Template / Keamanan informasi

Template kebijakan perangkat pribadi untuk kerja

Susun batas penggunaan perangkat pribadi untuk kerja, pemisahan data, dukungan, pelaporan kehilangan, dan pencabutan akses tanpa mengambil alih data pribadi pegawai.

Di halaman ini

Ke lembar kosong dan unduhan

Tentukan batas sebelum perangkat digunakan

BYOD berarti menggunakan perangkat milik pribadi untuk pekerjaan. Tentukan kegiatan yang cocok dan kegiatan yang memerlukan perangkat perusahaan. Lembar ini adalah bahan penyusunan kebijakan, bukan izin memantau atau menghapus semua isi perangkat pegawai.

Contoh keputusan

Contoh fiktif: tim mengizinkan akses kalender kerja dari ponsel pribadi melalui aplikasi yang dikelola. Unduhan data pelanggan ke penyimpanan pribadi tidak diizinkan. Organisasi menjelaskan pengaturan yang diperiksa serta data perangkat yang dapat dilihat petugas.

Jika ponsel hilang, IT mencabut sesi kerja dan menjalankan prosedur yang telah disepakati. Penghapusan dibatasi ke data kerja bila kemampuan teknis memungkinkan. Jangan menjanjikan pemisahan itu sebelum menguji produknya.

Sebelum kebijakan berlaku

Uji pendaftaran perangkat, pemisahan data, pencabutan akses, dan proses pegawai keluar. Pastikan pengguna memahami dampak teknis serta mempunyai jalur bantuan. Tinjau risiko data sensitif, kebutuhan aturan sektor, dan hak pegawai bersama pihak terkait.

Gunakan panduan jaringan dan perangkat untuk pengamanan serta data pegawai untuk batas pemrosesan. Panduan NIST yang dirujuk mendukung prinsip pengelolaan; tidak menjadi konfigurasi wajib semua sistem operasi.

Lembar kosong

Unduh dan isi salinan sendiri, atau cetak halaman ini. Salin lembar untuk setiap catatan baru. Isian tidak dikirim ke Kompli.

Kolom dan petunjukIsian Anda
Lingkup dan alternatif
Pekerjaan/perangkat yang diizinkan dan pilihan perangkat kantor bila BYOD tidak cocok.
Data yang boleh digunakan
Kategori data kerja yang boleh disimpan serta aplikasi dan penyimpanan yang diizinkan.
Pengamanan minimum
Pembaruan, penguncian, enkripsi yang sesuai, MFA, dan pemeriksaan kepatuhan perangkat.
Privasi pegawai
Data perangkat yang terlihat oleh organisasi, tujuan pemantauan, akses, dan penjelasannya.
Dukungan dan insiden
Kontak, biaya/tanggung jawab, kehilangan, serta langkah pembatasan akses.
Penghapusan dan keluar
Batas penghapusan data kerja, verifikasi, dan perlindungan data pribadi pemilik.
Persetujuan dan tinjauan
Pemilik kebijakan, bukti komunikasi, versi, serta peninjauan.
Unduh lembar kosong (.md)Versi Markdown lengkapVersi 1.0

Sumber rujukan

  1. NIST SP 800-46 Rev. 2 — Telework, Remote Access, and BYOD Security ↗NIST; panduan teknis final 2016, bukan konfigurasi perangkat terkini · Prinsip kebijakan telework/BYOD, perangkat dan akses; rekomendasi teknis, bukan kewajiban Indonesia.

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

Konsultasikan kebutuhan Anda