# Checklist serah terima aplikasi untuk software house dan klien

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Gunakan checklist ini bersama klien sebelum menerima atau menyerahkan pengelolaan aplikasi. Centang setelah bukti diperiksa, lalu catat pekerjaan yang masih terbuka dan penanggung jawabnya.

URL kanonis: https://kompli.id/template/checklist-serah-terima-aplikasi/
Sumber diakses: 2026-09-26
Diperbarui: 2026-09-26
Penulis: Kompli
Sumber diperiksa: 2026-09-26


Versi template: 1.0

## Checklist persiapan

- [ ] **Tentukan lingkup dan penerima serah terima** — Catat proyek, aplikasi, versi, tanggal, serta orang yang mewakili vendor dan klien. Bedakan penerimaan hasil pekerjaan dari pengalihan pengelolaan.
- [ ] **Periksa hasil uji dan pekerjaan yang belum selesai** — Cocokkan hasil dengan kriteria penerimaan. Simpan hasil uji, daftar masalah, dampak, penanggung jawab, dan tanggal tindak lanjut.
- [ ] **Periksa kode, dokumentasi, dan lisensi** — Cocokkan berkas dan akses repositori dengan kontrak serta aturan yang berlaku. Catat hak penggunaan dan batas lisensi komponen pihak ketiga; untuk PSE publik, periksa ketentuan khusus penyerahan kode.
- [ ] **Pastikan pengelola baru bisa mengakses layanan** — Uji akun domain, hosting, aplikasi, dan repositori yang perlu dialihkan. Periksa penagihan, perpanjangan, kontak pemulihan, serta autentikasi multifaktor bila tersedia.
- [ ] **Serahkan petunjuk menjalankan dan memperbarui aplikasi** — Periksa petunjuk pemasangan, komponen yang digunakan, konfigurasi tanpa rahasia, pembaruan, dan cara kembali ke versi sebelumnya. Pastikan penerima dapat mengikutinya.
- [ ] **Uji cadangan dan pemulihan bersama penerima** — Pastikan lokasi cadangan, akses, jadwal, dan penanggung jawab jelas. Simpan hasil uji pemulihan dengan data uji, bukan hanya status pencadangan berhasil.
- [ ] **Catat pemeliharaan dan kontak insiden** — Sepakati pekerjaan yang berlanjut, jam dukungan, waktu tanggapan, target pemulihan, masa kontrak, dan kontak pengganti. Pastikan laporan vendor mendukung kewajiban pemberitahuan klien.
- [ ] **Tinjau akses vendor dan rahasia sistem** — Cabut akses yang tidak lagi diperlukan setelah pengelola baru siap. Perbarui kata sandi atau kunci yang perlu diganti tanpa memutus integrasi; catat akses pemeliharaan yang masih disetujui.
- [ ] **Selesaikan pengembalian dan penghapusan salinan data** — Periksa instruksi pengendali dan kewajiban penyimpanan. Catat salinan di perangkat kerja, lingkungan uji, dan cadangan; simpan bukti tindakan atau alasan serta batas waktu penyimpanan yang tersisa.
- [ ] **Simpan catatan penerimaan dan tindak lanjut** — Catat apa yang diterima, pengecualian, lokasi bukti, serta persetujuan pihak terkait. Periksa apakah perubahan pengelola atau informasi sistem perlu ditindaklanjuti dalam pendaftaran PSE.

[Unduh versi kosong (.md)](https://kompli.id/unduhan/checklist-serah-terima-aplikasi.md)

## Cara memakai checklist

Buka [panduan software house dan pengembang aplikasi](/industri/software-house/) untuk menentukan tanggung jawab vendor dan klien. Checklist ini adalah saran kerja Kompli untuk serah terima proyek, bukan formulir pemerintah, daftar lengkap persyaratan hukum, atau sertifikat kepatuhan.

Centang hanya setelah pekerjaan dan buktinya diperiksa. Jika belum selesai, catat tindak lanjut. Jika tidak berlaku untuk proyek Anda, tulis alasannya dalam catatan serah terima; jangan memakai jumlah centang sebagai skor kelayakan.

