Templat polisi pengurusan aset (Malaysia)
Dikemas kini pada 13 Ogos 2026
Polisi pengurusan aset Malaysia menetapkan siapa boleh membeli, menerima, menggunakan, memindahkan, menyelenggara, melupuskan dan merekod aset organisasi.
Versi ini menambah kawalan cukai, SST, rekod tujuh tahun, aset berdata, notis ketirisan data, kelulusan pelupusan dan audit berkala supaya polisi bukan sekadar dokumen IT generik.
Ketik mana-mana ruang yang diserlahkan dalam dokumen di bawah dan taip terus di dalamnya.Percuma — tanpa pendaftaran, tanpa tera air
Polisi pengurusan aset
- Organisasi:
- Pemilik polisi:
- Tarikh kuat kuasa:
- Perkara utama:
- Jumlah atau nilai:
1. Tujuan dan skop
Polisi ini menetapkan kawalan pembelian, penerimaan, daftar, penggunaan, keselamatan, penyelenggaraan, pemindahan, audit dan pelupusan aset organisasi di Malaysia. Dokumen ini disediakan untuk kegunaan Malaysia dan hendaklah dibaca bersama undang-undang bertulis, pemfailan SSM, syarat geran, rekod cukai, kontrak pihak ketiga dan persetujuan pihak berkaitan yang terpakai.
2. Bukti dan lampiran
Pihak-pihak akan menyimpan bukti berikut bersama dokumen ini: . Pengecualian, had kuasa, liabiliti tertinggal, syarat kelulusan atau perkara belum selesai ialah: .
3. Kelulusan dan daftar
Setiap pembelian atau penerimaan aset perlu mendapat kelulusan mengikut ambang nilai, direkodkan dalam daftar aset, dan disokong invois, resit, kontrak atau bukti lain.
4. Aset berdata dan pelupusan
Aset yang menyimpan data peribadi atau sulit hendaklah dilindungi, dipantau dan dihapuskan datanya sebelum pelupusan. Pelupusan memerlukan kelulusan, bukti transaksi dan kemas kini daftar.
5. Data peribadi dan komunikasi
Jika nama, alamat, nombor kad pengenalan, gambar, e-mel, senarai pelanggan, CV, maklumat pekerja atau data peribadi lain diproses, pihak-pihak akan mengehadkan akses kepada tujuan dokumen ini, menyimpan bukti kebenaran, dan menyemak kewajipan semasa di bawah Akta Perlindungan Data Peribadi 2010 serta pindaan 2024.
6. Rekod cukai dan SST
Pihak yang menggunakan dokumen ini untuk transaksi komersial hendaklah menyimpan invois, resit, kontrak, pengesahan e-mel dan rekod kerja sekurang-kurangnya tempoh yang diperlukan oleh HASiL atau Kastam Diraja Malaysia. Semak juga sama ada jualan barang bercukai oleh orang berdaftar SST perlu diinvoiskan dengan cukai jualan.
7. Notis dan tandatangan
Notis berkaitan dokumen ini boleh dihantar ke atau alamat terakhir yang diberi secara bertulis. Dokumen ini ditandatangani di oleh orang yang menyatakan mereka mempunyai kuasa atau kebenaran sewajarnya.
Organisasi
Tarikh:
Pemilik polisi
Tarikh:
Polisi mesti mengawal kitar hayat penuh
Kitar hayat aset bermula sebelum pembelian: keperluan perniagaan, kelulusan bajet, pembekal, konflik kepentingan dan bukti harga. Selepas pembelian, aset perlu diberi kod, lokasi, custodian, akses dan jadual servis.
Pada akhir hayat, polisi perlu membezakan jualan, trade-in, derma, hapus kira, pemusnahan dan pemindahan antara syarikat. Setiap laluan memerlukan kelulusan, bukti dan kawalan data yang berbeza.
Rekod kewangan, HASiL dan SST
HASiL menyatakan rekod cukai disimpan tujuh tahun. Kastam pula mewajibkan orang kena cukai sales tax menyimpan rekod dan akaun yang betul, mengeluarkan invois, mengenakan cukai jualan dan mengemukakan penyata berkala.
Polisi perlu menentukan siapa menyimpan invois, kontrak, resit, borang pelupusan, jadual susut nilai, senarai aset dan bukti pembayaran. Tanpa pemilik jelas, daftar aset akan rosak selepas beberapa perpindahan staff.
Data-bearing assets are the high-risk class
Peranti, pelayan, cakera luaran, kad memori, kamera, sistem akses dan dokumen fizikal boleh menyimpan data peribadi. Polisi perlu memerlukan inventori data, kawalan akses, encryption jika sesuai, wipe sebelum pelupusan, dan log akses vendor.
