Template jadwal pemeriksaan keamanan dan kepatuhan
Ubah pekerjaan keamanan yang berulang menjadi jadwal yang jelas. Contoh frekuensi di halaman ini adalah pilihan kerja tim, bukan tenggat hukum atau kontrak yang berlaku untuk semua bisnis.
Di halaman ini
Cara menyusun jadwal
Mulai dari daftar risiko, kontrak, serta kewajiban yang sudah diperiksa untuk layanan Anda. Catat satu kegiatan per baris CSV atau salinan Markdown. Tentukan pemilik dan hasil yang diharapkan, bukan hanya tanggal pengingat.
Gabungkan jadwal berkala dengan pemicu perubahan. Pemeriksaan akses bulanan tidak menggantikan penutupan akses saat pegawai keluar. Jika kegiatan terlewat, catat penyebab, dampak, dan tindakan pengganti; jangan mengisi tanggal seolah pemeriksaan sudah dilakukan.
Contoh terisi: pemeriksaan akun admin
Contoh fiktif; jadwal bulanan dipilih tim ini karena jumlah dan perubahan akun mereka, bukan kewajiban umum.
| Kolom | Isian contoh |
|---|---|
| Kegiatan | Memeriksa daftar admin aplikasi pesanan dan kecocokannya dengan petugas aktif. |
| Dasar dan pemicu | RSK-001 tentang akun lama; perubahan peran atau pegawai keluar memicu pemeriksaan segera sesuai waktu perubahan. |
| Jadwal | Awal setiap bulan untuk pemeriksaan menyeluruh; penutupan akses tidak menunggu jadwal bulanan. |
| Pemilik | Pemilik operasional menyetujui; IT melaksanakan; wakil kepala operasional menjadi pengganti. |
| Bukti | Daftar akses yang sudah diperiksa, persetujuan pemilik, dan tiket pencabutan di folder terbatas. |
| Terakhir dan berikutnya | 1 September: satu akun perlu ditutup; pemeriksaan berkala berikutnya 1 Oktober, atau lebih cepat jika terjadi perubahan. |
| Tindak lanjut | Tiket AKS-017 masih dipantau sampai hasil penutupan diperiksa. |
Contoh kegiatan lain yang dapat dijadwalkan
- Pemulihan cadangan: jalankan sesuai kebutuhan pemulihan layanan dan setelah perubahan besar; simpan hasil uji, bukan hanya status pencadangan berhasil.
- Perubahan aset dan vendor: perbarui inventaris saat layanan ditambah, dipindah, atau dihentikan; periksa siapa yang memiliki akses.
- Risiko dan pekerjaan perbaikan: tinjau bersama pemilik pada jadwal yang disepakati dan setelah insiden atau perubahan penting.
- Kontak insiden: periksa setelah pergantian petugas dan saat latihan; pastikan pengganti dapat dihubungi.
Tidak semua pemeriksaan perlu frekuensi yang sama. Jelaskan alasan dan sesuaikan dengan dampak gangguan, perubahan layanan, serta kemampuan tim.
Pisahkan target internal dan tenggat wajib
Jika ada batas waktu dari aturan atau kontrak, tulis sumber, lingkup, titik mulai penghitungan, dan petugas yang memverifikasi. Jangan menggantinya dengan contoh jadwal di atas. Daftar ini membantu pengelolaan pekerjaan dalam program keamanan, bukan penilaian otomatis bahwa semua kewajiban telah dipenuhi.
Lembar kosong
Unduh dan isi salinan sendiri, atau cetak halaman ini. Salin lembar untuk setiap catatan baru. Isian tidak dikirim ke Kompli.
| Kolom dan petunjuk | Isian Anda |
|---|---|
| Kegiatan dan lingkup Pekerjaan yang diperiksa serta sistem, tim, atau kontrol yang dicakup. | |
| Dasar dan pemicu Risiko, perubahan, kontrak, atau aturan yang sudah diverifikasi; cantumkan referensinya. | |
| Jadwal atau batas waktu Frekuensi atau waktu setelah pemicu; bedakan target internal dari tenggat wajib. | |
| Pemilik dan pengganti Penanggung jawab pemeriksaan serta petugas pengganti bila berhalangan. | |
| Bukti dan tempat penyimpanan Hasil yang perlu dicatat dan lokasi terbatas untuk menyimpannya. | |
| Pemeriksaan terakhir Tanggal, petugas, hasil, dan pengecualian yang ditemukan. | |
| Pemeriksaan berikutnya Tanggal berikutnya atau pemicu yang membuat pemeriksaan harus lebih cepat. | |
| Tindakan yang belum selesai Referensi tiket, pelaksana, target, dan pihak yang memantau keterlambatan. |
Sumber rujukan
- NIST SP 1300 — Cybersecurity Framework 2.0: Small Business Quick-Start Guide ↗National Institute of Standards and Technology; panduan praktik, bukan hukum Indonesia · Bagian Govern, Identify, dan Protect; peran, aset, risiko, dan pengelolaan akses. Rujukan teknis, bukan kewajiban hukum Indonesia.
- NIST SP 800-61 Rev. 3 — Incident Response Recommendations ↗NIST; panduan teknis final 2025 · Bagian 3; RS.AN-06/07, RS.CO, RS.MI, dan pemulihan. Pencatatan fakta, tindakan, bukti, dan koordinasi insiden.
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.
Konsultasikan kebutuhan Anda