Sistem Manajemen Keamanan Informasi Berbasis ISO/IEC 27001:2022
Kami berkomitmen untuk melindungi informasi dan aset informasi yang dimiliki, dikelola, maupun dipercayakan oleh pelanggan, mitra, karyawan dan pihak berkepentingan lainnya kepada PT BNI Multifinance.
Sebagai bentuk dari komitmen tersebut, kami berkomitmen untuk mendukung penuh penerapan dan pemeliharaan Sistem Manajemen Keamanan Informasi (SMKI) yang mengacu pada prinsip dan persyaratan standar internasional ISO/IEC 27001:2022.
Dalam mewujudkan komitmen tersebut, Manajemen PT BNI Multifinance menetapkan kebijakan sebagai berikut:
Menjaga kerahasiaan informasi, dengan memastikan informasi hanya dapat diakses oleh pihak yang memiliki kewenangan.
Menjaga integritas informasi, dengan memastikan informasi tetap akurat, lengkap, andal dan terlindungi dari perubahan yang tidak sah.
Menjaga ketersediaan informasi, dengan memastikan informasi, sistem dan layanan yang diperlukan dapat tersedia secara tepat waktu untuk mendukung keberlangsungan operasional.
Mengidentifikasi, menilai dan mengelola risiko keamanan informasi secara sistematis berdasarkan konteks, kebutuhan bisnis dan tingkat risiko yang dapat diterima Perusahaan.
Memenuhi persyaratan peraturan perundang-undangan, kontrak, regulasi serta persyaratan lain yang berlaku terkait keamanan informasi, termasuk namun tidak terbatas kepada ISO/IEC 27001:2022, Undang Undang Pelindungan Data Pribadi serta peraturan dan kewajiban kontraktual yang relevan.
Menerapkan pengendalian keamanan informasi yang sesuai terhadap aspek manusia, proses, teknologi dan lingkungan kerja.
Meningkatkan kesadaran dan kompetensi seluruh personel agar memahami serta menjalankan tanggung jawabnya dalam menjaga keamanan informasi.
Melindungi informasi dari berbagai ancaman, termasuk akses, penggunaan, pengungkapan, perubahan, kehilangan, kerusakan maupun gangguan yang tidak sah.
Memastikan keamanan informasi menjadi bagian yang terintegrasi dalam proses bisnis, pengelolaan teknologi informasi serta pengambilan keputusan Perusahaan.
Melakukan evaluasi dan perbaikan secara berkesinambungan terhadap efektivitas Sistem Manajemen Keamanan Informasi agar tetap relevan dengan perkembangan teknologi dan ancaman keamanan informasi.
Meninjau dan mengkaji ulang Kebijakan Keamanan Informasi ini secara berkala atau sewaktu-waktu jika terjadi perubahan signifikan pada lingkungan bisnis, teknologi, regulasi atau struktur organisasi.
Kebijakan ini berlaku bagi seluruh karyawan, tenaga alih daya, konsultan, vendor dan mitra kerja lain yang memiliki akses terhadap informasi Perusahaan. Setiap pihak diwajibkan menjaga kerahasiaan informasi yang diaksesnya serta berperan aktif dalam mendukung pelaksanaan pengendalian keamanan informasi di lingkungan PT BNI Multifinance. Setiap individu yang melanggar kebijakan keamanan informasi ini, baik secara sengaja maupun karena kelalaian, dapat dikenakan tindakan disipliner sesuai dengan peraturan internal perusahaan dan/atau sanksi hukum berdasarkan perundang-undangan yang berlaku di Republik Indonesia (termasuk UU ITE dan UU PDP).