Template Register Aset TI
Inventarisasi aset teknologi informasi lengkap dengan klasifikasi, kepemilikan, dan status siklus hidup — sesuai kontrol ISO 27001 A.5.9.
Ringkasnya
Register aset TI adalah inventaris seluruh perangkat, perangkat lunak, dan layanan yang menyimpan atau memproses informasi organisasi, lengkap dengan pemilik dan klasifikasinya. ISO 27001 kontrol A.5.9 mewajibkan inventaris ini, dan hampir setiap kontrol teknis lain bergantung padanya — kontrol tidak bisa diterapkan pada aset yang tidak diketahui keberadaannya.
- Format
- XLSX
- Ukuran
- 33 KB
- Biaya
- Gratis
Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.
Untuk Apa Dokumen Ini
Pertanyaan yang paling sering tidak bisa dijawab organisasi saat insiden bukan 'siapa penyerangnya', melainkan 'sistem apa saja yang terdampak'. Jawabannya butuh inventaris, dan inventaris yang dibuat setelah insiden terjadi selalu terlambat.
Template ini mencakup lebih dari perangkat keras. Layanan SaaS yang dilanggan satu tim tanpa sepengetahuan TI, repositori kode, domain, dan sertifikat adalah aset yang paling sering terlewat dari inventaris dan paling sering menjadi titik masuk. Kolomnya disusun agar aset semacam itu punya tempat sejak awal.
Paling Berguna Bagi
- Organisasi yang memulai implementasi ISO 27001 dan belum punya inventaris terpusat
- Tim TI yang perlu memetakan bayangan SaaS sebelum menerapkan kontrol akses
- Perusahaan yang menyiapkan kemampuan respons insiden dan butuh peta aset lebih dulu
Isi Dokumen
Identitas aset
Nama, jenis, nomor identitas, lokasi fisik atau logis, dan status operasional.
Kepemilikan
Pemilik aset dan penjaga operasionalnya — dua peran yang sering tertukar dan menyebabkan aset tak bertuan.
Klasifikasi informasi
Tingkat klasifikasi informasi yang ditangani aset, dasar bagi kontrol perlindungan yang diterapkan.
Perangkat lunak & lisensi
Versi, masa berlaku lisensi, dan status dukungan vendor untuk memantau perangkat lunak yang habis masa dukungannya.
Layanan cloud & SaaS
Langganan, pemilik akun, dan data yang tersimpan di dalamnya — kategori yang paling sering luput dari inventaris.
Siklus hidup
Tanggal perolehan, jadwal peninjauan, dan rencana pemusnahan atau pengembalian aset.
Standar & Regulasi yang Dibantu Dipenuhi
| Standar / Regulasi | Klausul / Pasal | Yang dipenuhi dokumen ini |
|---|---|---|
| ISO/IEC 27001:2022 | Kontrol A.5.9 | Inventaris informasi dan aset terkait beserta pemiliknya. |
| ISO/IEC 27001:2022 | Kontrol A.5.10 | Penggunaan informasi dan aset terkait yang dapat diterima. |
| ISO/IEC 27001:2022 | Kontrol A.5.11 | Pengembalian aset saat hubungan kerja atau kontrak berakhir. |
Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.
Pertanyaan Seputar Dokumen Ini
Apakah perangkat pribadi karyawan (BYOD) perlu dicatat?
Bila perangkat itu mengakses informasi organisasi, ya — setidaknya sebagai kategori dengan kontrol yang berlaku, meskipun tidak setiap unit dicatat satu per satu. Yang penting auditor bisa melihat bahwa keberadaannya diketahui dan dikelola, bukan diabaikan.
Seberapa sering inventaris perlu diperbarui?
Terus-menerus untuk peristiwa (aset masuk, keluar, berpindah pemilik) dan ditinjau menyeluruh minimal setahun sekali. Inventaris yang hanya diperbarui menjelang audit akan terlihat jelas: tanggal pembaruannya menumpuk di satu minggu.
Apakah template ini bisa menggantikan alat ITAM?
Untuk organisasi di bawah sekitar seratus aset, lembar kerja ini memadai dan justru lebih mungkin dijaga tetap mutakhir. Di atas itu, pemeliharaan manual mulai kalah cepat dari perubahan, dan alat dengan penemuan otomatis menjadi lebih masuk akal.
Bacaan Terkait
Latar yang membantu Anda mengisi dokumen ini dengan benar, bukan sekadar mengisinya.
Dokumen Lain yang Sering Diambil Bersamaan
Template Risk Register
Kelola identifikasi, penilaian, dan mitigasi risiko keamanan informasi dalam satu lembar kerja terstruktur.
Download GratisTemplate Statement of Applicability (SoA) ISO 27001:2022
Dokumentasikan penerapan seluruh 93 kontrol Annex A ISO 27001:2022 beserta justifikasinya.
Download GratisTemplate Kebijakan Keamanan Informasi
Kerangka kebijakan keamanan informasi tingkat organisasi yang siap disesuaikan dengan konteks bisnis Anda.
Download GratisButuh pendampingan, bukan hanya template?
Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.