ZENTARA

Advisory & arsitektur

Konsultan keamanan siber.

Konsultasi dari praktisi, bukan pengamat.

Konsultan keamanan siber kami adalah tim advisory di perusahaan yang juga menjalankan SOC, menguji sistem, dan merilis produk keamanan sendiri. Setiap proyek berakhir dengan satu keputusan berbasis bukti, lengkap dengan opsi dan biayanya, serta urutan kerja yang siap dijalankan.

  • 9

    Paket konsultasi, ruang lingkup dan biaya disepakati di awal

  • 4

    Tim operasional di balik setiap rekomendasi: SOC · offensive · forensik · Labs

  • 90 hari

    Evaluasi penerapan rekomendasi setelah setiap proyek, sudah termasuk

Jadwalkan konsultasi

Ceritakan keputusan yang perlu Anda ambil. Kami susun ruang lingkup proyeknya berdasarkan keputusan itu.

Saya setuju Zentara menyimpan dan memproses data saya untuk menanggapi permintaan ini.

Operasional tersertifikasi & teraudit

BSSN (Badan Siber dan Sandi Negara)Tersertifikasi ISO/IEC 27001Tersertifikasi ISO/IEC 42001:2023AICPA SOC 2 Type 2
Cek langsung di Trust Center kami

Masalah umum

Saran konsultan keamanan jarang berbasis bukti.

Keputusan keamanan sering diambil di antara presentasi vendor dan temuan audit. Yang kurang adalah arsitek yang pernah menjalankan operasionalnya sendiri.

Lain yang presentasi, lain yang mengerjakan

Senior yang menjual proyeknya, junior yang mengerjakannya. Mereka belajar memahami sistem Anda, dan Anda yang membayar ongkos belajarnya.

Laporan yang berakhir di laci

Empat puluh temuan, tanpa PIC, tanpa urutan, tanpa estimasi biaya. Diarsipkan begitu presentasi hasil selesai, baru diungkit lagi saat audit berikutnya.

Rekomendasi titipan vendor

Sarannya kebetulan sekali mengarah ke pihak yang membayar komisi. Rekomendasi tool-nya sudah ditulis sebelum asesmen dimulai.

Konsultan keamanan siber Zentara dalam sesi kerja arsitektur di kantor pusat

Sesi kerja · Kantor pusat Zentara

Konsultasi kami dikerjakan langsung, bukan sekadar dipresentasikan. Setiap rekomendasi diuji terhadap kondisi nyata sistem yang sedang berjalan, dan harus lolos dari kritik tim SOC dan offensive security kami.

Pembeda

Saran yang sudah diuji di operasional kami sendiri

Ada empat tim operasional di balik setiap rekomendasi. Masing-masing adalah lini bisnis yang benar-benar dijalankan Zentara, bukan sekadar slide presentasi.

Kami berjaga setiap saat

Zentara menjalankan SOC 24/7 untuk bank nasional dan operator telekomunikasi. Rekomendasi arsitektur deteksi datang dari tim yang ikut jadwal on-call, bukan dari orang yang hanya tahu teorinya.

Managed SOC · ZX

Kami menguji seperti penyerang

Katalog offensive security berisi 137 jenis pengujian, dikerjakan pentester bersertifikat OSCP dan GPEN. Review arsitektur kami berangkat dari cara sistem benar-benar ditembus, bukan dari diagram yang menggambarkan bagaimana sistem seharusnya bertahan.

VAPT · Red Team

Kami menangani insiden

Incident response dan forensik digital yang mengikuti disiplin laboratorium ISO/IEC 17025. Rekomendasi kami untuk ketahanan sistem lahir dari temuan di sisa-sisa serangan, kasus demi kasus.

IR & forensik digital

Kami merilis produk sendiri

ZX, AVAS, dan Agent ODYSSEY kami kembangkan sendiri dengan standar ISO 42001. Keputusan build atau buy sudah kami ambil dengan anggaran sendiri, dan kami sendiri yang menjalani konsekuensinya.

