PENGENALAN ISO 27001:2013
Mengenal ISO 27001:2013
ISO 27001:2013 merupakan suatu standar internasional dalam menerapkan sistem manajemen keamanan informasi atau juga yang biasa dikenal dengan Information Security Management Systems (ISMS).
ISMS merupakan seperangkat unsur yang saling terkait dengan organisasi atau perusahaan yang digunakan untuk mengelola dan mengendalikan risiko keamanan informasi dan untuk melindungi serta menjaga kerahasiaan (confidentiality), integritas (integrity) dan ketersediaan (availability) informasi.
Pentingnya ISO 27001:2013 bagi Perusahaan Fintech
Dengan menerapkan standar ISO 27001:2013, organisasi atau perusahaan dapat melindungi dan memelihara kerahasiaan, integritas dan ketersediaan informasi dan untuk mengelola serta mengendalikan risiko keamanan informasi pada organisasi atau perusahaan. Berikut merupakan beberapa manfaat ISO 27001:2013 bagi perusahaan fintech, seperti:
- Dengan adanya ISO 27001:2013 di dalam sebuah perusahaan fintech, hal tersebut akan memberikan sebuah keyakinan dan jaminan kepada borrower ataupun lender, bahwa perusahaan tersebut telah mempunyai sistem manajemen keamanan informasi yang baik sesuai standar internasional. Selain itu, ISO 27001 juga dapat digunakan untuk memasarkan perusahaan.
- Hal tersebut akan memastikan bahwa perusahaan telah memiliki kontrol terkait keamanan informasi terhadap lingkungan proses bisnisnya yang mungkin menimbulkan risiko atau gangguan.
- Selain itu dengan adanya ISO 27001:2013, maka perusahaan tersebut akan terus meningkatkan keamanan informasi perusahaannya. Hal ini membantu perusahaan untuk lebih menentukan jumlah keamanan yang tepat yang dibutuhkan, sumber daya yang dihabiskan tidak terlalu sedikit, tidak terlalu banyak, tapi dalam jumlah yang tepat.
Otoritas Jasa Keuangan (OJK) melalui POJK Nomor 77/POJK.01/2016 tentang Layanan Pinjam Meminjam Uang Berbasis Teknologi Informasi untuk semua perusahaan P2P Lending, serta Kementerian komunikasi dan informasi juga melalui Permen Kominfo No. 4 Tahun 2016 Tentang Sistem Manajemen Pengamanan Informasi telah mewajibkan para perusahaan fintech peer to peer lending untuk memiliki sertifikasi ISO 27001 ini.