Tujuan Keamanan Informasi
Tujuan B2BSlots dalam mengelola keamanan informasi adalah memastikan operasi bisnis inti dan pendukungnya terus berjalan dengan gangguan minimal.
B2BSlots akan memastikan bahwa semua informasi yang digunakan atau disimpan oleh B2BSlots memiliki integritas dan ketersediaan yang mutlak. B2BSlots akan menjamin bahwa semua informasi relevan dikelola dan disimpan dengan prosedur kerahasiaan yang tepat.
Kebijakan Keamanan Informasi
Tujuan dari Kebijakan ini adalah melindungi aset informasi organisasi dari semua ancaman, baik internal maupun eksternal, disengaja atau tidak.
CEO B2BSlots telah menyetujui Kebijakan Sistem Manajemen Keamanan Informasi [ISMS] ini.
Ini adalah Kebijakan organisasi untuk memastikan bahwa:
- Informasi harus tersedia dengan gangguan minimal kepada staf dan publik sesuai kebutuhan proses bisnis. Ini akan memastikan bahwa informasi dan layanan vital tersedia bagi pengguna saat dan di mana mereka membutuhkannya;
- Integritas informasi ini akan dipertahankan. Ini berarti melindungi keakuratan dan kelengkapan informasi dengan melindungi dari modifikasi yang tidak sah;
- Kerahasiaan informasi tidak terbatas pada penelitian, pihak ketiga, data komunikasi pribadi dan elektronik akan dijamin. Ini akan memastikan perlindungan informasi berharga atau sensitif dari pengungkapan yang tidak sah atau gangguan yang tidak dapat dihindari;
- Persyaratan regulasi dan legislatif akan dipenuhi. Ini akan memastikan bahwa organisasi tetap patuh pada hukum bisnis, nasional, dan internasional yang relevan;
- Kerangka Manajemen Keberlangsungan Bisnis akan tersedia dan Rencana Keberlangsungan Bisnis akan dibuat untuk mengatasi gangguan pada aktivitas bisnis dan melindungi proses bisnis kritis dari dampak kegagalan besar atau bencana. Rencana Keberlangsungan Bisnis harus dipertahankan dan diuji;
- Pendidikan, kesadaran, dan pelatihan keamanan informasi akan tersedia untuk staf dan pihak eksternal yang relevan;
- Semua pelanggaran keamanan informasi, baik nyata atau yang dicurigai, akan dilaporkan dan diselidiki oleh otoritas yang relevan tidak terbatas pada proses Tanggapan Insiden;
- Kontrol akses yang tepat akan dipertahankan dan informasi dilindungi dari akses yang tidak sah.
Risiko ISMS
Keamanan informasi dalam B2BSlots dikelola melalui Kerangka Manajemen Risiko.
Kebijakan, Prosedur, dan Panduan tidak terbatas pada Keamanan Informasi akan tersedia dalam format cetak dan online melalui sistem intranet untuk mendukung Kebijakan ISMS.
Tanggung Jawab
Setiap anggota staf bertanggung jawab untuk mematuhi Kebijakan ISMS. Semua manajer bertanggung jawab langsung untuk menerapkan Kebijakan ISMS dalam unit mereka, dan untuk kepatuhan oleh staf mereka.
Perwakilan Manajemen adalah Chief Security Officer dan memiliki tanggung jawab langsung untuk merancang, merencanakan, mengimplementasikan, dan mengoperasikan ISMS dalam B2Bslots. Dia juga terlibat dalam menulis dan/atau mengelola pengembangan kebijakan, prosedur, dan pedoman yang relevan tidak terbatas pada keamanan informasi. Unit Audit Internal memiliki tanggung jawab langsung untuk memverifikasi efektivitas Kebijakan ISMS.
Kebijakan ISMS ini akan ditinjau ketika terjadi perubahan signifikan dalam organisasi.