LAMPIRAN 11: PELAKSANAAN KAWALAN DI PELAN PEMULIHAN RISIKO KESELAMATAN MAKLUMAT

dokumen-dokumen yang mirip
KERTAS UNTUK MAKLUMAN MESYUARAT JAWATANKUASA KUALITI UPM KALI KE-31

GARIS PANDUAN PEMBANGUNAN DAN PENYENGGARAAN APLIKASI/LAMAN WEB UNIVERSITI SAINS MALAYSIA

MINIT MESYUARAT JAWATANKUASA KERJA SISTEM PENGURUSAN KESELAMATAN MAKLUMAT (ISMS) MS ISO/IEC 27001:2013 KALI KETIGA (KHAS)

TINDAKAN SUSULAN MINIT MESYUARAT KAJIAN SEMULA PENGURUSAN (MKSP) SISTEM PENGURUSAN KESELAMATAN MAKLUMAT (ISMS) ISO/IEC 27001

Soal selidik secara atas talian ini merangkumi 2 bahagian seperti berikut, iaitu:

OPERASI PERKHIDMATAN SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/P001 PROSEDUR PENGOPERASIAN PENGURUSAN PUSAT DATA

LAPORAN KETUA JURUAUDIT AUDIT DALAMAN SISTEM PENGURUSAN KUALITI MS ISO 9001:2004 TAHUN 2015

OPERASI PERKHIDMATAN SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/DC/P001 PROSEDUR PENGOPERASIAN PENGURUSAN PUSAT DATA

PENGURUSAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI. Kod Dokumen : UPM/ISMS/PGR/MP MANUAL SISTEM PENGURUSAN KESELAMATAN MAKLUMAT ISI KANDUNGAN

KELULUSAN CADANGAN PINDAAN/TAMBAHAN DOKUMEN (CPD)

Mesyuarat Kajian Semula Pengurusan. Kekerapan Keahlian Terma Rujukan (TOR)

MANUAL PEMERIKSAAN STOR ALAT TULIS

PELAN AUDIT PEMANTAUAN

SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI. GARIS PANDUAN PENGURUSAN IDENTITI Tarikh: 01/07/2016

OPERASI PERKHIDMATAN SOKONGAN. PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/GP06/ PEMANTAUAN CAPAIAN

OPERASI PERKHIDMATAN SOKONGAN

AGENDA (a): KEBERKESANAN PENUTUPAN AUDIT PEMANTAUAN SEMAKAN 1 OLEH SIRIM BAGI SISTEM PENGURUSAN KESELAMATAN MAKLUMAT

LAPORAN KETUA JURUAUIT AUDIT DALAMAN SISTEM PENGURUSAN KUALITI MS ISO 9001:2008 TAHUN 2013

AGENDA (a): KEBERKESANAN PENUTUPAN AUDIT PEMANTAUAN SEMAKAN 1 OLEH SIRIM BAGI SISTEM PENGURUSAN KUALITI

PENGURUSAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI. Kod Dokumen : UPM/ISMS/PGR/MP MANUAL SISTEM PENGURUSAN KESELAMATAN MAKLUMAT ISI KANDUNGAN

SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen : UPM/ISMS/SOK/P001 PROSEDUR PELAN TINDAK BALAS INSIDEN ICT

AGENDA 5.5 (b): AUDIT DALAMAN SISTEM PENGURUSAN KUALITI (QMS) TAHUN 2018 LAPORAN KETUA JURUAUDIT DALAMAN

PENDAFTARAN KURSUS DALAM TALIAN MENGGUNAKAN SISTEM PENDAFTARAN ONLINE (SPO)

KELULUSAN CADANGAN PINDAAN/TAMBAHAN DOKUMEN (CPD)

AGENDA 5: PRESTASI PROSES, KEAKURAN DAN KEBERKESANAN SPK 5.3 Pencapaian Objektif Kualiti SPK LAPORAN WAKIL PENGURUSAN

MANUAL PENGGUNA SISTEM PENGURUSAN KEHADIRAN STAF (BIOMETRIK)

