17.7
IG2 IG3

Lakukan Latihan Respons Insiden Rutin

Kelompok Kontrol: 17. Manajemen Respons Insiden
Jenis Aset: T/A
Fungsi Keamanan: Pulihkan

Deskripsi

Rencanakan dan lakukan latihan dan skenario respons insiden rutin untuk personel kunci yang terlibat dalam proses respons insiden untuk mempersiapkan respons terhadap insiden dunia nyata. Latihan perlu menguji saluran komunikasi, pengambilan keputusan, dan alur kerja. Lakukan pengujian minimal setiap tahun.

Daftar Periksa Implementasi

1
Tinjau persyaratan pengamanan terhadap kondisi saat ini
2
Kembangkan rencana implementasi dengan jadwal dan tonggak pencapaian
3
Implementasikan kontrol dan prosedur yang diperlukan
4
Verifikasi implementasi melalui pengujian dan audit
5
Dokumentasikan implementasi dan perbarui prosedur operasional

Ancaman & Kerentanan (CIS RAM)

Skenario Ancaman

Respons Tidak Efektif terhadap Insiden Nyata Akibat Proses yang Tidak Diuji

Availability

Selama serangan ransomware aktual, tim respons insiden gagal mengeksekusi rencana yang terdokumentasi secara efektif karena mereka tidak pernah mempraktikkannya, mengakibatkan langkah yang terlewat dan penahanan yang tertunda.

Kelumpuhan Pengambilan Keputusan Selama Insiden Nyata Pertama

Availability

Personel kunci membeku selama insiden keamanan nyata karena mereka tidak pernah berlatih pengambilan keputusan di bawah tekanan, menyebabkan penundaan kritis dalam penahanan dan eradikasi.

Gangguan Komunikasi Selama Insiden Akibat Alur Kerja yang Tidak Diuji

Availability

Saluran komunikasi dan alur kerja eskalasi respons insiden gagal selama peristiwa nyata karena tidak pernah diuji melalui latihan, meninggalkan responden tidak mampu berkoordinasi secara efektif.

Kerentanan (Saat Pengamanan Tidak Ada)

Tidak Ada Latihan Respons Insiden yang Dilakukan

Tanpa latihan rutin seperti skenario tabletop, tim respons insiden tidak memiliki pengalaman praktis mengeksekusi rencana, mengidentifikasi celah dalam prosedur, atau menguji saluran komunikasi di bawah tekanan simulasi.

Alur Kerja Pengambilan Keputusan dan Eskalasi yang Tidak Diuji

Ketiadaan latihan berarti proses pengambilan keputusan, jalur eskalasi, dan koordinasi antar-tim tidak pernah divalidasi, menciptakan titik kegagalan yang tidak diketahui yang muncul selama insiden nyata.

Persyaratan Bukti

Jenis Item Bukti Frekuensi Pengumpulan
Dokumen Dokumen kebijakan yang mengatur (terkini, disetujui, dikomunikasikan) Ditinjau setiap tahun