Template catatan uji pemulihan cadangan
Catat pemulihan cadangan sampai layanan benar-benar dapat digunakan: waktu, titik data, dependensi, integritas, hasil fungsi, masalah, dan tindak lanjut.
Di halaman ini
Uji pemakaian layanan, bukan hanya salinan berkas
Keberhasilan menyalin berkas belum membuktikan layanan dapat dipulihkan. Siapkan lingkungan uji yang aman, akses yang diperlukan, kunci enkripsi, konfigurasi, serta dependensi. Hindari mengirim pesan atau memproses transaksi nyata dari salinan pengujian.
Contoh terisi
| Bagian | Isian contoh fiktif |
|---|---|
| Lingkup | Aplikasi pesanan pada lingkungan terpisah |
| Target internal | Kembali tersedia dalam empat jam; kehilangan data paling banyak satu jam |
| Hasil | Database pulih, tetapi sertifikat integrasi belum tersedia sehingga pesanan belum dapat diteruskan |
| Kesimpulan | Belum memenuhi target pemulihan layanan |
| Tindakan | Tambahkan dependensi sertifikat ke prosedur dan ulangi pengujian fungsi |
Angka contoh merupakan keputusan simulasi, bukan standar waktu yang berlaku untuk semua perusahaan.
Setelah pengujian
Catat titik data yang berhasil dipulihkan dan bandingkan dengan target. Minta pemilik proses memeriksa fungsi penting, bukan hanya meminta IT melihat halaman masuk. Simpan bukti tanpa membuka data pelanggan dalam laporan umum.
Masukkan hambatan ke daftar tindakan dengan pemilik serta tanggal uji ulang. Bersihkan lingkungan pengujian sesuai rencana. Hubungkan hasil dengan BCP/DRP dan kesiapan ransomware.
Untuk keputusan membuka layanan setelah insiden keamanan nyata, gunakan lembar pemeriksaan pemulihan insiden. Hasil uji cadangan pada lembar ini dapat dirujuk sebagai salah satu buktinya.
Lembar kosong
Unduh dan isi salinan sendiri, atau cetak halaman ini. Salin lembar untuk setiap catatan baru. Isian tidak dikirim ke Kompli.
| Kolom dan petunjuk | Isian Anda |
|---|---|
| Lingkup dan izin Layanan, lingkungan uji, pemilik, izin, serta batas dampak pengujian. | |
| Cadangan ID cadangan, tanggal, lokasi, akses/kunci, dan dependensi yang dibutuhkan. | |
| Target Waktu pemulihan dan toleransi kehilangan data yang telah disepakati. | |
| Pelaksanaan Waktu mulai/selesai, urutan langkah, hambatan, serta pelaksana. | |
| Hasil pemeriksaan Integritas, data yang hilang, fungsi bisnis, akses, keamanan, dan bukti. | |
| Kesimpulan Lulus/tidak sesuai target, alasan, tindakan, pemilik, dan jadwal uji ulang. |
Sumber rujukan
- CISA — #StopRansomware Guide ↗CISA; panduan pemerintah Amerika Serikat, bukan kewajiban pelaporan Indonesia · Persiapan backup, pemulihan dan latihan; praktik teknis.
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan standar atau bukti yang diminta pelanggan dan kesiapan tim Anda saat ini.
Konsultasikan kebutuhan Anda