Policies, Procedures & FormsGratis

Template Kebijakan Penggunaan yang Dapat Diterima (AUP)

Aturan penggunaan perangkat, jaringan, email, dan internet perusahaan — termasuk larangan, tanggung jawab pengguna, dan konsekuensi pelanggaran sesuai kontrol ISO 27001 A.5.10.

Ringkasnya

Acceptable Use Policy (AUP) menetapkan batas penggunaan perangkat, jaringan, surel, dan informasi organisasi oleh personel — apa yang boleh, apa yang dilarang, dan konsekuensi pelanggarannya. ISO 27001 kontrol A.5.10 mewajibkan aturan penggunaan yang dapat diterima ini ditetapkan dan dikomunikasikan.

Format
DOCX
Ukuran
15 KB
Biaya
Gratis

Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.

Untuk Apa Dokumen Ini

AUP adalah dokumen yang paling sering ditandatangani karyawan dan paling jarang dibaca. Penyebabnya bukan kemalasan pembaca, melainkan penulisan: AUP yang berisi delapan halaman larangan abstrak tidak memberi tahu seorang pun apa yang sebenarnya boleh dilakukan hari itu.

Template ini ditulis dalam kalimat yang bisa dipahami tanpa latar belakang teknis, dan menyusun aturan berdasarkan situasi nyata: memakai perangkat kantor untuk urusan pribadi, memasang perangkat lunak sendiri, memakai surel kantor di ponsel pribadi, dan membawa data keluar. Bagian yang paling menentukan bukan daftar larangannya, melainkan penjelasan mengapa batas itu ada.

Paling Berguna Bagi

  • Organisasi yang belum punya aturan tertulis soal penggunaan perangkat dan data
  • Tim SDM yang perlu dokumen untuk paket onboarding karyawan baru
  • Perusahaan yang mengejar ISO 27001 dan perlu bukti komunikasi aturan ke seluruh personel

Isi Dokumen

01

Ruang lingkup & pihak terikat

Karyawan, kontraktor, magang, dan pihak ketiga yang memakai aset organisasi.

02

Penggunaan perangkat & jaringan

Batas penggunaan pribadi, pemasangan perangkat lunak, dan penyambungan perangkat asing.

03

Surel & komunikasi

Aturan penggunaan surel kantor, penanganan lampiran, dan komunikasi yang mengatasnamakan organisasi.

04

Penanganan data

Aturan menyalin, membagikan, dan membawa keluar informasi menurut klasifikasinya.

05

Larangan tegas

Perbuatan yang dilarang tanpa pengecualian, termasuk berbagi kredensial dan mengelakkan kontrol keamanan.

06

Pernyataan & konsekuensi

Halaman pernyataan pemahaman beserta konsekuensi pelanggaran — bukti bahwa kebijakan benar-benar dikomunikasikan.

Standar & Regulasi yang Dibantu Dipenuhi

Standar / RegulasiKlausul / PasalYang dipenuhi dokumen ini
ISO/IEC 27001:2022Kontrol A.5.10Penggunaan informasi dan aset terkait yang dapat diterima.
ISO/IEC 27001:2022Kontrol A.6.2 & A.6.3Syarat dan ketentuan kerja serta kesadaran, pendidikan, dan pelatihan keamanan informasi.
ISO/IEC 27001:2022Kontrol A.5.1Kebijakan turunan per topik yang menopang kebijakan keamanan informasi.

Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.

Pertanyaan Seputar Dokumen Ini

Apakah AUP perlu ditandatangani setiap karyawan?

Bukan tanda tangannya yang diwajibkan standar, melainkan bukti bahwa aturan telah dikomunikasikan dan dipahami. Tanda tangan — basah atau elektronik — adalah bentuk bukti yang paling mudah ditunjukkan saat audit, karena itu template ini menyertakan halaman pernyataannya.

Bagaimana menangani penggunaan pribadi perangkat kantor?

Melarang total jarang realistis dan sulit ditegakkan. Yang lebih bertahan adalah menetapkan batas wajar dan menyebut secara eksplisit apa yang tidak pernah diperbolehkan. Yang penting batasnya tertulis, bukan diserahkan pada tafsir masing-masing.

Apakah AUP sama dengan kebijakan keamanan informasi?

Berbeda tingkat. Kebijakan keamanan informasi menyatakan prinsip di tingkat organisasi dan ditandatangani manajemen puncak. AUP menerjemahkan prinsip itu menjadi aturan perilaku sehari-hari bagi setiap orang yang memakai aset organisasi.

Bacaan Terkait

Latar yang membantu Anda mengisi dokumen ini dengan benar, bukan sekadar mengisinya.

Butuh pendampingan, bukan hanya template?

Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.