12.02.2015 Views

Dasar Keselamatan ICT Kementerian Perumahan dan Kerajaan ...

Dasar Keselamatan ICT Kementerian Perumahan dan Kerajaan ...

Dasar Keselamatan ICT Kementerian Perumahan dan Kerajaan ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

DASAR KESELAMATAN <strong>ICT</strong> KPKT Ver 3.0<br />

PENILAIAN RISIKO KESELAMATAN <strong>ICT</strong><br />

KPKT hendaklah mengambil langkah-langkah proaktif <strong>dan</strong> bersesuaian untuk<br />

menilai tahap risiko aset <strong>ICT</strong> supaya pendekatan <strong>dan</strong> keputusan yang paling<br />

berkesan dikenal pasti bagi menyediakan perlindungan <strong>dan</strong> kawalan ke atas aset<br />

<strong>ICT</strong>.<br />

KPKT hendaklah melaksanakan penilaian risiko keselamatan <strong>ICT</strong> secara berkala<br />

<strong>dan</strong> berterusan bergantung kepada perubahan teknologi <strong>dan</strong> keperluan<br />

keselamatan <strong>ICT</strong>. Seterusnya mengambil tindakan susulan <strong>dan</strong>/atau langkahlangkah<br />

bersesuaian untuk mengurangkan atau mengawal risiko keselamatan<br />

<strong>ICT</strong> berdasarkan penemuan penilaian risiko.<br />

Penilaian risiko keselamatan <strong>ICT</strong> hendaklah dilaksanakan ke atas sistem<br />

maklumat KPKT termasuklah aplikasi, perisian, pelayan, rangkaian <strong>dan</strong>/atau<br />

proses serta prosedur. Penilaian risiko ini hendaklah juga dilaksanakan di premis<br />

yang menempatkan sumber-sumber teknologi maklumat termasuklah pusat data,<br />

bilik penyelenggaraan, kemudahan utiliti <strong>dan</strong> sistem-sistem sokongan lain.<br />

KPKT bertanggungjawab melaksanakan <strong>dan</strong> menguruskan risiko keselamatan<br />

<strong>ICT</strong> selaras dengan keperluan Surat Pekeliling Am Bilangan 6 Tahun 2005: Garis<br />

Panduan Penilaian Risiko <strong>Keselamatan</strong> Maklumat Sektor Awam.<br />

KPKT hendaklah mengenal pasti tindakan yang sewajarnya bagi menghadapi<br />

kemungkinan risiko berlaku dengan memilih tindakan berikut:<br />

(a)<br />

(b)<br />

(c)<br />

(d)<br />

mengurangkan risiko dengan melaksanakan kawalan yang bersesuaian;<br />

menerima <strong>dan</strong>/atau bersedia berhadapan dengan risiko yang akan terjadi<br />

selagi ia memenuhi kriteria yang telah ditetapkan oleh pengurusan atasan;<br />

mengelak <strong>dan</strong>/atau mencegah risiko daripada terjadi dengan mengambil<br />

tindakan yang dapat mengelak <strong>dan</strong>/atau mencegah berlakunya risiko; <strong>dan</strong><br />

memindahkan risiko kepada pihak lain seperti pembekal, pakar runding<br />

<strong>dan</strong> pihak-pihak lain yang berkepentingan.<br />

RUJUKAN VERSI TARIKH MUKA SURAT<br />

DK<strong>ICT</strong> KPKT 3.0 11/06/12 9<br />

KEMENTERIAN PERUMAHAN DAN KERAJAAN TEMPATAN, 2012

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!