No. Ruj : UMS/BN3.1/P5/3 (15) Tarikh : 8 Januari 2009 SURAT PEKELILING BENDAHARI Semua Dekan Sekolah / Pusat, Semua Pengarah Institut/Jabatan Semua Ketua Unit Semua Pemegang Waran Pusat Tanggungjawab. SURAT PEKELILING BENDAHARI BIL. 1 TAHUN 2009 1.0 TUJUAN PENDAFTARAN ID PENGGUNA BAGI SISTEM SAGA UNIVERSITI MALAYSIA SABAH [UMS] 1.1 Surat Pekeliling ini bertujuan untuk memberi penerangan kepada semua Pusat Tanggungjawab (PTJ) mengenai proses pendaftaran ID pengguna bagi Sistem SAGA di Universiti Malaysia Sabah serta menekankan tanggungjawab pengguna dalam perlaksanaan sistem tersebut. 1.2 Ketua Pusat Tanggungjawab [PTJ] serta para pengguna SAGA adalah diminta untuk mengambil perhatian serta mematuhi tanggungjawab-tanggungjawab yang dinyatakan bagi menjamin ketelusan dan akauntabiliti kewangan di UMS. 1.3 Kawalan yang ditetapkan dalam surat pekeliling ini adalah sebagai langkah perlindungan daripada kehilangan (loss) yang disengajakan atau tidak, capaian yang tidak dibenarkan (unauthorised access), perubahan yang tidak dibenarkan (unauthorized manipulation) atau pendedahan yang tidak dibenarkan (unauthorized disclosure). 1
2.0 PROSES PENDAFTARAN ID PENGGUNA SAGA 2.1 Permohonan bagi ID Pengguna SAGA hendaklah dikemukakan ke jabatan Bendahari dengan mengisi borang BEN/AKN/001 Borang Pendaftaran Pengguna SAGA. Permohonan hendaklah dibuat melalui ketua jabatan dan borang permohonan yang lengkap hendaklah diisi dalam dua salinan. 2.2 Setiap pengguna sistem SAGA akan diberikan satu ID pengguna bagi membolehkan kakitangan UMS mengakses sistem tersebut dan seterusnya melaksanakan fungsi serta proses kerja kewangan. 2.3 Akses SAGA bagi PTJ adalah dihadkan kepada tiga (3) pengguna sahaja disebabkan oleh limitasi jumlah bilangan lesen pengguna SAGA di UMS. Pengguna yang ditetapkan bagi PTJ adalah seperti berikut:- Peringkat 1 Ketua / Pemegang Waran PTJ Peringkat 2 - Pegawai Pengurusan & Professional PTJ Peringkat 3 Kakitangan Sokongan PTJ 2.4 Bidang kuasa (authority) yang ditetapkan bagi ID pengguna adalah berdasarkan perwakilan kuasa yang telah diluluskan serta proses kerja kewangan UMS. 2.5 Akses terhadap penggunaan SAGA hanya diberikan untuk tujuan spesifik dan dihadkan kepada pengguna tertentu atas dasar perlu mengetahui dan prinsip hak capaian minimum. Ini bermakna akses hanya akan diberikan sekiranya peranan atau fungsi pengguna memerlukan maklumat / proses tersebut. 2.6 Pemohon pengguna SAGA akan dihubungi melalui e-mel daripada penyelaras Sistem SAGA bagi makluman status permohonan dan seterusnya bagi mengadakan kata laluan untuk membolehkan akses ke sistem tersebut. 3.0 TANGGUNGJAWAB BERKAITAN PENGGUNAAN SAGA 3.1 Setiap ketua PTJ dan pengguna SAGA adalah dikehendaki untuk mematuhi dan melaksanakan semua tanggungjawab yang ditetapkan dalam surat pekeliling ini. Tanggungjawab berikut telah dirumus bagi memenuhi keperluan penguatkuasaan, kawalan dan langkah-langkah menyeluruh untuk melindungi aset dan maklumat UMS. 3.2 ID pengguna yang diluluskan adalah khas bagi kegunaan pemohon tersebut sahaja. Sebarang kesalahan dalam proses pengurusan/penggunaan SAGA oleh pengguna adalah dipertanggungjawabkan ke atas individu yang berdaftar sebagai pemilik ID pengguna tersebut dan tertakluk kepada tindakan berdasarkan peraturan yang sedang berkuatkuasa. 2
