139
Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia
No Ref 82 4.4.1
Domain Sub-Domain
Checklist Teknis
Status
Fase Tanggap Insiden
Tanggap Insiden
Menyusun playbook atau buku panduan insiden yang rinci untuk skenario serangan spesifik (misal phishing , ransomware , DDoS), dengan langkah- langkah penanganan terperinci dan penugasan peran yang jelas, guna memastikan semua pihak tahu tindakan yang harus diambil. Menggunakan framework intelijen ancaman seperti MITRE ATT&CK untuk membantu mengidentifikasi taktik dan teknik penyerang dan menginformasikan strategi respon yang tepat. Merumuskan tindakan segera dalam prosedur insiden: misalnya segera melakukan suspend akun pengguna yang terkena kompromi phishing , atau isolasi sistem yang terinfeksi malware / ransomware , untuk mencegah eskalasi lebih lanjut. Menetapkan tanggung jawab yang jelas untuk setiap anggota tim, dan mendokumentasikan prosedur penanganan insiden ( playbook , alur eskalasi, rencana komunikasi) agar tidak terjadi kebingungan selama insiden.
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 1)
Keterangan
Fase Tanggap Insiden
83 4.4.1
Tanggap Insiden
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 1)
Keterangan
Fase Tanggap Insiden
84 4.4.1
Tanggap Insiden
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 1)
Keterangan
Fase Tanggap Insiden
85 4.4.1
Tanggap Insiden
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 1)
Keterangan
Made with FlippingBook - professional solution for displaying marketing and sales documents online