pengimplementasian ITSM . Panduan ini disajikan dalam bentuk prinsip-prinsip dasar konsep ITSM, acuan, serta proses-proses inti.
Proses di dalamnya yaitu:
o   Service Portofolio Management
o   Financial Management
o   Demand Management
2.    Service Design
Agar layanan TI dapat memberikan manfaat pada bisnis, layanan TI harus terlebih dahulu didesain dengan tujuan bisnis dari pelanggannya. Service Design memberikan panduan kepada organisasi TI untuk bisa secara sistematis dan best practice mendesain dan membangun layanan TI.
Proses di dalamnya yaitu:
o   Service Catalog Management
o   Service Level Management
o   Supplier Management
o   Capacity Management
o   Availability Management
o   IT Service Countinuity Management
o   Information Security Management
3.    Service Transition
Menyediakan panduan kepada organisasi TI agar dapat mengembangkan kemampuan untuk mengubah hasil desain layanan TI. Tahapan ini menggambarkan bagaimana sebuah kebutuhan didefinisikan dalam Service Strategy, lalu dibentuk dalam Service Design dan selanjutnya secara efektif direalisasikan dalam Service Operation
Proses di dalamnya yaitu:
o   Transation Planning and Support
o   Change Management
o   Service Assset and Configuration Management
o   Release and Deployment Management
o   Service Validation
o   Evaluation
o   Knowledge Management
4.    Service Operational
Ini adalah tahapan life cycle yang mencakup semua kegiatan operasional layanan-layanan TI. Di dalamnya terdapat beberapa panduan-panduan untuk mengelola layanan TI secara efisien.
Proses di dalamnya:
o   Event Management
o   Incident Management
o   Problem Management
o   Request Fulfillment
o   Access Management
5.    framework ITIL dikembangkan sejak 1980-an oleh Office of Government Commerce (Departemen Perdagangan) Inggris sebagai guidance bagi organisasi/perusahaan di sana. Pertengahan 1990-an, ITIL diakui dunia menjadi standar de facto di bidang service management. ITIL menyediakan sekumpulan best practice yang lengkap dan konsisten untuk ITSM, serta mempromosikan pendekatan kualitas untuk mencapai efektivitas dan efisiensi organisasi dalam penggunaan sistem informasi. ITIL mencakup 8 aspek, yakni: dukungan layanan, delivery, rencana pengembangan, manajemen infrastruktur TI, manajemen aplikasi, perspektif bisnis, manajemen sekuriti, dan manajemen aset software.
Tujuan ITIL
Dengan menyediakan pendekatan sistematis untuk manajemen layanan TI, ITIL dapat membantu sebuah perusahaan dalam cara berikut:
1.      Mengurangi biaya
2.      Peningkatan layanan TI melalui penggunaan proses-proses praktek terbaik yang telah terbukti meningkatkan kepuasan pelanggan melalui pendekatan yang lebih profesional untuk pelayanan standar dan pedoman
3.      Meningkatkan produktivitas
4.      Meningkatkan penggunaan keterampilan dan pengalaman
5.      Meningkatkan penyampaian layanan pihak ketiga melalui spesifikasi ITIL atau ISO 20000 sebagai standar untuk pengiriman layanan pengadaan jasa.

Section 2
Sistem Informasi Strategis adalah dukungan terhadap  sistem informasi komputer yang digunakan pada tinggat organisasi yang mengubah tujuan operasional,produk jasa,dan hubungan lingkungan untuk membantu organisasi . Sedangkan menurut Martin (1994),Sistem Informasi Strategis adalah alat untuk mengimplementasikan strategi dengan menggunakan informasi,pengolahan informasi dan komunikasi informasi.
     Menurut Laudon(1997),Sistem Informasi Strategis adalah sistem komputer yang digunakan pada setiap tingkatan organisasi yang mengubah tujuan operasional,produk jasa dan hubungan lingkungan  untuk membantu organisasi memperoleh keunggulan kompetitif. Sistem Informasi dapat mempengruhi aktifitas bisnis perusahaan secara keseluruhan sehingga dapat membantu perusahaan dalam persaingan bisnis dengan perusahaan lainnya.Sistem yang dijalankan tidak hanya dalam lingkup organisasi itu sendiri,tapi melibatkan pelanggan atau klien,pemasok,dan pesaing. Sistem Informasi dapat dipandang secara strategis yaitu sebagai, Jaringan Kompetitif Vital(pembaharuan organisasi),dan Invesasi teknologi untuk membantu mencapai tujuan.
Peranan
Peranan Sistem Informasi Strategis:
1.     Penggunaan teknologi informasi untuk menghasilkan produk layanan
2.    Meningkatkan kemampuan perusahaan dalam mencapai keunggulan kompetitifnya
3.    Membantu perusahaan dalam menghadapi pasar global
Manfaat
Manfaat Sistem Informasi Strategis Penggunaan TI:
·         Meningkatkan Operasi Bisnis,
·         Mempromosikan  inovasi bisnis,
·         Mempertahankan pelanggan dan pemasok.
·         Membentuk biaya pengganti(switching cost)
·         Membentuk tembok pengahalang bagi pendatang baru
·         Membangun suatu ‘Platform’ TI strategis
·         Mengembangan sistem Informasi Strategi

