Pengurusan Risiko

Penilaian Risiko Keselamatan Maklumat Sektor Awam

Penilaian Risiko Keselamatan Maklumat Sektor Awam adalah bertujuan untuk membolehkan sektor awam mengukur, menganalisis tahap risiko aset maklumat dan seterusnya mengambil tindakan untuk merancang dan mengawal risiko. Untuk tujuan itu, kerajaan telah mengeluarkan Surat Pekeliling Am Bil. 6 Tahun 2005 : Garis Panduan Penilaian Risiko Keselamatan Maklumat Sektor Awam bagi memaklumkan kepentingan dan cara melaksanakan penilaian risiko keselamatan maklumat di sektor awam. Garis Panduan Penilaian Risiko Keselamatan Maklumat Sektor Awam ini menyediakan kaedah-kaedah dan teknik-teknik dalam proses penilaian risiko maklumat supaya proses penilaian dapat dilaksanakan dengan sistematik dan berkesan.

Garis panduan ini mempunyai dua bahagian utama iaitu:

    1. The Malaysian Public Sector Information Security High-Level Risk Assessment (HiLRA) Guide bertujuan memberi panduan melaksanakan penilaian risiko maklumat untuk mendapatkan gambaran awal tahap risiko yang terdapat dalam sistem maklumat agensi.
    2. The Malaysian Public Sector Information Security Risk Assessment Methodology (MyRAM) yang bertujuan menyediakan kaedah bagi melaksanakan penilaian risiko terperinci secara kualitatif terhadap aset ICT seperti ancaman, kelemahan, impak dan kemungkinan berlaku musibah bagi setiap aset dalam skop yang telah dipersetujui.

Peranan dan Tanggungjawab

Semua agensi kerajaan hendaklah melaksanakan penilaian umum risiko ke atas sistem maklumat berpandukan kaedah HiLRA. Sekiranya penemuan HiLRA menunjukkan agensi mempunyai tahap risiko aset maklumat yang tinggi maka penilaian risiko terperinci berpandukan kaedah MyRAM perlu dilaksanakan.
Memandangkan teknologi dan keperluan keselamatan maklumat sering berubah, maka agensi-agensi digalak melaksanakan penilaian risiko ke atas aset maklumat secara berkala untuk mendapat gambaran mengenai tahap keselamatan secara berterusan.

Ketua-ketua jabatan hendaklah:

    1. Memastikan penilaian risiko keselamatan maklumat dilaksanakan;
    2. Mengambil tindakan susulan bagi mengurangkan risiko maklumat berdasarkan hasil penemuan penilaian risiko yang dijalankan.

Pekeliling/Garis Panduan

    1. Malaysian Public Sector Management of Information & Communications Technology Security Handbook (MyMIS)
    2. Surat Pekeliling Am Bil. 6 2005 – Garis Panduan Penilaian Risiko Keselamatan Maklumat Sektor Awam

Maklumat Lanjut

Ketua Pengarah
Unit Pemodenan Tadbiran dan Perancangan Pengurusan Malaysia (MAMPU)
Jabatan Perdana Menteri
Aras 6, Blok B2,
Kompleks Jabatan Perdana Menteri
Pusat Pentadbiran Kerajaan Persekutuan
62502 PUTRAJAYA

 

Info Halaman:     Jumlah Paparan-     310
PENGIKTIRAFAN
Logo_LRQA_UKAS_COMBINED.png

WEB MOBIL
codemobile
APLIKASI MOBIL
gammacode

BILANGAN PELAWAT
Pelawat hari ini: 159
Jumlah pelawat: 149824
Hubungi Kami

UNIT PEMODENAN TADBIRAN 
DAN PERANCANGAN PENGURUSAN MALAYSIA
Aras 6, Setia Perdana 2,
Kompleks Setia Perdana,
Pusat Pentadbiran Kerajaan Persekutuan
62502 Putrajaya Malaysia
T 603 8000 8000   F 603 8888 3721
E webmaster[at]mampu.gov.my

2021 © Unit Pemodenan Tadbiran dan Perancangan Pengurusan Malaysia (MAMPU)
Paparan terbaik menggunakan pelayar Mozilla Firefox dan Google Chrome dengan resolusi skrin 1366 x 768
logo123

MAMPU