Zentara Labs

Tim di proyek AndaUmumnya: Junior yang belajar atas biaya AndaZentara: Hanya praktisi senior, yang juga bergiliran turun langsung di operasional kami
Sumber buktiUmumnya: Wawancara dan kuesionerZentara: Wawancara ditambah data terukur: baseline AVAS, telemetri SOC, temuan offensive security, review konfigurasi
Yang Anda terimaUmumnya: Setumpuk slide berisi daftar temuanZentara: Memo keputusan: opsi lengkap dengan biayanya, satu rekomendasi tertulis, dan urutan kerjanya
Setelah presentasi hasilUmumnya: Timnya langsung hilangZentara: Evaluasi penerapan rekomendasi 90 hari setelah proyek selesai, sudah termasuk di setiap paket
Skema biayaUmumnya: Tagihan per jam, tanpa batas yang jelasZentara: Ruang lingkup dan biaya sudah pasti, disepakati sebelum proyek dimulai

Bidang keahlian

Enam bidang keahlian. Satu tim.

Setiap bidang keahlian berpijak pada kapabilitas operasional yang nyata di Zentara. Jadi, saran kami tak pernah jauh dari orang yang benar-benar mengerjakannya.

Strategi & desain program keamanan

Model operasional, struktur organisasi dan rencana rekrutmen, justifikasi anggaran, serta narasi yang meyakinkan Direksi untuk mendanai semuanya.

Berbasis praktik vCISO

Arsitektur & engineering keamanan

Arsitektur referensi, segmentasi dan desain Zero Trust, arsitektur identitas, serta detection engineering untuk memperluas cakupan deteksi.

Berbasis operasional SOC + offensive

Keamanan cloud & infrastruktur

Landing zone, guardrail migrasi, serta hardening lingkungan hybrid dan multi-cloud. Ketentuan kedaulatan data sudah diperhitungkan sejak desain, bukan ditambal belakangan.

Berbasis layanan managed cloud

Advisory regulasi & kepatuhan

OJK POJK, BSSN, UU PDP, MAS TRM, ISO 27001, SOC 2: gap assessment per pasal dan klausul, dengan rencana tindak lanjut yang benar-benar bisa dijalankan.

Berbasis penyusunan korespondensi untuk regulator

Tata kelola keamanan data & AI

Kebijakan risiko AI, penyelarasan dengan ISO 42001, serta keamanan pipeline model dan data. Kami memberi saran sebagai perusahaan yang sudah tersertifikasi untuk engineering AI kami sendiri.

Berbasis Zentara Labs

Ketahanan & kesiapan menghadapi insiden

Engineering rencana penanganan insiden, tabletop exercise untuk eksekutif, dan desain ulang arsitektur pascainsiden. Semuanya berangkat dari kasus yang kami tangani dari awal sampai akhir.

Berbasis kasus IR & forensik yang kami tangani

Paket konsultasi

Konsultasi dalam paket yang jelas.

Sembilan paket, masing-masing dibuat untuk menjawab satu pertanyaan. Ruang lingkup dan biayanya disepakati di awal, dengan hasil kerja yang jelas. Kalau pertanyaan Anda tidak ada di sini, kami susun ruang lingkupnya dengan cara yang sama.

Review arsitektur keamanan

3–4 minggu

“Kalau diserang, apakah arsitektur kami sanggup bertahan?”

Peta kondisi saat ini, gap analysis terhadap arsitektur referensi, dan desain remediasi bertahap.

Tentukan ruang lingkup

Asesmen keamanan cloud

3 minggu

“Apakah konfigurasi cloud kami sesuai dengan yang kami kira?”

Review konfigurasi di seluruh lingkungan cloud, desain ulang landing zone, dan guardrail yang bisa ditegakkan tim Anda.

Tentukan ruang lingkup

Gap assessment regulasi

3–4 minggu

“Sebenarnya seberapa patuh kami terhadap ketentuan OJK, UU PDP, atau MAS TRM?”

Register gap per pasal dan klausul untuk setiap regulasi dan standar, dengan rencana tindak lanjut yang sudah diprioritaskan dan dihitung biayanya.

Tentukan ruang lingkup

Rasionalisasi tool keamanan

2–3 minggu

“Tool mana yang kami bayar, tapi tidak melindungi apa-apa?”

Inventaris stack, analisis tool yang tumpang tindih dan tidak terpakai (shelfware), serta rencana konsolidasi dengan estimasi penghematan.

