Checklist Audit Jaringan Kantor yang Bisa Anda Kerjakan Sendiri
Checklist audit jaringan kantor yang bisa dikerjakan sendiri mencakup: kelengkapan inventaris aset, ada tidaknya peta jaringan, kondisi kata sandi bawaan, akun karyawan yang sudah keluar, status cadangan data, pelabelan kabel, kondisi fisik rack, dan usia perangkat.
Sebagian besar temuan yang kami dapat saat audit berbayar bukan hal yang butuh alat khusus untuk menemukannya. Yang membuatnya tidak ketemu adalah tidak ada yang pernah memeriksa secara sistematis.
Daftar di bawah ini bisa dikerjakan tim Anda sendiri dalam satu atau dua hari. Kalau hasilnya bersih, Anda menghemat biaya audit. Kalau tidak, setidaknya Anda tahu apa yang perlu diprioritaskan.
Bagian satu: apa yang Anda punya
Tiga poin pertama menjawab pertanyaan paling dasar yang sering tidak bisa dijawab: apa saja yang sebenarnya ada.
- Apakah ada daftar seluruh perangkat berikut siapa memakainya dan kapan dibeli? Kalau daftarnya ada tetapi terakhir diperbarui lebih dari setahun lalu, anggap tidak ada.
- Apakah ada daftar seluruh langganan dan lisensi yang sedang berjalan berikut tanggal perpanjangannya? Langganan yang dibayar tetapi tidak dipakai adalah temuan yang hampir selalu muncul.
- Apakah ada gambar atau catatan yang menunjukkan jalur jaringan dari titik masuk internet sampai ke tiap ruangan? Kalau tidak ada satu orang pun yang bisa menggambarkannya, itu temuan tersendiri.
Bagian dua: siapa bisa mengakses apa
Empat poin berikutnya adalah bagian yang paling sering menemukan hal yang mengkhawatirkan, dan hampir selalu bukan karena kelalaian yang disengaja.
- Apakah kata sandi bawaan pada router, switch, access point, dan perekam CCTV sudah diganti? Periksa satu per satu, jangan diasumsikan.
- Apakah ada akun karyawan yang sudah keluar tetapi masih aktif? Bandingkan daftar akun dengan daftar karyawan aktif dari bagian personalia.
- Apakah ada akun admin yang dipakai bersama beberapa orang? Kalau ya, tidak ada jejak siapa melakukan apa, dan itu masalah saat ada yang perlu ditelusuri.
- Siapa yang memegang kata sandi admin untuk tiap sistem, dan di mana disimpan? Kalau jawabannya hanya satu orang dan tidak dicatat di mana pun, itu risiko yang perlu segera dibereskan.
Bagian tiga: cadangan data
Dua poin ini sering jadi temuan paling serius. Cadangan yang berhenti diam-diam adalah hal yang paling sering kami temukan saat audit.
- Kapan cadangan terakhir benar-benar berhasil? Jangan lihat jadwalnya, lihat catatan hasilnya. Cadangan berhenti diam-diam karena penyimpanan penuh atau kata sandi berubah, dan tidak ada notifikasi karena tidak pernah dipasang.
- Kapan terakhir kali pemulihan dari cadangan benar-benar diuji dengan memulihkan berkas dan membukanya? Kalau jawabannya belum pernah, cadangan itu belum terbukti bekerja.
Bagian empat: kondisi fisik
Tiga poin terakhir bisa diperiksa hanya dengan berjalan ke ruang perangkat dan melihat.
- Apakah setiap kabel di rack punya label yang bisa dibaca, dan apakah labelnya cocok dengan catatan? Rack tanpa label berarti setiap penelusuran gangguan memakan waktu berlipat.
- Berapa suhu di ruang perangkat pada siang hari terpanas? Kalau terasa panas saat Anda berdiri di sana, perangkat di dalamnya bekerja pada suhu tinggi terus menerus.
- Kapan terakhir baterai catu daya cadangan diganti atau diuji? Baterai punya umur beberapa tahun, dan yang habis tidak memberi tanda apa pun sampai ada pemadaman.
Cara membaca hasilnya
Kalau ada temuan pada bagian cadangan data, itu prioritas tertinggi tanpa perlu diperdebatkan. Semua temuan lain bisa menunggu; yang ini tidak.
Temuan pada bagian akses adalah prioritas kedua. Kata sandi bawaan yang belum diganti dan akun karyawan keluar yang masih aktif keduanya bisa dibereskan dalam hitungan jam, dan menutup risiko yang cukup besar.
Temuan pada bagian inventaris dan kondisi fisik biasanya tidak mendesak, tetapi membuat semua pekerjaan berikutnya lebih lambat dan lebih mahal. Ini yang layak diselesaikan saat ada waktu lapang.
Apa yang tidak bisa diperiksa tanpa alat
Daftar di atas sengaja disusun untuk bisa dikerjakan tanpa alat khusus. Ada beberapa hal yang memang butuh alat dan keahlian.
Pengujian kabel per titik butuh alat penguji bersertifikasi yang harganya cukup mahal. Pengukuran redaman fiber butuh alat OTDR. Pemetaan kabel yang tidak berlabel butuh alat penjejak.
