Template / Keamanan informasi

Checklist akses pegawai masuk, pindah peran, dan keluar

Gunakan satu salinan untuk satu perubahan pegawai. Pilih tahap yang sesuai, catat petugas dan bukti di salinan Anda, lalu tandai butir yang sudah diperiksa.

Di halaman ini

Checklist persiapan

Centang hilang saat halaman dimuat ulang. Cetak untuk menyimpan hasilnya; unduhan berisi daftar kosong.

0 dari 8 butir siap

Unduh daftar kosong (.md)Versi Markdown lengkapVersi 1.0

Kapan checklist ini digunakan?

Gunakan ketika pegawai mulai bekerja, berganti tugas, atau berhenti. Untuk pekerja kontrak dan vendor, sesuaikan dengan masa penugasan serta pemilik aksesnya. Baca panduan akun dan akses untuk menentukan pembatasan akses dan pemulihan akun.

Cara mengisi bersama tim

  1. Atasan atau HR mencatat perubahan dan waktu berlakunya. Pemilik layanan memutuskan akses yang diperlukan.
  2. IT melaksanakan perubahan yang disetujui. Gunakan inventaris aset agar layanan di luar login perusahaan tidak terlewat.
  3. Di salinan yang diunduh, tambahkan petugas, waktu, serta referensi bukti pada setiap butir. Untuk tahap yang tidak digunakan, tulis “tidak berlaku” dan alasannya.
  4. Pemilik layanan memeriksa hasil. Pekerjaan yang belum selesai tetap terbuka dengan penanggung jawab dan tenggat.

Centang di halaman ini hanya penanda sementara. Jangan menganggap jumlah centang sebagai bukti bahwa semua akses sudah ditutup.

Contoh terisi: pegawai keluar

Contoh fiktif: pegawai operasional P-017 selesai bekerja pada 30 September pukul 17.00 WIB. Tidak ada nama atau akun orang sungguhan dalam contoh ini.

Catatan Isian contoh
Persetujuan Atasan operasional; tiket AKS-017; penutupan pada akhir penugasan.
Pengalihan Folder pesanan dialihkan ke pemilik operasional baru pukul 16.00; hasil diperiksa pemilik folder.
Akses ditutup IT menonaktifkan akun kerja dan mencabut sesi aktif pukul 17.00. Akun ekspedisi diperiksa terpisah karena tidak memakai login perusahaan.
Perangkat Laptop diterima IT dengan berita serah terima; pemeriksaan perangkat masih dijadwalkan.
Tindak lanjut Satu akun layanan masih dimiliki pegawai lama. Pemilik sistem diminta memindahkannya hari itu; checklist belum ditutup.

Penutupan akses bukan penghapusan seluruh arsip

Jangan langsung menghapus kotak surat, dokumen kerja, atau arsip pegawai hanya karena aksesnya ditutup. Tentukan kebutuhan serah terima, penyimpanan, dan pembatasan akses berdasarkan jenis dokumen. Bahas pengelolaan arsip melalui panduan data pelamar dan pegawai. Simpan checklist di tempat terbatas; jangan mencatat kata sandi atau kode pemulihan.

Sumber rujukan

  1. NIST SP 1300 — Cybersecurity Framework 2.0: Small Business Quick-Start Guide ↗National Institute of Standards and Technology; panduan praktik, bukan hukum Indonesia · Bagian Govern, Identify, dan Protect; peran, aset, risiko, dan pengelolaan akses. Rujukan teknis, bukan kewajiban hukum Indonesia.
  2. OWASP — Authorization Cheat Sheet ↗OWASP Foundation; rujukan praktik teknis, bukan hukum Indonesia · Least privilege dan peninjauan hak akses; rujukan teknis.

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

Konsultasikan kebutuhan Anda