Kebijakan Keamanan Informasi

Tujuan Keamanan Informasi

Tujuan B2BSlots dalam mengelola keamanan informasi adalah untuk memastikan operasi bisnis inti dan pendukung terus berjalan dengan gangguan minimal.
B2BSlots akan memastikan bahwa semua informasi yang digunakan atau disimpan oleh B2BSlots memiliki integritas dan ketersediaan mutlak. B2BSlots akan menjamin bahwa semua informasi yang relevan dikelola dan disimpan dengan prosedur kerahasiaan yang sesuai.

Kebijakan Keamanan Informasi

Tujuan dari Kebijakan ini adalah untuk melindungi aset informasi organisasi dari semua ancaman, baik internal maupun eksternal, disengaja atau tidak disengaja.
CEO B2BSlots telah menyetujui Kebijakan Sistem Manajemen Keamanan Informasi [ISMS] ini.

Ini adalah Kebijakan organisasi untuk memastikan bahwa:

  • Informasi harus tersedia dengan gangguan minimal bagi staf dan publik sesuai dengan proses bisnis. Ini akan memastikan bahwa informasi dan layanan vital tersedia bagi pengguna saat dan di mana mereka membutuhkannya;
  • Integritas informasi ini akan dijaga. Ini berarti melindungi keakuratan dan kelengkapan informasi dengan melindungi dari modifikasi yang tidak sah;
  • Kerahasiaan informasi tidak terbatas pada penelitian, pihak ketiga, data komunikasi pribadi dan elektronik akan dijamin. Ini akan memastikan perlindungan informasi berharga atau sensitif dari pengungkapan yang tidak sah atau gangguan yang tidak dapat dihindari;
  • Persyaratan regulasi dan legislatif akan dipenuhi. Ini akan memastikan bahwa organisasi tetap patuh pada hukum bisnis, nasional, dan internasional yang relevan;
  • Kerangka Manajemen Keberlanjutan Bisnis akan tersedia dan Rencana Keberlanjutan Bisnis akan dibuat untuk mengatasi gangguan pada aktivitas bisnis dan melindungi proses bisnis kritis dari dampak kegagalan besar atau bencana. Rencana Keberlanjutan Bisnis harus dipertahankan dan diuji;
  • Pendidikan, kesadaran, dan pelatihan keamanan informasi akan tersedia untuk staf dan pihak eksternal yang relevan;
  • Semua pelanggaran keamanan informasi, baik yang nyata maupun yang dicurigai, akan dilaporkan dan diselidiki oleh otoritas yang relevan tidak terbatas pada proses Tanggap Insiden;
  • Kontrol akses yang tepat akan dipertahankan dan informasi dilindungi dari akses yang tidak sah.

Risiko ISMS

Keamanan informasi di B2BSlots dikelola melalui Kerangka Manajemen Risiko.
Kebijakan, Prosedur, dan Pedoman tidak terbatas pada Keamanan Informasi akan tersedia dalam format cetak dan online melalui sistem intranet untuk mendukung Kebijakan ISMS.

Tanggung Jawab

Adalah tanggung jawab setiap anggota staf untuk mematuhi Kebijakan ISMS. Semua manajer bertanggung jawab langsung untuk menerapkan Kebijakan ISMS dalam unit mereka, dan untuk kepatuhan oleh staf mereka.

Perwakilan Manajemen adalah Chief Security Officer dan memiliki tanggung jawab langsung untuk merancang, merencanakan, mengimplementasikan, dan mengoperasikan ISMS di B2Bslots. Dia juga terlibat dalam menulis dan/atau mengelola pengembangan kebijakan, prosedur, dan pedoman yang relevan tidak terbatas pada keamanan informasi. Unit Audit Internal memiliki tanggung jawab langsung untuk memverifikasi efektivitas Kebijakan ISMS.

Kebijakan ISMS ini akan ditinjau ketika terjadi perubahan signifikan dalam organisasi.