Template Kebijakan Kerja Jarak Jauh
Standar keamanan untuk kerja remote dan hybrid: perangkat, jaringan rumah, VPN, penyimpanan dokumen, dan keamanan fisik — sesuai kontrol ISO 27001 A.6.7.
Ringkasnya
Kebijakan kerja jarak jauh menetapkan syarat keamanan bekerja dari luar kantor: perangkat yang boleh dipakai, cara menyambung ke jaringan, penanganan informasi di ruang publik, dan kewajiban melapor bila terjadi kehilangan atau insiden. ISO 27001 kontrol A.6.7 mewajibkan langkah keamanan untuk kerja jarak jauh.
- Format
- DOCX
- Ukuran
- 15 KB
- Biaya
- Gratis
Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.
Untuk Apa Dokumen Ini
Kerja jarak jauh memindahkan sebagian besar kontrol keamanan ke tempat yang tidak dikendalikan organisasi: jaringan rumah dengan perangkat yang tidak pernah diperbarui, ruang kerja bersama dengan Wi-Fi terbuka, dan layar yang terlihat orang lain. Kontrol perimeter kantor tidak ikut berpindah.
Kebijakan ini menutup celah itu dengan aturan yang bisa dijalankan tanpa perangkat tambahan mahal. Yang paling menentukan bukan aturan teknisnya, melainkan kejelasan soal apa yang harus dilakukan ketika sesuatu hilang — laptop tertinggal, ponsel dicuri — karena kecepatan pelaporan pada jam-jam pertama yang menentukan seberapa besar dampaknya.
Paling Berguna Bagi
- Organisasi dengan pengaturan kerja hibrida atau jarak jauh permanen
- Tim yang mengejar ISO 27001 dan perlu memenuhi kontrol A.6.7
- Perusahaan yang mempekerjakan kontraktor jarak jauh dengan akses ke sistem internal
Isi Dokumen
Persyaratan perangkat
Perangkat yang boleh dipakai, kewajiban enkripsi, pembaruan, dan proteksi endpoint.
Keamanan jaringan
Aturan penggunaan jaringan rumah dan publik, penggunaan VPN, dan larangan tethering tak terlindungi.
Ruang kerja fisik
Perlindungan layar dari pandangan orang lain, penyimpanan dokumen cetak, dan penguncian perangkat saat ditinggalkan.
Penanganan informasi
Batasan menyimpan dan mencetak informasi terklasifikasi di luar kantor.
Pelaporan insiden
Apa yang dilaporkan, kepada siapa, dan dalam tenggat berapa lama bila perangkat hilang atau diakses pihak lain.
Perangkat pribadi (BYOD)
Syarat minimum bila perangkat pribadi dipakai mengakses informasi organisasi.
Standar & Regulasi yang Dibantu Dipenuhi
| Standar / Regulasi | Klausul / Pasal | Yang dipenuhi dokumen ini |
|---|---|---|
| ISO/IEC 27001:2022 | Kontrol A.6.7 | Langkah keamanan untuk personel yang bekerja jarak jauh. |
| ISO/IEC 27001:2022 | Kontrol A.7.9 | Keamanan aset di luar lokasi organisasi. |
| ISO/IEC 27001:2022 | Kontrol A.8.1 | Perangkat endpoint pengguna beserta perlindungannya. |
Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.
Pertanyaan Seputar Dokumen Ini
Apakah VPN wajib untuk semua akses?
Tergantung arsitektur. Bila sistem internal hanya bisa dijangkau dari jaringan organisasi, ya. Bila layanan sudah berbasis cloud dengan autentikasi kuat dan pemeriksaan perangkat, VPN untuk semua akses justru menambah kompleksitas tanpa menambah keamanan berarti. Yang penting keputusannya tertulis beserta alasannya.
Bagaimana mengatur perangkat pribadi?
Tetapkan syarat minimum yang bisa diverifikasi — enkripsi aktif, sistem operasi masih didukung, kunci layar menyala — dan batasi jenis informasi yang boleh diakses dari perangkat pribadi. Mengizinkan tanpa syarat dan melarang total sama-sama gagal di praktik.
Apakah kebijakan ini mencakup kerja dari luar negeri?
Perlu ditambahkan bila relevan bagi organisasi Anda, karena bekerja dari yurisdiksi lain memunculkan pertanyaan transfer data lintas negara di bawah UU PDP dan kadang kewajiban pajak serta ketenagakerjaan. Template ini menyediakan tempatnya, tetapi keputusannya tetap milik Anda.
Bacaan Terkait
Latar yang membantu Anda mengisi dokumen ini dengan benar, bukan sekadar mengisinya.
Dokumen Lain yang Sering Diambil Bersamaan
Paket Template Policy, Procedure & Form
Kumpulan template kebijakan, prosedur, dan formulir keamanan informasi yang siap pakai.
Download GratisTemplate Kebijakan Penggunaan AI
Template kebijakan penggunaan AI generatif untuk karyawan: penggunaan yang diizinkan, larangan input data rahasia, review output, dan tanggung jawab — selaras arah ISO/IEC 42001.
Download GratisTemplate Kebijakan Penggunaan yang Dapat Diterima (AUP)
Aturan penggunaan perangkat, jaringan, email, dan internet perusahaan — termasuk larangan, tanggung jawab pengguna, dan konsekuensi pelanggaran sesuai kontrol ISO 27001 A.5.10.
Download GratisButuh pendampingan, bukan hanya template?
Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.