---
title: "Solusi HRM: Cara Mengelola Risiko Data Karyawan"
description: Solusi HRM membantu perusahaan mengelola risiko data karyawan lewat pelatihan, simulasi, dan pemantauan. Pahami komponennya dan cara memilihnya.
image: https://sibermate.com/hubfs/WhatsApp%20Image%202025-01-02%20at%2010.00.31%20AM%20%286%29.jpeg
---

<https://sibermate.com/id/hrmi/solusi-hrm-penting-untuk-memenuhi-regulasi-uu-pdp-dan-iso-27001#top>

[Skip to Content](https://sibermate.com/id/hrmi/solusi-hrm-penting-untuk-memenuhi-regulasi-uu-pdp-dan-iso-27001#body)

[![SiberMate](https://sibermate.com/hs-fs/hubfs/White%20No%20BG@3x-2.png?width=225&height=72&name=White%20No%20BG@3x-2.png "SiberMate")](https://sibermate.com)

Toggle Menu

- Layanan
  
  Toggle children for Layanan
  
    - Empower
      
      Toggle children for Empower
      
          - [SMLearn](https://sibermate.com/id/fitur/smlearn)
          - [SMPhish](https://sibermate.com/id/fitur/smphish)
          - [SMReport](https://sibermate.com/id/fitur/smreport)
          - [SMBreach](https://sibermate.com/id/fitur/smbreach)
          - [SMPolicy](https://sibermate.com/id/fitur/smpolicy)
          - [SMHealth](https://sibermate.com/id/fitur/smhealth)
          - [MCP](https://sibermate.com/id/fitur/mcp)
    - Transform
      
      Toggle children for Transform
      
          - [Culture Program](https://sibermate.com/id/solusi/culture-program)
    - Guide
      
      Toggle children for Guide
      
          - [ISO 27001](https://sibermate.com/id/solusi/iso-27001)
          - [NIST CSF](https://sibermate.com/id/solusi/nist-csf)
          - [CIS Controls](https://sibermate.com/id/solusi/cis-controls)
          - [SOC 2](https://sibermate.com/id/solusi/soc-2)
          - [JAMA/JAPIA](https://sibermate.com/id/solusi/jama-japia)
          - [UU PDP](https://sibermate.com/id/solusi/uu-pdp)
          - [SKKNI Kamsiber](https://sibermate.com/id/solusi/skkni-kamsiber)
    - Defend
      
      Toggle children for Defend
      
          - [AI Agent Defense](https://sibermate.com/id/solusi/ai-agent)
- [Harga](https://sibermate.com/id/harga)
- Resources
  
  Toggle children for Resources
  
    - [Studi Kasus](https://sibermate.com/id/studi-kasus)
    - [HRM Institute](https://sibermate.com/id/hrmi)
    - [White Paper](https://sibermate.com/id/whitepaper)
- Tools Gratis
  
  Toggle children for Tools Gratis
  
    - [Maturity Assessment](https://sibermate.com/id/maturity-assessment)
    - [Cek Exposure](https://xpose.sibermate.com/)
- [Tentang](https://sibermate.com/id/tentang)

- [Coba Gratis](https://sibermate.com/id/trial)

[![SiberMate](https://sibermate.com/hs-fs/hubfs/SiberMate%20Logo/Default@3x.png?width=225&height=72&name=Default@3x.png "SiberMate")](https://sibermate.com)

Toggle Menu

- [Get Started](https://www.example.com) [Get Started](https://www.example.com)

[back to HRMI](https://sibermate.com/id/hrmi)

[Standar](https://sibermate.com/id/hrmi/topic/standar)