Tentukan ruang lingkup

Cyber due diligence untuk merger & akuisisi

1–2 minggu per perusahaan target

“Risiko siber apa yang ikut kami beli?”

Asesmen postur keamanan perusahaan target, daftar red flag, dan rencana keamanan integrasi untuk 100 hari pertama.

Tentukan ruang lingkup

Roadmap Zero Trust

4 minggu

“Bagaimana kami bisa meninggalkan model perimeter tanpa mengganggu operasional?”

Model segmentasi, arsitektur identitas, dan rencana migrasi bertahap dengan titik rollback.

Tentukan ruang lingkup

Review kesiapan menghadapi insiden

2–3 minggu

“Kalau insiden terjadi malam ini, apakah rencana kami benar-benar jalan?”

Engineering rencana penanganan insiden, tabletop exercise yang dipandu tim incident response untuk jajaran eksekutif, dan rekomendasi perbaikan gap secara tertulis.

Tentukan ruang lingkup

Pembenahan pascainsiden

Disesuaikan per kasus

“Bagaimana kami memastikan kejadian ini tidak terulang?”

Desain ulang arsitektur berdasarkan akar penyebab, urutan hardening, dan laporan yang siap dibawa ke Direksi.

Tentukan ruang lingkup

Desain program keamanan

4–6 minggu

“Fungsi keamanan seperti apa yang pas untuk ukuran perusahaan kami?”

Model operasional, struktur organisasi dan rencana rekrutmen, model anggaran, serta rencana kerja 12 bulan.

Tentukan ruang lingkup

Belum tahu mulai dari mana?

Sampaikan pertanyaan Anda. Kami bantu merumuskannya, gratis.

Sesi kerja 45 menit bersama praktisi senior. Kami petakan keputusan yang perlu diambil, bukti yang dibutuhkan, dan paket yang cocok. Kalau tidak ada yang cocok, kami sampaikan terus terang.

Cara kami bekerja

Rumuskan. Kumpulkan bukti. Putuskan. Jalankan.

Empat langkah yang sama di setiap proyek, supaya hasilnya benar-benar bisa dijalankan di organisasi Anda.

01

Rumuskan

Setiap proyek dimulai dengan merumuskan keputusan yang harus bisa diambil, siapa pemiliknya, dan bukti apa yang bisa mengubahnya. Tanpa keputusan, tidak ada proyek.

02

Kumpulkan bukti

Data terukur melengkapi wawancara: baseline AVAS, telemetri SOC jika tersedia, temuan offensive security, dan review konfigurasi. Setiap klaim dalam memo bisa ditelusuri ke hal yang kami amati langsung.

03

Putuskan

Beberapa opsi, lengkap dengan trade-off dan biayanya, termasuk opsi untuk tidak melakukan apa-apa. Kami merekomendasikan satu opsi secara tertulis, lalu mempertahankan argumennya langsung di ruang rapat.

04

Jalankan

Temuan diserahkan lengkap dengan nama PIC dan urutan kerjanya, bukan sekadar daftar keinginan. Sembilan puluh hari kemudian kami kembali untuk menilai seberapa jauh rekomendasi sudah dijalankan. Skor itulah rapor kami.

Aturan penugasan tim:Hanya praktisi senior · satu penanggung jawab proyek yang ditunjuk sejak awal, dari perumusan sampai evaluasi 90 hari

Regulasi & standar

Paham regulasi lokal. Fasih standar internasional.

Satu tim konsultan, dua arah: institusi Indonesia yang harus memenuhi standar global, dan perusahaan asing yang harus mematuhi regulasi Indonesia.

Untuk institusi Indonesia

Standar internasional, tanpa salah tafsir

Kami mendampingi bank, BUMN, dan perusahaan yang harus memenuhi tuntutan mitra global, bank koresponden, atau lembaga sertifikasi. Saran kami memakai bahasa ISO, NIST, dan SOC 2 yang mereka harapkan. Kami terbiasa menyiapkan bukti, laporan, dan korespondensi untuk kebutuhan OJK dan BSSN.

