Page 84 - Pelan Strategik PPZ-MAIWP 2021-2025
P. 84

PELAN STRATEGIK






                                                                  TEMPOH
                 OBJEKTIF    PENGUKURAN   SASARAN (KPI)          INITIATIF            TEMPOH     TANGGUNG-
                                                                                                  JAWAB
                                         Kebolehsedian
                                            selepas                                             Unit Server,
                             Kebolehsedi-  insiden (rujuk   Memastikan Laporan Insiden          Rangkaian &
                              an selepas    prosedur    Keselamatan Maklumat diambil   2021 - 2025  Keselamatan
                               insiden      insiden)             tindakan                      ICT / Unit-Unit
                                          - 1 hari minor                                            ICT
                                          - 3 hari major


                                          Virus Protec-  Melaksanakan penyelenggaraan
                                              tion     AntiVirus cloud server mengikut
                                                                  jadual.                       Unit Server,
                               Antivirus   - Maintenance   Memastikan antivirus dalam   2021 -   Rangkaian &
              Meningkatkan    Protection  1 kali setahun     keadaan up to date.     20251 kali   Keselamatan
               tahap kesela-                - Patern   Memastikan setiap device seperti   setahun   ICT
               matan infras-               update real   Laptop dan PC menggunakan
                 truktur &
              infostruktur ICT                time      applikasi antivirus dan terkini.
                mengikut
              piawaian yang                 Tindakan
              ditetapkan oleh             pencegahan                                            Unit Server,
                  ISMS       Pemantauan   dan penguku-  Memastikan penyediaan laporan           Rangkaian &
                             Keselamatan   han daripada   bulanan dan tindakan yang   2021 - 2025  Keselamatan
                             Siber & ICT                          diambil
                                            Laporan                                                 ICT
                                            Bulanan

                             Pengukuhan   Laporan dan
                              Teknologi    cadangan
                                                                                                Unit Server,
                                                             Teknologi update
                             Keselematan   penambah-        keselamatanTindakan        2021-    Rangkaian &
                               Siber -       baikan
                                                         penambahbaikanPenglibatan
                             Sekurang-kur  teknologi    seminar, konferens dan latihan  2025    Keselamatan
                                                                                                    ICT
                             angnya sekali   keselamatan
                               setahun    siber dan ICT



                KRA 5 : Pengurusan Kesinambungan Perkhidmatan (BCP)

                                                                       TEMPOH                     TANGGUNG-
                 OBJEKTIF    PENGUKURAN        SASARAN (KPI)            INITIATIF         TEMPOH
                                                                                                    JAWAB
                                                                Mencapai tahap pengukuran
                              Pengujian   Recovery Time Objective   RTO dalam pengujian BCP   15 minit  Unit-unit
                                BCP           (RTO) - 4 Jam                                          ICT
                                                                 dan ketika insiden berlaku
                                             Menyeragamkan
             Memperkasakan                spesifikasi DC dan DRC    Membeli dan menguji
              data Recovery                  bagi memastikan     perkakasan yang diperlukan
              Center (Backup   Keupayaan   Keupayaan DRC untuk      bagi penyeragaman.     2021-   Unit-unit
               pusat data)   Data Recovery   beroperasi bagi meng-  Pembelian NGFW yang    2025      ICT
              bagi mewujud-  Center (DRC)  gantikan Data Center   sama spesifikasi seperti di
              kan pusat data               sekiranya berlaku total         DC
               yang efisyen                      down.
              dan berintegriti                                     Pengstrukturan semula
                 (dengan    Pengstrukturan   Spesifikasi dan struktur
               mewujudkan     Bilik Server   bilik server mengikut   semua kabel rangkaian,   2021-  Unit-unit
                hot-to-hot      DRC              piawai           peralatan server, UPS dan   2025   ICT
                 konsep)                                              power supply.
                                                                Menaiktaraf server database
                                            1. Mempercepatkan    dan high availability (HA) -
                                           proses database dan
                              Database    data syncing. 2. Memini-  Pembelian Oracle Database   2021-  Unit-unit
                               Process                               Appliance (ODA)-      2025      ICT
                                           mumkan masa pemuli-    Menaiktaraf Lesen Oracle
                                               han bencana          Database kepada 12c




         81
   79   80   81   82   83   84   85   86   87   88