URL kanonis: https://kompli.id/panduan/keamanan/
Bahasa: Indonesia

1. [Beranda](https://kompli.id/)

2. [Panduan](https://kompli.id/panduan/)

3. Keamanan

Topik / Keamanan informasi

# Siapkan pengamanan, audit, dan penanganan insiden

Ketahui apa yang perlu dijaga, siapa yang bertanggung jawab, dan apa yang harus dilakukan saat layanan atau data bermasalah.

[Pelajari dasar keamanan sehari-hari](https://kompli.id/belajar/#keamanan-sehari-hari): akun, pesan mencurigakan, dan dokumen kerja. Sedang menyiapkan login atau akses tim? Buka bagian [akun, identitas, dan izin akses](https://kompli.id/panduan/keamanan/#access-list).

- [Pahami istilah keamanan](https://kompli.id/panduan/keamanan/#concept-list)

- [Belajar untuk pekerjaan sehari-hari](https://kompli.id/panduan/keamanan/#learning-list)

- [Mulai dari dasar](https://kompli.id/panduan/keamanan/#guide-list)

- [Siapkan pengujian keamanan](https://kompli.id/panduan/keamanan/#testing-list)

- [Periksa hasil pengujian dan perbaikan](https://kompli.id/panduan/keamanan/#testing-practice-list)

- [Website, API dan aplikasi](https://kompli.id/panduan/keamanan/#application-list)

- [Akun, identitas, dan izin akses](https://kompli.id/panduan/keamanan/#access-list)

- [Infrastruktur, perangkat, dan enkripsi](https://kompli.id/panduan/keamanan/#infrastructure-list)

- [Periksa konfigurasi cloud](https://kompli.id/panduan/keamanan/#cloud-practice-list)

- [Tangani kejadian tertentu](https://kompli.id/panduan/keamanan/#response-list)

- [Deteksi, triase, dan latihan insiden](https://kompli.id/panduan/keamanan/#detection-list)

- [Insiden dan pemulihan](https://kompli.id/panduan/keamanan/#incident-list)

- [Peraturan, checklist, dan lembar kerja](https://kompli.id/panduan/keamanan/#checklist-list)

## Pahami istilah keamanan

Panduan · Keamanan

### [Bedanya ancaman, kerentanan, risiko, dan insiden](https://kompli.id/panduan/keamanan/ancaman-kerentanan-risiko-insiden/)

Bedakan ancaman, kerentanan, risiko, dan insiden keamanan melalui satu contoh akun kerja. Ketahui kapan menilai risiko dan kapan mulai merespons.

Baca selengkapnya

Panduan · Keamanan

### [Autentikasi dan otorisasi: bedanya identitas dan izin](https://kompli.id/panduan/keamanan/autentikasi-dan-otorisasi/)

Pahami bedanya autentikasi dan otorisasi dengan contoh akun pelanggan dan admin. Login berhasil tidak otomatis memberi izin membuka semua data.

Baca selengkapnya

Panduan · Keamanan

### [CVE, CWE, dan CVSS: cara membaca istilah temuan keamanan](https://kompli.id/panduan/keamanan/cve-cwe-cvss/)

Bedakan CVE sebagai pengenal kerentanan, CWE sebagai jenis kelemahan, dan CVSS sebagai penilaian keparahan. Gunakan konteks layanan untuk prioritas.

Baca selengkapnya

## Belajar untuk pekerjaan sehari-hari

Panduan · Keamanan

### [Mengenali phishing dan permintaan palsu di tempat kerja](https://kompli.id/panduan/keamanan/mengenali-phishing-di-tempat-kerja/)

Belajar memeriksa pesan tentang tagihan, perubahan rekening, dan permintaan OTP. Coba tiga contoh kerja beserta langkah verifikasi dan pelaporannya.

Baca selengkapnya

Panduan · Keamanan

### [Berbagi dokumen kerja dengan aman: penerima, izin, dan masa akses](https://kompli.id/panduan/keamanan/berbagi-dokumen-kerja-dengan-aman/)

Periksa isi, penerima, izin lihat atau edit, dan masa akses sebelum berbagi dokumen. Pelajari contoh tautan publik, folder vendor, serta langkah saat salah kirim.

