1.Daerah Kabupaten yang selanjutnya disebut Daerah adalah Daerah Kabupaten Garut.
2.Pemerintah Daerah adalah Bupati sebagai unsur penyelenggara Pemerintahan Daerah yang memimpin pelaksanaan urusan pemerintahan yang menjadi kewenangan daerah otonom.
3.Bupati adalah Bupati Garut.
4.Sekretaris Daerah adalah Sekretaris Daerah Kabupaten Garut.
5.Perangkat Daerah adalah unsur pembantu Bupati dan Dewan Perwakilan Rakyat Daerah Kabupaten dalam penyelenggaraan urusan pemerintahan yang menjadi kewenangan daerah.
6.Sistem Pemerintahan Berbasis Elektronik yang selanjutnya disingkat SPBE adalah penyelenggaraan pemerintahan yang memanfaatkan teknologi informasi dan komunikasi untuk memberikan layanan kepada pengguna SPBE.
7.Informasi adalah keterangan, pernyataan, gagasan, dan tanda-tanda yang mengandung nilai, makna, dan pesan, baik data, fakta maupun penjelasannya yang dapat dilihat, didengar, dan dibaca yang disajikan dalam berbagai kemasan dan format sesuai dengan perkembangan teknologi informasi dan komunikasi secara elektronik ataupun nonelektronik.
8.Teknologi Informasi dan Komunikasi yang selanjutnya disingkat TIK adalah segala kegiatan yang mencakup seluruh peralatan teknis untuk memproses dan menyampaikan informasi.
9.Data adalah tulisan, suara, gambar, peta, rancangan, foto, electronic data interchange, surat elektronik, telegram, teleks, telecopy atau sejenisnya, huruf, tanda, angka, kode akses, simbol, atau perforasi.
10.Informasi Elektronik adalah satu atau sekumpulan data, termasuk tetapi tidak terbatas pada tulisan, suara, gambar, peta, rancangan, foto, electronic data interchange, surat elektronik, telegram, teleks, telecopy atau sejenisnya, huruf, tanda, angka, kode akses, simbol, atau perforasi yang telah diolah yang memiliki arti atau dapat dipahami oleh orang yang mampu memahaminya.
11.Aplikasi adalah satu atau sekumpulan program komputer dan prosedur yang dirancang untuk melakukan tugas atau fungsi layanan.
12.Infrastruktur adalah semua perangkat keras, perangkat lunak, dan fasilitas yang menjadi penunjang utama untuk menjalankan sistem, aplikasi, komunikasi data, pengolahan dan penyimpanan data, perangkat integrasi/penghubung, dan perangkat elektronik lainnya.
13.Sistem Manajemen Keamanan Informasi yang selanjutnya disingkat SMKI adalah sistem manajemen untuk membangun, mengimplementasikan, mengoperasikan, memonitor, meninjau, memelihara dan meningkatkan keamanan informasi berdasarkan pendekatan risiko.
14.Keamanan Informasi adalah terjaganya kerahasiaan, keaslian, keutuhan, ketersediaan dan kenirsangkalan informasi.
15.Risiko adalah kejadian atau kondisi yang tidak diinginkan, yang dapat menimbulkan dampak negatif terhadap pencapaian sasaran kinerja dan layanan sistem elektronik.
16.Manajemen Risiko adalah aktivitas terkoordinasi untuk identifikasi, penilaian, dan penentuan prioritas risiko yang kemudian akan dikelola, dipantau, dan dikontrol untuk mengurangi dampak dan/atau kemungkinan terjadinya risiko tersebut.
17.Rencana Tindak Lanjut risiko yang selanjutnya disebut RTL adalah respon yang direncanakan manajemen untuk menindaklanjuti hasil evaluasi risiko, seperti mitigate/reduce, avoid, share/transfer atau accept.
18.Audit adalah proses yang sistematis untuk memperoleh dan mengevaluasi bukti secara objektif terhadap aset teknologi informasi dan komunikasi dengan tujuan untuk menetapkan tingkat kesesuaian antara teknologi informasi dan komunikasi dengan kriteria dan/atau standar yang telah ditetapkan.
