persijilan semula isms iso/iec 27001:2013 persidangan ... · 2. bengkel pelan strategik jabatan...

14
Jabatan Perkhidmatan Komputer Negeri Sabah sekali lagi telah melulusi Persijilan Semula ISMS ISO/IEC 27001:2013 pada Disember 2017. Audit daripada SIRIM telah dijalankan pada 18 hingga 20 Disember 2017 bertempat di ibu pejabat JPKN, Pusat Pentadbiran Negeri Sabah. Dengan kejayaan ini, Bahagian Keselamatan melangkah ke hadapan dengan keyakinan tinggi untuk memantapkan sekaligus memperkukuhkan Keselamatan ICT Sektor Awam Negeri agar ianya sentiasa berada pada tahap yang optimum. Isi kandungan: Perkara Mukasurat Pengenalan 2 Carta 3 Perkhidmatan 4 Pencapaian 2017 5 Laporan/Kursus Kakitangan 2017 12 PENASIHAT ~ En. Daniel Ng EDITOR/JURUFOTO ~ En. Donald Monjohi GRAFIK ~ En. Edi Abdul Majid/Pn. Jessiena Jappri JURUFOTO ~ En. Louis Tokuzip/En. Mohd. Alvian Zaidy INFORMASI ~ Pn. Jenneffer Mosia/En. Faizal Yunus Persijilan Semula ISMS ISO/IEC 27001:2013 Persidangan Keselamatan ICT Sektor Awam Negeri 2017 Persidangan ini telah diadakan di Shangri-La Tanjung Aru Resort & Spa, Kota Kinabalu pada 5 Oktober 2017 yang telah dirasmikan oleh CIO Negeri Sabah iaitu Ybhg. Datuk Joseph Yuntavid. Seramai 150 orang peserta telah menghadiri persidangan yang berlangsung selama sehari daripada pelbagai kementerian, jabatan dan agensi Kerajaan Negeri Sabah serta pegawai daripada Jabatan Perkhidmatan Komputer Negeri Sabah. Persidangan kali ini dimantapkan dengan enam (6) lagi pembentangan kertas kerja dengan isi kandungan yang sangat berguna berkaitan dengan Keselamatan ICT terkini. Antara pembentang yang terlibat adalah MDEC, Dnex, SabahNet, Fire Eye, Aruba dan VMWare. 1

Upload: others

Post on 10-Oct-2019

34 views

Category:

Documents


0 download

TRANSCRIPT

Jabatan Perkhidmatan Komputer Negeri Sabah sekali lagi telah melulusi Persijilan Semula ISMS ISO/IEC 27001:2013 pada Disember 2017. Audit daripada SIRIM telah dijalankan pada 18 hingga 20 Disember 2017 bertempat di ibu pejabat JPKN, Pusat Pentadbiran Negeri Sabah.

Dengan kejayaan ini, Bahagian Keselamatan melangkah ke hadapan dengan keyakinan tinggi untuk memantapkan sekaligus memperkukuhkan Keselamatan ICT Sektor Awam Negeri agar ianya sentiasa berada pada tahap yang optimum.

Isi kandungan:

Perkara Mukasurat

Pengenalan 2

Carta 3

Perkhidmatan 4

Pencapaian 2017

5

Laporan/Kursus Kakitangan 2017

12

PENASIHAT ~ En. Daniel Ng EDITOR/JURUFOTO ~ En. Donald Monjohi GRAFIK ~ En. Edi Abdul Majid/Pn. Jessiena Jappri JURUFOTO ~ En. Louis Tokuzip/En. Mohd. Alvian Zaidy INFORMASI ~ Pn. Jenneffer Mosia/En. Faizal Yunus

Persijilan Semula ISMS ISO/IEC 27001:2013 Persidangan Keselamatan ICT Sektor Awam Negeri 2017

Persidangan ini telah diadakan di Shangri-La Tanjung Aru Resort & Spa, Kota Kinabalu pada 5 Oktober 2017 yang telah dirasmikan oleh CIO Negeri Sabah iaitu Ybhg. Datuk Joseph Yuntavid.