PERKHIDMATAN UTAMA PRASISWAZAH. PEJABAT TIMBALAN NAIB CANSELOR (AKADEMIK & ANTARABANGSA) Kod Dokumen: UPM/PU/PS/P006

LAMPIRAN 15 TINDAKAN PEMBETULAN

LAPORAN KETUA JURUAUIT DALAM UPM 2012 SPK UPM SATU PENSIJILAN MS ISO9001:2008

AGENDA 4: PERUBAHAN ISU LUARAN DAN DALAMAN UNIVERSITI YANG RELEVAN TERHADAP SPK LAPORAN KETUA BAHAGIAN BAHAGIAN PENGURUSAN KUALITI PERKHIDMATAN

DOKUMEN TIDAK TERKAWAL

DOKUMEN TIDAK TERKAWAL

PERKHIDMATAN UTAMA SISWAZAH

OPERASI PERKHIDMATAN SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/KES/P004

LAPORAN SISTEM PENGURUSAN KUALITI

LAPORAN PELAKSANAAN SISTEM KUALITI DAN PENCAPAIAN OBJEKTIF KUALITI JULAI - DISEMBER 2007 JABATAN PEMBANGUNAN AUTOMASI

Modul e-daftar. (Sesi 2014/2015)

PERKHIDMATAN UTAMA PRASISWAZAH

SOALAN-SOALAN LAZIM - PENERAJU TUNAS POTENSI (DERMASISWA)

- 1 - LAMPIRAN 2 TINDAKAN SUSULAN

SOKONGAN PENGURUSAN PELANGGAN PEJABAT NAIB CANSELOR UPM/SOK/PEL/P001

DOKUMEN TIDAK TERKAWAL

PROSES PERMOHONAN PROGRAM AKADEMIK BAHARU, SEMAKAN KURIKULUM, PENUBUHAN DAN PENSTRUKTURAN SEMULA FAKULTI/PUSAT/SEKOLAH/ KULLIYYAH/ KOLEJ/ INSTITUT

PENGURUSAN. Kod Dokumen: UPM/PGR/MK MANUAL KUALITI LAMPIRAN 1: SKOP SISTEM PENGURUSAN KUALITI / FUNGSI DAN PROSES UTAMA

SKOP SISTEM PENGURUSAN KUALITI / FUNGSI DAN PROSES UTAMA

OSS Case Study Awards 2010

PERKHIDMATAN UTAMA PRASISWAZAH

KAPS-08 Kod Amalan e-pembelajaran Pasca Siswazah SEKOLAH PENGAJIAN SISWAZAH (SPS)

LAPORAN KETUA JURUAUDIT AUDIT DALAMAN SISTEM PENGURUSAN ALAM SEKITAR ISO 14001:2004 TAHUN 2015

SALINAN DOKUMEN TERKAWAL

PERKHIDMATAN UTAMA PRASISWAZAH

LAPORAN PELAKSANAAN SISTEM KUALITI DAN PENCAPAIAN OBJEKTIF KUALITI JANUARI-JUN 2008 BAHAGIAN PEMBANGUNAN AUTOMASI

PERKHIDMATAN UTAMA PRASISWAZAH. PEJABAT TIMBALAN NAIB CANSELOR (AKADEMIK & ANTARABANGSA) Kod Dokumen: UPM/PU/PS/P004

DASAR ISMS V1R1 MS ISO/IEC 27001:2007 PENGURUSAN SISTEM KESELAMATAN MAKLUMAT DI UNIVERSITI MALAYSIA PAHANG

ANALISIS KEPADA HASIL LAPORAN AUDIT PENSIJILAN SEMULA MS ISO 9001:2008

PANDUAN PELAN DATA GURU 2GB SEKOLAH-SEKOLAH 4G PROJEK PERKHIDMATAN 1BESTARINET FASA 2 KEMENTERIAN PENDIDIKAN MALAYSIA

OPERASI PERKHIDMATAN SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/P003

SOALAN-SOALAN LAZIM - PENERAJU TUNAS POTENSI (DERMASISWA)