PDPA Amendment Act 2024 mengubah landskap data Malaysia secara berperingkat. Draf ini menulis kewajipan semakan “notifikasi ketirisan data” secara berhati-hati, dengan rujukan kepada panduan PDP semasa, bukan janji masa tetap yang belum disahkan dalam dokumen ini.
Pemisahan tugas mengurangkan salah guna
Orang yang memohon aset tidak semestinya orang yang meluluskan, menerima, merekod dan melupuskan. Polisi perlu menetapkan ambang nilai, kelulusan dua orang, semakan tahunan dan tindakan apabila aset hilang.
Untuk organisasi kreatif atau NGO, aset mungkin bergerak ke venue, studio, sekolah, lapangan atau vendor. Polisi perlu membenarkan kerja praktikal sambil mengekalkan bukti pinjaman, pulangan, kerosakan dan insurans.
Polisi perlu menyambung kewangan, IT dan operasi
Banyak organisasi kecil gagal kerana polisi aset ditulis oleh IT tetapi invois disimpan oleh kewangan dan peralatan dipinjam oleh operasi. Polisi Malaysia yang berguna perlu menyatakan aliran kerja antara permohonan, pesanan pembelian, penerimaan, tagging, pembayaran dan serahan kepada custodian.
Jika organisasi menerima geran, sponsorship atau aset donated-in-kind, polisi perlu memasukkan had penggunaan dan pelaporan kepada pembiaya. Syarat grant boleh mewajibkan logo, laporan impak, larangan pelupusan atau tempoh simpanan yang lebih ketat daripada polisi dalaman biasa.
Tindakan apabila polisi dilanggar
Polisi tidak lengkap tanpa akibat: laporan kehilangan, pembekuan akses, pemulangan aset selepas tamat kerja, semakan disiplin, tuntutan insurans dan pembetulan daftar. Setiap langkah perlu seimbang dengan undang-undang pekerjaan dan kontrak pihak berkenaan.
Untuk vendor pembaikan atau disposal, gunakan bukti serahan, arahan wipe, perjanjian kerahsiaan dan sijil pemusnahan jika sesuai. Polisi ini menjadikan bukti itu sebahagian proses tetap, bukan tindakan ad hoc selepas insiden berlaku.
Bila polisi perlu diluluskan semula
Semak semula polisi apabila organisasi membuka pejabat baru, menerima geran besar, membeli server, berpindah kepada kerja hibrid, menggunakan BYOD, mula memproses data pelanggan sensitif atau mencapai status SST yang berubah. Polisi lama biasanya gagal apabila model operasi berubah.
Jika syarikat membuat acquisition atau menjual unit perniagaan, polisi aset perlu dipadankan dengan asset purchase agreement, assignment, HRD/EPF/SOCSO records dan migrasi data. Dokumen polisi dalaman tidak boleh menentukan pemindahan hak pihak ketiga tanpa kontrak transaksi.
Polisi juga perlu mempunyai tarikh kuat kuasa, pemilik, sejarah versi dan tarikh semakan. Tanpa kawalan versi, pekerja mungkin menggunakan ambang kelulusan lama atau proses pelupusan yang sudah tidak sesuai dengan risiko data semasa.
Cara menyimpan fail bukti Malaysia
Simpan draf bertandatangan bersama e-mel rundingan, lampiran, bukti kuasa wakil, salinan daftar, invois, resit, sebut harga, minit, notis, consent, versi terjemahan dan rekod pindaan. Fail bukti ini penting kerana banyak dokumen komersial Malaysia bergantung pada gabungan kontrak persendirian, pemfailan SSM, rekod cukai, bukti serahan dan dokumen pihak ketiga.
Gunakan satu indeks lampiran dengan nama fail, tarikh, pihak yang menyerahkan dan sebab lampiran diperlukan. Jika dokumen dipinda, jangan ganti fail lama tanpa log versi; simpan versi lama supaya tarikh consent, bayaran, notice dan tanggungjawab dapat dibuktikan jika pertikaian muncul kemudian.
Untuk dokumen bernilai tinggi atau sensitif, tetapkan pemilik rekod dan tempoh semakan tahunan. Pemilik rekod perlu memadam akses orang yang tidak lagi terlibat, menguji pautan cloud, memastikan salinan PDF/DOCX masih boleh dibuka dan menyemak sama ada undang-undang, panduan agensi atau syarat pembiaya sudah berubah.
Jika dokumen digunakan berulang kali, tetapkan tarikh ulang kaji dan catat perubahan undang-undang atau amalan operasi sebelum versi baru diedarkan kepada pengguna dalaman.
Panduan klausa demi klausa
- Skop polisi
- Menentukan aset fizikal, digital, perisian, dokumen, peralatan pinjaman dan aset kecil.
