17.8
IG2 IG3

Lakukan Tinjauan Pasca-Insiden

Kelompok Kontrol: 17. Manajemen Respons Insiden
Jenis Aset: T/A
Fungsi Keamanan: Pulihkan

Deskripsi

Lakukan tinjauan pasca-insiden. Tinjauan pasca-insiden membantu mencegah terulangnya insiden melalui identifikasi pelajaran yang dipetik dan tindak lanjut.

Daftar Periksa Implementasi

1
Tinjau persyaratan pengamanan terhadap kondisi saat ini
2
Kembangkan rencana implementasi dengan jadwal dan tonggak pencapaian
3
Implementasikan kontrol dan prosedur yang diperlukan
4
Verifikasi implementasi melalui pengujian dan audit
5
Dokumentasikan implementasi dan perbarui prosedur operasional

Ancaman & Kerentanan (CIS RAM)

Skenario Ancaman

Berulangnya Jenis Insiden yang Pernah Dialami

Confidentiality

Organisasi mengalami jenis insiden keamanan yang sama berulang kali karena tidak ada tinjauan pasca-insiden yang dilakukan untuk mengidentifikasi akar penyebab dan mengimplementasikan tindakan korektif setelah kejadian pertama.

Vektor Serangan yang Sama Dieksploitasi oleh Aktor Ancaman Berbeda

Integrity

Beberapa aktor ancaman mengeksploitasi kerentanan atau jalur serangan yang sama karena organisasi tidak pernah melakukan tinjauan pasca-insiden untuk menutup celah setelah kompromi awal.

Kerentanan (Saat Pengamanan Tidak Ada)

Tidak Ada Proses Tinjauan Pasca-Insiden

Tanpa tinjauan pasca-insiden, organisasi tidak mengidentifikasi pelajaran yang dipetik, akar penyebab, atau tindakan korektif setelah insiden keamanan, mengakibatkan paparan berulang terhadap vektor serangan yang sama.

Tidak Ada Pelacakan Tindakan Tindak Lanjut dari Insiden

Ketiadaan tinjauan pasca-insiden berarti tindakan remediasi yang diidentifikasi selama respons insiden tidak secara formal didokumentasikan atau dilacak sampai selesai, memungkinkan kelemahan yang teridentifikasi tetap ada.

Persyaratan Bukti

Jenis Item Bukti Frekuensi Pengumpulan
Dokumen Dokumen kebijakan yang mengatur (terkini, disetujui, dikomunikasikan) Ditinjau setiap tahun

Templat Kebijakan Terkait