Template / SOC 2

Checklist persiapan SOC 2 untuk tim SaaS dan vendor IT

Gunakan checklist ini untuk menyiapkan pembahasan internal sebelum pemeriksaan SOC 2. Catat bukti dan pekerjaan yang belum selesai; centang bukan penilaian auditor atau jaminan laporan akan diterbitkan.

Di halaman ini

Checklist persiapan

Centang hilang saat halaman dimuat ulang. Cetak untuk menyimpan hasilnya; unduhan berisi daftar kosong.

0 dari 9 butir siap

Unduh daftar kosong (.md)Versi Markdown lengkapVersi 1.0

Cara memakai checklist

Pilih satu layanan dan satu kebutuhan pelanggan. Baca panduan persiapan SOC 2, lalu ajak pemilik layanan, tim operasi, pengembang dan pihak lain sesuai pekerjaan yang dibahas.

Untuk setiap butir, catat pemilik tugas, tautan bukti, hasil pemeriksaan dan tindak lanjut. Jika bukti belum tersedia, tandai sebagai pekerjaan terbuka. Jika tidak relevan, tuliskan alasan dan bicarakan saat menentukan lingkup pemeriksaan.

Contoh catatan pekerjaan

Contoh fiktif: prosedur rilis sudah tertulis, tetapi catatan persetujuan belum tersimpan bersama hasil uji. Pemilik rilis menelusuri bukti yang ada, mencatat kekurangannya, lalu memperbaiki cara penyimpanan untuk rilis berikutnya. Butir bukti kerja belum ditutup hanya karena template persetujuan sudah dibuat.

Gunakan kolom sederhana: pekerjaan, pemilik, bukti, temuan, tindakan berikutnya dan tanggal peninjauan. Jangan menaruh data pelanggan atau rahasia akses dalam catatan ini.

Batas penggunaan

Checklist ini adalah alat persiapan buatan Kompli, bukan formulir resmi AICPA, daftar lengkap kriteria SOC 2, atau penilaian kesiapan audit. Tim dan auditor masih perlu menyepakati lingkup serta menilai bukti yang relevan. Sembilan centang tidak berarti organisasi akan memperoleh opini tertentu.

Hasil centang dapat dicetak. Unduhan Markdown berisi daftar kosong untuk diedit; hasil centang tidak disimpan setelah halaman dimuat ulang.

Sumber rujukan

  1. SOC Suite of Services — pengantar resmi ↗AICPA & CIMA; penerbit kerangka SOC · Peran CPA dan standar profesional SOC
  2. 2018 SOC 2 Description Criteria — revisi panduan 2022 ↗AICPA & CIMA; ringkasan publik, bukan naskah lengkap · Ringkasan publik tujuan deskripsi sistem
  3. AICPA Peer Review Program FAQ — PDF Februari 2026 ↗AICPA & CIMA; bagian perbandingan SOC 1, SOC 2 dan SOC 3 · PDF Februari 2026, halaman tercetak 43–45: tujuan dan pengguna laporan SOC 2

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan standar atau bukti yang diminta pelanggan dan kesiapan tim Anda saat ini.

Konsultasikan kebutuhan Anda