13.07.2015 Views

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

d) Surat Kelulusan ID Pengguna Dan Kata Laluan SementaraPolisi Dan Standard Keselamatan Maklumat SPEKS menetapkan ID pengguna dan katalaluan sementara yang diluluskan hendakl<strong>ah</strong> disampaikan terus kepada penggunaberkenaan dalam keadaan yang terkawal dan selamat. Semakan Au<strong>dit</strong> mendapati suratkelulusan ID pengguna dan kata laluan sementara tidak selamat ke<strong>ran</strong>a disampaikansecara terbuka.Pada pendapat Au<strong>dit</strong>, pengurusan kelulusan ID pengguna dan kata laluan sementaraoleh BNK tidak memuaskan ke<strong>ran</strong>a mekanisme penyampaian tidak mematuhi PolisiDan Standard Keselamatan Maklumat SPEKS.4.5.7 Manual Prosedur KerjaPekeliling Kemajuan Perkhidmatan Awam Bil. 8 T<strong><strong>ah</strong>un</strong> 1991 mengenai Manual ProsedurKerja (MPK) menghendaki Ketua Jabatan menyediakan MPK dan mengemaskinikan darisemasa ke semasa. Semakan Au<strong>dit</strong> mendapati MPK di BNK tel<strong>ah</strong> dikemaskinikanbagaimanapun MPK di PTG dan JPN hanya dikemaskini selepas mendapat tegu<strong>ran</strong> Au<strong>dit</strong>pada bulan Jun 2009. Manakala JKR pula sedang mengemaskinikan MPK.Pada pendapat Au<strong>dit</strong>, penyediaan MPK di peringkat Jabatan terpilih adal<strong>ah</strong>memuaskan. MPK penting untuk dikemaskinikan bagi memastikan semua pegawaidimaklum mengenai perub<strong>ah</strong>an prosedur kerja yang perlu dilaksanakan.4.5.8 Kawalan Fizikal Dan Persekita<strong>ran</strong>Pengurusan fizikal dan persekita<strong>ran</strong> penting bagi memastikan peralatan dan perisianInformation And Communications Technology (ICT) sentiasa berkeadaan baik bagimengelak seba<strong>ran</strong>g ancaman kebaka<strong>ran</strong> dan bencana alam. Justeru itu, JANM tel<strong>ah</strong>mewujudkan prosedur keselamatan fizikal bagi Pangkalan Data SPEKS selaras denganPolisi Dan Standard Keselamatan Maklumat SPEKS. Antara kawalan yang digariskan ial<strong>ah</strong>mengenal pasti pusat kawalan data yang sensitif, akses ke server dan komunikasi berkuncidan dikawal supaya dapat mengenal pasti pergerakan keluar masuk kakitangan. Peralatankomputer juga hendakl<strong>ah</strong> selamat daripada kerosakan fizikal dan persekita<strong>ran</strong>.Pemeriksaan Au<strong>dit</strong> mendapati:a) Kedudukan kawalan fizikal dan persekita<strong>ran</strong> di bilik server BNK dan Jabatan terpilihpada 19 Oktober <strong>2008</strong>, 12 November <strong>2008</strong> dan 23 Mac 2009 adal<strong>ah</strong> seperti di Jadual4.5.6464

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!