Hardening controllerPLC Security Checklist10 item · ISA 62443-4-2ISA 62443-4-20%0✓ 0! 0∅01Ganti default passwordBelum02Disable programming mode di runtimeBelum03Aktifkan secure boot bila tersediaBelum04Backup project file terenkripsiBelum05Disable port programming yang tidak dipakaiBelum06Logging event PLC ke SIEMBelum07Firmware terbaru divalidasi vendorBelum08Whitelist engineering workstation IPBelum09Pisahkan akun engineering vs operatorBelum10Periodic config drift checkBelum
Hardening SCADA server & clientSCADA Security Checklist10 item · NIST SP 800-82r3NIST SP 800-82r30%0✓ 0! 0∅01Patch OS hostBelum02Hapus software tidak perluBelum03Application allowlistingBelum04Audit akun serviceBelum05Backup database real-timeBelum06Replikasi historianBelum07Audit alarm modificationBelum08Disable RDP/SMB jika tidak perluBelum09Vendor remote via jump hostBelum10Pen-test tahunanBelum
Vendor & engineer remoteRemote Access Assessment10 item · NERC CIP-005 / ISA 62443NERC CIP-005 / ISA 624430%0✓ 0! 0∅01Inventarisasi semua jalur remoteBelum02MFA pada semua entry pointBelum03Session recording aktifBelum04Time-bound credentialBelum05Approval workflow vendorBelum06Pisahkan VPN OT dari ITBelum07Tidak ada TeamViewer/AnyDesk langsungBelum08Audit log 90 hariBelum09Quarterly access reviewBelum10Pre-approved isolationBelum
Supply chain & vendor supportVendor Access Assessment10 item · ISA 62443-2-4ISA 62443-2-40%0✓ 0! 0∅01Kontrak SLA cybersecurityBelum02SBOM dari vendorBelum03Patch commitmentBelum04Kebijakan secure developmentBelum05Insiden disclosureBelum06Background check teknisiBelum07Sandbox project file masukBelum08Audit hak akses tahunanBelum09Termination processBelum10Right-to-auditBelum
Maturity ISA 62443ISA/IEC 62443 Readiness Assessment10 item · ISA/IEC 62443-2-1ISA/IEC 62443-2-10%0✓ 0! 0∅01Cybersecurity Management System (CSMS)Belum02Risk assessment prosesBelum03Zone & conduit documentBelum04Policy & procedureBelum05Training awarenessBelum06Patch management processBelum07Incident response planBelum08Backup & recoveryBelum09Security monitoringBelum10Continuous improvementBelum
Hardening ICS umumNIST SP 800-82 Assessment10 item · NIST SP 800-82r3NIST SP 800-82r30%0✓ 0! 0∅01Identify aset & sistemBelum02Protect dengan kontrol teknisBelum03Detect via monitoringBelum04Respond dengan playbookBelum05Recover dengan backupBelum06Governance prosesBelum07Risk managementBelum08Awareness trainingBelum09Supply chainBelum10Continuous monitoringBelum
Capability SOC khusus OTOT SOC Maturity Assessment10 item · SANS ICS / Dragos OT-CMMSANS ICS / Dragos OT-CMM0%0✓ 0! 0∅01Visibility OT (SPAN/TAP)Belum02Playbook OT spesifikBelum03MITRE ATT&CK ICS coverageBelum04Threat intel OT subscriptionBelum05Tabletop tahunanBelum06Tooling deteksi protokolBelum07Integration safety/engineeringBelum08Skill matrix analystBelum09Metric MTTD/MTTRBelum10Continuous tuningBelum
Safety Instrumented System hardeningSIS Cybersecurity Assessment10 item · ISA TR84.00.09 / IEC 61511ISA TR84.00.09 / IEC 615110%0✓ 0! 0∅01SIS terpisah dari BPCSBelum02Key-switch terkunciBelum03Engineering tool dedicatedBelum04Audit log SISBelum05Versi firmware tervalidasiBelum06Network monitor independenBelum07Backup logic terenkripsiBelum08Vendor support sandboxedBelum09Cyber HAZOP doneBelum10Override drill tahunanBelum