Seramai 150 orang peserta telah menghadiri persidangan yang berlangsung selama sehari daripada pelbagai kementerian, jabatan dan agensi Kerajaan Negeri Sabah serta pegawai daripada Jabatan Perkhidmatan Komputer Negeri Sabah. Persidangan kali ini dimantapkan dengan enam (6) lagi pembentangan kertas kerja dengan isi kandungan yang sangat berguna berkaitan dengan Keselamatan ICT terkini. Antara pembentang yang terlibat adalah MDEC, Dnex, SabahNet, Fire Eye, Aruba dan VMWare.

1

Januari 2017, genaplah tujuh (7) tahun Bahagian Keselamatan (BKS) ditubuhkan di Jabatan Perkhidmatan Komputer Negeri Sabah (JPKN). Tahun 2017 adalah tahun mencabar bagi BKS dengan penjadualan aktiviti dan perancangan yang telah disusun rapi oleh Ketua BKS. Berbekalkan lapan (8) orang tenaga kerja termasuk Ketua Bahagian, BKS melangkah ke hadapan dengan lebih yakin dalam arena memperkukuhkan Keselamatan ICT pada masa kini. Di samping itu, BKS sentiasa memastikan Persijilan ISMS 27001:2013 sentiasa diamalkan di JPKN. 17 April 2017 merupakan hari pertama BKS beroperasi sepenuhnya di bangunan Pusat Pentadbiran Negeri Sabah (PPNS) dengan cabaran yang lebih ketara dengan adanya pelbagai jabatan di sebuah bangunan yang besar termasuk Jabatan Ketua Menteri. Untuk E-Majalah kali ini, BKS sekali lagi berkongsi sedikit sebanyak pengalaman serta kejayaan sepanjang tahun 2017 sekaligus berharap catatan ringkas ini dapat diabadikan bukan sahaja kepada kakitangan BKS sendiri malah semua kakitangan yang berada di JPKN. Sekian dan Selamat Membaca.

Merangka dan menggubal Dasar Keselamatan ICT Sektor Awam Negeri dari segi polisi, prosedur, piawai dan amalan terbaik.

Menjalankan penyelidikan dan pembangunan terhadap teknologi Keselamatan ICT.

Meningkatkan kesedaran Keselamatan ICT bagi anggota penjawat awam.

Melaksanakan lawatan inspektorat pematuhan Dasar Keselamatan ICT ke atas agensi Sektor Awam Negeri.

Selaku Urusetia Sabah Government Computer Emergency Response Team (sgCERT).

Selaku Urusetia Jawatankuasa Kerja Keselamatan ICT Negeri Sabah.

Selaku Urusetia Jawatankuasa Teknikal ICT Sektor Awam Negeri.

Menjalankan kajian semula terhadap kurikulum Keselamatan ICT untuk tujuan kursus, induksi dan latihan Sektor Awam Negeri.

Membangun, melaksanakan dan memantau penggunaan ISMS ISO-27001 sepenuhnya.

Melindungi Aset ICT Kerajaan Negeri

Rujukan Utama Kepada Keselamatan ICT Sektor Awam

Merancang, Melaksanakan, Memantau dan Mengaudit Pengurusan Keselamatan ICT Sektor Awam Negeri

“Keselamatan ICT, Tanggungjawab Bersama”

2

3

Secara amnya, Bahagian Keselamatan JPKN memberi perkhidmatan kepada semua kementerian/jabatan/agensi di dalam Sektor Awam Negeri Sabah dengan memberikan perkhidmatan seperti Kursus Kesedaran Keselamatan ICT, Taklimat DKICT, penyampaian kertas kerja di dalam Seminar ICT wilayah/kementerian/jabatan/agensi Kerajaan Negeri Sabah.

Kakitangan Program Tarikh

1. Edi Abdul Majid 1. Taklimat DKICT di pejabat MUFTI Sabah.

2. Menyampaikan kertas pembentangan di Seminar ICT Wilayah Tawau 2017.Tajuk: "Cabaran Keselamatan ICT Dalam Kerajaan Pintar".

3. Memberikan Taklimat Kesedaran ISMS 27001:2013 kepada kakitangan JPKN Cawangan Tawau di Makmal ICT JPKN Cawangan Tawau.Tajuk:"Kesedaran ISMS

27001:2013".

