skema akreditasi-sertifikasi iso 27001 komite akreditasi nasional

22
Diskusi Publik RPM Sistem Manajemen Pengamanan Informasi Skema Akreditasi-Sertifikasi SNI ISO 27001 KOMITE AKREDITASI NASIONAL Triningsih Herlinawati SP Msi Bandung, 4 November 2014

Upload: directorate-of-information-security-ditjen-aptika

Post on 20-Jun-2015

460 views

Category:

Government & Nonprofit


21 download

DESCRIPTION

Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional Diskusi Publik RPM Sistem Manajemen Pengamanan Informasi 4 November 2014 Hotel Trans Luxury, Bandung

TRANSCRIPT

Page 1: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

Diskusi Publik

RPM Sistem Manajemen Pengamanan Informasi

Skema Akreditasi-Sertifikasi SNI ISO 27001

KOMITE AKREDITASI NASIONAL

Triningsih Herlinawati SP Msi

Bandung, 4 November 2014

Page 2: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional
Page 3: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

TANTANGAN DAN PELUANG

Dibutuhkan kesiapan untuk bersaing di pasar global, salah satunya melalui standardisasi &

penilaian kesesuaian

Pasar Tunggal ASEAN 2015

Pasar Tunggal Asia Pasifik 2020

Pasar Tunggal dengan Negara lainnya

Page 4: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

Conformity Assessment

Bodies

Accreditation Body

Products (goods & services)

Demonstration of competence

Demonstration of conformity

Komite Akreditasi Nasional (KAN)

Laboratorium, Lembaga Sertifikasi dan Lembaga Inspeksi

International/Regional

Cooperation

APLAC, ILAC, PAC, IAF (WTO dan APEC)

Demonstration of equivalency

Evaluator

Asesor

Auditor

RANTAI KEPERCAYAAN PENILAIAN KESESUAIAN

Akreditasi

Sertifikasi

Page 5: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

Aspek LegalAspek Legal

““Keputusan Presiden No. 78 Th. 2001 tentang Komite Keputusan Presiden No. 78 Th. 2001 tentang Komite Akreditasi Nasional”Akreditasi Nasional”

Undang Undang No 20 Th. 2014 tentang Standardisasi & Undang Undang No 20 Th. 2014 tentang Standardisasi & Penilaian Kesesuaian.Penilaian Kesesuaian.

““Peraturan Pemerintah No. 102 Th. 2000 tentang Standar-Peraturan Pemerintah No. 102 Th. 2000 tentang Standar-disasi Nasional”disasi Nasional”

Pasal 4 ayat 2 : Pelaksanaan tugas dan fungsi Badan Standardisasi Pasal 4 ayat 2 : Pelaksanaan tugas dan fungsi Badan Standardisasi Nasional di bidang akreditasi dilakukan oleh Komite Akreditasi NasionalNasional di bidang akreditasi dilakukan oleh Komite Akreditasi Nasional

Pasal 4 ayat 3 : Komite Akreditasi Nasional sebagaimana dimaksud dalam Pasal 4 ayat 3 : Komite Akreditasi Nasional sebagaimana dimaksud dalam ayat 2 mempunyai tugas menetapkan akreditasiayat 2 mempunyai tugas menetapkan akreditasi

Pasal 4 ayat 6 : Komite Akreditasi Nasional dibentuk dengan Keputusan Pasal 4 ayat 6 : Komite Akreditasi Nasional dibentuk dengan Keputusan PresidenPresiden

Dasar Hukum KANDasar Hukum KAN

Page 6: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

UNDANG-UNDANG NO. 20 TH. 2014 TENTANG STANDARDISASI DAN

PENILAIAN KESESUAIAN

UU SPK TELAH DIUNDANGKAN

• Pasal 1 : Komite Akreditasi Nasional yang selanjutnya disingkat KAN adalah lembaga nonstruktural yang bertugas dan bertanggung jawab di bidang Akreditasi Lembaga Penilaian Kesesuaian.

