Peraturan Komisi Pemberantasan Korupsi ini menetapkan Sistem Manajemen Keamanan Informasi (SMKI) di lingkungan KPK. Latar belakangnya adalah kebutuhan untuk melindungi kerahasiaan, keutuhan, dan ketersediaan Aset Informasi KPK yang strategis. Tujuannya adalah mengendalikan risiko informasi, meningkatkan komitmen terhadap SMKI, memperoleh sertifikasi keamanan informasi (SNI ISO/IEC 27001:2013), dan menerapkan standar keamanan informasi. Ketentuan substansial mencakup komitmen pimpinan, susunan organisasi keamanan informasi (Komite Keamanan Informasi, Chief Security Officer, Chief Information Security Officer, Sekretariat Keamanan Informasi), sasaran pengendalian (umum, organisasi, SDM, manajemen media, pengendalian akses, kriptografi, keamanan fisik, operasional, komunikasi, akuisisi sistem, hubungan dengan penyedia, manajemen insiden, keberlanjutan bisnis, kepatuhan), dan kerangka kerja SMKI (dukungan, perencanaan, implementasi, evaluasi, perbaikan). Peraturan ini juga mengatur tahapan proses SMKI, implementasi oleh unit kerja, evaluasi oleh Direktorat Pengawasan Internal, audit internal, dan tindakan perbaikan jika terjadi ketidaksesuaian.