Template inventaris aset IT untuk tim bisnis
Mulai dari aset yang dipakai menjalankan layanan. Catat siapa yang bertanggung jawab dan bagaimana memeriksa kondisinya. Unduh lembar kosong dalam Markdown atau CSV, lalu isi di tempat penyimpanan tim Anda.
Di halaman ini
Mulai dari layanan yang benar-benar dipakai
Jangan menunggu semua perangkat terdata. Mulai dari layanan utama, lalu telusuri penyimpanan, login, perangkat admin, dan penyedia yang membuatnya berjalan. Gunakan satu baris CSV atau satu salinan Markdown untuk setiap aset. Pisahkan aset jika pemilik, hak akses, atau dampak gangguannya berbeda.
Inventaris ini membantu menyusun program keamanan. Ini bukan daftar kata sandi, daftar seluruh pemrosesan data pribadi, atau bukti bahwa aset sudah aman.
Contoh terisi: aplikasi pesanan
Contoh fiktif berikut memakai ID yang dapat diteruskan ke daftar risiko.
| Kolom | Isian contoh |
|---|---|
| ID dan nama | AST-001 — aplikasi pesanan; aplikasi web produksi. |
| Kegunaan | Menerima pesanan dan menampilkan status pengiriman. |
| Pemilik dan pengelola | Pemilik operasional; pengelola teknis tim IT. |
| Lokasi dan penyedia | Wilayah pusat data tercatat pada dokumen kontrak INF-01; lokasi salinan cadangan belum diverifikasi. |
| Data dan akses | Referensi pesanan dan alamat pengiriman; akses operasional dibatasi ke petugas yang bertugas. |
| Ketergantungan | AST-002 layanan login; AST-003 basis data; penyedia pembayaran dan ekspedisi. |
| Kepentingan | Tinggi: gangguan menghentikan pemrosesan pesanan; pembukaan akses dapat mengungkap alamat pelanggan. |
| Status dan pemeriksaan | Aktif; diperiksa IT pada 29 September; tindak lanjut memeriksa lokasi dan akses cadangan. |
Cara menjaga daftar tetap berguna
Tunjuk pemilik yang dapat dimintai keputusan, bukan hanya nama departemen yang tidak jelas. Untuk akun admin, catat layanan, fungsi, pemilik, dan tempat pengelolaan rahasia; jangan isi nilai kata sandi atau token.
Perbarui catatan ketika membeli layanan, mengganti pengelola, memindah penyimpanan, atau menghentikan sistem. Pemeriksaan berkala melengkapi pemicu tersebut; jadwalnya disesuaikan dengan perubahan dan risiko. Saat aset dihentikan, catat hasil pencabutan akses serta penanganan datanya.
Setelah inventaris diisi
Pilih aset yang dampak gangguannya paling besar, lalu tulis skenario pada daftar risiko keamanan. Bila pemilik aset berubah karena pegawai berpindah tugas, gunakan checklist akses pegawai. Simpan inventaris dengan akses terbatas karena informasi tentang sistem dan dependensi juga dapat bersifat sensitif.
Lembar kosong
Unduh dan isi salinan sendiri, atau cetak halaman ini. Salin lembar untuk setiap catatan baru. Isian tidak dikirim ke Kompli.
| Kolom dan petunjuk | Isian Anda |
|---|---|
| ID aset Gunakan ID tetap agar mudah ditautkan ke risiko dan tiket. | |
| Nama dan jenis aset Layanan, perangkat, aplikasi, akun administratif, atau sumber data. | |
| Kegunaan dan lingkungan Pekerjaan yang didukung; produksi, uji, atau penggunaan internal. | |
| Pemilik dan pengelola Pemilik yang menyetujui keputusan serta petugas pengelola teknis. | |
| Lokasi dan penyedia Lokasi perangkat atau wilayah layanan yang sudah diverifikasi; tulis belum diketahui bila belum diperiksa. | |
| Data dan akses penting Jenis data dan kelompok yang boleh mengakses; jangan salin isi data atau rahasia. | |
| Ketergantungan Layanan lain yang dibutuhkan dan referensi ID-nya. | |
| Tingkat kepentingan dan alasan Jelaskan dampak bila aset hilang, bocor, berubah, atau tidak tersedia. | |
| Status dan bukti Aktif, dalam perubahan, atau dihentikan; referensi konfigurasi atau tiket terbatas. | |
| Tanggal pemeriksaan dan tindak lanjut Tanggal terakhir diperiksa, petugas, dan hal yang belum jelas. |
Sumber rujukan
- NIST SP 1300 — Cybersecurity Framework 2.0: Small Business Quick-Start Guide ↗National Institute of Standards and Technology; panduan praktik, bukan hukum Indonesia · Bagian Govern, Identify, dan Protect; peran, aset, risiko, dan pengelolaan akses. Rujukan teknis, bukan kewajiban hukum Indonesia.
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.
Konsultasikan kebutuhan Anda