Resilience testingBackup & Restore Drill Checklist10 item · NIST CSF RCNIST CSF RC0%0✓ 0! 0∅01Identifikasi golden imageBelum02Versi backup terverifikasiBelum03Restore di labBelum04Validasi proses runBelum05Dokumentasi waktu RTOBelum06Test offline copyBelum07Rotasi mediaBelum08Encryption at restBelum09Akses backup terbatasBelum10Hot-wash & lessons learnedBelum
Pre-procurementVendor Onboarding Cyber Assessment10 item · ISA 62443-2-4ISA 62443-2-40%0✓ 0! 0∅01SDLC vendorBelum02SBOM tersediaBelum03Pen-test reportBelum04Insiden disclosure SLABelum05Certifikasi ISA 62443-4-1Belum06Background check teknisiBelum07Remote support processBelum08Patch commitment 12 bulanBelum09Right-to-audit klausulBelum10Exit clauseBelum
Zone & conduit verificationNetwork Segmentation Assessment10 item · ISA/IEC 62443-3-3ISA/IEC 62443-3-30%0✓ 0! 0∅01Diagram zone & conduit terkiniBelum02Verifikasi firewall rule per conduitBelum03Tidak ada flat network OTBelum04IDMZ memisahkan IT/OTBelum05DPI protokol industri aktifBelum06Tidak ada dual-homed hostBelum07VLAN & ACL tervalidasiBelum08East-west traffic dimonitorBelum09Default-deny inbound OTBelum10Review rule berkalaBelum
Visibility & CMDB OTAsset Inventory Assessment10 item · NIST SP 800-82r3 ID.AMNIST SP 800-82r3 ID.AM0%0✓ 0! 0∅01Inventaris pasif + aktifBelum02Firmware/versi tercatatBelum03Pemetaan protokol per asetBelum04Klasifikasi kritikalitasBelum05Pemilik aset terdefinisiBelum06Korelasi CVE ke asetBelum07Update otomatis dari sensorBelum08Aset rogue terdeteksiBelum09End-of-life ditandaiBelum10Integrasi ke CMDBBelum
Kesiapan respons insiden OTOT Incident Response Readiness10 item · NIST SP 800-61 / SANS ICSNIST SP 800-61 / SANS ICS0%0✓ 0! 0∅01IR plan khusus OTBelum02Peran & eskalasi jelasBelum03Kontak vendor & CERTBelum04Playbook per skenario (ransomware, wiper)Belum05Golden image siap restoreBelum06Forensic readiness OTBelum07Komunikasi krisis disiapkanBelum08Isolasi aman tanpa ganggu safetyBelum09Tabletop OT tahunanBelum10Lessons learned terdokumentasiBelum
WirelessHART/ISA100/Wi-Fi/LoRaWANWireless OT Security Assessment10 item · ISA 62443 / NIST SP 800-82ISA 62443 / NIST SP 800-820%0✓ 0! 0∅01Inventaris semua perangkat nirkabelBelum02Join key rotation terjadwalBelum03Enkripsi AES aktifBelum04RF spectrum monitoringBelum05Tidak ada rogue AP/gatewayBelum06Segmentasi jaringan wirelessBelum07Default credential dihapusBelum08Survei jangkauan & jammingBelum09Audit OTAA vs ABP (LoRaWAN)Belum10Logging event wirelessBelum
Pencegahan & pemulihan ransomwareOT Ransomware Readiness10 item · CISA Cross-Sector / NIST CSFCISA Cross-Sector / NIST CSF0%0✓ 0! 0∅01Backup offline immutable terujiBelum02Segmentasi IT/OT tegasBelum03MFA semua remote accessBelum04Application allowlisting host OTBelum05Patch kerentanan kritisBelum06EDR pada aset Windows OTBelum07Playbook ransomware OTBelum08Prosedur shutdown amanBelum09Komunikasi krisis & legalBelum10Drill restore tahunanBelum
Konektivitas OT ke cloudCloud / IIoT Security Assessment10 item · ISA 62443 / CSA IoTISA 62443 / CSA IoT0%0✓ 0! 0∅01Identitas device & sertifikatBelum02Edge gateway terkurasiBelum03Enkripsi TLS end-to-endBelum04Broker di DMZ, bukan OTBelum05Least privilege akun cloudBelum06Tidak ada inbound ke OTBelum07Logging & monitoring cloudBelum08Manajemen kerentanan containerBelum09Data classificationBelum10Exit & data ownershipBelum