SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen : UPM/ISMS/SOK/P001 PROSEDUR PELAN TINDAK BALAS INSIDEN ICT

dokumen-dokumen yang mirip
PENGURUSAN. PROSEDUR KOMUNIKASI Tarikh: 20/02/2014

SOKONGAN TEKNOLOGI MAKLUMAT DAN KOMUNIKASI. PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/SOK/ICT/P001

OPERASI PERKHIDMATAN SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/KES/P004

DOKUMEN TIDAK TERKAWAL

OPERASI PERKHIDMATAN SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/DC/P002

SOKONGAN TEKNOLOGI MAKLUMAT DAN KOMUNIKASI. PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/OPR/IDEC/P004

PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/SOK/ICT/P001. Prosedur ini menerangkan cara perlaksanaan penyelenggaraan ICT.

PANDUAN PELAKSANAAN PENYELARASAN SISTEM PENGURUSAN REKOD KENDIRI DI PTJ SELURUH UNIVERSITI TEKNOLOGI MARA

OPERASI PERKHIDMATAN SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/P003

DASAR ISMS V1R1 MS ISO/IEC 27001:2007 PENGURUSAN SISTEM KESELAMATAN MAKLUMAT DI UNIVERSITI MALAYSIA PAHANG

GARIS PANDUAN PEMBANGUNAN DAN PENYENGGARAAN APLIKASI/LAMAN WEB UNIVERSITI SAINS MALAYSIA

PEJABAT NAIB CANSELOR UPM/SOK/OSH/P002

2.0 PEKELILING KEMAJUAN PENTADBIRAN AWAM BILANGAN 1 TAHUN 2009

PENGURUSAN Kod Dokumen: UPM/ISO-EMS/P010 PROSEDUR PENJIMATAN TENAGA ELEKTRIK

Garis Panduan ini bertujuan untuk menerangkan kaedah pelaksanaan dan pemantauan penyelidikan.

KELULUSAN CADANGAN PINDAAN/TAMBAHAN DOKUMEN (CPD)

OPERASI PERKHIDMATAN SOKONGAN PEJABAT TIMBALAN NAIB CANSELOR (JARINGAN INDUSTRI DAN MASYARAKAT)

OPERASI PERKHIDMATAN SOKONGAN PEJABAT TNC (JINM) Kod Dokumen : UPM/OPR/TNC(JINM)/P002 PROSEDUR PENGURUSAN KERJASAMA DENGAN INDUSTRI

PUSAT PENGETAHUAN, KOMUNIKASI & TEKNOLOGI (PPKT) KAMPUS PULAU PINANG UNIVERSITI SAINS MALAYSIA

Garis panduan ini bertujuan untuk menerangkan kaedah pengurusan permohonan hak harta intelek hasil penyelidikan UPM di dalam dan luar negara.

PENGENDALIAN AUDIT DALAMAN

PEJABAT NAIB CANSELOR UPM/OPR/PNC-AD/P002. Prosedur ini menerangkan mengenai proses verifikasi yang dijalankan.

KAWALAN OPERASI. Kod Dokumen: UPM/ISO-EMS/P014 PROSEDUR PENJIMATAN PENGGUNAAN KERTAS

OPERASI PERKHIDMATAN SOKONGAN PEJABAT TIMBALAN NAIB CANSELOR (HAL EHWAL PELAJAR DAN ALUMNI) Kod Dokumen:UPM/OPR/HEPA/P007

DOKUMEN TIDAK TERKAWAL

PIAGAM AUDIT UNIVERSITI TUN HUSSEIN ONN MALAYSIA

OPERASI PERKHIDMATAN SOKONGAN. PUSAT ISLAM UNIVERSITI Kod Dokumen: UPM/OPR/PIU/P002. PROSEDUR PENGENDALIAN MAJLIS ILMU Tarikh: 30/04/2013

Garis Panduan ini bertujuan untuk menerangkan kaedah pengurusan penilaian permohonan geran penyelidikan yang diuruskan oleh Pejabat TNCPI.

