Template Kebijakan Pengadaan TI Gratis

Template Kebijakan Pengadaan TI Gratis

Kebijakan pengadaan TI menetapkan bagaimana perusahaan Anda mengevaluasi, membeli, dan mengelola teknologi - mulai dari perangkat lunak dan perangkat keras hingga layanan cloud dan langganan SaaS. Gunakan templat ini untuk mengendalikan pengeluaran TI serta memastikan keamanan, kepatuhan, dan nilai tambah.

Kebijakan pengadaan TI menetapkan bagaimana perusahaan Anda mengevaluasi, membeli, dan mengelola teknologi - mulai dari perangkat lunak dan perangkat keras hingga layanan cloud dan langganan SaaS. Gunakan templat ini untuk mengendalikan pengeluaran TI serta memastikan keamanan, kepatuhan, dan nilai tambah.

Gunakan template ini

Gunakan template ini

Kebijakan pengadaan TI yang jelas mengendalikan pengeluaran, mengelola risiko, dan memastikan setiap pembelian TI selaras dengan kebutuhan keamanan dan kepatuhan. Dengan Trupeer, Anda dapat menghemat berjam-jam untuk penulisan kebijakan dengan memulai dari template kebijakan pengadaan TI gratis, menyesuaikannya dengan panduan merek Anda, lalu mengubah kebijakan tersebut menjadi video walkthrough yang dapat dengan cepat dipahami oleh karyawan dan vendor.

Apa itu kebijakan pengadaan TI, dan apa yang bukan

Kebijakan pengadaan TI adalah aturan tertulis yang menentukan siapa yang boleh mengikat perusahaan dengan vendor teknologi, apa yang harus diperiksa sebelum komitmen itu dibuat, dan apa yang terjadi pada hubungan setelahnya. Kebijakan ini bukan proses pembelian, daftar vendor, atau kontrak—semuanya berada di hilir dari kebijakan tersebut.

Kebijakan ini juga bukan kebijakan pengadaan umum dengan kata "TI" di depannya. Pengadaan umum mengasumsikan barang yang dibeli diserahkan sekali, berada di suatu tempat, lalu mengalami penyusutan. Teknologi mematahkan asumsi itu empat kali. Teknologi memperbarui dirinya sendiri, sehingga komitmen tiga tahun ditandatangani sekali dan dibayar tiga puluh enam kali tanpa siapa pun perlu menyetujui ulang apa pun. Teknologi menyimpan data Anda, sehingga pembelian menyerahkan catatan pelanggan atau karyawan ke pihak ketiga dengan harga yang tidak ada hubungannya dengan nilai yang Anda serahkan. Teknologi bisa gratis, dan alat gratis melewati setiap ambang pengeluaran yang pernah ditulis. Dan kebijakan ini tidak berakhir: perangkat keras akan dihapus, sementara perangkat lunak terus menagih setelah orang yang memilihnya meninggalkan perusahaan.

Mengapa sebagian besar kebijakan pengadaan TI meleset dari uang

Hampir setiap template kebijakan pengadaan memiliki bentuk yang sama: tujuan, ruang lingkup, peran, ambang batas, matriks persetujuan, pengecualian. Matriks persetujuan selalu dikaitkan dengan satu angka, yaitu seberapa besar biaya ini. Desain itu mengasumsikan momen yang mahal dan momen yang berisiko adalah momen yang sama. Dalam TI, hampir tidak pernah demikian.

Momen yang mahal adalah saat pembaruan, karena pembaruan terjadi otomatis, dengan harga yang ditetapkan vendor, untuk jumlah kursi yang dihitung vendor, tanpa ada keputusan manusia. Dalam hubungan lima tahun, pembelian awal biasanya merupakan keputusan terkecil dalam rangkaian dan satu-satunya yang ditinjau oleh siapa pun.

Momen yang berisiko adalah data. Alat catatan per rapat seharga dua belas dolar per pengguna yang mengolah rekaman rapat membawa paparan lebih besar dibandingkan array penyimpanan enam puluh ribu dolar yang tidak pernah keluar dari gedung. Ambang batas pengeluaran mengarahkan array ke CFO dan alat catatan ke siapa pun.

