Policies, Procedures & FormsGratis

Template Kebijakan Kerja Jarak Jauh

Standar keamanan untuk kerja remote dan hybrid: perangkat, jaringan rumah, VPN, penyimpanan dokumen, dan keamanan fisik — sesuai kontrol ISO 27001 A.6.7.

Ringkasnya

Kebijakan kerja jarak jauh menetapkan syarat keamanan bekerja dari luar kantor: perangkat yang boleh dipakai, cara menyambung ke jaringan, penanganan informasi di ruang publik, dan kewajiban melapor bila terjadi kehilangan atau insiden. ISO 27001 kontrol A.6.7 mewajibkan langkah keamanan untuk kerja jarak jauh.

Format
DOCX
Ukuran
15 KB
Biaya
Gratis

Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.

Untuk Apa Dokumen Ini

Kerja jarak jauh memindahkan sebagian besar kontrol keamanan ke tempat yang tidak dikendalikan organisasi: jaringan rumah dengan perangkat yang tidak pernah diperbarui, ruang kerja bersama dengan Wi-Fi terbuka, dan layar yang terlihat orang lain. Kontrol perimeter kantor tidak ikut berpindah.

Kebijakan ini menutup celah itu dengan aturan yang bisa dijalankan tanpa perangkat tambahan mahal. Yang paling menentukan bukan aturan teknisnya, melainkan kejelasan soal apa yang harus dilakukan ketika sesuatu hilang — laptop tertinggal, ponsel dicuri — karena kecepatan pelaporan pada jam-jam pertama yang menentukan seberapa besar dampaknya.

Paling Berguna Bagi

  • Organisasi dengan pengaturan kerja hibrida atau jarak jauh permanen
  • Tim yang mengejar ISO 27001 dan perlu memenuhi kontrol A.6.7
  • Perusahaan yang mempekerjakan kontraktor jarak jauh dengan akses ke sistem internal

Isi Dokumen

01

Persyaratan perangkat

Perangkat yang boleh dipakai, kewajiban enkripsi, pembaruan, dan proteksi endpoint.

02

Keamanan jaringan

Aturan penggunaan jaringan rumah dan publik, penggunaan VPN, dan larangan tethering tak terlindungi.

03

Ruang kerja fisik

Perlindungan layar dari pandangan orang lain, penyimpanan dokumen cetak, dan penguncian perangkat saat ditinggalkan.

04

Penanganan informasi

Batasan menyimpan dan mencetak informasi terklasifikasi di luar kantor.

05

Pelaporan insiden

Apa yang dilaporkan, kepada siapa, dan dalam tenggat berapa lama bila perangkat hilang atau diakses pihak lain.

06

Perangkat pribadi (BYOD)

Syarat minimum bila perangkat pribadi dipakai mengakses informasi organisasi.

Standar & Regulasi yang Dibantu Dipenuhi

Standar / RegulasiKlausul / PasalYang dipenuhi dokumen ini
ISO/IEC 27001:2022Kontrol A.6.7Langkah keamanan untuk personel yang bekerja jarak jauh.
ISO/IEC 27001:2022Kontrol A.7.9Keamanan aset di luar lokasi organisasi.
ISO/IEC 27001:2022Kontrol A.8.1Perangkat endpoint pengguna beserta perlindungannya.

Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.

Pertanyaan Seputar Dokumen Ini

Apakah VPN wajib untuk semua akses?

Tergantung arsitektur. Bila sistem internal hanya bisa dijangkau dari jaringan organisasi, ya. Bila layanan sudah berbasis cloud dengan autentikasi kuat dan pemeriksaan perangkat, VPN untuk semua akses justru menambah kompleksitas tanpa menambah keamanan berarti. Yang penting keputusannya tertulis beserta alasannya.

Bagaimana mengatur perangkat pribadi?

Tetapkan syarat minimum yang bisa diverifikasi — enkripsi aktif, sistem operasi masih didukung, kunci layar menyala — dan batasi jenis informasi yang boleh diakses dari perangkat pribadi. Mengizinkan tanpa syarat dan melarang total sama-sama gagal di praktik.

Apakah kebijakan ini mencakup kerja dari luar negeri?

Perlu ditambahkan bila relevan bagi organisasi Anda, karena bekerja dari yurisdiksi lain memunculkan pertanyaan transfer data lintas negara di bawah UU PDP dan kadang kewajiban pajak serta ketenagakerjaan. Template ini menyediakan tempatnya, tetapi keputusannya tetap milik Anda.

Bacaan Terkait

Latar yang membantu Anda mengisi dokumen ini dengan benar, bukan sekadar mengisinya.

Butuh pendampingan, bukan hanya template?

Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.