SOKONGAN PENYELENGGARAAN PERALATAN & KEMUDAHAN INFRASTRUKTUR. PEJABAT PEMBANGUNAN DAN PENGURUSAN ASET Kod Dokumen: UPM/SOK/PYG/P002

SEKSYEN 8 PENGUKURAN, ANALISIS DAN PENAMBAHBAIKAN

PEJABAT NAIB CANSELOR UPM/SOK/OSH/P002

POLISI PEMBANGUNAN DAN PENYELENGGARAAN SISTEM MAKLUMAT

SOKONGAN JARINGAN INDUSTRI DAN MASYARAKAT

DOKUMEN TIDAK TERKAWAL

Garis panduan ini bertujuan untuk menerangkan kaedah pengurusan permohonan hak harta intelek hasil penyelidikan UPM di dalam dan luar negara.

GARIS PANDUAN DANA TOP DOWN UKM (Jangka Pendek)

OPERASI PERKHIDMATAN DAN SOKONGAN PEJABAT TIMBALAN NAIB CANCELOR (HAL EHWAL PELAJAR DAN ALUMNI) KOD DOKUMEN: UPM/OPR/HEPA/P001

OPERASI PERKHIDMATAN SOKONGAN. PUSAT PEMAJUAN KOMPETENSI BAHASA Kod Dokumen: UPM/OPR/CALC/P003

PENGURUSAN. Kod Dokumen: UPM/SOK/KEW-HSL/P015 PROSEDUR PERLAKSANAAN DAN PENGURUSAN AKTIVITI PENJANAAN PENDAPATAN UNIVERSITI

DOKUMEN TIDAK TERKAWAL

PERKHIDMATAN UTAMA PRASISWAZAH. PEJABAT TIMBALAN NAIB CANSELOR (AKADEMIK & ANTARABANGSA) Kod Dokumen: UPM/PU/PS/P004

SOKONGAN PEJABAT PENDAFTAR. PENGURUSAN SUMBER MANUSIA Dokumen: UPM/SOK/BUM/P005 PROSEDUR PENGURUSAN PENILAIAN PRESTASI TAHUNAN (LPPT)

OPERASI PERKHIDMATAN SOKONGAN. PUSAT PEMBANGUNAN AKADEMIK Kod Dokumen: UPM/OPR/CADe/P002 PROSEDUR PELAKSANAAN KAJIAN PENGAJARAN DAN PEMBELAJARAN

GARIS PANDUAN Pembangunan Laman Web Universiti Kebangsaan Malaysia

PERKHIDMATAN UTAMA PRASISWAZAH. PEJABAT TIMBALAN NAIB CANSELOR (AKADEMIK & ANTARABANGSA) Kod Dokumen: UPM/PU/PS/P004

SEKSYEN 8 PENGUKURAN, ANALISIS DAN PENAMBAHBAIKAN

OPERASI PERKHIDMATAN SOKONGAN. PUSAT PEMBANGUNAN AKADEMIK Kod Dokumen: UPM/OPR/CADe/P002 PROSEDUR PELAKSANAAN KAJIAN PENGAJARAN DAN PEMBELAJARAN

PERKHIDMATAN UTAMA PRASISWAZAH. PEJABAT TIMBALAN NAIB CANSELOR (AKADEMIK & ANTARABANGSA) Kod Dokumen: UPM/PU/PS/P004

DOKUMEN TIDAK TERKAWAL

Prosedur ini menerangkan cara melapor dan menyiasat aduan keselamatan dan kesihatan pekerjaan serta mengemaskini data dan statistik berkaitan di UPM.

