For the best experience, openVeritaskon desktop.

Free Trial active — Full AIYU access for 7 days, no credit card required.

Peraturan Menteri Komunikasi dan Informatika Nomor 4 Tahun 2016

Peraturan Menteri Komunikasi dan Informatika Nomor 4 Tahun 2016 tentang Sistem Manajemen Pengamanan Informasi

Also known as: Permenkominfo 4/2016 · Permenkominfo No. 4 Tahun 2016 · Permenkominfo Nomor 4 Tahun 2016

Status:
Active
Effective Date:11 April 2016Publication Date:8 April 2016
Telekomunikasi & Dunia DigitalPers, Pos & Iklan

Information

TypePeraturan Menteri Komunikasi dan Informatika
ThemeSistem Manajemen Pengamanan Informasi
LocationKementerian Komunikasi dan Informatika
Effective Date11 April 2016
Publication Date08 April 2016
Place of EnactmentJakarta

(-)

Peraturan Menteri ini bertujuan untuk mengatur penerapan Sistem Manajemen Pengamanan Informasi oleh Penyelenggara Sistem Elektronik untuk Pelayanan Publik berdasarkan asas Risiko. Kebijakan ini menetapkan kewajiban bagi penyelenggara sistem elektronik untuk menerapkan standar keamanan informasi sesuai dengan kategori risiko sistem elektronik yang dikelola, yaitu strategis, tinggi, atau rendah. Penyelenggara sistem elektronik strategis dan tinggi diwajibkan memiliki Sertifikat Sistem Manajemen Pengamanan Informasi, sementara penyelenggara sistem elektronik rendah dapat memilikinya. Lembaga Sertifikasi yang diakui oleh Menteri bertanggung jawab untuk menerbitkan sertifikat ini. Selain itu, peraturan ini juga mengatur penggunaan tenaga ahli dalam penerapan standar keamanan informasi dan menetapkan prosedur untuk penilaian mandiri oleh penyelenggara sistem elektronik.

1. Pada saat Peraturan Menteri ini mulai berlaku, Penyelenggara Sistem Elektronik yang Sistem Elektroniknya telah beroperasi sebelum berlakunya Peraturan Menteri ini wajib memiliki Sertifikat Sistem Manajemen Pengamanan Informasi dalam jangka waktu paling lambat 2 (dua) tahun sejak berlakunya Peraturan Menteri ini. 2. Pada saat Peraturan Menteri ini mulai berlaku, Penyelenggara Sistem Elektronik yang Sistem Elektroniknya baru beroperasi wajib dilakukan sertifikasi Sistem Manajemen Pengamanan Informasi paling lambat 1 (satu) tahun sejak beroperasinya Sistem Elektronik. 3. Pada saat Peraturan Menteri ini mulai berlaku, Penyelenggara Sistem Elektronik yang Sistem Elektroniknya telah memperoleh Sertifikat Sistem Manajemen Pengamanan Informasi dengan menggunakan standar selain SNI ISO/IEC 27001 sebelum berlakunya Peraturan Menteri ini, wajib menyesuaikan dengan Peraturan Menteri ini dalam jangka waktu paling lambat 2 (dua) tahun sejak berlakunya Peraturan Menteri ini. 4. Dalam hal Peraturan Menteri mengenai Tenaga Ahli belum diundangkan pada saat Peraturan Menteri ini mulai berlaku, Menteri dapat menunjuk Tenaga Ahli yang berkompeten. 5. Dalam hal Peraturan Menteri mengenai Penetapan Auditor Sistem Manajemen Pengamanan Informasi belum diundangkan pada saat Peraturan Menteri ini mulai berlaku, Menteri dapat menunjuk Auditor yang berkompeten. 6. Pada saat Peraturan Menteri ini mulai berlaku, Menteri dapat menunjuk Lembaga Sertifikasi sebagai Lembaga Sertifikasi Sistem Manajemen Pengamanan Informasi apabila belum ada Lembaga Sertifikasi yang ditetapkan oleh Menteri.

1. Menteri memberikan sanksi administratif pada Penyelenggara Sistem Elektronik yang melakukan pelanggaran ketentuan sebagaimana dimaksud dalam Pasal 10 ayat (1) dan Pasal 22 ayat (2). 2. Sanksi administratif meliputi teguran tertulis dan penghentian sementara Nama Domain Indonesia. 3. Menteri memberikan sanksi administratif pada Lembaga Sertifikasi yang melakukan pelanggaran ketentuan sebagaimana dimaksud dalam Pasal 15, Pasal 18 ayat (1), Pasal 18 ayat (2), Pasal 20 ayat (1), dan Pasal 20 ayat (2). 4. Sanksi administratif meliputi teguran tertulis dan dikeluarkan dari daftar Lembaga Sertifikasi Sistem Manajemen Pengamanan Informasi.