# Checklist persiapan ISO 27001 — versi kosong

Versi 1.1. Salin untuk setiap catatan baru. Simpan isian dan bukti di tempat yang aksesnya dibatasi. Jangan masukkan kata sandi, token, atau data pribadi yang tidak diperlukan.

Petunjuk, contoh, dan sumber: https://kompli.id/template/checklist-persiapan-iso-27001/

## Checklist persiapan

- [ ] **Tuliskan alasan sertifikasi** — Simpan permintaan pelanggan, syarat tender, atau kebutuhan bisnis yang menjadi dasar proyek.
- [ ] **Sepakati lingkup** — Buat ringkasan layanan, lokasi, tim, dan ketergantungan yang perlu dibahas bersama pemilik layanan.
- [ ] **Siapkan rujukan dan pembagian tugas** — Pastikan tim memiliki akses standar beserta amendemen yang sesuai, penanggung jawab, dan waktu kerja.
- [ ] **Catat risiko dan rencana penanganan** — Periksa apakah risiko memiliki penanggung jawab, keputusan penanganan, serta tindak lanjut yang jelas.
- [ ] **Periksa catatan pengamanan** — Catat pengamanan yang dipilih, alasan, status, dan penanggung jawabnya. Cocokkan dokumen penerapan dengan naskah standar.
- [ ] **Kumpulkan bukti kerja** — Tautkan contoh pemeriksaan akses, pengujian pemulihan, atau pekerjaan lain sesuai pengamanan yang dipilih.
- [ ] **Periksa pemahaman tim** — Tanyakan kepada pelaksana cara menjalankan tugasnya dan ke mana masalah harus dilaporkan.
- [ ] **Selesaikan audit internal dan tindak lanjut** — Simpan hasil pemeriksaan oleh orang yang kompeten dan objektif serta bukti perbaikannya.
- [ ] **Catat tinjauan pimpinan** — Simpan keputusan mengenai hasil penerapan, kebutuhan sumber daya, dan pekerjaan lanjutan.
- [ ] **Periksa penawaran dan kesiapan audit** — Cocokkan lingkup, akreditasi yang dibutuhkan, rincian biaya, jadwal, serta tanggung jawab atas temuan.
