ChecklistsGratis

Internal Audit Checklist ISO 27001

Panduan audit internal ISMS lengkap dengan poin pemeriksaan tiap klausul dan kontrol.

Ringkasnya

Internal audit ISO 27001 adalah audit yang dijalankan organisasi terhadap SMKI-nya sendiri sebelum badan sertifikasi datang. ISO 27001 klausul 9.2 mewajibkannya pada interval terencana. Checklist ini memuat pertanyaan audit per klausul dan per kontrol Annex A, beserta kolom bukti, temuan, dan tindakan korektif.

Format
XLSX
Ukuran
32 KB
Biaya
Gratis

Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.

Untuk Apa Dokumen Ini

Internal audit adalah satu-satunya kesempatan menemukan masalah sebelum auditor eksternal menemukannya. Organisasi yang melewatinya secara formalitas — mencentang semua baris dalam dua jam — biasanya menerima temuan mayor pada hal yang sebenarnya bisa ditutup sebulan sebelumnya.

Checklist ini menyusun pertanyaan seperti auditor menanyakannya: bukan 'apakah kontrol ada', melainkan 'tunjukkan buktinya, kapan terakhir dijalankan, dan siapa yang bertanggung jawab'. Kolom temuan memisahkan ketidaksesuaian mayor, minor, dan peluang perbaikan, sesuai kategori yang dipakai badan sertifikasi.

Paling Berguna Bagi

  • Organisasi yang menjalankan internal audit pertamanya menjelang audit sertifikasi
  • Auditor internal yang perlu kerangka pertanyaan konsisten antar siklus audit
  • Pemegang sertifikat yang menyiapkan surveillance audit tahunan

Isi Dokumen

01

Audit klausul 4–10

Pertanyaan untuk konteks organisasi, kepemimpinan, perencanaan, dukungan, operasi, evaluasi kinerja, dan peningkatan.

02

Audit Annex A

Pertanyaan per kontrol untuk keempat tema, dapat disaring mengikuti SoA agar kontrol yang dikecualikan tidak ikut diaudit.

03

Kolom bukti

Ruang mencatat dokumen, tangkapan layar, atau wawancara yang menjadi dasar kesimpulan auditor.

04

Klasifikasi temuan

Mayor, minor, atau peluang perbaikan, mengikuti kategori yang dipakai badan sertifikasi.

05

Tindakan korektif

Akar masalah, tindakan, penanggung jawab, tenggat, dan verifikasi penutupan.

06

Program audit

Lembar perencanaan tahunan: area yang diaudit, jadwal, auditor, dan independensinya.

Standar & Regulasi yang Dibantu Dipenuhi

Standar / RegulasiKlausul / PasalYang dipenuhi dokumen ini
ISO/IEC 27001:2022Klausul 9.2Internal audit pada interval terencana beserta program dan hasil terdokumentasinya.
ISO/IEC 27001:2022Klausul 10.2Ketidaksesuaian dan tindakan korektif beserta verifikasi efektivitasnya.
ISO 19011Pedoman auditPrinsip audit sistem manajemen yang menjadi acuan struktur checklist ini.

Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.

Pertanyaan Seputar Dokumen Ini

Siapa yang boleh menjadi auditor internal?

Siapa pun yang kompeten dan tidak mengaudit pekerjaannya sendiri. Manajer TI boleh mengaudit proses SDM, tetapi tidak boleh mengaudit kontrol teknis yang ia sendiri terapkan. Independensi ini diperiksa auditor eksternal, dan pelanggarannya menghasilkan temuan.

Apakah seluruh SMKI harus diaudit sekaligus?

Tidak. Yang wajib adalah seluruh SMKI teraudit dalam satu siklus terencana — umumnya satu tahun untuk organisasi kecil, atau tiga tahun dengan area berisiko tinggi diaudit lebih sering. Yang penting programnya tertulis dan dijalankan.

Apa beda internal audit dan gap assessment?

Gap assessment mengukur jarak menuju standar sebelum SMKI berjalan. Internal audit menguji apakah SMKI yang sudah berjalan benar-benar efektif dan sesuai. Keduanya memakai referensi yang sama tetapi menjawab pertanyaan berbeda.

Bacaan Terkait

Latar yang membantu Anda mengisi dokumen ini dengan benar, bukan sekadar mengisinya.

Butuh pendampingan, bukan hanya template?

Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.