12.07.2015 Views

Untitled - Jabatan Audit Negara

Untitled - Jabatan Audit Negara

Untitled - Jabatan Audit Negara

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

c) Penyelenggaraan Dokumeni) Rekod InventoriSyarikat membekalkan alat-alat tulis, kertas keselamatan dan fail-fail berwarnadan fail jopa. Peralatan ini perlu di rekod dalam daftar inventori supayapenerimaan dan pengeluaran dapat dikawal dan perlu disimpan di tempat yangselamat dan diselia oleh seorang pegawai yang bertanggungjawab.ii) Kertas KeselamatanSemua hak milik cetakan komputer akan dicetak pada Kertas Keselamatan.Mengikut perjanjian kontrak, vendor akan membekalkan sebanyak 3,049,800helai Kertas Keselamatan kepada PTG dan PTD Johor Bahru serta PTD BatuPahat sebagai penyediaan DHDK dan DHKK. Kertas Keselamatan hendaklahdirekod ke dalam daftar yang merekodkan penerimaan, pengeluaran, baki KertasKeselamatan, nama dan tandatangan.d) Aspek Keselamatan SPTBJKPTG mengeluarkan Garis Panduan Keselamatan Sistem Pendaftaran TanahBerkomputer yang berkaitan dengan Aset ICT dan SPTB untuk dipatuhi oleh Pejabatpelaksana. Aset ICT yang dimaksudkan ialah bilik server, bilik kebal, bilik pendaftar,bilik fail, ruang pendaftaran dan kaunter. Secara amnya aspek keselamatandibahagikan kepada tiga peringkat iaitu:i) Kawalan FizikalKawalan fizikal bermaksud kawalan perlindungan dan pencegahan daripadabencana yang boleh berlaku terhadap premis yang menempatkan pegawai danperkakasan ICT serta bukan ICT di bawah projek SPTB. Kawalan fizikal ini akanmelibatkan kawalan daripada kebakaran, kawalan daripada air dan kawalanpersekitaran dan juga kebersihan.ii) Kawalan AksesKawalan akses bermaksud had atau sempadan sesuatu kawasan yang bolehdimasuki oleh seseorang atau kumpulan. Ini bertujuan bagi menjaga keselamatandan kerahsiaan dokumen yang ada di sesuatu tempat tersebut.iii) Kawalan AplikasiKawalan Aplikasi perlu diwujudkan bagi mengawal sistem data dari dicerobohi(hack) sama ada melibatkan kakitangan jabatan atau anasir luar. Antara carayang boleh digunakan untuk memastikan sistem dan data hanya akan dicapaioleh mereka yang diberi kebenaran untuk mengguna dan mengendalikannyaadalah seperti berikut:• Setiap pengguna diberikan pengecaman pengguna (user-id).134

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!