Sejarah | Perutusan | Sepintas Lalu | Carta Organisasi | Piagam Pelanggan | Kod Etika | Bahagian | Warga MAMPU | Alamat | Antarabangsa | Kelab | PUSPANITA | Majlis Bersama Jabatan

MAMPU Cawangan Sabah Bahagian Perkhidmatan Gunasama ICT

Bahagian Pematuhan ICT

Fungsi Bahagian


Seksyen Pemantauan Siber

  • Merancang, membangun, menyelenggara, mengurus, meningkatkan dan memperluas perkhidmatan Pemantauan Ancaman Siber
  • Memantau dan menganalisis ancaman/cubaan pencerobohan (alerts) keselamatan rangkaian ICT Sektor Awam secara jarak jauh 24 x7
  • Memantau dan menilai kelemahan rangkaian ICT agensi dibawah kawalan PRISMA menerusi imbasan
  • Melaksana dan menilai tahap keselamatan rangkaian ICT agensi dibawah kawalan PRISMA menerusi penetration test.
  • Menyelaras pengurusan notis amaran awal ancamanpencerobohan kepada agensi dan memantau pelaksanaan tindakan pengukuhan.
  • Merancang dan melaksana sesi engagement dengan agensi dibawah kawalan PRISMA bagi membincang kelemahan dan tindakan pengukuhan keselamatan ICT
  • Memberi maklumbalas pengukuhan keselamatan ICT kepada Seksyen Pengukuhan ICT.
  • Mengada sesi pengkongsian maklumat di antara pengguna PRISMA
  • Merancang dan melaksanakan War Driving sektor awam untuk memantau tahap keselamatan penggunaan wireless LAN
  • Mengurus Portal Keselamatan ICT Sektor Awam.
  • Merancang dan menggunakan teknologi terkini keselamatan ancaman siber
  • Merancang, menganalisis dan menyedia laporan quarterly scorecard untuk agensi dibawah kawalan PRISMA
  • Merancang dan melaksanakan ramalan ancaman siber (Threat Forecasting)


Seksyen Pengurusan Serangan Siber

  • Merancang pengurusan pengendalian insiden keselamatan ICT Sektor Awam.
  • Memantau, menilai dan menangani insiden keselamatan ICT Sektor Awam.
  • Melaksana analisis dan siasatan insiden keselamatan ICT Sektor Awam.
  • Memberi khidmat nasihat dan cadangan tindakan pemulihan dan pengukuhan kepada agensi terlibat.
  • Melaksanakan simulasi pengendalian insiden keselamatan ICT.
  • Merancang, merangka dan menyelaras Pengurusan Kesinambungan Perkhidmatan (BCM).
  • Menyelaras, memantau pelaksanaan dan menyedia khidmat nasihat kepada CERT Agensi Sektor Awam.
  • Melaksana program pertukaran dan pengkongsian maklumat antara CERT (MyCERT/APCERT/FIRST).
  • Melaksana program pembangunan pasukan pengendali insiden keselamatan ICT CERT Agensi Sektor Awam.
  • Mengurus data insiden keselamatan ICT, Profail CERT Agensi dan Portal GCERT.
  • Merancang dan melaksanakan program penyelarasan dengan CERT Agensi


Seksyen Penilaian Pematuhan Dasar ICT

  • Merangka, menetap dan menyelaras pelan tindakan Penilaian Pematuhan ICT Sektor Awam.
  • Menganggotai jawatankuasa standard perkhidmatan ICT di Sektor Awam seperti ISMS, ITIL dan CC.
  • Membangun, melaksana, menguatkuasa dan mengkaji semula model penilaian ICT dan metodologi audit pematuhan keselamatan ICT.
  • Menjalankan program-program kesedaran dan kemahiran penilaian risiko serta pematuhan audit keselamatan ICT.
  • Melaksana dan menyelaras audit keselamatan ICT Sektor Awam
  • Menjalankan pengumpulan data mengenai pematuhan dasar, standard dan garis panduan ICT serta pelaksanaan pengurusan risiko ICT di
    agensi-agensi Sektor Awam
  • Menganalisis dan menilai pelaksanaan dasar, garis panduan ICT, amalan terbaik perkhidmatan ICT dan penilaian risiko
  • Menganalisis dan menilai pelaksanaan program kesedaran, latihan ICT dan program kerjasama dengan industri.
  • Menentukan tahap kematangan (maturity level), security scorecard dan ranking agensi -agensi Sektor Awam
  • Memperakukan cadangan penambahbaikan pelaksanaan langkah-langkah pengukuhan keselamatan ICT mengikut dasar, standard dan garis panduan ICT
  • Menyediakan Laporan Penilaian Pematuhan ICT Sektor Awam kepada stakeholder
  • Mengemaskini bank pengetahuan MAMPU


Seksyen Pengukuhan ICT

  • Merangka, menetap dan menyelaras pelan tindakan pengukuhan ICT Sektor Awam.
  • Menetapkan kriteria pemilihan agensi-agensi dipersijilkan
  • Menetapkan kriteria dan skema Security Scorecard dan KPI Teknologi Maklumat untuk Sektor Awam
  • Menyelaras pelaksanaan pengukuhan teknikal dan teknologi ICT Sektor Awam
  • Memberikan khidmat sokongan teknikal ICT untuk sektor awam
  • Menyelaras pelaksanaan program pembudayaan amalan terbaik ICT Sektor Awam
  • Menyediakan laporan tindakan pengukuhan ICT Sektor Awam kepada stakeholder
  • Bekerjasama dengan INTAN untuk merangka program kompetensi keselamatan ICT
  • Menyelaras jalinan kerjasama berkaitan ICT dengan agensi Sektor Awam
  • Menyelaras peningkatan kompetensi Pegawai Keselamatan ICT
  • Mengemaskini bank pengetahuan MAMPU


Unit Khidmat Sokongan

Memberi khidmat sokongan kepada semua aktiviti utama di seksyen dalam bahagian iaitu;

  • pengurusan kewangan
  • pengurusan pentadiran
  • pengurusan kualiti
  • pengurusan perkhidmatan

MAMPU telah berjaya memperoleh persijilan standard MS ISO 9001:2000 pada 20 April 2007. Multimedia Super Corridor