Jadi template ini melakukan dua hal secara berbeda. Template ini mengarahkan permintaan pada dua sumbu, pengeluaran dan paparan data, bukan satu. Dan template ini memperlakukan pembaruan sebagai keputusan pengadaan baru, bukan peristiwa akuntansi. Sisanya standar, dan standar itu baik. Bagian yang paling penting adalah tabel pengarah, klausul 9, dan register.

Cara menyesuaikan template ini di Trupeer

Langkah 1: Buka Bagian Templates

Buka bagian Templates dari navigasi utama.

Open the Templates section in Trupeer

Langkah 2: Pilih dan Buka Template

Klik pada template apa pun yang ingin Anda gunakan untuk membukanya.

Select and open a template in Trupeer

Langkah 3: Perluas Tampilan Template

Jika diperlukan, perluas tampilan template untuk melihat tata letak dan detail secara jelas.

Expand the template view in Trupeer

Langkah 4: Edit Template

Klik Edit untuk mulai memodifikasi template yang dipilih.

Edit the template in Trupeer

Di dalam editor, Anda dapat:

  • Menambahkan bagian baru

  • Menentukan atau memperbarui aturan pemformatan

  • Menambahkan logo dan menyesuaikan posisinya serta pengaturan terkait

Langkah 5: Simpan Template Kustom Anda

Setelah melakukan semua perubahan yang diperlukan, klik Save untuk menyimpan template yang diperbarui sebagai milik Anda.

Save your customized template in Trupeer

Langkah 6: Pratinjau dan Penyempurnaan Template

Saat Anda ingin melihat seperti apa tampilan template kustom Anda, buka Preview.

Preview and fine-tune the template in Trupeer

Dari layar pratinjau, Anda dapat terus melakukan penyesuaian secara langsung jika diperlukan, sehingga template tampil persis seperti yang Anda inginkan.

Dengan template kebijakan pengadaan TI, Anda dapat:

  • Menghemat waktu untuk penulisan: Lewati halaman kosong dengan struktur yang dibuat untuk pengadaan TI.

  • Mengendalikan pengeluaran: Ambang persetujuan bawaan mencegah pembelian yang tidak diotorisasi.

  • Tetap sesuai merek: Terapkan logo, font, dan warna Anda menggunakan brand kit Trupeer.

  • Mengelola risiko vendor: Kriteria evaluasi keamanan dan kepatuhan bawaan.

  • Tetap siap audit: Selaras dengan SOC 2, ISO 27001, dan kerangka kerja serupa.

  • Mencapai tim global: Terjemahkan kebijakan pengadaan ke 65+ bahasa hanya dengan satu klik.


Cara mengarahkan persetujuan saat alat termurah membawa risiko paling besar

Tabel pengarah di bawah menggantikan matriks ambang batas kolom tunggal. Baca melintang untuk pengeluaran, ke bawah untuk paparan data, lalu ambil sel tempat Anda mendarat. Aturan yang membuatnya bekerja adalah paparan data dapat menaikkan tingkat persetujuan, tetapi tidak pernah menurunkannya. Alat gratis yang menyentuh data pribadi pelanggan masuk ke tinjauan keamanan, dan fakta bahwa biayanya tidak ada artinya.

Pengeluaran komit tahunan

Tidak ada data perusahaan

Hanya data internal

Data pribadi (pelanggan atau karyawan)

Data teregulasi (kesehatan, pembayaran, keuangan, pemerintah)

Nol, termasuk tier gratis

Manajer lini

Pemilik TI

Tinjauan keamanan dan pemilik TI

Tinjauan penuh

Di bawah 2.000

Manajer lini

Pemilik TI

Tinjauan keamanan dan pemilik TI

Tinjauan penuh

2.000 hingga 15.000

Pemilik TI

Pemilik TI dan Keuangan

Tinjauan keamanan, pemilik TI, Keuangan

Tinjauan penuh

15.000 hingga 75.000

Pemilik TI dan Keuangan

Tinjauan keamanan, pemilik TI, Keuangan

Tinjauan penuh

Tinjauan penuh

Di atas 75.000

Tinjauan penuh

Tinjauan penuh

Tinjauan penuh

Tinjauan penuh

Tinjauan penuh berarti Keamanan, Legal, Keuangan, dan eksekutif teknologi, bersama-sama, sebelum tanda tangan atau entri kartu apa pun.

