Self Assessment ISO 27001Cek KesiapanAsesmen Mandiri

Self-Assessment Keamanan Informasi: Cara Mengukur Kesiapan ISO 27001, UU PDP, dan Pentest Secara Gratis

Sebelum menyusun anggaran sertifikasi atau memesan pentest, ukur dulu posisi organisasi Anda. Panduan self-assessment keamanan informasi: sepuluh kuesioner Cek Kesiapan Cloudsphere untuk ISO 27001, UU PDP, BCM, manajemen risiko, audit internal, NIST CSF, dan kesiapan pentest, cara membaca skor dan level, langkah berikutnya per rentang skor, serta batas yang tidak bisa digantikan self-assessment.

Tim Konsultasi Cloudsphere

GRC & Security Assessment

21 September 2026
7 menit baca

Jawaban Singkat

Self-assessment kesiapan adalah penilaian mandiri untuk mengukur posisi organisasi terhadap sebuah standar atau regulasi sebelum sertifikasi atau pengujian. Cek Kesiapan Cloudsphere menyediakan sepuluh kuesioner ya/tidak gratis tanpa akun: ISO 27001 (36 pertanyaan), UU PDP, BCM, manajemen risiko, audit internal (masing-masing 16), kematangan keamanan siber berbasis NIST CSF (24), dan kesiapan pentest web, jaringan, cloud, serta IoT (14 sampai 15). Pengisian sekitar 6 sampai 10 menit; skor, level kesiapan, dan prioritas perbaikan tampil seketika, disertai laporan PDF lewat email.

Seberapa Jauh Posisi Kami dari yang Diminta?

Sebagian besar organisasi mulai memikirkan ISO 27001 atau penetration testing karena ada pemicu dari luar: tender yang mensyaratkan sertifikat, klien korporasi yang mengirim kuesioner keamanan, atau kewajiban UU Pelindungan Data Pribadi yang mulai ditanyakan. Pertanyaan pertama yang muncul hampir selalu sama: seberapa jauh posisi kami dari yang diminta?

Menjawabnya dengan menebak itu mahal. Anggaran disusun terlalu kecil karena celahnya ternyata lebih banyak, atau terlalu besar karena sebagian kontrol sebenarnya sudah berjalan. Pentest yang dipesan sebelum sistemnya siap juga cenderung menghasilkan temuan mendasar yang sebetulnya bisa dibereskan sendiri lebih dulu.

Self-assessment adalah cara paling murah untuk mendapat gambaran awal itu. Artikel ini menjelaskan cara kerjanya, cara membaca hasilnya, dan batasnya, dengan Cek Kesiapan Cloudsphere sebagai contoh: sepuluh kuesioner gratis yang bisa diisi tanpa membuat akun.

Ringkasnya

Cek Kesiapan berisi sepuluh kuesioner ya/tidak untuk ISO 27001, UU PDP, BCM, manajemen risiko, audit internal, kematangan keamanan siber, dan kesiapan pentest per domain. Pengisian memakan sekitar 6 sampai 10 menit. Skor, level kesiapan, dan prioritas perbaikan tampil seketika, lalu dikirim ke email Anda bersama tautan laporan PDF.

Apa Itu Self-Assessment Kesiapan

Self-assessment kesiapan adalah penilaian mandiri. Organisasi menjawab serangkaian pertanyaan tentang kontrol yang sudah berjalan, lalu jawabannya dibandingkan dengan persyaratan sebuah standar atau regulasi. Hasilnya bukan vonis lulus atau gagal, melainkan peta: area mana yang sudah kuat, mana yang belum ada sama sekali, dan mana yang perlu dikerjakan lebih dulu.

Di Cek Kesiapan Cloudsphere, setiap pertanyaan dijawab ya atau tidak. Skor dihitung sebagai persentase jawaban ya, dan setiap jawaban tidak membawa satu rekomendasi singkat yang menunjuk ke langkah nyata, misalnya klausul yang perlu dipenuhi atau dokumen yang perlu disusun.

Gratis dan tanpa akun

Cukup isi nama perusahaan, ruang lingkup, nama, dan email bisnis. Tidak ada pendaftaran dan tidak ada kewajiban memakai layanan apa pun.

Hasil seketika

Skor, level, rincian per area, dan rekomendasi tampil begitu kuesioner selesai. Anda tidak perlu menunggu dihubungi untuk melihat hasilnya.