3.3 Tanggungjawab Pengguna SAGA semua pengguna hendaklah :- 3.3.1 tidak menggunakan ID pengguna milik individu lain atau membenarkan individu lain menggunakan ID pengguna yang telah diberikan kepada pemohon. 3.3.2 tidak mengeksploitasi sistem dan penggunaanya sekiranya terdapat sebarang kelemahan pada sistem. 3.3.3 menjaga kerahsiaan maklumat yang diperolehi daripada sistem dan menghalang pendedahan maklumat kepada pihak yang tidak dibenarkan. 3.3.4 memaklumkan kepada penyelaras SAGA dengan kadar segera jika terdapat ketidakpatuhan atau kerosakan yang dikesan terhadap sistem. 3.3.5 menggunakan mekanisma keselamatan yang ada untuk melindungi kerahsiaan dan ketelusan maklumat pada setiap masa. 3.3.6 memilih dan senggara katalaluan dengan baik. Katalaluan yang dicadangkan hendaklah tidak kurang dari enam aksara dan mengandungi campuran nombor dan huruf. Pengguna digalakkan untuk menukar katalaluan yang baru sekurangkurangnya enam (6 ) bulan sekali. 3.3.7 tidak membiarkan perkakasan beroperasi tanpa pengawasan begitu sahaja, dan jika perlu berbuat demikian, adalah dicadangkan agar screen saver dipasang dengan katalaluan. 3.3.8 membantu untuk melindungi hak orang lain dan memberitahu mereka jika terdapat akaun atau fail orang lain terbiar tanpa perlindungan. 3.3.9 menyediakan pengenalan dan pengesahan maklumat (butiran) yang betul apabila diminta dan tidak mencuba untuk membuat andaian pengenalan orang lain. 3.3.10 segera membuat laporan kepada penyelaras SAGA di jabatan Bendahari UMS sekiranya berlaku perkara-perkara berikut:- i. kehilangan maklumat atau pendedahan maklumat daripada SAGA kepada pihak-pihak yang tidak diberi kuasa atau disyaki hilang atau didedahkan kepada pihak-pihak yang tidak diberi kuasa, ii. penggunaan SAGA tanpa kebenaran di PTJ atau disyaki sedemikian, 3
iii. iv. kata laluan atau mekanisme kawalan sistem akses hilang, dicuri atau didedahkan, atau disyaki hilang, dicuri atau didedahkan. berlaku kejadian yang luar biasa yang boleh menjurus ke arah berlakunya perkara (i), (ii), (iii) atau yang seumpamanya. 3.4 Tanggungjawab Khas bagi Ketua PTJ semua ketua PTJ hendaklah :- 3.4.1 menentukan pegawai dan staf yang tepat bagi memperolehi ID pengguna untuk menjalankan fungsi kewangan PTJ dan memastikan pegawai dan staf yang dicadangkan bagi memohon ID pengguna SAGA maklum mengenai tanggungjawab yang telah ditetapkan. 3.4.2 memantau penggunaan sistem SAGA di PTJ, melaksanakan tindakan kawalan serta pencegahan berkaitan dan seterusnya melaporkan sebarang insiden pelanggaran peraturan atau ketidakpatuhan bagi kejadian-kejadian yang dinyatakan dalam pada 3.3.8 di atas. 3.4.3 memaklumkan penyelaras SAGA di Jabatan Bendahari sekiranya terdapat pertukaran pengguna di PTJ samada disebabkan oleh perubahan tugas atau penempatan agar ID pengguna tersebut dapat dikemaskini ataupun ditamatkan penggunaannya. 3.5 Tanggungjawab Penyelaras Sistem SAGA 3.5.1 bertanggungjawab bagi mempastikan perkakasan komputer, sistem keselamatan komunikasi dan rangkaian serta aplikasi diawasi di dalam kawasan universiti. 