# Menyiapkan tim respons insiden atau CSIRT

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Tentukan mandat tim respons insiden, sistem yang dilayani, kontak, eskalasi, pencatatan, koordinasi, dan latihan sebelum kejadian mengganggu layanan.

URL kanonis: https://kompli.id/panduan/keamanan/menyiapkan-csirt/
Sumber diakses: 2026-09-29
Diperbarui: 2026-09-30
Penulis: Kompli
Sumber diperiksa: 2026-09-30


## CSIRT perlu mandat dan kemampuan bekerja

Tim tanggap insiden siber atau CSIRT membantu menerima laporan, menilai keadaan, mengoordinasikan penanganan, dan memperbaiki kesiapan. Membuat alamat email serta halaman profil belum membuktikan tim dapat merespons kejadian.

Peraturan BSSN 1/2024 membedakan tim nasional, sektoral, dan organisasi. Pasal 7–8 membahas tim organisasi untuk penyelenggara IIV maupun penyelenggara sistem elektronik selain IIV. Pasal 9–13 mengatur registrasi. Jangan menganggap pembentukan tim hanya relevan untuk instansi pemerintah atau IIV.

## Tetapkan layanan dan batas kewenangan

| Keputusan | Hal yang perlu disepakati |
| --- | --- |
| Lingkup | Organisasi, sistem, pengguna, dan jam layanan yang dicakup |
| Wewenang | Siapa dapat mencabut akses, mengisolasi sistem, atau menghentikan layanan? |
| Tugas | Penerimaan, triase, penanganan, komunikasi, pencatatan, serta pemulihan |
| Kontak | Kanal pelaporan, koordinator, pengganti, vendor, dan tim sektoral/nasional |
| Bukti | Cara menjaga log, kronologi, akses, dan kerahasiaan informasi |

Pasal 3 memuat fungsi minimal serta fungsi tambahan. Sesuaikan pembagian kerja dengan kemampuan nyata; jangan menjanjikan pemantauan 24 jam jika tidak ada petugas dan mekanisme eskalasinya.

## Siapkan proses penerimaan dan triase

Tentukan informasi awal yang diperlukan: sistem terdampak, waktu, gejala, dampak, dan tindakan yang telah dilakukan. Beri nomor kejadian dan catat perubahan penilaian. Hindari meminta pelapor mengirim rahasia atau seluruh database ke email umum.

Bedakan gangguan layanan, dugaan akses tidak sah, kebocoran, dan laporan kerentanan. Eskalasi mengikuti dampak serta kewajiban yang berlaku. Jadwal internal tidak menggantikan tenggat pelaporan regulator.

## Contoh latihan

Contoh fiktif: petugas menerima laporan akun admin digunakan di luar kebiasaan ketika koordinator utama tidak tersedia. Tim menguji apakah pengganti dapat dihubungi, siapa berwenang mencabut sesi, bagaimana bukti diamankan, dan siapa memberi kabar kepada pemilik layanan.

Catat waktu serta hambatan. Jika satu tindakan tidak punya pemilik, perbaiki mandat dan prosedur sebelum mengulang latihan.

## Registrasi dan pemeliharaan

Periksa persyaratan serta jalur resmi yang berlaku untuk registrasi menurut BSSN; jangan mengirim berkas sensitif ke pihak yang hanya mengaku dapat mengurus. Registrasi tim berbeda dari sertifikasi bahwa semua sistem aman.

Gunakan [catatan insiden](/template/catatan-insiden-keamanan/), [pemantauan dan respons](/panduan/keamanan/log-monitoring-dan-respons-insiden/), serta [latihan tim](/panduan/keamanan/latihan-keamanan-digital-untuk-tim/). Perbarui kontak, uji eskalasi, dan tinjau hasil kejadian secara berkala.

## Langkah penerapan berikutnya

Periksa jalur eskalasi melalui [latihan tabletop insiden](/panduan/keamanan/latihan-tabletop-insiden/). Untuk pekerjaan harian, gunakan [triase peringatan keamanan](/panduan/keamanan/triase-peringatan-keamanan/) agar setiap kasus memiliki status, alasan keputusan, dan penanggung jawab.
## Sumber rujukan

- [Peraturan BSSN Nomor 1 Tahun 2024 — Pengelolaan Insiden Siber](https://peraturan.go.id/files/peraturan-bssn-no-1-tahun-2024.pdf) — Pasal 3–13: fungsi, tingkat tim, pembentukan dan registrasi.
- [NIST SP 800-61 Rev. 3 — Incident Response Recommendations](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-61r3.pdf) — Persiapan, koordinasi dan pembelajaran insiden; praktik teknis.

## Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=keamanan)

## Bacaan terkait

- [Log, pemantauan, dan respons insiden: siapa bertindak?](https://kompli.id/panduan/keamanan/log-monitoring-dan-respons-insiden/)
- [Template catatan dan contoh laporan insiden keamanan](https://kompli.id/template/catatan-insiden-keamanan/)