# Solusi HRM Penting untuk Memenuhi Regulasi UU PDP dan ISO 27001

 Read Time **5 mins** | 11 Jan 2025 | Written by: Hastin Lia

<https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Fsibermate.com%2Fid%2Fhrmi%2Fsolusi-hrm-penting-untuk-memenuhi-regulasi-uu-pdp-dan-iso-27001> <https://twitter.com/intent/tweet/?text=Solusi+HRM%3A+Cara+Mengelola+Risiko+Data+Karyawan&url=https%3A%2F%2Fsibermate.com%2Fid%2Fhrmi%2Fsolusi-hrm-penting-untuk-memenuhi-regulasi-uu-pdp-dan-iso-27001> <https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Fsibermate.com%2Fid%2Fhrmi%2Fsolusi-hrm-penting-untuk-memenuhi-regulasi-uu-pdp-dan-iso-27001> [mailto:?subject=Solusi%20HRM%3A%20Cara%20Mengelola%20Risiko%20Data%20Karyawan&body=https%3A%2F%2Fsibermate.com%2Fid%2Fhrmi%2Fsolusi-hrm-penting-untuk-memenuhi-regulasi-uu-pdp-dan-iso-27001](mailto:?subject=Solusi%20HRM%3A%20Cara%20Mengelola%20Risiko%20Data%20Karyawan&body=https%3A%2F%2Fsibermate.com%2Fid%2Fhrmi%2Fsolusi-hrm-penting-untuk-memenuhi-regulasi-uu-pdp-dan-iso-27001)

![Solusi HRM](https://sibermate.com/hubfs/WhatsApp%20Image%202025-01-02%20at%2010.00.31%20AM%20%286%29.jpeg)

Data pribadi dan informasi sensitif menjadi aset berharga yang harus dilindungi. Undang-Undang Pelindungan Data Pribadi (UU PDP) dan ISO 27001 hadir sebagai pedoman penting bagi organisasi untuk menjaga keamanan data tersebut. Namun, upaya memenuhi regulasi ini tidak hanya soal penerapan teknologi, tetapi juga melibatkan pengelolaan risiko manusia. Human Risk Management (HRM) menjadi kunci utama dalam membangun pendekatan keamanan yang efektif, memastikan bahwa semua individu dalam organisasi berperan aktif dalam menjaga keamanan informasi.

## Apa Itu Human Risk Management (HRM)?

Human Risk Management (HRM) adalah pendekatan strategis untuk mengidentifikasi, menilai, dan mengurangi risiko yang muncul dari perilaku manusia dalam organisasi. Dalam konteks keamanan informasi, HRM berfokus pada bagaimana karyawan, mitra, dan pihak terkait lainnya dapat menjadi elemen yang mendukung atau bahkan melemahkan upaya perlindungan data.

HRM bukan hanya soal memberikan pelatihan kepada karyawan. Lebih dari itu, ini adalah pendekatan holistik yang melibatkan perubahan budaya, penerapan kebijakan, hingga pemanfaatan teknologi untuk memitigasi risiko yang disebabkan oleh kesalahan, kelalaian, atau bahkan tindakan jahat oleh individu dalam organisasi.

Baca juga:[Solusi SiberMate Membantu Organisasi Penuhi Persyaratan ISO 27001:2022](https://sibermate.com/blog/solusi-sibermate-membantu-organisasi-penuhi-persyaratan-iso-270012022)

## Mengapa HRM Penting untuk Kepatuhan UU PDP dan ISO 27001?

Kepatuhan terhadap UU PDP dan ISO 27001 memerlukan perhatian terhadap manusia sebagai bagian dari sistem keamanan informasi. Berikut adalah beberapa alasan mengapa HRM menjadi elemen penting dalam memenuhi regulasi ini:

### **1. Manusia Sebagai Titik Lemah Utama**

 Sebagian besar insiden keamanan informasi disebabkan oleh kesalahan manusia, seperti klik pada tautan phishing atau penggunaan kata sandi yang lemah. UU PDP dan ISO 27001 menekankan pentingnya langkah preventif, termasuk mitigasi risiko yang berasal dari perilaku manusia.

### **2. Pentingnya Edukasi dan Kesadaran**

 Regulasi ini menuntut organisasi untuk memastikan bahwa karyawan memahami tanggung jawab mereka terhadap perlindungan data. HRM berperan dalam memberikan pelatihan dan simulasi yang relevan, sehingga karyawan dapat mengenali potensi ancaman.

### **3. Kepatuhan Melalui Dokumentasi dan Audit**

 ISO 27001 memerlukan dokumentasi proses keamanan, termasuk langkah-langkah yang diambil untuk mengelola risiko manusia. HRM membantu menyediakan data dan bukti terkait efektivitas pelatihan, simulasi, dan kebijakan yang diterapkan.