Pencapaian Keunggulan Kompetitif
8 Metode dasar untuk mendapatkan keunggulan kompetitif:
1.    Mengurangi biaya
Perusahaan dapat unggul jika menjual lebih banyak unit pada harga yang lebih rendah dari pesaing dengan peningkatan mutu dan pengelolaan yang baik atau meningkatkan profit margin.
2.   Meningkatkan tantangan untuk memasuki pasar
Perusahaan dapat unggul jika menghambat pesainganya untuk masuk ke pasar secara bebas,.Misalnya, Perusahaan tersebut berhak mendapat perlindungan hukum dari hak kekayaan intelektual seperti penemuan atau karya seni yang tidak digunakan secara bebas oleh pesaing.
3.   Membangun biaya pengalihan yang tinggi
Biaya pengalihan ialah biaya yang terjadi ketika pelanggan berhenti membeli produk dan jasa dari satu bisnis dan mulai membeli barang tersebut dari bisnis yang lain. Biaya pengalihan dapat berupa eksplisit, seperti meminta bayaran dari penjual pada pelanggan yang membatalkan kontrak.
4.   Menciptakan produk atau jasa yang baru
Kemampuan untuk menciptakan produk atau jasa yang baru dan unik yang dibutuhakan oleh banyak orang dan organisasi memberikan perusahaan sebuah keunggulan kompetitif yang sangata besar. 
5.   Diferensiasi produk dan jasa
Gunakan system informasi untuk menggunakan produk dan jasa baru, atau mengubah kenyamanan pelanggan dalam menggunakan produk dan jasa yang telah ada. Sebagai contoh ,Google terus memperkenalkan jasa pencarian baru dan unik pada situs Webnya, seperti google Maps.
6.   Meningkatkan kualitas produk dan jasa
Sebuah Organisasi dapat meningkatkan produk dan jasa yakni dengan menambah sesuatu pada produk atau jasa untuk meningkatkan nilai bagi pelanggan.
7.   Membangun aliansi
Gunakanlah sistem informasi untuk mempererat hubungan dengan pemasok dan kembangkan keakraban dengan pelanggan, misalnya Crysler Corporation menggunakan SI untuk memfasilitasi akses langsung dari pemasok terhadap jadwal produksi.
8.   Mengikat supplier dan pembeli
Organisasi dapat mencapai keunggulan kompetitif jika mereka cukup kuat mengikat supplier untuk melakukan operasi mereka atau pembeli untuk membeli produk mereka.

Empat Strategi 'P':
1.     Perspektif: visi yang khas
2.     Position: keunikan posisi sebagai dasar untuk berkompetisi
3.     Plan: bagaimana provider layanan akan mencapai visi
4.     Pattern: pola dasar yang berulang dalam decision making, biasanya berdasarkantema pokok‟ atau guiding principles‟ atau kebijakan umum‟.
Manajemen Layanan sebagai Aset Strategis:
Penggunaan ITIL untuk mengubah kemampuan manajemen layanan menjadi aset strategis, dengan menggunakan Manajemen Layanan untuk memberikan dasar bagi kompetensi inti, kinerja khusus dan keuntungan tahan lama, serta meningkatkan potensi penyedia layanan dari:
·         kapabilitas: kemampuan penyedia layanan (dalam hal manajemen, organisasi proses, pengetahuan dan orangorang) untuk mengkoordinasikan, mengendalikan dan menyebarkan sumber daya.

