Checklist Gap Assessment ISO 27001
Ukur kesiapan organisasi terhadap ISO 27001:2022 dan temukan celah sebelum sertifikasi.
Ringkasnya
Gap assessment ISO 27001 adalah penilaian awal untuk mengukur jarak antara praktik yang berjalan hari ini dan yang disyaratkan standar. Hasilnya menentukan lama dan biaya program sertifikasi. Checklist ini menilai klausul 4–10 dan seluruh 93 kontrol Annex A dengan skala kematangan, lalu merangkumnya menjadi peta prioritas.
- Format
- XLSX
- Ukuran
- 28 KB
- Biaya
- Gratis
Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.
Untuk Apa Dokumen Ini
Pertanyaan pertama sebelum memutuskan mengejar ISO 27001 bukan 'berapa biayanya', melainkan 'seberapa jauh kita sekarang'. Dua organisasi dengan jumlah karyawan sama bisa terpisah enam bulan dalam kesiapan, dan perbedaan itulah yang menentukan anggaran, bukan ukuran perusahaan.
Checklist ini dirancang untuk diisi sendiri tanpa konsultan. Setiap baris menanyakan satu hal konkret yang bisa dijawab dengan ya, sebagian, atau belum — lalu menerjemahkannya menjadi skor kematangan. Ringkasannya menunjukkan area mana yang sudah aman dan mana yang akan memakan waktu paling lama, sehingga Anda bisa memutuskan dengan angka, bukan firasat.
Paling Berguna Bagi
- Organisasi yang sedang memutuskan apakah dan kapan mengejar sertifikasi ISO 27001
- Tim yang perlu angka konkret untuk mengajukan anggaran program kepada manajemen
- Perusahaan yang dikejar tenggat tender dan perlu tahu apakah tenggat itu realistis
Isi Dokumen
Penilaian klausul 4–10
Pertanyaan kesiapan untuk konteks, kepemimpinan, perencanaan, dukungan, operasi, evaluasi, dan peningkatan.
Penilaian 93 kontrol Annex A
Satu baris per kontrol dengan status penerapan dan catatan bukti yang sudah ada.
Skala kematangan
Skor 0–4 dari belum ada hingga terukur dan ditinjau, sehingga kemajuan bisa dibandingkan antar putaran penilaian.
Ringkasan otomatis
Persentase kesiapan per tema dan keseluruhan, siap dibawa ke rapat manajemen.
Estimasi upaya
Kolom perkiraan usaha per celah, dasar untuk menyusun jadwal dan anggaran program.
Standar & Regulasi yang Dibantu Dipenuhi
| Standar / Regulasi | Klausul / Pasal | Yang dipenuhi dokumen ini |
|---|---|---|
| ISO/IEC 27001:2022 | Klausul 4–10 | Seluruh persyaratan sistem manajemen yang wajib dipenuhi untuk sertifikasi. |
| ISO/IEC 27001:2022 | Annex A (93 kontrol) | Basis awal penyusunan Statement of Applicability setelah penilaian risiko dijalankan. |
| SNI ISO/IEC 27001:2022 | Identik | Hasil penilaian berlaku sama untuk jalur sertifikasi nasional maupun internasional. |
Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.
Pertanyaan Seputar Dokumen Ini
Berapa lama mengisi checklist ini?
Empat sampai delapan jam bila diisi oleh orang yang memang tahu kondisi organisasi, umumnya gabungan TI, SDM, dan operasional. Yang memakan waktu bukan menjawabnya, melainkan mengumpulkan orang yang bisa menjawab dengan jujur.
Skor berapa yang berarti siap sertifikasi?
Tidak ada ambang resmi. Sebagai patokan praktis, organisasi dengan kesiapan di bawah 40% umumnya butuh empat bulan atau lebih; di atas 70% biasanya cukup dua sampai tiga bulan. Yang lebih menentukan daripada angka total adalah apakah klausul 4–10 sudah tertangani, karena bagian itu tidak bisa dikejar di akhir.
Apakah hasilnya bisa dipakai sebagai bukti audit?
Tidak. Gap assessment adalah alat perencanaan internal, bukan bukti kesesuaian. Bukti kesesuaian datang dari SMKI yang berjalan, internal audit, dan tinjauan manajemen.
Bacaan Terkait
Latar yang membantu Anda mengisi dokumen ini dengan benar, bukan sekadar mengisinya.
Dokumen Lain yang Sering Diambil Bersamaan
Internal Audit Checklist ISO 27001
Panduan audit internal ISMS lengkap dengan poin pemeriksaan tiap klausul dan kontrol.
Download GratisChecklist Kepatuhan UU PDP
Daftar periksa kepatuhan terhadap UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi.
Download GratisChecklist Persiapan Penetration Test
Panduan menyiapkan pentest: ruang lingkup aset, akun uji, jendela pengujian, PIC, hingga aspek legal — agar pengujian berjalan lancar sejak hari pertama.
Download GratisButuh pendampingan, bukan hanya template?
Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.