PERKHIDMATAN UTAMA PRASISWAZAH

SOKONGAN PENGURUSAN PELANGGAN PEJABAT NAIB CANSELOR UPM/SOK/PEL/P001

PERKHIDMATAN UTAMA PRASISWAZAH. PEJABAT TIMBALAN NAIB CANSELOR (AKADEMIK & ANTARABANGSA) Kod Dokumen: UPM/PU/PS/P006

POLITEKNIK MELAKA KEMENTERIAN PENDIDIKAN TINGGI

PENGURUSAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI. Kod Dokumen : UPM/ISMS/PGR/MP MANUAL SISTEM PENGURUSAN KESELAMATAN MAKLUMAT ISI KANDUNGAN

KAWALAN OPERASI. Kod Dokumen: UPM/ISO-EMS/P014 PROSEDUR PENJIMATAN PENGGUNAAN KERTAS

OPERASI PERKHIDMATAN SOKONGAN. PEJABAT PENDAFTAR Kod Dokumen: UPM/OPR/PEND/P009. PROSEDUR PEMBERIAN TARAF BERPENCEN Tarikh: 08/08/2011

KERAJAAN MALAYSIA PEKELILING KEMAJUAN PENTADBIRAN AWAM BIL. 1 TAHUN 2001

POLISI UMUM PENGGUNAAN TEKNOLOGI MAKLUMAT DAN KOMUNIKASI

OPERASI PERKHIDMATAN SOKONGAN. BAHAGIAN KESELAMATAN UNIVERSITI Kod Dokumen: UPM/OPR/BKU/AK07/CCTV

STANDARD AUDIT DALAM UNIVERSITI TUN HUSSEIN ONN MALAYSIA. 1.1 Tujuan Standard Audit Dalam adalah untuk:

OPERASI PERKHIDMATAN SOKONGAN. PEJABAT PENDAFTAR Kod Dokumen: UPM/OPR/PEND/P013 PROSEDUR PERKHIDMATAN KAUNSELING STAF

- Kaedah-Kaedah Universiti Putra Malaysia (Perkara Akademik Prasiswazah) Buku Panduan Pengajian Prasiswazah - Skema Program Pengajian

PANDUAN BUDAYA KERJA CEMERLANG PPKT. KAMPUS KEJURUTERAAN, USM Versi 3 (25 April 2017)

PROSEDUR PENGURUSAN JADUAL WAKTU KULIAH DAN AMALI

INDEKS AKAUNTABILITI PENGURUSAN KEWANGAN KEMENTERIAN/ JABATAN DAN AGENSI KERAJAAN PERSEKUTUAN DAN NEGERI

DOKUMEN TIDAK TERKAWAL

PENGENDALIAN MESYUARAT

Garis Panduan ini bertujuan untuk menerangkan kaedah pelaksanaan dan pemantauan penyelidikan.

DOKUMEN TIDAK TERKAWAL

PERKHIDMATAN UTAMA PRASISWAZAH

DOKUMEN TIDAK TERKAWAL

SOKONGAN PENYELENGGARAAN PERALATAN & KEMUDAHAN INFRASTRUKTUR

DOKUMEN TIDAK TERKAWAL

SOKONGAN PENYELENGGARAAN PERALATAN & KEMUDAHAN INFRASTRUKTUR. PEJABAT PEMBANGUNAN DAN PENGURUSAN ASET Kod Dokumen: UPM/SOK/PYG/P002

Deskripsi Polisi Pengurusan Perhubungan Media Di Dalam Universiti Putra Malaysia. Naib Canselor

OPERASI PERKHIDMATAN SOKONGAN. PEJABAT PENDAFTAR Kod Dokumen: UPM/OPR/PEND/P005 PROSEDUR PENGESAHAN DALAM PERKHIDMATAN DAN PEMBERIAN TARAF BERPENCEN

PUSAT TEKNOLOGI MAKLUMAT DAN KOMUNIKASI UNIVERSITI PERTAHANAN NASIONAL MALAYSIA GARIS PANDUAN PENGGUNAAN PERALATAN DAN PERKAKASAN ICT UNTUK STAF UPNM

BAB 1 Dasar Pengurusan ICT

DOKUMEN TIDAK TERKAWAL

OPERASI PERKHIDMATAN SOKONGAN

PERKHIDMATAN UTAMA PRASISWAZAH. PEJABAT TIMBALAN NAIB CANSELOR (AKADEMIK & ANTARABANGSA) Kod Dokumen: UPM/PU/PS/P004

SENARAI KANDUNGAN BAB PERKARA MUKASURAT PERAKUAN PELAJAR PENGHARGAAN ABSTRACT SENARAI JADUAL SENARAI RAJAH SENARAI LAMPIRAN

