Cyber Assurance Berlangganan

Sistem Anda dicek rutin.
Bos tinggal terima laporan.

Vulnerability Assessment tiap kuartal, Penetration Test tahunan, dan Compliance Check dalam satu langganan. Dikerjakan tim, dilaporkan rapi, siap ditunjukkan ke auditor.

Minta Penawaran Lihat Contoh Laporan
4× SETAHUN

Vulnerability Assessment

Pemindaian celah keamanan server, jaringan, dan aplikasi web setiap kuartal. Temuan diprioritaskan berdasarkan risiko, lengkap dengan langkah perbaikan.

1× SETAHUN

Penetration Test

Simulasi serangan nyata oleh tim berpengalaman untuk membuktikan celah mana yang benar-benar bisa ditembus. Termasuk retest setelah perbaikan.

1× SETAHUN

Compliance Check

Audit konfigurasi keamanan server, OS, database, dan perangkat jaringan terhadap CIS Benchmark. Skor kepatuhan per aset, daftar setting yang menyimpang, dan panduan hardening.

ALUR SETAHUN

Satu kontrak, empat kuartal, nol drama.

Q1
Onboarding + VA #1
Kick-off, penetapan scope, surat otorisasi, lalu pemindaian pertama sebagai baseline.
Q2
VA #2 + Compliance Check
Verifikasi perbaikan, lalu cek konfigurasi keamanan server dan jaringan terhadap CIS Benchmark.
Q3
VA #3 + Pentest
Penetration test penuh terhadap aset prioritas, diikuti retest setelah perbaikan.
Q4
VA #4 + Laporan Tahunan
Ringkasan postur keamanan setahun untuk direksi dan bahan audit tahun berikutnya.
YANG BOS TERIMA

Laporan yang dibaca, bukan cuma diarsip.

Ringkasan eksekutif satu halaman: status risiko dan apa yang harus diputuskan.
Laporan teknis per temuan: bukti, tingkat risiko, dan langkah perbaikan.
Tren antar kuartal: celah yang sudah ditutup dan yang masih terbuka.
Skor konfigurasi per aset dan pemetaan ke standar yang diminta auditor.
Unduh contoh laporan (redacted)
MENDUKUNG KEPATUHAN
CIS
CIS Benchmarks
Baseline hardening untuk OS, database, cloud, dan perangkat jaringan.
ISO
ISO/IEC 27001:2022
Kontrol 8.8 Technical Vulnerability Management dan 8.9 Configuration Management.
PDP
UU 27/2022 Pelindungan Data Pribadi
Bukti langkah teknis pengamanan data pribadi.
PCI
PCI DSS
Scan per kuartal, pentest tahunan, dan standar konfigurasi aman.
PAKET LANGGANAN

Harga tetap. Jadwal pasti.

Starter
Untuk UMKM dan startup dengan aset terbatas.
mulai [HARGA] /tahun
[≤ X IP] + [1 aplikasi web]
VA 4× setahun
Pentest 1× setahun + retest
Compliance Check 1× setahun
Pilih Starter
PALING DIPILIH
Bisnis
Untuk perusahaan menengah yang menyiapkan audit.
mulai [HARGA] /tahun
[≤ X IP] + [X aplikasi web]
VA 4× setahun
Pentest 1× setahun + retest
Compliance Check 2× setahun
Sesi presentasi hasil ke manajemen
Pilih Bisnis
Custom
Untuk aset besar, multi-lokasi, atau regulasi khusus.
Hubungi kami
Scope sesuai kebutuhan
Jadwal VA & pentest fleksibel
Pemetaan ke standar pilihan
Diskusikan
Badan hukum jelas
Dikerjakan oleh PT Jagawana Meta Sakti.
NDA sejak awal
Data dan temuan Anda tidak keluar dari tim.
Surat otorisasi
Tidak ada pengujian tanpa scope yang ditandatangani.
Tim tersertifikasi
[Daftar sertifikasi tim]

Pertanyaan Bos

Apa bedanya VA dan pentest?

VA memindai dan mendaftar celah yang ada. Pentest mencoba mengeksploitasi celah itu seperti penyerang sungguhan, untuk membuktikan dampaknya.

Apa yang dicek di Compliance Check?

Konfigurasi keamanan aset Anda: password policy, akun dan hak akses, layanan yang tidak perlu, logging, enkripsi, patch, dan pengaturan jaringan. Semua dibandingkan dengan CIS Benchmark atau standar hardening yang Anda pakai.

Apakah sistem bisa down saat pengujian?

Jadwal dan metode disepakati di awal. Pengujian berisiko dijalankan di luar jam sibuk dan dengan koordinasi tim IT Anda.

Berapa lama laporan jadi?

[X hari kerja] setelah pengujian selesai.

Bisa dipakai untuk audit ISO 27001?

Ya. Laporan VA, pentest, dan compliance check dipetakan ke kontrol yang relevan sehingga bisa langsung jadi bukti audit.

Keamanan rutin.
Bos fokus bisnis.

Ceritakan aset yang ingin dijaga. Penawaran kami kirim dalam [X] hari kerja.

Chat WhatsApp hello@amanbos.id