Mata uang dan rentangnya adalah milik Anda untuk ditetapkan, dan itu jauh lebih tidak penting dibandingkan kolom. Jika Anda tidak mengubah apa pun di sini selain itu, ubah ambang batas dari satu sumbu menjadi dua. Perhatikan juga bahwa "pengeluaran komit tahunan" adalah total dua belas bulan, bukan ukuran transaksi. Biaya bulanan empat ratus empat puluh lima dolar adalah komitmen lima ribu tiga ratus empat puluh dolar, dan kebijakan yang membaca transaksi, bukan komitmen, adalah alasan contoh kerja di bawah ini terjadi.

Template kebijakan pengadaan TI, bagian satu: tujuan, ruang lingkup, peran

Salin dari sini. Ganti apa pun di dalam tanda kurung siku.

1. Tujuan

Kebijakan ini menjelaskan bagaimana [Company] mengevaluasi, menyetujui, membeli, memperbarui, dan menonaktifkan produk serta layanan teknologi informasi. Kebijakan ini ada untuk memastikan pengeluaran teknologi disengaja, bahwa data yang diserahkan ke pihak ketiga dinilai sebelum diserahkan, dan bahwa setiap hubungan vendor aktif memiliki pemilik bernama di dalam perusahaan.

2. Ruang Lingkup

Kebijakan ini berlaku untuk semua karyawan, kontraktor, dan staf sementara [Company] serta untuk semua akuisisi teknologi apa pun nilainya atau metode pembayarannya. Kebijakan ini mencakup langganan dan lisensi perangkat lunak, layanan cloud dan hosting, perangkat keras dan perangkat, layanan profesional dan implementasi, umpan data dan konten, serta alat pengembang dan API.

Kebijakan ini berlaku untuk produk yang ditawarkan tanpa biaya, di mana produk tersebut akan memproses data [Company], serta untuk produk yang diperoleh melalui kartu perusahaan, klaim biaya pribadi, uji coba gratis, atau checkout layanan mandiri milik vendor.

Kebijakan ini tidak mencakup rekrutmen staf, fasilitas, pembelian media pemasaran, atau layanan hukum, yang diatur oleh [kebijakan terkait].

3. Definisi

Pengeluaran komit tahunan: total yang harus dibayar kepada vendor selama periode dua belas bulan apa pun, termasuk biaya lisensi, biaya per kursi, biaya penggunaan, biaya dukungan, dan biaya implementasi.

Paparan data: kategori data [Company] yang paling sensitif yang akan disimpan, diproses, atau ditransmisikan oleh produk, dinilai berdasarkan tingkat kemampuan produk untuk menerima, bukan berdasarkan niat pemohon untuk memasukkannya.

Pemilik: individu bernama yang bertanggung jawab atas hubungan vendor, biayanya, keputusan pembaruannya, dan penonaktifannya pada akhirnya.

Shadow IT: teknologi apa pun yang digunakan tetapi tidak dicatat dalam register teknologi.

4. Peran dan tanggung jawab

Pemohon menyatakan kebutuhan bisnis, alternatif yang dipertimbangkan, serta data yang akan disentuh oleh produk.

Pemilik, yang bisa jadi pemohon, memegang hubungan tersebut selama masa berlakunya, mengonfirmasi keputusan pembaruan, dan memulai dekomisioning.

TI menilai kecocokan teknis, biaya integrasi, tumpang tindih dengan alat yang sudah dimiliki, serta beban dukungan.

Keamanan menilai kontrol vendor, sertifikasi, subprosesor, dan riwayat pelanggaran, serta menentukan apakah diperlukan perjanjian pemrosesan data.

Keuangan mengonfirmasi anggaran, mencatat komitmen, dan mengendalikan metode pembayaran.

Legal meninjau ketentuan terkait tanggung jawab, ganti rugi, hak penghentian, bahasa pembaruan otomatis, dan yurisdiksi.

