Policies, Procedures & Forms
Template Kebijakan Kerja Jarak Jauh
Standar keamanan untuk kerja remote dan hybrid: perangkat, jaringan rumah, VPN, penyimpanan dokumen, dan keamanan fisik — sesuai kontrol ISO 27001 A.6.7.
- Format
- DOCX
- Ukuran
- 15 KB
- Bahasa
- Indonesia & Inggris
- Biaya
- Gratis
Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.
Ringkasnya
Kebijakan kerja jarak jauh menetapkan syarat keamanan bekerja dari luar kantor: perangkat yang boleh dipakai, cara menyambung ke jaringan, penanganan informasi di ruang publik, dan kewajiban melapor bila terjadi kehilangan atau insiden. ISO 27001 kontrol A.6.7 mewajibkan langkah keamanan untuk kerja jarak jauh.
Untuk Apa Dokumen Ini
Kerja jarak jauh memindahkan sebagian besar kontrol keamanan ke tempat yang tidak dikendalikan organisasi: jaringan rumah dengan perangkat yang tidak pernah diperbarui, ruang kerja bersama dengan Wi-Fi terbuka, dan layar yang terlihat orang lain. Kontrol perimeter kantor tidak ikut berpindah.
Kebijakan ini menutup celah itu dengan aturan yang bisa dijalankan tanpa perangkat tambahan mahal. Yang paling menentukan bukan aturan teknisnya, melainkan kejelasan soal apa yang harus dilakukan ketika sesuatu hilang — laptop tertinggal, ponsel dicuri — karena kecepatan pelaporan pada jam-jam pertama yang menentukan seberapa besar dampaknya.
Isi Dokumen
Standar & Regulasi yang Dibantu Dipenuhi
| Standar / Regulasi | Klausul / Pasal | Yang dipenuhi dokumen ini |
|---|---|---|
| ISO/IEC 27001:2022 | Kontrol A.6.7 | Langkah keamanan untuk personel yang bekerja jarak jauh. |
| ISO/IEC 27001:2022 | Kontrol A.7.9 | Keamanan aset di luar lokasi organisasi. |
| ISO/IEC 27001:2022 | Kontrol A.8.1 | Perangkat endpoint pengguna beserta perlindungannya. |
Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.
Pertanyaan Seputar Dokumen Ini
Apakah VPN wajib untuk semua akses?
Tergantung arsitektur. Bila sistem internal hanya bisa dijangkau dari jaringan organisasi, ya. Bila layanan sudah berbasis cloud dengan autentikasi kuat dan pemeriksaan perangkat, VPN untuk semua akses justru menambah kompleksitas tanpa menambah keamanan berarti. Yang penting keputusannya tertulis beserta alasannya.
Bagaimana mengatur perangkat pribadi?
Tetapkan syarat minimum yang bisa diverifikasi — enkripsi aktif, sistem operasi masih didukung, kunci layar menyala — dan batasi jenis informasi yang boleh diakses dari perangkat pribadi. Mengizinkan tanpa syarat dan melarang total sama-sama gagal di praktik.
Apakah kebijakan ini mencakup kerja dari luar negeri?
Perlu ditambahkan bila relevan bagi organisasi Anda, karena bekerja dari yurisdiksi lain memunculkan pertanyaan transfer data lintas negara di bawah UU PDP dan kadang kewajiban pajak serta ketenagakerjaan. Template ini menyediakan tempatnya, tetapi keputusannya tetap milik Anda.
Butuh pendampingan, bukan hanya template?
Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.