Menerapkan Teknologi Keamanan Informasi sesuai dengan Ketentuan yang Berlaku
Menentukan teknologi Keamanan Informasi
Teknologi Keamanan Informasi diidentifikasi berdasarkan Kebutuhan Keamanan Informasi.
Teknologi Keamanan Informasi dipilih berdasarkan prioritas Kebutuhan Keamanan Informasi.
Menyusun prosedur penggunaan teknologi Keamanan Informasi
Prosedur penggunaan teknologi Keamanan Informasi dibuat berdasarkan kebijakan Keamanan Informasi organisasi.
Prosedur penggunaan teknologi Keamanan Informasi direviu berdasarkan periode tertentu.
Melakukan Analisis Keamanan Siber Terhadap Insiden Keamanan Siber untuk Menentukan Kendali
Mengumpulkan informasi terkait efek dari insiden keamanan siber
Informasi terkait efek dari insiden keamanan siber ke dalam organisasi dikumpulkan sesuai prosedur.
Informasi terkait efek dari insiden keamanan siber ke luar organisasi dikumpulkan sesuai prosedur.
Pembaruan informasi insiden keamanan siber susulan dilakukan sesuai prosedur.
Mengidentifikasi dampak insiden keamanan siber
Seluruh pemangku kepentingan yang kemungkinan terdampak insiden keamanan siber diidentifikasi berdasarkan ruang lingkupnya.
Risiko kerugian akibat insiden keamanan siber didefinisikan berdasarkan analisis risiko.
Langkah mitigasi dan prioritas ditentukan berdasarkan risk appetite.
Menentukan kendali terhadap insiden keamanan siber
Rencana penanganan insiden keamanan siber dibuat berdasarkan prosedur.
Ketersediaan akan sumber daya internal dalam penanganan insiden keamanan siber dipastikan sesuai kebutuhan.
Eskalasi pengambilan keputusan berdasarkan kewenangan dilakukan sesuai prosedur.
Laporan kegiatan investigasi awal untuk menentukan kendali terhadap insiden keamanan siber didokumentasikan sesuai prosedur.
Menganalisis Ancaman/Anomali Keamanan Siber (Threat Intelligence) pada Perimeter Keamanan
Menentukan parameter kewajaran
Ruang lingkup aset TI diidentifikasi berdasarkan jenis dan kapabilitasnya.
Parameter kewajaran didefinisikan berdasarkan kenormalan aset TI terkini yang dimonitor, pembelajaran insiden keamanan siber sebelumnya, dan hasil threat intelligence dari eksternal.
Melakukan pemeriksaan terhadap log
Anomali log dianalisis berdasarkan parameter kewajaran.
Tipe log dan notifikasi dari aset TI diidentifikasi berdasarkan event.
Log dari aset TI yang masuk dianalisis berdasarkan parameter kewajaran.
Log dari aset TI yang menjadi target ancaman dianalisis secara berkala berdasarkan parameter kewajaran.
Menentukan tingkat ancaman
Jenis-jenis ancaman di ranah siber diinventaris berdasarkan best practice.
Rincian payload serangan terhadap target yang masuk ke dalam aset TI ditinjau ulang berdasarkan parameter kewajaran.
Rincian payload serangan diverifikasi untuk memastikan keabsahan serangan berdasarkan aset TI yang dipantau.
Melakukan penelusuran terhadap threat intelligence data terhadap ancaman yang masuk untuk mendapatkan informasi mengenai ancaman yang datang
Sumber data threat intelligence yang valid ditentukan berdasarkan tipe organisasi.
Sumber yang menjadi ancaman dianalisis berdasarkan data threat intelligence.
Jenis ancaman yang masuk beserta tipenya dianalisis berdasarkan data threat intelligence.
Melakukan pengecekan korelasi dari beberapa log aset TI
Log dari aset TI yang terkait dievaluasi berdasarkan parameter kewajaran.
Laporan evaluasi log dari aset TI yang terkait dibuat berdasarkan parameter kewajaran.
Menyusun Rencana Penerapan Kebijakan Keamanan Informasi
Mengidentifikasi persyaratan kebijakan Keamanan Informasi
Persyaratan regulasi diinventarisasi berdasarkan konsiderasi kebijakan Keamanan Informasi.
Persyaratan bisnis diinventarisasi berdasarkan konsiderasi kebijakan Keamanan Informasi.
Menentukan kebijakan Keamanan Informasi
Kebijakan Keamanan Informasi dipilih sesuai dengan dokumen persyaratan Keamanan Informasi.
Pihak-pihak yang terkait kebijakan Keamanan Informasi ditentukan berdasarkan Kebutuhan Keamanan Informasi.
Dokumen rencana penerapan kebijakan Keamanan Informasi dibuat berdasarkan kebijakan Keamanan Informasi.