·         sumber daya: masukan langsung untuk memproduksi layanan, misalnya keuangan, modal, infrastruktur, aplikasi, informasi dan orangorang.
Section 3
Desain Layanan
Layanan desain adalah kegiatan perencanaan dan pengorganisasian orang, infrastruktur, komunikasi dan komponen material layanan dalam rangka meningkatkan kualitas dan interaksi antara penyedia layanan dan pelanggan . Tujuan dari metodologi desain layanan adalah untuk merancang sesuai dengan kebutuhan pelanggan atau peserta, sehingga layanan ini, kompetitif dan relevan kepada pelanggan user-friendly. Tulang punggung dari proses ini adalah untuk memahami perilaku pelanggan, kebutuhan dan motivasi.
Mengapa desain layana? Karena Desainer Layanan menarik pada metodologi bidang seperti etnografi dan jurnalisme untuk mengumpulkan wawasan pelanggan melalui wawancara dan dengan membayangi pengguna jasa. Banyak pengamatan disintesis untuk menghasilkan konsep-konsep dan ide-ide yang biasanya digambarkan secara visual, misalnya dalam sketsa atau prototipe layanan. Layanan desain dapat menginformasikan perubahan ke layanan atau penciptaan layanan baru yang ada.
5 Aspek utama dari desain layanan:
Kelima elemen kunci itu adalah sebagai berikut.
Elemen 1 : Reliabilitas. Aspek ini mencerminkan kemampuan untuk memberikan apa yang dijanjikan – dengan andal dan tepat serta akurat.
Elemen 2 : Assurance. Aspek ini mencerminkan kemampuan untuk memberikan sesuatu yang dapat dipercaya (terjamin keandalannya).
Elemen 3 : Tangibel. Aspek ini berkaitan dengan aspek fasilitas fisik/peralatan serta penampilan personal dari penyedia layanan.
Elemen 4 : Empati. Aspek ini berkaitan dengan tingkat kepedulian dan perhatian individu yang diberikan kepada pelanggan.
Elemen 5 : Responsif. Aspek ini mencerminkan kemampuan untuk membantu pelanggan dan memberikan layanan yang cepat/responsif.

Tujuan dan sasaran utama Desain Layanan adalah sebagai berikut:
1.     Desain layanan untuk mempertemukan manfaat bisnis yang telah disetujui.
2.    Desain proses untuk menunjang sikus hidup layanan.
3.    Mengidentifikasi dan mengelola resiko.
4.    Desain keamanan dan kerentanan infrastuktur TI, lingkungan layanan, arsitektur, kerangka kerja, dan dokumen untuk menunjang desain dari kuaitas solusi TI.
5.    Membangun keahlian dan kemampuan dalam TI.
6.    Berkontribusi terhadap keseluruhan peningkatan kualitas layanan TI.
Paket Desain Layanan (SDP): 
Mendefinisikan seluruh aspek dalam layanan TI dan keseluruhan persyaratan dari setiap tingkatan dalam siklus hidup layanan. SDP dihasilkan untuk setiap layanan TI baru, perubahan mayor, atau layanan TI yang dikeluarkan.





