Checklist akses pegawai masuk, pindah peran, dan keluar
Gunakan satu salinan untuk satu perubahan pegawai. Pilih tahap yang sesuai, catat petugas dan bukti di salinan Anda, lalu tandai butir yang sudah diperiksa.
Di halaman ini
Checklist persiapan
Centang hilang saat halaman dimuat ulang. Cetak untuk menyimpan hasilnya; unduhan berisi daftar kosong.
0 dari 8 butir siap
Kapan checklist ini digunakan?
Gunakan ketika pegawai mulai bekerja, berganti tugas, atau berhenti. Untuk pekerja kontrak dan vendor, sesuaikan dengan masa penugasan serta pemilik aksesnya. Baca panduan akun dan akses untuk menentukan pembatasan akses dan pemulihan akun.
Cara mengisi bersama tim
- Atasan atau HR mencatat perubahan dan waktu berlakunya. Pemilik layanan memutuskan akses yang diperlukan.
- IT melaksanakan perubahan yang disetujui. Gunakan inventaris aset agar layanan di luar login perusahaan tidak terlewat.
- Di salinan yang diunduh, tambahkan petugas, waktu, serta referensi bukti pada setiap butir. Untuk tahap yang tidak digunakan, tulis “tidak berlaku” dan alasannya.
- Pemilik layanan memeriksa hasil. Pekerjaan yang belum selesai tetap terbuka dengan penanggung jawab dan tenggat.
Centang di halaman ini hanya penanda sementara. Jangan menganggap jumlah centang sebagai bukti bahwa semua akses sudah ditutup.
Contoh terisi: pegawai keluar
Contoh fiktif: pegawai operasional P-017 selesai bekerja pada 30 September pukul 17.00 WIB. Tidak ada nama atau akun orang sungguhan dalam contoh ini.
| Catatan | Isian contoh |
|---|---|
| Persetujuan | Atasan operasional; tiket AKS-017; penutupan pada akhir penugasan. |
| Pengalihan | Folder pesanan dialihkan ke pemilik operasional baru pukul 16.00; hasil diperiksa pemilik folder. |
| Akses ditutup | IT menonaktifkan akun kerja dan mencabut sesi aktif pukul 17.00. Akun ekspedisi diperiksa terpisah karena tidak memakai login perusahaan. |
| Perangkat | Laptop diterima IT dengan berita serah terima; pemeriksaan perangkat masih dijadwalkan. |
| Tindak lanjut | Satu akun layanan masih dimiliki pegawai lama. Pemilik sistem diminta memindahkannya hari itu; checklist belum ditutup. |
Penutupan akses bukan penghapusan seluruh arsip
Jangan langsung menghapus kotak surat, dokumen kerja, atau arsip pegawai hanya karena aksesnya ditutup. Tentukan kebutuhan serah terima, penyimpanan, dan pembatasan akses berdasarkan jenis dokumen. Bahas pengelolaan arsip melalui panduan data pelamar dan pegawai. Simpan checklist di tempat terbatas; jangan mencatat kata sandi atau kode pemulihan.
Sumber rujukan
- NIST SP 1300 — Cybersecurity Framework 2.0: Small Business Quick-Start Guide ↗National Institute of Standards and Technology; panduan praktik, bukan hukum Indonesia · Bagian Govern, Identify, dan Protect; peran, aset, risiko, dan pengelolaan akses. Rujukan teknis, bukan kewajiban hukum Indonesia.
- OWASP — Authorization Cheat Sheet ↗OWASP Foundation; rujukan praktik teknis, bukan hukum Indonesia · Least privilege dan peninjauan hak akses; rujukan teknis.
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.
Konsultasikan kebutuhan Anda