Dalam Peraturan Menteri/Kepala ini yang dimaksud dengan:
1. Kementerian Kependudukan dan Pembangunan Keluarga yang selanjutnya disebut Kementerian adalah kementerian yang menyelenggarakan urusan pemerintahan di bidang kependudukan dan suburusan pemerintahan pembangunan keluarga.
2. Badan Kependudukan dan Keluarga Berencana Nasional yang selanjutnya disingkat BKKBN adalah lembaga pemerintah nonkementerian yang menyelenggarakan tugas pemerintahan di bidang pengendalian penduduk dan penyelenggaraan keluarga berencana.
3. Menteri adalah menteri yang menyelenggarakan urusan pemerintahan di bidang kependudukan dan suburusan pemerintahan pembangunan keluarga.
4. Kepala adalah kepala yang menyelenggarakan tugas pemerintahan di bidang kependudukan dan keluarga berencana.
5. Pusat Data dan Teknologi Informasi adalah unit organisasi di lingkungan Kementerian/BKKBN yang menyelenggarakan pengelolaan data, informasi, dan teknologi informasi serta komunikasi sesuai dengan ketentuan peraturan perundang‑undangan.
6. Informasi adalah keterangan, pernyataan, gagasan, dan tanda-tanda yang mengandung nilai, makna, dan pesan, baik data, fakta, maupun penjelasannya yang
dapat dilihat, didengar, dan dibaca yang disajikan dalam berbagai kemasan dan format sesuai dengan perkembangan teknologi informasi dan komunikasi secara elektronik ataupun nonelektronik.
7. Aset Informasi adalah segala sesuatu yang bernilai bagi Kementerian/BKKBN yang berkaitan dengan Informasi, termasuk tetapi tidak terbatas pada data, dokumen, aplikasi, infrastruktur teknologi Informasi, fasilitas pendukung, dan sumber daya manusia yang mengelola atau memproses Informasi.
8. Keamanan Informasi adalah perlindungan terhadap Informasi dan Aset Informasi dari berbagai ancaman untuk menjamin kerahasiaan, keutuhan, dan ketersediaan, serta untuk mendukung keberlangsungan penyelenggaraan tugas dan fungsi Kementerian/BKKBN serta pemenuhan ketentuan peraturan perundang‑undangan, termasuk ketentuan mengenai pelindungan data pribadi.
9. Risiko Keamanan Informasi adalah potensi kejadian yang dapat berdampak merugikan terhadap kerahasiaan, keutuhan, dan ketersediaan Informasi serta Aset Informasi dalam penyelenggaraan tugas dan fungsi Kementerian/BKKBN.
10. Manajemen Risiko Keamanan Informasi adalah serangkaian kegiatan terkoordinasi untuk mengidentifikasi, menganalisis, mengevaluasi, MENETAPKAN penanganan, memantau, dan meninjau Risiko Keamanan Informasi secara berkala guna memastikan Risiko berada pada tingkat yang dapat diterima.
11. Sistem Manajemen Keamanan Informasi yang selanjutnya disingkat SMKI adalah pendekatan sistem manajemen yang meliputi kebijakan, prosedur, struktur organisasi, dan sumber daya lainnya yang digunakan untuk MENETAPKAN, menerapkan, memelihara, dan meningkatkan Keamanan Informasi secara berkelanjutan berdasarkan prinsip Manajemen Risiko Keamanan Informasi dan siklus peningkatan berkelanjutan.
12. Kendali Keamanan Informasi yang selanjutnya disebut Kendali adalah tindakan, prosedur, atau mekanisme yang dirancang dan diterapkan untuk memelihara atau memodifikasi Risiko dengan tujuan melindungi Keamanan Informasi dan Aset Informasi.
13. Rencana Tindak Lanjut Risiko yang selanjutnya disebut RTL adalah rencana yang disusun berdasarkan hasil Manajemen Risiko Keamanan Informasi yang memuat langkah, penanggung jawab, sumber daya, dan jangka waktu pelaksanaan untuk memitigasi Risiko sampai pada tingkat yang dapat diterima.
14. Statement of Applicability yang selanjutnya disingkat SoA adalah dokumen yang memuat pemilihan Kendali yang relevan dengan hasil Manajemen Risiko Keamanan Informasi, termasuk dasar pemilihan, status penerapan, dan justifikasi untuk setiap Kendali.
15. Data Pribadi adalah data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan Informasi lainnya baik secara langsung maupun tidak langsung melalui sistem elektronik atau nonelektronik.
16. Insiden Keamanan Informasi yang selanjutnya disebut Insiden adalah satu atau serangkaian kejadian yang tidak diinginkan atau tidak diharapkan yang berpotensi mengakibatkan atau telah mengakibatkan gangguan terhadap kerahasiaan, keutuhan, dan/atau ketersediaan Informasi atau Aset Informasi, termasuk kegagalan pelindungan Data Pribadi.
17. Pemangku Kepentingan adalah orang, kelompok, atau organisasi yang dapat memengaruhi, dipengaruhi, atau menilai dirinya dipengaruhi oleh penyelenggaraan SMKI di lingkungan Kementerian/BKKBN.
18. Pemerintah Digital yang selanjutnya disebut Pemdi adalah transformasi pemerintahan yang memanfaatkan data dan teknologi digital untuk peningkatan kualitas layanan pemerintah guna pencapaian visi, misi, dan arah pembangunan nasional.
Peraturan Menteri/Kepala ini bertujuan untuk:
a. mewujudkan penyelenggaraan Keamanan Informasi yang menjamin kerahasiaan, keutuhan, dan ketersediaan Informasi dan Aset Informasi dalam mendukung pelaksanaan tugas dan fungsi Kementerian/BKKBN;
b. memastikan pengelolaan Risiko Keamanan Informasi dilakukan secara sistematis, terukur, dan terdokumentasi sehingga Risiko Keamanan Informasi berada pada tingkat yang dapat diterima;
c. memperkuat pemenuhan ketentuan peraturan perundang‑undangan di bidang Pemdi, pelindungan Data Pribadi, dan ketentuan peraturan perundang- undangan yang berkaitan dengan Keamanan Informasi di lingkungan Kementerian/BKKBN;
d. mengintegrasikan penyelenggaraan SMKI dengan tata kelola organisasi, tata kelola teknologi Informasi, dan pelaksanaan kebijakan nasional di bidang Keamanan Informasi dan keamanan siber, sepanjang berkaitan dengan perlindungan Informasi dan Aset Informasi di lingkungan Kementerian/BKKBN; dan
e. meningkatkan efektivitas, efisiensi, dan akuntabilitas pengelolaan Informasi dan Aset Informasi melalui penerapan Kendali yang tepat dan berkelanjutan di seluruh Unit Kerja.