Pedoman Keamanan Siber Bagi Penyelenggara ITSK
Basic Incident Response Plan
9. 9.1.
Incident Response Team
Menunjuk tim kecil atau individu yang bertanggung jawab untuk menangani insiden keamanan siber.
·
·
Memberikan pelatihan dasar mengenai protokol tanggap insiden.
9.2.
Simple Incident Response Steps
Menyusun rencana tanggap insiden secara jelas yang mencakup deteksi, isolasi, pemberantasan, pemulihan, dan pembelajaran.
·
Memastikan rencana tersebut dapat diakses dan dipahami oleh semua personel terkait.
·
Third-Party Risk Management 10. 10.1. Vendor Risk Assessments
Melakukan penilaian risiko terhadap vendor atau pihak ketiga untuk memastikan pemenuhan standar keamanan yang ditetapkan Penyelenggara ITSK.
·
Secara berkala meninjau dan memperbarui kebijakan dan prosedur manajemen risiko vendor atau pihak ketiga.
·
10.2.
Continuous Monitoring
Menerapkan pemantauan berkelanjutan terhadap vendor atau pihak ketiga untuk mendeteksi dan merespons perubahan dalam ekosistem keamanan vendor.
·
94
Made with FlippingBook - Online magazine maker