Pemilik kebijakan, [role], memelihara kebijakan dan register ini, serta melaporkan keduanya ke [committee] setiap [quarter].

Template kebijakan pengadaan TI, bagian dua: permintaan, tinjauan, dan pembelian

5. Mengajukan

Semua permintaan diajukan melalui [request form or ticket queue] sebelum akun uji coba apa pun dibuat, sebelum kontrak ditandatangani, dan sebelum pembayaran apa pun dilakukan. Permintaan yang diajukan setelah komitmen dibuat diperlakukan sebagai pengecualian di bawah klausul 12.

Setiap permintaan menyatakan hasil bisnis yang dicari, kategori data yang akan disentuh oleh produk, jumlah pengguna yang diharapkan selama dua belas bulan, pengeluaran komit tahunan, jangka waktu kontrak, serta apakah ada alat lain yang sudah dimiliki oleh [Company] yang dapat memenuhi kebutuhan tersebut.

6. Tinjauan dan persetujuan

Permintaan diarahkan menggunakan tabel pengarah persetujuan di [Appendix A]. Persetujuan dicatat di [system] bersama dengan pemberi persetujuan, tanggal, dan pengeluaran komit tahunan yang disetujui. Persetujuan diberikan untuk jangka waktu yang dinyatakan dan pengeluaran yang dinyatakan. Persetujuan tidak berlanjut untuk pembaruan, perpanjangan jangka waktu, atau peningkatan pengeluaran lebih dari [15] persen.

7. Tinjauan keamanan dan data

Setiap produk yang akan memproses data pribadi atau data teregulasi ditinjau oleh Keamanan sebelum disetujui. Tinjauan mencakup sertifikasi keamanan vendor dan cakupannya, subprosesor, serta negara tempat data disimpan, kontrol autentikasi dan akses, komitmen notifikasi insiden, mekanisme ekspor dan penghapusan data, serta riwayat pelanggaran apa pun.

Jika data pribadi diproses, perjanjian pemrosesan data dieksekusi sebelum produk menerima data langsung. Jika data teregulasi diproses, [Company] juga akan [insert the assessment your regulator or framework requires].

8. Pengikatan kontrak dan pembayaran

Hanya [named roles] yang boleh menandatangani kontrak atau menerima ketentuan layanan atas nama [Company]. Menerima perjanjian klik melalui berarti menandatangani kontrak.

Legal meninjau semua perjanjian di atas [15,000] pengeluaran komit tahunan dan perjanjian apa pun dengan nilai apa pun yang mencakup pembaruan otomatis, pemrosesan data pribadi, komitmen eksklusivitas atau volume minimum, atau jangka waktu lebih dari dua belas bulan.

Pembayaran dilakukan oleh [purchase order or corporate card held by Finance]. Kartu pribadi dan penggantian biaya tidak merupakan jalur yang disetujui untuk pembelian teknologi pada nilai apa pun. Kartu yang diterbitkan untuk individu tidak boleh digunakan untuk biaya teknologi berulang.

Setiap produk yang disetujui dicatat dalam register teknologi sebelum pembayaran pertama dirilis.

Template kebijakan pengadaan TI, bagian tiga: pembaruan, keluar, dan pengecualian

9. Pembaruan

Pembaruan adalah keputusan pengadaan, bukan peristiwa akuntansi.

Tidak ada perjanjian yang dimasukkan jika pemberitahuan untuk tidak memperbarui diperlukan lebih dari [60] hari sebelum tanggal pembaruan, kecuali disetujui berdasarkan klausul 12.

[Ninety] hari sebelum setiap tanggal pembaruan, pemilik menyelesaikan tinjauan pembaruan yang mencakup kursi aktif dibandingkan kursi berlisensi selama sembilan puluh hari sebelumnya, pengeluaran aktual dibandingkan pengeluaran yang disetujui, apakah hasil bisnis awal tercapai, apakah ada alat lain yang sekarang dimiliki oleh [Company] yang mencakup kebutuhan yang sama, serta perubahan apa pun pada data yang ditangani oleh produk.