Baca selengkapnya

Panduan · Keamanan

### [Menyiapkan latihan keamanan digital untuk tim](https://kompli.id/panduan/keamanan/latihan-keamanan-digital-untuk-tim/)

Jalankan diskusi keamanan digital selama 30 menit dengan tiga skenario kerja, panduan jawaban, serta catatan penanggung jawab dan tindak lanjut.

Baca selengkapnya

## Mulai dari dasar

Panduan · Keamanan

### [Kewajiban keamanan website dan aplikasi untuk bisnis](https://kompli.id/panduan/keamanan/kewajiban-keamanan-website-aplikasi/)

Pahami kewajiban pengamanan sistem elektronik, pengelolaan risiko, dan kesiapan insiden. Bedakan ketentuan hukum dari contoh langkah teknis.

Baca selengkapnya

Panduan · Keamanan

### [Persiapan audit keamanan website dan aplikasi](https://kompli.id/panduan/keamanan/persiapan-audit-keamanan/)

Siapkan audit keamanan: tentukan lingkup, kumpulkan bukti, atur akses penguji, dan sepakati tindak lanjut. Pahami bedanya dengan pentest dan sertifikasi.

Baca selengkapnya

Panduan · Keamanan

### [Mengelola kerentanan dan patch: prioritas, penanggung jawab, dan bukti](https://kompli.id/panduan/keamanan/mengelola-kerentanan-dan-patch/)

Ubah temuan scan atau pentest menjadi pekerjaan yang jelas. Tentukan prioritas bisnis, patch, pengecualian, tenggat, dan pemeriksaan hasil perbaikan.

Baca selengkapnya

Panduan · Keamanan

### [Menyusun program keamanan: NIST CSF dan OWASP](https://kompli.id/panduan/keamanan/menyusun-program-keamanan/)

Gunakan NIST CSF untuk menentukan prioritas kerja, lalu ASVS atau MASVS untuk kebutuhan aplikasi. Sertakan pemilik, biaya, bukti, dan ukuran kemajuan.

Baca selengkapnya

Panduan · Keamanan

### [Keamanan sistem sektoral: RME, pembayaran, SPBE, dan IIV](https://kompli.id/panduan/keamanan/keamanan-sistem-sektoral/)

Petakan lingkup keamanan RME, pembayaran kartu, SPBE, IIV, serta IoT dan OT. Tentukan aturan, penanggung jawab, dan pemeriksaan sebelum perubahan sistem.

Baca selengkapnya

## Siapkan pengujian keamanan

Panduan · Keamanan

### [Pentest untuk bisnis: tujuan, proses, dan hasilnya](https://kompli.id/panduan/keamanan/pentest-untuk-bisnis/)

Pahami uji penetrasi atau pentest: apa yang diuji, batas hasilnya, persiapan, serta laporan dan pengujian ulang yang perlu disepakati.

Baca selengkapnya

Panduan · Keamanan

### [Black box, white box, dan grey box dalam pentest](https://kompli.id/panduan/keamanan/black-box-white-box-grey-box/)

Bandingkan black box, white box, dan grey box berdasarkan informasi serta akses penguji. Pilih pendekatan pentest sesuai tujuan dan batas waktu.

Baca selengkapnya

Panduan · Keamanan

### [Cara memilih vendor pentest dan membandingkan penawaran](https://kompli.id/panduan/keamanan/memilih-vendor-pentest/)

Bandingkan vendor pentest dari lingkup, kemampuan penguji, metode, penanganan data, laporan, dan retest. Gunakan contoh pertanyaan sebelum menyetujui penawaran.

Baca selengkapnya

Panduan · Keamanan

### [Cara menentukan lingkup pentest website dan API](https://kompli.id/panduan/keamanan/lingkup-pentest-website-api/)

Tentukan aset, fitur, akun, lingkungan, izin pihak ketiga, dan batas pengujian. Gunakan contoh lingkup pentest sebelum menyepakati pekerjaan.