Manajemen Layanan Sistem Informasi

Manajemen Layanan Sistem Informasi
Tugas 1
Business Relationship Management
1. Ruang Lingkup
Manajemen hubungan bisnis terdiri dari pengetahuan, keterampilan, dan perilaku (atau kompetensi) yang membina hubungan yang produktif antara organisasi jasa (misalnya Sumber Daya Manusia , teknologi informasi , departemen keuangan, atau penyedia eksternal) dan mitra bisnis mereka.
BRM berbeda dari manajemen hubungan perusahaan dan manajemen hubungan pelanggan meskipun hal itu berkaitan. Ini adalah ruang lingkup yang lebih besar daripada penghubung yang sejalan kepentingan bisnis dengan TI Penyerahan
Ruang lingkup manajemen hubungan bisnis berfokus pada penyelarasan pelanggan tujuan dengan kegiatan penyedia layanan TI , yaitu, semua interaksi bahwa penyedia layanan memiliki dengan pelanggan .
2. Maksud dan Tujuan
Manajemen hubungan bisnis (BRM) adalah pendekatan formal untuk pemahaman, mendefinisikan, dan mendukung kegiatan antar-usaha yang terkait dengan jaringan bisnis .
· Tujuan
Tujuan dari manajemen hubungan bisnis adalah untuk memahami kebutuhan pelanggan bisnis dan untuk memberikan layanan yang memenuhi kebutuhan tersebut .
3. Prinsip Umum
Prinsip Business Relationship Management
· Pengukuran dan analisis
Tujuan BRM mengharuskan konsep-konsep dan prinsip-prinsip dapat diidentifikasi dan diukur. Mengingat model, seseorang harus mampu mengidentifikasi hubungan bisnis yang mereka terlibat dalam, dan mengukur mereka dalam hal seperti kuantitas atau durasi. Hal yang sama berlaku untuk setiap aspek BRM, seperti jenis, peran, atau prinsip.
Setiap hubungan bisnis memiliki tujuan yang memerlukan partisipasi dari peran ganda untuk mencapai. Tujuan dari hubungan bisnis yang diberikan adalah diskrit dan terukur.
· Reputasi dan kepercayaan
Model BRM harus berusaha untuk model dan mengukur reputasi dan kepercayaan .
Setiap hubungan, dan setiap interaksi di dalamnya, memberikan kontribusi untuk reputasi. Reputasi meringankan risiko dan mengurangi gesekan dalam proses bisnis. Kepedulian untuk reputasi incentivizes perilaku yang baik.
Tidak adanya kepercayaan akan menyebabkan hubungan bisnis untuk gagal. Kepercayaan meningkatkan efisiensi dan memungkinkan resolusi konflik. Hubungan antara kepercayaan sebagai konsep inti tradisional dan dalam bentuk yang muncul 'radikal' sebagai komponen dari komunitas online [11] harus dijelaskan
· Governance
Model BRM perlu memperhitungkan dan menyelaraskan dengan model tata kelola perusahaan , termasuk etika bisnis , kendala hukum, dan norma-norma sosial yang berlaku untuk hubungan bisnis.
· Batas
Model BRM harus menentukan batas-batas hubungan bisnis dalam kontinum yang lebih besar dari hubungan interpersonal. Selain isu-isu pemerintahan, model harus memeriksa jika ada tingkat optimal dari hubungan pribadi, dan apakah mereka berbeda berdasarkan jenis, peran, atau atribut lainnya. model harus membantu menentukan batas-batas yang mengoptimalkan efektivitas sementara mendukung tata kelola yang baik.
· Pertukaran dan timbal balik
Model BRM pertukaran dan timbal balik harus memperluas dimensi tradisional untuk akun untuk tidak hanya pertukaran keuangan, tetapi juga pertukaran waktu, uang, pengetahuan, dan reputasi. Ini adalah fitur kunci dari hubungan bisnis.
4. PERAN
Sebagai peran organisasi, BRM peran organisasi adalah hubungan antara penyedia layanan dan bisnis. Peran bertindak sebagai penghubung, orkestra, dan navigator antara penyedia layanan dan satu atau unit bisnis yang lebih.
Peran Bisnis Relationship Manager telah diperkenalkan di ITIL 2011 untuk melakukan kegiatan dalam proses bisnis Relationship Management.
5. Hubungan dengan proses manajemen layanan lainnya
ITIL Bisnis Relationship Management, Manajemen Hubungan Bisnis
Bisnis Relationship Management telah diperkenalkan sebagai proses baru dalam ITIL 2011.
Terbaru tempat bimbingan survei kepuasan pelanggan dan manajemen pengaduan dalam Bisnis Relationship Management. Akibatnya, proses yang sesuai telah dipindahkan dari terus menerus Peningkatan Pelayanan untuk Bisnis Relationship Management. Gambaran proses ITIL Bisnis Relationship Management, menunjukkan antarmuka yang paling penting.
Manajemen Keuangan Untuk Layanan TI
Ruang Lingkup
Ruang lingkup Keuangan Untuk Layanan TI sesungguhnya hanya mencakup tiga hal utama yaitu tentang keputusan keuangan, keputusan investasi dan kebijakan deviden.
1. Keputusan Keuangan dilakukan untuk mencari dana. Keputusan itu tercermin pada sisi yang mengungkapkan seberapa besar proporsi utang dan ekuitas suatu perusahaan.
Contohnya : Keputusan Keuangan adalah menentukan berapa banyak obligasi (utang jangka panjang) yang harus ditambah dan berpapa banyak saham biasa yang perlu diterbitkan.