Tinjauan pembaruan disetujui oleh tingkat yang sama yang menyetujui pembelian awal, menggunakan pengeluaran saat ini dan paparan data saat ini. Jika salah satu telah memindahkan produk ke tingkat yang lebih tinggi, tingkat yang lebih tinggi menyetujui.

Pembaruan yang tidak ditinjau oleh [30] hari sebelum tanggal pembaruan ditingkatkan ke [role]. Jika seorang pemilik telah meninggalkan [Company] dan tidak ada pengganti yang ditetapkan, pembaruan tidak disetujui secara default dan produk diperlakukan sebagai kandidat untuk dekomisioning.

10. Kepemilikan dan register teknologi

[Company] memelihara register teknologi yang mencatat, untuk setiap produk aktif: vendor, produk, pemilik, otoritas yang menyetujui dan tanggal, pengeluaran komit tahunan, tanggal pembaruan, periode pemberitahuan, kategori data yang diproses, apakah perjanjian pemrosesan data sudah ada, kursi berlisensi, dan pemegang akun administratif.

Register ditinjau [quarterly]. Setiap biaya pada kartu perusahaan atau mutasi bank yang tidak dapat dicocokkan dengan entri register diselidiki dalam [30] hari.

Saat seorang karyawan keluar, [role] memeriksa register untuk produk yang mereka miliki dan mengalihkan kepemilikan sebelum hari terakhir mereka. Akses administratif ke akun vendor apa pun dialihkan ke akun berbasis peran, bukan individu bernama.

11. Dekomisioning

Saat sebuah produk dinonaktifkan, pemilik mengekspor data [Company] dalam format yang dapat digunakan, mengeluarkan permintaan penghapusan yang terdokumentasi kepada vendor dan mencatat responsnya, menghapus semua akun pengguna, membatalkan instrumen pembayaran atau purchase order, memperbarui register, dan mengonfirmasi bahwa tidak ada sistem terkait yang masih memanggil produk.

Dekomisioning tidak selesai sampai konfirmasi penghapusan dicatat.

12. Pengecualian dan pembelian darurat

Pembelian darurat dapat berjalan tanpa persetujuan penuh jika gangguan layanan, insiden keamanan, atau kewajiban hukum membuat penundaan tidak dapat diterima. [Role] dapat mengotorisasikannya. Jalur persetujuan penuh diselesaikan dalam [10] hari kerja dan pembelian dicatat dalam log pengecualian.

Semua pengecualian lainnya memerlukan persetujuan tertulis dari [role] dan dicatat dengan alasan serta tanggal kedaluwarsa. Pengecualian tidak diperbarui.

13. Ketidakpatuhan

Pembelian teknologi yang tidak disetujui tidak boleh diganti, dan produk yang tidak disetujui yang memproses data [Company] akan dinonaktifkan saat ditemukan. Ketidakpatuhan berulang ditangani di bawah [disciplinary policy].

14. Tinjauan

Kebijakan ini ditinjau [annually] oleh [role], atau lebih cepat setelah insiden material, perubahan kewajiban regulasi, atau perubahan struktur perusahaan.

Salin ke sini.

Contoh yang dikerjakan, dan berapa biayanya

Meridian Freight, tiga ratus sepuluh staf, memiliki kebijakan pengadaan dengan ambang persetujuan lima ribu dolar. Itu kebijakan yang masuk akal. Berikut cara kebijakan itu gagal.

Pada Maret 2024, seorang lead tim dukungan membeli alat analitik tiket, lima kursi dengan harga delapan puluh sembilan dolar per kursi per bulan, empat ratus empat puluh lima dolar per bulan dengan kartu perusahaan. Kebijakan tersebut membaca transaksi, bukan komitmen, dan empat ratus empat puluh lima tidak pernah mendekati lima ribu, jadi tidak ada yang dipicu. Komitmen tahunan adalah lima ribu tiga ratus empat puluh dolar, yang melewati ambang batas.

Alat tersebut mengolah seluruh isi tiket, dan tiket Meridian memuat nama pelanggan, alamat pengiriman, nomor telepon, serta detail konsinyasi. Tidak ada tinjauan keamanan yang dilakukan, tidak ada perjanjian pemrosesan data yang ditandatangani, dan daftar subprosesor vendor tidak pernah dibaca.

