Tahun lalu, saya dan rekan sempat bertugas mendampingi klien kami menyusun kebijakan keamanan teknologi informasi (IT security policy) untuk perusahaan mereka. Selama berbulan-bulan menekuni berbagai contoh dan petunjuk penyusunan kebijakan dan prosedur itu, saya sering bertanya-tanya dalam hati:
Setelah semua ini disusun, adakah nantinya akan diterapkan? Atau sekedar dilemaribesikan?