2. Keputusan Investasi
Segala keputusan manajerial yang dilakukan untuk menghasilkan dana berbagai macam aktiva. Boleh juga dikatakan bahwa keputusan investasi adalah keputusan bisnis, dan itu diluar keputusan keuangan.
3. Kebijakan devide
Yaitu seluruh kebijakan yang dilakukan untuk menetapkan seberapa besar laba bersih yang dibagikan kepada para pemegang saham dan berapa besar laba bersih yang tetap ditahan untuk cadangan investasi tahunan, kebijakan itu akan tercermin dari besarnya perbandingan laba bersih.
Contoh kebijakan deviden adalah menetapkan apakah presentase pembagian deviden saat ini perlu ditingkatkan atau tetap dipertahankan sebagaimana pada tahun sebelumnya.
Maksud dan Tujuan:
Tujuan dari Manajemen Keuangan Jasa IT (ITFM) adalah untuk mengoptimalkan biaya IT Services saat mengambil menjadi kualitas akun dan faktor risiko. Saldo analisis biaya terhadap kualitas dan risiko untuk membuat cerdas, strategi optimalisasi biaya berdasarkan metrik-. Balancing diperlukan karena biaya pemotongan mungkin tidak menjadi strategi terbaik untuk memberikan output konsumen yang optimal.
ITFM adalah disiplin berdasarkan prinsip keuangan dan akuntansi standar, tapi alamat prinsip-prinsip tertentu yang berlaku untuk layanan TI, seperti manajemen aset tetap, manajemen modal, audit, dan penyusutan.
Untuk sebuah organisasi TI internal, tujuannya digambarkan sebagai:
Untuk memberikan pelayanan hemat biaya dari aset TI dan sumber daya yang digunakan dalam memberikan layanan TI
Untuk outsourcing organisasi IT atau organisasi TI yang dijalankan seolah-olah itu sebuah entitas yang terpisah (yaitu, dengan pengisian penuh) tujuan dapat digambarkan sebagai:
Untuk dapat menjelaskan sepenuhnya untuk belanja pada layanan TI dan dapat atribut biaya ini untuk layanan yang diberikan kepada pelanggan organisasi dan untuk membantu manajemen dengan menyediakan rinci dan dihitung biayanya kasus bisnis untuk perubahan yang diusulkan untuk layanan
Layanan Teknologi Informasi Manajemen Kontinuitas

Ruang Lingkup
situsnya bertujuan untuk memberikan pengenalan untuk membangun proses Business Continuity Management dalam sebuah organisasi dalam rangka untuk mengurangi teknologi dan kontinuitas informasi risiko yang teridentifikasi sebagai bagian dari Manajemen Risiko.

Dalam rangka mempertahankan ketersediaan TI dan informasi organisasi perlu memahami
yang proses sangat penting, seberapa cepat mereka harus dipulihkan.
apa IT dan informasi yang diperlukan untuk menjaga proses-proses penting yang berjalan.
Dengan menggunakan informasi ini, ICT dan Keamanan Informasi (IS) profesional dapat menentukan tindakan yang harus dilakukan untuk memastikan bahwa TI dan informasi persyaratan proses kritis dapat dipenuhi, meskipun peristiwa yang mengganggu. Ini termasuk memastikan bahwa ICT dan IS staf tersedia dalam jangka waktu yang diperlukan dan identifikasi situs alternatif (s) yang bekerja harus itu menjadi perlu. Informasi ini rinci dalam Business Continuity Plan (BCP).

Setelah ICT dan IS operasional lagi, tim operasional akan dapat bekerja dari mereka IT Service Continuity Plan untuk mengembalikan komponen TI kritis dan informasi yang diperlukan untuk mendukung proses kritis.

