# Checklist persiapan SOC 2 untuk tim SaaS dan vendor IT

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Gunakan checklist ini untuk menyiapkan pembahasan internal sebelum pemeriksaan SOC 2. Catat bukti dan pekerjaan yang belum selesai; centang bukan penilaian auditor atau jaminan laporan akan diterbitkan.

URL kanonis: https://kompli.id/template/checklist-persiapan-soc-2/
Sumber diakses: 2026-09-27
Diperbarui: 2026-09-27
Penulis: Kompli
Sumber diperiksa: 2026-09-27


Versi template: 1.0

## Checklist persiapan

- [ ] **Tulis kebutuhan pelanggan** — Simpan jenis laporan, layanan, kategori, periode atau tanggal dan kebutuhan waktu dalam satu catatan yang disepakati.
- [ ] **Gambarkan batas layanan** — Catat aplikasi, alur data, tim dan pemasok pendukung untuk dibahas bersama auditor.
- [ ] **Periksa janji kepada pelanggan** — Kumpulkan komitmen dalam kontrak dan materi penjualan, lalu cocokkan dengan cara layanan dijalankan.
- [ ] **Bagi tugas dan penanggung jawab** — Tentukan pemilik pekerjaan, petugas pengganti, bukti yang disimpan dan tempat penyimpanannya.
- [ ] **Telusuri satu pekerjaan nyata** — Pilih kejadian yang benar-benar berlangsung dan cocokkan pelaksanaannya dengan prosedur tim.
- [ ] **Catat kekurangan dengan jujur** — Simpan temuan, dampak, rencana perbaikan dan hasil pemeriksaan ulang; jangan membuat catatan bertanggal mundur.
- [ ] **Periksa pihak penerbit laporan** — Pastikan identitas firma CPA dan lisensinya, status peer review, peran pihak pendukung serta independensi auditor.
- [ ] **Sepakati lingkup dan jadwal pemeriksaan** — Bahas kriteria, jenis laporan, kebutuhan bukti, periode, tanggung jawab serta rincian biaya dengan auditor.
- [ ] **Atur akses bukti dan laporan** — Tentukan siapa yang boleh mengakses bukti dan menerima laporan, lalu siapkan cara berbagi yang terkendali.

[Unduh versi kosong (.md)](https://kompli.id/unduhan/checklist-persiapan-soc-2.md)

## Cara memakai checklist

Pilih satu layanan dan satu kebutuhan pelanggan. Baca [panduan persiapan SOC 2](/panduan/soc-2/persiapan-soc-2/), lalu ajak pemilik layanan, tim operasi, pengembang dan pihak lain sesuai pekerjaan yang dibahas.

Untuk setiap butir, catat pemilik tugas, tautan bukti, hasil pemeriksaan dan tindak lanjut. Jika bukti belum tersedia, tandai sebagai pekerjaan terbuka. Jika tidak relevan, tuliskan alasan dan bicarakan saat menentukan lingkup pemeriksaan.

## Contoh catatan pekerjaan

**Contoh fiktif:** prosedur rilis sudah tertulis, tetapi catatan persetujuan belum tersimpan bersama hasil uji. Pemilik rilis menelusuri bukti yang ada, mencatat kekurangannya, lalu memperbaiki cara penyimpanan untuk rilis berikutnya. Butir bukti kerja belum ditutup hanya karena template persetujuan sudah dibuat.

Gunakan kolom sederhana: pekerjaan, pemilik, bukti, temuan, tindakan berikutnya dan tanggal peninjauan. Jangan menaruh data pelanggan atau rahasia akses dalam catatan ini.

## Batas penggunaan

Checklist ini adalah alat persiapan buatan Kompli, bukan formulir resmi AICPA, daftar lengkap kriteria SOC 2, atau penilaian kesiapan audit. Tim dan auditor masih perlu menyepakati lingkup serta menilai bukti yang relevan. Sembilan centang tidak berarti organisasi akan memperoleh opini tertentu.

Hasil centang dapat dicetak. Unduhan Markdown berisi daftar kosong untuk diedit; hasil centang tidak disimpan setelah halaman dimuat ulang.
## Sumber rujukan

- [SOC Suite of Services — pengantar resmi](https://www.aicpa-cima.com/resources/landing/system-and-organization-controls-soc-suite-of-services) — Peran CPA dan standar profesional SOC
- [2018 SOC 2 Description Criteria — revisi panduan 2022](https://www.aicpa-cima.com/resources/download/get-description-criteria-for-your-organizations-soc-2-r-report) — Ringkasan publik tujuan deskripsi sistem
- [AICPA Peer Review Program FAQ — PDF Februari 2026](https://www.aicpa-cima.com/resources/download/questions-and-answers-about-the-aicpa-peer-review-program) — PDF Februari 2026, halaman tercetak 43–45: tujuan dan pengguna laporan SOC 2

## Perlu membahas kebutuhan tim Anda?

Ceritakan standar atau bukti yang diminta pelanggan dan kesiapan tim Anda saat ini.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=standar)

## Bacaan terkait

- [Persiapan SOC 2: lingkup, bukti kerja dan pembagian tugas](https://kompli.id/panduan/soc-2/persiapan-soc-2/)
- [SOC 2 untuk SaaS: Type 1, Type 2 dan bedanya dengan ISO 27001](https://kompli.id/panduan/soc-2/soc-2-untuk-saas/)
- [Persiapan vendor IT untuk pengadaan perusahaan](https://kompli.id/industri/vendor-it/)

