Pilih kerangka dan bukti sesuai kebutuhan
Gunakan kerangka untuk menyusun pekerjaan keamanan, lalu pilih standar dan bukti yang diperlukan pelanggan. Tentukan lingkup serta cara memeriksa hasilnya.
Kenali kerangka dan prinsip
Mulai penerapan melalui program keamanan dengan CSF, atau pilih rujukan OWASP untuk aplikasi.
Pahami bentuk bukti dan lingkupnya
ISO, SOC 2, PCI DSS, atau pentest: bukti mana yang dibutuhkan?
Bandingkan tujuan ISO 27001, ISO 27701, SOC 2, PCI DSS, dan pentest. Cocokkan permintaan pelanggan dengan layanan, lingkup, serta bukti yang disiapkan.
Baca selengkapnyaCara memeriksa sertifikat ISO dan laporan keamanan vendor
Periksa identitas, lingkup, status, penerbit, dan periode bukti vendor. Bedakan sertifikat organisasi, sertifikat pelatihan, laporan SOC 2, dan validasi PCI DSS.
Baca selengkapnyaMemahami hasil penilaian Indeks KAMI
Pahami tujuan Indeks KAMI, lingkup dan versi penilaian, bukti jawaban, serta tindak lanjutnya. Bedakan hasil kesiapan dari pengujian teknis dan sertifikasi ISO.
Baca selengkapnyaISO 27017 dan ISO 27018 untuk layanan cloud
Bedakan ISO/IEC 27017 untuk kontrol keamanan cloud dan ISO/IEC 27018 untuk data pribadi pada public cloud, lalu periksa lingkup serta bukti yang ditawarkan penyedia.
Baca selengkapnyaMemeriksa sertifikat kompetensi bidang digital
Bedakan sertifikat pelatihan, kompetensi individu, dan sertifikasi organisasi. Periksa penerbit, skema, lingkup, masa berlaku, serta kecocokan dengan pekerjaan.
Baca selengkapnyaHubungkan persyaratan, bukti, dan perbaikan
Mulai dari persyaratan yang berlaku, siapkan bukti penerapannya, lalu periksa tindak lanjut temuan.
Memetakan persyaratan ke kontrol dan bukti keamanan
Hubungkan persyaratan, lingkup, kontrol, pemilik dan bukti. Gunakan contoh pemetaan agar satu dokumen tidak dianggap memenuhi semua kewajiban.
Baca selengkapnyaMenyiapkan bukti audit keamanan yang relevan dan dapat diperiksa
Pilih bukti sesuai tujuan, lingkup dan periode audit. Bedakan dokumen, wawancara dan hasil uji; lindungi informasi sensitif saat membagikannya.
Baca selengkapnyaMenindaklanjuti temuan audit: perbaikan, penyebab dan uji ulang
Catat temuan audit dengan kriteria dan bukti, cari penyebab, tetapkan tindakan serta pemilik, lalu periksa hasil sebelum menutupnya.
Baca selengkapnyaLembar kerja dan rujukan
Template jawaban kuesioner keamanan calon klien
Lembar kerja untuk menjawab kuesioner keamanan calon klien dengan kondisi nyata, lingkup jawaban, bukti terbatas, kekurangan, dan tindak lanjut.
Buka lembar kerjaTemplate peta bukti audit dan pemeriksaan pelanggan
Hubungkan permintaan kontrol dengan bukti, periode, pemilik, cakupan, batas akses, dan kekurangan agar tim tidak mengirim dokumen yang tidak relevan atau sensitif.
Buka lembar kerja