Penilaian Kesiapan Kepatuhan
Jawab beberapa pertanyaan untuk mengevaluasi postur keamanan Anda dan menerima rekomendasi kepatuhan yang dipersonalisasi.
Ceritakan Tentang Organisasi Anda
Bantu kami memahami bisnis Anda sehingga kami dapat menyesuaikan rekomendasi.
How the Compliance Assessment Works
Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.
- 1Ceritakan Tentang Organisasi Anda
Bantu kami memahami bisnis Anda sehingga kami dapat menyesuaikan rekomendasi.
- 2Postur Keamanan Saat Ini
Kami akan menilai fondasi keamanan Anda untuk mengidentifikasi kekuatan dan kesenjangan.
- 3Persyaratan Kepatuhan
Pilih regulasi dan kerangka kerja yang relevan dengan bisnis Anda.
- 4Hasil Penilaian Kesiapan Kepatuhan Anda
Berdasarkan respons Anda, berikut penilaian kesiapan kepatuhan Anda.
Frameworks the Finder Can Recommend
Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.
| If this applies to you | Recommended framework | What it covers |
|---|---|---|
| Apakah pelanggan enterprise meminta SOC 2? | SOC 2 | Kriteria layanan kepercayaan untuk keamanan, ketersediaan, dan kerahasiaan. Diperlukan oleh sebagian besar pembeli enterprise. |
| Apakah Anda menangani informasi kesehatan yang dilindungi (PHI)? | [EN] HIPAA | [EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards. |
| Apakah Anda menangani informasi kesehatan yang dilindungi (PHI)? | HITRUST | Kerangka kerja keamanan komprehensif yang memetakan persyaratan HIPAA untuk melindungi informasi kesehatan. |
| Apakah Anda memproses data kartu pembayaran? | PCI DSS | Standar Keamanan Data Industri Kartu Pembayaran untuk organisasi yang menangani data pemegang kartu. |
| Apakah Anda bekerja dengan Departemen Pertahanan AS? | CMMC | Sertifikasi Kematangan Model Keamanan Siber yang diperlukan untuk kontraktor Departemen Pertahanan. |
| Apakah Anda memiliki pelanggan UE atau memproses data pribadi UE? | GDPR | Kepatuhan Regulasi Perlindungan Data Umum untuk organisasi yang memproses data pribadi UE. |
| Apakah Anda memiliki pelanggan di California? | CCPA / CPRA | California Consumer Privacy Act dan California Privacy Rights Act untuk bisnis yang melayani penduduk California. |
| Apakah Anda perusahaan publik atau berencana IPO? | SOX IT Compliance | Sarbanes-Oxley Section 404 IT General Controls untuk perusahaan publik dan organisasi pra-IPO. |
| Apakah Anda memproduksi perangkat medis atau SaMD? | FDA Cybersecurity | Persyaratan keamanan siber prapasar FDA berdasarkan Section 524B untuk produsen perangkat medis dan perusahaan SaMD. |
| Apakah Anda memproses data pribadi individu di India? | India DPDP Act | Kepatuhan Undang-Undang Perlindungan Data Pribadi Digital bagi organisasi yang memproses data pribadi individu di India. |
| Apakah Anda menggunakan AI/ML dalam produk atau layanan Anda? | ISO 42001 | Standar internasional untuk sistem manajemen AI. Menunjukkan tata kelola AI yang bertanggung jawab bagi organisasi yang mengembangkan, menerapkan, atau mengadakan sistem AI. |
| Apakah Anda menggunakan AI/ML dalam produk atau layanan Anda? | NIST AI RMF | NIST AI Risk Management Framework untuk desain, pengembangan, penerapan, dan penggunaan AI yang tepercaya. Mencakup tata kelola, pemetaan, pengukuran, dan pengelolaan risiko AI. |
| Apakah Anda menjual atau bekerja dengan pemerintah Australia? | IRAP | Program penilaian keamanan ICT pemerintah Australia. Wajib bagi organisasi yang menyediakan layanan kepada lembaga pemerintah Australia. |
| Apakah Anda menjual atau bekerja dengan pemerintah Singapura? | ISMAP | Framework penilaian keamanan cloud pemerintah Singapura. Wajib bagi penyedia layanan cloud yang menjual kepada pemerintah Singapura. |
| Apakah Anda menjual atau bekerja dengan lembaga pemerintah Spanyol atau EU? | ENS | Framework Keamanan Nasional Spanyol (Esquema Nacional de Seguridad). Wajib bagi organisasi yang bekerja dengan entitas sektor publik Spanyol dan lembaga pemerintah EU. |
Understanding Your Readiness Score
Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.
| Score range | Maturity tier | What it means |
|---|---|---|
| 0 - 30 | Tahap Awal | Organisasi Anda berada di tahap awal membangun program kepatuhan. Ini umum bagi perusahaan yang sedang berkembang, dan panduan yang tepat dapat mempercepat kesiapan Anda secara signifikan. |
| 31 - 60 | Membangun | Anda memiliki beberapa fondasi tetapi masih ada kesenjangan. Peta jalan kepatuhan yang terstruktur akan membantu Anda menutup kesenjangan tersebut secara efisien dan mempersiapkan sertifikasi. |
| 61 - 85 | Berkembang | Postur keamanan Anda sudah terbentuk dengan baik. Dengan perbaikan terarah dan panduan ahli, Anda dapat mencapai dan mempertahankan kepatuhan di berbagai kerangka kerja. |
| 86 - 100 | Lanjutan | Organisasi Anda menunjukkan kematangan keamanan yang kuat. Fokus pada pemeliharaan kepatuhan, optimasi proses, dan tetap terdepan dalam menghadapi persyaratan yang berkembang. |