4. Bengkel High Level Risk Assessment kepada 5 agensi (JKR,JANS,PNS,JTU dan KPLB) Tajuk: "High Level Risk Assessment".

10 April 2017

27 April 2017

8 Nov 2017

1 Nov 2017

1. Louis Tokuzip 1. Penceramah Seminar ICT Sektor Awam Negeri Peringkat Wilayah Sandakan 2017 di Sabah Hotel,Sandakan.Tajuk: "Cabaran Keselamatan ICT Dalam Kerajaan

Pintar".

2. Taklimat Kesedaran ISMS 27001:2013.

18 Mei 2017

16-17 Ogos 2017

1. Mohd Alvian Zaidy Abd Sitia 1. Seminar ICT Wilayah Pedalaman Bawah. Tempat: Borneo Golf Resort, Bongawan. Tajuk: "Cabaran Keselamatan ICT Dalam Kerajaan Pintar".

2. Seminar ICT Wilayah Pantai Barat Utara. Tajuk : “Cabaran Keselamatan ICT Dalam Kerajaan Pintar”.

3. Seminar JKM. Tajuk : “Cabaran Keselamatan ICT Dalam Kerajaan Pintar”.

4. Kursus keselamatan ICT.

5. Awareness Training JPKN (Taklimat kesedaran ISMS 27001:2013).

6. Bengkel High Level Risk Assessment kepada 5 agensi (JKR,JANS,PNS,JTU dan KPLB) Tajuk: "High Level Risk Assessment".

7. Memberikan Taklimat Kesedaran ISMS 27001:2013 kepada kakitangan JPKN Cawangan Tawau di Makmal ICT JPKN Cawangan Tawau.Tajuk:"Kesedaran ISMS

27001:2013".

19 Mei 2017

13 April 2017

13 Mei 2016

April 2017

16-17 Ogos 2017

1 Nov 2017

8 Nov 2017

1. Mohd Faizal Yunus 1. Kursus Keselamatan ICT INSAN.

2. Menyampaikan kertas pembentangan di Seminar ICT Wilayah Pedalaman Atas.Tajuk: "Cabaran Keselamatan ICT Dalam Era Kerajaan Digital".

3. Menyampaikan kertas pembentangan di Seminar ICT Sektor Awam Negeri Lahad Datu.Tajuk: "Cabaran Keselamatan ICT Dalam Era Kerajaan Pintar".

4. Bengkel Kesedaran ISMS ISO/IEC 27001:2013. Tajuk: ” DKICT Sektor Awam Negeri “.

1-2 Mac 2017

5 April 2017

9 Mei 2017

16-17 Ogos 2017

1. Jessiena M.Jappri 1. Kursus Kesedaran Keselamatan ICT anjuran INSAN.

2. Seminar ICT MAFI. Tajuk : “Cabaran Keselamatan ICT Dalam Era Kerajaan Digital”.

4-5 Mei 2017

23 Mei 2016

4

1. Peningkatan Kesedaran Keselamatan ICT – Penganjuran Persidangan Keselamatan ICT Sektor Awam Negeri 2017.

Persidangan telah diadakan pada 5 Oktober 2017 di STAR Tanjung Aru melibatkan lebih kurang 160 peserta CIO/ICTSO AKNS dan Pegawai Teknologi Maklumat Jabatan. 5

2. Peningkatan Kesedaran Keselamatan ICT – Penyediaan Kalendar Jabatan 2018 yang bertemakan Keselamatan ICT.

1000 naskah kalendar tersebut telah dihasilkan dan diedarkan kepada agensi AKNS dan Persekutuan. 6

3. Peningkatan Kesedaran Keselamatan ICT – Pelaksanaan kursus Certified Information Security Awareness Manager (CISAM) secara kolaborasi dengan pihak Cybersecurity Malaysia.

Kursus CISAM melibat 29 pegawai yang terdiri daripada semua Ketua KSIT, semua pegawai PDKN dan BRS telah diadakan pada 31/7-1/8/2017.

7

4. Pelaksanaan Pembudayaan ISMS ISO 27001:2013 Jabatan – Audit Pemantauan Tahun Kedua dan Persijilan Semula ISMS ISO/IEC 27001:2013 Jabatan.