Laporan PDF

Laporan berisi ringkasan eksekutif, skor per area, rencana perbaikan, dan lampiran jawaban. Tautannya dikirim ke email Anda dan berlaku 90 hari.

Mengacu standar yang berlaku

ISO/IEC 27001:2022, ISO 22301, ISO 31000, Global Internal Audit Standards dari IIA, NIST Cybersecurity Framework, UU No. 27 Tahun 2022, serta praktik OWASP, PTES, dan CIS Benchmark untuk pengujian teknis.

Sepuluh Kuesioner: Pilih Sesuai Pemicunya

Kuesioner dikelompokkan dalam empat kategori: kepatuhan dan tata kelola, manajemen risiko dan audit internal, kematangan keamanan siber, serta pengujian keamanan teknis. Pilih berdasarkan pertanyaan yang sedang Anda hadapi, bukan berdasarkan mana yang terdengar paling lengkap.

Belum yakin memilih yang mana?

Mulai dari Kematangan Keamanan Siber. Dua puluh empat pertanyaannya mencakup keenam fungsi NIST CSF (Govern, Identify, Protect, Detect, Respond, Recover), sehingga hasilnya menunjukkan area mana yang layak didalami dengan kuesioner yang lebih spesifik.

KuesionerAcuanJumlah pertanyaanCocok bila Anda
ISO 27001ISO/IEC 27001:2022, klausul 4 sampai 10 dan Annex A36Menyiapkan sertifikasi, atau diminta sertifikat untuk tender
UU PDPUU No. 27 Tahun 202216Mengelola data pribadi pelanggan atau karyawan
BCMISO 2230116Perlu membuktikan kesiapan kontinuitas bisnis
Manajemen RisikoISO 3100016Membangun atau merapikan kerangka risiko perusahaan
Audit InternalGlobal Internal Audit Standards (IIA)16Menilai kematangan fungsi audit internal
Kematangan Keamanan SiberNIST CSF, enam fungsi24Belum tahu harus mulai dari mana
Pentest Aplikasi WebOWASP15Akan menguji aplikasi web atau API
Pentest JaringanPTES dan NIST15Akan menguji jaringan eksternal atau internal
Pentest CloudKonfigurasi dan IAM di AWS, GCP, Azure15Akan menguji lingkungan cloud
Pentest Perangkat IoTOWASP IoT Top 1014Akan menguji perangkat IoT atau OT

Cara Kerjanya

Jawab jujur, bukan optimis

Self-assessment hanya seakurat jawabannya. Bila sebuah kontrol baru berjalan sebagian atau belum ada buktinya, jawab tidak. Skor yang lebih rendah tetapi jujur jauh lebih berguna untuk menyusun anggaran daripada skor tinggi yang runtuh saat audit.

01

Pilih kuesioner

Buka halaman Cek Kesiapan dan pilih satu dari sepuluh kuesioner. Setiap kartu menampilkan jumlah pertanyaan dan area yang dinilai.

02

Isi empat data singkat

Nama perusahaan, ruang lingkup yang direncanakan, nama, dan email bisnis. Ruang lingkup membantu hasil dibaca dalam konteks yang tepat, misalnya seluruh organisasi atau satu layanan digital saja.

03

Jawab ya atau tidak per area

Pertanyaan dikelompokkan per area, misalnya per klausul untuk ISO 27001 atau per fungsi NIST CSF untuk kematangan keamanan siber. Jawab sesuai kondisi yang benar-benar berjalan dan ada buktinya.

04

Terima hasil dan laporan

Skor, level kesiapan, rincian per area, dan prioritas perbaikan tampil seketika. Ringkasan hasil dan tautan laporan PDF dikirim ke email Anda.

Cara Membaca Skor dan Level Kesiapan

Skor adalah persentase jawaban ya dari seluruh pertanyaan. Skor itu lalu dipetakan ke salah satu dari tiga level. Nama levelnya menyesuaikan kuesioner, tetapi ambangnya sama di semua kuesioner:

SkorLevel ISO 27001Level pentestYang biasanya berarti
0–39%Tahap AwalBelum Siap DiujiFondasi belum terbentuk. Pada ISO 27001, prioritaskan klausul 4 sampai 6 (konteks, kebijakan, penilaian risiko, SoA) sebelum kontrol teknis.
40–74%Tahap BerkembangSebagian SiapSebagian besar elemen sudah ada, tetapi celah yang tersisa akan menjadi temuan audit atau mengaburkan hasil pengujian.
75–100%Siap SertifikasiSiap PengujianMendekati kesiapan. Langkah berikutnya adalah audit internal dan tinjauan manajemen, atau menyepakati cakupan dan jadwal pentest.

