di desktop Anda.Free Trial aktif — Akses penuh AIYU selama 7 hari, tanpa kartu kredit.
Peraturan Kepala Badan Meteorologi, Klimatologi, dan Geofisika Nomor 8 Tahun 2024 tentang Sistem Manajemen Keamanan Informasi
Juga dikenal sebagai: Perka BMKG 8/2024 · Perka BMKG No. 8 Tahun 2024 · Perka BMKG Nomor 8 Tahun 2024
Peraturan Kepala Badan Meteorologi, Klimatologi, dan Geofisika ini menetapkan Sistem Manajemen Keamanan Informasi (SMKI) sebagai kebijakan internal manajemen Keamanan Informasi Sistem Pemerintahan Berbasis Elektronik (SPBE) di lingkungan BMKG. Kebijakan ini bertujuan untuk memastikan kerahasiaan, keutuhan, ketersediaan, dan kenirsangkalan informasi melalui pendekatan risiko.
Latar Belakang dan Tujuan: Peraturan ini dibuat untuk melaksanakan ketentuan Pasal 48 Peraturan Presiden Nomor 95 Tahun 2018 tentang Sistem Pemerintahan Berbasis Elektronik. Tujuannya adalah untuk menetapkan kerangka kerja yang terstruktur untuk mengelola dan melindungi informasi di lingkungan BMKG.
Ketentuan Substansial:
Penetapan Ruang Lingkup: Meliputi Data dan Informasi SPBE, Aplikasi SPBE, Infrastruktur SPBE, dan sumber daya manusia SPBE.
Penetapan Penanggung Jawab: Sekretaris Utama BMKG bertanggung jawab atas pelaksanaan SMKI, dibantu oleh Tim SMKI yang ditetapkan oleh Kepala BMKG. Tim SMKI bertugas menyusun, mengomunikasikan, dan memantau pelaksanaan kebijakan Keamanan Informasi.
Perencanaan Keamanan Informasi: Tim SMKI melakukan perencanaan Keamanan Informasi dengan memperhatikan Risiko yang dapat mengakibatkan kegagalan Keamanan Informasi. Ini mencakup penyusunan profil Risiko, Rencana Tindak Lanjut Risiko (RTL), dan program kerja Keamanan Informasi yang dituangkan dalam peta rencana 5 (lima) tahunan.
Dukungan Pengoperasian: Sekretaris Utama menyediakan sumber daya manusia yang kompeten dan anggaran Keamanan Informasi.
Kendali Keamanan: Meliputi keamanan sumber daya manusia, keamanan Aset Informasi, keamanan akses, keamanan kriptografi, keamanan fisik dan lingkungan, keamanan operasional, keamanan komunikasi, keamanan pengembangan dan pemeliharaan, keamanan Pihak Ketiga, manajemen Insiden Siber, manajemen keberlangsungan layanan Informasi, dan pengendalian kepatuhan.