Pedoman Keamanan Siber Bagi Penyelenggara ITSK
5.6. Aktivitas Pasca-Insiden Setelah insiden terselesaikan, Penyelenggara ITSK harus melakukan tinjauan pasca-insiden untuk mengidentifikasi pembelajaran dan meningkatkan rencana tanggap insiden. Langkah-langkah yang perlu dilakukan antara lain:
1.
Melakukan anal i s i s pasca insiden termasuk mengumpulkan seluruh pemangku kepentingan yang terlibat dalam tim tanggap insiden untuk mendiskusikan apa yang terjadi, apa yang telah dilakukan untuk melakukan intervensi, dan apa yang dapat diperbaiki. Melakukan pengkinian rencana tanggap insiden berdasarkan analisis dan temuan dari tinjauan pasca-insiden. Fokus pada kelemahan yang teridentifikasi dalam proses tanggap insiden.
2.
Melakukan pelatihan untuk meningkatkan awarenesss tentang keamanan siber. Mendokumentasikan setiap aspek insiden untuk dan dapat digunakan sebagai bahan pelajaran terpetik ( lesson learned ). Jika diperlukan, berbagi pembelajaran dengan departemen lain atau dengan pihak eksternal untuk meningkatkan mekanisme keamanan kolektif.
4.
5.
3.
60
Made with FlippingBook - Online magazine maker