# Latihan tabletop insiden: contoh diskusi dan tindak lanjut tim

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Tabletop menguji cara tim mengambil keputusan melalui skenario fiktif. Hasil utamanya adalah kekurangan prosedur yang diketahui dan pekerjaan perbaikan yang ditugaskan.

URL kanonis: https://kompli.id/panduan/keamanan/latihan-tabletop-insiden/
Sumber diakses: 2026-09-30
Diperbarui: 2026-09-30
Penulis: Kompli
Sumber diperiksa: 2026-09-30


Tabletop adalah latihan berbasis diskusi: peserta membahas tindakan yang akan diambil ketika mendapat skenario insiden. Fasilitator memberikan informasi secara bertahap dan mencatat keputusan yang belum jelas.

Latihan ini cocok untuk memeriksa pembagian tugas, jalur eskalasi, dan komunikasi. Tabletop tidak membuktikan bahwa backup dapat dipulihkan atau aturan deteksi benar-benar bekerja; pengujian teknis terpisah tetap diperlukan.

## Pilih tujuan yang terbatas

Contoh tujuan: “Tim dapat menentukan siapa yang berwenang menonaktifkan akun admin dan siapa yang memberi kabar kepada pelanggan.” Hindari mencoba menguji seluruh rencana respons dalam satu pertemuan.

Undang pemilik aplikasi, petugas TI atau keamanan, pengambil keputusan, serta perwakilan komunikasi dan privasi jika relevan. Tunjuk fasilitator dan pencatat. Siapkan prosedur serta daftar kontak yang memang akan dipakai saat kejadian nyata.

## Jalankan skenario fiktif bertahap

Contoh berikut dapat disesuaikan. Ini rancangan latihan Kompli, bukan laporan kejadian nyata atau paket resmi CISA.

| Informasi dari fasilitator | Pertanyaan untuk peserta |
| --- | --- |
| Akun admin melakukan ekspor yang tidak dikenali pemiliknya | Bukti apa yang dicari? Siapa yang menerima eskalasi? |
| Pemilik akun tidak dapat dihubungi; ekspor lain mulai berjalan | Siapa yang dapat membatasi akses? Apa dampaknya pada layanan? |
| Pelanggan menanyakan apakah datanya terdampak | Siapa yang memeriksa fakta dan menyetujui jawaban? Apa yang belum diketahui? |
| Akses sudah dibatasi, tetapi cakupan kejadian belum pasti | Siapa yang melanjutkan penyelidikan dan menetapkan syarat pemulihan? |

Gunakan nama dan data buatan. Tandai seluruh pesan sebagai latihan. Jangan mengirim pemberitahuan kepada pelanggan nyata, mematikan akun produksi, atau menjalankan serangan sebagai bagian dari diskusi ini.

## Cari keputusan yang belum bisa dijalankan

Minta peserta menunjukkan prosedur atau kontak yang mendukung jawabannya. Jawaban “hubungi TI” belum cukup bila tidak diketahui siapa yang bertugas di luar jam kerja. Catat juga perbedaan pendapat tentang kewenangan dan informasi yang dibutuhkan.

Fasilitator menjaga diskusi tetap sesuai tujuan. Peserta tidak perlu menebak satu jawaban sempurna; hal yang belum tersedia justru menjadi bahan perbaikan.

## Tutup dengan pekerjaan yang dapat diperiksa

Buat catatan hasil latihan: apa yang berjalan, hambatan, keputusan, dan tindakan perbaikan. Untuk setiap tindakan, tetapkan pemilik, target waktu, dan cara memeriksa hasilnya. Contohnya, memperbarui kontak pengganti lalu menguji jalur eskalasi dengan pesan latihan yang disepakati.

Jadwalkan pemeriksaan ulang pada bagian yang gagal. Hubungkan hasilnya dengan [pembagian peran CSIRT](/panduan/keamanan/menyiapkan-csirt/) dan [pemeriksaan pemulihan insiden](/template/pemeriksaan-pemulihan-insiden/). Kehadiran peserta saja belum membuktikan bahwa kekurangan prosedur sudah diselesaikan.
## Sumber rujukan

- [CISA — Tabletop Exercise Planner Handbook (2020)](https://www.cisa.gov/sites/default/files/publications/2%20-%20CTEP%20Exercise%20Planner%20Handbook%20%282020%29%20FINAL_508_1.pdf) — The Basics of a Tabletop Exercise; 14 Key Steps; After-Action Report / Improvement Plan
- [NIST SP 800-61 Rev. 3 — Incident Response Recommendations](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-61r3.pdf) — ID.IM-02 dan ID.IM-03: perbaikan dari latihan dan operasi

## Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=keamanan)

## Bacaan terkait

- [Triase peringatan keamanan: periksa bukti dan tentukan prioritas](https://kompli.id/panduan/keamanan/triase-peringatan-keamanan/)
- [Menyiapkan tim respons insiden atau CSIRT](https://kompli.id/panduan/keamanan/menyiapkan-csirt/)
- [Kesiapan ransomware: cadangan, keputusan, dan pemulihan](https://kompli.id/panduan/keamanan/kesiapan-ransomware-dan-pemulihan/)

