Halaman: 1/15 1.0 TUJUAN 2.0 SKOP Prosedur ini menerangkan cara pelaksanaan operasi pengurusan Pusat Data. Prosedur ini akan melibatkan proses proses pusat data seperti berikut : a. Penyelenggaraan operasi Pusat Data; b. Penyediaan server dan storan di Pusat Data ; c. Kawalan akses ke Pusat Data ; d. Tindakan kecemasan di Pusat Data ; e. Pengendalian peralatan ICT; f. Pengurusan backup; 3.0 DOKUMEN RUJUKAN Kod Dokumen UPM/ISMS/OPR/DC/GP01/ PENYELENGGARAAN OPERASI UPM/ISMS/OPR/DC/GP02/ PENYEDIAAN SERVER UPM/ISMS/OPR/DC/GP03/ KAWALAN AKSES UPM/ISMS/OPR/DC/GP04/ PENGGUNAAN PERALATAN ICT UPM/ISMS/OPR/PD/GP14/ BACKUP Tajuk Dokumen Garis Panduan Keselamatan Teknologi Maklumat & Komunikasi (GPKTMK) Garis Panduan Penyelenggaraan Operasi Pusat Data Garis Panduan Penyediaan Server di Pusat Data Garis Panduan Kawalan Akses ke Pusat Data Garis Panduan Penggunaan Peralatan ICT Persendirian Garis Panduan Pengurusan Backup Pangkalan Data
Halaman: 2/15 4.0 TERMINOLOGI/SINGKATAN K (UDC) TP (BPI) Pembekal BPI PTJ UDC 5.0 TANGGUNGJAWAB : Pegawai Yang Bertanggungjawab : Ketua Unit Pusat Data : Timbalan Bahagian Perkhidmatan Infrastruktur ICT : Pembekal sah yang dilantik oleh untuk kerja kerja perkhidmatan dan Penyelenggaraan : Bahagian Perkhidmatan Infrastruktur ICT : Pusat Pembangunan Maklumat dan Komunikasi : Pusat Tanggungjawab : Unit Pusat Data bertanggungjawab sepenuhnya dalam memastikan Prosedur Pemantauan Operasi Pusat Data ini di laksanakan dan semua staf bertanggungjawab mematuhi prosedur ini.
Halaman: 3/15 6.0 CARTA ALIR 6.1 PENYELENGGARAAN OPERASI PUSAT 7.1.1 7.1.2 7.1.4 7.1.8 7.1.3 7.1.5 7.1.6 7.1.9 7.1.7 7.1.10
Halaman: 4/15 6.2 KAWALAN AKSES KE PUSAT 7.2.5 7.2.1 7.2.2 7.2.3 7.2.4 7.2.6 7.2.12 7.2.7 7.2.8 7.2.9 7.2.10 7.2.14 7.2.15 7.2.11 7.2.13 7.2.16 7.2.17
Halaman: 5/15 6.3 PENYEDIAAN SERVER DI PUSAT 7.3.1 7.3.2 7.3.3 7.3.4 7.3.7 7.3.5 7.3.6 7.3.8 7.3.11 7.3.9 7.3.10 7.3.12 7.3.13
Halaman: 6/15 7.0 PROSES TERPERINCI 7.1 PENYELENGGARAAN OPERASI PUSAT Tindakan 7.1.1 Mula 7.1.2 Kenalpasti jenis penyelenggaraan Perlu kenalpasti jenis penyelenggaraan sama ada penyelenggaraan peralatan dan kemudahan ICT atau Penyelenggaraan Peralatan, kemudahan dan infrastruktur. 7.1.3 Peralatan dan Kemudahan ICT Rujuk Garis Panduan Penyelenggaraan Operasi Pusat Data (UPM/ISMS/OPR/DC/GP01/PENYELENGGARAAN OPERASI) dalam perkara 4.0 untuk mengetahui jenis Peralatan dan Kemudahan ICT yang perlu diselenggara. 7.1.4 Peralatan, kemudahan dan Infrastruktur Rujuk Garis Panduan Penyelenggaraan Operasi Pusat Data (UPM/ISMS/OPR/DC/ GP01/PENYELENGGARAAN OPERASI) dalam perkara 4.0 untuk mengetahui Peralatan, kemudahan dan Infrastruktur yang perlu diselenggara. 7.1.5 Kenalpasti kategori penyelenggaraan Kenalpasti kategori penyelenggaraan sama ada penyelenggaraan dalaman atau luaran. 7.1.6 Penyelenggaraan dalaman? 7.1.6.1 Jika Ya, ikut langkah 7.1.8 7.1.6.2 Jika tidak, ikut langkah 7.1.7 Tanggungjawab 7.1.7 Laksana proses simpan dan padam 7.1.7.1 Isi Borang Penghapusan Rekod
