korannews.com – Jakarta, CNBC Indonesia – PT Bank Mega Tbk (MEGA) menerima sertifikasi ISO 27001:2013 yang dikeluarkan CBQA Global selaku badan sertifikasi. Sertifikasi tersebut diserahkan oleh Presiden Direktur CBQA Global Yessiva kepada Direktur Utama Bank Mega Kostaman Thayib di Menara Bank Mega, Jakarta.
ISO 27001:2013 merupakan standar internasional yang memberikan pedoman dalam Sistem Manajemen Keamanan Informasi (SMKI). Standar ini menggunakan pendekatan kontrol yang sistematis untuk membantu organisasi dalam melindungi dan mengelola semua aset teknologi informasi.
“Sertifikasi ISO 27001:2013 yang diterima oleh Bank Mega merupakan bukti kompetensi yang dimiliki Bank Mega dalam mengelola informasi yang menjadi aset penting dan berharga bagi perusahaan dalam menerapkan Sistem Manajemen Keamanan Informasi (SMKI) yang diakui secara internasional,” Direktur Operasional & IT Bank Mega Guntur Triyudianto dikutip dari keterangan tertulis, Selasa (11/10/2022).
Sebelumnya, Bank Mega menggandeng Xynexis International, perusahaan di bidang keamanan cyber sebagai konsultan untuk melakukan pendampingan dalam proses implementasi ISO 27001:2013. Pendampingan Xynexis International dilakukan dalam kurun waktu April 2022 hingga diraihnya sertifikasi ISO 27001:2013 pada September 2022.
Dalam proses sertifikasi ISO 27001:2013, Bank Mega memulainya dengan memberikan awareness mengenai keamanan informasi kepada internal Bank Mega. Selanjutnya Bank Mega dan Xynexis International melakukan proses Gap Assessment agar dapat menyesuaikan pelaksanaan keamanan informasi sesuai dengan standar ISO 27001:2013.
Pada tahap akhir, Bank Mega melakukan Management Review untuk memberikan gambaran terkait kesiapan pemenuhan ISO 27001:2013 di Bank Mega, hingga mendapatkan sertifikasi.
“Sertifikasi ISO 27001:2013 yang kami peroleh ini merupakan bukti kesiapan Bank Mega dalam komitmennya untuk senantiasa menjaga kemanan informasi bagi seluruh nasabah dan stakeholder,” tegas Guntur.
“Diraihnya ISO 27001:2013 merupakan pencapaian yang sangat membanggakan sekaligus menjadi penyemangat bagi seluruh insan Bank Mega untuk senantiasa menjalankan tata kelola pengamanan informasi secara memadai, sehingga dapat mendorong pertumbuhan bisnis sekaligus memberikan rasa aman dan nyaman bagi nasabah,” pungkas Guntur.
Sementara itu, Yessiva mengatakan bahwa Bank Mega telah membuktikan kemampuan mulai dari merencanakan, mengelola, mereview, dan meningkatkan keamanan data nasabah sesuai dengan ruang lingkup ISO 27001:2013, yaitu Data Center Physical Security.
“Bank Mega berhasil memenuhi semua tahapan ketat yang diperlukan dalam proses sertifikasi, sehingga sangat layak mendapatkan sertifikasi ISO 27001:2013,” lanjut Yessiva.
Sebagai informasi, dengan standar ISO 27001:2013, Bank Mega telah memenuhi peraturan perundang-undangan dan regulator. Antara lain Peraturan Bank Indonesia Nomor 23 Tahun 2021 tentang Penyedia Jasa Pembayaran (PJP), Peraturan Kominfo Nomor 4 Tahun 2016 tentang Sistem Manajemen Pengamanan Informasi, dan Peraturan BSSN Nomor 8 Tahun 2020 tentang Sistem Pengamanan dalam Penyelenggaraan Sistem Elektronik.