Pedoman Keamanan Siber Bagi Penyelenggara Inovasi Teknologi…

Pedoman Keamanan Siber Bagi Penyelenggara ITSK

Basic Incident Response Plan

9. 9.1.

Incident Response Team

Menunjuk tim kecil atau individu yang bertanggung jawab untuk menangani insiden keamanan siber.

·

·

Memberikan pelatihan dasar mengenai protokol tanggap insiden.

9.2.

Simple Incident Response Steps

Menyusun rencana tanggap insiden secara jelas yang mencakup deteksi, isolasi, pemberantasan, pemulihan, dan pembelajaran.

·

Memastikan rencana tersebut dapat diakses dan dipahami oleh semua personel terkait.

·

Third-Party Risk Management 10. 10.1. Vendor Risk Assessments

Melakukan penilaian risiko terhadap vendor atau pihak ketiga untuk memastikan pemenuhan standar keamanan yang ditetapkan Penyelenggara ITSK.

·

Secara berkala meninjau dan memperbarui kebijakan dan prosedur manajemen risiko vendor atau pihak ketiga.

·

10.2.

Continuous Monitoring

Menerapkan pemantauan berkelanjutan terhadap vendor atau pihak ketiga untuk mendeteksi dan merespons perubahan dalam ekosistem keamanan vendor.

·

94

Made with FlippingBook - Online magazine maker