02.06.2015 Views

LAPORAN mAkLum bALAs dARiPAdA PeRbeNdAhARAAN ...

LAPORAN mAkLum bALAs dARiPAdA PeRbeNdAhARAAN ...

LAPORAN mAkLum bALAs dARiPAdA PeRbeNdAhARAAN ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Perenggan Penemuan Audit Status Terkini<br />

Berdasarkan maklum balas Kementerian, 2 PPM tidak dijalankan di HLD iaitu pada<br />

suku pertama tahun pertama serta suku pertama tahun ke-3 dan sejumlah<br />

RM17,022 telah ditolak daripada bayaran. Sementara itu, komputer yang tidak aktif<br />

adalah berdasarkan kepada capaian rangkaian tetapi digunakan di persekitaran<br />

local (tidak menggunakan rangkaian).<br />

Pada pendapat Audit, Kementerian hendaklah menyemak semula jumlah yang<br />

patut dituntut semula kerana tidak sepadan dengan kos keseluruhan PPM bagi<br />

tempoh 4 tahun (20 PPM) yang berjumlah RM5.22 juta.<br />

42.5.2.5.a<br />

Business Continuity Services - Dokumentasi Business Continuity Services<br />

Mengikut kontrak, dokumentasi berkaitan BCS hendaklah dikemaskinikan bagi<br />

semua komponen/modul aplikasi HIS sama ada kritikal atau bukan kritikal untuk<br />

memastikan perkhidmatan hospital berjalan lancar. BCS juga perlu menerangkan<br />

langkah terperinci untuk pemulihan seperti proses mengemas kini maklumat yang<br />

telah disimpan dalam pita sandaran (backup tape) sebelum berlaku bencana.<br />

Bagaimanapun, semakan Audit di HSAH mendapati BCS tidak menerangkan<br />

perkara tersebut sebaliknya hanya menerangkan mengenai plan, unplanned<br />

downtime dan langkah yang perlu diambil oleh pihak vendor/hospital.<br />

Maklum balas seperti di perenggan 42.5.2.5.c<br />

42.5.2.5.b<br />

Penyimpanan Backup Tape<br />

Mengikut perjanjian, backup perlu dilakukan secara harian, mingguan dan bulanan<br />

meliputi data dan aplikasi. Selain itu, bagi menjamin keselamatan data sekiranya<br />

berlaku bencana seperti kebakaran yang menyebabkan perkakasan musnah,<br />

backup tape sepatutnya disimpan di tempat berasingan. Lawatan ke pusat data<br />

mendapati backup tape harian, mingguan dan bulanan bagi data backup dan<br />

aplikasi telah dilabel dengan baik. Bagaimanapun backup tape tidak disimpan di<br />

tempat berasingan sebaliknya disimpan dalam bilik server.<br />

42.5.2.5.c<br />

Bilik Server/Pusat Data<br />

Bilik server/pusat data hendaklah sentiasa dalam keadaan bersih dan tersusun<br />

selain mempunyai ciri-ciri keselamatan capaian secara fizikal. Lawatan Audit ke bilik<br />

server mendapati capaian secara fizikal ke bilik server menggunakan kad<br />

keselamatan yang dikawal mengikut tahap capaian (access control list).<br />

Bagaimanapun didapati barangan terpakai seperti kotak, kabel dan monitor<br />

disimpan di dalam bilik server.. Barangan tersebut sepatutnya tidak disimpan dalam<br />

bilik server kerana mudah terbakar. Keadaan bilik ini juga perlu kemas dan sentiasa<br />

bersih kerana perkakasan komputer tersebut adalah sensitif terhadap habuk dan<br />

mudah rosak.<br />

349<br />

349

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!