Tata Kelola Risiko Siber

14 kontrol tata kelola yang mencakup strategi, kerangka kerja, pengawasan, operasi, sumber daya, dan manajemen aset kritis.

2
Strategi
2
Kerangka Kerja
6
Pengawasan
2
Operasi
1
Sumber Daya
1
Aset
GOV-1

Strategi Risiko Siber

Strategi

Organisasi telah menerbitkan strategi risiko siber yang selaras dengan strategi teknologi dan strategi bisnis.

NIST CSF ISO 27001 COBIT FFIEC
GOV-2

Kerangka Kerja Risiko Siber

Kerangka Kerja

Organisasi memiliki kerangka kerja risiko siber yang mapan (misalnya, seperangkat elemen lengkap termasuk kebijakan, standar, peran dan tanggung jawab, proses manajemen risiko, taksonomi risiko, selera risiko serta ancaman dan teknologi yang berkembang) untuk mendukung strategi risiko siber, serta manajemen ancaman, risiko, dan insiden yang berkelanjutan.

NIST CSF ISO 27001 COBIT FFIEC
GOV-3

Tinjauan Strategi dan Kerangka Kerja

Pengawasan

Organisasi melakukan tinjauan berkala terhadap strategi risiko siber dan kerangka kerja risiko siber, untuk memastikan kepatuhan terhadap persyaratan hukum dan peraturan.

NIST CSF ISO 27001 COBIT FFIEC
GOV-4

Perencanaan dan Penganggaran Berbasis Risiko

Strategi

Organisasi mempertimbangkan persyaratan kepatuhan risiko siber, risiko yang teridentifikasi, ancaman saat ini dan yang berkembang, serta potensi dampak insiden terhadap operasi dan layanan, sebagai masukan untuk perencanaan dan prioritas proyek, program, dan anggaran risiko siber.

NIST CSF ISO 27001 COBIT FFIEC
GOV-5

Akuntabilitas Eksekutif

Pengawasan

Organisasi telah menunjuk seorang eksekutif yang bertanggung jawab atas strategi risiko siber, kerangka kerja risiko siber, serta kesadaran dan pengetahuan risiko siber di tingkat eksekutif.

NIST CSF ISO 27001 COBIT FFIEC
GOV-6

Kebijakan Risiko Siber

Kerangka Kerja

Organisasi memiliki kebijakan risiko siber yang terdokumentasi untuk menjelaskan peran, tanggung jawab, aturan, dan batasan bagi staf dan kontraktor, serta kemungkinan sanksi atas ketidakpatuhan.

NIST CSF ISO 27001 COBIT FFIEC
GOV-7

Tiga Lini Pertahanan

Pengawasan

Peran dan tanggung jawab dari masing-masing tiga lini pertahanan dan pemangku kepentingan lainnya dijelaskan secara jelas dalam kerangka kerja risiko siber.

NIST CSF ISO 27001 COBIT FFIEC
GOV-8

Indikator Risiko dan Kinerja Utama

Pengawasan

Indikator risiko dan kinerja utama serta ambang batas telah ditetapkan untuk risiko dan kontrol siber utama organisasi. Indikator risiko harus selaras dengan selera risiko siber sebagaimana dinyatakan dalam kerangka kerja risiko siber.

NIST CSF ISO 27001 COBIT FFIEC
GOV-9

Tinjauan Risiko dan Eskalasi ke Eksekutif

Pengawasan

Risiko siber terhadap organisasi serta program atau pelanggannya ditinjau secara berkala, diprioritaskan, dieskalasi, dan dijelaskan kepada eksekutif atau manajemen senior yang tepat, dan risiko tersebut diprioritaskan untuk mitigasi.

NIST CSF ISO 27001 COBIT FFIEC
GOV-10

Tinjauan Independen Lini Kedua

Pengawasan

Lini pertahanan kedua secara berkala memberikan tinjauan independen terhadap berbagai penilaian risiko siber dan aktivitas kontrol lainnya yang dilakukan oleh lini pertahanan pertama.

NIST CSF ISO 27001 COBIT FFIEC
GOV-11

Pemeriksaan Latar Belakang Personel

Operasi

Organisasi memastikan bahwa pemeriksaan latar belakang telah diterapkan untuk personel/kontraktor dan di penyedia pihak ketiga, sesuai dengan sensitivitas dan kebutuhan risiko siber dari aset organisasi yang dikelola.

NIST CSF ISO 27001 COBIT FFIEC
GOV-12

Penerimaan Risiko Formal

Operasi

Organisasi telah menerapkan proses formal untuk penerimaan risiko yang diukur, dilacak, dan dilaporkan.

NIST CSF ISO 27001 COBIT FFIEC
GOV-13

Sumber Daya dan Keahlian Risiko Siber

Sumber Daya

Organisasi telah mengalokasikan sumber daya yang memadai dan terampil untuk keberlanjutan program, sistem, peran, dan layanan risiko siber.

NIST CSF ISO 27001 COBIT FFIEC
GOV-14

Kontrol Aset Kritis

Aset

Organisasi telah mengidentifikasi aset teknologi kritisnya dan telah menerapkan kontrol yang tepat untuk memastikan kerahasiaan, integritas, dan ketersediaan. Kontrol tersebut ditinjau dan diuji secara berkala.

NIST CSF ISO 27001 COBIT FFIEC