bahagian i aktiviti jabatan/agensi - Jabatan Audit Negara
bahagian i aktiviti jabatan/agensi - Jabatan Audit Negara
bahagian i aktiviti jabatan/agensi - Jabatan Audit Negara
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
Semakan <strong>Audit</strong> mendapati rekod atau log masalah downtime sistem dan rangkaian<br />
serta laporan berkaitan prestasi perkhidmatan rangkaian tidak diselenggarakan di<br />
peringkat PPN. Tanpa rekod atau log berkenaan, pihak <strong>Audit</strong> tidak dapat menilai<br />
kecekapan dan keberkesanan pengurusan keselamatan rangkaian serta impaknya<br />
terhadap operasi SPEKS.<br />
Bagi menilai pengurusan rangkaian, soal selidik mengenai kekerapan sistem hang telah<br />
diedarkan kepada 48 responden pengguna SPEKS. Maklum balas soal selidik<br />
menunjukkan kekerapan sistem hang seperti di Jadual 2.4.<br />
Jadual 2.4<br />
Maklum Balas Kekerapan Sistem Hang<br />
Responden<br />
Bil. Kekerapan Sistem Hang<br />
Soal Selidik<br />
Bil. (%)<br />
1. Lebih sekali dalam seminggu 12 25<br />
2. Seminggu sekali 4 8<br />
3. 2 minggu sekali 5 11<br />
4. Sebulan sekali<br />
Lain-lain:<br />
1 2<br />
5. (3 bulan sekali, beberapa kali setahun, hujung<br />
tahun atau jarang berlaku)<br />
26 54<br />
Jumlah 48 100<br />
Sumber: Soal Selidik Kajian SPEKS<br />
Analisis <strong>Audit</strong> terhadap jadual di atas mendapati sebanyak 25% responden menyatakan<br />
sistem hang melebihi sekali dalam seminggu, 8% responden menyatakan seminggu sekali<br />
dan 11% responden menyatakan dua minggu sekali. Pada keseluruhannya, 44% daripada<br />
48 responden iaitu hampir separuh daripada responden menyatakan sistem hang sekurangkurangnya<br />
dua minggu sekali. Bagaimanapun, punca dan tindakan penyelesaian masalah<br />
sistem hang tersebut tidak dapat dikenal pasti dan dinilai oleh pihak <strong>Audit</strong>. Ini kerana rekod<br />
atau log masalah berkaitan sistem dan rangkaian tidak diselenggarakan.<br />
Pada pendapat <strong>Audit</strong>, pengurusan keselamatan SPEKS adalah tidak memuaskan. Ini<br />
kerana aspek penting keselamatan sistem seperti kerahsiaan kata laluan yang tidak<br />
dikawal dan log akses sistem yang tidak diselenggarakan. Polisi Dan Standard<br />
Keselamatan SPEKS perlu dipatuhi sepenuhnya bagi menjamin kelancaran,<br />
keselamatan, kerahsiaan, kebolehcapaian dan integriti data SPEKS.<br />
b) Pengurusan Data<br />
i) Kawalan Input<br />
Kawalan input yang berkesan akan memastikan transaksi yang lengkap dan sah<br />
sahaja diproses oleh komputer. Ia juga bagi memastikan transaksi tersebut tidak<br />
tercicir, ditokok tambah dan berlaku duplikasi. Semakan <strong>Audit</strong> mendapati antara<br />
kawalan yang diwujudkan adalah seperti berikut:<br />
• Transaksi penting seperti kelulusan pembelian dan pembayaran boleh dibuat di<br />
peringkat pegawai yang diberi kuasa.<br />
11<br />
11