Baca selengkapnya

Panduan · Keamanan

### [Cara membaca laporan pentest dan hasil retest](https://kompli.id/panduan/keamanan/membaca-laporan-pentest/)

Pahami lingkup laporan pentest, bukti temuan, batas skor CVSS, prioritas perbaikan, serta status retest. Gunakan contoh catatan tindak lanjut.

Baca selengkapnya

Panduan · Keamanan

### [Biaya dan waktu pentest: apa yang perlu dibandingkan?](https://kompli.id/panduan/keamanan/biaya-waktu-pentest/)

Pahami faktor biaya dan waktu pentest: lingkup aplikasi, akses, metode, laporan, perbaikan, dan retest. Siapkan permintaan penawaran yang jelas.

Baca selengkapnya

Panduan · Keamanan

### [Menerima laporan kerentanan: VDP, bug bounty, dan tindak lanjut](https://kompli.id/panduan/keamanan/menerima-laporan-kerentanan/)

Siapkan kanal laporan kerentanan, batas izin pengujian, petugas penerima, dan koordinasi perbaikan. Bedakan VDP, bug bounty, dan pekerjaan pentest.

Baca selengkapnya

## Periksa hasil pengujian dan perbaikan

Panduan · Keamanan

### [SAST, DAST, dan SCA: cara memilih serta membaca hasilnya](https://kompli.id/panduan/keamanan/sast-dast-sca/)

Bandingkan pemeriksaan kode, aplikasi berjalan, dan dependensi. Siapkan akun, lingkup, versi, serta bukti hasil SAST, DAST, dan SCA sebelum rilis.

Baca selengkapnya

Panduan · Keamanan

### [Memeriksa temuan scan: false positive, risiko, dan retest](https://kompli.id/panduan/keamanan/memeriksa-temuan-scan/)

Verifikasi hasil SAST, DAST, atau SCA sebelum menutup temuan. Bedakan false positive, pengecualian, perbaikan, dan bukti retest yang sah.

Baca selengkapnya

## Website, API dan aplikasi

Panduan · Keamanan

### [Keamanan website sebelum peluncuran: apa yang perlu diperiksa?](https://kompli.id/panduan/keamanan/keamanan-website-sebelum-peluncuran/)

Periksa HTTPS, CMS dan plugin, akses admin, cadangan, WAF, serta kesiapan gangguan sebelum website diluncurkan atau diserahterimakan.

Baca selengkapnya

Panduan · Keamanan

### [Keamanan API: akses pengguna, tenant, token, dan batas penggunaan](https://kompli.id/panduan/keamanan/keamanan-api-akses-data/)

Susun pemeriksaan akses API dengan akun dan data fiktif. Bedakan login, izin data, token, pembatasan permintaan, dan penyalahgunaan alur bisnis.

Baca selengkapnya

Panduan · Keamanan

### [Keamanan aplikasi mobile: persiapan rilis Android dan iOS](https://kompli.id/panduan/keamanan/keamanan-aplikasi-mobile/)

Siapkan pemeriksaan penyimpanan lokal, izin perangkat, SDK, komunikasi jaringan, serta lingkup pentest mobile dan API sebelum merilis aplikasi.

Baca selengkapnya

Panduan · Keamanan

### [Pengembangan aplikasi yang aman: threat modeling sampai rilis](https://kompli.id/panduan/keamanan/pengembangan-aplikasi-yang-aman/)

Susun proses keamanan dalam pengembangan: threat modeling, code review, SAST, DAST, SCA, SBOM, pengamanan CI/CD, dan tindak lanjut setelah rilis.

Baca selengkapnya

Panduan · Keamanan

### [Keamanan fitur AI: data, prompt injection, dan akses agen](https://kompli.id/panduan/keamanan/keamanan-fitur-ai/)

Siapkan pemeriksaan fitur AI: sumber data, prompt injection, batas akses agen, persetujuan tindakan, dan kriteria uji sebelum fitur diluncurkan.

