Policies, Procedures & Forms
Template Kebijakan Penggunaan yang Dapat Diterima (AUP)
Aturan penggunaan perangkat, jaringan, email, dan internet perusahaan — termasuk larangan, tanggung jawab pengguna, dan konsekuensi pelanggaran sesuai kontrol ISO 27001 A.5.10.
- Format
- DOCX
- Ukuran
- 15 KB
- Bahasa
- Indonesia & Inggris
- Biaya
- Gratis
Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.
Ringkasnya
Acceptable Use Policy (AUP) menetapkan batas penggunaan perangkat, jaringan, surel, dan informasi organisasi oleh personel — apa yang boleh, apa yang dilarang, dan konsekuensi pelanggarannya. ISO 27001 kontrol A.5.10 mewajibkan aturan penggunaan yang dapat diterima ini ditetapkan dan dikomunikasikan.
Untuk Apa Dokumen Ini
AUP adalah dokumen yang paling sering ditandatangani karyawan dan paling jarang dibaca. Penyebabnya bukan kemalasan pembaca, melainkan penulisan: AUP yang berisi delapan halaman larangan abstrak tidak memberi tahu seorang pun apa yang sebenarnya boleh dilakukan hari itu.
Template ini ditulis dalam kalimat yang bisa dipahami tanpa latar belakang teknis, dan menyusun aturan berdasarkan situasi nyata: memakai perangkat kantor untuk urusan pribadi, memasang perangkat lunak sendiri, memakai surel kantor di ponsel pribadi, dan membawa data keluar. Bagian yang paling menentukan bukan daftar larangannya, melainkan penjelasan mengapa batas itu ada.
Isi Dokumen
Standar & Regulasi yang Dibantu Dipenuhi
| Standar / Regulasi | Klausul / Pasal | Yang dipenuhi dokumen ini |
|---|---|---|
| ISO/IEC 27001:2022 | Kontrol A.5.10 | Penggunaan informasi dan aset terkait yang dapat diterima. |
| ISO/IEC 27001:2022 | Kontrol A.6.2 & A.6.3 | Syarat dan ketentuan kerja serta kesadaran, pendidikan, dan pelatihan keamanan informasi. |
| ISO/IEC 27001:2022 | Kontrol A.5.1 | Kebijakan turunan per topik yang menopang kebijakan keamanan informasi. |
Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.
Pertanyaan Seputar Dokumen Ini
Apakah AUP perlu ditandatangani setiap karyawan?
Bukan tanda tangannya yang diwajibkan standar, melainkan bukti bahwa aturan telah dikomunikasikan dan dipahami. Tanda tangan — basah atau elektronik — adalah bentuk bukti yang paling mudah ditunjukkan saat audit, karena itu template ini menyertakan halaman pernyataannya.
Bagaimana menangani penggunaan pribadi perangkat kantor?
Melarang total jarang realistis dan sulit ditegakkan. Yang lebih bertahan adalah menetapkan batas wajar dan menyebut secara eksplisit apa yang tidak pernah diperbolehkan. Yang penting batasnya tertulis, bukan diserahkan pada tafsir masing-masing.
Apakah AUP sama dengan kebijakan keamanan informasi?
Berbeda tingkat. Kebijakan keamanan informasi menyatakan prinsip di tingkat organisasi dan ditandatangani manajemen puncak. AUP menerjemahkan prinsip itu menjadi aturan perilaku sehari-hari bagi setiap orang yang memakai aset organisasi.
Butuh pendampingan, bukan hanya template?
Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.