# Template jadwal pemeriksaan keamanan dan kepatuhan

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Ubah pekerjaan keamanan yang berulang menjadi jadwal yang jelas. Contoh frekuensi di halaman ini adalah pilihan kerja tim, bukan tenggat hukum atau kontrak yang berlaku untuk semua bisnis.

URL kanonis: https://kompli.id/template/jadwal-pemeriksaan-keamanan/
Sumber diakses: 2026-09-29
Diperbarui: 2026-09-29
Penulis: Kompli
Sumber diperiksa: 2026-09-29

## Cara menyusun jadwal

Mulai dari [daftar risiko](/template/daftar-risiko-keamanan/), kontrak, serta kewajiban yang sudah diperiksa untuk layanan Anda. Catat satu kegiatan per baris CSV atau salinan Markdown. Tentukan pemilik dan hasil yang diharapkan, bukan hanya tanggal pengingat.

Gabungkan jadwal berkala dengan pemicu perubahan. Pemeriksaan akses bulanan tidak menggantikan penutupan akses saat pegawai keluar. Jika kegiatan terlewat, catat penyebab, dampak, dan tindakan pengganti; jangan mengisi tanggal seolah pemeriksaan sudah dilakukan.

## Contoh terisi: pemeriksaan akun admin

Contoh fiktif; jadwal bulanan dipilih tim ini karena jumlah dan perubahan akun mereka, bukan kewajiban umum.

| Kolom | Isian contoh |
| --- | --- |
| Kegiatan | Memeriksa daftar admin aplikasi pesanan dan kecocokannya dengan petugas aktif. |
| Dasar dan pemicu | RSK-001 tentang akun lama; perubahan peran atau pegawai keluar memicu pemeriksaan segera sesuai waktu perubahan. |
| Jadwal | Awal setiap bulan untuk pemeriksaan menyeluruh; penutupan akses tidak menunggu jadwal bulanan. |
| Pemilik | Pemilik operasional menyetujui; IT melaksanakan; wakil kepala operasional menjadi pengganti. |
| Bukti | Daftar akses yang sudah diperiksa, persetujuan pemilik, dan tiket pencabutan di folder terbatas. |
| Terakhir dan berikutnya | 1 September: satu akun perlu ditutup; pemeriksaan berkala berikutnya 1 Oktober, atau lebih cepat jika terjadi perubahan. |
| Tindak lanjut | Tiket AKS-017 masih dipantau sampai hasil penutupan diperiksa. |

## Contoh kegiatan lain yang dapat dijadwalkan

- **Pemulihan cadangan:** jalankan sesuai kebutuhan pemulihan layanan dan setelah perubahan besar; simpan hasil uji, bukan hanya status pencadangan berhasil.
- **Perubahan aset dan vendor:** perbarui inventaris saat layanan ditambah, dipindah, atau dihentikan; periksa siapa yang memiliki akses.
- **Risiko dan pekerjaan perbaikan:** tinjau bersama pemilik pada jadwal yang disepakati dan setelah insiden atau perubahan penting.
- **Kontak insiden:** periksa setelah pergantian petugas dan saat latihan; pastikan pengganti dapat dihubungi.

Tidak semua pemeriksaan perlu frekuensi yang sama. Jelaskan alasan dan sesuaikan dengan dampak gangguan, perubahan layanan, serta kemampuan tim.

## Pisahkan target internal dan tenggat wajib

Jika ada batas waktu dari aturan atau kontrak, tulis sumber, lingkup, titik mulai penghitungan, dan petugas yang memverifikasi. Jangan menggantinya dengan contoh jadwal di atas. Daftar ini membantu pengelolaan pekerjaan dalam [program keamanan](/panduan/keamanan/menyusun-program-keamanan/), bukan penilaian otomatis bahwa semua kewajiban telah dipenuhi.

Versi template: 1.0

## Lembar kosong

| Kolom dan petunjuk | Isian Anda |
| --- | --- |
| **Kegiatan dan lingkup** — Pekerjaan yang diperiksa serta sistem, tim, atau kontrol yang dicakup. | |
| **Dasar dan pemicu** — Risiko, perubahan, kontrak, atau aturan yang sudah diverifikasi; cantumkan referensinya. | |
| **Jadwal atau batas waktu** — Frekuensi atau waktu setelah pemicu; bedakan target internal dari tenggat wajib. | |
| **Pemilik dan pengganti** — Penanggung jawab pemeriksaan serta petugas pengganti bila berhalangan. | |
| **Bukti dan tempat penyimpanan** — Hasil yang perlu dicatat dan lokasi terbatas untuk menyimpannya. | |
| **Pemeriksaan terakhir** — Tanggal, petugas, hasil, dan pengecualian yang ditemukan. | |
| **Pemeriksaan berikutnya** — Tanggal berikutnya atau pemicu yang membuat pemeriksaan harus lebih cepat. | |
| **Tindakan yang belum selesai** — Referensi tiket, pelaksana, target, dan pihak yang memantau keterlambatan. | |

[Unduh versi kosong (.md)](https://kompli.id/unduhan/jadwal-pemeriksaan-keamanan.md) · [Unduh lembar kosong (.csv)](https://kompli.id/unduhan/jadwal-pemeriksaan-keamanan.csv)

## Sumber rujukan

- [NIST SP 1300 — Cybersecurity Framework 2.0: Small Business Quick-Start Guide](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.1300.pdf) — Bagian Govern, Identify, dan Protect; peran, aset, risiko, dan pengelolaan akses. Rujukan teknis, bukan kewajiban hukum Indonesia.
- [NIST SP 800-61 Rev. 3 — Incident Response Recommendations](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-61r3.pdf) — Bagian 3; RS.AN-06/07, RS.CO, RS.MI, dan pemulihan. Pencatatan fakta, tindakan, bukti, dan koordinasi insiden.

## Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=keamanan)

## Bacaan terkait

- [Menyusun program keamanan: NIST CSF dan OWASP](https://kompli.id/panduan/keamanan/menyusun-program-keamanan/)
- [Template daftar risiko keamanan informasi](https://kompli.id/template/daftar-risiko-keamanan/)
- [Template inventaris aset IT untuk tim bisnis](https://kompli.id/template/inventaris-aset-it/)

