Amandemen Iklim ISO 27001:2022 (Amd 1:2024): Apa yang Berubah di Klausul 4.1 dan 4.2

Selain perombakan besar Annex A yang dibahas di berbagai artikel lain, ISO/IEC 27001:2022 juga mendapat satu amandemen tambahan yang perlu diketahui organisasi: ISO/IEC 27001:2022/Amd 1:2024 (terbit Februari 2024), yang menyisipkan pertimbangan perubahan iklim ke dalam klausul 4.1 dan 4.2. Perubahan ini merupakan bagian dari inisiatif ISO yang lebih luas untuk mengintegrasikan isu perubahan iklim ke seluruh standar sistem manajemen — termasuk juga ISO 9001:2015/Amd 1:2024 yang kini sudah terintegrasi dalam ISO 9001:2026.
Apa yang Ditambahkan Amandemen Ini?
Amandemen ini menambahkan teks yang mewajibkan organisasi mempertimbangkan apakah perubahan iklim merupakan isu yang relevan terhadap Sistem Manajemen Keamanan Informasi (SMKI) mereka, dengan menyisipkan referensi ke perubahan iklim pada:
- Klausul 4.1 (Memahami organisasi dan konteksnya) — organisasi perlu menentukan apakah perubahan iklim merupakan isu eksternal atau internal yang relevan dengan tujuan SMKI.
- Klausul 4.2 (Memahami kebutuhan dan ekspektasi pihak berkepentingan) — menegaskan bahwa pihak berkepentingan dapat memiliki persyaratan terkait perubahan iklim yang relevan dengan SMKI.
Dokumen amandemen ini tersedia gratis di halaman resmi ISO dan dapat dibaca melalui ISO Online Browsing Platform.
Kenapa Perubahan Iklim Relevan dengan Keamanan Informasi?
Pada pandangan pertama, kaitan antara perubahan iklim dan keamanan informasi mungkin tidak langsung terlihat. Namun beberapa contoh keterkaitannya meliputi:
- Kelangsungan bisnis — bencana terkait iklim (banjir, kebakaran, cuaca ekstrem) dapat mengganggu infrastruktur data center dan ketersediaan sistem, berkaitan langsung dengan kontrol A.5.30 (Kesiapan ICT untuk Kelangsungan Bisnis).
- Lokasi fasilitas fisik — organisasi perlu mempertimbangkan risiko iklim saat menentukan lokasi data center atau fasilitas penyimpanan data.
- Ekspektasi pemangku kepentingan — klien, regulator, atau investor semakin sering menanyakan bagaimana organisasi mempertimbangkan risiko iklim dalam keberlangsungan layanan mereka.
Apakah Amandemen Ini Wajib Diterapkan?
Ya — amandemen resmi menjadi bagian dari persyaratan ISO 27001:2022 begitu diterbitkan, sehingga organisasi yang menjalani sertifikasi atau audit surveillance perlu menunjukkan bahwa pertimbangan perubahan iklim sudah dimasukkan ke dalam analisis konteks organisasi (klausul 4.1) dan analisis pihak berkepentingan (klausul 4.2).
Langkah Praktis Menerapkan Amandemen Ini
- Tinjau ulang analisis konteks organisasi — evaluasi apakah perubahan iklim relevan terhadap operasional dan infrastruktur IT organisasi Anda.
- Perbarui analisis pemangku kepentingan — identifikasi apakah ada pihak berkepentingan dengan ekspektasi terkait iklim yang relevan dengan SMKI.
- Dokumentasikan kesimpulan — meskipun ternyata kesimpulannya perubahan iklim tidak signifikan relevan, dokumentasikan analisis dan justifikasinya.
- Kaitkan dengan business continuity — pastikan pertimbangan risiko iklim juga tercermin dalam rencana kelangsungan bisnis terkait ICT.
Pastikan SMKI Perusahaan Anda Sudah Mencakup Amandemen Ini
Diskusikan peninjauan analisis konteks dan pemangku kepentingan SMKI perusahaan Anda agar selaras dengan ISO 27001:2022/Amd 1:2024 dengan konsultan di sertifikat-iso.com.
Catatan: artikel ini disusun berdasarkan publikasi dan informasi terbaru dari berbagai sumber industri per September 2026. Untuk kepastian resmi, selalu rujuk dokumen ISO 27001:2022 dan amandemen resminya.



