Template Kebijakan Penggunaan yang Dapat Diterima (AUP)
Aturan penggunaan perangkat, jaringan, email, dan internet perusahaan — termasuk larangan, tanggung jawab pengguna, dan konsekuensi pelanggaran sesuai kontrol ISO 27001 A.5.10.
Ringkasnya
Acceptable Use Policy (AUP) menetapkan batas penggunaan perangkat, jaringan, surel, dan informasi organisasi oleh personel — apa yang boleh, apa yang dilarang, dan konsekuensi pelanggarannya. ISO 27001 kontrol A.5.10 mewajibkan aturan penggunaan yang dapat diterima ini ditetapkan dan dikomunikasikan.
- Format
- DOCX
- Ukuran
- 15 KB
- Biaya
- Gratis
Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.
Untuk Apa Dokumen Ini
AUP adalah dokumen yang paling sering ditandatangani karyawan dan paling jarang dibaca. Penyebabnya bukan kemalasan pembaca, melainkan penulisan: AUP yang berisi delapan halaman larangan abstrak tidak memberi tahu seorang pun apa yang sebenarnya boleh dilakukan hari itu.
Template ini ditulis dalam kalimat yang bisa dipahami tanpa latar belakang teknis, dan menyusun aturan berdasarkan situasi nyata: memakai perangkat kantor untuk urusan pribadi, memasang perangkat lunak sendiri, memakai surel kantor di ponsel pribadi, dan membawa data keluar. Bagian yang paling menentukan bukan daftar larangannya, melainkan penjelasan mengapa batas itu ada.
Paling Berguna Bagi
- Organisasi yang belum punya aturan tertulis soal penggunaan perangkat dan data
- Tim SDM yang perlu dokumen untuk paket onboarding karyawan baru
- Perusahaan yang mengejar ISO 27001 dan perlu bukti komunikasi aturan ke seluruh personel
Isi Dokumen
Ruang lingkup & pihak terikat
Karyawan, kontraktor, magang, dan pihak ketiga yang memakai aset organisasi.
Penggunaan perangkat & jaringan
Batas penggunaan pribadi, pemasangan perangkat lunak, dan penyambungan perangkat asing.
Surel & komunikasi
Aturan penggunaan surel kantor, penanganan lampiran, dan komunikasi yang mengatasnamakan organisasi.
Penanganan data
Aturan menyalin, membagikan, dan membawa keluar informasi menurut klasifikasinya.
Larangan tegas
Perbuatan yang dilarang tanpa pengecualian, termasuk berbagi kredensial dan mengelakkan kontrol keamanan.
Pernyataan & konsekuensi
Halaman pernyataan pemahaman beserta konsekuensi pelanggaran — bukti bahwa kebijakan benar-benar dikomunikasikan.
Standar & Regulasi yang Dibantu Dipenuhi
| Standar / Regulasi | Klausul / Pasal | Yang dipenuhi dokumen ini |
|---|---|---|
| ISO/IEC 27001:2022 | Kontrol A.5.10 | Penggunaan informasi dan aset terkait yang dapat diterima. |
| ISO/IEC 27001:2022 | Kontrol A.6.2 & A.6.3 | Syarat dan ketentuan kerja serta kesadaran, pendidikan, dan pelatihan keamanan informasi. |
| ISO/IEC 27001:2022 | Kontrol A.5.1 | Kebijakan turunan per topik yang menopang kebijakan keamanan informasi. |
Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.
Pertanyaan Seputar Dokumen Ini
Apakah AUP perlu ditandatangani setiap karyawan?
Bukan tanda tangannya yang diwajibkan standar, melainkan bukti bahwa aturan telah dikomunikasikan dan dipahami. Tanda tangan — basah atau elektronik — adalah bentuk bukti yang paling mudah ditunjukkan saat audit, karena itu template ini menyertakan halaman pernyataannya.
Bagaimana menangani penggunaan pribadi perangkat kantor?
Melarang total jarang realistis dan sulit ditegakkan. Yang lebih bertahan adalah menetapkan batas wajar dan menyebut secara eksplisit apa yang tidak pernah diperbolehkan. Yang penting batasnya tertulis, bukan diserahkan pada tafsir masing-masing.
Apakah AUP sama dengan kebijakan keamanan informasi?
Berbeda tingkat. Kebijakan keamanan informasi menyatakan prinsip di tingkat organisasi dan ditandatangani manajemen puncak. AUP menerjemahkan prinsip itu menjadi aturan perilaku sehari-hari bagi setiap orang yang memakai aset organisasi.
Bacaan Terkait
Latar yang membantu Anda mengisi dokumen ini dengan benar, bukan sekadar mengisinya.
Dokumen Lain yang Sering Diambil Bersamaan
Paket Template Policy, Procedure & Form
Kumpulan template kebijakan, prosedur, dan formulir keamanan informasi yang siap pakai.
Download GratisTemplate Kebijakan Penggunaan AI
Template kebijakan penggunaan AI generatif untuk karyawan: penggunaan yang diizinkan, larangan input data rahasia, review output, dan tanggung jawab — selaras arah ISO/IEC 42001.
Download GratisTemplate Kebijakan Kerja Jarak Jauh
Standar keamanan untuk kerja remote dan hybrid: perangkat, jaringan rumah, VPN, penyimpanan dokumen, dan keamanan fisik — sesuai kontrol ISO 27001 A.6.7.
Download GratisButuh pendampingan, bukan hanya template?
Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.