Halaman: 7/15 (UPM/ISMS/OPR/DC/BR03/PENGHAPUSAN REKOD) 7.1.7.2 Laksanakan proses simpan dan padam dengan merujuk kepada Garis Panduan Penyelenggaraan Operasi Pusat Data (UPM/ISMS/OPR/DC/ GP01/PENYELENGGARAAN OPERASI) perkara 5.0 7.1.8 Kenalpasti prosedur penyelenggaraan yang akan digunakan 7.1.8.1 Kenalpasti prosedur penyelenggaraan yang akan digunakan. 7.1.8.2 Untuk penyelenggaraan Peralatan dan Kemudahan ICT akan merujuk kepada Prosedur Penyelenggaraan ICT (UPM/SOK/ICT/P001). 7.1.8.3 Untuk penyelenggaraan, peralatan, kemudahan dan Infrastruktur akan merujuk kepada Prosedur Penyelenggaraan Berkala (UPM/SOK/PYG/P002) 7.1.9 Laksana penyelenggaraan mengikut prosedur berkaitan 7.1.10 Tamat Laksanakan penyelenggaraan mengikut prosedur yang telah dikenalpasti
Halaman: 8/15 7.2 KAWALAN AKSES KE PUSAT Tindakan 7.2.1 Mula 7.2.2 Kenalpasti pengguna Perlu kenalpasti pengguna yang akan akses ke pusat data sama ada pelawat atau staf. 7.2.3 Pelawat 7.2.4 Staf Untuk mengetahui siapakah pengguna yang dikategorikan di bawah kategori pelawat, sila rujuk Garis Panduan Kawalan Akses ke Pusat Data (UPM/ISMS/OPR/DC/GP03/KAWALAN AKSES) dalam perkara 4.2. Untuk mengetahui siapakah pengguna yang dikategorikan di bawah kategori staf, sila rujuk Garis Panduan Kawalan Akses ke Pusat Data (UPM/ISMS/OPR/DC/GP03/KAWALAN AKSES) dalam perkara 4.2. 7.2.5 Isi borang pendaftaran pelawat Minta pelawat untuk isi borang pendaftaran pelawat dengan merujuk Garis Panduan Kawalan Akses ke Pusat Data (UPM/ISMS/OPR/DC/GP03/KAWALAN AKSES) dalam perkara 5.0 Tanggungjawab 7.2.6 Isi maklumat pelawat ke dalam Log Keluar Masuk Pusat Data Isi maklumat pelawat ke dalam Log Keluar Masuk Pusat Data dengan merujuk kepada Garis Panduan Kawalan Akses ke Pusat Data (UPM/ISMS/OPR/DC/GP03/KAWALAN AKSES) perkara 5.0 7.2.7 Serah pas pelawat kepada pelawat
Halaman: 9/15 Meyerahkan pas pelawat kepada setiap pelawat yang disenaraikan 7.2.8 Iring pelawat sepanjang berada di Pusat Data Memastikan terdapat staf dari unit yang berkaitan untuk mengiringi pelawat sepanjang mereka berada di Pusat Data 7.2.9 Pastikan pelawat mempamerkan pas pelawat sepanjang berada di Pusat Data Memastikan pelawat mempamerkan pas pelawat sepanjang berada di Pusat Pusat. 7.2.10 Pastikan pelawat memulangkan pas pelawat sebaik kerja selesai Memastikan pelawat memulangkan pas pelawat sebaik kerja selesai. 