Melaksanakan Pemantauan Penerapan Kebijakan Keamanan Informasi
Menentukan instrumen pemantauan penerapan kebijakan Keamanan Informasi
Instrumen pemantauan diidentifikasi sesuai Kebutuhan Keamanan Informasi.
Instrumen pemantauan dipilih sesuai Kebutuhan Keamanan Informasi.
Memeriksa penyiapan file elektronis siap terbit
Melakukan pemantauan penerapan kebijakan Keamanan Informasi
Instrumen pemantauan diterapkan sesuai kebijakan pemantauan.
Hasil pemantauan penerapan kebijakan Keamanan Informasi didokumentasikan sesuai format yang berlaku.
Memeriksa cetak coba buku
Menyusun Rencana Pelaksanaan Pelindungan Fisik Keamanan Informasi
Mengidentifikasi keberadaan entitas pada area pengamanan fisik
Daftar aktivitas entitas pada lingkungan organisasi diinventarisasi berdasarkan daftar ancaman fisik.
Daftar aktivitas entitas dianalisis sesuai kebutuhan keamanan fisik.
Daftar aktivitas entitas dibuat berdasarkan format yang berlaku.
Menentukan rencana pelaksanaan pelindungan fisik Keamanan Informasi
Rencana pelaksanaan pelindungan fisik disusun berdasarkan kebutuhan keamanan fisik.
Rencana pelaksanaan pelindungan fisik Keamanan Informasi didokumentasikan sesuai format yang berlaku.
Menganalisis Log pada Security Operations Center (SOC)
Menentukan jenis log
Salinan log disiapkan sesuai kebutuhan.
Jenis log diidentifikasi berdasarkan kebutuhan.
Memeriksa log
Parameter kewajaran ditentukan sesuai kebutuhan.
Log artefak diidentifikasi sesuai parameter kewajaran.
Mendokumentasikan kegiatan analisis log
Hasil pemeriksaan log didokumentasikan sesuai kebutuhan.
Laporan analisis log disusun sesuai format laporan.
Menentukan Aset Teknologi Informasi yang Dikontrol
Melakukan pencatatan Aset Teknologi Informasi
Aset Teknologi Informasi diinventarisasi berdasarkan proses bisnis organisasi.
Daftar inventarisasi aset didokumentasikan sesuai kategori yang digunakan pada organisasi
Menerapkan kategori di setiap aset penting
Klasifikasi Aset Teknologi Informasi ditentukan sesuai kategori yang digunakan pada organisasi.
Dokumentasi Aset Teknologi Informasi direkam berdasarkan klasifikasi aset.
Menetapkan Metode Autentikasi
Mengidentifikasi risiko pada transmisi, pesan atau sumber aslinya
Informasi terkait risiko transmisi, pesan atau sumber aslinya diinventarisasi berdasarkan Kebutuhan Keamanan Informasi.
Hasil inventarisasi risiko transmisi, pesan atau sumber aslinya dipilih berdasarkan Kebutuhan Keamanan Informasi.
Investigasi sistem manajemen pengetahuan
Menentukan metode Autentikasi yang akan digunakan untuk validasi transmisi, pesan atau sumber aslinya yang terpercaya
Metode Autentikasi diinventarisasi berdasarkan risiko.
Metode Autentikasi dipilih berdasarkan praktik terbaik Keamanan Informasi.
Menciptakan sistem manajemen pengetahuan
Melaksanakan Pengontrolan Akses Pengguna yang Berwenang
Memeriksa ketentuan hak akses pengguna
Jenis kontrol akses dipilih sesuai Kebutuhan Keamanan Informasi.
Basis data pengguna dibuat sesuai dengan kontrol akses.
Melakukan pemantauan terhadap aktivitas pelanggaran
Jenis aktivitas pengguna diidentifikasi sesuai dengan kewenangan.
Pelanggaran kewenangan direkam sesuai dengan Kebutuhan Keamanan Informasi.
Mengelompokkan Insiden Keamanan Siber yang Terjadi Sesuai dengan Tingkat Kegentingan
Menentukan dampak (impact) dari sebuah insiden keamanan siber
Pengguna yang terdampak diidentifikasi berdasarkan data pengguna sistem.
Aset TI yang terdampak diidentifikasi berdasarkan katalog layanan.
Nilai dampak ditetapkan berdasarkan pengguna dan aset terdampak yang telah diidentifikasi.
Menentukan tingkat urgensi dari sebuah insiden keamanan siber
Layanan terdampak diidentifikasi berdasarkan acuan pada suatu organisasi
Tingkat urgensi ditetapkan berdasarkan layanan terdampak.
Menentukan level prioritas
Level prioritas ditetapkan berdasarkan priority matrix yang menjadi acuan.
Waktu respon ditetapkan berdasarkan level prioritas.
Biaya
Rp 2,500,000
Biaya diatas belum termasuk termasuk biaya transportasi, akomodasi, dan pajak terkait