17.6
IG2 IG3

Definisikan Mekanisme Komunikasi Selama Respons Insiden

Kelompok Kontrol: 17. Manajemen Respons Insiden
Jenis Aset: T/A
Fungsi Keamanan: Respons

Deskripsi

Tentukan dan buat mekanisme komunikasi yang tersedia selama respons insiden keamanan. Contoh implementasi termasuk daftar kontak phone tree atau sistem komunikasi darurat.

Daftar Periksa Implementasi

1
Tinjau persyaratan pengamanan terhadap kondisi saat ini
2
Kembangkan rencana implementasi dengan jadwal dan tonggak pencapaian
3
Implementasikan kontrol dan prosedur yang diperlukan
4
Verifikasi implementasi melalui pengujian dan audit
5
Dokumentasikan implementasi dan perbarui prosedur operasional

Ancaman & Kerentanan (CIS RAM)

Skenario Ancaman

Pemadaman Komunikasi Selama Kompromi Sistem Email

Availability

Penyerang mengkompromikan sistem email selama pelanggaran, dan tim respons insiden tidak dapat berkoordinasi karena email adalah satu-satunya saluran komunikasi yang direncanakan dan tidak ada mekanisme sekunder yang ditetapkan.

Detail Insiden Sensitif Bocor Melalui Saluran Tidak Aman

Confidentiality

Responden insiden mendiskusikan detail pelanggaran sensitif melalui saluran komunikasi yang tidak aman karena tidak ada mekanisme aman yang telah ditetapkan, dan penyerang memantau komunikasi.

Kerentanan (Saat Pengamanan Tidak Ada)

Tidak Ada Mekanisme Komunikasi yang Ditetapkan untuk Respons Insiden

Tanpa saluran komunikasi primer dan sekunder yang telah ditetapkan, tim respons insiden tidak memiliki cara yang andal untuk berkoordinasi ketika sistem komunikasi standar dikompromikan atau tidak tersedia.

Tidak Ada Kemampuan Komunikasi Out-of-Band

Ketiadaan mekanisme komunikasi sekunder berarti titik kegagalan tunggal ada; jika saluran primer dikompromikan atau terganggu selama insiden, koordinasi runtuh.

Persyaratan Bukti

Jenis Item Bukti Frekuensi Pengumpulan
Dokumen Dokumen kebijakan yang mengatur (terkini, disetujui, dikomunikasikan) Ditinjau setiap tahun

Templat Kebijakan Terkait