7.2.11 Kad Staf? 7.2.12.1 Jika Ya, ikut langkah 7.2.12 7.2.12.2 Jika tidak, ikut langkah 7.2.5 7.2.12 Isi maklumat ke dalam Log Keluar Masuk Pusat Data Isi maklumat ke dalam Log Keluar Masuk Pusat Data dengan merujuk kepada Garis Panduan Kawalan Akses ke Pusat Data (UPM/ISMS/OPR/DC/GP03/KAWALAN AKSES) perkara 5.0 7.2.13 Akses dengan pengiring? 7.2.12.1 Jika Ya, ikut langkah 7.2.15 7.2.12.2 Jika tidak, ikut langkah 7.2.16 7.2.14 Iring staf sepanjang berada di Pusat Data
Halaman: 10/15 Mengiring staf sepanjang berada di Pusat Data 7.2.15 Pastikan staf sentiasa mempamerkan kad staf sepanjang berada di Pusat Data Memastikan staf sentiasa mempamerkan kad staf sepanjang berada di Pusat Pusat. 7.2.16 Kemaskini Log Keluar Masuk Pusat Data Kemaskini borang pendaftaran pelawat dengan merujuk kepada Garis Panduan Kawalan Akses ke Pusat Data (UPM/ISMS/OPR/DC/GP03/KAWALAN AKSES). 7.2.17 Tamat 7.3 PENYEDIAAN SERVER DI PUSAT Tindakan 7.3.1 Mula 7.3.2 Terima borang permohonan penempatan server di Pusat Data 7.3.2.1 Terima borang permohonan penempatan server dari pengguna dengan merujuk kepada Prosedur Perkhidmatan Sokongan (UPM/OPR//P002). 7.3.2.2 Rujuk Garis Panduan Kawalan Akses ke Pusat Data (UPM/ISMS/OPR/DC/GP03/KAWALAN AKSES) untuk proses kemasukan ke Pusat Data. Tanggungjawab 7.3.3 Melakukan persediaan Pusat Data dan Bilik Staging 7.3.3.1 Memastikan ruang, sumber kuasa dan rangkaian telah disediakan. Rujuk Gambarajah Sistem Rangkaian Pusat Data yang terkini. 7.3.4 Pemasangan konfigurasi perkakasan dan perisian di Bilik Staging 7.3.4.1 Memastikan konfigurasi dilaksanakan mengikut Pembekal/
Halaman: 11/15 spesifikasi yang ditetapkan. 7.3.5 Percubaan Sistem 7.3.5.1 Membuat percubaan ke atas sistem untuk pastikan sistem berjalan seperti yang dikehendaki. 7.3.6 Sistem berjalan lancar? 7.3.6.1 Jika Ya, ikut langkah 7.3.8 7.3.6.2 Jika tidak, ikut langkah 7.3.7 7.3.7 Laksanakan Tindakan Pembetulan 7.3.7.1 Tindakan pembetulan dibuat berdasarkan masalah yang timbul semasa percubaan sistem dilakukan 7.3.8 Laksanakan Pemindahan Server dari Bilik Staging ke Pusat Data 7.3.8.1 Memindahkan Server ke Pusat Data 7.3.8.2 Melakukan penyambungan sumber kuasa dan rangkaian. 7.3.8.3 Memastikan konfigurasi DNS dan rangkaian telah Berfungsi 7.3.9 Lakukan User Acceptant Test (UAT) 7.3.9.1 Melaksanakan UAT 7.3.10 User Acceptant Test (UAT) berjalan baik? 7.3.10.1 Jika Ya, ikut langkah 7.3.12 7.3.10.2 Jika tidak, ikut langkah 7.3.11 Pembekal/ / Pengguna Pembekal/ Pembekal/ Pembekal/ 7.3.11 Membuat tambahbaikan sistem Pembekal/ Membuat penambahbaikan sistem berdasarkan penemuan semasa UAT.