PERKHIDMATAN UTAMA PRASISWAZAH. PEJABAT TIMBALAN NAIB CANSELOR (AKADEMIK & ANTARABANGSA) Kod Dokumen: UPM/PU/PS/P004

Manual Pengguna. untuk. Sistem e-lesen DBKL/MANUAL/DOC014 VERSI 1.0. Modul Pengguna Awam (Pendaftaran Secara Atas Talian) Disediakan oleh

PENGURUSAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI. Kod Dokumen: UPM/ISMS/PGR/P004

TATACARA PERMOHONAN IBUBAPA/PENJAGA

PUSAT ICT PELAN PENGURUSAN RISIKO

DASAR KESELAMATAN ICT JPP DAN POLITEKNIK DKICT JPP DAN POLITEKNIK

KEPUTUSAN PEPERIKSAAN AKHIR JAN MEI Keputusan Peperiksaan Akhir Sesi Jan Mei 2017 adalah pada 20 Mei 2017 bermula jam pagi.

DASAR PERKHIDMATAN SERVER

LAPORAN AUDIT DALAMAN SISTEM PENGURUSAN KUALITI (QMS) ISO 9001:2008 TAHUN 2016

VERIFIKASI ASET TAHUN HASIL PEMERHATIAN DAN CADANGAN TINDAKAN. Oleh : Bahagian Audit Dalam 13 DISEMBER 2017

Kawalan & pengauditan sistem maklumat. Sinopsis:

GARIS PANDUAN KESELAMATAN TEKNOLOGI MAKLUMAT DAN KOMUNIKASI (GPKTMK) UNIVERSITI PUTRA MALAYSIA

PERSEDIAAN AUDIT DALAMAN SISTEM PENGURUSAN ALAM SEKITAR (EMS) MS ISO UNIVERSITI PUTRA MALAYSIA

KANDUNGAN. 1. Objektif Penggunaan Penyimpanan Pematuhan Pemeriksaan Pemeriksaan Mengejut Ke Atas Pengurusan Aset 5

SOKONGAN PENYELENGGARAAN PERALATAN & KEMUDAHAN INFRASTRUKTUR

PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/SOK/ICT/P001. Prosedur ini menerangkan cara perlaksanaan penyelenggaraan ICT.

PERMOHONAN BIASISWA WAKAF ILMU UNIVERSITI PUTRA MALAYSIA (UPM) JENIS BIASISWA YANG DITAWARKAN

PENCAPAIAN OBJEKTIF SISTEM PENGURUSAN ALAM SEKITAR (EMS) MS ISO TAHUN 2015 UNIVERSITI PUTRA MALAYSIA (Bagi Tempoh Januari hingga Jun )

BAHAGIAN EMPAT. Taksiran Prestasi dan Keberkesanan

PERKHIDMATAN UTAMA PRASISWAZAH

TATACARA PENGURUSAN ASET ALIH UiTM. BAHAGIAN PENGURUSAN HARTA BENDA PEJABAT BENDAHARI UiTM SHAH ALAM

KANDUNGAN. 1. Objektif Tempoh Pendaftaran Aset Yang Diterima Tanpa Penempatan Aset Yang Dibekalkan Bersekali Dengan Bangunan 2

LAPORAN PELAKSANAAN DAN PENCAPAIAN OBJEKTIF KUALITI JULAI - DISEMBER 2008

PENGURUSAN BAJET 1.0 DEFINISI

PERKHIDMATAN UTAMA PRASISWAZAH. PEJABAT TIMBALAN NAIB CANSELOR (AKADEMIK & ANTARABANGSA) Kod Dokumen: UPM/PU/PS/P004

LAPORAN PENCAPAIAN PIAGAM PELANGGAN PRASISWAZAH

GARIS PANDUAN PENGUATKUASAAN KADAR PENALTI BAGI KETIDAKHADIRAN LATIHAN UNIVERSITI PUTRA MALAYSIA

Bagi Skop: Program Pelaksanaan Pengajian Prasiswazah Sepenuh Masa

GARIS PANDUAN UNTUK PIHAK SEKOLAH BAGI PEMASANGAN PERALATAN CUSTOMER PREMISE EQUIPMENT (CPE) BAGI PROJEK 1BESTARINET

PERKHIDMATAN UTAMA PRASISWAZAH. PEJABAT TIMBALAN NAIB CANSELOR (AKADEMIK & ANTARABANGSA) Kod Dokumen: UPM/PU/PS/P004

Lampiran C JADUAL 1 : PENDAFTARAN ASET ALIH UNIVERSITI. 1 Terima aset bersama punca maklumat. 2 Tentukan kumpulan aset

