Skip to content
SDL4B

Information Security

Tags: Infosec · Security

CIA Triad

  • Confidentiality ~ kerahasiaan

    • Memastikan informasi dapat diakses hanya oleh yang punya askses/berhak (authoreized)
    • Melindungi dari pengungkapan (disclosure) informasi dari yang tidak berhak
    • Dengan encryption dan access controls
  • Integrity

    • Memastikan akurasi & kelengkapan informasi
    • Melindungin dari perubahan/perusakan (modification/distruction) informasi dari yang tidak berhak
    • Dengan hashing & digital signature
  • Availability

    • Memastikan informasi dapat diakses ketika dibutuhkan oleh yang berhak
    • Melindungi dari gangguan (disruption) ketika informasi diakses
    • Dengan disaster recovery, backup, dll

Key Process in Information Security

  1. Risk Assesment
    • Identifikasi & evaluasi potensi ancaman & kerentatan
    • Menentukan potensi dampak
    • Membantu prioritaskan security efforts
  2. Security Planning
    • Membuat strategi untuk tindak lanjuti risk assesment
    • Membuat kebijakan & prosedur
    • Alokasi resources untuk inisiatif
  3. Implementation of Security Controls
    • Sesuai namanya melakukan aksi implementasi
  4. Monitoring & Detection
    • Menngunakan tool seperti SIEM
    • Bertujuan identifikasi insiden secepat mungkin
  5. Incident Reponse
    • Bereaksi pada insiden security
  6. Disaster Recovery
    • Fokus mengembalikan system & data setelah insiden
    • Implement backup
    • Bertujuan meminimalkan downtime & data loss
  7. Continues Improvement
    • Review & Learn dari Insiden yang terjadi