TemplatesGratis

Template Register Aset TI

Inventarisasi aset teknologi informasi lengkap dengan klasifikasi, kepemilikan, dan status siklus hidup — sesuai kontrol ISO 27001 A.5.9.

Ringkasnya

Register aset TI adalah inventaris seluruh perangkat, perangkat lunak, dan layanan yang menyimpan atau memproses informasi organisasi, lengkap dengan pemilik dan klasifikasinya. ISO 27001 kontrol A.5.9 mewajibkan inventaris ini, dan hampir setiap kontrol teknis lain bergantung padanya — kontrol tidak bisa diterapkan pada aset yang tidak diketahui keberadaannya.

Format
XLSX
Ukuran
33 KB
Biaya
Gratis

Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.

Untuk Apa Dokumen Ini

Pertanyaan yang paling sering tidak bisa dijawab organisasi saat insiden bukan 'siapa penyerangnya', melainkan 'sistem apa saja yang terdampak'. Jawabannya butuh inventaris, dan inventaris yang dibuat setelah insiden terjadi selalu terlambat.

Template ini mencakup lebih dari perangkat keras. Layanan SaaS yang dilanggan satu tim tanpa sepengetahuan TI, repositori kode, domain, dan sertifikat adalah aset yang paling sering terlewat dari inventaris dan paling sering menjadi titik masuk. Kolomnya disusun agar aset semacam itu punya tempat sejak awal.

Paling Berguna Bagi

  • Organisasi yang memulai implementasi ISO 27001 dan belum punya inventaris terpusat
  • Tim TI yang perlu memetakan bayangan SaaS sebelum menerapkan kontrol akses
  • Perusahaan yang menyiapkan kemampuan respons insiden dan butuh peta aset lebih dulu

Isi Dokumen

01

Identitas aset

Nama, jenis, nomor identitas, lokasi fisik atau logis, dan status operasional.

02

Kepemilikan

Pemilik aset dan penjaga operasionalnya — dua peran yang sering tertukar dan menyebabkan aset tak bertuan.

03

Klasifikasi informasi

Tingkat klasifikasi informasi yang ditangani aset, dasar bagi kontrol perlindungan yang diterapkan.

04

Perangkat lunak & lisensi

Versi, masa berlaku lisensi, dan status dukungan vendor untuk memantau perangkat lunak yang habis masa dukungannya.

05

Layanan cloud & SaaS

Langganan, pemilik akun, dan data yang tersimpan di dalamnya — kategori yang paling sering luput dari inventaris.

06

Siklus hidup

Tanggal perolehan, jadwal peninjauan, dan rencana pemusnahan atau pengembalian aset.

Standar & Regulasi yang Dibantu Dipenuhi

Standar / RegulasiKlausul / PasalYang dipenuhi dokumen ini
ISO/IEC 27001:2022Kontrol A.5.9Inventaris informasi dan aset terkait beserta pemiliknya.
ISO/IEC 27001:2022Kontrol A.5.10Penggunaan informasi dan aset terkait yang dapat diterima.
ISO/IEC 27001:2022Kontrol A.5.11Pengembalian aset saat hubungan kerja atau kontrak berakhir.

Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.

Pertanyaan Seputar Dokumen Ini

Apakah perangkat pribadi karyawan (BYOD) perlu dicatat?

Bila perangkat itu mengakses informasi organisasi, ya — setidaknya sebagai kategori dengan kontrol yang berlaku, meskipun tidak setiap unit dicatat satu per satu. Yang penting auditor bisa melihat bahwa keberadaannya diketahui dan dikelola, bukan diabaikan.

Seberapa sering inventaris perlu diperbarui?

Terus-menerus untuk peristiwa (aset masuk, keluar, berpindah pemilik) dan ditinjau menyeluruh minimal setahun sekali. Inventaris yang hanya diperbarui menjelang audit akan terlihat jelas: tanggal pembaruannya menumpuk di satu minggu.

Apakah template ini bisa menggantikan alat ITAM?

Untuk organisasi di bawah sekitar seratus aset, lembar kerja ini memadai dan justru lebih mungkin dijaga tetap mutakhir. Di atas itu, pemeliharaan manual mulai kalah cepat dari perubahan, dan alat dengan penemuan otomatis menjadi lebih masuk akal.

Bacaan Terkait

Latar yang membantu Anda mengisi dokumen ini dengan benar, bukan sekadar mengisinya.

Butuh pendampingan, bukan hanya template?

Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.