Melulusi Audit Pemantauan Tahun Kedua pada 4-6/4/2017 dan Audit Persijilan Semula pada 18-20 Disember 2017. 8

5. Memperolehi anugerah/pengiktirafan/antarabangsa/ kebangsaan.

Berjaya memenangi anugerah Malaysia Cyber Security Awards 2017 For Cyber Security Outreach Provider of the Year pada 12 Oktober 2017. 9

6. Pemantapan Pelaksanaan Business Continuity Plan(BCP) Jabatan

7. Pengukuhan kompetensi dan keupayaan tenaga kerja Keselamatan ICT .

JPKN Business Continuity Plan/Disaster Recovery telah dikemaskinikan selari dengan perubahan akibat perpindahan pejabat ke PPNS. Versi dokumen atau manual JPKN BCP/DR terkini ialah versi 4.1.

Simulasi skala penuh JPKN Business Continuity Plan/Disaster Recovery tahun 2017 telah diadakan pada 15-16 September 2017 engan jayanya melibatkan 38 peserta daripada JPKN, SabahNet, KSIT-JKR, KSIT-TANI, Jabatan Air Negeri, JPKN Keningau, JPKN Tawau and Kinabalu Reka Media dengan pencapaian RTO 3 jam iaitu di dalam masa yang ditetapkan.

Semua anggota Core Team ISMS telah menjalani kursus CISAM pada 31/7-1/8 2017.

Bengkel Audit Dalaman ISMS ISO/IEC27001:2013 untuk semua anggota Core Team ISMS telah diadakan pada 12-14/9/2017.

10

8. Peningkatan Perlindungan Aset ICT Kerajaan - Pelaksanaan Public Key Infrastructure (PKI/eID) Sektor Awam Negeri dan JPKN sebagai Certicate Authority (CA) Sektor Awam Negeri.

Telah dilaksanakan ke atas Sistem ePerkahwinan di mana integrasi PKI/eID dalam sistem ePerkahwinan telah berjaya dilaksanakan. Pelaksanaan CA JPKN akan disambung pada tahun ini. 11

En. Daniel Ng Pegawai Teknologi Maklumat (FA48)

En. Edi Abdul Majid Pegawai Teknologi Maklumat (FA41)

En. Donald Monjohi Pen. Peg. Teknologi Maklumat (FA32)

En. Louis Tokuzip Pen. Peg. Teknologi Maklumat (FA29)

1. Persidangan Keselamatan ICT Sektor Awam Negeri >> 5 Okt 2017. 2. Bengkel ISO 9001:2015 Pengurusan Risiko >> 16-17 Okt 2017. 3. Persidangan Perancangan Negeri Sabah >> 31 Okt 2017. 4. Hari Integriti dan MBJ JPKN 2017 >> 13-14 Nov 2017. 5. Sabah Digital Economy Symposium >> 16 Nov 2017. 6. Transformation of Sabah State Through Digital Economy >> 28 Nov 2017. 7. Digital Transformation for Government Seminar for Sabah >> 12 Dis 2017.

1. Kursus Certified Information Security Awareness Manager (CISAM) >> 12-13 Jan 2017. 2. Bengkel Pelan Strategik Jabatan Perkhidmatan Komputer Negeri 2016-2020 >> 16-17 Jan 2017. 3. Kursus Transformasi LEAN melaluis Value Stream Mapping >> 1-2 Feb 2017. 4. Program “Discover the Value of Digital Transformation” >> 27 Mac 2017. 5. Bengkel “Internal LEAN Management” >> 11-12 Apr 2017. 6. Kursus Transformasi LEAN melalui Value Stream Mapping Siri 2 >> 18-19 Apr 2017. 7. Seminar Forensic Readiness Bil. 2 >> 18-19 Okt 2017. 8. Bengkel ISO 9001:2015 Pengurusan Risiko >> 16-17 Okt 2017. 9. Hari Integriti dan MBJ JPKN 2017 >> 13-14 Nov 2017. 10. Sesi Libat Urus Pelaksanaan Aplikasi MYISMS Bersama Agensi >> 30 Nov 2017. 11. Kursus Riverbed SteelCentral NetExpress Cascade >> 7-8 Dis 2017.

1. Kursus Certified Information Security Awareness Manager (CISAM) >> 12-13 Jan 2017. 2. Bengkel Pelan Strategik Jabatan Perkhidmatan Komputer Negeri 2016-2020 >> 16-17 Jan 2017. 3. Hari Integriti dan MBJ JPKN 2017 >> 13-14 Nov 2017.

