Dua puluh lima pertanyaan, jawaban jujur, sebuah rencana
Kuesioner keamanan biasanya diisi untuk orang lain — perusahaan asuransi, pelanggan. Yang ini untuk Anda sendiri: jawab dengan jujur, lihat apa yang masih kurang, dan perbaiki dulu butir berprioritas tinggi. Tidak ada orang lain yang melihat jawabannya.
- Berjalan sepenuhnya di peramban Anda
- Berfungsi tanpa koneksi
- Tanpa unggah
- Tanpa pendaftaran
- Tanpa watermark
Memuat alat…
Cara kerjanya
- Jawab tiap pertanyaan: sudah, sebagian, belum, atau tidak berlaku — “sebagian” adalah jawaban yang paling berguna.
- Baca celahnya, yang paling penting lebih dulu, masing-masing dengan alasan kenapa itu penting.
- Cetak rencana aksinya dengan kolom penanggung jawab dan tenggat waktu, atau ekspor Markdown.
Kenapa tidak ada yang diunggah
Semua yang dikerjakan halaman ini dijalankan oleh kode di dalam tab peramban Anda, memakai mesin yang sama dengan yang menampilkan halaman web. File dibaca dari disk ke memori tab Anda, diolah di sana, lalu ditulis kembali sebagai unduhan. File itu tidak pernah dikirim ke mana pun — tidak ke kami, tidak ke pihak ketiga.
Buktikan sendiri
- Buka alat pengembang peramban Anda (F12) lalu pilih tab “Network” (Jaringan).
- Muat file Anda dan jalankan alatnya.
- Permintaan yang akan Anda lihat hanya mengambil kode alat itu sendiri — dan, pada beberapa alat berat, mesin sumber terbukanya dari CDN publik — ditambah satu ping kunjungan halaman yang kecil ke loreatec.jp (alamat dan judul halaman, tidak lebih). Tidak satu pun membawa file Anda.
Pertanyaan yang sering diajukan
Standar apa yang jadi dasarnya?
Dasar yang jadi titik temu semua kerangka kerja UKM: diagnosis mandiri keamanan lima menit dari IPA untuk perusahaan kecil di Jepang, dan lima area kontrol dari Cyber Essentials milik Inggris, ditambah butir cadangan data dan insiden yang diasumsikan kedua kerangka itu. Redaksinya kami tulis sendiri; butir-butir diberi label area Cyber Essentials kalau ada yang cocok.
Apakah ini memberi tahu saya memenuhi syarat asuransi siber atau tidak?
Tidak — tidak ada alat yang bisa, karena persyaratannya berbeda-beda menurut perusahaan asuransi, negara, dan polisnya. Yang benar secara umum: perusahaan asuransi terus menanyakan sekumpulan kontrol yang sama — MFA di email dan akses jarak jauh, proteksi endpoint, cadangan data offline atau tak bisa diubah, patching, pelatihan staf, dan rencana insiden. Semuanya ada di cek ini, ditandai prioritas tinggi, jadi “sudah” di semuanya adalah pertanda baik; kuesioner perusahaan asuransilah yang jadi acuan resminya.
Kenapa tidak ada skor keseluruhan?
Karena sebuah skor mengundang akal-akalan dan menyembunyikan hal yang penting: satu “belum” pada cadangan data offline lebih berat daripada sepuluh “sudah” di tempat lain. Yang Anda dapatkan justru jumlahnya dan daftar celah yang sudah diurutkan prioritasnya.
Ke mana jawaban saya pergi?
Tidak ke mana-mana. Jawabannya ada di halaman ini, dan tersimpan di peramban ini hanya kalau Anda mencentang “remember” (ingat). Itulah gunanya menjalankan ini di sini, bukan di formulir milik vendor.