Lead tersebut keluar pada November 2024 dan kartunya diterbitkan ulang kepada penggantinya dalam serah terima keuangan rutin, sehingga biaya tersebut ikut terbawa.

Alat tersebut diperbarui pada Maret 2025. Harga per kursi berpindah dari delapan puluh sembilan menjadi seratus sembilan belas dolar, dan penagihan berbasis penggunaan, sehingga kursi bertambah menjadi sebelas saat orang ditambahkan ke antrean bersama. Biaya bulanan menjadi sekitar seribu tiga ratus dolar. Tidak ada yang menyetujui ini, karena tidak ada yang perlu disetujui. Ini adalah biaya kartu yang selalu ada.

Audit kartu pada Februari 2026 menemukannya. Dari sebelas kursi, tiga di antaranya masuk selama sembilan puluh hari sebelumnya. Total yang dibayar selama dua puluh empat bulan sekitar delapan belas ribu dua ratus dolar, di mana lima ribu tiga ratus empat puluh dolar adalah hasil dari keputusan seseorang. Sisanya dua belas ribu delapan ratus lima puluh dua dolar dihabiskan oleh siapa pun.

Biaya yang paling penting bukanlah uang. Dua puluh bulan data pribadi pelanggan berada pada vendor yang belum dinilai, dan karena akun administratif dimiliki oleh karyawan yang sudah keluar, Meridian tidak dapat mengekspor atau menghapus datanya sendiri tanpa membuka tiket dukungan dan membuktikan kepemilikan. Itu memakan waktu sebelas hari.

Setiap klausul di sini yang terlihat seperti overhead ada karena beberapa versi dari hal ini. Klausul 8 menghentikan kartu pribadi. Klausul 9 membuat Maret 2025 menjadi keputusan. Klausul 10 menangkap biaya yang tidak cocok dan mengalihkan kepemilikan saat keluar. Klausul 11 berarti permintaan penghapusan bukan pertama kalinya siapa pun memikirkannya.

Menulis dan meluncurkannya dalam dua minggu

Minggu pertama, tetapkan kebenaran sebelum Anda menulis aturan. Ambil dua belas bulan data kartu dan bank, lalu daftarkan setiap biaya teknologi berulang, kemudian tanyakan kepada setiap lead tim apa yang mereka gunakan yang tidak ada di daftar itu—itulah yang memunculkan alat gratis. Tetapkan pemilik untuk setiap baris. Apa pun yang tidak diklaim siapa pun adalah kandidat dekomisioning pertama Anda. Inventaris itu menjadi versi pertama register Anda.

Minggu kedua, tetapkan ambang batas Anda menggunakan distribusi yang baru saja Anda temukan, bukan angka bulat. Sesuaikan klausul di atas, minta Legal dan Keamanan meninjau klausul 7, 8, dan 11, serta sepakati tabel pengarah dengan orang-orang yang harus menjalankannya. Publikasikan bersama register, bukan sebelum itu. Kebijakan tanpa register adalah dokumen, kebijakan dengan register adalah kontrol.

Anggap peluncuran sebagai perubahan perilaku, bukan pengumuman. Orang tidak membeli alat di luar proses karena mereka ceroboh; mereka melakukannya karena prosesnya lebih lambat daripada tenggat. Jika jalur persetujuan Anda tidak dapat menyelesaikan permintaan berisiko rendah dalam dua hari kerja, kebijakan Anda akan diakali. Tetapkan tingkat layanan untuk persetujuan dan publikasikan kinerja Anda terhadapnya, yang dibahas lebih detail oleh change management guide kami.

Apa yang harus ditinggalkan

Kriteria pemilihan vendor dan matriks penilaian seharusnya ada di panduan sourcing. Kebijakan yang menentukan cara memberi bobot pada demo vendor akan ketinggalan zaman dalam satu tahun dan terlalu panjang untuk dibaca sebelum itu.

Daftar vendor seharusnya ada di register, karena menyebutkan vendor yang disetujui dalam kebijakan berarti ada change control setiap kali Anda mengganti alat.

