Transformasi digital di sektor jasa keuangan menuntut adanya jaminan keamanan informasi yang tangguh untuk melindungi data strategis dari ancaman siber yang semakin kompleks. PT X, sebagai institusi strategis yang mengelola investasi dan aset publik, menghadapi tantangan dalam menyeimbangkan operasional sistem Enterprise Resource Planning (ERP) dengan kepatuhan terhadap regulasi privasi data. Penelitian ini bertujuan untuk mengevaluasi tingkat kematangan (maturity level) keamanan informasi dan mengidentifikasi celah risiko pada PT X menggunakan instrumen Indeks Keamanan Informasi (KAMI) Versi 5.0 yang diselaraskan dengan standar ISO/IEC 27001:2022. Metodologi penelitian menggunakan pendekatan deskriptif kuantitatif melalui wawancara, observasi dokumen, dan pengisian dashboard assessment yang mencakup tujuh area evaluasi. Berdasarkan evaluasi yang dilakukan pada November 2025, Sistem Elektronik pada PT X diklasifikasikan dalam kategori "Tinggi" dengan skor 21. Hasil akhir evaluasi menunjukkan status "Cukup Baik" dengan rincian tingkat kematangan yang bervariasi: Tata Kelola (III+), Pengelolaan Risiko (III+), Kerangka Kerja (II), Pengelolaan Aset (II), Teknologi (III+), dan Pelindungan Data Pribadi (I+). Temuan penelitian mengungkapkan bahwa meskipun aspek tata kelola dan kontrol teknologi telah terdefinisi dengan baik, terdapat kesenjangan signifikan pada formalisasi dokumentasi kerangka kerja dan kepatuhan terhadap UU PDP yang masih berada pada level awal. Kesimpulannya, prioritas perbaikan strategis harus difokuskan pada penyusunan kebijakan privasi data dan manajemen siklus hidup aset untuk mencapai target kepatuhan yang optimal.