Kebijakan Keamanan Informasi PT CRIF Lembaga Informasi Keuangan

 

Tujuan 

Kebijakan Keamanan Informasi PT CLIK bertujuan untuk: 

  1. melindungi informasi dan aset informasi dari ancaman dan risiko keamanan informasi;  
  2. menjaga kerahasiaan, integritas, dan ketersediaan informasi;  
  3. mendukung keberlangsungan kegiatan operasional dan layanan PT CLIK;  
  4. memenuhi persyaratan hukum, peraturan perundang-undangan, regulasi, dan kewajiban kontraktual yang relevan; serta  
  5. meningkatkan kepercayaan pelanggan dan pihak berkepentingan terhadap pengelolaan keamanan informasi PT CLIK. 
Ruang Lingkup 

Kebijakan ini berlaku terhadap pengelolaan informasi dan aset informasi yang digunakan dalam kegiatan operasional dan penyediaan layanan PT CLIK, termasuk personel, proses, teknologi, serta pihak ketiga yang terkait dengan pengelolaan atau akses terhadap informasi PT CLIK. 

Komitmen PT CLIK 

Dalam menerapkan keamanan informasi, PT CLIK berkomitmen untuk: 

  1. Menerapkan dan memelihara Sistem Manajemen Keamanan Informasi (SMKI) yang mengacu pada ISO/IEC 27001:2022;  
  2. Mengelola risiko keamanan informasi secara sistematis dengan mempertimbangkan kebutuhan bisnis, ancaman, kerentanan, serta dampak terhadap informasi dan layanan;  
  3. Memenuhi persyaratan hukum, regulasi, dan kontraktual yang relevan dengan keamanan informasi;  
  4. Melindungi informasi berdasarkan tingkat kebutuhan keamanan dan risiko yang terkait;  
  5. Meningkatkan kesadaran dan kompetensi personel dalam menjaga keamanan informasi;  
  6. Menerapkan pengamanan yang sesuai terhadap informasi, sistem, teknologi, proses, dan sumber daya yang digunakan dalam kegiatan operasional;  
  7. Mengelola dan menangani insiden keamanan informasi secara tepat waktu dan sesuai dengan tingkat risiko dan dampaknya;  
  8. Mengelola risiko keamanan informasi yang berkaitan dengan pihak ketiga yang terlibat dalam penyediaan layanan atau pengelolaan informasi;  
  9. Melakukan pemantauan, evaluasi, dan audit terhadap penerapan keamanan informasi secara berkala;  
  10. Melakukan tinjauan manajemen terhadap efektivitas Sistem Manajemen Keamanan Informasi;  
  11. Mempertimbangkan kebutuhan dan ekspektasi pihak berkepentingan dalam pengelolaan keamanan informasi; dan  
  12. Melakukan perbaikan dan peningkatan berkelanjutan terhadap Sistem Manajemen Keamanan Informasi. 
Tanggung Jawab 

Keamanan informasi merupakan tanggung jawab bersama seluruh personel PT CLIK dan pihak terkait yang memiliki akses atau tanggung jawab terhadap informasi dan aset informasi. 

Manajemen PT CLIK berkomitmen untuk menyediakan arahan, sumber daya, dan dukungan yang diperlukan untuk memastikan penerapan keamanan informasi berjalan secara efektif dan selaras dengan tujuan bisnis Perusahaan. 

Kepatuhan dan Peningkatan Berkelanjutan 

PT CLIK secara berkala melakukan evaluasi terhadap penerapan keamanan informasi melalui pemantauan, penilaian risiko, audit, tinjauan manajemen, serta tindakan perbaikan. 

Hasil evaluasi tersebut digunakan sebagai dasar untuk meningkatkan efektivitas Sistem Manajemen Keamanan Informasi dan memastikan penerapannya tetap relevan dengan perubahan risiko, kebutuhan bisnis, persyaratan regulasi, teknologi, serta kebutuhan dan ekspektasi pihak berkepentingan.