Baca selengkapnya

Panduan · Keamanan

### [Membuat dan menggunakan SBOM dalam pengembangan aplikasi](https://kompli.id/panduan/keamanan/mengelola-sbom/)

Hubungkan daftar komponen perangkat lunak atau SBOM dengan versi rilis, pemeriksaan kerentanan, lisensi, dan tindak lanjut agar inventaris dapat dipakai saat ada masalah.

Baca selengkapnya

Panduan · Keamanan

### [Mengamankan CI/CD dan proses rilis aplikasi](https://kompli.id/panduan/keamanan/keamanan-ci-cd/)

Batasi akses pipeline, runner dan rahasia, periksa perubahan konfigurasi, lalu hubungkan hasil pengujian dan persetujuan dengan artefak yang masuk produksi.

Baca selengkapnya

Panduan · Keamanan

### [Memisahkan data pelanggan dalam aplikasi SaaS](https://kompli.id/panduan/keamanan/pemisahan-data-pelanggan-saas/)

Periksa batas antarorganisasi pelanggan pada API, database, cache, penyimpanan, antrean, ekspor, dan akses dukungan agar data tidak terbuka lintas pelanggan.

Baca selengkapnya

## Akun, identitas, dan izin akses

Panduan · Keamanan

### [Mengamankan akun kerja: MFA, passkey, SSO, dan pencabutan akses](https://kompli.id/panduan/keamanan/mengamankan-akun-dan-akses/)

Atur akun admin, MFA atau passkey, pemulihan akun, SSO, akses vendor, serta pegawai masuk, pindah peran, dan keluar dengan bukti pemeriksaan.

Baca selengkapnya

Panduan · Keamanan

### [OAuth dan OpenID Connect: beda izin API dan login](https://kompli.id/panduan/keamanan/oauth-dan-openid-connect/)

Pahami OAuth, OIDC, ID token, access token, PKCE, serta pemeriksaan login. Gunakan contoh portal pegawai untuk membedakan identitas dan izin API.

Baca selengkapnya

Panduan · Keamanan

### [SSO dengan SAML: alur login dan pemeriksaan integrasi](https://kompli.id/panduan/keamanan/sso-saml/)

Pahami IdP, SP, assertion SAML, sertifikat, pemetaan peran, dan logout SSO. Periksa integrasi sebelum menerima akses pegawai atau pelanggan.

Baca selengkapnya

Panduan · Keamanan

### [Sesi login dan token: timeout, logout, dan pencabutan](https://kompli.id/panduan/keamanan/sesi-login-dan-token/)

Atur sesi login, cookie, access token, refresh token, timeout, dan logout. Uji apakah akses lama benar-benar berhenti setelah dicabut.

Baca selengkapnya

Panduan · Keamanan

### [Pemulihan akun dan MFA: reset yang tidak membuka akses sembarangan](https://kompli.id/panduan/keamanan/pemulihan-akun-dan-mfa/)

Bedakan lupa kata sandi dan kehilangan MFA. Siapkan verifikasi, kode pemulihan, bantuan petugas, pemberitahuan, dan pencabutan akses lama.

Baca selengkapnya

Panduan · Keamanan

### [Akses admin dan PAM: persetujuan, batas waktu, dan bukti](https://kompli.id/panduan/keamanan/akses-admin-dan-pam/)

Pahami privileged access management (PAM), pemisahan akun admin, akses sementara, akun darurat, dan pemeriksaan setelah pekerjaan selesai.

Baca selengkapnya

Panduan · Keamanan

### [Akun layanan dan identitas workload: izin untuk proses otomatis](https://kompli.id/panduan/keamanan/akun-layanan-dan-identitas-workload/)

Kelola service account, API key, dan identitas workload dengan pemilik, izin minimum, masa berlaku, rotasi, serta penghentian integrasi yang jelas.

Baca selengkapnya

Panduan · Keamanan

### [Apa itu Zero Trust? Prinsip dan contoh penerapannya](https://kompli.id/panduan/keamanan/zero-trust/)

Pahami Zero Trust, contoh akses kerja jarak jauh, dan langkah awal penerapannya. Bedakan prinsip pengamanan dengan produk atau sekadar penggunaan VPN.

