13.07.2015 Views

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Majlis akan melantik syarikat pembekal yang berkaitan untuk membuatpenyenggaraan.vii) Kawalan End User Computing - Kawalan ini perlu untuk menilai kesan kawalan amterhadap sistem aplikasi bagi memastikan keberkesanan kawalan aplikasi tersebut.Untuk menepati tujuan ini, polisi berkaitan seperti polisi penggunaanperkakasan/perisian, keperluan keselamatan, program back up serta perlindungandari virus dan kecurian perlu diwujudkan. Pihak Au<strong>dit</strong> mendapati Majlis tidakmenyediakan Polisi Penggunaan Komputer dan Rangkaian Komunikasi Data denganbaik dan tidak dicetak. Polisi tersebut mestil<strong>ah</strong> meliputi perkara berikut:• Tanggungjawab pegawai ICT;• Tanggungjawab pengguna;• Etika dan tatacara penggunaan komputer serta aplikasi int<strong>ran</strong>et dan Internet;• Kerosakan, kehilangan dan pelupusan komputer;• Keselamatan pengendalian email r<strong>ah</strong>sia rasmi; dan• Ser<strong>ah</strong>an, pinjaman dan pemulangan komputer.Polisi Penggunaan Komputer dan Rangkaian Komunikasi Data Majlis perlu dibuatdengan sempurna dan polisi tersebut perlu diedar dan dimaklumkan kepada semuapengguna bagi memastikan polisi tersebut dipatuhi dari semasa ke semasa.Pada pendapat Au<strong>dit</strong>, kawalan end user computing tidak memuaskan ke<strong>ran</strong>a polisipenggunaan komputer dan <strong>ran</strong>gkaian komunikasi Majlis tidak disediakan secarabertulis.d) Kawalan AplikasiKawalan Aplikasi bertujuan untuk memastikan prosedur kawalan spesifik yang adadalam sesuatu aplikasi mencukupi dan semua t<strong>ran</strong>saksi adal<strong>ah</strong> betul serta diprosesdengan lengkap, tepat dan pada masa yang tel<strong>ah</strong> <strong>dit</strong>entukan. Semakan Au<strong>dit</strong> terhadapkawalan aplikasi mendapati perkara berikut:i) Kawalan Am Aplikasi - Majlis tidak menyediakan dokumentasi lengkap mengenaikawalan am yang perlu dipatuhi oleh pengguna SBPBT. Pihak Au<strong>dit</strong> juga mendapatisistem tidak mempunyai fungsi log-off secara automatik seki<strong>ran</strong>ya tidak diguna bagisesuatu tempoh yang <strong>dit</strong>etapkan. Selain itu, pengguna sistem juga dibenarkan untuklog-in lebih daripada sekali melalui komputer yang berbeza pada masa yang sama.Ini boleh menyebabkan pegawai yang tidak diberi kuasa, melakukan t<strong>ran</strong>saksi yangtidak dibenarkan dengan menggunakan ID pegawai yang lain.Pada pendapat Au<strong>dit</strong>, kawalan am aplikasi SBPBT adal<strong>ah</strong> tidak memuaskan ke<strong>ran</strong>akawalan dalaman bagi fungsi log-in data dan log-off sistem tidak diberi penekanan.ii) Kawalan Input - Kawalan input yang berkesan dapat memastikan hanya t<strong>ran</strong>saksiyang s<strong>ah</strong> s<strong>ah</strong>aja diproses oleh komputer. Ia juga dapat memastikan t<strong>ran</strong>saksitersebut tidak hilang, <strong>dit</strong>okok tamb<strong>ah</strong> dan berlaku duplikasi. Bagi Modul Taksi<strong>ran</strong>,SBPBT, adal<strong>ah</strong> must<strong>ah</strong>ak memastikan maklumat berkaitan penilaian, tamb<strong>ah</strong>an147147

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!