Pengukuran Kematangan Keamanan Siber Berkelanjutan
Tata kelola keamanan informasi tidak berhenti saat sertifikat berhasil diperoleh. Standar ISO/IEC 27001 dan UU PDP mewajibkan evaluasi berkala untuk memastikan kontrol yang diterapkan tetap efektif merespons lanskap ancaman yang terus berkembang.
Indikator Kunci Pemantauan (KPI Keamanan Informasi)
- Rasio Tindak Lanjut Temuan Audit: Persentase penyelesaian tindakan perbaikan atas temuan audit internal dan eksternal tepat waktu.
- Waktu Tanggap & Penahanan Insiden (MTTD & MTTR): Durasi rata-rata yang dibutuhkan tim untuk mendeteksi serta memulihkan gangguan keamanan.
- Tingkat Kepatuhan Pengelolaan Hak Akses: Tinjauan triwulanan terhadap hak akses pengguna guna mencegah privilege creep pada sistem kritis.
- Skor Tingkat Kesadaran Pengguna (Security Awareness Score): Hasil evaluasi berkala terhadap pemahaman karyawan atas ancaman rekayasa sosial (phishing).