Polisi Keselamatan Siber JPA Versi 2.0

31 Polisi Keselamatan Siber – Jabatan Perkhidmatan Awam | Versi 2.0 iii. penyediaan spesifikasi perolehan hendaklah memasukkan keperluan ciri-ciri keselamatan. vi. Pentadbir Portal vii. Pentadbir Pangkalan Data 1.9 Maklumat Inventori dan Aset Objektif Memastikan pengurusan maklumat dan aset dikenal pasti, dikelaskan, direkodkan, diselenggarakan dan penempatan ditetapkan untuk perlindungan keselamatan. 1.9.1 Inventori dan Penempatan Maklumat Serta Aset ICT Tanggungjawab Semua maklumat dan Aset ICT di JPA hendaklah diuruskan mengikut peraturan dan tatacara yang berkuat kuasa seperti berikut: a) memastikan maklumat dan Aset ICT yang dikenal pasti direkodkan serta dikemas kini mengikut peraturan semasa yang berkuat kuasa. b) memastikan pengemaskinian maklumat berkaitan instalasi dan perubahan aset; c) maklumat pemilik Aset ICT, lokasi dan status Aset ICT hendaklah dikemas kini dari semasa ke semasa; d) setiap maklumat dan Aset ICT perlu diklasifikasikan mengikut kategori kerahsiaan; e) memastikan Aset ICT mempunyai pemilik dan dikendalikan oleh pengguna yang dibenarkan sahaja. Penukaran pemilik hendaklah dilaksanakan sekiranya terdapat perubahan; dan f) pemeriksaan Aset ICT hendaklah dilaksanakan sekurangkurangnya satu kali setahun. i. Pegawai Aset ii. Pembantu Pegawai Aset iii. Kerani Aset 1.9.2 Tanggungjawab Pemilik Tanggungjawab Memberi dan menyokong perlindungan yang bersesuaian ke atas semua aset ICT JPA. Tanggungjawab yang perlu dipatuhi untuk memastikan semua aset ICT dikawal dan dilindungi: a) memastikan semua aset ICT dikenal pasti, dikelas, didokumen, diselenggara dan dilupus. Maklumat aset ICT direkod dan dikemas kini dalam Sistem Pemantauan Pengurusan Aset (SPPA) mengikut peraturan semasa yang sedang berkuat kuasa; Pegawai Aset ICT Warga JPA

RkJQdWJsaXNoZXIy MTc1NDAy