Pematuhan RMiT BNM Malaysia
Perkhidmatan pematuhan Pengurusan Risiko dalam Teknologi (RMiT) yang menyeluruh untuk institusi kewangan Malaysia — memenuhi keperluan keselamatan siber Bank Negara Malaysia daripada analisis jurang hingga pelaporan lembaga pengarah.
Domain Utama RMiT yang Kami Tangani
Perkhidmatan kami merangkumi semua bidang kritikal dalam dokumen dasar RMiT bagi memastikan pematuhan yang menyeluruh.
Tadbir urus & pengawasan
Akauntabiliti peringkat lembaga pengarah dan rangka kerja pengurusan risiko teknologi.
Operasi teknologi
Kawalan operasi teknologi yang mantap termasuk pemantauan SOC 24/7 dan pengurusan perubahan.
Keselamatan siber
Kawalan keselamatan menyeluruh termasuk ujian penembusan dan pengurusan kerentanan.
Pengurusan data
Tadbir urus data, penyulitan, pencegahan kebocoran data serta sandaran dan pemulihan.
Kesinambungan perniagaan
Perancangan daya tahan, ujian DR dan pengurusan krisis.
Audit & pematuhan
Pemantauan pematuhan berterusan, sokongan audit dalaman dan pelaporan kepada pengawal selia.
Perkhidmatan RMiT Menyeluruh
Soalan Lazim
Apakah RMiT BNM?
RMiT — Dokumen Dasar Pengurusan Risiko dalam Teknologi — ialah peraturan mengikat Bank Negara Malaysia untuk institusi kewangan berlesen berkaitan risiko teknologi, keselamatan siber, susunan pihak ketiga, awan dan daya tahan operasi. Ia terpakai kepada bank, penanggung insurans, pengendali takaful, penerbit e-wang, bank digital dan DFI, berkuat kuasa sejak 1 Januari 2020 dengan adenda berterusan.
Klausa RMiT yang manakah memerlukan ujian penembusan?
Seksyen 10.49 mewajibkan Intelligence-Led Penetration Testing (ILPT) ke atas sistem kritikal, Seksyen 11 mewajibkan pengesanan ancaman berterusan, dan Lampiran 9 menetapkan jangkaan daya tahan siber. nCrypt menstruktur penglibatan untuk memetakan penemuan terhadap rujukan klausa RMiT dan mengesahkan kelayakan perunding yang dinamakan semasa proses skop.
Berapa kerapkah institusi kewangan perlu menjalankan pentest sejajar RMiT?
Sekurang-kurangnya setahun sekali, dan tambahan selepas setiap perubahan besar kepada sistem kritikal, migrasi infrastruktur atau peristiwa penggabungan/pengambilalihan. Pemeriksa BNM secara khusus menyemak kekerapan pentest dan kebebasan penguji semasa audit risiko teknologi.
Adakah RMiT terpakai kepada bank digital dan e-wallet?
Ya. Kesemua lima bank digital Malaysia dan penerbit e-wang berlesen tertakluk kepada RMiT. BNM telah mengeluarkan adenda khusus untuk bank digital yang menaikkan tahap kawalan keselamatan siber dan risiko awan pihak ketiga.
Hubungi Kami untuk Penilaian Pematuhan RMiT
Isi borang di bawah atau hubungi terus pasukan kami. Kami akan menghubungi Anda dalam masa satu hari bekerja untuk perbincangan skop yang lebih terperinci.
Dapatkan Penilaian Pematuhan RMiT
Isi borang dan kami akan menghubungi Anda dalam masa 24 jam.
Panduan dan Artikel Berkaitan
Bacaan lanjut dalam Bahasa Malaysia yang menerangkan topik ini dengan lebih terperinci.
- Pematuhan & Peraturan MalaysiaApa Itu RMiT BNM? Panduan Lengkap Pematuhan untuk Institusi Kewangan
- Pematuhan & Peraturan MalaysiaSyarat Ujian Penembusan dan SOC di Bawah Dasar RMiT Bank Negara
- Pematuhan & Peraturan MalaysiaISO 27001 vs Pematuhan Tempatan: Memetakan Kawalan ke RMiT dan PDPA
- Respons Insiden, DFIR, SOC dan MDRLindungi Syarikat Anda dengan Pemantauan SOC 24/7 dan MDR
Tidak pasti apa yang Anda perlukan?
Beritahu kami apa yang perlu diuji dan kami akan kembali dengan yuran tetap dalam masa 48 jam — tiada anggaran mengikut jam.