25.12.2012 Views

bahagian i aktiviti jabatan/agensi - Jabatan Audit Negara

bahagian i aktiviti jabatan/agensi - Jabatan Audit Negara

bahagian i aktiviti jabatan/agensi - Jabatan Audit Negara

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Semakan <strong>Audit</strong> mendapati rekod atau log masalah downtime sistem dan rangkaian<br />

serta laporan berkaitan prestasi perkhidmatan rangkaian tidak diselenggarakan di<br />

peringkat PPN. Tanpa rekod atau log berkenaan, pihak <strong>Audit</strong> tidak dapat menilai<br />

kecekapan dan keberkesanan pengurusan keselamatan rangkaian serta impaknya<br />

terhadap operasi SPEKS.<br />

Bagi menilai pengurusan rangkaian, soal selidik mengenai kekerapan sistem hang telah<br />

diedarkan kepada 48 responden pengguna SPEKS. Maklum balas soal selidik<br />

menunjukkan kekerapan sistem hang seperti di Jadual 2.4.<br />

Jadual 2.4<br />

Maklum Balas Kekerapan Sistem Hang<br />

Responden<br />

Bil. Kekerapan Sistem Hang<br />

Soal Selidik<br />

Bil. (%)<br />

1. Lebih sekali dalam seminggu 12 25<br />

2. Seminggu sekali 4 8<br />

3. 2 minggu sekali 5 11<br />

4. Sebulan sekali<br />

Lain-lain:<br />

1 2<br />

5. (3 bulan sekali, beberapa kali setahun, hujung<br />

tahun atau jarang berlaku)<br />

26 54<br />

Jumlah 48 100<br />

Sumber: Soal Selidik Kajian SPEKS<br />

Analisis <strong>Audit</strong> terhadap jadual di atas mendapati sebanyak 25% responden menyatakan<br />

sistem hang melebihi sekali dalam seminggu, 8% responden menyatakan seminggu sekali<br />

dan 11% responden menyatakan dua minggu sekali. Pada keseluruhannya, 44% daripada<br />

48 responden iaitu hampir separuh daripada responden menyatakan sistem hang sekurangkurangnya<br />

dua minggu sekali. Bagaimanapun, punca dan tindakan penyelesaian masalah<br />

sistem hang tersebut tidak dapat dikenal pasti dan dinilai oleh pihak <strong>Audit</strong>. Ini kerana rekod<br />

atau log masalah berkaitan sistem dan rangkaian tidak diselenggarakan.<br />

Pada pendapat <strong>Audit</strong>, pengurusan keselamatan SPEKS adalah tidak memuaskan. Ini<br />

kerana aspek penting keselamatan sistem seperti kerahsiaan kata laluan yang tidak<br />

dikawal dan log akses sistem yang tidak diselenggarakan. Polisi Dan Standard<br />

Keselamatan SPEKS perlu dipatuhi sepenuhnya bagi menjamin kelancaran,<br />

keselamatan, kerahsiaan, kebolehcapaian dan integriti data SPEKS.<br />

b) Pengurusan Data<br />

i) Kawalan Input<br />

Kawalan input yang berkesan akan memastikan transaksi yang lengkap dan sah<br />

sahaja diproses oleh komputer. Ia juga bagi memastikan transaksi tersebut tidak<br />

tercicir, ditokok tambah dan berlaku duplikasi. Semakan <strong>Audit</strong> mendapati antara<br />

kawalan yang diwujudkan adalah seperti berikut:<br />

• Transaksi penting seperti kelulusan pembelian dan pembayaran boleh dibuat di<br />

peringkat pegawai yang diberi kuasa.<br />

11<br />

11

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!