PROSEDUR. PK.UiTM.CNS(P).06

OPERASI PERKHIDMATAN SOKONGAN. TAMAN PERTANIAN UNIVERSITI Kod Dokumen : UPM/OPR/TPU/P005 PROSEDUR PENGURUSAN JUALAN HASIL PERTANIAN

SOKONGAN PEJABAT PENDAFTAR. PENGURUSAN SUMBER MANUSIA Dokumen: UPM/SOK/BUM/P005 PROSEDUR PENGENDALIAN BORANG LAPORAN PENILAIAN PRESTASI TAHUNAN (LPPT)

DOKUMEN TIDAK TERKAWAL

SOKONGAN PENGURUSAN DAN KESELAMATAN MAKMAL PEJABAT NAIB CANSELOR UPM/SOK/LAB/P001 PROSEDUR PENGURUSAN MAKMAL/BENGKEL

OPERASI PERKHIDMATAN SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/P001 PROSEDUR PENGOPERASIAN PENGURUSAN PUSAT DATA

SPESIFIKASI TUGAS JAWATANKUASA MAJLIS KUALITI (MKI) INSTITUT PENDIDIKAN GURU MALAYSIA

DOKUMEN TIDAK TERKAWAL

PERKHIDMATAN UTAMA PRASISWAZAH

GARIS PANDUAN DANA IMPAK PERDANA (DIP)

DOKUMEN TIDAK TERKAWAL

SOKONGAN PENGURUSAN SUMBER MANUSIA

POLITEKNIK MUADZAM SHAH

OPERASI PERKHIDMATAN SOKONGAN PUSAT PEMBANGUNAN MAKLUMAT & KOMUNIKASI Kod Dokumen: UPM/ISMS/OPR/DC/P001 PROSEDUR PENGOPERASIAN PENGURUSAN PUSAT DATA

PENGENDALIAN MESYUARAT

PROSEDUR PELAKSANAAN AUDIT DALAMAN DI UTHM

HUSM/LCD/QP-03 AUDIT DALAMAN MAKMAL PERUBATAN HOSPITAL UNIVERSITI SAINS MALAYSIA

Transkripsi:

Halaman: 1/5 1.0 TUJUAN Prosedur ini bagi menerangkan gambaran apakah maksud insiden dan pelan tindak balas insiden membincangkan bagaimana maklumat disalurkan kepada personal terlibat, penilaian terhadap insiden, mengurangkan kerosakan dan strategi tindak balas, dokumentasi dan menyimpan bukti. 2.0 OBJEKTIF Memastikan insiden dikendalikan dengan cepat dan berkesan bagi meminimumkan kesan insiden keselamatan. 3.0 SKOP Prosedur ini merangkumi proses pelaporan insiden, menyelenggara atau memulih kelangsungan operasi, mengenal pasti bagaimana insiden berlaku, memastikan insiden tidak berulang dan pengurusan maklumat insiden. 4.0 DOKUMEN RUJUKAN Kod Dokumen UPM/ISMS/OPR/KES/P004 Bilangan 4 Tahun 2006 Bilangan 1 Tahun 2001 Tajuk Dokumen Prosedur Pengendalian Insiden Surat Pekeliling Am Pengurusan Pengendalian Insiden Keselamatan Teknologi Maklumat dan Komunikasi Sektor Awam. Pekeliling Am Mekanisme Pelaporan Insiden Keselamatan Teknologi Maklumat dan Komunikasi

