# Checklist akses pegawai masuk, pindah peran, dan keluar

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Gunakan satu salinan untuk satu perubahan pegawai. Pilih tahap yang sesuai, catat petugas dan bukti di salinan Anda, lalu tandai butir yang sudah diperiksa.

URL kanonis: https://kompli.id/template/checklist-akses-pegawai/
Sumber diakses: 2026-09-29
Diperbarui: 2026-09-29
Penulis: Kompli
Sumber diperiksa: 2026-09-29


Versi template: 1.0

## Checklist persiapan

- [ ] **Catat perubahan dan waktu pelaksanaannya** — Tulis referensi pegawai, tahap masuk/pindah/keluar, peran, atasan pemberi persetujuan, serta tanggal dan jam berlaku.
- [ ] **Masuk: setujui akses sesuai pekerjaan** — Pemilik layanan menyetujui sistem dan tingkat akses; hindari akun bersama dan hak admin tanpa kebutuhan.
- [ ] **Masuk: siapkan akun, pemulihan, dan perangkat** — Aktifkan MFA jika tersedia, tetapkan cara pemulihan yang dikelola perusahaan, dan catat perangkat yang diserahkan.
- [ ] **Pindah: periksa akses lama dan baru** — Cabut akses tugas lama yang tidak lagi diperlukan. Jika ada masa transisi, catat alasan, penyetuju, dan batas waktunya.
- [ ] **Keluar: alihkan pekerjaan dan kepemilikan** — Tunjuk pemilik baru untuk dokumen, proyek, domain, repositori, dan akun layanan sebelum menutup akses.
- [ ] **Keluar: tutup semua jalur masuk** — Pada waktu yang disetujui, nonaktifkan akun serta cabut sesi, token, VPN, dan akses vendor yang terkait. Periksa layanan yang tidak memakai login perusahaan.
- [ ] **Keluar: periksa perangkat dan rahasia bersama** — Catat pengembalian perangkat. Petugas berwenang memeriksa apakah kata sandi bersama atau secret perlu diganti tanpa menyalinnya ke checklist.
- [ ] **Tutup pekerjaan dengan bukti** — Catat petugas, waktu, referensi tiket, hasil pemeriksaan, dan pekerjaan tersisa. Butir yang tidak berlaku diberi alasan, bukan dianggap selesai tanpa pemeriksaan.

[Unduh versi kosong (.md)](https://kompli.id/unduhan/checklist-akses-pegawai.md)

## Kapan checklist ini digunakan?

Gunakan ketika pegawai mulai bekerja, berganti tugas, atau berhenti. Untuk pekerja kontrak dan vendor, sesuaikan dengan masa penugasan serta pemilik aksesnya. Baca [panduan akun dan akses](/panduan/keamanan/mengamankan-akun-dan-akses/) untuk menentukan pembatasan akses dan pemulihan akun.

## Cara mengisi bersama tim

1. Atasan atau HR mencatat perubahan dan waktu berlakunya. Pemilik layanan memutuskan akses yang diperlukan.
2. IT melaksanakan perubahan yang disetujui. Gunakan [inventaris aset](/template/inventaris-aset-it/) agar layanan di luar login perusahaan tidak terlewat.
3. Di salinan yang diunduh, tambahkan petugas, waktu, serta referensi bukti pada setiap butir. Untuk tahap yang tidak digunakan, tulis “tidak berlaku” dan alasannya.
4. Pemilik layanan memeriksa hasil. Pekerjaan yang belum selesai tetap terbuka dengan penanggung jawab dan tenggat.

Centang di halaman ini hanya penanda sementara. Jangan menganggap jumlah centang sebagai bukti bahwa semua akses sudah ditutup.

## Contoh terisi: pegawai keluar

Contoh fiktif: pegawai operasional P-017 selesai bekerja pada 30 September pukul 17.00 WIB. Tidak ada nama atau akun orang sungguhan dalam contoh ini.

| Catatan | Isian contoh |
| --- | --- |
| Persetujuan | Atasan operasional; tiket AKS-017; penutupan pada akhir penugasan. |
| Pengalihan | Folder pesanan dialihkan ke pemilik operasional baru pukul 16.00; hasil diperiksa pemilik folder. |
| Akses ditutup | IT menonaktifkan akun kerja dan mencabut sesi aktif pukul 17.00. Akun ekspedisi diperiksa terpisah karena tidak memakai login perusahaan. |
| Perangkat | Laptop diterima IT dengan berita serah terima; pemeriksaan perangkat masih dijadwalkan. |
| Tindak lanjut | Satu akun layanan masih dimiliki pegawai lama. Pemilik sistem diminta memindahkannya hari itu; checklist belum ditutup. |

## Penutupan akses bukan penghapusan seluruh arsip

Jangan langsung menghapus kotak surat, dokumen kerja, atau arsip pegawai hanya karena aksesnya ditutup. Tentukan kebutuhan serah terima, penyimpanan, dan pembatasan akses berdasarkan jenis dokumen. Bahas pengelolaan arsip melalui [panduan data pelamar dan pegawai](/panduan/pdp/data-pelamar-dan-pegawai/). Simpan checklist di tempat terbatas; jangan mencatat kata sandi atau kode pemulihan.
## Sumber rujukan

- [NIST SP 1300 — Cybersecurity Framework 2.0: Small Business Quick-Start Guide](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.1300.pdf) — Bagian Govern, Identify, dan Protect; peran, aset, risiko, dan pengelolaan akses. Rujukan teknis, bukan kewajiban hukum Indonesia.
- [OWASP — Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html) — Least privilege dan peninjauan hak akses; rujukan teknis.

## Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=keamanan)

## Bacaan terkait

- [Mengamankan akun kerja: MFA, passkey, SSO, dan pencabutan akses](https://kompli.id/panduan/keamanan/mengamankan-akun-dan-akses/)
- [Data pelamar dan pegawai: pemeriksaan untuk tim HR](https://kompli.id/panduan/pdp/data-pelamar-dan-pegawai/)
- [Template inventaris aset IT untuk tim bisnis](https://kompli.id/template/inventaris-aset-it/)