7.3.12 Melakukan Pelabelan informasi konfigurasi dan Informasi Akses Halaman: 12/15 7.3.13 Tamat Pelabelan informasi konfigurasi dan Informasi Akses kepada server perlu dibuat dengan merujuk kepada Garis Panduan Penyediaan Server di Pusat Data (UPM/ISMS/OPR/DC/GP02/PENYEDIAAN SERVER) perkara 5.0 7.4 TINDAKAN KECEMASAN DI PUSAT Jika berlaku sebarang kecemasan melibatkan keselamatan dan kesihatan staf di Pusat Data, tindakan kecemasan yang harus diambil haruslah merujuk kepada Prosedur Notifikasi Kemalangan, Kejadian Berbahaya, Penyakit Pekerjaan dan Keracunan Pekerjaan (UPM/SOK/OSH/P004). 7.5 PENGENDALIAN PERALATAN ICT PERSENDIRIAN Rujuk Garis Panduan Keselamatan Peralatan Mudah Alih (UPM/ISMS/OPR/SOK/GP05/PERALATAN MUDAH ALIH) untuk proses pengendalian peralatan ICT persendirian. 7.6 PENGURUSAN BACKUP Pengurusan Backup dilaksanakan oleh Unit Pentadbiran Data,. Rujuk Garis Panduan Pengurusan Backup Pangkalan Data (UPM/ISMS/OPR/PD/GP14/BACKUP) untuk proses backup.
Halaman: 13/15 8.0 REKOD ISMS Tanggungjawab Bil Mengumpul dan Kod Fail, Tajuk Fail dan Senarai Rekod Memfail 1. UPM/100 4/12/7 Pendaftaran Pelawat 1) Borang Pendaftaran Pelawat (UPM/ISMS/OPR/DC/BR01/PE NDAFTARAN PELAWAT) 2) Log Keluar Masuk Pusat Data (Pelawat) (UPM/ISMS/OPR/DC/BL02/AKS ES PELAWAT) 2. UPM/100 4/12/8 Peralatan ICT Persendirian 1) Borang Penggunaan Peralatan ICT Persendirian(UPM/ISMS/OPR/ DC/BR05/PENGGUNAAN PERALATAN ICT) 2) Log Pemantauan Penggunaan Peralatan ICT Persendirian (UPM/ISMS/OPR/DC/BL03/PEN GGUNAAN PERALATAN ICT) 3. UPM/100 4/12/9 Tanggungjawab Menyelenggara Tempat dan Tempoh Simpanan Staf UDC Ketua UDC UDC 3 Tahun Staf UDC Ketua UDC UDC 3 Tahun Kuasa Melupus Penghapusan Rekod 1) Borang Penghapusan Rekod (UPM/ISMS/OPR/DC/BR03/PE NGHAPUSAN REKOD) Staf UDC Ketua UDC UDC 3 Tahun
Halaman: 14/15 Bil Kod Fail, Tajuk Fail dan Senarai Rekod 4. UPM/100 4/12/10 Pendaftaran Pembekal 1) Borang Pendaftaran Pembekal (UPM/ISMS/OPR/DC/BR04/PE NDAFTARAN PEMBEKAL) 2) Log Senarai Pembekal Berurusan Di Pusat Data (UPM/ISMS/OPR/DC/BL04/SEN ARAI PEMBEKAL) 3) Surat Akujanji 5. UPM/100 4/12/11 Akses Staf ke Pusat Data 1) Log Keluar Masuk Pusat Data (Staf) (UPM/ISMS/OPR/DC/BL01/AKS ES STAF) Tanggungjawab Mengumpul dan Memfail Tanggungjawab Menyelenggara Tempat dan Tempoh Simpanan Staf UDC Ketua UDC UDC 3 Tahun Staf UDC Ketua UDC UDC 3 Tahun Kuasa Melupus
Halaman: 15/15 9.0 SEJARAH SEMAKAN No. Isu No. Semakan No. CPD Kelulusan Mesyuarat 01 00 Keluaran Pertama 01 01 19/2012 Pengurusan ISMS Ke 4 01 02 12/2013 Pengurusan ISMS Ke 4 01 03 11/2014 Pengurusan ISMS Ke 4 Disedia dan Disemak Dilulus/ diluluskan semula Tarikh Kuatkuasa WP 01/06/2012 WP 09/11/2012 WP 12/08/2013 WP 24/10/2014