1. Kursus Certified Information Security Awareness Manager (CISAM) >> 12-13 Jan 2017. 2. Bengkel Pelan Strategik Jabatan Perkhidmatan Komputer Negeri 2016-2020 >> 16-17 Jan 2017. 3. Advanced Persistent Threats: Targeted Attacks & Defences Masterclass 27-28 Feb 2017. 4. Kursus Personal Leadership and Team Transformation >> 15-16 Mac 2017. 5. Bengkel “Internal LEAN Management” >> 11-12 Apr 2017. 6. Kursus Transformasi LEAN melalui Value Stream Mapping Siri 2 >> 18-19 Apr 2017. 7. Kursus Pembangunan Web Joomla >> 3-5 Mei 2017. 8. Kursus CCNA Boot Camp >> 9-13 Okt 2017. 8. Hari Integriti dan MBJ JPKN 2017 >> 13-14 Nov 2017. 12

En. Mohd. Alvian Zaidy Pen. Peg. Teknologi Maklumat (FA29)

Pn. Jessiena Jappri Pen. Peg. Teknologi Maklumat (FA29)

En. Mohd. Faizal Yunus Pen. Peg. Teknologi Maklumat (FA29)

Pn. Jenneffer Mosia Juruteknik Komputer

(FT22)

1. Kursus Certified Information Security Awareness Manager (CISAM) >> 12-13 Jan 2017. 2. Bengkel Pelan Strategik Jabatan Perkhidmatan Komputer Negeri 2016-2020 >> 16-17 Jan 2017. 3. Advanced Persistent Threats: Targeted Attacks & Defences Masterclass 27-28 Feb 2017. 4. Kursus CCNA Boot Camp >> 9-13 Okt 2017. 5. Hari Integriti dan MBJ JPKN 2017 >> 13-14 Nov 2017. 6. Kursus Riverbed SteelCentral NetExpress Cascade >> 7-8 Dis 2017.

1. Kursus Certified Information Security Awareness Manager (CISAM) >> 12-13 Jan 2017. 2. Bengkel Pelan Strategik Jabatan Perkhidmatan Komputer Negeri 2016-2020 >> 16-17 Jan 2017. 3. Persidangan Keselamatan ICT Sektor Awam Negeri Sabah >> 5 Okt 2017. 3. Program Nasional Bengkel Kesedaran Siber (ICT) di Kalangan Penjawat Awam Negeri >> 13 Okt 2017. 4. Hari Integriti dan MBJ JPKN 2017 >> 13-14 Nov 2017.

1. Kursus Certified Information Security Awareness Manager (CISAM) >> 12-13 Jan 2017. 2. Bengkel Pelan Strategik Jabatan Perkhidmatan Komputer Negeri 2016-2020 >> 16-17 Jan 2017. 3. Kursus Personal Leadership and Team Transformation >> 15-16 Mac 2017. 4. Bengkel “Government IT Solution” >> 16 Mei 2017. 5. Latihan Certified Information System Awareness Manager (CISAM) >> 31 Jul-1 Ogos 2017. 6. Kursus "Wireless Office Security System (WOSS)“ >> 9 Jul 2017. 7. Latihan Pensijilan Internet Protokol v6 (IPv6) >> 25-28 Sep 2017. 8. Hari Integriti dan MBJ JPKN 2017 >> 13-14 Nov 2017.

1. Konvensyen Juruteknik Komputer Sektor Awam Negeri Sabah Kali Ke-6 >> 19 Jan 2017. 2. Kursus Penggunaan Dan Penyelenggaraan Linux Mint Kum 2 >> 16 Mei 2017. 3. Bengkel “Government IT Solution” >> 16 Mei 2017. 4. Latihan Certified Information System Awareness Manager (CISAM) >> 31 Jul-1 Ogos 2017. 5. Persidangan keselamatan ICT Sektor Awam Negeri Sabah >> 5 Okt 2017 6. Program Nasional Bengkel Kesedaran Siber (ICT) di Kalangan Penjawat Awam Negeri >> 13 Okt 2017 7. Hari Integriti dan MBJ JPKN 2017 >> 13-14 Nov 2017.

13

14