Cek Kesiapan ISO 27001

Tiga puluh enam pertanyaan ya/tidak yang memetakan organisasi Anda terhadap klausul wajib 4 sampai 10 ISO/IEC 27001:2022, lalu kontrol Annex A yang paling sering menjadi temuan audit. Hasil per klausul dan rekomendasi langkah berikutnya langsung tampil setelah Anda selesai.

  • 36 pertanyaan
  • ± 10 menit
  1. 1Data
  2. 2
  3. 3
Sebelum mulai

Sebelum mulai

Empat isian singkat agar hasil bisa kami kirimkan dan tindak lanjuti bila Anda menghendaki.

Ringkasan hasil dikirim ke alamat ini.

Dengan melanjutkan, Anda setuju data ini dipakai untuk mengirim hasil dan tindak lanjut sesuai Kebijakan Privasi.

36 pertanyaan · ± 10 menit

Pertanyaan yang sering diajukan

Apakah ISO 27001 wajib bagi perusahaan di Indonesia?

Tidak wajib secara umum, tetapi sering dipersyaratkan: PSE lingkup privat oleh Komdigi, bank dan fintech oleh OJK, penyelenggara SPBE oleh BSSN, dan banyak tender BUMN atau perusahaan multinasional meminta sertifikat ISO/IEC 27001 sebagai syarat vendor.

Apa beda klausul wajib dan Annex A dalam kuesioner ini?

Klausul 4 sampai 10 adalah persyaratan sistem manajemen yang harus dipenuhi semua organisasi tanpa kecuali. Annex A berisi 93 kontrol yang dipilih berdasarkan hasil penilaian risiko dan dicatat dalam Statement of Applicability; kuesioner ini memeriksa kontrol yang paling sering menjadi temuan audit dari keempat kelompoknya.

Berapa lama sertifikasi ISO 27001 setelah hasil kuesioner ini?

Organisasi di level Siap Sertifikasi biasanya siap audit dalam 1 sampai 3 bulan; level Tahap Berkembang 3 sampai 6 bulan; level Tahap Awal 6 sampai 12 bulan tergantung ukuran ruang lingkup. Lihat halaman layanan GRC untuk rincian tahapan dan biaya.

Apakah kuesioner ini mengikuti ISO/IEC 27001:2022 atau SNI ISO/IEC 27001?

Pertanyaan mengacu ke ISO/IEC 27001:2022 klausul 4 sampai 10 dan Annex A versi 2022. SNI ISO/IEC 27001:2022 adalah adopsi identik, jadi hasilnya berlaku untuk keduanya; perbedaan hanya pada lembaga sertifikasi yang dipilih.

Siapa yang sebaiknya mengisi kuesioner ini?

Penanggung jawab keamanan informasi, kepala TI, atau pemilik proyek sertifikasi. Isi berdasarkan kondisi yang benar-benar terdokumentasi hari ini, bukan rencana, supaya rekomendasi yang keluar tepat.

Diskusikan hasil ini dengan konsultan kami

Kami membantu dari gap analysis hingga pendampingan audit sertifikasi, dengan tingkat kelulusan audit pertama 100%.