Lompat ke konten utama
←

Keamanan Siber untuk Organisasi

Pelajaran 5 dari 17

Kerangka, kontrol, dan akses

NIST CSF 2.0: enam fungsi

Setelah pelajaran ini kamu bisa menggolongkan sebuah kegiatan keamanan ke salah satu dari enam fungsi NIST Cybersecurity Framework 2.0.

±13 menitDiperiksa 27 Sep 2026

Materi

NIST Cybersecurity Framework (CSF) 2.0, terbit 26 Februari 2024, mengelompokkan hasil keamanan siber pada tingkat tertinggi ke enam fungsi: Govern, Identify, Protect, Detect, Respond, dan Recover. Fungsi Govern baru ditambahkan di versi 2.0; lima lainnya sudah ada sejak versi sebelumnya. Kerangka ini tidak menyebut produk atau merek, sehingga tetap berlaku walau alatnya berganti.

FungsiHasil yang dikejar (ringkasan CSF 2.0)Contoh kegiatan
Govern (GV)Strategi, harapan, dan kebijakan manajemen risiko ditetapkan, dikomunikasikan, dan dipantau; termasuk peran, tanggung jawab, wewenang, dan risiko rantai pasokDireksi mengesahkan kebijakan keamanan informasi
Identify (ID)Risiko saat ini dipahami: aset, pemasok, dan risikonya; juga peluang perbaikanMenyusun daftar server dan aplikasi beserta pemiliknya
Protect (PR)Pengaman dipakai: identitas, autentikasi, kontrol akses, pelatihan, keamanan data dan platformMewajibkan MFA untuk akses surel kantor
Detect (DE)Kemungkinan serangan dan kompromi ditemukan dan dianalisisMenganalisis peringatan anomali lalu lintas jaringan
Respond (RS)Tindakan atas insiden yang terdeteksi: pengelolaan, analisis, mitigasi, pelaporan, komunikasiMengisolasi komputer yang terinfeksi dan melapor ke atasan
Recover (RC)Aset dan operasi yang terdampak dipulihkanMenyalakan kembali layanan dari salinan bersih

Cara menggolongkan: tanyakan hasil apa yang dikejar kegiatan itu, bukan siapa yang mengerjakannya. Menetapkan siapa bertanggung jawab adalah Govern. Mengetahui apa yang dimiliki dan apa risikonya adalah Identify. Mencegah atau mengurangi kemungkinan dan dampak kejadian adalah Protect. Menemukan kejadian adalah Detect. Bertindak setelah insiden terdeteksi adalah Respond. Mengembalikan operasi adalah Recover. CSF 2.0 juga menegaskan bahwa Govern memberi arah bagi kelima fungsi lain, sehingga keenamnya dikerjakan bersamaan, bukan bergiliran.

Latihan

0/3 lulus

Jawaban diperiksa di server. Lulus berarti kamu memahami contohnya, bukan penilaian seluruh pekerjaanmu.

Latihan 1 dari 3

Tim TI Klinik Sehat Sentosa mendata seluruh laptop, versi sistem operasinya, dan lisensi perangkat lunak yang terpasang. Fungsi CSF 2.0 mana yang paling tepat?

Pilih satu jawaban

Latihan 2 dari 3

Direksi PT Sinar Rempah menetapkan manajer yang bertanggung jawab atas keamanan siber dan mengesahkan kebijakan keamanan informasi perusahaan. Fungsi CSF 2.0 mana yang paling tepat?

Pilih satu jawaban

Latihan 3 dari 3

Setelah server kasir dibersihkan dari malware, tim menyalakan kembali layanan kasir dari salinan bersih dan memastikan transaksi berjalan normal. Fungsi CSF 2.0 mana yang paling tepat?

Pilih satu jawaban

Catatanmu

Memuat catatan…

tersimpan otomatis, ikut tercetak · 0/4.000

Luluskan semua latihan dulu untuk menandai pelajaran ini selesai.

Lanjutkan ke