Clause 6.1
Actions to Address Risks and Opportunities
RiskSphere mengimplementasikan proses risk assessment dan risk treatment yang disyaratkan ISO 27001:2022 Clause 6.1.2 dan 6.1.3.
Platform Risiko Enterprise
Risk Management yang Nyata, Bukan Sekadar SpreadsheetRiskSphere mengubah proses risk assessment dari latihan tahunan yang membosankan menjadi program manajemen risiko berkelanjutan yang benar-benar melindungi bisnis Anda.
RiskSphere
$4,45 Jt
Rata-rata biaya insiden data breach secara global
Sumber: IBM Cost of a Data Breach 2023
287 hari
Rata-rata waktu untuk mengidentifikasi dan menahan sebuah breach
Risiko yang tidak terkelola = window yang panjang
83%
Organisasi mengalami lebih dari satu data breach dalam riwayatnya
Sumber: IBM Security 2023
Banyak perusahaan memiliki risk register — tapi tersimpan di spreadsheet yang diupdate setahun sekali menjelang audit. Ini bukan manajemen risiko, ini dokumentasi kosmetik.
Risiko berevolusi setiap hari: vendor baru bergabung, sistem baru di-deploy, tim bertambah. Risk register statis tidak mencerminkan realita ancaman yang dihadapi bisnis Anda saat ini.
ISO 27001:2022 Clause 6.1 mensyaratkan proses risk assessment yang sistematis dan berulang. RiskSphere mengotomasi siklus ini sehingga tim Anda fokus pada mitigasi, bukan administrasi.
Proses yang sederhana, terstruktur, dan dapat langsung dijalankan oleh tim Anda.
Catat risiko baru dengan konteks yang lengkap: aset terdampak, sumber ancaman, kerentanan yang dieksploitasi, dan dampak potensial terhadap bisnis.
Nilai setiap risiko menggunakan matriks yang dikonfigurasi sesuai standar perusahaan. Sistem menghitung inherent risk score dan menampilkan posisi risiko pada heatmap secara otomatis.
Pilih strategi perlakuan: mitigate, accept, transfer, atau avoid. Tetapkan PIC, tenggat waktu, dan milestone implementasi yang dapat dilacak secara real-time.
Lacak progres implementasi kontrol keamanan yang dipilih. Setiap perubahan status tercatat otomatis dalam audit trail beserta timestamp dan nama penginput.
Lakukan review risiko secara terjadwal. RiskSphere menghitung residual risk setelah kontrol diterapkan dan menampilkan tren profil risiko organisasi dari waktu ke waktu.
Dirancang untuk memenuhi kebutuhan operasional nyata — bukan sekadar checklist fitur yang terlihat bagus di brosur.
RiskSphere dirancang untuk membantu organisasi Anda memenuhi persyaratan kontrol dan standar keamanan informasi yang relevan.
Clause 6.1
Actions to Address Risks and Opportunities
RiskSphere mengimplementasikan proses risk assessment dan risk treatment yang disyaratkan ISO 27001:2022 Clause 6.1.2 dan 6.1.3.
A.5.7
Threat Intelligence
Dukung proses pengumpulan dan analisis informasi ancaman yang relevan untuk memperbarui assessment risiko secara berkala.
NIST CSF
Identify — Risk Assessment
Selaras dengan fungsi Identify dalam NIST Cybersecurity Framework, khususnya kategori Risk Assessment (ID.RA).
OJK POJK 11
Manajemen Risiko TI Perbankan
Mendukung persyaratan manajemen risiko teknologi informasi sesuai regulasi OJK untuk sektor perbankan dan keuangan.
SLA berikut berlaku untuk seluruh Pelanggan RiskSphere dan menjadi bagian dari Perjanjian Layanan (Service Agreement) yang ditandatangani bersama. Semua Pelanggan mendapatkan akses penuh ke seluruh fitur platform.
* Semua SLA diukur secara bulanan dan berlaku sejak tanggal aktivasi langganan.
Platform ini dirancang untuk menjawab pain point nyata dari berbagai peran dalam organisasi.
Masih ada pertanyaan tentang RiskSphere? Hubungi tim kami melalui halaman kontak atau footer.
Spreadsheet risk register adalah dokumen statis yang cepat usang dan sulit dikelola bersama. RiskSphere adalah sistem dinamis — setiap perubahan tersimpan secara real-time, workflow approval dan notifikasi berjalan otomatis, dan audit trail mencatat setiap modifikasi. Dashboard serta laporan dapat dihasilkan kapanpun tanpa harus menyusun ulang data secara manual.
Ya. Meskipun RiskSphere hadir dengan template ISO 27001 dan NIST yang siap pakai, Anda dapat menyesuaikan skala penilaian, kriteria likelihood dan impact, serta bobot scoring sesuai konteks bisnis dan kebijakan manajemen risiko organisasi Anda.
Tentu. RiskSphere mendukung multi-departemen dengan kontrol akses berbasis peran. Tim IT, compliance, operasional, dan manajemen dapat mengakses area yang relevan dengan hak yang sesuai posisi mereka.
RiskSphere menghasilkan Statement of Applicability (SoA) draft, risk treatment plan, laporan residual risk, dan riwayat review yang merupakan bukti utama yang diminta auditor untuk klausul 6.1. Dokumen ini dapat diekspor dalam format yang siap diserahkan.
Data disimpan dengan enkripsi at-rest dan in-transit. Akses dikontrol dengan autentikasi multi-faktor dan audit log yang mencatat setiap akses dan perubahan. Infrastruktur kami dihosting di data center bersertifikat ISO 27001.
Jadwalkan demo gratis dan lihat langsung bagaimana RiskSphere dapat menyederhanakan proses platform risiko enterprise di organisasi Anda.