• Pasal 9: KAN berkedudukan di bawah dan bertanggung jawab kepada Presiden melalui Kepala BSN.

• Pasal 39, ayat (4) KAN melaksanakan akreditasi secara efektif dan efisien paling lama 1 (satu) tahun.

Page 7: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

Sinergi Pemerintah Pusat dan Daerah

Peningkatan keterlibatan Pemda dalam bidang

Standardisasi

Fasilitasi pembiayaan sertifikasi

Pengawasan barang

dan/atau Jasa

Pembinaan dalam

penerapan SNI

Mengajukan rancangan

SNI

UU STANDARDISASI & PENILAIAN KESESUAIAN

Mendukung daya saing industri

UNDANG UNDANG STANDARDISASI & PENILAIAN KESESUAIAN

Page 8: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

SEKRETARIAT BIDANG AKREDITASI LEMBAGA

SERTIFIKASI

SEKRETARIAT BIDANG AKREDITASI LEMBAGA

SERTIFIKASI

SEKRETARIAT BIDANG AKREDITASI LEMBAGA

SERTIFIKASI

SEKRETARIAT BIDANG AKREDITASI LEMBAGA

SERTIFIKASI

SEKRETARIAT BIDANG AKREDITASI LABORATORIUM

DAN LEMBAGA INSPEKSI

SEKRETARIAT BIDANG AKREDITASI LABORATORIUM

DAN LEMBAGA INSPEKSI

ASESORASESOR ASESORASESOR

ORGANISASI KAN

KAN TERDIRI DARI :•KETUA•SEKRETARIS•ANGGOTA

KAN TERDIRI DARI :•KETUA•SEKRETARIS•ANGGOTA

SEKRETARIAT BIDANG AKREDITASI LABORATORIUM

DAN LEMBAGA INSPEKSI

SEKRETARIAT BIDANG AKREDITASI LABORATORIUM

DAN LEMBAGA INSPEKSI

ASESORASESOR ASESORASESOR

PUSATAKREDITASI LABORATORIUM DAN

LEMBAGA INSPEKSI

PUSATAKREDITASI LABORATORIUM DAN

LEMBAGA INSPEKSI

PUSATAKREDITASI LEMBAGA SERTIFIKASI

PUSATAKREDITASI LEMBAGA SERTIFIKASI

BIDANG AKREDITASI LABORATORIUM DAN LEMBAGA INSPEKSI

BIDANG AKREDITASI LABORATORIUM DAN LEMBAGA INSPEKSI

BIDANG AKREDITASI LEMBAGASERTIFIKASI

BIDANG AKREDITASI LEMBAGASERTIFIKASI

DIREKTURAKREDITASI LABORATORIUM DAN

LEMBAGA INSPEKSI

DIREKTURAKREDITASI LABORATORIUM DAN

LEMBAGA INSPEKSI

DIREKTURAKREDITASI LEMBAGA SERTIFIKASI

DIREKTURAKREDITASI LEMBAGA SERTIFIKASI

SEKRETARIAT BIDANG AKREDITASI LABORATORIUM

DAN LEMBAGA INSPEKSI

SEKRETARIAT BIDANG AKREDITASI LABORATORIUM

DAN LEMBAGA INSPEKSI

SEKRETARIAT BIDANG AKREDITASI LEMBAGA

SERTIFIKASI

SEKRETARIAT BIDANG AKREDITASI LEMBAGA

SERTIFIKASI

ASESORASESOR ASESORASESOR

PANITIA TEKNISPANITIA TEKNIS

MANAJER MUTUMANAJER MUTU

SEKRETARIS JENDERALSEKRETARIS JENDERAL

Page 9: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

SUPPLIERS/INDUSTRIES

KOMITE AKREDITASI NASIONAL (KAN)(ISO/IEC 17011) Div. Certification Body Accreditation