### **4. Pencegahan Pelanggaran Data Pribadi**

 UU PDP mengatur bahwa pelanggaran data pribadi harus dicegah dengan langkah-langkah yang memadai. HRM memungkinkan organisasi untuk meminimalkan risiko pelanggaran ini melalui pendekatan proaktif, seperti identifikasi kelemahan perilaku manusia.

## Komponen Penting HRM untuk Kepatuhan Regulasi

Untuk memastikan bahwa HRM mendukung kepatuhan terhadap UU PDP dan ISO 27001, ada beberapa komponen kunci yang harus diterapkan:

### **1. Security Awareness Training**

 Pelatihan keamanan menjadi fondasi HRM. Melalui program pelatihan yang terstruktur, karyawan belajar mengenali ancaman seperti phishing, malware, dan serangan rekayasa sosial. Training ini juga mencakup panduan tentang bagaimana data pribadi harus dikelola sesuai dengan UU PDP.

### **2. Simulasi Phishing dan Evaluasi Risiko**

 Simulasi phishing membantu organisasi menilai sejauh mana karyawan memahami dan merespons ancaman siber. Hasil dari simulasi ini memberikan gambaran risiko yang dapat digunakan untuk meningkatkan kebijakan keamanan.

### **3. Pengelolaan Kebijakan (Policy Management)**

 ISO 27001 mengharuskan adanya kebijakan yang jelas terkait perlindungan data dan keamanan informasi. HRM memastikan bahwa kebijakan ini tidak hanya diterapkan tetapi juga dipahami oleh seluruh individu dalam organisasi.

### **4. Monitoring Risiko Secara Real-Time**

 Solusi HRM modern menyediakan kemampuan untuk memantau risiko manusia secara real-time. Ini mencakup deteksi perilaku yang mencurigakan, seperti akses tidak sah atau penggunaan perangkat yang tidak aman.

### **5. Pelaporan dan Audit Kepatuhan**

 ISO 27001 dan UU PDP menuntut dokumentasi dan bukti atas tindakan yang diambil untuk menjaga keamanan. Dengan HRM, organisasi dapat menghasilkan laporan kepatuhan yang mendetail, termasuk data tentang efektivitas pelatihan dan kebijakan.

## Implementasi HRM dalam Kepatuhan UU PDP dan ISO 27001

Bayangkan sebuah perusahaan teknologi yang mengelola data pribadi pelanggan dan karyawan. Untuk mematuhi UU PDP, perusahaan ini harus memastikan bahwa data pribadi dilindungi sepanjang siklus hidupnya, dari pengumpulan hingga penghapusan.

Dalam memenuhi ISO 27001, perusahaan tersebut juga harus mengidentifikasi risiko terhadap sistem keamanan informasi mereka. Salah satu risiko utama yang ditemukan adalah ketidakpedulian karyawan terhadap kebijakan keamanan, seperti berbagi kata sandi atau menggunakan perangkat yang tidak aman.

Dengan mengimplementasikan HRM, perusahaan mengambil langkah-langkah berikut:

- Memberikan pelatihan bulanan kepada karyawan tentang ancaman siber terbaru.
- Mengadakan simulasi phishing secara berkala untuk mengevaluasi respons karyawan terhadap serangan phishing.
- Memantau aktivitas mencurigakan di sistem internal melalui dashboard real-time.
- Menyusun kebijakan yang jelas tentang penggunaan perangkat dan akses data, serta memastikan bahwa kebijakan ini dikomunikasikan secara efektif.

Hasilnya, perusahaan tidak hanya mampu memenuhi persyaratan regulasi tetapi juga menciptakan budaya keamanan yang lebih kuat.