Baca selengkapnya

## Infrastruktur, perangkat, dan enkripsi

Panduan · Keamanan

### [Enkripsi, kunci, secret, dan data uji: pembagian tanggung jawab](https://kompli.id/panduan/keamanan/enkripsi-kunci-dan-data-uji/)

Petakan perlindungan data saat dikirim dan disimpan, pengelolaan kunci serta secret, cadangan, dan penggunaan data fiktif untuk pengujian aplikasi.

Baca selengkapnya

Panduan · Keamanan

### [Keamanan cloud dan infrastruktur: siapa mengurus apa?](https://kompli.id/panduan/keamanan/keamanan-cloud-dan-infrastruktur/)

Petakan tanggung jawab cloud, akses storage dan database, pembaruan server, container atau Kubernetes, serta pemisahan lingkungan dan bukti pemeriksaan.

Baca selengkapnya

Panduan · Keamanan

### [Keamanan jaringan dan perangkat kerja: mulai dari akses](https://kompli.id/panduan/keamanan/keamanan-jaringan-dan-perangkat-kerja/)

Catat perangkat kerja, pisahkan akses jaringan, siapkan akses jarak jauh dan aturan BYOD, serta tentukan siapa menangani peringatan antivirus atau EDR.

Baca selengkapnya

Panduan · Keamanan

### [Keamanan email dan domain: akun, DNS, dan phishing](https://kompli.id/panduan/keamanan/keamanan-email-dan-domain/)

Pahami batas SPF, DKIM dan DMARC, rapikan kepemilikan domain serta akun email, dan siapkan pemeriksaan saat ada dugaan pengambilalihan akun.

Baca selengkapnya

Panduan · Keamanan

### [Menghapus data sebelum perangkat dijual atau dibuang](https://kompli.id/panduan/keamanan/penghapusan-data-perangkat/)

Pilih cara sanitasi media sesuai jenis perangkat dan sensitivitas data, periksa hasilnya, lalu simpan bukti sebelum perangkat berpindah tangan atau dimusnahkan.

Baca selengkapnya

Panduan · Keamanan

### [Menyiapkan pelindungan Infrastruktur Informasi Vital](https://kompli.id/panduan/keamanan/pelindungan-infrastruktur-informasi-vital/)

Bedakan kegiatan dalam sektor IIV dari sistem yang ditetapkan sebagai IIV, lalu siapkan pemetaan layanan, risiko, koordinasi insiden, dan bukti pengelolaan.

Baca selengkapnya

## Periksa konfigurasi cloud

Panduan · Keamanan

### [Keamanan object storage: izin akses, tautan dan data publik](https://kompli.id/panduan/keamanan/keamanan-object-storage/)

Periksa izin bucket, akses aplikasi dan tautan unduhan pada object storage. Bedakan berkas publik dari dokumen pelanggan, lalu uji batas aksesnya.

Baca selengkapnya

Panduan · Keamanan

### [Keamanan database: batasi koneksi dan hak akun aplikasi](https://kompli.id/panduan/keamanan/keamanan-database/)

Periksa jalur koneksi, TLS, akun aplikasi, izin database dan backup. Gunakan contoh pembagian akses tanpa memberikan hak admin kepada semua layanan.

Baca selengkapnya

Panduan · Keamanan

### [Keamanan container dan image sebelum dijalankan di produksi](https://kompli.id/panduan/keamanan/keamanan-container-dan-image/)

Periksa asal image, hasil scan, hak proses, jaringan dan rahasia container. Catat versi yang diuji dan batas tanggung jawab host atau cluster.

Baca selengkapnya

Panduan · Keamanan

### [Keamanan infrastructure as code: tinjau perubahan sebelum deploy](https://kompli.id/panduan/keamanan/keamanan-infrastructure-as-code/)

Periksa izin, rahasia, rencana perubahan dan bukti deployment IaC. Bandingkan konfigurasi tersimpan dengan kondisi yang benar-benar berjalan.