PERSONNEL CERTIFICATION

QMSCERTIFICATION

PRODUCT CERTIFICATION

HACCPCERTIFICATION

SNI ISO/IEC 17065

SNI ISO/IEC 17024 SNI ISO/IEC

17021

EMSCERTIFICATION

HACCPCERTIFICATE

EMSCERTIFICATE

PRODUCTCERTIFICATE

PERSONNELCERTIFICATE

SNI 14001 StandardRequirement SNI ISO 9001

ProductStandard

SNI 01-6729-2002

PERSONNELPROFESSION

QMSCERTIFICATE

ECOLABELCERTIFICATION

FOREST SUSTAINABLE MANAGEMENTCERTIFICATE

KAN Guide 801 -2004

SNI 01-4852-1998

ISO/IEC 17021ISO/IEC GUIDE 65

KAN Guide 901 -2006 SNI ISO/IEC

17021

ORGANIC CERTIFICATION

TIMBER LEGALITYCERTIFICATION

FOREST SUSTAINABLE MANAGEMENT CERTIFICATION

TIMBER LEGALITY CERTIFICATE

ORGANIC CERTIFICATE

ECOLABELCERTIFICATE

Permenhut 38 th 2009Pedirjen No 8

Permenhut 38 th.2009Pedirjen No.8

Information Security Management System Cert.

SNI ISO 22000:2009

SNI ISO/IEC 17021ISO IEC27006

SNI ISO/IEC 17021ISO TS 22003

SNI ISO/IEC 17021

SNI ISO 14065

Greenhouse Gas/ Gas Rumah Kaca Food Safety

Information Secutrity MS Medical

Devices

SNI ISO/IEC 17021

GHG CERTIFICATE

Food Safety Management System Certificate

SNI ISO 14064 series

Medical DevicesCERTIFICATE

CERTIFICATION BODYACCREDITATION

ISO 13485SNI Ekolabel ISO/IEC 27000

SKEMA PENILAIAN KESESUAIAN – SKEMA PENILAIAN KESESUAIAN – AKREDITASI LEMBAGA SERTIFIKASIAKREDITASI LEMBAGA SERTIFIKASI

Page 10: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

SKEMA PENILAIAN KESESUAIAN – SKEMA PENILAIAN KESESUAIAN – LABORATORIUM DAN LEMBAGA LABORATORIUM DAN LEMBAGA

INSPEKSIINSPEKSI

INSPECTION BODYACCREDITATION

PROFICIENCY TESTING PROVIDER ACCREDITATION

INSPECTIONCERTIFICATE

PROFICIENCY TESTINGPROVIDER CERTIFICATE

StandardRequirement

StandardRequirement

SUPPLIERS/INDUSTRIES

KOMITE AKREDITASI NASIONAL (KAN)(ISO/IEC 17011) Div. Laboratory and Inspection Body Accreditation

TESTINGLABORATORYSNI ISO/IEC 17025

MEDICALLABORATORYISO 15189

LABORATORYACCREDITATION

INSPECTION BODYISO/IEC 17020

CALIBRATIONLABORATORYSNI ISO/IEC 17025

StandardMetodeProduct

CALIBRATIONCERTIFICATE

StandardMetodeProduct

TESTINGCERTIFICATE

StandardMetodeProduct

MEDICALCERTIFICATE

PROFICIENCY TESTING PROVIDERISO/IEC 17043

Page 11: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

Total =143

Page 12: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

LABORATORIUM DAN LEMBAGA INSPEKSI YANG DIAKREDITASI KAN (per 1 Mei 2014)

1065

Page 13: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional
Page 14: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

CAPAIAN KAN DALAM MRA

2000: MLA on QMS

2001 : MRA on Testing Laboratory

2003 : MRA on Calibration Laboratory

2004 : MRA on Inspection Body & MLA on EMS CB

2009 : MLA on Products CB

2013 : MRA on Medical Laboratory & MLA on FSMS

Page 15: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

MUTUAL RECOGNITIONMUTUAL RECOGNITION(MLA/MRA) - KAN(MLA/MRA) - KAN

ILAC MRA

(International Laboratory Accreditation Cooperation)