Pemeriksaan konfigurasi keamanan perangkat jaringan secara mendalam juga butuh pemahaman yang spesifik. Untuk itu, audit oleh pihak luar masuk akal — bukan karena tim Anda tidak mampu, melainkan karena butuh alat dan waktu yang tidak sepadan untuk dimiliki sendiri.
Seberapa sering pemeriksaan ini perlu diulang
Bagian cadangan data sebaiknya diperiksa bulanan. Ini yang paling cepat berubah dan paling merugikan kalau terlewat.
Bagian akses sebaiknya diperiksa setiap kuartal, dan setiap kali ada karyawan yang keluar.
Bagian inventaris dan kondisi fisik cukup setahun sekali, atau setiap kali ada perubahan besar seperti pindah kantor atau penambahan perangkat dalam jumlah banyak.
Menyusun temuan jadi rencana kerja
Daftar temuan tanpa urutan pengerjaan cenderung tidak dikerjakan sama sekali, karena tidak jelas harus mulai dari mana. Kelompokkan hasilnya jadi tiga.
Kelompok pertama: yang bisa diselesaikan hari itu juga tanpa biaya. Mengganti kata sandi bawaan, menutup akun karyawan yang sudah keluar, dan menyalakan notifikasi untuk cadangan yang gagal semuanya masuk kelompok ini. Kerjakan lebih dulu, karena hasilnya langsung dan tidak perlu persetujuan siapa pun.
Kelompok kedua: yang butuh waktu tetapi tidak butuh anggaran. Menyusun inventaris, memberi label kabel, membuat prosedur penutupan akun, dan memetakan jaringan. Ini bisa dijadwalkan beberapa jam per minggu sampai selesai.
Kelompok ketiga: yang butuh anggaran. Penggantian perangkat, penambahan penyimpanan, dan perbaikan pendinginan ruang perangkat. Untuk kelompok ini, susun perkiraan biaya berikut perkiraan kerugian kalau dibiarkan, dan ajukan sebagai satu paket bukan satu per satu.
Yang paling sering terjadi tanpa pengelompokan ini: seluruh daftar diserahkan ke manajemen sekaligus, terlihat mahal, lalu ditunda seluruhnya termasuk yang sebenarnya gratis.
Simpan hasil audit tiap tahun dalam berkas terpisah, jangan ditimpa. Perbandingan antar tahun memperlihatkan hal yang tidak terlihat dari satu kali pemeriksaan: apakah jumlah temuan berkurang, dan apakah temuan yang sama muncul lagi setelah pernah dibereskan.
Pertanyaan yang sering ditanyakan
Berapa lama audit mandiri ini memakan waktu?
Untuk kantor dengan di bawah lima puluh perangkat, umumnya satu sampai dua hari kalau dikerjakan sungguh-sungguh. Bagian inventaris biasanya memakan waktu paling lama.
Temuan mana yang paling mendesak?
Cadangan data. Kalau cadangan ternyata sudah berhenti berjalan atau belum pernah diuji pemulihannya, itu prioritas tertinggi tanpa perlu diperdebatkan.
Apa yang tidak bisa diperiksa tanpa alat khusus?
Pengujian kabel per titik, pengukuran redaman fiber, pemetaan kabel tidak berlabel, dan pemeriksaan konfigurasi keamanan mendalam. Keempatnya butuh alat yang tidak sepadan dimiliki sendiri.
Seberapa sering pemeriksaan ini diulang?
Cadangan data bulanan, hak akses tiap kuartal dan setiap ada karyawan keluar, inventaris dan kondisi fisik setahun sekali.
Kalau hasilnya banyak temuan, harus mulai dari mana?
Urutannya: cadangan data, lalu hak akses dan kata sandi bawaan, lalu inventaris dan pelabelan. Dua yang pertama bisa dibereskan cepat dan menutup risiko terbesar.
Baca juga
Jasa Audit Infrastruktur IT: Temuan Berperingkat
Jasa audit infrastruktur IT: inventaris aset, pemetaan jaringan, uji titik lemah keamanan, dan laporan temuan berperingkat dengan perkiraan biaya perbaikan.
Jasa Backup dan Disaster Recovery yang Diuji Berkala
Jasa backup dan disaster recovery: aturan 3-2-1, salinan luar kantor, enkripsi, serta uji pemulihan berkala supaya backup terbukti benar-benar bisa dipakai.
Jasa Structured Cabling: Rapi Sekarang, Mudah Ditelusuri
Jasa structured cabling: perancangan jalur backbone dan horizontal, labeling dua ujung, dokumentasi as-built, sesuai kaidah TIA-568 untuk gedung bertingkat.
Keamanan Jaringan Kantor: Sepuluh Langkah Dasar
Keamanan jaringan kantor dimulai dari hal sederhana: ganti kata sandi bawaan, pisahkan WiFi tamu, batasi hak akses, perbarui firmware, dan catat aktivitas.
Ceritakan dulu kebutuhan IT Anda
Konsultasi tidak dikenakan biaya. Kirim gambaran kondisinya lewat WhatsApp, kami balas dengan perkiraan lingkup kerja, lama pengerjaan, dan biayanya.