PPDPP Selenggarakan Rapat Tinjauan Manajemen SMKI SNI ISO/IEC 27001:2013

Kamis, 9 November 2017, Pusat Pengelolaan Dana Pembiayaan Perumahan (PPDPP) selenggarakan Rapat Tinjauan Manajemen Sistem Manajemen Keamanan Informasi (SMKI) di Kantor PPDPP, Kementerian Pekerjaan Umum dan Perumahan Rakyat (PUPR). Rapat Tinjauan Manajemen ini merupakan salah satu rangkaian dalam Proses Persiapan dan Penerapan Sistem Manajemen Keamanan Informasi (SMKI) SNI ISO/IEC 27001:2013.

Rapat Tinjauan Manajemen ini membahas Klausul 9.3. SNI ISO/IEC 27001:2013 yang mencakup pembahasan mengenai Tindak Lanjut Tinjauan Manajemen Sebelumnya, Perubahan Isu Eksternal dan Internal yang relevan dengan Sistem Manajemen Keamanan Informasi, Feedback terkait IS Performance, Feedback dari Pihak yang Berkepentingan/Terkait, Hasil dari Risk Assesment dan Status dari Risk Treatment Plan dan Peluang untuk melakukan Perbaikan yang berkesinambungan.

Rapat dipimpin oleh Budi Hartono selaku Direktur Utama PPDPP dan didampingi oleh Nostra Tarigan selaku Direktur Operasi yang merupakan Top Management SMKI, dan dihadiri oleh Tim Persiapan dan Penerapan SMKI ISO 27001:2013, Ismail selaku Kepala SPI, Tim PT. Riset Teknologi Indonesia (RTI) antara lain Luthfy, Rungga Reksya, Azmy, dan Vilda. Pada kesempatan tersebut, Muhammad Nauval selaku Wakil Manajemen melaporkan progress Persiapan dan Penerapan SMKI di lingkungan PPDPP.

Dalam Tinjauan Manajemen, Kepala SPI sebagai Lead Auditor Internal memaparkan mengenai hasil Audit Internal SMKI dan Tindakan Perbaikan yang telah dilaksanakan oleh Tim Persiapan dan Penerapan SMKI. Kemudian dibahas Isu-Isu Internal dan Eksternal terkait keamanan Informasi di PPDPP. Terkait dengan Poin mengenai Manajemen Risiko, Divisi Teknologi Informasi dan Divisi Database telah melakukan Assesment pada Tahun 2017 terhadap Sistem Keamanan Informasi, yaitu Kegiatan Penetration Testing dengan beberapa obyek seperti Infrastruktur Jaringan Komunikasi, Server, dan lain-lain.

 

Dalam rangka menyelenggarakan Peluang Perbaikan ke depan, khususnya terkait Peningkatan Kualitas SDM di bidang Teknologi Informasi dan Database maka akan ditindaklanjuti dengan rencana pelatihan di tahun yang akan datang, pelatihan ini dibagi menjadi dua, yaitu pelatihan yang bersifat umum dan pelatihan yang bersifat khusus. Pelatihan yang bersifat umum, misalnya Pelatihan Tanggap Darurat Gedung, P3K, Fire Drill akan dikoordinir oleh Unit Kerja Direktur Umum dan Hukum. Sedangkan, untuk Pelatihan Khusus yang bersifat teknis akan dikoordinir oleh Unit Kerja yang terkait.

 

Setelah Tinjauan Manajemen ini, proses selanjutnya adalah Audit Sertifikasi oleh Badan Sertifikasi. Audit Sertifikasi ini akan dilaksanakan 2 stage, Stage 1 di tanggal 15 November 2017 dan dilanjutkan dengan stage 2 di tanggal 20-21 November 2017. Diharapkan PPDPP dapat terus memperhatikan 3 poin utama dalam menjaga keamanan data dan informasi yaitu Confidentiality (Kerahasiaan), Integrity (Keutuhan) dan Availability (Ketersediaan).