Maksud & Tujuan
Layanan Continuity Management (ITSCM) IT bertujuan untuk mengelola risiko yang serius dapat mempengaruhi layanan TI. ITSCM memastikan bahwa penyedia layanan TI selalu dapat memberikan minimum setuju Layanan Levels, dengan mengurangi resiko dari kejadian bencana untuk tingkat yang dapat diterima dan perencanaan untuk pemulihan layanan TI. ITSCM harus dirancang untuk mendukung Business Continuity Management.
Manajemen keamanan Informasi dan Manajemen Akses
Kebijakan Keamanan Informasi (Information Security Policy)
Tujuan kebijakan keamanan informasi adalah untuk memberikan arahan dan dukungan manajemen keamanan informasi. Manajemen harus menetapkan arah kebijakan yang jelas dan menunjukkan dukungan, serta komitmen terhadap keamanan informasi melalui peerapan dan pemeliharaan suatu kebijakan keamanan informasi di seluruh tatanan organisasi.
Kebijakan Keamanan Informasi meliputi :
· Dokumen Kebijakan Keamanan Informasi (Information security policy document)
Kontrol yang seharusnya dipenuhi adalah dokumen kebijakan keamanan informasi harus disetujui oleh manajemen, dipublikasikan dan disosialisasikan dengan baik kepada seluruh pegawai. Di dalam dokumen kebijakan tersebut harus ada pernyataan komitmen manajemen dan pendekatan organisasi dalam mengelola keamanan informasi. Dokumen tersebut paling tidak harus mencakup hal-hal sebagai berikut :
· Definisi keamanan informasi, sasaran umum dan cakuoan, serta pentingnya keamanan sebagai mekanisme untuk berbagi informasi
Pernyataan komitmen manajemen, dukungan terhadap tujuan, dan prinsip, persyaratan standard an kesesuaian sebagai bagian penting untuk organisasi, seperti berikut.
Kesesuaian persyaratan legalitas dan kontraktual
Kebutuhan pendidikan keamanan
Pencegahan dan deteksi terhadap virus dan piranti lunak berbahaya lain
Manajemen kelangsungan bisnis
Konsekuensi atas pelanggaran kebijakan keamanan
Definisi tanggungjawab umum dan khusu untuk manajemen keamanan informasi, termasuk melaporkan insiden keamanan
Rujukan untuk dokumentasi yang mendukung kebijakan, seperti detil kebijakan keamanan dan prosedur untuk system informasi tertentu atau aturan keamanan yang harus dipatuhi pengguna.
Sistem manajemen Keamanan Informasi
ISMS (information security management system) atau sistem manajemen keamanan informasi adalah istilah yang muncul terutama dari ISO/IEC 27002 yang merujuk pada suatu sistem manajemen yang berhubungan dengan keamanan informasi. Konsep utama ISMS untuk suatu organisasi adalah untuk merancang, menerapkan, dan memelihara suatu rangkaian terpadu proses dan sistem untuk secara efektif mengelola keamanan informasi dan menjamin kerahasiaan, integritas, serta ketersediaan aset-aset informasi serta meminimalkan risiko keamanan informasi.
Standar ISMS yang paling terkenal adalah ISO/IEC 27001 dan ISO/IEC 27002 serta standar-standar terkait yang diterbitkan bersama oleh ISO dan IEC. Information Security Forum juga menerbitkan suatu ISMS lain yang disebut Standard of Good Practice (SOGP) yang lebih berdasarkan praktik dari pengalaman mereka. Kerangka manajemen teknologi informasi (TI) lain seperti COBIT dan ITIL juga menyentuh masalah-masalah keamanan walaupun lebih terarah pada kerangka tata kelola TI secara umum.
Information Security Management Maturity Model (dikenal dengan ISM-cubed atau ISM3) adalah suatu bentuk lain dari ISMS yang disusun berdasarkan standar-standar lain seperti ISO 20000, ISO 9001, CMM, ISO/IEC 27001, serta konsep-konsep umum tata kelola dan keamanan informasi. ISM3 dapat digunakan sebagai dasar bagi ISMS yang sesuai dengan ISO 9001. ISM3 berbasis pada proses dan mencakup metrik proses sedangkan ISO/IEC 27001 berbasis pada kontrol.
Fasilitas Manajemen - Kontrol Akses Fisik
Fasilitas Manajemen keamanan informasi adalah Aktivitas untuk menjaga agar sumberdaya informasi tetap aman . Manajemen keamanan informasi terdiri atas empat tahap, yaitu:
1. Mengidentifikasi ancaman yang dapat menyerang sumber informasi perusahaan.
2. Mendefinisikan resiko yang disebabkan oleh ancaman.
3. Menentukan kebijakan keamanan informasi.
4. Mengimplementasikan pengendalian untuk mengatasi resiko resiko tersebu

Akses kontrol secara fisik biasanya diberikan pada petugas khusus seperti penjaga keamanan. Umumnya ada pagar atau pintu untuk menghindari akses kontrol fisik dari pihak yang tidak berkepentingan. Kontrol akses secara fisik dapat dicapai oleh manusia melalui cara mekanis seperti kunci atau melalui sarana teknologi yang disebut sistem akses kontrol. Hak akses hanya bagi yang berkepentingan ini sangat berguna untuk melindungi aset properti bila didukung dengan kamera CCTV.