Centang hilang saat halaman dimuat ulang. Cetak untuk menyimpan hasil atau unduh daftar kosong berformat Markdown (.md) untuk diedit bersama tim.

## Catatan yang perlu dilampirkan

Simpan identitas proyek, versi aplikasi, pihak yang menyerahkan dan menerima, tanggal pemeriksaan, serta lokasi bukti. Untuk setiap masalah, gunakan susunan berikut:

**Temuan → dampak → penanggung jawab → tanggal tindak lanjut → bukti penyelesaian.**

Contoh fiktif: pengingat masa berlaku domain masih dikirim ke pegawai vendor. Akibatnya, klien bisa melewatkan perpanjangan. Penanggung jawab klien mengganti kontak sebelum pengalihan operasi; bukti penyelesaiannya adalah hasil pemeriksaan kontak dan uji penerimaan notifikasi.

## Cara menyerahkan akses dengan aman

Usahakan penerima memakai akun atas namanya sendiri. Kirim rahasia yang memang perlu diserahkan melalui sarana dengan akses terbatas, lalu perbarui rahasia bersama yang tidak lagi diperlukan. Uji akses penerima dan integrasi sebelum mencabut akses lama agar layanan tetap berjalan.

Jangan menempelkan kata sandi, token, kunci API, atau data pribadi klien dalam checklist dan berita acara yang beredar luas. Untuk akses vendor yang tetap digunakan selama pemeliharaan, catat tujuan, orang yang berwenang, batas akses, dan waktu peninjauannya.

## Perhatikan batas penyerahan kode dan data

Untuk proyek privat, periksa kontrak, hak penggunaan, dan lisensi komponen sebelum menjanjikan penyerahan kode. PP 71/2019 Pasal 9 mengatur secara khusus perangkat lunak yang dikembangkan untuk PSE Lingkup Publik; jangan menerapkan lingkup pasal itu secara otomatis ke semua klien privat.

Pengembalian atau penghapusan data perlu mengikuti instruksi pengendali dan ketentuan penyimpanan yang berlaku. UU PDP Pasal 42–45 membahas akhir pemrosesan serta penghapusan dan pemusnahan. Pasal 51–52 membahas tugas prosesor. Kontrak berakhir bukan alasan untuk mengabaikan bukti insiden atau kewajiban penyimpanan yang masih berlaku.

PP 71/2019 dan UU PDP menjadi dasar pemeriksaan tanggung jawab dalam checklist. NIST SP 1300 digunakan untuk contoh praktik teknis; rincian seperti uji akses penerima dan catatan tindak lanjut merupakan saran Kompli, bukan format yang diwajibkan sumber tersebut.
## Sumber rujukan

- [PP Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik](https://jdih.komdigi.go.id/produk_hukum/view/id/695/t/common) — Pasal 8–9, 11–13, dan 22–26; dasar pemeriksaan perangkat lunak, layanan, dan pengamanan
- [UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi](https://jdih.komdigi.go.id/produk_hukum/view/id/832/t/crc32/) — Pasal 31, 35–39, 42–46, dan 51–52; data, pengamanan, akhir pemrosesan, dan instruksi pengendali
- [NIST SP 1300 — Cybersecurity Framework 2.0: Small Business Quick-Start Guide](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.1300.pdf) — Govern, Identify, Protect; contoh praktik akses, aset, dan uji cadangan, bukan hukum Indonesia

## Perlu membahas kebutuhan tim Anda?

Ceritakan layanan digital yang Anda kelola dan kebutuhan tim Anda.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=operasional-digital)

## Bacaan terkait

- [Panduan kepatuhan untuk software house dan pengembang aplikasi](https://kompli.id/industri/software-house/)
- [Checklist keamanan website dan aplikasi](https://kompli.id/template/checklist-keamanan-website-aplikasi/)
- [Kapan data pendaftaran PSE perlu diperbarui?](https://kompli.id/panduan/pse/perubahan-data-pse/)

