# Checklist persiapan ISO 27701

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Gunakan sembilan butir ini untuk membagi pekerjaan persiapan pengelolaan privasi. Catat bukti dan tindak lanjut; jumlah centang bukan skor kepatuhan atau keputusan kesiapan sertifikasi.

URL kanonis: https://kompli.id/template/checklist-persiapan-iso-27701/
Sumber diakses: 2026-09-27
Diperbarui: 2026-09-27
Penulis: Kompli
Sumber diperiksa: 2026-09-27


Versi template: 1.0

## Checklist persiapan

- [ ] **Catat kebutuhan bisnis** — Simpan tujuan penerapan atau persyaratan pelanggan, termasuk edisi, lingkup dan akreditasi jika diminta.
- [ ] **Pastikan rujukan yang digunakan** — Siapkan akses sah ke naskah standar. Bedakan edisi internasional, SNI, dan ketentuan transisi sertifikat yang perlu dikonfirmasi.
- [ ] **Sepakati lingkup dan penanggung jawab** — Tentukan layanan, lokasi, tim, ketergantungan dan pihak yang memutuskan rencana kerja.
- [ ] **Petakan kegiatan dan peran pemrosesan** — Catat alur data, tujuan, dasar penggunaan, pengendali, prosesor dan pihak penerima sesuai kegiatan.
- [ ] **Periksa dokumen terhadap pelaksanaan** — Cocokkan informasi privasi, instruksi, kontrak dan catatan pemrosesan dengan pekerjaan yang benar-benar berjalan.
- [ ] **Tinjau risiko dan dampak** — Catat risiko, keputusan penanganan dan bukti tindak lanjut. Periksa kebutuhan penilaian dampak sesuai kegiatan.
- [ ] **Uji alur dan simpan bukti** — Periksa contoh permintaan pengguna, akses, penyimpanan atau penghapusan dengan data buatan; batasi akses bukti kerja.
- [ ] **Lakukan evaluasi dan perbaikan** — Tentukan pemeriksa, bahas temuan dengan penanggung jawab, dan periksa penyelesaian tindakan sesuai rencana serta standar.
- [ ] **Konfirmasi kesiapan langkah berikutnya** — Jika mengajukan sertifikasi, periksa lingkup layanan dan akreditasi lembaga, kebutuhan bukti, biaya, jadwal serta transisi bila relevan.

[Unduh versi kosong (.md)](https://kompli.id/unduhan/checklist-persiapan-iso-27701.md)

## Cara memakai checklist

Pilih satu layanan atau lingkup kerja. Baca [panduan persiapan ISO 27701](/panduan/iso-27701/persiapan-iso-27701/), lalu catat penanggung jawab dan tempat penyimpanan bukti yang boleh diakses peserta pemeriksaan.

Centang setelah bukti ditinjau, bukan setelah dokumen diberi nama. Untuk pekerjaan yang belum selesai, tulis temuan, pemilik tugas dan tindak lanjut. Jika suatu butir tidak relevan, catat alasannya. Jangan memakai jumlah centang sebagai keputusan bahwa organisasi sudah patuh atau siap menerima sertifikat.

## Contoh pemeriksaan

**Contoh fiktif:** prosedur permintaan pengguna sudah ditulis, tetapi petugas belum tahu cara meneruskan permintaan kepada pihak pemroses. Butir pengujian tetap terbuka. Tim menjalankan latihan dengan data buatan, memperbaiki pembagian tugas dan menyimpan hasilnya.

Bukti dapat berupa ringkasan lingkup, catatan kegiatan, instruksi pemrosesan, hasil uji atau tindak lanjut temuan. Gunakan tautan ke tempat penyimpanan yang sesuai; jangan memasukkan data pelanggan atau rahasia akses ke checklist yang dibagikan.

## Batas penggunaan

Daftar ini adalah alat kerja buatan Kompli, bukan formulir ISO, daftar klausul, pemetaan lengkap UU PDP, atau audit kesesuaian. Gunakan naskah standar untuk menilai persyaratan lengkap. Pertanyaan tentang [edisi dan hubungan dengan ISO 27001](/panduan/iso-27701/iso-27701-untuk-bisnis/) perlu diselesaikan sebelum membandingkan dokumen lama.

Cetak untuk menyimpan hasil centang atau unduh daftar kosong yang dapat diedit. Untuk pemeriksaan hukum awal, gunakan pula [checklist kepatuhan PDP](/template/checklist-kepatuhan-pdp/).
## Sumber rujukan

- [ISO/IEC 27701:2025 — katalog dan pengantar pengelolaan privasi](https://www.iso.org/standard/27701) — Cakupan publik PIMS; bukan daftar lengkap klausul atau kontrol
- [Management system standards — sistem manajemen, audit, dan perbaikan](https://www.iso.org/management-system-standards.html) — Pengantar evaluasi dan perbaikan sistem manajemen
- [Certification — penerbit sertifikat, akreditasi, dan verifikasi](https://www.iso.org/certification.html) — Penerapan dan sertifikasi sebagai kegiatan yang berbeda
- [UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi](https://jdih.komdigi.go.id/produk_hukum/view/id/832/t/crc32/) — Pasal 20, 27–28, 31, 34 dan 51: pemeriksaan pemrosesan sesuai kegiatan

## Perlu membahas kebutuhan tim Anda?

Ceritakan standar atau bukti yang diminta pelanggan dan kesiapan tim Anda saat ini.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=standar)

## Bacaan terkait

- [ISO 27701: manfaat dan bedanya dengan ISO 27001](https://kompli.id/panduan/iso-27701/iso-27701-untuk-bisnis/)
- [Persiapan ISO 27701: lingkup, dokumen, dan pekerjaan tim](https://kompli.id/panduan/iso-27701/persiapan-iso-27701/)
- [Cara membuat catatan pemrosesan data pribadi (ROPA)](https://kompli.id/panduan/pdp/catatan-pemrosesan-data-pribadi/)
- [Checklist persiapan kepatuhan UU PDP](https://kompli.id/template/checklist-kepatuhan-pdp/)