## Tantangan dalam Menerapkan HRM

Meskipun manfaatnya jelas, penerapan HRM tidak tanpa tantangan. Beberapa hambatan umum yang sering dihadapi meliputi:

1. **Kurangnya Kesadaran di Tingkat Manajemen** Manajemen puncak sering kali tidak memahami pentingnya investasi dalam HRM. Akibatnya, upaya untuk menerapkan strategi HRM yang efektif dapat terhambat.
2. **Resistensi dari Karyawan** Beberapa karyawan mungkin merasa bahwa pelatihan keamanan adalah beban tambahan atau tidak relevan dengan tugas mereka. HRM harus dirancang untuk mengatasi resistensi ini dengan pendekatan yang menarik dan relevan.
3. **Keterbatasan Sumber Daya** Organisasi kecil dan menengah seringkali menghadapi kendala anggaran dan sumber daya manusia dalam mengimplementasikan HRM secara menyeluruh.
4. **Dinamika Ancaman yang Berubah Cepat** Ancaman siber terus berkembang, sehingga HRM harus selalu diperbarui untuk mencerminkan risiko terbaru.

## Strategi untuk Mengatasi Tantangan HRM

Untuk mengatasi tantangan tersebut, perusahaan dapat mengadopsi beberapa strategi berikut:

- **Melibatkan Manajemen Puncak:** Edukasi tentang pentingnya HRM kepada manajemen dapat membantu mendapatkan dukungan yang diperlukan.
- **Menerapkan Pendekatan Gamifikasi:** Pelatihan berbasis gamifikasi dapat membuat karyawan lebih antusias untuk belajar tentang keamanan.
- **Bermitra dengan Penyedia Solusi HRM:** Penyedia solusi seperti SiberMate dapat membantu organisasi merancang dan mengimplementasikan strategi HRM yang sesuai dengan kebutuhan mereka.
- **Melakukan Penilaian Risiko Secara Berkala:** Penilaian risiko yang terus diperbarui memastikan bahwa HRM tetap relevan dengan ancaman terkini.

## HRM sebagai Pilar Penting Keamanan Data

Dalam memenuhi regulasi UU PDP dan ISO 27001, HRM tidak hanya menjadi alat untuk mengelola risiko manusia tetapi juga menjadi pilar penting dalam strategi keamanan data perusahaan. Dengan mengintegrasikan HRM ke dalam kebijakan keamanan, perusahaan dapat menciptakan lingkungan kerja yang lebih aman, efisien, dan patuh terhadap regulasi.

Karyawan adalah garis pertahanan pertama sekaligus titik lemah terbesar dalam keamanan informasi. Oleh karena itu, investasi dalam HRM bukan hanya langkah kepatuhan, tetapi juga keputusan strategis yang dapat melindungi perusahaan dari ancaman di masa depan.

Baca juga: [Perbedaan Utama Antara ISO 27001:2013 dan ISO 27001:2022](https://sibermate.com/blog/perbedaan-utama-antara-iso-27001-2013-dan-iso-27001-2022)

## Kesimpulan

Kepatuhan terhadap UU PDP dan ISO 27001 adalah kebutuhan yang tidak dapat diabaikan oleh perusahaan modern. Namun, memenuhi regulasi ini bukan hanya soal teknologi, tetapi juga bagaimana perusahaan mengelola risiko manusia. Human Risk Management (HRM) menjadi solusi penting yang tidak hanya membantu perusahaan memenuhi persyaratan regulasi, tetapi juga meningkatkan budaya keamanan di seluruh organisasi.

Dengan mengadopsi HRM yang mencakup pelatihan, simulasi, pengelolaan kebijakan, dan monitoring risiko, perusahaan dapat memastikan bahwa karyawan menjadi bagian dari solusi, bukan sumber masalah. Di era dimana ancaman siber terus berkembang, HRM adalah langkah proaktif yang harus diambil oleh setiap organisasi yang ingin melindungi data mereka dengan baik dan mematuhi standar keamanan global.

## Satu Solusi Kelola Keamanan Siber Karyawan Secara Simple & Otomatis

[Coba Gratis](https://sibermate.com/id/trial)

![](https://app.hubspot.com/settings/avatar/55fcb21f2160dd8884791a3c0a18cba1)

[mailto:hastin.lia@sibermate.com](mailto:hastin.lia@sibermate.com) <https://www.linkedin.com/in/hastin-lia-ristiana/> <https://sibermate.com>

##### Hastin Lia

Hastin Lia, Digital Marketing at SiberMate, writes about cybersecurity, data privacy, and human cyber risk management, turning complex security topics—from PDPA compliance to phishing simulations—into clear, actionable guidance for everyday teams.

