SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI. GARIS PANDUAN PENGURUSAN IDENTITI Tarikh: 01/07/2016

dokumen-dokumen yang mirip
OPERASI PERKHIDMATAN SOKONGAN. PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/GP06/ PEMANTAUAN CAPAIAN

OPERASI PERKHIDMATAN SOKONGAN

GARIS PANDUAN PEMBANGUNAN DAN PENYENGGARAAN APLIKASI/LAMAN WEB UNIVERSITI SAINS MALAYSIA

OPERASI PERKHIDMATAN SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/P003

DASAR PERKHIDMATAN SERVER

PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/SOK/ICT/P001. Prosedur ini menerangkan cara perlaksanaan penyelenggaraan ICT.

OPERASI PERKHIDMATAN SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/DC/P002

OPERASI PERKHIDMATAN SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/DC/P001 PROSEDUR PENGOPERASIAN PENGURUSAN PUSAT DATA

SOKONGAN TEKNOLOGI MAKLUMAT DAN KOMUNIKASI. PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/SOK/ICT/P001

OPERASI PERKHIDMATAN SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/GP03/KAWALAN AKSES

POLISI PEMBANGUNAN DAN PENYELENGGARAAN SISTEM MAKLUMAT

1.0 TUJUAN Garis panduan ini disediakan untuk rujukan staf Pusat melaksanakan kawalan akses ke Pusat Data.

Makluman. Kandungan manual ini mungkin akan berubah, dari masa ke semasa agar selaras. dengan polisi kehadiran KPTM. Tarikh manual: 30 Jun 2016

DASAR PENGGUNAAN ALATAN PANDANG DENGAR DAN MULTIMEDIA

OPERASI PERKHIDMATAN SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/P001 PROSEDUR PENGOPERASIAN PENGURUSAN PUSAT DATA

DASAR AKAUNTABILITI DAN KERAHSIAAN MAKLUMAT

PUSAT TEKNOLOGI MAKLUMAT DAN KOMUNIKASI UNIVERSITI PERTAHANAN NASIONAL MALAYSIA GARIS PANDUAN PENGGUNAAN PERALATAN DAN PERKAKASAN ICT UNTUK STAF UPNM

2.0 PEKELILING KEMAJUAN PENTADBIRAN AWAM BILANGAN 1 TAHUN 2009

OPERASI PERKHIDMATAN SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/KES/P004

OPERASI PERKHIDMATAN SOKONGAN. PUSAT PEMAJUAN KOMPETENSI BAHASA Kod Dokumen: UPM/OPR/CALC/P003

RANCANGAN PENDIDIKAN INDIVIDU SECARA DALAM TALIAN

Panduan Pengguna. Pendaftaran Kendiri Akaun Identiti

SOKONGAN TEKNOLOGI MAKLUMAT DAN KOMUNIKASI. PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/OPR/IDEC/P004

TATACARA PERMOHONAN IBUBAPA/PENJAGA

GARIS PANDUAN PENGGUNAAN DAN PENGURUSAN EMEL JABATAN PELAJARAN NEGERI SELANGOR DAN SEKOLAH-SEKOLAH NEGERI SELANGOR

PERKHIDMATAN UTAMA PRASISWAZAH. PEJABAT TIMBALAN DEKAN (AKADEMIK & ANTARABANGSA) Kod Dokumen: PU/PS/GP003 GARIS PANDUAN SISTEM PENASIHATAN AKADEMIK

SOKONGAN PEJABAT PENDAFTAR. PENGURUSAN SUMBER MANUSIA Dokumen: UPM/SOK/BUM/P005 PROSEDUR PENGENDALIAN BORANG LAPORAN PENILAIAN PRESTASI TAHUNAN (LPPT)

1 Hakcipta Terpelihara 2007 Universiti Teknologi Malaysia

SOKONGAN PEJABAT PENDAFTAR. PENGURUSAN SUMBER MANUSIA Dokumen: UPM/SOK/BUM/P005 PROSEDUR PENGURUSAN PENILAIAN PRESTASI TAHUNAN (LPPT)

NOTA TAKLIMAT MODUL PENTADBIRAN SISTEM

PUSAT PENGETAHUAN, KOMUNIKASI & TEKNOLOGI (PPKT) KAMPUS PULAU PINANG UNIVERSITI SAINS MALAYSIA

MANUAL PENGGUNA BAHAGIAN 1 : LOG MASUK KE APLIKASI HRMIS2.0 MODUL PENTADBIRAN SISTEM SUBMODUL SEKURITI

Manual Single - Sign - On ( SSO )