Baca selengkapnya

## Tangani kejadian tertentu

Panduan · Keamanan

### [Langkah menangani website yang diretas](https://kompli.id/panduan/keamanan/website-diretas/)

Batasi dampak website yang diretas, jaga bukti, periksa akses terkait, dan uji pemulihan sebelum layanan dibuka kembali.

Baca selengkapnya

Panduan · Keamanan

### [Langkah saat akun admin diduga diambil alih](https://kompli.id/panduan/keamanan/akun-admin-diambil-alih/)

Amankan kembali akun admin, periksa sesi dan akses tambahan, lalu nilai perubahan yang dilakukan sebelum mengembalikan kewenangan.

Baca selengkapnya

Panduan · Keamanan

### [Langkah menangani API key atau token yang bocor](https://kompli.id/panduan/keamanan/api-key-bocor/)

Cabut API key yang terbuka, atur penggantian pada layanan terkait, periksa penggunaannya, dan pastikan kredensial lama tidak lagi berlaku.

Baca selengkapnya

Panduan · Keamanan

### [Cara memeriksa ekspor data yang mencurigakan](https://kompli.id/panduan/keamanan/ekspor-data-mencurigakan/)

Periksa siapa mengekspor data, izin dan tujuan ekspor, serta bukti pengunduhan sebelum menyimpulkan cakupan kejadian dan tindakan berikutnya.

Baca selengkapnya

Panduan · Keamanan

### [Langkah saat laptop atau ponsel kerja hilang](https://kompli.id/panduan/keamanan/perangkat-kerja-hilang/)

Amankan akun dan sesi kerja, periksa data yang mungkin terbuka, simpan kronologi, dan koordinasikan penghapusan jarak jauh saat perangkat kerja hilang.

Baca selengkapnya

Panduan · Keamanan

### [Mencegah penipuan perubahan rekening dan tagihan](https://kompli.id/panduan/keamanan/penipuan-tagihan-dan-rekening/)

Periksa perubahan rekening melalui kontak yang sudah dikenal, pisahkan persetujuan pembayaran, dan siapkan langkah cepat bila dana terkirim ke rekening penipu.

Baca selengkapnya

## Deteksi, triase, dan latihan insiden

Panduan · Keamanan

### [Apa itu MITRE ATT&CK dan cara memakainya untuk deteksi](https://kompli.id/panduan/keamanan/apa-itu-mitre-attack/)

Pahami taktik, teknik dan prosedur dalam MITRE ATT&CK. Pilih perilaku yang relevan, periksa log, lalu uji kemampuan deteksi tim.

Baca selengkapnya

Panduan · Keamanan

### [Menyusun aturan deteksi keamanan yang bisa ditindaklanjuti](https://kompli.id/panduan/keamanan/menyusun-aturan-deteksi/)

Mulai aturan deteksi dari skenario, log dan penerima peringatan. Uji dengan data buatan, catat pengecualian, dan periksa kegagalan pencatatan.

Baca selengkapnya

Panduan · Keamanan

### [Triase peringatan keamanan: periksa bukti dan tentukan prioritas](https://kompli.id/panduan/keamanan/triase-peringatan-keamanan/)

Bedakan peringatan, aktivitas sah dan dugaan insiden. Catat fakta, dampak, prioritas serta alasan eskalasi tanpa menunggu semua bukti lengkap.

Baca selengkapnya

Panduan · Keamanan

### [Latihan tabletop insiden: contoh diskusi dan tindak lanjut tim](https://kompli.id/panduan/keamanan/latihan-tabletop-insiden/)

Siapkan latihan insiden berbasis diskusi: tujuan, peserta, skenario bertahap, keputusan dan perbaikan. Gunakan data fiktif tanpa mengganggu produksi.

Baca selengkapnya

## Insiden dan pemulihan

Panduan · Keamanan

### [Log, pemantauan, dan respons insiden: siapa bertindak?](https://kompli.id/panduan/keamanan/log-monitoring-dan-respons-insiden/)

Tentukan log yang berguna, bedakan SIEM, SOC dan MDR, lalu siapkan eskalasi, catatan kejadian, perlindungan bukti, dan simulasi insiden untuk tim.