19.Auditor Keamanan Informasi yang selanjutnya disebut Auditor adalah orang yang memiliki kompetensi untuk melakukan Audit Keamanan Informasi.
20.Audit Internal Keamanan Informasi adalah Audit Keamanan Informasi yang dilaksanakan oleh Auditor Keamanan Informasi internal Pemerintah Daerah.
21.Audit Eksternal Keamanan Informasi adalah Audit Keamanan Informasi yang dilaksanakan oleh Auditor Keamanan Informasi eksternal Pemerintah Daerah yang memiliki sertifikasi Auditor Keamanan Informasi.
22.Auditan adalah keseluruhan atau sebagian dari organisasi yang diaudit.
23.Sistem Elektronik adalah serangkaian perangkat dan prosedur elektronik yang berfungsi mempersiapkan, mengumpulkan, mengolah, menganalisis, menyimpan, menampilkan, mengumumkan, mengirimkan, dan/atau menyebarkan informasi elektronik.
24.Sertifikat Elektronik adalah sertifikat yang bersifat elektronik yang memuat Tanda Tangan Elektronik dan identitas yang menunjukkan status subjek hukum para pihak dalam Transaksi Elektronik yang dikeluarkan oleh Penyelenggara Sertifikasi Elektronik.
25.Insiden siber adalah satu atau serangkaian kejadian yang mengganggu atau mengancam keamanan informasi antara lain namun tidak terbatas pada web defacement, malware unauthorized access, data breach, dan Distributed Denial of Service.
26.Tim Tanggap Insiden Siber yang selanjutnya disebut TTIS adalah sekelompok orang yang bertanggung jawab menangani Insiden Siber dalam ruang lingkup yang ditentukan terhadapnya.
27.Tim Pengelola Sistem Manajemen Keamanan Informasi yang selanjutnya disebut Tim SMKI adalah sekelompok orang yang bertanggung jawab untuk menyusun, mengkomunikasikan, memastikan, dan memantau pelaksanaan SMKI di Pemerintah Daerah.
28.Keamanan SPBE adalah pengendalian keamanan yang terpadu dalam SPBE mencakup penjaminan kerahasiaan, keutuhan, ketersediaan, keaslian, dan kenirsangkalan sumber daya terkait data dan informasi, infrastruktur SPBE, dan aplikasi SPBE.
29.Pusat Data adalah fasilitas yang digunakan untuk penempatan sistem elektronik dan komponen terkait lainnya untuk keperluan penempatan, penyimpanan dan pengolahan data, dan pemulihan data.
30.Enkripsi adalah proses mengubah data teks biasa menjadi bentuk yang tidak dapat dibaca atau dimengerti oleh pihak yang tidak berwenang.
31.Kriptografi adalah ilmu yang mempelajari cara menyamarkan informasi dan mengubah kembali bentuk tersamar tersebut ke informasi awal untuk meningkatkan Keamanan Informasi dengan menggunakan 2 (dua) prinsip yaitu enkripsi dan deskripsi.
32.Penyimpanan Awan yang selanjutnya disebut dengan Cloud adalah teknologi penyimpanan data digital yang memungkinkan menyimpan, mengakses, dan mengelola file di server yang terhubung melalui internet.
33.Penilaian Kerentanan adalah proses mengidentifikasi, menganalisis, dan memprioritaskan celah keamanan pada sistem, jaringan, dan aplikasi berdasarkan tingkat kritikalitas.
34.Pencatatan adalah proses penyimpanan informasi terkait kejadian, aktivitas, dan interaksi pada aplikasi dan infrastruktur SPBE.
35.Manajemen Aset TIK adalah serangkaian proses untuk merencanakan, mengakuisisi, mengelola, dan menghapus seluruh aset aplikasi dan infrastruktur SPBE.
36.Peta Rencana SPBE adalah dokumen yang mendeskripsikan arah dan langkah penyiapan dan pelaksanaan SPBE yang terintegrasi.
37.Layanan Informasi adalah layanan yang menyediakan, mengelola, dan menyajikan informasi untuk memenuhi kebutuhan pelayanan informasi.