14.6
IG1 IG2 IG3

Latih Anggota Tenaga Kerja tentang Mengenali dan Melaporkan Insiden Keamanan

Jenis Aset: T/A
Fungsi Keamanan: Lindungi

Deskripsi

Latih anggota tenaga kerja untuk dapat mengenali insiden potensial dan mampu melaporkan insiden tersebut.

Daftar Periksa Implementasi

1
Tinjau persyaratan pengamanan terhadap kondisi saat ini
2
Kembangkan rencana implementasi dengan jadwal dan tonggak pencapaian
3
Implementasikan kontrol dan prosedur yang diperlukan
4
Verifikasi implementasi melalui pengujian dan audit
5
Dokumentasikan implementasi dan perbarui prosedur operasional

Ancaman & Kerentanan (CIS RAM)

Skenario Ancaman

Kompromi yang Berkepanjangan Akibat Aktivitas Mencurigakan yang Tidak Dilaporkan

Confidentiality

Karyawan melihat perilaku sistem yang tidak biasa yang menunjukkan kompromi tetapi tidak melaporkannya karena mereka tidak pernah dilatih tentang apa yang merupakan insiden keamanan atau cara melaporkannya.

Serangan Phishing Menyebar Akibat Tidak Dilaporkan

Integrity

Karyawan menerima dan mengenali email mencurigakan tetapi menghapusnya tanpa melaporkan, memungkinkan kampanye phishing yang sama terus menargetkan karyawan lain tanpa peringatan.

Pelanggaran Keamanan Fisik Tidak Dilaporkan

Confidentiality

Karyawan mengamati individu tidak berwenang di area terbatas tetapi tidak melaporkan insiden karena mereka tidak pernah dilatih tentang pengenalan insiden keamanan fisik dan prosedur pelaporan.

Kerentanan (Saat Pengamanan Tidak Ada)

Tenaga Kerja Tidak Dapat Mengenali Insiden Keamanan

Tanpa pelatihan tentang indikator insiden, karyawan gagal mengidentifikasi tanda-tanda kompromi seperti perilaku sistem yang tidak terduga, upaya akses tidak sah, atau komunikasi mencurigakan sebagai peristiwa yang harus dilaporkan.

Tidak Ada Saluran Pelaporan yang Diketahui untuk Insiden Keamanan

Karyawan yang belum dilatih tentang prosedur pelaporan tidak tahu siapa yang harus dihubungi, informasi apa yang harus diberikan, atau urgensi apa yang harus ditetapkan ketika mereka menemukan potensi insiden keamanan.

Persyaratan Bukti

Jenis Item Bukti Frekuensi Pengumpulan
Dokumen Dokumen kebijakan yang mengatur (terkini, disetujui, dikomunikasikan) Ditinjau setiap tahun