# Memahami hasil penilaian Indeks KAMI

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Pahami tujuan Indeks KAMI, lingkup dan versi penilaian, bukti jawaban, serta tindak lanjutnya. Bedakan hasil kesiapan dari pengujian teknis dan sertifikasi ISO.

URL kanonis: https://kompli.id/panduan/standar/indeks-kami/
Sumber diakses: 2026-09-29
Diperbarui: 2026-09-29
Penulis: Kompli
Sumber diperiksa: 2026-09-29


## Apa yang dinilai Indeks KAMI?

BSSN menjelaskan Indeks Keamanan Informasi atau Indeks KAMI sebagai alat evaluasi kesiapan penerapan keamanan informasi. Hasilnya membantu pimpinan melihat kelengkapan serta kematangan pengelolaan dan menetapkan tindak lanjut.

Halaman BSSN yang diperiksa menjelaskan pembaruan dari versi 4.2 ke 5.0. Halaman yang sama masih memuat uraian lama tentang versi standar dan ambang kesiapan. Karena itu, jangan menggabungkan angka atau ambang dari dokumen berbeda. Gunakan instrumen, petunjuk, dan mekanisme penilaian yang dikonfirmasi untuk kegiatan Anda.

## Periksa lingkup sebelum membaca skor

| Catatan | Mengapa dibutuhkan |
| --- | --- |
| Unit dan sistem yang dinilai | Hasil satu unit tidak otomatis mewakili seluruh organisasi |
| Versi instrumen dan tanggal | Perubahan pertanyaan dapat memengaruhi perbandingan |
| Penilaian mandiri atau terverifikasi | Menjelaskan bagaimana jawaban diperiksa |
| Bukti jawaban | Membedakan kebijakan tertulis dari penerapan yang berjalan |
| Temuan dan rencana perbaikan | Mengubah hasil menjadi pekerjaan dengan pemilik |

Jangan merata-ratakan skor antarunit tanpa memahami metode dan lingkupnya. Perbandingan dari waktu ke waktu perlu mencatat perubahan sistem, organisasi, bukti, dan versi.

## Hasil tinggi membuktikan apa?

BSSN membedakan gambaran kesiapan dari analisis efektivitas pengamanan teknis. Hasil KAMI tidak menggantikan pentest, pemeriksaan konfigurasi, atau audit lain yang diperlukan. Bukti atau sertifikat dalam proses KAMI juga tidak boleh disebut sertifikat ISO 27001 hanya karena alatnya merujuk standar tersebut.

Artikel ini tidak menerbitkan ulang workbook, menghitung skor, atau menetapkan ambang kelulusan. Untuk proses resmi, periksa dokumen serta petunjuk BSSN yang berlaku.

## Contoh menindaklanjuti hasil

Contoh fiktif: organisasi memiliki kebijakan pencabutan akses, tetapi sampel pegawai keluar menunjukkan akun masih aktif. Tim mencatat kesenjangan penerapan, menutup akses yang tidak berwenang, memperbaiki alur HR–IT, lalu memeriksa sampel baru. Memperindah dokumen kebijakan saja tidak menyelesaikan temuan.

## Menyiapkan bukti berikutnya

Gunakan [peta bukti audit](/template/peta-bukti-audit/) untuk mencatat pemilik, lokasi, periode, dan batas berbagi bukti. Hubungkan perbaikan dengan [program keamanan](/panduan/keamanan/menyusun-program-keamanan/). Simpan hasil penilaian dengan akses terbatas karena isinya dapat menunjukkan kelemahan organisasi.
## Sumber rujukan

- [Indeks KAMI — tujuan, lingkup dan pembaruan versi](https://www.bssn.go.id/indeks-kami/) — Penjelasan resmi tujuan, versi 5.0 dan batas alat; tidak memakai ambang lama sebagai ketentuan versi baru.

## Perlu membahas kebutuhan tim Anda?

Ceritakan standar atau bukti yang diminta pelanggan dan kesiapan tim Anda saat ini.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=standar)

## Bacaan terkait

- [Template peta bukti audit dan pemeriksaan pelanggan](https://kompli.id/template/peta-bukti-audit/)
- [Menyusun program keamanan: NIST CSF dan OWASP](https://kompli.id/panduan/keamanan/menyusun-program-keamanan/)
- [ISO 27001 untuk bisnis: manfaat dan proses sertifikasi](https://kompli.id/panduan/iso-27001/iso-27001-untuk-bisnis/)

