# Apa itu NIST? Kenali CSF, SSDF, dan publikasi keamanannya

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

NIST adalah lembaga standar dan teknologi Amerika Serikat yang menerbitkan banyak rujukan keamanan. Pilih publikasi serta versinya sesuai tujuan; tidak ada satu dokumen yang mewakili semua panduan NIST.

URL kanonis: https://kompli.id/panduan/standar/apa-itu-nist/
Sumber diakses: 2026-09-29
Diperbarui: 2026-09-29
Penulis: Kompli
Sumber diperiksa: 2026-09-29


## NIST itu organisasi, bukan nama satu sertifikat

**NIST adalah National Institute of Standards and Technology**, bagian dari Departemen Perdagangan Amerika Serikat. Cakupannya luas, termasuk ilmu pengukuran, standar, dan teknologi. Dalam pekerjaan digital, namanya sering muncul karena publikasi keamanan siber.

Penulisan yang tepat adalah **NIST**, bukan NSIT. Saat suatu dokumen menyebut “mengikuti NIST”, tanyakan publikasi, versi, lingkup, serta bukti penerapannya. Nama organisasi saja belum menjelaskan apa yang dikerjakan.

## Peta rujukan yang sering digunakan

| Rujukan | Pertanyaan kerja |
| --- | --- |
| Cybersecurity Framework (CSF) 2.0 | Hasil keamanan apa yang ingin dicapai organisasi, dan kesenjangan mana yang perlu ditangani? |
| Secure Software Development Framework (SSDF) 1.1, SP 800-218 | Praktik apa yang perlu dimasukkan ke proses pengembangan perangkat lunak? |
| SP 800-207 | Bagaimana memahami prinsip dan arsitektur Zero Trust? |
| SP 800-61 Rev. 3 | Bagaimana menghubungkan respons insiden dengan pengelolaan risiko keamanan? |
| SP 800-115 | Bagaimana merencanakan pemeriksaan teknis, aturan pengujian, serta pelaporannya? |

SP berarti *Special Publication*. Tabel ini memilih publikasi yang dipakai dalam panduan Kompli, bukan daftar seluruh materi NIST. SP 800-115 merupakan rujukan dasar yang lebih lama; metode dan alat pengujian aplikasi tetap perlu disesuaikan dengan sistem saat ini.

## Contoh memilih rujukan

Tim fiktif belum mempunyai program keamanan yang teratur. CSF membantu membahas kondisi sekarang dan hasil yang ditargetkan. Ketika tim mulai membangun fitur baru, SSDF memberi arah praktik pengembangan. Jika pertanyaannya bagaimana membatasi akses lintas jaringan, tim mendalami SP 800-207.

Hasil kerja tetap perlu konkret: layanan dalam lingkup, penanggung jawab, pekerjaan, bukti, dan tanggal peninjauan. Menambahkan beberapa judul publikasi ke kebijakan tidak menggantikan pelaksanaannya.

## Apakah mengikuti NIST berarti patuh hukum Indonesia?

Tidak otomatis. Panduan teknis ini perlu dipisahkan dari kewajiban hukum atau kontrak yang berlaku pada organisasi. Jangan menyimpulkan “bersertifikat NIST” hanya karena tim memakai CSF atau membaca sebuah SP. Jika pihak lain menawarkan bukti penilaian, periksa penerbit, skema, lingkup, dan dasar klaimnya.

Periksa juga apakah dokumen berstatus final atau draft serta apakah ada revisi. Catat versi yang benar-benar dipakai, bukan sekadar tautan bertuliskan *latest*.

Lanjutkan ke [menyusun program keamanan dengan CSF](/panduan/keamanan/menyusun-program-keamanan/), [pengembangan aplikasi yang aman](/panduan/keamanan/pengembangan-aplikasi-yang-aman/), atau [pengantar Zero Trust](/panduan/keamanan/zero-trust/) sesuai pekerjaan tim.
## Sumber rujukan

- [About NIST](https://www.nist.gov/about-nist) — Tentang lembaga dan mandat
- [NIST Cybersecurity Framework 2.0](https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.29.pdf) — CSF 2.0: tujuan dan Organizational Profiles
- [NIST SP 800-218 — Secure Software Development Framework v1.1](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-218.pdf) — SSDF versi 1.1
- [NIST SP 800-207 — Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final) — SP 800-207 final
- [NIST SP 800-61 Rev. 3 — Incident Response Recommendations](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-61r3.pdf) — SP 800-61 Rev. 3 final
- [NIST SP 800-115 — Technical Guide to Information Security Testing and Assessment (2008)](https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-115.pdf) — Perencanaan dan batas pemeriksaan teknis

## Jalur belajar: Kerangka dan prinsip keamanan

Materi berikutnya: [Hubungkan kerangka dengan pekerjaan tim](https://kompli.id/panduan/keamanan/menyusun-program-keamanan/)

[Lihat urutan belajar](https://kompli.id/belajar/#kerangka-keamanan)


## Perlu membahas kebutuhan tim Anda?

Ceritakan standar atau bukti yang diminta pelanggan dan kesiapan tim Anda saat ini.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=standar)

## Bacaan terkait

- [Menyusun program keamanan: NIST CSF dan OWASP](https://kompli.id/panduan/keamanan/menyusun-program-keamanan/)
- [Pengembangan aplikasi yang aman: threat modeling sampai rilis](https://kompli.id/panduan/keamanan/pengembangan-aplikasi-yang-aman/)
- [Apa itu Zero Trust? Prinsip dan contoh penerapannya](https://kompli.id/panduan/keamanan/zero-trust/)

