Dapatkan penawaran khusus dari kami!

   +62 821 8888 0855   Jakasetia, Bekasi

BlogISO 27001Alasan BAPPBTI Mewajibkan ISO 27001 Untuk Sistem Perdagangan Alternatif (SPA)

Alasan BAPPBTI Mewajibkan ISO 27001 Untuk Sistem Perdagangan Alternatif (SPA)

bappebti spa iso 27001

Sistem Perdagangan Alternatif (SPA) adalah sistem perdagangan yang tidak diatur oleh badan pengawas resmi, seperti Bursa Efek Indonesia (BEI). SPA biasanya menawarkan produk-produk investasi yang tidak tersedia di pasar modal tradisional, seperti cryptocurrency, forex, dan komoditas.

Sebelum mengulik lebih jauh, kita perlu memahami apa itu Standar Manajemen Keamanan Informasi (SMKI) ISO 27001 beserta manfaat sertifikasi ISO 27001 untuk Sistem Perdagangan Alternatif (SPA). Sebuah standar sistem manajemen yang diwajibkan diimplementasikan oleh Badan Pengawas perdagangan Berjangka Komoditi (BAPPBTI) untuk Sistem Perdagangan Alternatif (SPA).

Apa itu ISO 27001?

ISO 27001 adalah standar internasional yang menetapkan persyaratan untuk sistem manajemen keamanan informasi (SMKI). SMKI adalah suatu rangkaian kebijakan, prosedur, dan kontrol yang digunakan untuk melindungi informasi dari berbagai ancaman, termasuk pencurian, kerusakan, dan penyalahgunaan. ISO 27001 sendiri memiliki versi terbaru yakni ISO 27001:2022 yang diterbitkan pada bulan Oktober tahun 2022.

Versi terbaru dari ISO 27001 diterbitkan pada tahun 2022. Versi ini memiliki beberapa perubahan penting dari versi sebelumnya, yaitu:

  • Penguatan fokus pada risiko. Versi 2022 lebih menekankan pada manajemen risiko sebagai inti dari SMKI. Organisasi diharuskan untuk mengidentifikasi, menilai, dan mengendalikan risiko keamanan informasi yang dapat mempengaruhi pencapaian tujuan organisasi.
  • Penambahan kontrol baru. Versi 2022 menambahkan 11 kontrol baru, termasuk kontrol untuk intelijen ancaman, keamanan informasi untuk penggunaan layanan cloud, kesiapan TIK untuk kelangsungan bisnis, dan pemantauan keamanan fisik.
  • Perubahan struktur. Versi 2022 mengubah struktur standar dari 14 klausul menjadi 4 tema. Tema-tema tersebut adalah:
    • Orang
    • Organisasi
    • Teknologi
    • Fisik

Perubahan-perubahan ini bertujuan untuk membuat standar ISO 27001 lebih relevan dengan tantangan keamanan informasi saat ini.

Manfaat ISO 27001 untuk Sistem Perdagangan Alternatif

Penyelenggara Sistem Perdagangan Alternatif (SPA) wajib memiliki sertifikat ISO 27001 karena hal-hal berikut:

  • Untuk melindungi informasi nasabah dan data transaksi. SPA mengelola informasi nasabah dan data transaksi yang bersifat sensitif, seperti nama, alamat, nomor rekening, dan transaksi keuangan. Sertifikat ISO 27001 menunjukkan bahwa SPA telah menerapkan SMKI yang efektif untuk melindungi informasi tersebut dari berbagai ancaman.
  • Untuk meningkatkan kepercayaan masyarakat. Sertifikat ISO 27001 merupakan pengakuan internasional atas komitmen SPA untuk melindungi keamanan informasi. Hal ini dapat meningkatkan kepercayaan masyarakat terhadap SPA dan mendorong masyarakat untuk berinvestasi di SPA.
  • Untuk memenuhi peraturan perundang-undangan. UU No. 6 Tahun 2023 tentang Sistem Perdagangan Alternatif mensyaratkan SPA untuk memiliki sertifikat ISO 27001.

Secara lebih rinci, penerapan ISO 27001 oleh SPA dapat memberikan manfaat berikut:

  • Meningkatkan keamanan informasi nasabah dan data transaksi. SPA akan menerapkan berbagai kontrol keamanan informasi, seperti kontrol akses, kontrol enkripsi, dan kontrol manajemen risiko.
  • Meningkatkan efisiensi operasional. Dengan menerapkan SMKI, SPA dapat mengurangi risiko dan biaya yang terkait dengan keamanan informasi.
  • Meningkatkan kepatuhan terhadap peraturan perundang-undangan. SPA akan dapat memenuhi persyaratan peraturan perundang-undangan yang terkait dengan keamanan informasi.

Oleh karena itu, penerapan ISO 27001 oleh SPA merupakan langkah penting untuk melindungi informasi nasabah dan data transaksi, meningkatkan kepercayaan masyarakat, dan memenuhi peraturan perundang-undangan.

Untuk informasi terkait kebutuhan Anda

Silahkan hubungi kami melalui WhatsApp

FAQs

Bagaimana cara mendapatkan Sertifikat ISO 27001?

Untuk mendapatkan Sertifikat ISO 27001, sebuah organisasi perlu melakukan audit Sistem Manajemen Keamanan Informasi yang dilakukan oleh Lembaga Sertifikasi yang telah terakreditasi. Tetapi sebelum dilakukan audit oleh Lembaga Sertifikasi, organisasi perlu mempersiapkan banyak hal, antara lain:

  1. Persiapan awal dan Gap analisis

Tahapan ini adalah pengenalan dengan SMKI, dan Gap analisis berguna untuk mengetahui sejauh mana penerapan SMKI di organisaisi. Biasanya organisasi telah sedikit menerapkan SMKI, hanya saja belum terdokumentasi dengan baik.

  1. Persiapan Dokumen

Pada persiapan dokumen ini, akan dilakukan penyesuaian dokumen organisasi dengan standar SMKI ISO 27001.

  1. Internal Audit

Internal audit di sini adalah untuk mengetahui SMKI organisasi telah diimplementasikan dan dipelihara secara efektif di setiap divisi yang terkait.

  1. Evaluasi Manajemen

Penerapan Sistem Manajemen Keamanan Informasi sangat bergantung pada komitmen manajemen, maka dari itu perlu dilakukan Evaluasi. Evaluasi manajemen bertujuan untuk membahas implementasi dan meninjau dari hasil internal audit yang telah dilakukan.

  1. Audit Eksternal

Audit eksternal adalah audit yang dilakukan oleh Lembaga Sertifikasi kepada organisasi sesuai standar SMKI ISO 27001:2022.

Untuk mempermudah dan mendampingi proses persiapan sertifikasi ISO 27001, Osi Konsultan siap mendampingi organisasi Anda mulai dari tahap awal hingga pendampingan audit eksternal.

Berapa biaya sertifikasi ISO 27001?

Biaya sertifikasi ISO 27001 sangat relatif, sesuai dengan besar kecilnya ruang lingkup yang akan dilakukan sertifikasi Sistem Manajemen Keamanan Informasi ISO 27001:2022.

Hubungi kami untuk informasi konsultasi



Konsultasikan Kebutuhan Anda!

Kami siap membantu dan mendampingi organisasi Anda untuk berbagai kebutuhan. Hubungi kami sekarang juga untuk informasi lebih lanjut. 

© 2024 · All Rights Reserved

× Hubungi melalui WhatsApp