Template / Keamanan informasi

Template inventaris aset IT untuk tim bisnis

Mulai dari aset yang dipakai menjalankan layanan. Catat siapa yang bertanggung jawab dan bagaimana memeriksa kondisinya. Unduh lembar kosong dalam Markdown atau CSV, lalu isi di tempat penyimpanan tim Anda.

Di halaman ini

Ke lembar kosong dan unduhan

Mulai dari layanan yang benar-benar dipakai

Jangan menunggu semua perangkat terdata. Mulai dari layanan utama, lalu telusuri penyimpanan, login, perangkat admin, dan penyedia yang membuatnya berjalan. Gunakan satu baris CSV atau satu salinan Markdown untuk setiap aset. Pisahkan aset jika pemilik, hak akses, atau dampak gangguannya berbeda.

Inventaris ini membantu menyusun program keamanan. Ini bukan daftar kata sandi, daftar seluruh pemrosesan data pribadi, atau bukti bahwa aset sudah aman.

Contoh terisi: aplikasi pesanan

Contoh fiktif berikut memakai ID yang dapat diteruskan ke daftar risiko.

Kolom Isian contoh
ID dan nama AST-001 — aplikasi pesanan; aplikasi web produksi.
Kegunaan Menerima pesanan dan menampilkan status pengiriman.
Pemilik dan pengelola Pemilik operasional; pengelola teknis tim IT.
Lokasi dan penyedia Wilayah pusat data tercatat pada dokumen kontrak INF-01; lokasi salinan cadangan belum diverifikasi.
Data dan akses Referensi pesanan dan alamat pengiriman; akses operasional dibatasi ke petugas yang bertugas.
Ketergantungan AST-002 layanan login; AST-003 basis data; penyedia pembayaran dan ekspedisi.
Kepentingan Tinggi: gangguan menghentikan pemrosesan pesanan; pembukaan akses dapat mengungkap alamat pelanggan.
Status dan pemeriksaan Aktif; diperiksa IT pada 29 September; tindak lanjut memeriksa lokasi dan akses cadangan.

Cara menjaga daftar tetap berguna

Tunjuk pemilik yang dapat dimintai keputusan, bukan hanya nama departemen yang tidak jelas. Untuk akun admin, catat layanan, fungsi, pemilik, dan tempat pengelolaan rahasia; jangan isi nilai kata sandi atau token.

Perbarui catatan ketika membeli layanan, mengganti pengelola, memindah penyimpanan, atau menghentikan sistem. Pemeriksaan berkala melengkapi pemicu tersebut; jadwalnya disesuaikan dengan perubahan dan risiko. Saat aset dihentikan, catat hasil pencabutan akses serta penanganan datanya.

Setelah inventaris diisi

Pilih aset yang dampak gangguannya paling besar, lalu tulis skenario pada daftar risiko keamanan. Bila pemilik aset berubah karena pegawai berpindah tugas, gunakan checklist akses pegawai. Simpan inventaris dengan akses terbatas karena informasi tentang sistem dan dependensi juga dapat bersifat sensitif.

Lembar kosong

Unduh dan isi salinan sendiri, atau cetak halaman ini. Salin lembar untuk setiap catatan baru. Isian tidak dikirim ke Kompli.

Kolom dan petunjukIsian Anda
ID aset
Gunakan ID tetap agar mudah ditautkan ke risiko dan tiket.
Nama dan jenis aset
Layanan, perangkat, aplikasi, akun administratif, atau sumber data.
Kegunaan dan lingkungan
Pekerjaan yang didukung; produksi, uji, atau penggunaan internal.
Pemilik dan pengelola
Pemilik yang menyetujui keputusan serta petugas pengelola teknis.
Lokasi dan penyedia
Lokasi perangkat atau wilayah layanan yang sudah diverifikasi; tulis belum diketahui bila belum diperiksa.
Data dan akses penting
Jenis data dan kelompok yang boleh mengakses; jangan salin isi data atau rahasia.
Ketergantungan
Layanan lain yang dibutuhkan dan referensi ID-nya.
Tingkat kepentingan dan alasan
Jelaskan dampak bila aset hilang, bocor, berubah, atau tidak tersedia.
Status dan bukti
Aktif, dalam perubahan, atau dihentikan; referensi konfigurasi atau tiket terbatas.
Tanggal pemeriksaan dan tindak lanjut
Tanggal terakhir diperiksa, petugas, dan hal yang belum jelas.
Unduh lembar kosong (.md)Unduh lembar kosong (.csv)Versi Markdown lengkapVersi 1.0

Sumber rujukan

  1. NIST SP 1300 — Cybersecurity Framework 2.0: Small Business Quick-Start Guide ↗National Institute of Standards and Technology; panduan praktik, bukan hukum Indonesia · Bagian Govern, Identify, dan Protect; peran, aset, risiko, dan pengelolaan akses. Rujukan teknis, bukan kewajiban hukum Indonesia.

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

Konsultasikan kebutuhan Anda