Lembar pemeriksaan pemulihan setelah insiden
Periksa akses, integritas sistem, fungsi layanan, dan pemantauan sebelum menyetujui pembukaan kembali layanan setelah insiden keamanan.
Di halaman ini
Gunakan sebelum membuka kembali layanan
Lembar ini membantu pemilik layanan dan koordinator insiden memutuskan apakah sistem sudah siap digunakan kembali. Gunakan satu salinan per layanan atau tahap pemulihan. Rancangan kolom dan contoh dibuat Kompli berdasarkan prinsip pemeriksaan pemulihan NIST; bukan formulir sertifikasi.
Untuk kesiapan sebelum kejadian, gunakan checklist pemulihan layanan. Untuk latihan teknis cadangan, gunakan catatan uji pemulihan. Lembar ini dipakai setelah insiden tertentu, bersama catatan insiden, untuk mendokumentasikan hasil uji dan keputusan membuka layanan.
Contoh terisi: website setelah akses CMS disalahgunakan
Contoh fiktif: tim menguji hasil pemulihan sebelum mengembalikan akses publik.
| Isian | Contoh catatan |
|---|---|
| Layanan dan insiden | Website katalog; INS-024; pemulihan tahap akses baca. |
| Penyebab dan cakupan | Akun CMS disalahgunakan; pemeriksaan akses lain tercatat pada INS-024. |
| Aset pemulihan | Rilis R-18; hasil pemeriksaan integritas dan perubahan pada BKT-042. |
| Perbaikan dan akses | Akses asing ditangani; akun pengelola dan jalur rilis diperiksa petugas teknis. |
| Uji fungsi | Halaman, pencarian, dan formulir diuji; hasil UJI-044. Fitur unggah belum dibuka. |
| Pemantauan | Log perubahan konten dan akses admin dipantau petugas operasi; eskalasi kepada koordinator. |
| Pekerjaan tersisa | Fitur unggah perlu diuji terpisah; pemilik aplikasi menetapkan target. |
| Keputusan | Pemilik layanan menyetujui akses baca; perlu pemeriksaan ulang sebelum unggah diaktifkan. |
Tentukan hasil setiap pemeriksaan
Gunakan status “lulus”, “belum lulus”, atau “belum diperiksa”, dengan bukti dan penanggung jawab. Jika tidak relevan, jelaskan alasannya. Jangan menyamakan halaman yang berhasil dibuka dengan seluruh layanan yang telah pulih.
Periksa bahan pemulihan sebelum digunakan, lalu periksa kembali sistem hasil pemulihan. Konfirmasikan fungsi penting bersama pemilik layanan dan tetapkan siapa memantau kejadian berulang. Jika muncul tanda kompromi lagi, ikuti keputusan pembatasan yang disepakati dan buka kembali penanganan insiden; jangan sekadar mengulangi pemulihan yang sama.
Pisahkan pembukaan layanan dari penutupan insiden
Layanan bisa dibuka bertahap sementara pemeriksaan lain masih berjalan. Catat batas penggunaan dan pekerjaan tersisa. Keputusan pemberitahuan data pribadi, penilaian dampak, serta laporan akhir tetap dikelola dalam proses insiden utama. Lembar yang telah terisi bukan bukti otomatis bahwa organisasi sudah memenuhi seluruh kewajiban.
Lembar kosong
Unduh dan isi salinan sendiri, atau cetak halaman ini. Salin lembar untuk setiap catatan baru. Isian tidak dikirim ke Kompli.
| Kolom dan petunjuk | Isian Anda |
|---|---|
| Layanan, tahap dan ID insiden Sistem yang dipulihkan, batas pembukaan dan referensi insiden. | |
| Penyebab dan cakupan Temuan, sistem terkait, ketidakpastian dan referensi pemeriksaan. | |
| Bahan pemulihan Versi rilis/cadangan, asal dan hasil pemeriksaan integritas sebelum digunakan. | |
| Perbaikan dan akses Penanganan penyebab serta hasil peninjauan akun, sesi dan kredensial. | |
| Uji fungsi dan integritas Skenario, status, waktu, petugas dan referensi bukti pemeriksaan hasil pemulihan. | |
| Pemantauan dan eskalasi Sinyal yang dipantau, penanggung jawab dan tindakan jika masalah muncul lagi. | |
| Pekerjaan tersisa Batas penggunaan, pemilik tindakan dan target penyelesaian. | |
| Keputusan pembukaan Disetujui, ditunda atau dibuka terbatas; alasan, waktu, zona waktu dan penyetuju. | |
| Penutupan insiden Referensi keputusan terpisah, penilaian dampak dan laporan akhir; boleh belum selesai. |
Sumber rujukan
- NIST SP 800-61 Rev. 3 — Incident Response Recommendations ↗NIST; panduan teknis final 2025 · RS.AN-03/06/07/08: analisis dan bukti; RS.MI: pembatasan dan penanganan penyebab; RC.RP: pemeriksaan pemulihan. Rujukan teknis, bukan aturan Indonesia.
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.
Konsultasikan kebutuhan Anda