13.07.2015 Views

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

tarikh penyata pemungut. Semakan Au<strong>dit</strong> mendapati pungutan berkenaan tel<strong>ah</strong>dimasukkan ke akaun bank.BNK memaklumkan keadaan ini berlaku ke<strong>ran</strong>a terdapat kaed<strong>ah</strong> yang berbeza bagimenetapkan tarikh resit Perbend<strong>ah</strong>araan dan tarikh penyata pemungut oleh SPEKSserta pegawai bertugas di BNK tidak membuat penutupan harian setiap hari. Keadaanini boleh dielakkan seki<strong>ran</strong>ya kaed<strong>ah</strong> penetapan tarikh <strong>ked</strong>ua-dua dokumen tersebutdiselaraskan dalam sistem melalui penamb<strong>ah</strong>baikan SPEKS oleh JANM. Semuapenyata pemungut hendakl<strong>ah</strong> dikunci masuk dalam sistem dan diproses pada hari yangsama.Pada pendapat Au<strong>dit</strong>, aspek kawalan proses aplikasi SPEKS adal<strong>ah</strong> tidakmemuaskan. Tindakan perlu diambil untuk mewujudkan kawalan automasi dari segikawalan logik proses kewangan. Aplikasi SPEKS hendakl<strong>ah</strong> berupaya mengawalpengelua<strong>ran</strong> resit Perbend<strong>ah</strong>araan lebih awal dari tarikh penyata pemungut.4.5.7 Pengurusan ID Pengguna SPEKSKawalan Akses Pengguna dalam Polisi Dan Standard Keselamatan Maklumat SPEKSmenghendaki pengasingan tugas dilaksanakan mengikut had yang dibenarkan danmemastikan pengguna mengakses data melalui ID pengguna yang diluluskan s<strong>ah</strong>aja.Semakan Au<strong>dit</strong> terhadap pengurusan ID pengguna di BNK dan Jabatan terpilih mendapati:a) ID Pengguna SPEKS Tidak DikemaskinikanCapaian pengguna terhadap aplikasi dan data melalui ID pengguna perlu diwujud,dikawal dan dikemas kini oleh BNK bagi mengelak pengub<strong>ah</strong>suaian data tanpakebena<strong>ran</strong> yang s<strong>ah</strong>. Semua ID pengguna hendakl<strong>ah</strong> direkodkan dalam Daftar IDPengguna. Manakala ID pengguna yang tidak lagi terlibat dengan SPEKS hendakl<strong>ah</strong>diny<strong>ah</strong>aktifkan (disable) daripada sistem mengikut tempoh masa tertentu untuk rujukanke<strong>ran</strong>a pern<strong>ah</strong> terlibat dalam melaksanakan tugas kewangan.Semakan Au<strong>dit</strong> mendapati Daftar ini tidak diwujudkan. Bagaimanapun, berdasarkanmaklumat ID pengguna dalam SPEKS, sebanyak 189 ID pengguna tel<strong>ah</strong> diwujudkan diPejabat PKN, BNK, JPN, JKR dan PTG seperti di Jadual 4.4.Jadual 4.4Kedudukan ID Pengguna Yang Wujud Dalam SPEKSJabatanJuml<strong>ah</strong> IDWujud DiJuml<strong>ah</strong> IDSepatutnya Perbezaan Sebab PerbezaanDalam Sistem WujudPKN/BNK 104 78 2617 - bertukar/pencen8 - tidak terlibat SPEKS1 - meninggal duniaJPN 29 13 1613 - bertukar/pencenJKR 33 17 163 - tidak terlibat SPEKS13 - bertukar/pencen3 - tidak terlibat SPEKSPTG 23 12 11 11 - bertukar/pencenJuml<strong>ah</strong> 189 120 69Sumber: Unit STDM BNK dan Jabatan6262

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!