Loading...
Loading...
Perkhidmatan pematuhan Risk Management in Technology (RMiT) yang menyeluruh untuk institusi kewangan Malaysia — memenuhi keperluan keselamatan siber Bank Negara Malaysia daripada analisis jurang hingga pelaporan lembaga pengarah.
Perkhidmatan kami merangkumi semua bidang kritikal dalam dokumen dasar RMiT bagi memastikan pematuhan yang menyeluruh.
Akauntabiliti peringkat lembaga pengarah dan rangka kerja pengurusan risiko teknologi.
Kawalan operasi teknologi yang mantap termasuk pemantauan SOC 24/7 dan pengurusan perubahan.
Kawalan keselamatan menyeluruh termasuk ujian penembusan dan pengurusan kerentanan.
Tadbir urus data, penyulitan, pencegahan kebocoran data serta sandaran dan pemulihan.
Perancangan daya tahan, ujian DR dan pengurusan krisis.
Pemantauan pematuhan berterusan, sokongan audit dalaman dan pelaporan kepada pengawal selia.
RMiT — Dokumen Dasar Risk Management in Technology — ialah peraturan mengikat Bank Negara Malaysia untuk institusi kewangan berlesen berkaitan risiko teknologi, keselamatan siber, susunan pihak ketiga, cloud dan daya tahan operasi. Ia terpakai kepada bank, penanggung insurans, pengendali takaful, penerbit e-wang, bank digital dan DFI, berkuat kuasa sejak 1 Januari 2020 dengan adenda berterusan.
Seksyen 10.49 mewajibkan Intelligence-Led Penetration Testing (ILPT) ke atas sistem kritikal, Seksyen 11 mewajibkan pengesanan ancaman berterusan, dan Lampiran 9 menetapkan jangkaan daya tahan siber. nCrypt menstruktur penglibatan untuk memetakan penemuan terhadap rujukan klausa RMiT dan mengesahkan kelayakan perunding yang dinamakan semasa proses skop.
Sekurang-kurangnya setahun sekali, dan tambahan selepas setiap perubahan besar kepada sistem kritikal, migrasi infrastruktur atau peristiwa penggabungan/pengambilalihan. Pemeriksa BNM secara khusus menyemak kekerapan pentest dan kebebasan penguji semasa audit risiko teknologi.
Ya. Kesemua lima bank digital Malaysia dan penerbit e-wang berlesen tertakluk kepada RMiT. BNM telah mengeluarkan adenda khusus untuk bank digital yang menaikkan tahap kawalan keselamatan siber dan risiko cloud pihak ketiga.
Isi borang di bawah atau hubungi terus pasukan kami. Kami akan menghubungi Anda dalam masa satu hari bekerja untuk perbincangan skop yang lebih terperinci.
Isi borang dan kami akan menghubungi Anda dalam masa 24 jam.