Keamanan

Keamanan Adalah Prioritas Kami

Kami memahami pentingnya menjaga keamanan data Anda. Sebagai platform ISMS, kami menerapkan standar keamanan tertinggi.

Langkah-langkah Keamanan Kami

Berikut adalah bagaimana kami melindungi data dan sistem Anda

πŸ”

Enkripsi End-to-End

Semua data dienkripsi saat transit (TLS 1.3) dan saat tersimpan (AES-256).

🏒

Multi-Tenancy Isolation

Data setiap tenant terisolasi sepenuhnya. Row-level security memastikan tidak ada data leak antar organisasi.

πŸ“

Audit Trail Lengkap

Setiap aksi tercatat: siapa, apa, kapan, dari mana. Log bersifat immutable.

πŸ”‘

Role-Based Access

Kontrol akses granular berdasarkan role. Principle of least privilege diterapkan.

πŸ“±

Two-Factor Authentication

2FA tersedia untuk semua user. Wajib untuk admin dan role sensitif.

πŸ’Ύ

Backup & Recovery

Backup otomatis harian dengan retensi 30 hari. RPO: 24 jam, RTO: 4 jam.

Kepatuhan & Standar

SIKAMI dibangun dengan memenuhi berbagai standar keamanan

βœ“

ISO 27001

Platform kami didesain sesuai dengan kontrol Annex A ISO 27001:2022.

βœ“

UU PDP Indonesia

Memenuhi persyaratan Undang-Undang Perlindungan Data Pribadi Indonesia.

βœ“

OWASP Top 10

Aplikasi dikembangkan dengan mitigasi terhadap OWASP Top 10 vulnerabilities.

βœ“

Secure Development

SDLC aman dengan code review, static analysis, dan penetration testing.

Retensi & Penghapusan Data

Transparansi penuh tentang bagaimana data Anda dikelola

πŸ“‚ Data Aktif

Selama berlangganan aktif, semua data disimpan dan dapat diakses.

⏸️ Setelah Subscription Berakhir

Data dipertahankan selama 30 hari dalam mode read-only untuk memungkinkan renewal atau export.

πŸ—‘οΈ Penghapusan Permanen

Setelah 30 hari, data dihapus permanen sesuai request atau kebijakan. Anda dapat request deletion lebih awal.

πŸ“€ Export Data

Sebelum deletion, Anda dapat mengexport semua data dalam format standar (JSON, CSV, PDF).

Ada Pertanyaan Keamanan?

Tim keamanan kami siap menjawab pertanyaan Anda. Untuk security inquiries atau melaporkan vulnerability:

security@myiso.id