ISO 27001:2022NIST CSF 2.0SOC 2PCI DSS v4.0.1SWIFT CSPCIS v8.1

Untuk perusahaan asing yang masuk ke Indonesia

Regulasi lokal, dijelaskan dalam bahasa Inggris

Kami membantu kantor pusat regional dan perusahaan yang baru masuk ke Indonesia. Fokusnya: perizinan OJK, UU PDP, pendaftaran PSE, dan aturan penempatan data. Kertas kerja tersedia dalam bahasa Inggris dan bahasa Indonesia, disusun tim yang terbiasa menyiapkan korespondensi untuk regulator.

OJK / POJKBank IndonesiaBSSNUU PDPPSE KomdigiMAS TRM

Kertas kerja dalam bahasa Inggris dan bahasa Indonesia. Kantor pusat di Jabodetabek, kantor regional di Singapura, dengan satu penanggung jawab proyek untuk keduanya.

FAQ

Pertanyaan yang sering diajukan

Jawaban lugas. Kalau pertanyaan Anda belum ada di sini, tanyakan langsung ke kami.

Konsultasi keamanan siber menjawab satu pertanyaan, sedangkan vCISO memegang program keamanan. Proyek konsultasi kami punya ruang lingkup yang disepakati di awal dan selesai dalam hitungan minggu, bukan bulan. Hasilnya berupa memo keputusan, lengkap dengan PIC dan urutan kerjanya. Kalau temuan itu kemudian perlu dikawal seorang eksekutif secara berkelanjutan, itulah peran layanan vCISO. Anda mendapat pimpinan keamanan yang ditunjuk khusus, rapat tata kelola yang rutin, dan akuntabilitas dari kuartal ke kuartal. Kerja sama seperti ini sering berawal dari proyek konsultasi.

Kami punya satu aturan dasar yang tertulis: rekomendasi hanya menyebut kapabilitas yang dibutuhkan, tidak pernah menyebut merek. Kalau salah satu item roadmap berlanjut ke pengadaan, Anda sendiri yang menjalankan tendernya, dan Zentara ikut mengajukan penawaran seperti vendor lain. Biaya tim konsultan juga sudah disepakati sebelum proyek dimulai, jadi apa pun saran kami, pendapatan kami tidak berubah. Pengalaman operasional memperkaya saran kami, tapi tidak ikut mengarahkannya.

Implementasi selalu punya ruang lingkup terpisah dan tidak pernah diselipkan ke dalam biaya konsultasi. Setiap desain yang kami serahkan cukup lengkap untuk dijalankan tim Anda sendiri atau integrator mana pun. Kalau Anda meminta kami mengajukan penawaran untuk implementasinya, tim Zentara yang lain akan menyusun harganya, murni berdasarkan pekerjaan itu.

Ruang lingkup dan biaya sudah pasti, disepakati sebelum proyek dimulai. Kesembilan paket konsultasi punya hasil kerja dan durasi yang jelas. Kalau pertanyaannya berubah di tengah jalan, kami menyusun ulang ruang lingkupnya secara tertulis, bukan membiarkan jam kerja terus bertambah. Tidak ada tagihan per jam yang terus berjalan tanpa batas.

Bisa. Kami melayani institusi Indonesia yang perlu memenuhi standar internasional, dan perusahaan asing yang beroperasi di Indonesia. Keduanya kami layani lewat kantor pusat di Jabodetabek dan kantor regional di Singapura. Kertas kerja tersedia dalam bahasa Inggris dan bahasa Indonesia. Temuan kami susun dalam istilah ISO, NIST, dan SOC 2 yang biasa dipakai tim risiko global.

Hanya praktisi senior: konsultan yang bergiliran bertugas di tim SOC, offensive security, dan forensik Zentara. Mereka dipimpin satu penanggung jawab proyek yang ditunjuk sejak awal dan tetap mendampingi Anda dari perumusan masalah sampai evaluasi 90 hari. Tidak ada junior yang belajar atas biaya Anda. Aturan ini tertulis di statement of work.

Keputusan berikutnya ada di tangan Anda. Pastikan berbasis bukti.

Sembilan paket dengan ruang lingkup tetap, hanya praktisi senior, dan memo yang berujung pada keputusan, bukan sekadar slide. Langkah pertama: rumuskan pertanyaannya.