PANDUAN BUDAYA KERJA CEMERLANG PPKT. KAMPUS KEJURUTERAAN, USM Versi 3 (25 April 2017)

POLISI UMUM PENGGUNAAN TEKNOLOGI MAKLUMAT DAN KOMUNIKASI

PINJAMAN DAN PEMULANGAN BAHAN

PROSEDUR: PROSEDUR PENGGUNAAN KATA NAMA (USERNAME) DAN KATA LALUAN (PASSWORD) GP.BAPS.PTMK (03)

GARIS PANDUAN Pembangunan Laman Web Universiti Kebangsaan Malaysia

DOKUMEN TIDAK TERKAWAL

PERKHIDMATAN UTAMA PRASISWAZAH. PEJABAT TIMBALAN NAIB CANSELOR (AKADEMIK & ANTARABANGSA) Kod Dokumen: UPM/PU/PS/P006

POLISI PERLINDUNGAN DATA PERIBADI

MODUL PERMOHONAN PENGAJARAN SAMBILAN, KATEGORI PENTADBIR SISTEM

OPERASI PERKHIDMATAN SOKONGAN

SOKONGAN PENGURUSAN SUMBER MANUSIA. PEJABAT PENDAFTAR Kod Dokumen: UPM/SOK/BUM/P003 PROSEDUR PELANTIKAN STAF KONTRAK BUKAN AKADEMIK

SOKONGAN PENGURUSAN PELANGGAN PEJABAT NAIB CANSELOR UPM/SOK/PEL/P001

AKTA UNIVERSITI DAN KOLEJ UNIVERSITI SUSUNAN PERATURAN

TERHAD ARAHAN PENGENDALIAN KOMPUTER BAGI SECURE DIGITAL COMMUNICATION SYSTEM (SDCS)

SURAT PEKELILING BENDAHARI BIL. 1 TAHUN 2016 GARIS PANDUAN KAD KORPORAT PTJ (KKP) UNIVERSITI SAINS MALAYSIA

Dasar Privasi kami. Terakhir diubah suai: 12 Dis Ringkasan perubahan boleh dirujuk di bahagian bawah Dasar Privasi ini.

PERKHIDMATAN UTAMA PRASISWAZAH

DOKUMEN TIDAK TERKAWAL

OPERASI PERKHIDMATAN SOKONGAN. PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/GP09/ TAHAP KESELAMATAN

Melaksanakan Pemberian Anda

Dasar Privasi. Skop. Jenis Data dan Kaedah Pengumpulan

POLISI DAN PROGRAM KESIHATAN REPRODUKTIF DI TEMPAT KERJA

SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen : UPM/ISMS/SOK/P001 PROSEDUR PELAN TINDAK BALAS INSIDEN ICT

DASAR KESELAMATAN ICT JPP DAN POLITEKNIK DKICT JPP DAN POLITEKNIK

4. Peraduan ini terpakai di semua stesen runcit Shell di Malaysia, seperti yang tersenarai di ( Stesen Shell ).

OPERASI PERKHIDMATAN SOKONGAN. BAHAGIAN KESELAMATAN UNIVERSITI Kod Dokumen: UPM/OPR/BKU/AK03/TANDA ARAHAN KERJA PERMOHONAN PAPAN TANDA

GARIS PANDUAN E-PEMBELAJARAN UNIVERSITI PUTRA MALAYSIA

PERKHIDMATAN UTAMA PRASISWAZAH. PEJABAT TIMBALAN NAIB CANSELOR (AKADEMIK & ANTARABANGSA) Kod Dokumen: UPM/PU/PS/P008

MANUAL PENGGUNA SISTEM PENGURUSAN KEHADIRAN STAF (BIOMETRIK)

OPERASI PERKHIDMATAN SOKONGAN PERPUSTAKAAN SULTAN ABDUL SAMAD Kod Dokumen: OPR/PSAS/GP03/BP GARIS PANDUAN PENGGUNAAN BILIK PERBINCANGAN. 1.

