Template / Standar, kerangka, dan bukti keamanan

Template peta bukti audit dan pemeriksaan pelanggan

Hubungkan permintaan kontrol dengan bukti, periode, pemilik, cakupan, batas akses, dan kekurangan agar tim tidak mengirim dokumen yang tidak relevan atau sensitif.

Di halaman ini

Ke lembar kosong dan unduhan

Cocokkan bukti dengan pertanyaan

Satu dokumen dapat membantu beberapa pemeriksaan, tetapi tidak otomatis memenuhi semua kerangka. Tuliskan kriteria dan versi yang benar, sistem yang dicakup, serta periode yang diminta. Bukti konfigurasi hari ini berbeda dari bukti bahwa kontrol berjalan sepanjang periode tertentu.

Contoh terisi

Permintaan Isian contoh fiktif
Pemeriksaan akses pegawai keluar Tiket pencabutan, log sesi, dan hasil pemeriksaan ulang untuk sistem dalam lingkup
Pemilik IT operasi; pemilik aplikasi memeriksa hasil
Batas Data pegawai disamarkan; akses bukti diberikan kepada pemeriksa yang disetujui
Kekurangan Satu aplikasi belum memiliki bukti pencabutan sesi; belum boleh dijawab “selesai”

Siapkan versi yang aman untuk dibagikan

Jangan memasukkan kata sandi, token, rincian kerentanan yang masih terbuka, atau data pelanggan ke folder bukti umum. Catat siapa boleh melihat versi lengkap dan siapa menerima ringkasan.

Gunakan lembar ini bersama pemeriksaan sertifikat vendor dan jawaban kuesioner keamanan. Peta bukti membantu peninjauan; keputusan kesesuaian tetap bergantung pada kriteria dan pemeriksaan yang sebenarnya.

Lembar kosong

Unduh dan isi salinan sendiri, atau cetak halaman ini. Salin lembar untuk setiap catatan baru. Isian tidak dikirim ke Kompli.

Kolom dan petunjukIsian Anda
Permintaan dan kriteria
Kontrol/klausul atau pertanyaan pelanggan beserta versi dan lingkupnya.
Penerapan
Sistem, proses, organisasi, dan periode yang dicakup.
Bukti
Referensi dokumen, konfigurasi, tiket atau hasil uji; gunakan lokasi terkendali.
Pemilik dan pemeriksa
Pihak pemelihara bukti, tanggal pemeriksaan, dan hasil.
Batas berbagi
Klasifikasi, penyamaran data, penerima, izin, dan masa akses.
Kesenjangan
Bagian yang belum terbukti, alasan, tindakan, dan target.
Unduh lembar kosong (.md)Unduh lembar kosong (.csv)Versi Markdown lengkapVersi 1.0

Sumber rujukan

  1. NIST Cybersecurity Framework 2.0 ↗NIST; kerangka pengelolaan risiko, bukan sertifikasi · Profiles dan pengelolaan risiko; pemetaan bukti adalah saran kerja Kompli.

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan standar atau bukti yang diminta pelanggan dan kesiapan tim Anda saat ini.

Konsultasikan kebutuhan Anda