Rincian per Area dan Prioritas Perbaikan

Selain skor total, perhatikan dua bagian lain di halaman hasil. Rincian per area menunjukkan di mana skor tertahan: satu klausul wajib yang kosong lebih mendesak daripada beberapa kontrol Annex A yang belum lengkap, meskipun skor totalnya sama.

Prioritas perbaikan menampilkan hingga enam rekomendasi dari jawaban tidak, mengikuti urutan area kuesioner. Pada kuesioner ISO 27001, klausul wajib 4 sampai 10 muncul lebih dulu sebelum kontrol Annex A, sehingga daftar itu bisa langsung dipakai sebagai urutan kerja awal.

Setelah Hasil Keluar: Langkah Berikutnya

Hasil self-assessment paling berguna bila langsung diterjemahkan menjadi rencana. Berikut langkah yang biasanya masuk akal untuk tiap rentang skor:

Skor di bawah 40%

Bangun fondasinya lebih dulu: kebijakan keamanan informasi, penilaian risiko, dan penanggung jawab yang jelas. Gap analysis terstruktur membantu menyusun urutan kerja dan anggaran yang realistis.

Skor 40–74%

Tutup celah yang muncul di prioritas perbaikan dan lengkapi bukti penerapannya, lalu verifikasi dengan gap analysis sebelum menjadwalkan audit sertifikasi atau pentest.

Skor 75% ke atas

Buktikan jawaban itu: gap analysis yang menelaah dokumen dan bukti penerapan, atau penetration testing untuk memastikan kesiapan teknisnya.

Berapa Biaya Bila Melanjutkan

Cek Kesiapan sendiri tidak dipungut biaya, begitu juga konsultasi awal untuk membahas hasilnya. Bila Anda memutuskan melanjutkan bersama Cloudsphere, jasa konsultasi ISO 27001 berkisar Rp 25–40 juta untuk organisasi dengan satu lokasi, dari gap analysis hingga pendampingan audit sertifikasi. Biaya audit badan sertifikasi tidak termasuk dan dibayarkan klien langsung kepada lembaga sertifikasi.

Penetration testing dimulai dari Rp 15 juta untuk satu aplikasi web skala kecil, sudah termasuk laporan teknis, executive summary, dan satu kali retest verifikasi perbaikan. Harga akhir keduanya mengikuti ruang lingkup yang disepakati.

Yang Tidak Bisa Digantikan Self-Assessment

Self-assessment adalah titik awal, bukan pengganti penilaian formal. Perbedaannya perlu dipahami agar hasilnya dipakai dengan tepat.

Skor tinggi bukan sertifikat

Skor 75% ke atas berarti persyaratan yang Anda nilai sendiri sebagian besar terpenuhi. Itu bukan jaminan lulus audit sertifikasi, karena auditor menilai bukti, bukan jawaban. Pakai skor sebagai alat perencanaan.

Self-assessment (Cek Kesiapan)

  • Berdasarkan jawaban Anda sendiri
  • Selesai dalam sekitar 6 sampai 10 menit
  • Gratis dan tanpa kewajiban
  • Memberi gambaran awal dan urutan prioritas
  • Tidak memeriksa dokumen atau bukti penerapan

Gap analysis formal atau pentest

  • Dilakukan konsultan atau penguji independen
  • Menelaah dokumen, wawancara, dan bukti penerapan
  • Menghasilkan temuan yang bisa dipertanggungjawabkan
  • Menjadi dasar rencana implementasi dan anggaran
  • Pentest menguji sistem secara langsung, bukan dari jawaban kuesioner

Kesimpulan

Sebelum menyusun anggaran sertifikasi atau memesan pentest, sepuluh menit untuk mengukur posisi organisasi Anda hampir selalu sepadan. Hasilnya memberi bahan diskusi yang konkret dengan manajemen, dengan konsultan, dan dengan tim teknis Anda sendiri.