PERKHIDMATAN UTAMA PRASISWAZAH

PERKHIDMATAN UTAMA PRASISWAZAH. PEJABAT TIMBALAN NAIB CANSELOR (AKADEMIK & ANTARABANGSA) Kod Dokumen: UPM/PU/PS/P016

OPERASI PERKHIDMATAN SOKONGAN. PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/GP09/ TAHAP KESELAMATAN

OPERASI PERKHIDMATAN SOKONGAN. PEJABAT BENDAHARI Kod Dokumen: UPM/OPR/BEN-AKN/P007 PROSEDUR PENGURUSAN AKAUN BELUM TERIMA

POLITEKNIK MELAKA KEMENTERIAN PENDIDIKAN TINGGI

Sistem Pengurusan Latihan

OBJEKTIF KUALITI ANGKASA

PANDUAN PELAKSANAAN DAN SYARAT PENTAULIAHAN SISTEM PERSIJILAN KEMAHIRAN MALAYSIA BAGI PROGRAM PELAJAR ANTARABANGSA DI DALAM NEGARA

SOKONGAN TEKNOLOGI MAKLUMAT DAN KOMUNIKASI. PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/OPR/IDEC/P004

AGENDA 7: KEBERKESANAN TINDAKAN BAGI MENYATAKAN RISIKO DAN PELUANG LAPORAN KETUA BAHAGIAN BAHAGIAN PENGURUSAN KUALITI PERKHIDMATAN

PROSEDUR AUDIT DALAM PK.UiTM.(P).03

Transkripsi:

LAMPIRAN : PELAKSANAAN KAWALAN DI PELAN PEMULIHAN RISIKO KESELAMATAN MAKLUMAT LAPORAN OLEH: TIMBALAN WAKIL PENGURUSAN ISMS Kemaskini: 3 Ogos 208 MEMINDAHKAN Keputusan ini ditentukan sekiranya implikasi terhadap risiko tersebut boleh dipindahkan dengan mewujudkan perjanjian (SLA) antara kedua pihak. Pemulihan risiko mengandungi pemilihan kawalan yang diluluskan oleh Pihak Pengurusan UPM berdasarkan cadangan kawalan keputusan penilaian risiko MENGURANGKAN Keputusan ini ditentukan sekiranya implikasi terhadap risiko adalah kritikal samada HIGH atau MEDIUM. Pengurangan risiko dapat dilaksanakan melalui penambahbaikan dari segi operasi, prosedur, fizikal, individu atau teknikal. MENERIMA Keputusan ini ditentukan jika implikasi terhadap risiko adalah LOW. MENGELAKKAN Keputusan ini ditentukan kerana tiada kawalan yang dapat ditentukan samada untuk mengurangkan atau memindahkan risiko kepada pihak ketiga. 2

Sistem Pengurusan Keselamatan Maklumat semakan Januari 208 PASUKAN PENDAFTARAN PELAJAR BAHARU PRASISWAZAH KAMPUS SERDANG. Proses. Tahap (angan 75 4 0 Pengesahan di Kolej Kediaman Pelaksanaan proses pendaftaran secara manual. Mewujudkan Pelan Pemulihan Bencana Proses Pelajar. Masukkan maklumat yang diperlukan ke dalam SMP selepas rangkaian pulih berdasarkan bilangan pelajar baharu yang hadir. Nota: bencana seperti Kegagalan dan Punca Punca Hubungi Pejabat Pembangunan dan Pengurusan Aset (PPPA) 3 Sistem Pengurusan Keselamatan Maklumat semakan Januari 208. Proses. Tahap (angan 75 4 0 Kad Laksana baikpulih rangkaian mengikut Arahan Kerja Infrastruktur Rangkaian Aset: hardware Komputer mencetak kad hanya ada unit sahaja Kawalan dari peneraju proses (Bah. Keselamatan) Perlu sediakan komputer mencetak kedua Mewujudkan sistem Virtual ID UPM (Tidak memerlukan cetakan Kad Pelajar) 4 2