Baca selengkapnya

Panduan · Keamanan

### [Cara menyiapkan penanganan insiden data pribadi](https://kompli.id/panduan/keamanan/penanganan-insiden-data-pribadi/)

Siapkan tim, catatan kejadian, pemulihan, dan pemberitahuan insiden data pribadi. Pahami perbedaan tenggat UU PDP, PP 71/2019, dan aturan BSSN.

Baca selengkapnya

Panduan · Keamanan

### [Kesiapan ransomware: cadangan, keputusan, dan pemulihan](https://kompli.id/panduan/keamanan/kesiapan-ransomware-dan-pemulihan/)

Siapkan cadangan terpisah, kewenangan respons ransomware, pemeriksaan pemulihan, dan komunikasi gangguan tanpa menganggap backup menjamin semua data aman.

Baca selengkapnya

Panduan · Keamanan

### [Menyiapkan layanan menghadapi DDoS](https://kompli.id/panduan/keamanan/kesiapan-menghadapi-ddos/)

Siapkan batas kapasitas, kontak penyedia, mitigasi, komunikasi, dan pemeriksaan pemulihan agar gangguan DDoS dapat ditangani tanpa memblokir pelanggan secara sembarang.

Baca selengkapnya

Panduan · Keamanan

### [Menyiapkan tim respons insiden atau CSIRT](https://kompli.id/panduan/keamanan/menyiapkan-csirt/)

Tentukan mandat tim respons insiden, sistem yang dilayani, kontak, eskalasi, pencatatan, koordinasi, dan latihan sebelum kejadian mengganggu layanan.

Baca selengkapnya

## Peraturan, checklist, dan lembar kerja

Checklist · Keamanan

### [Checklist keamanan website dan aplikasi](https://kompli.id/template/checklist-keamanan-website-aplikasi/)

Periksa akses, pembaruan, cadangan, log, vendor, dan kesiapan insiden bersama tim. Cetak hasil pemeriksaan atau unduh checklist kosong.

Buka checklist

Checklist · Keamanan

### [Checklist persiapan pentest website dan aplikasi](https://kompli.id/template/checklist-persiapan-pentest/)

Siapkan lingkup, izin, akun uji, kontak darurat, data, pemulihan, laporan, dan retest sebelum pentest. Cetak hasil atau unduh checklist kosong.

Buka checklist

Regulasi · Keamanan

### [Peraturan BSSN Nomor 8 Tahun 2020](https://kompli.id/regulasi/peraturan-bssn-8-2020/)

Ringkasan Peraturan BSSN 8/2020: lingkup PSE, kategori sistem, standar pengamanan, sertifikasi SMPI, sanksi, dan tautan naskah resmi.

Baca selengkapnya

Lembar kerja · Keamanan

### [Contoh laporan pentest dan template yang bisa diedit](https://kompli.id/template/contoh-laporan-pentest/)

Lihat contoh laporan pentest fiktif dengan lingkup, dua temuan, bukti, perbaikan, dan retest. Unduh template kosong atau cetak untuk dipakai tim.

Buka lembar kerja

Checklist · Keamanan

### [Checklist akses pegawai masuk, pindah peran, dan keluar](https://kompli.id/template/checklist-akses-pegawai/)

Checklist akses pegawai dari mulai bekerja hingga keluar: persetujuan, akun, perangkat, pengalihan tugas, pencabutan sesi, dan bukti penyelesaian.

Buka checklist

Lembar kerja · Keamanan

### [Template inventaris aset IT untuk tim bisnis](https://kompli.id/template/inventaris-aset-it/)

Template inventaris layanan, perangkat, dan akun admin: catat pemilik, lokasi, ketergantungan, tingkat kepentingan, serta tanggal pemeriksaan.

