URL kanonis: https://kompli.id/panduan/standar/
Bahasa: Indonesia

1. [Beranda](https://kompli.id/)

2. [Panduan](https://kompli.id/panduan/)

3. Memilih standar

Topik / Memilih standar

# Pilih kerangka dan bukti sesuai kebutuhan

Gunakan kerangka untuk menyusun pekerjaan keamanan, lalu pilih standar dan bukti yang diperlukan pelanggan. Tentukan lingkup serta cara memeriksa hasilnya.

- [Kerangka dan prinsip](https://kompli.id/panduan/standar/#framework-list)

- [Jenis bukti dan lingkup](https://kompli.id/panduan/standar/#start-list)

- [Persyaratan, bukti, dan perbaikan](https://kompli.id/panduan/standar/#implementation-list)

- [Lembar kerja](https://kompli.id/panduan/standar/#support-list)

## Kenali kerangka dan prinsip

Panduan · Memilih standar

### [Apa itu NIST? Kenali CSF, SSDF, dan publikasi keamanannya](https://kompli.id/panduan/standar/apa-itu-nist/)

Kenali NIST, CSF 2.0, SSDF, dan publikasi SP untuk keamanan digital. Pilih rujukan sesuai pekerjaan tanpa menyamakannya dengan sertifikasi atau hukum.

Baca selengkapnya

Mulai penerapan melalui [program keamanan dengan CSF](https://kompli.id/panduan/keamanan/menyusun-program-keamanan/), atau pilih [rujukan OWASP untuk aplikasi](https://kompli.id/panduan/owasp/).

## Pahami bentuk bukti dan lingkupnya

Panduan · Memilih standar

### [ISO, SOC 2, PCI DSS, atau pentest: bukti mana yang dibutuhkan?](https://kompli.id/panduan/standar/memilih-standar-dan-bukti-keamanan/)

Bandingkan tujuan ISO 27001, ISO 27701, SOC 2, PCI DSS, dan pentest. Cocokkan permintaan pelanggan dengan layanan, lingkup, serta bukti yang disiapkan.

Baca selengkapnya

Panduan · Memilih standar

### [Cara memeriksa sertifikat ISO dan laporan keamanan vendor](https://kompli.id/panduan/standar/memeriksa-sertifikat-dan-laporan-vendor/)

Periksa identitas, lingkup, status, penerbit, dan periode bukti vendor. Bedakan sertifikat organisasi, sertifikat pelatihan, laporan SOC 2, dan validasi PCI DSS.

Baca selengkapnya

Panduan · Memilih standar

### [Memahami hasil penilaian Indeks KAMI](https://kompli.id/panduan/standar/indeks-kami/)

Pahami tujuan Indeks KAMI, lingkup dan versi penilaian, bukti jawaban, serta tindak lanjutnya. Bedakan hasil kesiapan dari pengujian teknis dan sertifikasi ISO.

Baca selengkapnya

Panduan · Memilih standar

### [ISO 27017 dan ISO 27018 untuk layanan cloud](https://kompli.id/panduan/standar/iso-27017-dan-iso-27018/)

Bedakan ISO/IEC 27017 untuk kontrol keamanan cloud dan ISO/IEC 27018 untuk data pribadi pada public cloud, lalu periksa lingkup serta bukti yang ditawarkan penyedia.

Baca selengkapnya

Panduan · Memilih standar

### [Memeriksa sertifikat kompetensi bidang digital](https://kompli.id/panduan/standar/sertifikat-kompetensi-digital/)

Bedakan sertifikat pelatihan, kompetensi individu, dan sertifikasi organisasi. Periksa penerbit, skema, lingkup, masa berlaku, serta kecocokan dengan pekerjaan.

Baca selengkapnya

## Hubungkan persyaratan, bukti, dan perbaikan

Mulai dari persyaratan yang berlaku, siapkan bukti penerapannya, lalu periksa tindak lanjut temuan.

Panduan · Memilih standar

### [Memetakan persyaratan ke kontrol dan bukti keamanan](https://kompli.id/panduan/standar/pemetaan-persyaratan-dan-kontrol/)

Hubungkan persyaratan, lingkup, kontrol, pemilik dan bukti. Gunakan contoh pemetaan agar satu dokumen tidak dianggap memenuhi semua kewajiban.

Baca selengkapnya

Panduan · Memilih standar

### [Menyiapkan bukti audit keamanan yang relevan dan dapat diperiksa](https://kompli.id/panduan/standar/menyiapkan-bukti-audit/)

Pilih bukti sesuai tujuan, lingkup dan periode audit. Bedakan dokumen, wawancara dan hasil uji; lindungi informasi sensitif saat membagikannya.

Baca selengkapnya

Panduan · Memilih standar

### [Menindaklanjuti temuan audit: perbaikan, penyebab dan uji ulang](https://kompli.id/panduan/standar/menindaklanjuti-temuan-audit/)

Catat temuan audit dengan kriteria dan bukti, cari penyebab, tetapkan tindakan serta pemilik, lalu periksa hasil sebelum menutupnya.

Baca selengkapnya

## Lembar kerja dan rujukan

Lembar kerja · Memilih standar

### [Template jawaban kuesioner keamanan calon klien](https://kompli.id/template/jawaban-kuesioner-keamanan/)

Lembar kerja untuk menjawab kuesioner keamanan calon klien dengan kondisi nyata, lingkup jawaban, bukti terbatas, kekurangan, dan tindak lanjut.

Buka lembar kerja

Lembar kerja · Memilih standar

### [Template peta bukti audit dan pemeriksaan pelanggan](https://kompli.id/template/peta-bukti-audit/)

Hubungkan permintaan kontrol dengan bukti, periode, pemilik, cakupan, batas akses, dan kekurangan agar tim tidak mengirim dokumen yang tidak relevan atau sensitif.

Buka lembar kerja

## Lanjutkan sesuai kebutuhan

- [ISO 27001](https://kompli.id/panduan/iso-27001/)

- [ISO 27701](https://kompli.id/panduan/iso-27701/)

- [SOC 2](https://kompli.id/panduan/soc-2/)

- [PCI DSS](https://kompli.id/panduan/pci-dss/)

- [ISO 20000-1](https://kompli.id/panduan/iso-20000/)

- [Kelangsungan usaha / ISO 22301](https://kompli.id/panduan/kelangsungan-usaha/)

- [Tata kelola AI / ISO 42001](https://kompli.id/panduan/ai/)

- [Pengujian keamanan](https://kompli.id/panduan/keamanan/)
