# Lembar rotasi kredensial setelah insiden

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Catat pencabutan akses lama, layanan yang perlu diperbarui, hasil uji, dan pekerjaan tersisa tanpa menyimpan nilai kredensial di lembar ini.

URL kanonis: https://kompli.id/template/rotasi-kredensial-insiden/
Sumber diakses: 2026-09-29
Diperbarui: 2026-09-29
Penulis: Kompli
Sumber diperiksa: 2026-09-29

## Cara memakai lembar ini

Gunakan saat menangani [API key yang bocor](/panduan/keamanan/api-key-bocor/) atau kredensial layanan yang mungkin terpapar. Buat satu baris per hubungan kredensial dan layanan pemakai agar satu pekerjaan yang tertinggal tidak tertutup oleh status layanan lain.

Lembar ini adalah rancangan kerja Kompli, bukan formulir wajib. Jangan isi nilai API key, kata sandi, token, kode pemulihan, atau tautan yang memuat secret. Gunakan pengenal internal. Bukti sensitif tetap berada di penyimpanan terbatas dengan referensi pada lembar.

## Contoh terisi: token sinkronisasi pesanan

Contoh fiktif berikut menunjukkan dua pemakai untuk satu kredensial. Waktu menggunakan WIB; ini contoh pencatatan, bukan tenggat penanganan.

| Isian | Aplikasi pesanan |
| --- | --- |
| Insiden dan pengenal | INS-021 / KRED-07. |
| Hak dan lingkungan | Sinkronisasi pesanan produksi. |
| Pemilik perubahan | Petugas aplikasi. |
| Akses lama | Dicabut 10.12; hasil pemeriksaan di BKT-021. |
| Pengganti | Referensi konfigurasi CFG-08; dipasang 10.20. |
| Uji dan bukti | Pesanan uji berhasil; UJI-031. |
| Sisa pekerjaan | Pantau kegagalan sinkronisasi. |
| Status dan penyetuju | Selesai untuk aplikasi; disetujui pemilik layanan. |

**Pemakai kedua: tugas malam.** Buat baris terpisah dengan ID insiden dan pengenal kredensial yang sama. Petugas operasi belum memasang konfigurasi pengganti, sehingga tugas dibatasi sementara. Status tetap terbuka sampai konfigurasi diperbarui dan diuji sebelum tugas diaktifkan.

## Periksa sebelum menandai selesai

Pastikan akses lama telah dicabut, seluruh pemakai yang diketahui mendapat konfigurasi yang benar, dan hasil uji dicatat. Sertakan pekerjaan terjadwal, integrasi, dan konfigurasi pemulihan yang relevan. Jangan menaruh kembali kredensial bocor pada rilis lama untuk mengatasi kegagalan.

Lembar rotasi hanya melacak penggantian akses. Pemeriksaan apakah akses itu disalahgunakan, dampak data, serta keputusan pemberitahuan tetap dicatat pada [catatan insiden utama](/template/catatan-insiden-keamanan/).

Versi template: 1.0

## Lembar kosong

| Kolom dan petunjuk | Isian Anda |
| --- | --- |
| **ID insiden dan pengenal kredensial** — Referensi internal tanpa nilai rahasia. | |
| **Hak akses dan lingkungan** — Layanan serta cakupan kewenangan kredensial. | |
| **Layanan pemakai** — Satu aplikasi, integrasi, tugas, atau konfigurasi pemulihan per baris. | |
| **Pemilik perubahan** — Petugas yang mengganti konfigurasi dan pemilik layanan. | |
| **Pencabutan akses lama** — Waktu, zona waktu, pelaksana, hasil verifikasi dan referensi bukti. | |
| **Pemasangan pengganti** — Referensi konfigurasi aman, waktu dan pelaksana; jangan tulis secret. | |
| **Uji dan bukti** — Fungsi yang diuji, hasil, waktu dan referensi bukti. | |
| **Pekerjaan tersisa** — Dampak, tindakan sementara, penanggung jawab dan target. | |
| **Status dan persetujuan** — Terbuka atau selesai untuk pemakai ini, alasan, waktu dan penyetuju. | |

[Unduh versi kosong (.md)](https://kompli.id/unduhan/rotasi-kredensial-insiden.md) · [Unduh lembar kosong (.csv)](https://kompli.id/unduhan/rotasi-kredensial-insiden.csv)

## Sumber rujukan

- [NIST SP 800-61 Rev. 3 — Incident Response Recommendations](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-61r3.pdf) — RS.AN-03/06/07/08: analisis dan bukti; RS.MI: pembatasan dan penanganan penyebab; RC.RP: pemeriksaan pemulihan. Rujukan teknis, bukan aturan Indonesia.
- [OWASP — Secrets Management Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Secrets_Management_Cheat_Sheet.html) — Bagian 9: pencabutan, rotasi dan audit. Kolom serta contoh adalah rancangan operasional Kompli.

## Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=keamanan)

## Bacaan terkait

- [Langkah menangani API key atau token yang bocor](https://kompli.id/panduan/keamanan/api-key-bocor/)
- [Template catatan dan contoh laporan insiden keamanan](https://kompli.id/template/catatan-insiden-keamanan/)
- [Lembar pemeriksaan pemulihan setelah insiden](https://kompli.id/template/pemeriksaan-pemulihan-insiden/)

