11.07.2015 Views

Laporan Maklum Balas Daripada Perbendaharaan Malaysia Ke ...

Laporan Maklum Balas Daripada Perbendaharaan Malaysia Ke ...

Laporan Maklum Balas Daripada Perbendaharaan Malaysia Ke ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Pada pendapat Audit, penambahbaikan dan penyenggaraan secara menyeluruhhendaklah dibuat seperti memasang pintu yang kalis api, menukar siling yang bocordan melengkapkan proses pemantauan secara online. Lokasi pusat data jugahendaklah dikaji semula bagi memastikan ia ditempatkan di bangunan yang lebihsesuai. Projek menaiktaraf Pusat Data FAIS perlu diberi perhatian yang serius dandisegerakan kerana Sistem FAIS merupakan sistem yang kritikal kepada PejabatBendahari. Infrastruktur pusat data seharusnya dilengkapi dengan tahapkeselamatan yang optimum bagi mengurangkan risiko kegagalan sistem yang bolehmenjejaskan operasi kewangan UiTM.UiTM memaklumkan penambahbaikan Pusat Data FAIS seterusnya akan mengambilkira teguran pihak Audit.11.4.5.4.cPusat Pemulihan BencanaPusat pemulihan bencana ini menempatkan server yang berfungsi secara mirroringbagi semua sistem termasuk Sistem FAIS. Lawatan Audit mendapati kamera litartertutup tidak lagi berfungsi dan tiada pemantauan dibuat bagi pusat pemulihan data.Telah diganti dan diujilari pada 1 Ogos 2012.UiTM memaklumkan kamera litar tertutup yang rosak akan diganti dan sedang dalamproses perolehan.11.4.6.2 Kawalan Capaian LogikalArahan Teknologi <strong>Maklum</strong>at yang dikeluarkan pada bulan Disember 2007 oleh pihakMAMPU telah menyatakan saiz minimum kata laluan sepatutnya 12 aksara dalambentuk alpha-numerik. Bagaimanapun, semakan Audit mendapati Polisi PenggunaFAIS tidak menyatakan had minimum ID pengguna dan saiz kata laluan puladitetapkan minimum 6 aksara manakala Garis Panduan Penggunaan ICT (PenggunaSistem) UiTM pula menetapkan had minimum kata laluan sebagai 8 aksara sertaperlu mempunyai kombinasi alpha-numerik. Polisi Pengguna FAIS dan GarisPanduan tersebut bukan sahaja tidak menepati Arahan Teknologi <strong>Maklum</strong>at tetapijuga bercanggah antara satu sama lain.Perkara ini telah diambilkira dalam pemurnian dasar seperti yangdinyatakan dalam maklum balas sebelum ini.Pada pendapat Audit, pihak UiTM hendaklah menyelaraskan kedua-dua polisi dangaris panduan agar mematuhi Arahan Teknologi <strong>Maklum</strong>at.UiTM memaklumkan perkara ini akan diambil kira dalam pemurnian Dasar<strong>Ke</strong>selamatan ICT UiTM.11.4.7.2 Kawalan Pelan Pemulihan BencanaSemakan Audit mendapati UiTM telah menyediakan Pelan Pemulihan Bencanauntuk keseluruhan aplikasi dan sistem dan Pelan Pemulihan Bencana Sistem<strong>Ke</strong>wangan. Bagaimanapun, Pelan Pemulihan Bencana untuk keseluruhan sistemtidak memenuhi kehendak <strong>Malaysia</strong>n Public Sector Management of Information &Communications Techonology Security Handbook (MyMIS).5151Masih dalam tindakan.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!