Internal Audit Checklist ISO 27001
Panduan audit internal ISMS lengkap dengan poin pemeriksaan tiap klausul dan kontrol.
Ringkasnya
Internal audit ISO 27001 adalah audit yang dijalankan organisasi terhadap SMKI-nya sendiri sebelum badan sertifikasi datang. ISO 27001 klausul 9.2 mewajibkannya pada interval terencana. Checklist ini memuat pertanyaan audit per klausul dan per kontrol Annex A, beserta kolom bukti, temuan, dan tindakan korektif.
- Format
- XLSX
- Ukuran
- 32 KB
- Biaya
- Gratis
Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.
Untuk Apa Dokumen Ini
Internal audit adalah satu-satunya kesempatan menemukan masalah sebelum auditor eksternal menemukannya. Organisasi yang melewatinya secara formalitas — mencentang semua baris dalam dua jam — biasanya menerima temuan mayor pada hal yang sebenarnya bisa ditutup sebulan sebelumnya.
Checklist ini menyusun pertanyaan seperti auditor menanyakannya: bukan 'apakah kontrol ada', melainkan 'tunjukkan buktinya, kapan terakhir dijalankan, dan siapa yang bertanggung jawab'. Kolom temuan memisahkan ketidaksesuaian mayor, minor, dan peluang perbaikan, sesuai kategori yang dipakai badan sertifikasi.
Paling Berguna Bagi
- Organisasi yang menjalankan internal audit pertamanya menjelang audit sertifikasi
- Auditor internal yang perlu kerangka pertanyaan konsisten antar siklus audit
- Pemegang sertifikat yang menyiapkan surveillance audit tahunan
Isi Dokumen
Audit klausul 4–10
Pertanyaan untuk konteks organisasi, kepemimpinan, perencanaan, dukungan, operasi, evaluasi kinerja, dan peningkatan.
Audit Annex A
Pertanyaan per kontrol untuk keempat tema, dapat disaring mengikuti SoA agar kontrol yang dikecualikan tidak ikut diaudit.
Kolom bukti
Ruang mencatat dokumen, tangkapan layar, atau wawancara yang menjadi dasar kesimpulan auditor.
Klasifikasi temuan
Mayor, minor, atau peluang perbaikan, mengikuti kategori yang dipakai badan sertifikasi.
Tindakan korektif
Akar masalah, tindakan, penanggung jawab, tenggat, dan verifikasi penutupan.
Program audit
Lembar perencanaan tahunan: area yang diaudit, jadwal, auditor, dan independensinya.
Standar & Regulasi yang Dibantu Dipenuhi
| Standar / Regulasi | Klausul / Pasal | Yang dipenuhi dokumen ini |
|---|---|---|
| ISO/IEC 27001:2022 | Klausul 9.2 | Internal audit pada interval terencana beserta program dan hasil terdokumentasinya. |
| ISO/IEC 27001:2022 | Klausul 10.2 | Ketidaksesuaian dan tindakan korektif beserta verifikasi efektivitasnya. |
| ISO 19011 | Pedoman audit | Prinsip audit sistem manajemen yang menjadi acuan struktur checklist ini. |
Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.
Pertanyaan Seputar Dokumen Ini
Siapa yang boleh menjadi auditor internal?
Siapa pun yang kompeten dan tidak mengaudit pekerjaannya sendiri. Manajer TI boleh mengaudit proses SDM, tetapi tidak boleh mengaudit kontrol teknis yang ia sendiri terapkan. Independensi ini diperiksa auditor eksternal, dan pelanggarannya menghasilkan temuan.
Apakah seluruh SMKI harus diaudit sekaligus?
Tidak. Yang wajib adalah seluruh SMKI teraudit dalam satu siklus terencana — umumnya satu tahun untuk organisasi kecil, atau tiga tahun dengan area berisiko tinggi diaudit lebih sering. Yang penting programnya tertulis dan dijalankan.
Apa beda internal audit dan gap assessment?
Gap assessment mengukur jarak menuju standar sebelum SMKI berjalan. Internal audit menguji apakah SMKI yang sudah berjalan benar-benar efektif dan sesuai. Keduanya memakai referensi yang sama tetapi menjawab pertanyaan berbeda.
Bacaan Terkait
Latar yang membantu Anda mengisi dokumen ini dengan benar, bukan sekadar mengisinya.
Dokumen Lain yang Sering Diambil Bersamaan
Gap Assessment ISO 27001 Checklist
Ukur kesiapan organisasi terhadap ISO 27001:2022 dan temukan celah sebelum sertifikasi.
Download GratisChecklist Kepatuhan UU PDP
Daftar periksa kepatuhan terhadap UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi.
Download GratisChecklist Persiapan Penetration Test
Panduan menyiapkan pentest: ruang lingkup aset, akun uji, jendela pengujian, PIC, hingga aspek legal — agar pengujian berjalan lancar sejak hari pertama.
Download GratisButuh pendampingan, bukan hanya template?
Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.