Templates
Template Register Aset TI
Inventarisasi aset teknologi informasi lengkap dengan klasifikasi, kepemilikan, dan status siklus hidup — sesuai kontrol ISO 27001 A.5.9.
- Format
- XLSX
- Ukuran
- 33 KB
- Bahasa
- Indonesia & Inggris
- Biaya
- Gratis
Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.
Ringkasnya
Register aset TI adalah inventaris seluruh perangkat, perangkat lunak, dan layanan yang menyimpan atau memproses informasi organisasi, lengkap dengan pemilik dan klasifikasinya. ISO 27001 kontrol A.5.9 mewajibkan inventaris ini, dan hampir setiap kontrol teknis lain bergantung padanya — kontrol tidak bisa diterapkan pada aset yang tidak diketahui keberadaannya.
Untuk Apa Dokumen Ini
Pertanyaan yang paling sering tidak bisa dijawab organisasi saat insiden bukan 'siapa penyerangnya', melainkan 'sistem apa saja yang terdampak'. Jawabannya butuh inventaris, dan inventaris yang dibuat setelah insiden terjadi selalu terlambat.
Template ini mencakup lebih dari perangkat keras. Layanan SaaS yang dilanggan satu tim tanpa sepengetahuan TI, repositori kode, domain, dan sertifikat adalah aset yang paling sering terlewat dari inventaris dan paling sering menjadi titik masuk. Kolomnya disusun agar aset semacam itu punya tempat sejak awal.
Isi Dokumen
Standar & Regulasi yang Dibantu Dipenuhi
| Standar / Regulasi | Klausul / Pasal | Yang dipenuhi dokumen ini |
|---|---|---|
| ISO/IEC 27001:2022 | Kontrol A.5.9 | Inventaris informasi dan aset terkait beserta pemiliknya. |
| ISO/IEC 27001:2022 | Kontrol A.5.10 | Penggunaan informasi dan aset terkait yang dapat diterima. |
| ISO/IEC 27001:2022 | Kontrol A.5.11 | Pengembalian aset saat hubungan kerja atau kontrak berakhir. |
Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.
Pertanyaan Seputar Dokumen Ini
Apakah perangkat pribadi karyawan (BYOD) perlu dicatat?
Bila perangkat itu mengakses informasi organisasi, ya — setidaknya sebagai kategori dengan kontrol yang berlaku, meskipun tidak setiap unit dicatat satu per satu. Yang penting auditor bisa melihat bahwa keberadaannya diketahui dan dikelola, bukan diabaikan.
Seberapa sering inventaris perlu diperbarui?
Terus-menerus untuk peristiwa (aset masuk, keluar, berpindah pemilik) dan ditinjau menyeluruh minimal setahun sekali. Inventaris yang hanya diperbarui menjelang audit akan terlihat jelas: tanggal pembaruannya menumpuk di satu minggu.
Apakah template ini bisa menggantikan alat ITAM?
Untuk organisasi di bawah sekitar seratus aset, lembar kerja ini memadai dan justru lebih mungkin dijaga tetap mutakhir. Di atas itu, pemeliharaan manual mulai kalah cepat dari perubahan, dan alat dengan penemuan otomatis menjadi lebih masuk akal.
Butuh pendampingan, bukan hanya template?
Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.