Instruksi langkah demi langkah untuk sistem pembelian Anda seharusnya ada di IT SOP. Kebijakan menyatakan bahwa purchase order diperlukan, SOP menyatakan tombol mana yang menaikkan satu, dan memisahkan keduanya berarti Anda dapat mengubah sistem tanpa perlu membuka kembali kebijakan.

Dokumen terkait yang layak dibuat bersama dokumen ini: template dokumentasi TI untuk sistem yang akhirnya Anda beli, application and credentials register yang merupakan tempat alami untuk register teknologi yang dijelaskan pada klausul 10, knowledge transfer SOP untuk serah terima kepemilikan pada klausul 10, dan template rencana proyek TI untuk apa pun yang cukup besar sehingga perlu implementasi.

Catatan tentang tinjauan hukum dan regulasi

Template ini adalah titik awal, bukan nasihat hukum. Kewajiban pengadaan sangat bervariasi berdasarkan yurisdiksi dan sektor. Badan sektor publik, institusi keuangan teregulasi, penyedia layanan kesehatan, dan organisasi yang tunduk pada aturan tender publik semuanya membawa persyaratan perundang-undangan yang tidak berupaya template ini untuk menirukannya. Klausul pemrosesan data berinteraksi dengan GDPR, UK GDPR, CCPA, dan aturan khusus sektor dengan cara yang berbeda tergantung pada di mana subjek data Anda dan vendor Anda berada.

Minta penasihat hukum Anda dan pemimpin perlindungan data atau kepatuhan untuk meninjau klausul 7, 8, dan 11 sebelum Anda mempublikasikannya, serta minta mereka mengonfirmasi ambang batas terhadap delegasi wewenang apa pun yang sudah disetujui oleh dewan Anda.

Mengubah kebijakan menjadi sesuatu yang benar-benar diikuti orang

Kebijakan yang tersimpan di shared drive dibaca sekali. Versi yang diikuti orang adalah yang terpasang pada saat mereka membutuhkannya—yaitu saat mereka hendak membeli sesuatu.

Trupeer AI mengubah rekaman layar menjadi proses yang terdokumentasi, sehingga jalur permintaan pada klausul 5 menjadi walkthrough dari formulir permintaan Anda yang sebenarnya, bukan paragraf yang menjelaskan satu hal. Rekam alurnya sekali, dan Anda mendapatkan panduan langkah demi langkah, video, serta dokumen di knowledge base Anda—dari rekaman yang sama—dengan branding Anda sendiri.

Rekam. Beri merek. Terjemahkan. Trupeer-kan.

Untuk tim yang memelihara perpustakaan kebijakan, documentation dan SOP creator menjaga kebijakan, register, dan prosedur tetap bersama, dan terjemahan berarti tim keuangan global membaca tabel pengarah persetujuan dalam bahasa mereka sendiri. Instruksi penyiapan ada di document template setup guide.

Pertanyaan yang Sering Diajukan

Apakah ada versi Word dari template kebijakan pengadaan TI ini?

Teks kebijakan lengkap ada di halaman ini di antara dua penanda "copy" dan ditulis agar tahan untuk disalin dan ditempel. Pilih klausul 1 hingga klausul 14, tempel ke Word atau Google Docs, dan penomoran serta heading tebal akan ikut terbawa. Tidak ada unduhan Word yang dikunci untuk diminta, yang juga berarti tidak ada formulir email di antara Anda dan teks tersebut.

Apakah ada versi PDF, atau PDF kebijakan pengadaan TI yang bisa saya edarkan?

Tempel teks ke editor dokumen Anda dan ekspor ke PDF dari sana. Itu lebih baik daripada PDF statis untuk dokumen ini, karena kebijakan pengadaan memerlukan ambang batas, nama peran, dan mata uang yang disubstitusikan ke dalam tanda kurung siku sebelum dokumen itu berarti apa pun. PDF yang masih bertuliskan [Company] pada klausul 2 bukanlah kebijakan, dan mengedarkannya mengajarkan orang bahwa kebijakan tersebut bersifat dekoratif.

