# Checklist persiapan SOC 2 untuk tim SaaS dan vendor IT — versi kosong

Versi 1.0. Salin untuk setiap catatan baru. Simpan isian dan bukti di tempat yang aksesnya dibatasi. Jangan masukkan kata sandi, token, atau data pribadi yang tidak diperlukan.

Petunjuk, contoh, dan sumber: https://kompli.id/template/checklist-persiapan-soc-2/

## Checklist persiapan

- [ ] **Tulis kebutuhan pelanggan** — Simpan jenis laporan, layanan, kategori, periode atau tanggal dan kebutuhan waktu dalam satu catatan yang disepakati.
- [ ] **Gambarkan batas layanan** — Catat aplikasi, alur data, tim dan pemasok pendukung untuk dibahas bersama auditor.
- [ ] **Periksa janji kepada pelanggan** — Kumpulkan komitmen dalam kontrak dan materi penjualan, lalu cocokkan dengan cara layanan dijalankan.
- [ ] **Bagi tugas dan penanggung jawab** — Tentukan pemilik pekerjaan, petugas pengganti, bukti yang disimpan dan tempat penyimpanannya.
- [ ] **Telusuri satu pekerjaan nyata** — Pilih kejadian yang benar-benar berlangsung dan cocokkan pelaksanaannya dengan prosedur tim.
- [ ] **Catat kekurangan dengan jujur** — Simpan temuan, dampak, rencana perbaikan dan hasil pemeriksaan ulang; jangan membuat catatan bertanggal mundur.
- [ ] **Periksa pihak penerbit laporan** — Pastikan identitas firma CPA dan lisensinya, status peer review, peran pihak pendukung serta independensi auditor.
- [ ] **Sepakati lingkup dan jadwal pemeriksaan** — Bahas kriteria, jenis laporan, kebutuhan bukti, periode, tanggung jawab serta rincian biaya dengan auditor.
- [ ] **Atur akses bukti dan laporan** — Tentukan siapa yang boleh mengakses bukti dan menerima laporan, lalu siapkan cara berbagi yang terkendali.
