Template / Keamanan informasi

Lembar pemeriksaan pemulihan setelah insiden

Periksa akses, integritas sistem, fungsi layanan, dan pemantauan sebelum menyetujui pembukaan kembali layanan setelah insiden keamanan.

Di halaman ini

Ke lembar kosong dan unduhan

Gunakan sebelum membuka kembali layanan

Lembar ini membantu pemilik layanan dan koordinator insiden memutuskan apakah sistem sudah siap digunakan kembali. Gunakan satu salinan per layanan atau tahap pemulihan. Rancangan kolom dan contoh dibuat Kompli berdasarkan prinsip pemeriksaan pemulihan NIST; bukan formulir sertifikasi.

Untuk kesiapan sebelum kejadian, gunakan checklist pemulihan layanan. Untuk latihan teknis cadangan, gunakan catatan uji pemulihan. Lembar ini dipakai setelah insiden tertentu, bersama catatan insiden, untuk mendokumentasikan hasil uji dan keputusan membuka layanan.

Contoh terisi: website setelah akses CMS disalahgunakan

Contoh fiktif: tim menguji hasil pemulihan sebelum mengembalikan akses publik.

Isian Contoh catatan
Layanan dan insiden Website katalog; INS-024; pemulihan tahap akses baca.
Penyebab dan cakupan Akun CMS disalahgunakan; pemeriksaan akses lain tercatat pada INS-024.
Aset pemulihan Rilis R-18; hasil pemeriksaan integritas dan perubahan pada BKT-042.
Perbaikan dan akses Akses asing ditangani; akun pengelola dan jalur rilis diperiksa petugas teknis.
Uji fungsi Halaman, pencarian, dan formulir diuji; hasil UJI-044. Fitur unggah belum dibuka.
Pemantauan Log perubahan konten dan akses admin dipantau petugas operasi; eskalasi kepada koordinator.
Pekerjaan tersisa Fitur unggah perlu diuji terpisah; pemilik aplikasi menetapkan target.
Keputusan Pemilik layanan menyetujui akses baca; perlu pemeriksaan ulang sebelum unggah diaktifkan.

Tentukan hasil setiap pemeriksaan

Gunakan status “lulus”, “belum lulus”, atau “belum diperiksa”, dengan bukti dan penanggung jawab. Jika tidak relevan, jelaskan alasannya. Jangan menyamakan halaman yang berhasil dibuka dengan seluruh layanan yang telah pulih.

Periksa bahan pemulihan sebelum digunakan, lalu periksa kembali sistem hasil pemulihan. Konfirmasikan fungsi penting bersama pemilik layanan dan tetapkan siapa memantau kejadian berulang. Jika muncul tanda kompromi lagi, ikuti keputusan pembatasan yang disepakati dan buka kembali penanganan insiden; jangan sekadar mengulangi pemulihan yang sama.

Pisahkan pembukaan layanan dari penutupan insiden

Layanan bisa dibuka bertahap sementara pemeriksaan lain masih berjalan. Catat batas penggunaan dan pekerjaan tersisa. Keputusan pemberitahuan data pribadi, penilaian dampak, serta laporan akhir tetap dikelola dalam proses insiden utama. Lembar yang telah terisi bukan bukti otomatis bahwa organisasi sudah memenuhi seluruh kewajiban.

Lembar kosong

Unduh dan isi salinan sendiri, atau cetak halaman ini. Salin lembar untuk setiap catatan baru. Isian tidak dikirim ke Kompli.

Kolom dan petunjukIsian Anda
Layanan, tahap dan ID insiden
Sistem yang dipulihkan, batas pembukaan dan referensi insiden.
Penyebab dan cakupan
Temuan, sistem terkait, ketidakpastian dan referensi pemeriksaan.
Bahan pemulihan
Versi rilis/cadangan, asal dan hasil pemeriksaan integritas sebelum digunakan.
Perbaikan dan akses
Penanganan penyebab serta hasil peninjauan akun, sesi dan kredensial.
Uji fungsi dan integritas
Skenario, status, waktu, petugas dan referensi bukti pemeriksaan hasil pemulihan.
Pemantauan dan eskalasi
Sinyal yang dipantau, penanggung jawab dan tindakan jika masalah muncul lagi.
Pekerjaan tersisa
Batas penggunaan, pemilik tindakan dan target penyelesaian.
Keputusan pembukaan
Disetujui, ditunda atau dibuka terbatas; alasan, waktu, zona waktu dan penyetuju.
Penutupan insiden
Referensi keputusan terpisah, penilaian dampak dan laporan akhir; boleh belum selesai.
Unduh lembar kosong (.md)Versi Markdown lengkapVersi 1.0

Sumber rujukan

  1. NIST SP 800-61 Rev. 3 — Incident Response Recommendations ↗NIST; panduan teknis final 2025 · RS.AN-03/06/07/08: analisis dan bukti; RS.MI: pembatasan dan penanganan penyebab; RC.RP: pemeriksaan pemulihan. Rujukan teknis, bukan aturan Indonesia.

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

Konsultasikan kebutuhan Anda