Kebijakan Keamanan Informasi

PT Central Asia Financial (“JAGADIRI”) sangat memahami pentingnya akses informasi dalam mendukung performa bisnis perusahaan. Akses terhadap informasi mempermudah kita mengerjakan tugas dengan optimal. Di tengah begitu banyaknya akses informasi, menuntut kita untuk lebih bertanggung jawab menjaga arus informasi dengan seksama.

Perlu diketahui bersama bahwa informasi adalah aset yang sangat penting bagi perusahaan dan harus dikelola secara pasti dalam lingkup kerahasiaan, integritas, dan ketersediaannya untuk aktivitas bisnis yang dijalankan. Untuk itu analisis keamanan sistem informasi perlu diterapkan sesuai dengan prosedur

Adapun 3 (tiga) pilar kebijakan keamanan informasi JAGADIRI adalah

Pilar keamanan informasi

JAGADIRI telah memiliki Pedoman Keamanan Informasi yang menetapkan persyaratan untuk menetapkan, menerapkan, memantau, meninjau, memelihara dan meningkatkan sistem manajemen keamanan informasi yang terdokumentasi dalam konteks bisnis perusahaan.

Melalui penerapan Pedoman Keamanan Informasi, JAGADIRI dapat memastikan control keamanan yang memadai dan tepat yang menjaga Kerahasiaan (Confidentiality), Integritas (Integrity , dan Ketersediaan(Availability) atas asset informasi milik JAGADIRI.

Selanjutnya JAGADIRI telah menetapkan kebijakan keamanan informasi sebagai berikut:

“PT Central Asia Financial berkomitmen untuk senantiasa menjaga stabilitas keamanan informasi guna menjamin kepercayaan pelanggan dan kelangsungan Perusahaan dengan mematuhi ketentuan dan undang-undang yang berlaku serta memelihara asset keamanan informasi dengan mempertimbangkan aspek risiko dan peluang serta melakukan tindakan koreksi dan korektif secara berkelanjutan “.

Sebagai bentuk pelaksanaan komitmen JAGADIRI tersebut, maka JAGADIRI telah menerapkan Sistem Manajemen Keamanan Informasi sesuai standar ISO 27001:2013 dan telah memperoleh Sertifikat ISO 27001:2013 pada bulan Juni 2023 dengan ruang lingkup:

“Proses Know Your Customer dengan keterkaitan Layanan JAGADIRI berbasis Website”


Apa yang dimaksud dengan ISO

ISO merupakan suatu badan atau organisasi di luar pemerintahan (Non Government Organization/NGO) yang menetapkan standar secara internasional dari wakil badan standarisasi nasional di setiap negara. Misi dari ISO adalah untuk medukung pengembangan standarisasi dan kegiatan - kegiatan terkait lainnya dengan harapan untuk membantu pengembangan kerjasama secara global di bidang ilmu pengetahuan, teknologi dan kegiatan ekonomi. Lembaga ini berdiri pada 23 Februari 1947 dan telah menetapkan standar - standar industri dan komersil di seluruh dunia.

Jika secara nasional kita mengenai Standar Nasional Indonesia, maka ISO merupakan standar secara internasional. Kata ISO sendiri diambil dari bahasa yunani yaitu "ISOS" yang artinya adalah kesetaraan

Standar yang sudah kita kenal antara lain standar jenis film fotograsi (klise), ukuran kartu telepon, ukuran kartu ATM Bank, ukuran dan ketebalan kertas dan lain sebagainya.

Ada beberapa jenis ISO yang kita ketahui antara lain ISO 9001 berkaitan dengan layanan pelanggan, ISO 14001 , ISO 27001, dan sebagainya.


Kini kita akan berfokus pada ISO 27001 versi 2013

ISO/IEC 27001:2013 merupakan suatu standar internasional dalam menerapkan sistem manajemen keamanan informasi atau lebih dikenal dengan Information Security Manajemen System (ISMS). Menerapkan ISO 27001 akan membantu organisasi atau perusahaan dalam membangun dan memelihara sistem manajemen keamanan informasi (ISMS).

ISMS merupakan separangkat unsur yang saling terkait dengan organisasi atau perusahaan yang digunakan untuk mengelola dan mengendalikan risiko keamanan informasi dan untuk melindungi serta menjaga kerahasiaan (confidentiality), integritas (integrity) dan ketersediaan (availability) dari suatu informasi

Perjalanan JAGADIRI dalam memperoleh sertifikat ISO 27001:2013 diawali dengan pendaftaran Website Jagadiri sebagai PSE ke KEMENKOMINFO pada tanggal 12 Februari 2018. Kemudian sesuai ketentuan, pada tanggal 12 Mei 2021 JAGADIRI mendaftarkan ulang Website Jagadiri sebagai PSE, dan menyusul pada tanggal 2 Desember 2022 Website Jagawisata juga didaftarkan sebagai PSE ke KEMENKOMINFO. Selanjutnya setelah melalui proses persiapan selama 6 bulan, pada tanggal 2 Juni 2023 secara resmi JAGADIRI memperoleh sertifikat kelayakan dalam implementasi ISO 27001:2013

Roadmap keamanan informasi


SERTIFIKAT ISO 27001:2013 JAGADIRI (“JAGADIRI”)

Isms pt caf
Fast response Whatsapp
  • Untitled design  5
  • Group 1758
  • Group 1757  1