Mulai dari kuesioner yang paling dekat dengan pemicu Anda: Cek Kesiapan ISO 27001 untuk sertifikasi, Cek Kepatuhan UU PDP untuk data pribadi, atau Cek Kesiapan Pentest Aplikasi Web sebelum pengujian. Bila belum tahu harus mulai dari mana, Cek Kematangan Keamanan Siber memberi gambaran menyeluruh berbasis NIST CSF.

Untuk memahami proses setelahnya, baca panduan sertifikasi ISO 27001 dan rincian biaya sertifikasinya, atau acuan harga penetration testing di Indonesia.

Cek Kesiapan gratis, tanpa akun, dan hasilnya langsung tampil. Setelah skor Anda keluar, konsultan kami dapat membantu membacanya dan menyusun langkah berikutnya, dari gap analysis hingga pendampingan audit atau pengujian.

Pertanyaan yang Sering Diajukan

Apa itu Cek Kesiapan Cloudsphere?

Cek Kesiapan adalah sepuluh kuesioner ya/tidak gratis dari Cloudsphere untuk mengukur kesiapan organisasi di Indonesia terhadap ISO 27001, UU PDP, BCM (ISO 22301), manajemen risiko (ISO 31000), audit internal (standar IIA), kematangan keamanan siber (NIST CSF), dan kesiapan penetration testing untuk aplikasi web, jaringan, cloud, dan perangkat IoT. Hasilnya tampil seketika tanpa perlu membuat akun.

Apakah self-assessment ISO 27001 di Cloudsphere gratis?

Ya. Seluruh kuesioner Cek Kesiapan gratis, tidak memerlukan akun, dan tidak mengikat Anda pada layanan apa pun. Anda cukup mengisi nama perusahaan, ruang lingkup, nama, dan email bisnis. Konsultasi awal untuk membahas hasilnya juga tidak dipungut biaya.

Berapa lama mengisi kuesioner kesiapan?

Sekitar 6 sampai 10 menit, tergantung kuesionernya. Kuesioner pentest per domain berisi 14 sampai 15 pertanyaan, UU PDP, BCM, manajemen risiko, dan audit internal masing-masing 16 pertanyaan, kematangan keamanan siber 24 pertanyaan, dan ISO 27001 36 pertanyaan yang mencakup klausul 4 sampai 10 serta Annex A.

Bagaimana cara membaca skor Cek Kesiapan?

Skor adalah persentase jawaban ya. Skor 0 sampai 39% berarti fondasinya belum terbentuk, 40 sampai 74% berarti sebagian besar elemen sudah ada tetapi celahnya masih akan menjadi temuan audit, dan 75% ke atas berarti mendekati kesiapan sertifikasi atau pengujian. Halaman hasil juga menampilkan rincian per area dan hingga enam prioritas perbaikan.

Apakah hasil self-assessment sama dengan gap analysis?

Tidak. Self-assessment adalah gambaran awal berdasarkan jawaban Anda sendiri dan tidak memeriksa dokumen atau bukti penerapan. Gap analysis formal dilakukan konsultan yang menelaah dokumen, wawancara, dan bukti secara langsung, sehingga temuannya bisa menjadi dasar rencana implementasi dan anggaran.

Berapa biaya melanjutkan ke konsultasi ISO 27001 atau pentest setelah self-assessment?

Jasa konsultasi ISO 27001 di Cloudsphere berkisar Rp 25–40 juta untuk organisasi dengan satu lokasi, di luar biaya audit badan sertifikasi yang dibayarkan klien langsung kepada lembaga sertifikasi. Penetration testing dimulai dari Rp 15 juta untuk satu aplikasi web skala kecil, termasuk laporan dan satu kali retest. Harga akhir mengikuti ruang lingkup yang disepakati.

Tentang Penulis

Tim Konsultasi Cloudsphere

GRC & Security Assessment

Tim konsultan GRC Cloudsphere yang mendampingi organisasi Indonesia meraih sertifikasi ISO 27001 dan membangun kepatuhan UU PDP dari gap analysis hingga audit.

Bagikan Artikel

Topik Terkait

Self Assessment ISO 27001Cek KesiapanAsesmen MandiriGap AnalysisUU PDPKesiapan PentestNIST CSFISO 27001