Template peta bukti audit dan pemeriksaan pelanggan
Hubungkan permintaan kontrol dengan bukti, periode, pemilik, cakupan, batas akses, dan kekurangan agar tim tidak mengirim dokumen yang tidak relevan atau sensitif.
Di halaman ini
Cocokkan bukti dengan pertanyaan
Satu dokumen dapat membantu beberapa pemeriksaan, tetapi tidak otomatis memenuhi semua kerangka. Tuliskan kriteria dan versi yang benar, sistem yang dicakup, serta periode yang diminta. Bukti konfigurasi hari ini berbeda dari bukti bahwa kontrol berjalan sepanjang periode tertentu.
Contoh terisi
| Permintaan | Isian contoh fiktif |
|---|---|
| Pemeriksaan akses pegawai keluar | Tiket pencabutan, log sesi, dan hasil pemeriksaan ulang untuk sistem dalam lingkup |
| Pemilik | IT operasi; pemilik aplikasi memeriksa hasil |
| Batas | Data pegawai disamarkan; akses bukti diberikan kepada pemeriksa yang disetujui |
| Kekurangan | Satu aplikasi belum memiliki bukti pencabutan sesi; belum boleh dijawab “selesai” |
Siapkan versi yang aman untuk dibagikan
Jangan memasukkan kata sandi, token, rincian kerentanan yang masih terbuka, atau data pelanggan ke folder bukti umum. Catat siapa boleh melihat versi lengkap dan siapa menerima ringkasan.
Gunakan lembar ini bersama pemeriksaan sertifikat vendor dan jawaban kuesioner keamanan. Peta bukti membantu peninjauan; keputusan kesesuaian tetap bergantung pada kriteria dan pemeriksaan yang sebenarnya.
Lembar kosong
Unduh dan isi salinan sendiri, atau cetak halaman ini. Salin lembar untuk setiap catatan baru. Isian tidak dikirim ke Kompli.
| Kolom dan petunjuk | Isian Anda |
|---|---|
| Permintaan dan kriteria Kontrol/klausul atau pertanyaan pelanggan beserta versi dan lingkupnya. | |
| Penerapan Sistem, proses, organisasi, dan periode yang dicakup. | |
| Bukti Referensi dokumen, konfigurasi, tiket atau hasil uji; gunakan lokasi terkendali. | |
| Pemilik dan pemeriksa Pihak pemelihara bukti, tanggal pemeriksaan, dan hasil. | |
| Batas berbagi Klasifikasi, penyamaran data, penerima, izin, dan masa akses. | |
| Kesenjangan Bagian yang belum terbukti, alasan, tindakan, dan target. |
Sumber rujukan
- NIST Cybersecurity Framework 2.0 ↗NIST; kerangka pengelolaan risiko, bukan sertifikasi · Profiles dan pengelolaan risiko; pemetaan bukti adalah saran kerja Kompli.
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan standar atau bukti yang diminta pelanggan dan kesiapan tim Anda saat ini.
Konsultasikan kebutuhan Anda