Testing, Calibration and Inspection, Medical laboratory

IAF MLA

(International Accreditation Forum)

QMS, EMS,Product Certification

APLAC MRA

(Asia Pacific Laboratory Accreditation Cooperation)

Testing, Calibration, Inspection, Medical laboratory

PAC

(Pacific Accreditation Cooperation)

QMS, EMS,FSMS, Product Certification

merupakan negara pertama di asia pasific yg

mendapatkan MLA PAC

Page 16: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

KEBERTERIMAAN SKEMA KAN UNTUK MENDUKUNG REGULASI

Kementerian Pertanian Kementerian Kehutanan Kementerian Perindustrian Kementerian Perdagangan Kementerian Kesehatan Kementerian ESDM Kementerian Lingkungan Hidup Kementrian Pariwisata dan

Ekonomi Kreatif

Page 17: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

BSN

KAN

ORGANISASIKOMINFO

LSSMKI

SNI ISO 27001 series

akreditasi

sertifikasi

kerjasama penggunaan tenaga ahli teknis dlm proses akreditasi

Partisipasi dlm perumusan dan mendorong penerapan SNI

Penunjukan dan pegawasan pembinaan

dan pengawasan

SKEMA SKEMA AKREDITASI SERTIFIKASIAKREDITASI SERTIFIKASI SISTEM MANAJEMEN KEAMANAN SISTEM MANAJEMEN KEAMANAN INFORMASIINFORMASI

Page 18: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

Tujuan pengembangan skema Akreditasi dan sertifikasi SNI ISO 27001 adalah :

1.Memfasilitasi stakeholder dalam pengakuan penerapan SNI ISO 27001

2.Memfasilitasi penerapan regulasi yang ditetapkan oleh Kementerian terkait sistem manajemen keamanan informasi

Page 19: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

LSSMKI(Lembaga Sertifikasi Sistem Manajemen

Keamanan Informasi)

KAN

Products (goods & services)

Demonstration of competence

Demonstration of conformity

ISO 17011

SNI ISO 17021 + ISO 27006 + DPLS 12

ACUAN PERSYARATAN

SNI ISO 27001 + regulasi yg berlaku

Page 20: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

PANITIA TEKNIK

TIM ASESMEN

APLIKAN

MEMINTA PERTIMBANGAN TEKNIS

5PERTIMBANGAN

TEKNIS

6

MENGAJUKAN PERMOHONAN

1ASESMEN/

SURVAILEN/ RE-ASESMEN

3

MENUNJUK ASESOR

2 LAPORAN ASESMEN 4 PEMBERIAN

SERTIFIKAT7

DIREKTUR

SEKRETARIS JENDERAL

KOMITE AKREDITASI NASIONAL (KAN)

PROSES AKREDITASIPROSES AKREDITASI

Page 21: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional

PROSES AKREDITASI

Aplikasi Dokumen “lengkap”

Audit kecukupan Dokumen

“cukup”

Asesmen lapangan/Witness

Tindakan perbaikan

Verifikasi tindakan perbaikan

Rekomendasi Sekretaris KAN dan KAN Konsil

Laporan akhir asesor dan rekomendasi teknis

10d 108d 16d 4d 16d

Total= 264d = 12 bulan

Sertifikat dan lampiran Akreditasi

10d10d 10d 54d10d

Kajian Permohonan

Perbaikan Kajian Permohonan

Penetapan tim

Verifikasi perbaikan, penunjukan Tim dan persetujuan dari auditee

2d

Tindakan perbaikan

Penetapan tanggal dan pembayaran

biaya asesmen

Persiapan asesmen

4d+10d

Tindaklanjut asesmen

Evaluasi hasil asesmen dan

pertimbangan teknis Panitia Teknis

Rapat KAN

Surat keputusan Akreditasi

Page 22: Skema Akreditasi-Sertifikasi ISO 27001 Komite Akreditasi Nasional