Bisakah saya mengunduh template ini secara gratis?

Teksnya gratis dan tidak dibatasi. Gunakan, edit, dan publikasikan secara internal dengan nama Anda sendiri. Anda tidak perlu mencantumkan kredit Trupeer AI dalam dokumen kebijakan Anda.

Apa itu COBIT APO10, dan apakah template ini memenuhinya?

APO10 adalah tujuan COBIT yang mencakup vendor yang dikelola, mencakup pemilihan vendor, manajemen hubungan, manajemen kontrak, dan pemantauan kinerja di seluruh siklus hidup vendor. Kebijakan pengadaan adalah masukan untuk APO10, bukan hal yang sama.

Template ini mencakup bagian akuisisi dan pengikatan kontrak dengan baik, dan klausul 9 serta 10 mencakup sebagian manajemen hubungan yang berkelanjutan. Template ini tidak mencakup service level monitoring, service performance scorecards, atau penjenjangan risiko vendor di seluruh portofolio, yang semuanya diharapkan oleh APO10. Jika Anda sedang mengarah ke penilaian COBIT, anggap ini sebagai salah satu dari beberapa dokumen yang Anda perlukan, bukan sebagai kontrol yang menutup tujuan tersebut.

Apa itu kebijakan pengadaan sederhana, dan kapan kebijakan itu cukup?

Kebijakan pengadaan sederhana biasanya terdiri dari dua hingga tiga halaman: tujuan, ruang lingkup, tabel ambang pengeluaran, dan siapa yang menandatangani. Untuk perusahaan dengan sekitar lima puluh orang yang membeli hanya alat mainstream tanpa data teregulasi, itu benar-benar cukup, dan kebijakan empat belas klausul tidak akan diikuti.

Jika Anda ingin versi singkat, pertahankan klausul 1, 2, 4, 6, 8, dan 9, lalu hapus sisanya. Jangan hapus klausul 9. Disiplin pembaruan adalah satu kontrol yang membayar dirinya sendiri di ukuran perusahaan apa pun, dan ini adalah klausul yang paling sering hilang dari kebijakan singkat.

Apakah ini mencakup layanan SaaS dan cloud, atau hanya perangkat keras?

Keduanya, dan ruang lingkup pada klausul 2 ditulis untuk membuatnya eksplisit karena ambiguitas adalah tempat sebagian besar kebijakan bocor. Cloud dan SaaS adalah kasus yang lebih sulit, itulah sebabnya tabel pengarah memiliki baris untuk pengeluaran nol dan kolom untuk paparan data. Pembelian perangkat keras biasanya mengalir dengan jelas berdasarkan pengeluaran saja di sebagian besar perusahaan.

Siapa yang seharusnya memiliki kebijakan ini?

Siapa pun yang bertanggung jawab atas pengeluaran teknologi, yang di sebagian besar perusahaan adalah CIO, IT Director, atau Head of IT, dan di perusahaan yang lebih kecil sering kali adalah COO atau Finance Director. Yang lebih penting daripada jabatan adalah pemilik memiliki visibilitas terhadap data kartu dan bank yang dijelaskan pada klausul 10. Pemilik kebijakan yang tidak dapat melihat biaya tidak dapat menegakkannya.

Seberapa sering sebaiknya kami meninjaunya?

Secara tahunan adalah default yang masuk akal pada klausul 14. Tinjau lebih cepat jika Anda mengalami insiden keamanan yang melibatkan vendor, jika regulator telah mengubah kewajiban yang berlaku untuk Anda, jika Anda telah memperoleh atau diperoleh, atau jika peninjauan register triwulanan Anda menemukan biaya yang tidak cocok selama dua kuartal berturut-turut. Yang terakhir adalah sinyal bahwa tabel pengarah atau tingkat layanan persetujuan tidak berfungsi, bukan bahwa orang perlu diingatkan tentang kebijakan.

Need a video editor, translator, and a scriptwriter?

Try Trupeer for Free

Book a Demo

Need a video editor, translator, and a scriptwriter?

Try Trupeer for Free

Book a Demo

Need a video editor, translator, and a scriptwriter?

Try Trupeer for Free

Book a Demo