Sistem Pengurusan Keselamatan Maklumat semakan Januari 208. Proses. Tahap (angan 75 4 0 Pengesahan Laporan Pemeriksaan Kesihatan Sistem Aplikasi Pelajar user id Penggunaan UPMiD pada Sistem Maklumat Pelajar 5 Sistem Pengurusan Keselamatan Maklumat semakan Januari 208. Proses. Tahap (angan 75 4 0 Pembayaran Yuran Laksana baikpulih rangkaian mengikut Arahan Kerja Infrastruktur Rangkaian - Punca dari pihak ketiga (bank) Failure of database Statement bank dlm bentuk emel oleh pihak bank Hubungi Bank Service Center 6 3

Sistem Pengurusan Keselamatan Maklumat semakan Januari 208. Proses. Tahap (angan 75 4 0 Proses Muatnaik Data Tawaran Pelajar UPU Laksana baikpulih rangkaian mengikut Arahan Kerja Infrastruktur Rangkaian - Menyediakan Jadual Kerja untuk proses muatnaik data tawaran Data dimanipulasi Mewujudkan Kata laluan untuk akses ke data Tawaran UPU 7 Sistem Pengurusan Keselamatan Maklumat semakan Januari 208 2 PASUKAN PENDAFTARAN PELAJAR BAHARU PRASISWAZAH KAMPUS BINTULU. Proses UPMKB. Tahap (angan 58 34 0 dan Sistem Aplikasi Punca. Membuat backup data dari masa ke semasa 2. Laksana prosedur pemulihan yang telah dibangunkan 3. Proses pendaftaran pelajar dijalankan secara manual Menyediakan genset sebagai sumber elektrik kedua Mewujudkan Pelan Pemulihan Bencana Proses Pelajar. Nota: bencana seperti Kegagalan dan Punca 8 4

Sistem Pengurusan Keselamatan Maklumat semakan Januari 208 3 PASUKAN PUSAT DATA. Sistem sokongan (Pusat Data). Tahap (angan 47 92 0 Hardware malfunction A..2.4 - Equipment maintenance Prosedur Penyelenggaraan ICT: GPKTMK Perkara.3 (e): Penyelenggaraan Peralatan UPM/OPR/IDEC/P003: Prosedur Penyelenggaraan ICT Pengantian Server baru secara berperingkat melalui Projek PutraCloud Fasa- 208 Penyambungan Projek PutraCloud Fasa-2 209 Pelaksanaan DRP ICT 9 Sistem Pengurusan Keselamatan Maklumat semakan Januari 208 4 PASUKAN PENILAIAN PENGAJARAN PRASISWAZAH DI FAKULTI. Proses Penilaian Pengajaran. Tahap (angan 25 6 0 Hardware malfunction Lack of, or inadequate, maintenance A..2.4 - Equipment maintenance Prosedur Penyelenggaraan ICT: GPKTMK Perkara.3 (e): Penyelenggaraan Peralatan UPM/OPR/IDEC/P003: Prosedur Penyelenggaraan ICT - ) Melaksanakan Plan Pemulihan Bencana (DRP) 2) Penyediaan Server backup 0 5

SYOR Mesyuarat Kajian Semula Pengurusan dimohon:. mengambil maklum laporan pelaksanaan kawalan di Keselamatan Maklumat tahun 208; dan 2. mengambil perhatian terhadap tindakan kawalan dan pelan pemulihan risiko yang digunakan dalam menyediakan perlindungan dan kawalan keberkesanan Sistem Pengurusan Keselamatan Maklumat di UPM. 6