Part 1: Client Audit Data

Client: Dinas Komunikasi dan Informatika Sidoarjo Client ID#: 29092021IND-571CER
Audit Criteria: ISO/IEC 27001:2013 Date(s) of audit: 19 & 22 November 2021

Part 2: Finding Detail

Finding #: MEM-INW-OFI

Finding Category: Action required

Major Nonconformity Submit corrective action plan by (date):
Minor Nonconformity Submit corrective action by (date):
Opportunity for improvement No response required
Minor Area of concern for Stage II No response required. Action to be taken prior to Stage II
Major Area of concern for Stage II

Audit Criteria reference # :

1. Pada ruang battery data center agar dirapihkan masih terlihat adanya kardus, sisa kabel dan alat alat
2. Pada pengisian aplikasi buku tamu data center sebaiknya di tambahkan jam keluarnya untuk monitoring
jam saat masuk dan saat keluar pada aktivitas ruang data center.
3. Tanggal pelaksanaan form ‘Matriks Kompetensi’ belum diisikan dengan semestinya
4. Ahmad Firdaus (sebagai PIC Jaringan Infrastruktur) belum memiliki bukti pelaksanaan training
‘Awareness’ of ISO/IEC 27001:2013 dengan semestinya
5. Memastikan pelaksanaan evaluasi efektifitas pelaksanaan / pemberian pelatihan yang tidak hanya untuk
pelatihan ISO/IEC 27001:2013 saja, tetapi mencakupi semua pelatihan yang diberikan lainnya
6. Memastikan pengisian form ‘PTK’ (KSDA.SMKI.FM.02.01, rev: 00, eff. date: 05 Apr 2021) dilakukan
dengan rinci dan jelas (misal: berhubungan dengan isu terbukanya pintu di data center)
7. Memastikan form: ‘Daftar Peraturan’, ‘Daftar Pemenuhan Peraturan’, & ‘Daftar Rekaman Distribusi
Peraturan’ diupdate dan disesuaikan karena belum memasukkan: “Permenkominfo No. 20/2016” & “PP
No. 71/2019” dengan semestinya

Issued by: Indra Wahyudi & M. Effrin Martiansyah