SOKONGAN KEWANGAN. PEJABAT BENDAHARI Kod Dokumen: UPM/SOK/KEW-BUY/P013 PROSEDUR PEROLEHAN PEMBELIAN TERUS

SOALAN LAZIM BAGI KAD PIN & BAYAR (Pindaan 17 Ogos 2017)

DOKUMEN TIDAK TERKAWAL

SOKONGAN PENYELENGGARAAN PERALATAN & KEMUDAHAN INFRASTRUKTUR. PEJABAT PEMBANGUNAN DAN PENGURUSAN ASET Kod Dokumen: UPM/SOK/PYG/P002

GARIS PANDUAN PENGURUSAN PENGGANTIAN KAD UNIVERSITI PELBAGAI GUNA (UMPC)

PERKHIDMATAN UTAMA PRASISWAZAH

UNIVERSITI MALAYSIA SABAH 1/12 GARIS PANDUAN PELAKSANAAN GERAN BRING YOUR OWN DEVICE (BYOD)

GAJI DAN UPAH 1.0 PENGENALAN

DOKUMEN TIDAK TERKAWAL

B ~ B ~ PERKHIDMATAN KREDIT DAN PERBANKAN. Kawalan Akses Sistem PROSEDUR UNIT KOMPUTER. BPKP/KlSK-101 Bilangan Semakan : 0 Tarikh :

SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/SOK/GP03/PENGENDALIAN MAKLUMAT

SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/SOK/GP03/PENGENDALIAN MAKLUMAT

1.0 PENGENALAN PANDUAN PENGURUSAN FAIL DAN REKOD UNIVERSITI 1.1 TUJUAN

TATACARA PENGGUNAAN PERALATAN ICT. Disediakan oleh: Jawatankuasa ICT, Politeknik Jeli Kelantan.

VERIFIKASI ASET TAHUN HASIL PEMERHATIAN DAN CADANGAN TINDAKAN. Oleh : Bahagian Audit Dalam 13 DISEMBER 2017

OPERASI PERKHIDMATAN SOKONGAN PEJABAT TIMBALAN NAIB CANSELOR (HAL EHWAL PELAJAR DAN ALUMNI) Kod Dokumen:UPM/OPR/HEPA/P007

SOKONGAN PENYELENGGARAAN PERALATAN & KEMUDAHAN INFRASTRUKTUR

5. Di mana saya boleh menggunakan Kad Debit/-i Matrix Visa Electron BSN saya?

Polisi Privasi. Pengenalan

PANDUAN PENGGUNA. Modul 1

KELULUSAN CADANGAN PINDAAN/TAMBAHAN DOKUMEN (CPD)

SOKONGAN PENYELENGGARAAN PERALATAN & KEMUDAHAN INFRASTRUKTUR. PEJABAT PEMBANGUNAN DAN PENGURUSAN ASET Kod Dokumen: UPM/SOK/PYG/P002

PENGURUSAN. Kod Dokumen: UPM/SOK/KEW-HSL/P015 PROSEDUR PERLAKSANAAN DAN PENGURUSAN AKTIVITI PENJANAAN PENDAPATAN UNIVERSITI

UNIVERSITI PERTAHANAN NASIONAL MALAYSIA

Program Membangunkan Keupayaan ICT MKM

Meniagakan Saham dalam Akaun Pelan Saham Anda

OPERASI PERKHIDMATAN SOKONGAN. BAHAGIAN KESELAMATAN UNIVERSITI Kod Dokumen: UPM/OPR/BKU/AK01/PELEKAT ARAHAN KERJA PERMOHONAN PELEKAT KENDERAAN

UNIVERSITI TEKNIKAL MALAYSIA MELAKA GARIS PANDUAN PENGGUNAAN DAN PENGURUSAN MEL ELEKTRONIK

PIAGAM AUDIT UNIVERSITI TUN HUSSEIN ONN MALAYSIA

Polisi Dan Prosedur Penubuhan, Atribut dan Pembubaran Entiti Akademik. Senat UTM Bil.12/2010/2011 : 8 Ogos 2011

ARAHAN KERJA RAYUAN KEMASUKAN PELAJAR KE PROGRAM PENGAJIAN PRASISWAZAH

PEKELILING PERKHIDMATAN UPM BILANGAN 3 TAHUN 2011 DASAR DAN PROSEDUR PENGAMBILAN PEKERJA SAMBILAN HARIAN

OPERASI PERKHIDMATAN SOKONGAN PEJABAT PEMBANGUNAN DAN PENGURUSAN ASET

OPERASI PERKHIDMATAN SOKONGAN. PEJABAT BENDAHARI Kod Dokumen: UPM/OPR/BEN-AKN/P007 PROSEDUR PENGURUSAN AKAUN BELUM TERIMA

