13.07.2015 Views

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

alphanumeric untuk memperkukuhkan kata laluan tersebut. Ini adal<strong>ah</strong> untukmemastikan ada kawalan keselamatan dalam ID pengguna dan kata laluan yangdiwujudkan agar dapat mengu<strong>ran</strong>gkan risiko berlakunya pencerobohan terhadapsistem. Pihak Au<strong>dit</strong> mendapati Jabatan Teknologi Maklumat tidak mempunyaiprosedur penggunaan kata nama dan kata laluan yang meliputi kriteria tersebut.• Bagi mempertingkatkan kawalan keselamatan, tempoh s<strong>ah</strong> penggunaan sesuatuID pengguna hendakl<strong>ah</strong> <strong>dit</strong>etapkan. Ini dapat mengelak penggunaan IDpengguna bagi pegawai yang tel<strong>ah</strong> bersara atau tamat tempoh khidmatnya.Semakan Au<strong>dit</strong> mendapati ID pengguna di Majlis tidak mempunyai tempoh s<strong>ah</strong>penggunaannya.v) Kawalan Business Continuity Plan - Kawalan business continuity plan perlu bagimemastikan kesinambungan proses ICT termasukl<strong>ah</strong> offsite back up bagi data danperisian komputer serta prosedur pemulihan bencana. Pihak Au<strong>dit</strong> dimaklumkanb<strong>ah</strong>awa pelaksanaan back up bagi data dan keseluruhan SBPBT dibuat secaramanual pada jam 5:30 petang setiap hari manakala back up secara automatik akandibuat oleh server pada jam 8:00 malam setiap hari. Back up secara manual akandisimpan dalam DVD re-write yang berlainan mengikut hari. Semakan Au<strong>dit</strong>mendapati DVD back up tidak disimpan di dalam peti kalis api tetapi sebaliknya ianyadisimpan oleh Juruteknik Komputer yang membuat proses back up. Keadaan iniakan menjejaskan keselamatan data seki<strong>ran</strong>ya berlaku kebaka<strong>ran</strong>, kehilangan ataubencana yang lain.Bagi menjamin kesinambungan operasi SBPBT, Majlis perlu mempunyai satu pelanpemulihan bencana. Keadaan ini akan dapat mengelakkan gangguan terhad<strong>apo</strong>perasi sistem seki<strong>ran</strong>ya berlaku seba<strong>ran</strong>g masal<strong>ah</strong> yang tidak dijangka.Pemeriksaan Au<strong>dit</strong> mendapati Majlis tidak menyediakan pelan pemulihan bencana.Pelan tersebut mestil<strong>ah</strong> meliputi keseluruhan SBPBT yang menggariskan langk<strong>ah</strong>atau tindakan yang perlu dilakukan seki<strong>ran</strong>ya berlaku bencana seperti kebaka<strong>ran</strong>,banjir, jenay<strong>ah</strong> komputer atau sabotaj.Pada pendapat Au<strong>dit</strong>, kawalan business continuity plan adal<strong>ah</strong> memuaskan kecualikawalan terhadap keselamatan data yang disimpan dalam DVD ke<strong>ran</strong>a tidak menepatikehendak keselamatan yang <strong>dit</strong>etapkan oleh pihak MAMPU.vi) Kawalan Terhadap 3rd Party Service Providers - Kawalan ini dilakukan bagimemantau perkhidmatan yang <strong>dit</strong>erima daripada pembekal termasukl<strong>ah</strong> penilaianterhadap kontrak yang tel<strong>ah</strong> <strong>dit</strong>andatangani. Semakan Au<strong>dit</strong> mendapati Majlis tidaklagi mempunyai seba<strong>ran</strong>g kontrak dengan pembekal untuk penyenggaraan sistematau perkhidmatan sokongan peralatan <strong>ran</strong>gkaian. Tempoh wa<strong>ran</strong>ti peralatan<strong>ran</strong>gkaian dan penyenggaraan terhadap server, komputer dan pencetak tel<strong>ah</strong> tamat.Jabatan Teknologi Maklumat menjalankan penyenggaraan sendiri terhadapseba<strong>ran</strong>g kerosakan yang berlaku. Seki<strong>ran</strong>ya melibatkan kerosakan yang besar,146

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!