Halaman: 2/5 5.0 MEKANISMA PELAPORAN Insiden keselamatan bermaksud musibah (adverse event) yang berlaku ke atas aset atau ancaman kemungkinan berlaku kejadian tersebut. Insiden adalah salah satu atau lebih perkara yang tersenarai dibawah berlaku: i. Kehilangan data. ii. Kerosakan data. iii. Kehilangan aset. iv. Kerosakan aset. v. Perkidmatan yang disekat. vi. Salah guna perkhidmatan, maklumat atau aset. vii. dijangkiti virus atau sebarang ancaman. viii. Percubaan untuk membuat capaian yang tidak dibenarkan. ix. Perubahan yang tidak dibenarkan. Sebarang insiden keselamatan hendaklah dilaporkan kepada Pemilik Proses dengan kadar segera jika: i. Maklumat didapati hilang, didedahkan kepada pihak pihak yang tidak diberi kuasa atau, disyaki hilang atau didedahkan kepada pihak pihak yang tidak diberi kuasa; ii. iii. maklumat digunakan tanpa kebenaran atau disyaki sedemikian; Kata laluan atau mekanisme kawalan akses hilang, dicuri atau didedahkan, atau disyaki hilang, dicuri atau didedahkan; iv. Berlaku kejadian sistem yang luar biasa seperti kehilangan maklumat/data, sistem kerap kali gagal dan komunikasi tersalah hantar; dan v. Berlaku percubaan menceroboh, penyelewengan dan insiden insiden yang tidak dijangka.

Halaman: 3/5 6.0 PELAN TINDAK BALAS INSIDEN KESELAMATAN Proses Aktiviti Masa Tindakan Pemeriksaan a. Mengenal pasti status/situasi bagi: Serta - Perkakas yang terlibat telah merta mengalami kerosakan dan tidak boleh dibaik pulih - Wujud gangguan capaian pada rangkaian/emel/system berbanding keadaan normal. b. Membuat troubleshoot / pengujian terhadap isu berkenaan. c. Mendapatkan khidmat nasihat pihak ketiga (jika perlu) untuk membuat keputusan bagi kaedah pemulihan terbaik Membuat hebahan Pembaikan a. Memaklumkan kepada pengguna mengenai insiden yang berlaku menerusi kaedah seperti: - Emel/ laman web / sistem - Surat/memo rasmi/lisan b. Melaporkan kepada Jawatankusa Komunikasi Krisis bagi aktiviti komunikasi dengan media. a. Pembaikan dalaman menggunakan kepakaran pegawai teknologi maklumat dan sumber sedia ada. b. Pembaikan luaran dengan mendapatkan kepakaran luaran dan memastikan keselamatan data terjamin. c. Tindakan pemulihan ke atas bencana berkaitan hendaklah Serta merta Serta merta Mengikut masa yang ditetapkan

Halaman: 4/5 Pemantauan merujuk kepada manual: - DRP Data Center - DRP Sumber Manusia - DRP Kewangan - DRP Laman Web - DRP Maklumat Pelajar a. Pemeriksaan berkala bagi memastikan perkhidmatan berjalan seperti biasa. Rujuk Prosedur Penyelenggaraan (UPM/SOK//P001). b. Memberi kesedaran kepada pengguna terhadap langkah menjamin keselamatan dan proses kerja bagi perkhidmatan. Rujuk Garis Panduan Keselamatan Teknologi Maklumat Komunikasi. c. Mendapatkan maklum balas dari pengguna berkenaan perkhidmatan (cadangan penambahbaikan, aduan dll). d. Menyediakan laporan insiden dan makluman kepada Pengurusan Universiti 7.0 PENGURUSAN MAKLUMAT INSIDEN KESELAMATAN Berjadual Maklumat mengenai insiden keselamatan yang dikendalikan perlu disimpan dan dianalisis bagi tujuan perancangan, tindakan pengukuhan dan pembelajaran bagi mengawal kekerapan, kerosakan dan kos kejadian insiden yang akan datang. Maklumat ini juga digunakan untuk mengenal pasti insiden yang kerap berlaku atau yang memberi kesan serta impak yang tinggi kepada Universiti Putra Malaysia.

Halaman: 5/5 Bahan bahan bukti berkaitan insiden keselamatan hendaklah disimpan dan disenggarakan. Rujuk Garis Panduan Pengendalian Insiden. UPM/ISMS/OPR/KES/P004) 8.0 SEJARAH SEMAKAN No. Isu No. Semakan No. CPD Kelulusan Mesyuarat 01 00 25/2012 Keluaran Pertama Disedia dan Disemak Pengarah idec Dilulus/ diluluskan semula Tarikh Kuatkuasa WP 30/11/2012