# Template peta bukti audit dan pemeriksaan pelanggan

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Hubungkan permintaan kontrol dengan bukti, periode, pemilik, cakupan, batas akses, dan kekurangan agar tim tidak mengirim dokumen yang tidak relevan atau sensitif.

URL kanonis: https://kompli.id/template/peta-bukti-audit/
Sumber diakses: 2026-09-29
Diperbarui: 2026-09-29
Penulis: Kompli
Sumber diperiksa: 2026-09-29

## Cocokkan bukti dengan pertanyaan

Satu dokumen dapat membantu beberapa pemeriksaan, tetapi tidak otomatis memenuhi semua kerangka. Tuliskan kriteria dan versi yang benar, sistem yang dicakup, serta periode yang diminta. Bukti konfigurasi hari ini berbeda dari bukti bahwa kontrol berjalan sepanjang periode tertentu.

## Contoh terisi

| Permintaan | Isian contoh fiktif |
| --- | --- |
| Pemeriksaan akses pegawai keluar | Tiket pencabutan, log sesi, dan hasil pemeriksaan ulang untuk sistem dalam lingkup |
| Pemilik | IT operasi; pemilik aplikasi memeriksa hasil |
| Batas | Data pegawai disamarkan; akses bukti diberikan kepada pemeriksa yang disetujui |
| Kekurangan | Satu aplikasi belum memiliki bukti pencabutan sesi; belum boleh dijawab “selesai” |

## Siapkan versi yang aman untuk dibagikan

Jangan memasukkan kata sandi, token, rincian kerentanan yang masih terbuka, atau data pelanggan ke folder bukti umum. Catat siapa boleh melihat versi lengkap dan siapa menerima ringkasan.

Gunakan lembar ini bersama [pemeriksaan sertifikat vendor](/panduan/standar/memeriksa-sertifikat-dan-laporan-vendor/) dan [jawaban kuesioner keamanan](/template/jawaban-kuesioner-keamanan/). Peta bukti membantu peninjauan; keputusan kesesuaian tetap bergantung pada kriteria dan pemeriksaan yang sebenarnya.

Versi template: 1.0

## Lembar kosong

| Kolom dan petunjuk | Isian Anda |
| --- | --- |
| **Permintaan dan kriteria** — Kontrol/klausul atau pertanyaan pelanggan beserta versi dan lingkupnya. | |
| **Penerapan** — Sistem, proses, organisasi, dan periode yang dicakup. | |
| **Bukti** — Referensi dokumen, konfigurasi, tiket atau hasil uji; gunakan lokasi terkendali. | |
| **Pemilik dan pemeriksa** — Pihak pemelihara bukti, tanggal pemeriksaan, dan hasil. | |
| **Batas berbagi** — Klasifikasi, penyamaran data, penerima, izin, dan masa akses. | |
| **Kesenjangan** — Bagian yang belum terbukti, alasan, tindakan, dan target. | |

[Unduh versi kosong (.md)](https://kompli.id/unduhan/peta-bukti-audit.md) · [Unduh lembar kosong (.csv)](https://kompli.id/unduhan/peta-bukti-audit.csv)

## Sumber rujukan

- [NIST Cybersecurity Framework 2.0](https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.29.pdf) — Profiles dan pengelolaan risiko; pemetaan bukti adalah saran kerja Kompli.

## Perlu membahas kebutuhan tim Anda?

Ceritakan standar atau bukti yang diminta pelanggan dan kesiapan tim Anda saat ini.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=standar)

## Bacaan terkait

- [Persiapan audit keamanan website dan aplikasi](https://kompli.id/panduan/keamanan/persiapan-audit-keamanan/)
- [Template jawaban kuesioner keamanan calon klien](https://kompli.id/template/jawaban-kuesioner-keamanan/)

