Template Register Insiden Keamanan Informasi
Catat dan pantau insiden keamanan dari deteksi, triase, eskalasi, hingga pelajaran yang dipetik — mendukung kontrol ISO 27001 A.5.24–A.5.28 dan kewajiban notifikasi UU PDP.
Ringkasnya
Register insiden adalah catatan terpusat setiap insiden keamanan informasi beserta kronologi, klasifikasi keparahan, dampak, tindakan penanganan, dan pelajaran yang diambil. ISO 27001 kontrol A.5.24 sampai A.5.28 mewajibkan pengelolaan insiden yang terencana, dan register inilah buktinya sekaligus bahan tinjauan pasca-insiden.
- Format
- XLSX
- Ukuran
- 17 KB
- Biaya
- Gratis
Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.
Untuk Apa Dokumen Ini
Tekanan terbesar saat insiden bukan pada keputusan teknisnya, melainkan pada tenggat. UU PDP memberi 3×24 jam untuk menotifikasi kegagalan pelindungan data pribadi, dan jam itu berjalan sejak insiden diketahui — bukan sejak penanganannya selesai. Organisasi tanpa format pencatatan yang siap akan menghabiskan sebagian tenggat itu untuk memutuskan apa yang perlu dicatat.
Template ini menyediakan formatnya lebih dulu. Kolomnya disusun mengikuti urutan yang dibutuhkan saat kejadian: deteksi, klasifikasi, penahanan, pemulihan, lalu tinjauan. Penanda notifikasi data pribadi berdiri terpisah supaya keputusan itu tidak tenggelam di antara catatan teknis.
Paling Berguna Bagi
- Organisasi yang membangun kemampuan respons insiden dari nol
- Tim yang perlu memenuhi kewajiban notifikasi kebocoran UU PDP dalam tenggat
- Pemegang sertifikat ISO 27001 yang perlu bukti pengelolaan insiden untuk surveillance audit
Isi Dokumen
Identitas & deteksi
Nomor insiden, waktu terjadi, waktu terdeteksi, sumber deteksi, dan pelapor.
Klasifikasi
Jenis insiden dan tingkat keparahan menurut kriteria yang terdefinisi, bukan menurut perasaan penanggap.
Dampak
Sistem, data, dan proses bisnis terdampak, termasuk penanda apakah data pribadi ikut terdampak.
Kronologi penanganan
Urutan tindakan penahanan, pemberantasan, dan pemulihan beserta pelakunya dan waktunya.
Notifikasi
Penanda kewajiban notifikasi 3×24 jam kepada subjek data dan lembaga terkait, beserta bukti pelaksanaannya.
Tinjauan pasca-insiden
Akar masalah, tindakan perbaikan, dan perubahan kontrol yang lahir dari insiden tersebut.
Standar & Regulasi yang Dibantu Dipenuhi
| Standar / Regulasi | Klausul / Pasal | Yang dipenuhi dokumen ini |
|---|---|---|
| ISO/IEC 27001:2022 | Kontrol A.5.24–A.5.26 | Perencanaan, penilaian, dan penanggapan insiden keamanan informasi. |
| ISO/IEC 27001:2022 | Kontrol A.5.27 & A.5.28 | Pembelajaran dari insiden dan pengumpulan bukti. |
| UU 27/2022 (UU PDP) | Notifikasi kegagalan pelindungan | Kewajiban notifikasi dalam 3×24 jam beserta jejak pelaksanaannya. |
Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.
Pertanyaan Seputar Dokumen Ini
Apakah setiap gangguan perlu dicatat sebagai insiden?
Tidak. Yang dicatat adalah peristiwa yang berdampak atau berpotensi berdampak pada kerahasiaan, integritas, atau ketersediaan informasi. Gangguan operasional murni masuk ke manajemen insiden TI biasa. Tetapi bila ragu, catat — register yang sedikit terlalu lengkap jauh lebih baik daripada register yang melewatkan insiden nyata.
Kapan tenggat 3×24 jam mulai dihitung?
Sejak organisasi mengetahui terjadinya kegagalan pelindungan data pribadi, bukan sejak investigasi selesai atau sistem pulih. Karena itu kolom waktu terdeteksi di register ini terpisah dari waktu terjadi — perbedaan keduanya sering menjadi pertanyaan pertama saat pemeriksaan.
Siapa yang berwenang menetapkan tingkat keparahan?
Peran yang ditunjuk dalam prosedur respons insiden Anda, dengan kriteria tertulis. Klasifikasi yang bergantung pada penilaian spontan penanggap menghasilkan register yang tidak bisa dianalisis tren-nya, karena insiden serupa dinilai berbeda dari waktu ke waktu.
Bacaan Terkait
Latar yang membantu Anda mengisi dokumen ini dengan benar, bukan sekadar mengisinya.
Dokumen Lain yang Sering Diambil Bersamaan
Template Risk Register
Kelola identifikasi, penilaian, dan mitigasi risiko keamanan informasi dalam satu lembar kerja terstruktur.
Download GratisTemplate Statement of Applicability (SoA) ISO 27001:2022
Dokumentasikan penerapan seluruh 93 kontrol Annex A ISO 27001:2022 beserta justifikasinya.
Download GratisTemplate Kebijakan Keamanan Informasi
Kerangka kebijakan keamanan informasi tingkat organisasi yang siap disesuaikan dengan konteks bisnis Anda.
Download GratisButuh pendampingan, bukan hanya template?
Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.