Nội dung text 1_Melakukan Analisis Keamanan Siber terhadap Insiden Keamanan Siber untuk Menentukan Kendali.pdf
3 PENGETAHUAN Modul ini akan membantu kita untuk mempelajari cara melakukan analisis keamanan siber terhadap insiden keamanan siber untuk menentukan kendali. Selain itu, akan dijelaskan juga fase insiden keamanan, perencanaan respon insiden keamanan atau Incidents Response Planning (IRP), Struktur Tim Respons Insiden, dan langkah untuk membantu organisasi dalam memitigasi risiko. Pendekatan dan pedoman praktis yang proaktif ini membantu sektor publik dan swasta dalam mempersiapkan, mendeteksi, menganalisis, memulihkan, memulihkan, dan analisis pascainsiden. Serangan terkait keamanan siber terus berkembang dan menyebabkan lebih banyak kerusakan pada entitas atau organisasi. Oleh karena itu, setiap organisasi perlu memiliki Incident Response Plan (IRP) dan keterampilan manajemen insiden yang konsisten untuk memitigasi kelemahan, menjaga bisnis tetap berjalan, meminimalkan kerugian dan reputasi berdasarkan hasil penilaian risiko. Melalui cara ini, organisasi dapat membantu menurunkan angka kejadian insiden yang terjadi, walaupun tidak semua kejadian tersebut dapat dicegah. Berikut ini adalah landasan hukum dan standar yang digunakan sebagai acuan untuk melakukan tata kelola manajemen insiden keamanan informasi, yaitu 1) Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik sebagaimana diubah terakhir pada Undang Undang Nomor 19 Tahun 2016 2) Peraturan Pemerintah Nomor 82 Tahun 2012 tentang Penyelenggaraan Sistem dan Transaksi Elektronik sebagaimana diubah terakhir pada Peraturan Pemerintah Nomor 71 Tahun 2019 3) SNI ISO/IEC 27001:2013 Teknologi Informasi - Teknik Keamanan - Sistem Manajemen Keamanan Informasi - Persyaratan 4) SNI ISO/IEC 27035-1:2016 Teknologi informasi – Teknik Keamanan – Manajemen Insiden Keamanan Informasi – Bagian 1: Prinsip Manajemen Insiden 5) SNI ISO/IEC 27035-2:2016 Teknologi informasi – Teknik Keamanan – Manajemen Insiden Keamanan Informasi – Bagian 2: Pedoman Perencanaan dan Persiapan respon Insiden