Sejarah | Perutusan | Sepintas Lalu | Carta Organisasi | Piagam Pelanggan | Kod Etika | Bahagian | Warga MAMPU | Alamat | Antarabangsa | Kelab | PUSPANITA | Majlis Bersama Jabatan
| MAMPU Cawangan Sabah | Bahagian Perkhidmatan Gunasama ICT | |
Bahagian Pematuhan ICT
Fungsi Bahagian
Seksyen Pemantauan Siber
- Merancang, membangun, menyelenggara, mengurus, meningkatkan dan memperluas perkhidmatan Pemantauan Ancaman Siber
- Memantau dan menganalisis ancaman/cubaan pencerobohan (alerts) keselamatan rangkaian ICT Sektor Awam secara jarak jauh 24 x7
- Memantau dan menilai kelemahan rangkaian ICT agensi dibawah kawalan PRISMA menerusi imbasan
- Melaksana dan menilai tahap keselamatan rangkaian ICT agensi dibawah kawalan PRISMA menerusi penetration test.
- Menyelaras pengurusan notis amaran awal ancamanpencerobohan kepada agensi dan memantau pelaksanaan tindakan pengukuhan.
- Merancang dan melaksana sesi engagement dengan agensi dibawah kawalan PRISMA bagi membincang kelemahan dan tindakan pengukuhan keselamatan ICT
- Memberi maklumbalas pengukuhan keselamatan ICT kepada Seksyen Pengukuhan ICT.
- Mengada sesi pengkongsian maklumat di antara pengguna PRISMA
- Merancang dan melaksanakan War Driving sektor awam untuk memantau tahap keselamatan penggunaan wireless LAN
- Mengurus Portal Keselamatan ICT Sektor Awam.
- Merancang dan menggunakan teknologi terkini keselamatan ancaman siber
- Merancang, menganalisis dan menyedia laporan quarterly scorecard untuk agensi dibawah kawalan PRISMA
- Merancang dan melaksanakan
ramalan ancaman siber (Threat Forecasting)
Seksyen Pengurusan
Serangan Siber
- Merancang pengurusan pengendalian insiden keselamatan ICT Sektor Awam.
- Memantau, menilai dan menangani insiden keselamatan ICT Sektor Awam.
- Melaksana analisis dan siasatan insiden keselamatan ICT Sektor Awam.
- Memberi khidmat nasihat dan cadangan tindakan pemulihan dan pengukuhan kepada agensi terlibat.
- Melaksanakan simulasi pengendalian insiden keselamatan ICT.
- Merancang, merangka dan menyelaras Pengurusan Kesinambungan Perkhidmatan (BCM).
- Menyelaras, memantau pelaksanaan dan menyedia khidmat nasihat kepada CERT Agensi Sektor Awam.
- Melaksana program pertukaran dan pengkongsian maklumat antara CERT (MyCERT/APCERT/FIRST).
- Melaksana program pembangunan pasukan pengendali insiden keselamatan ICT CERT Agensi Sektor Awam.
- Mengurus data insiden keselamatan ICT, Profail CERT Agensi dan Portal GCERT.
- Merancang dan melaksanakan program
penyelarasan dengan CERT Agensi
Seksyen Penilaian Pematuhan
Dasar ICT
- Merangka, menetap dan menyelaras pelan tindakan Penilaian Pematuhan ICT Sektor Awam.
- Menganggotai jawatankuasa standard perkhidmatan ICT di Sektor Awam seperti ISMS, ITIL dan CC.
- Membangun, melaksana, menguatkuasa dan mengkaji semula model penilaian ICT dan metodologi audit pematuhan keselamatan ICT.
- Menjalankan program-program kesedaran dan kemahiran penilaian risiko serta pematuhan audit keselamatan ICT.
- Melaksana dan menyelaras audit keselamatan ICT Sektor Awam
- Menjalankan pengumpulan data
mengenai pematuhan dasar, standard
dan garis panduan ICT serta
pelaksanaan pengurusan risiko ICT di
agensi-agensi Sektor Awam - Menganalisis dan menilai pelaksanaan dasar, garis panduan ICT, amalan terbaik perkhidmatan ICT dan penilaian risiko
- Menganalisis dan menilai pelaksanaan program kesedaran, latihan ICT dan program kerjasama dengan industri.
- Menentukan tahap kematangan (maturity level), security scorecard dan ranking agensi -agensi Sektor Awam
- Memperakukan cadangan penambahbaikan pelaksanaan langkah-langkah pengukuhan keselamatan ICT mengikut dasar, standard dan garis panduan ICT
- Menyediakan Laporan Penilaian Pematuhan ICT Sektor Awam kepada stakeholder
- Mengemaskini bank pengetahuan MAMPU
Seksyen Pengukuhan ICT
- Merangka, menetap dan menyelaras pelan tindakan pengukuhan ICT Sektor Awam.
- Menetapkan kriteria pemilihan agensi-agensi dipersijilkan
- Menetapkan kriteria dan skema Security Scorecard dan KPI Teknologi Maklumat untuk Sektor Awam
- Menyelaras pelaksanaan pengukuhan teknikal dan teknologi ICT Sektor Awam
- Memberikan khidmat sokongan teknikal ICT untuk sektor awam
- Menyelaras pelaksanaan program pembudayaan amalan terbaik ICT Sektor Awam
- Menyediakan laporan tindakan pengukuhan ICT Sektor Awam kepada stakeholder
- Bekerjasama dengan INTAN untuk merangka program kompetensi keselamatan ICT
- Menyelaras jalinan kerjasama berkaitan ICT dengan agensi Sektor Awam
- Menyelaras peningkatan kompetensi Pegawai Keselamatan ICT
- Mengemaskini bank pengetahuan MAMPU
Unit Khidmat Sokongan
Memberi khidmat sokongan kepada semua aktiviti utama di seksyen dalam bahagian iaitu;
- pengurusan kewangan
- pengurusan pentadiran
- pengurusan kualiti
- pengurusan perkhidmatan








