Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuan…

139

Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia

No Ref 82 4.4.1

Domain Sub-Domain

Checklist Teknis

Status

Fase Tanggap Insiden

Tanggap Insiden

Menyusun playbook atau buku panduan insiden yang rinci untuk skenario serangan spesifik (misal phishing , ransomware , DDoS), dengan langkah- langkah penanganan terperinci dan penugasan peran yang jelas, guna memastikan semua pihak tahu tindakan yang harus diambil. Menggunakan framework intelijen ancaman seperti MITRE ATT&CK untuk membantu mengidentifikasi taktik dan teknik penyerang dan menginformasikan strategi respon yang tepat. Merumuskan tindakan segera dalam prosedur insiden: misalnya segera melakukan suspend akun pengguna yang terkena kompromi phishing , atau isolasi sistem yang terinfeksi malware / ransomware , untuk mencegah eskalasi lebih lanjut. Menetapkan tanggung jawab yang jelas untuk setiap anggota tim, dan mendokumentasikan prosedur penanganan insiden ( playbook , alur eskalasi, rencana komunikasi) agar tidak terjadi kebingungan selama insiden.

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 1)

Keterangan

Fase Tanggap Insiden

83 4.4.1

Tanggap Insiden

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 1)

Keterangan

Fase Tanggap Insiden

84 4.4.1

Tanggap Insiden

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 1)

Keterangan

Fase Tanggap Insiden

85 4.4.1

Tanggap Insiden

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 1)

Keterangan

Made with FlippingBook - professional solution for displaying marketing and sales documents online