Bagikan

<https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Fsibermate.com%2Fid%2Fhrmi%2Fsolusi-hrm-penting-untuk-memenuhi-regulasi-uu-pdp-dan-iso-27001> <https://twitter.com/intent/tweet/?text=Solusi+HRM%3A+Cara+Mengelola+Risiko+Data+Karyawan&url=https%3A%2F%2Fsibermate.com%2Fid%2Fhrmi%2Fsolusi-hrm-penting-untuk-memenuhi-regulasi-uu-pdp-dan-iso-27001> <https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Fsibermate.com%2Fid%2Fhrmi%2Fsolusi-hrm-penting-untuk-memenuhi-regulasi-uu-pdp-dan-iso-27001> [mailto:?subject=Solusi%20HRM%3A%20Cara%20Mengelola%20Risiko%20Data%20Karyawan&body=https%3A%2F%2Fsibermate.com%2Fid%2Fhrmi%2Fsolusi-hrm-penting-untuk-memenuhi-regulasi-uu-pdp-dan-iso-27001](mailto:?subject=Solusi%20HRM%3A%20Cara%20Mengelola%20Risiko%20Data%20Karyawan&body=https%3A%2F%2Fsibermate.com%2Fid%2Fhrmi%2Fsolusi-hrm-penting-untuk-memenuhi-regulasi-uu-pdp-dan-iso-27001)

## Artikel Lainnya

![](https://sibermate.com/hs-fs/hubfs/8142718_3829151.jpg?width=700&name=8142718_3829151.jpg)

 Okt 17, 2024 | Solusi

### [Pemantauan Kebocoran Data: Melindungi Data Perusahaan dan Pelanggan](https://sibermate.com/id/hrmi/pemantauan-kebocoran-data-melindungi-data-perusahaan-dan-pelanggan)

![](https://sibermate.com/hs-fs/hubfs/8184220_3825529.jpg?width=700&name=8184220_3825529.jpg)

 Okt 9, 2024 | Ilmu Perilaku

### [Ilmu Perilaku Membantu Memahami Kerentanan Karyawan terhadap Phishing](https://sibermate.com/id/hrmi/ilmu-perilaku-membantu-memahami-kerentanan-karyawan-terhadap-phishing)

![](https://sibermate.com/hs-fs/hubfs/DALL%C2%B7E%202024-10-22%2010.56.12%20-%20A%20security%20concept%20visual%20featuring%20a%20digital%20shield%2c%20lock%2c%20checkmark%2c%20and%20fingerprint%20symbol%2c%20connected%20by%20lines%20in%20a%20flowchart%20style%2c%20using%20purple%20a.webp?width=700&name=DALL%C2%B7E%202024-10-22%2010.56.12%20-%20A%20security%20concept%20visual%20featuring%20a%20digital%20shield%2c%20lock%2c%20checkmark%2c%20and%20fingerprint%20symbol%2c%20connected%20by%20lines%20in%20a%20flowchart%20style%2c%20using%20purple%20a.webp)

 Okt 25, 2024 | PDP

### [Sibermate: Solusi Tepat untuk Kepatuhan UU PDP Perusahaan Anda](https://sibermate.com/id/hrmi/sibermate-solusi-tepat-untuk-kepatuhan-uu-pdp-perusahaan-anda)

[![SiberMate](https://sibermate.com/hs-fs/hubfs/White%20No%20BG@3x-2.png?width=225&height=72&name=White%20No%20BG@3x-2.png "SiberMate")](https://sibermate.com)

A member of[![MSBU Group](https://sibermate.com/hs-fs/hubfs/W_Primary%20with%20no%20Slogan_No%20Bg_White2x.png?width=80&height=28&name=W_Primary%20with%20no%20Slogan_No%20Bg_White2x.png)](https://msbu.co.id)<https://msbu.co.id/id>

SiberMate meredefinisi Human Risk Management dengan solusi masa depan — the AI Personal Trainer for Security Awareness.