TATACARA PENJAGAAN ASET, PENGURUSAN KEHILANGAN DAN TINDAKAN YANG BOLEH DIKENAKAN APABILA BERLAKU KEHILANGAN

Bayar dengan UOBM Mighty. Terma & Syarat

OPERASI PERKHIDMATAN SOKONGAN. BAHAGIAN KESELAMATAN UNIVERSITI Kod Dokumen: UPM/OPR/BKU/AK01/PELEKAT ARAHAN KERJA PERMOHONAN PELEKAT KENDERAAN

Transkripsi:

Halaman: 1/5 1.0 TUJUAN Garis panduan ini disediakan untuk membantu dalam proses tadbir urus dan kawalan akses serta interaksi individu terhadap sumber maklumat dan aset universiti. 2.0 SKOP Merangkumi pengurusan terhadap pembentukan identiti pengguna, kaedah pengesahan identiti dan kawalan capaian serta interaksi individu kepada sistem maklumat dan aset universiti. Garis panduan ini terpakai kepada semua pelajar dan staf UPM serta pihak ketiga yang berurusan secara langsung yang menggunakan sistem maklumat dan perkakasan ICT UPM. 3.0 DOKUMEN RUJUKAN Kod Dokumen - - Tajuk Dokumen Kaedah-kaedah UPM (Teknologi Maklumat dan Komunikasi) 2014 Garis Panduan Keselamatan Teknologi Maklumat & Komunikasi (GPKTMK) 4.0 PENGURUSAN IDENTITI Pengurusan identiti merujuk kepada kaedah tadbir urus identiti individu di dalam sistem dan kawalan capaiannya terhadap sumber yang berada di dalam lingkungan sistem berkenaan berdasarkan hak penggunaan serta tahap capaian yang dibenarkan terhadap identiti tersebut.

Halaman: 2/5 4.1 PENGENALAN (IDENTIFICATION) Pengenalan merupakan data yang menggambarkan seseorang individu atau sesebuah kumpulan. Pengenalan individu adalah menggunakan kata nama (ID staf) yang didaftarkan. i. Pendaftaran kata nama (ID pengguna) mestilah dibuat dengan arahan dan kebenaran pemilik proses / pemilik sistem. ii. Kata nama (ID pengguna) bagi setiap pengguna mestilah unik dan dapat membuktikan serta mempunyai perkaitan dengan identiti individu berkenaan (contoh: nombor staf dan nama sebenar individu). iii. Kata nama perlu mematuhi dan bersesuaian dengan batasan teknikal (technical limitation) sistem berkenaan seperti bilangan dan jenis aksara yang dibenarkan. iv. Kata nama yang boleh menimbulkan kekeliruan sebagai contoh perkataan error dan password, memecah belahkan (disruptive) dan bersifat menghina (offensive) perlu dielakkan. v. Pengguna tidak dibenarkan sama sekali untuk mengakses ke sistem menggunakan ID pengguna selain ID sendiri. vi. Penyelenggaraan maklumat kata nama pengguna perlu dibuat dengan kerap bagi mengelakkan berlakunya ID pengguna yang berulang. vii. Penamatan atau penghapusan kata nama perlu dibuat dengan segera bagi staf yang tidak lagi berkhidmat dengan universiti 4.2 PENGESAHAN (AUTHENTICATION) Mekanisme pengesahan dilaksanakan untuk membuktikan identiti individu melalui pilihan atau gabungan kaedah seperti berikut:- Kata laluan (password). Token atau kad pintar (smart card). Biometrik. UPM menggunakan kaedah kata laluan bagi pengesahan identiti individu atau pengguna untuk membolehkannya mencapai sistem maklumat atau perkakasan ICT yang berkaitan. Pengurusan kata laluan pengguna perlulah mengambilkira dan mematuhi ketetapan berikut:

