# Lembar pemeriksaan pemulihan setelah insiden

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Periksa akses, integritas sistem, fungsi layanan, dan pemantauan sebelum menyetujui pembukaan kembali layanan setelah insiden keamanan.

URL kanonis: https://kompli.id/template/pemeriksaan-pemulihan-insiden/
Sumber diakses: 2026-09-29
Diperbarui: 2026-09-29
Penulis: Kompli
Sumber diperiksa: 2026-09-29

## Gunakan sebelum membuka kembali layanan

Lembar ini membantu pemilik layanan dan koordinator insiden memutuskan apakah sistem sudah siap digunakan kembali. Gunakan satu salinan per layanan atau tahap pemulihan. Rancangan kolom dan contoh dibuat Kompli berdasarkan prinsip pemeriksaan pemulihan NIST; bukan formulir sertifikasi.

Untuk kesiapan sebelum kejadian, gunakan [checklist pemulihan layanan](/template/checklist-pemulihan-layanan/). Untuk latihan teknis cadangan, gunakan [catatan uji pemulihan](/template/catatan-uji-pemulihan/). Lembar ini dipakai setelah insiden tertentu, bersama [catatan insiden](/template/catatan-insiden-keamanan/), untuk mendokumentasikan hasil uji dan keputusan membuka layanan.

## Contoh terisi: website setelah akses CMS disalahgunakan

Contoh fiktif: tim menguji hasil pemulihan sebelum mengembalikan akses publik.

| Isian | Contoh catatan |
| --- | --- |
| Layanan dan insiden | Website katalog; INS-024; pemulihan tahap akses baca. |
| Penyebab dan cakupan | Akun CMS disalahgunakan; pemeriksaan akses lain tercatat pada INS-024. |
| Aset pemulihan | Rilis R-18; hasil pemeriksaan integritas dan perubahan pada BKT-042. |
| Perbaikan dan akses | Akses asing ditangani; akun pengelola dan jalur rilis diperiksa petugas teknis. |
| Uji fungsi | Halaman, pencarian, dan formulir diuji; hasil UJI-044. Fitur unggah belum dibuka. |
| Pemantauan | Log perubahan konten dan akses admin dipantau petugas operasi; eskalasi kepada koordinator. |
| Pekerjaan tersisa | Fitur unggah perlu diuji terpisah; pemilik aplikasi menetapkan target. |
| Keputusan | Pemilik layanan menyetujui akses baca; perlu pemeriksaan ulang sebelum unggah diaktifkan. |

## Tentukan hasil setiap pemeriksaan

Gunakan status “lulus”, “belum lulus”, atau “belum diperiksa”, dengan bukti dan penanggung jawab. Jika tidak relevan, jelaskan alasannya. Jangan menyamakan halaman yang berhasil dibuka dengan seluruh layanan yang telah pulih.

Periksa bahan pemulihan sebelum digunakan, lalu periksa kembali sistem hasil pemulihan. Konfirmasikan fungsi penting bersama pemilik layanan dan tetapkan siapa memantau kejadian berulang. Jika muncul tanda kompromi lagi, ikuti keputusan pembatasan yang disepakati dan buka kembali penanganan insiden; jangan sekadar mengulangi pemulihan yang sama.

## Pisahkan pembukaan layanan dari penutupan insiden

Layanan bisa dibuka bertahap sementara pemeriksaan lain masih berjalan. Catat batas penggunaan dan pekerjaan tersisa. Keputusan pemberitahuan data pribadi, penilaian dampak, serta laporan akhir tetap dikelola dalam proses insiden utama. Lembar yang telah terisi bukan bukti otomatis bahwa organisasi sudah memenuhi seluruh kewajiban.

Versi template: 1.0

## Lembar kosong

| Kolom dan petunjuk | Isian Anda |
| --- | --- |
| **Layanan, tahap dan ID insiden** — Sistem yang dipulihkan, batas pembukaan dan referensi insiden. | |
| **Penyebab dan cakupan** — Temuan, sistem terkait, ketidakpastian dan referensi pemeriksaan. | |
| **Bahan pemulihan** — Versi rilis/cadangan, asal dan hasil pemeriksaan integritas sebelum digunakan. | |
| **Perbaikan dan akses** — Penanganan penyebab serta hasil peninjauan akun, sesi dan kredensial. | |
| **Uji fungsi dan integritas** — Skenario, status, waktu, petugas dan referensi bukti pemeriksaan hasil pemulihan. | |
| **Pemantauan dan eskalasi** — Sinyal yang dipantau, penanggung jawab dan tindakan jika masalah muncul lagi. | |
| **Pekerjaan tersisa** — Batas penggunaan, pemilik tindakan dan target penyelesaian. | |
| **Keputusan pembukaan** — Disetujui, ditunda atau dibuka terbatas; alasan, waktu, zona waktu dan penyetuju. | |
| **Penutupan insiden** — Referensi keputusan terpisah, penilaian dampak dan laporan akhir; boleh belum selesai. | |

[Unduh versi kosong (.md)](https://kompli.id/unduhan/pemeriksaan-pemulihan-insiden.md)

## Sumber rujukan

- [NIST SP 800-61 Rev. 3 — Incident Response Recommendations](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-61r3.pdf) — RS.AN-03/06/07/08: analisis dan bukti; RS.MI: pembatasan dan penanganan penyebab; RC.RP: pemeriksaan pemulihan. Rujukan teknis, bukan aturan Indonesia.

## Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=keamanan)

## Bacaan terkait

- [Langkah menangani website yang diretas](https://kompli.id/panduan/keamanan/website-diretas/)
- [Langkah saat akun admin diduga diambil alih](https://kompli.id/panduan/keamanan/akun-admin-diambil-alih/)
- [Template catatan dan contoh laporan insiden keamanan](https://kompli.id/template/catatan-insiden-keamanan/)