3.5.2 bertanggungjawab untuk mengambil tindakan atas maklumat/ arahan berkaitan perubahan status, kebenaran akses dan perubahan kedudukan/ penempatan atau penamatan pekerjaan kakitangan dari organisasi ini. 3.5.3 membuat penilaian kepada prestasi sistem SAGA dan peralatan yang terlibat di dalam pelaksanaan sistem ini. 3.5.4 menyediakan modul/silibus latihan kakitangan di dalam meningkatkan pengetahuan dan kemahiran kepada sistem mengikut kategori staf. 3.5.5 mempastikan backup data dan perisian dilaksanakan mengikut keadaan biasa (sebagai amalan biasa). 4
4.0 PENUTUP 3.5.6 memantau sistem dan perisian tertentu dan mengesan tanda aktiviti luarbiasa dan mengetahui apa yang perlu dilakukan atau siapa yang patut dihubungi untuk mendapat maklumat lanjut. 4.1 Surat pekeliling ini adalah berkuatkuasa serta merta pada tarikh ianya dikeluarkan. 4.2 Borang dan surat pekeliling ini boleh dimuat turun daripada laman web UMS : http://www.ums.edu.my di bahagian Jabatan Bendahari. Sebarang masalah berkaitan perlaksanaan surat pekeliling ini bolehlah dirujuk kepada :- Jabatan Bendahari Universiti Malaysia Sabah [u.p : Penyelaras sistem SAGA] No. Tel : 088-320000 samb. 1135 No. Faks : 088-320235 E-mel : benums_saga@ums.edu.my 4.3 Kerjasama Pusat Tanggungjawab (PTJ) dan semua pengguna SAGA adalah diperlukan bagi memastikan ketelusan dan akauntabiliti kewangan di Universiti Malaysia Sabah. Sekian, terima kasih. s.k Y. Bhg. Naib Canselor UMS Timbalan Naib Canselor (Penyelidikan Dan Inovasi) Timbalan Naib Canselor (Akademik Dan Pengantarabangsaan) Timbalan Naib Canselor (Hal Ehwal Pelajar Dan Alumni) Pendaftar Bahagian Audit Dalam UMS Bahagian / Seksyen Kewangan Jabatan Bendahari UMS 5
JABATAN BENDAHARI UNIVERSITI MALAYSIA SABAH Tel : 088-320000 samb. 1042/1043, Faks : 088-320235 BORANG PENDAFTARAN PENGGUNA SAGA MAKLUMAT PEMOHON Nama Penuh BEN/AKN/001 Jawatan No. Kad Pengenalan UMS [PER] Alamat e-mel Gred Kod PTJ Logon ID Pengguna Dengan ini, saya seperti penama di atas bersetuju memenuhi syarat-syarat yang tertakluk dalam Dasar Penggunaan Aplikasi/ Perisian UMS dan mematuhi tanggungjawab yang ditetapkan di dalam Surat Pekeliling Bendahari Bil. 1 Tahun 2009. Yang benar, [...] Tarikh : PERAKUAN KETUA JABATAN Saya mengesahkan dan menyokong permohonan penama ini adalah patut dan munasabah serta adalah mustahak bagi kakitangan ini mempunyai ID Pengguna SAGA untuk menjalankan tugas-tugas di jabatan. Yang benar, [...] Tarikh : Tandatangan ketua jabatan Nama & Cop Jawatan KEGUNAAN PEJABAT BENDAHARI Cop Tarikh Terima: Tarikh Pendaftaran:... (dalam tempoh 2 hari bekerja daripada tarikh terima) Tarikh makluman kepada Pengguna:... (dalam tempoh 4 hari bekerja daripada tarikh terima) Kod User ID Pegawai yang meluluskan: Katalaluan dinyahset pada:... Pegawai yang mengemaskini:... Nama & Cop jawatan Tarikh:.... Nama & Cop jawatan Tarikh: Tatacara Permohonan: 1. Permohonan mesti dibuat melalui Ketua Jabatan 2. Borang permohonan yang lengkap perlu dikemukakan dalam dua salinan kepada Jabatan Bendahari 3. Kakitangan akan dihubungi melalui emel setelah permohonan diluluskan. 6