Buka lembar kerja

Lembar kerja · Keamanan

### [Template daftar risiko keamanan informasi](https://kompli.id/template/daftar-risiko-keamanan/)

Lembar daftar risiko keamanan untuk mencatat skenario, dampak, kontrol, alasan prioritas, tindakan, pemilik, dan hasil pemeriksaan risiko tersisa.

Buka lembar kerja

Lembar kerja · Keamanan

### [Template catatan dan contoh laporan insiden keamanan](https://kompli.id/template/catatan-insiden-keamanan/)

Catat insiden, bukti, dan tindakan awal; lihat contoh laporan penutupan dengan kronologi, dampak, keputusan pemberitahuan, serta pekerjaan lanjutan.

Buka lembar kerja

Lembar kerja · Keamanan

### [Template jadwal pemeriksaan keamanan dan kepatuhan](https://kompli.id/template/jadwal-pemeriksaan-keamanan/)

Lembar jadwal pemeriksaan keamanan untuk mencatat pemicu, frekuensi, penanggung jawab, bukti, pemeriksaan terakhir, dan tindakan yang belum selesai.

Buka lembar kerja

Lembar kerja · Keamanan

### [Template kebijakan perangkat pribadi untuk kerja](https://kompli.id/template/kebijakan-perangkat-pribadi/)

Susun batas penggunaan perangkat pribadi untuk kerja, pemisahan data, dukungan, pelaporan kehilangan, dan pencabutan akses tanpa mengambil alih data pribadi pegawai.

Buka lembar kerja

Lembar kerja · Keamanan

### [Template pemetaan ancaman aplikasi](https://kompli.id/template/pemetaan-ancaman-aplikasi/)

Petakan aset, alur data, batas kepercayaan, skenario penyalahgunaan, kontrol, dan bukti pengujian sebelum perubahan aplikasi disetujui.

Buka lembar kerja

Lembar kerja · Keamanan

### [Template matriks pengujian hak akses aplikasi](https://kompli.id/template/pengujian-hak-akses-aplikasi/)

Susun pengujian per peran, objek, tindakan, dan organisasi pelanggan. Catat penolakan yang diharapkan, hasil aktual, bukti, serta pengujian ulang.

Buka lembar kerja

Lembar kerja · Keamanan

### [Lembar rotasi kredensial setelah insiden](https://kompli.id/template/rotasi-kredensial-insiden/)

Catat pencabutan akses lama, layanan yang perlu diperbarui, hasil uji, dan pekerjaan tersisa tanpa menyimpan nilai kredensial di lembar ini.

Buka lembar kerja

Lembar kerja · Keamanan

### [Lembar pemeriksaan pemulihan setelah insiden](https://kompli.id/template/pemeriksaan-pemulihan-insiden/)

Periksa akses, integritas sistem, fungsi layanan, dan pemantauan sebelum menyetujui pembukaan kembali layanan setelah insiden keamanan.

Buka lembar kerja

Kewajiban hukum dan contoh praktik teknis dibedakan dalam setiap panduan. Aturan sektor dan kategori sistem tetap perlu diperiksa sesuai layanan.

[Cara kami memeriksa sumber](https://kompli.id/metodologi/)

## Ingin memahami risiko aplikasi?

Kenali OWASP Top 10, risiko API, dan pilihan panduan pemeriksaan.

[Buka panduan OWASP](https://kompli.id/panduan/owasp/)

## Menyiapkan bukti untuk pemeriksaan?

Hubungkan persyaratan dengan kontrol, siapkan bukti yang relevan, dan periksa tindak lanjut temuan.

[Buka panduan penerapan dan bukti](https://kompli.id/panduan/standar/#implementation-list)

## Menyiapkan ISO 27001?

Pahami lingkup sertifikasi, pekerjaan persiapan, serta hal yang memengaruhi biaya dan waktunya.

[Buka panduan ISO 27001](https://kompli.id/panduan/iso-27001/)

## Periksa juga penggunaan data pribadi

Hubungkan pekerjaan pengamanan dengan dasar pemrosesan, hak pengguna, dan catatan data.

[Buka panduan PDP](https://kompli.id/panduan/pdp/)