Halaman: 3/5 i. Setiap pengguna diwajibkan untuk memilih kata laluan yang sukar untuk diteka atau diketahui oleh orang lain. ii. iii. iv. Pengguna perlulah mencipta kata laluan yang tidak kurang daripada lapan (8) aksara panjangnya dengan gabungan antara huruf dan nombor (alphanumerik) serta aksara khusus. Pertukaran kata laluan semasa login kali pertama dan/atau selepas login kali pertama atau selepas kata laluan diset semula perlu dikuatkuasakan. Pengguna juga digalakkan untuk mengubah kata laluan mereka dengan kadar kekerapan sekurang-kurangnya setiap tiga bulan supaya sukar untuk diteka secara rambang dan dimanipulasi. v. Had kemasukan kata laluan bagi capaian kepada sistem aplikasi adalah maksimum dua (2) kali sahaja. Setelah mencapai tahap maksimum, capaian kepada sistem akan dibekukan. Kemasukan kata laluan seterusnya hanya boleh dibuat selepas tempoh masa selama 30 minit atau setelah diset semula oleh pegawai yang bertanggungjawab. vi. vii. Penggunaan built-in atau default user akaun bagi perkakasan komputer perlu dielakkan. Akaun ini perlu disekat dan akaun pengguna individu digunakan untuk mentadbir perkakasan berkenaan. Pembangun aplikasi perlu memastikan sistem yang dibangunkan hanya menyokong pengesahan (authentication) untuk kata laluan pengguna secara individu dan bukannya kumpulan (group). viii. Aplikasi akan log keluar secara automatik sekiranyan tiada sebarang aktiviti atau tidak aktif selepas tempoh 15 minit (mengikut kesesuaian sistem). 4.3 KEIZINAN (AUTHORIZATION) Keizinan (Authorization) adalah proses atau fungsi yang menyatakan hak capaian seseorang individu kepada sumber atau aplikasi yang berkaitan dengannya. Kawalan akses ini boleh dibuat melalui kaedah berikut : Role-based control. Task-based control. Gabungan kaedah kawalan di atas.

Halaman: 4/5 Kaedah kawalan ini akan menentukan tahap capaian individu kepada sesuatu sistem atau aplikasi. Pelaksanaan proses keizinan ini perlu mengambilkira perkara berikut:- i. Capaian kepada data, aplikasi atau sistem perlu didefinisikan melalui polisi pengagihan tugas (segregation of duties), polisi keselamatan, keperluan pengguna atau peraturan organisasi. ii. Klasifikasi pengguna perlu dibuat untuk untuk membezakan tanggungjawab di antara Pemilik Sistem / Pentadbir Proses, Pentadbir Sistem, Pelaksana Operasi dan pengguna lain yang terlibat di dalam sesebuah sistem itu. Pengkelasan pengguna ini akan diterjemahkan dengah tahap capaian terhadap data dan sistem berkenaan. iii. Pengkelasan pengguna perlu mengambilkira tahap akses kumpulan pengguna (user group) yang meliputi kumpulan pentadbir proses, pentadbir sistem, pelaksana operasi dan juga pengguna biasa yang lain. iv. Peranan dan peraturan / undang-undang perlu dipadankan dengan identiti pengguna bagi membolehkan kebenaran akses diberikan kepada pengguna tertentu. v. Pemilik Sistem atau Pentadbir Proses bertanggungjawab menentukan individu yang dibenarkan untuk mengakses sesuatu sistem. Hak capaian perlu dibuat berdasarkan deskripsi dan bidang tugas pengguna sistem. vi. Perubahan konfigurasi atau pelaksanaan operasi serta penyelenggaraan sistem oleh Pentadbir Sistem perlu mendapat kebenaran Pentadbir Proses. vii. Pemilik Sistem perlu mendokumenkan senarai pengguna sistem dan hak capaian mereka. 5.0 PENGURUSAN ID BERPUSAT Pengurusan ID berpusat adalah perkhidmatan direktori pengenalan tunggal atau shared authentication database yang dibangunkan bagi mengatasi masalah berbilang id pengguna dan kata laluan. Semua sistem dan aplikasi UPM termasuk capaian ke rangkaian, emel akan menggunakan satu ID pengguna dan katalaluan yang sama. Perkhidmatan operasi ID berpusat merangkumi aspek berikut:

Halaman: 5/5 i. Pendaftaran dan pengeluaran pelajar a. Rekod staf dan pelajar baharu perlu diaktifkan secara automatik ke dalam sistem ID berpusat. b. Penamatan dan penghapusan rekod staf dan pelajar perlu dilaksanakan dari sistem ID berpusat sekiranya telah tamat perkhidmatan/belajar atau tidak aktif. ii. Pengaktifan dan penjagaan kata laluan a. Pengaktifan dan penjagaan kata laluan dilaksanakan oleh pengguna sendiri tetapi dikawal selia oleh sistem ID berpusat. iii. Single Sign On (SSO) a. Membenarkan pengguna untuk log masuk ke sistem hanya menggunakan satu set ID pengguna dan kata laluan.