12.02.2015 Views

Dasar Keselamatan ICT Kementerian Perumahan dan Kerajaan ...

Dasar Keselamatan ICT Kementerian Perumahan dan Kerajaan ...

Dasar Keselamatan ICT Kementerian Perumahan dan Kerajaan ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

DASAR KESELAMATAN <strong>ICT</strong> KPKT Ver 3.0<br />

PRINSIP-PRINSIP<br />

Prinsip-prinsip yang menjadi asas kepada <strong>Dasar</strong> <strong>Keselamatan</strong> <strong>ICT</strong> KPKT <strong>dan</strong><br />

perlu dipatuhi adalah seperti berikut:<br />

(a)<br />

Akses atas dasar perlu mengetahui<br />

Akses terhadap penggunaan aset <strong>ICT</strong> hanya diberikan untuk tujuan<br />

spesifik <strong>dan</strong> dihadkan kepada pengguna tertentu atas dasar “perlu<br />

mengetahui” sahaja. Ini bermakna akses hanya akan diberikan<br />

sekiranya peranan atau fungsi pengguna memerlukan <strong>dan</strong> dibenarkan<br />

akses maklumat tersebut.<br />

Pertimbangan untuk akses adalah berdasarkan kategori maklumat<br />

seperti yang dinyatakan di dalam dokumen Arahan <strong>Keselamatan</strong><br />

perenggan 53, muka surat 15;<br />

(b)<br />

Hak akses minimum<br />

Hak akses pengguna hanya diberi pada tahap set yang paling minimum<br />

iaitu untuk membaca <strong>dan</strong>/atau melihat sahaja. Kelulusan adalah perlu<br />

untuk membolehkan pengguna mewujud, menyimpan, mengemas kini,<br />

mengubah atau membatalkan sesuatu maklumat. Hak akses perlu dikaji<br />

dari semasa ke semasa berdasarkan kepada peranan <strong>dan</strong><br />

tanggungjawab pengguna/bi<strong>dan</strong>g tugas;<br />

(c)<br />

Akauntabiliti<br />

Semua pengguna adalah dipertanggungjawabkan ke atas semua<br />

tindakannya terhadap aset <strong>ICT</strong>. Tanggungjawab ini perlu dinyatakan<br />

dengan jelas sesuai dengan tahap sensitiviti sesuatu sumber <strong>ICT</strong>. Untuk<br />

menentukan tanggungjawab ini dipatuhi, sistem <strong>ICT</strong> hendaklah mampu<br />

menyokong kemudahan mengesan atau mengesah bahawa pengguna<br />

sistem maklumat boleh dipertanggungjawabkan atas tindakan mereka.<br />

RUJUKAN VERSI TARIKH MUKA SURAT<br />

DK<strong>ICT</strong> KPKT 3.0 11/06/12 6<br />

KEMENTERIAN PERUMAHAN DAN KERAJAAN TEMPATAN, 2012

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!