Skip to content

    Penilaian Kesiapan Kepatuhan

    Jawab beberapa pertanyaan untuk mengevaluasi postur keamanan Anda dan menerima rekomendasi kepatuhan yang dipersonalisasi.

    1
    2
    3
    4

    Ceritakan Tentang Organisasi Anda

    Bantu kami memahami bisnis Anda sehingga kami dapat menyesuaikan rekomendasi.

    Di industri apa Anda beroperasi?
    Berapa jumlah karyawan?
    Apakah Anda menangani data pelanggan yang sensitif?
    Silakan jawab semua pertanyaan

    How the Compliance Assessment Works

    Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.

    1. 1
      Ceritakan Tentang Organisasi Anda

      Bantu kami memahami bisnis Anda sehingga kami dapat menyesuaikan rekomendasi.

    2. 2
      Postur Keamanan Saat Ini

      Kami akan menilai fondasi keamanan Anda untuk mengidentifikasi kekuatan dan kesenjangan.

    3. 3
      Persyaratan Kepatuhan

      Pilih regulasi dan kerangka kerja yang relevan dengan bisnis Anda.

    4. 4
      Hasil Penilaian Kesiapan Kepatuhan Anda

      Berdasarkan respons Anda, berikut penilaian kesiapan kepatuhan Anda.

    Frameworks the Finder Can Recommend

    Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.

    Frameworks the Finder Can Recommend
    If this applies to youRecommended frameworkWhat it covers
    Apakah pelanggan enterprise meminta SOC 2?SOC 2Kriteria layanan kepercayaan untuk keamanan, ketersediaan, dan kerahasiaan. Diperlukan oleh sebagian besar pembeli enterprise.
    Apakah Anda menangani informasi kesehatan yang dilindungi (PHI)?[EN] HIPAA[EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards.
    Apakah Anda menangani informasi kesehatan yang dilindungi (PHI)?HITRUSTKerangka kerja keamanan komprehensif yang memetakan persyaratan HIPAA untuk melindungi informasi kesehatan.
    Apakah Anda memproses data kartu pembayaran?PCI DSSStandar Keamanan Data Industri Kartu Pembayaran untuk organisasi yang menangani data pemegang kartu.
    Apakah Anda bekerja dengan Departemen Pertahanan AS?CMMCSertifikasi Kematangan Model Keamanan Siber yang diperlukan untuk kontraktor Departemen Pertahanan.
    Apakah Anda memiliki pelanggan UE atau memproses data pribadi UE?GDPRKepatuhan Regulasi Perlindungan Data Umum untuk organisasi yang memproses data pribadi UE.
    Apakah Anda memiliki pelanggan di California?CCPA / CPRACalifornia Consumer Privacy Act dan California Privacy Rights Act untuk bisnis yang melayani penduduk California.
    Apakah Anda perusahaan publik atau berencana IPO?SOX IT ComplianceSarbanes-Oxley Section 404 IT General Controls untuk perusahaan publik dan organisasi pra-IPO.
    Apakah Anda memproduksi perangkat medis atau SaMD?FDA CybersecurityPersyaratan keamanan siber prapasar FDA berdasarkan Section 524B untuk produsen perangkat medis dan perusahaan SaMD.
    Apakah Anda memproses data pribadi individu di India?India DPDP ActKepatuhan Undang-Undang Perlindungan Data Pribadi Digital bagi organisasi yang memproses data pribadi individu di India.
    Apakah Anda menggunakan AI/ML dalam produk atau layanan Anda?ISO 42001Standar internasional untuk sistem manajemen AI. Menunjukkan tata kelola AI yang bertanggung jawab bagi organisasi yang mengembangkan, menerapkan, atau mengadakan sistem AI.
    Apakah Anda menggunakan AI/ML dalam produk atau layanan Anda?NIST AI RMFNIST AI Risk Management Framework untuk desain, pengembangan, penerapan, dan penggunaan AI yang tepercaya. Mencakup tata kelola, pemetaan, pengukuran, dan pengelolaan risiko AI.
    Apakah Anda menjual atau bekerja dengan pemerintah Australia?IRAPProgram penilaian keamanan ICT pemerintah Australia. Wajib bagi organisasi yang menyediakan layanan kepada lembaga pemerintah Australia.
    Apakah Anda menjual atau bekerja dengan pemerintah Singapura?ISMAPFramework penilaian keamanan cloud pemerintah Singapura. Wajib bagi penyedia layanan cloud yang menjual kepada pemerintah Singapura.
    Apakah Anda menjual atau bekerja dengan lembaga pemerintah Spanyol atau EU?ENSFramework Keamanan Nasional Spanyol (Esquema Nacional de Seguridad). Wajib bagi organisasi yang bekerja dengan entitas sektor publik Spanyol dan lembaga pemerintah EU.

    Understanding Your Readiness Score

    Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.

    Understanding Your Readiness Score
    Score rangeMaturity tierWhat it means
    0 - 30Tahap AwalOrganisasi Anda berada di tahap awal membangun program kepatuhan. Ini umum bagi perusahaan yang sedang berkembang, dan panduan yang tepat dapat mempercepat kesiapan Anda secara signifikan.
    31 - 60MembangunAnda memiliki beberapa fondasi tetapi masih ada kesenjangan. Peta jalan kepatuhan yang terstruktur akan membantu Anda menutup kesenjangan tersebut secara efisien dan mempersiapkan sertifikasi.
    61 - 85BerkembangPostur keamanan Anda sudah terbentuk dengan baik. Dengan perbaikan terarah dan panduan ahli, Anda dapat mencapai dan mempertahankan kepatuhan di berbagai kerangka kerja.
    86 - 100LanjutanOrganisasi Anda menunjukkan kematangan keamanan yang kuat. Fokus pada pemeliharaan kepatuhan, optimasi proses, dan tetap terdepan dalam menghadapi persyaratan yang berkembang.