Konteks organisasi merujuk pada lingkungan internal dan eksternal di mana suatu organisasi beroperasi. Ini mencakup sejumlah faktor yang mempengaruhi organisasi dan membentuk landasan bagi perencanaan strategis dan pengambilan keputusan.
Organisasi harus menentukan isu eksternal dan internal yang relevan dengan tujuan organisasi dan yang dapat mempengaruhi kemampuan organisasi mencapai manfaat yang diharapkan dari sistem manajemen keamanan informasi.
Organisasi harus melakukan analisa isu-isu organisasi yakni isu internal dan isu eksternal:
Analisis isu-isu ini memiliki tiga tujuan:
memahami konteks untuk menentukan ruang lingkup SMKI;
menganalisis konteks untuk menentukan risiko dan peluang; Dan
memastikan bahwa SMKI disesuaikan dengan perubahan isu-isu eksternal dan internal.
Isu internal adalah isu-isu yang dapat dikontrol organisasi. Contoh isu internal dapat mengacu pada aspek sbb:
Budaya organisasi
Kebijakan, sasaran dan rencana untuk mencapai sasran (rencana kerja organisasi)
Struktur organisasi, tugas dan kewenangan dalam organisasi
Standards, pedoman, prosedur dan proses
Kapabilitas sumber daya dan pengetahuan (misalnya modal, waktu, orang, proses, sistem dan teknologi)
Isu eksternal adalah permasalahan yang berada di luar kendali organisasi. Contoh isu-isu eksternal dapat mengacu pada faktor sbb:
Political
Economical
Social and cultural
Technological
Legal
Environmental
Isu internal dan eksternal dapat berubah seiring berjalannya waktu. Oleh sebab itu, isu internal dan eksternal wajib dimonitor dan dikaji ulang secara berkala. Mengkaji ulang isu-isu ini dapat dilaksanakan misalnya melalui kegiatan Tinjauan Manajemen.
Bagaimana mendapatkan informasi terkait isu internal dan eksternal perusahaan? Untuk memperoleh informasi isu internal dan eksternal dapat dilakukan melalui berbagai sumber. Contoh sumber untuk mendapatkan informasi isu internal dan eksternal antara lain:
Dokumentasi internal seperti notulen rapat, hasil diskusi rapat
Hasil meeting dengan customer atau stakeholder lainnya
Publikasi nasional dan internasional
Website pemerintah atau yang relevan
Asosiasi profesional
Workshop dan konferensi
dll
Contoh konteks organisasi bisa dilihat di tabel di bawah ini.