Jakarta:  
Graha Pena Lantai 7, Unit 706  
Jl. Raya Kby. Lama No.12,  
Jakarta Selatan 12210, Indonesia

###### Fitur

- [Gap Analysis & Courses](https://sibermate.com/id/fitur/smlearn)
- [Auto-Phish](https://sibermate.com/id/fitur/smphish)
- [Analytics & Reporting](https://sibermate.com/id/fitur/smreport)
- [Breach Monitoring](https://sibermate.com/id/fitur/smbreach)
- [Policy Management](https://sibermate.com/id/fitur/smpolicy)
- [Risk Intelligence](https://sibermate.com/id/fitur/smhealth)
- [Connect MCP](https://sibermate.com/id/fitur/mcp)

###### Solusi

- [AI Agent Defense](https://sibermate.com/id/solusi/ai-agent)
- [Culture Program](https://sibermate.com/id/solusi/culture-program)
- [ISO 27001](https://sibermate.com/id/solusi/iso-27001)
- [NIST CSF](https://sibermate.com/id/solusi/nist-csf)
- [CIS Controls](https://sibermate.com/id/solusi/cis-controls)
- [SOC 2](https://sibermate.com/id/solusi/soc-2)
- [JAMA/JAPIA](https://sibermate.com/id/solusi/jama-japia)
- [UU PDP](https://sibermate.com/id/solusi/uu-pdp)
- [SKKNI Kamsiber](https://sibermate.com/id/solusi/skkni-kamsiber)

###### Resources

- [Studi Kasus](https://sibermate.com/id/studi-kasus)
- [HRM Institute](https://sibermate.com/id/hrmi)
- [White Paper](https://sibermate.com/id/whitepaper)

###### Support

- [Pusat Bantuan](https://support.sibermate.com/)
- [Developer Docs](https://docs.sibermate.com/)
- [Hubungi Bantuan](https://api.whatsapp.com/send/?phone=6281928000058&text=Halo%20Mira!%20Saya%20klien%20SiberMate%20dan%20saya%20butuh%20bantuan&type=phone_number&app_absent=0)

###### Tools Gratis

- [Maturity Assessment](https://sibermate.com/id/maturity-assessment)
- [Cek Exposure](https://xpose.sibermate.com/)

###### Perusahaan

- [Tentang](https://sibermate.com/id/tentang)
- [Privacy Notice](https://sibermate.com/id/privacy-notice)

![indonesia](https://sibermate.com/hs-fs/hubfs/indonesia.png?width=22&height=22&name=indonesia.png) Indonesia

© 2026 SiberMate. All rights reserved.

<https://www.linkedin.com/company/sibermate/mycompany/> <https://www.instagram.com/sibermatecom/> <https://www.youtube.com/@sibermatecom>

![WhatsApp Icon](https://sibermate.com/hubfs/Mira%20Sibera/whatsapp-brands.svg) Mira

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Hastin Lia",
    "url" : "https://sibermate.com/id/hrmi/author/hastin-lia"
  },
  "dateModified" : "2025-01-03T03:57:09.251Z",
  "datePublished" : "2025-01-11T05:00:00.000Z",
  "headline" : "Solusi HRM: Cara Mengelola Risiko Data Karyawan",
  "image" : [ "https://sibermate.com/hubfs/WhatsApp%20Image%202025-01-02%20at%2010.00.31%20AM%20%286%29.jpeg" ],
  "mainEntityOfPage" : {
    "@id" : "https://sibermate.com/id/hrmi/solusi-hrm-penting-untuk-memenuhi-regulasi-uu-pdp-dan-iso-27001",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://sibermate.com/hubfs/SiberMate%20Logo/Default@3x.png"
    },
    "name" : "SiberMate"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "BreadcrumbList",
  "itemListElement" : [ {
    "@type" : "ListItem",
    "item" : "https://sibermate.com",
    "name" : "SiberMate",
    "position" : 1
  }, {
    "@type" : "ListItem",
    "item" : "https://sibermate.com/id/hrmi",
    "name" : "HRMI",
    "position" : 2
  }, {
    "@type" : "ListItem",
    "item" : "https://sibermate.com/id/hrmi/solusi-hrm-penting-untuk-memenuhi-regulasi-uu-pdp-dan-iso-27001",
    "name" : "Solusi HRM Penting untuk Memenuhi Regulasi UU PDP dan ISO 27001",
    "position" : 3
  } ]
}
```