- Kelulusan pembelian
- Menulis ambang nilai, konflik kepentingan, sebut harga dan bukti bajet.
- Daftar dan custodian
- Mewajibkan kod aset, lokasi, custodian, inventori dan semakan berkala.
- Keselamatan data
- Menetapkan akses, wipe, vendor, kehilangan, ketirisan data dan pelaporan.
- Pelupusan
- Membezakan jualan, derma, trade-in, hapus kira dan pemusnahan.
- Rekod dan audit
- Menghubungkan invois, SST, cukai, resit, kelulusan dan arkib tujuh tahun.
Senarai semak Malaysia
Semak butiran tempatan ini sebelum menggunakan draf.
Tetapkan rekod tujuh tahun
HASiL menyatakan rekod dan dokumen cukai perlu disimpan tujuh tahun, termasuk bahan sokongan untuk audit.
HASiL - Rekod cukai individuMasukkan rekod digital
HASiL menyebut perjanjian, invois, penyata, e-mel pengesahan dan resit sebagai dokumen perniagaan digital yang perlu disimpan.
HASiL - Digital business record keepingSemak tanggungjawab SST
FAQ Kastam menyenaraikan tanggungjawab orang kena cukai termasuk pendaftaran, invois, mengenakan sales tax, menyimpan rekod dan menghantar penyata.
Royal Malaysian Customs - Sales tax FAQLindungi data dalam aset
PDP Commissioner mengawal pemprosesan data peribadi dalam transaksi komersial; polisi perlu kawalan peranti hilang, wipe dan akses vendor.
PDP Commissioner - Personal data protectionPantau PDPA Amendment Act 2024
Laman PDP menyenaraikan pindaan 2024 dan perintah tarikh kuat kuasa; semak panduan terkini untuk data controller dan notifikasi ketirisan data.
PDP Commissioner - PDPA Amendment Act 2024
Cara menggunakan templat ini
- Tentukan pemilik polisi. Namakan fungsi kewangan, operasi, IT atau pengurusan yang menjaga polisi.
- Tetapkan ambang kelulusan. Masukkan nilai yang memerlukan sebut harga, kelulusan pengarah atau semakan konflik.
- Wajibkan daftar aset. Gunakan kod aset, lokasi, custodian, nombor siri dan bukti pembelian.
- Tulis proses aset berdata. Tetapkan wipe, encryption, kehilangan, ketirisan data dan akses vendor.
- Audit dan lupus. Jadualkan semakan tahunan, laporan aset hilang dan kelulusan pelupusan.
Soalan lazim
Siapa patut memiliki polisi aset?
Biasanya kewangan, operasi atau IT bersama pengurusan. Yang penting ialah pemilik jelas untuk pembelian, daftar, pemindahan, keselamatan dan pelupusan.
Adakah polisi ini hanya untuk komputer?
Tidak. Ia boleh meliputi peralatan, kenderaan, kamera, perabot, dokumen fizikal, lesen perisian, peranti berdata dan aset kecil bernilai operasi.
Apa maksud aset berdata?
Aset berdata ialah peranti atau media yang menyimpan data peribadi atau sulit, seperti laptop, telefon, cakera, pelayan, kamera, sistem POS atau fail pelanggan.
Berapa kerap audit aset?
Sekurang-kurangnya tahunan untuk banyak organisasi, dan lebih kerap untuk aset mudah alih, mahal atau berdata. Polisi boleh menetapkan jadual mengikut risiko.
Adakah jualan aset perlu invois?
Selalunya ya sebagai bukti transaksi. Status SST atau cukai bergantung pada jenis aset, status pihak dan fakta jualan.
Apa tindakan jika aset hilang?
Polisi perlu memerlukan laporan segera, semakan data, laporan polis jika perlu, notis kepada pengurusan dan kemas kini daftar aset.
Bolehkah pekerja bawa pulang aset?
Boleh jika polisi membenarkan dan merekod pinjaman, custodian, keadaan, akses data, insurans dan tarikh pulang.
Apa kelemahan polisi generik?
Ia kerap tidak menghubungkan pembelian, daftar, cukai, SST, PDPA, pelupusan dan bukti audit dalam satu proses.
Templat berkaitan
Penafian
Templat dan panduan ini ialah maklumat umum sahaja, bukan nasihat undang-undang, cukai, perakaunan, pekerjaan, pemfailan SSM, geran, harta intelek atau perlindungan data. Tiada peguam, mahkamah, agensi kerajaan atau pemberi geran menyemak atau meluluskan dokumen ini. Dapatkan nasihat tempatan untuk transaksi bernilai tinggi, dipertikai, dikawal selia atau rentas sempadan.


