MAMPU, JPM PROGRAM KESEDARAN PENGURUSAN KESINAMBUNGAN PERKHIDMATAN (PKP) KEPADA PEGAWAI KANAN SEKTOR AWAM

Similar documents
TAKLIMAT PELAKSANAAN SISTEM PENGURUSAN ALAM SEKITAR (EMS) MS ISO UNIVERSITI PUTRA MALAYSIA

TAKLIMAT PELAKSANAAN SISTEM PENGURUSAN ALAM SEKITAR (EMS) MS ISO UNIVERSITI PUTRA MALAYSIA

ULASAN UMUM BAGI DRAF MALAYSIAN STANDARDS YANG SEDANG DIBANGUNKAN, BAGI TEMPOH 1 MEI 2018 HINGGA 30 JUN 2018

ULASAN UMUM BAGI DRAF MALAYSIAN STANDARDS YANG SEDANG DIBANGUNKAN, BAGI TEMPOH 1 JUN 2018 HINGGA 31 JULAI 2018

PERMOHONAN BEKALAN ELEKTRIK

MANUAL KUALITI TARIKH BERKUATKUASA NO. ISU : 2 MUKA SURAT : 1/33 04 JULAI 2018 NO. SEMAKAN : PENGENALAN KEPADA MANUAL KUALITI 4/33

Garis panduan ini menerangkan tatacara pengurusan pengkomersilan hasil penyelidikan.

PERJUMPAAN JURU AUDIT DALAMAN BERSAMA KETUA JURU AUDIT ISO 9001:2015. pada 20 MAC 2018, PETANG

KEMENTERIAN KEWANGAN MALAYSIA

Item Bil Description of Works Remarks Main Switch Board

STD 093/6/4. 01 Jun 2014 ULASAN UMUM BAGI DRAF MALAYSIAN STANDARDS YANG SEDANG DIBANGUNKAN, BAGI TEMPOH 1 JUN JULAI 2014

MALAYSIAN STANDARD. Hak cipta 2017 JABATAN STANDARD MALAYSIA MS ISO/IEC 27001:2013 (BM) ICS:

APLIKASI GO AMBULANCE

Book your flight for the upcoming election and your flight could be on us. 100 lucky winners will receive a cashback up to RM300.

MANUAL PENGGUNA (USER MANUAL) PROSES PINJAMAN PERALATAN (ASSET BOOKING)

SISTEM PENGURUSAN KOLEJ KEDIAMAN

LIVING CARE. Critical Illness Insurance

MALAYSIA AIRPORTS HOLDINGS BERHAD. TENDER NOTICE (Via eprocurement)

FASILITATED INTERACTIVE TRAINER (FIT) CPR APP. Muhammad Amer Bin Mokhtar. Assoc. Prof. Dr. Maryati Mohd Yusof

APLIKASI PERMAINAN SERIUS SIMULASI PENGURUSAN BANJIR. Nurul Syahirah Binti Md Nawi Encik Hafiz Bin Mohd Sarim

MALAYSIA AIRPORTS HOLDINGS BERHAD. TENDER NOTICE (Via eprocurement)

1. Mechanics Make a minimum payment of RM 5 with Pay function using the Touch n Go ewallet to receive random cashback up to RM 888.

GARNIER MALAYSIA Peraduan Menangi BMW Ice Watch bernilai RM500 setiap satu untuk. 20 pemenang bersama Watsons Malaysia

TERMA DAN SYARAT PERKHIDMATAN DIRECT DEBIT

PAY WITH YOUR PIN BAYAR DENGAN PIN ANDA

FINITE ELEMENT (FE) MODEL OF BRAKE INSULATOR IN REDUCING BRAKE SQUEAL NOISE FOR MOTORCYCLES MUNDHER FADHIL ABDULRIDHA UNIVERSITI TEKNOLOGI MALAYSIA

SKR 3102: ROMBAK RAWAT SISTEM KLAC

MALAYSIA AIRPORTS HOLDINGS BERHAD

STD 093/6/4. 1 November 2015 ULASAN UMUM BAGI DRAF MALAYSIAN STANDARDS YANG SEDANG DIBANGUNKAN, BAGI TEMPOH 1 NOVEMBER DISEMBER 2015

MALAYSIA AIRPORTS HOLDINGS BERHAD

CURRENT CARRYING CAPABILTY OF POLYESTER CARBON COATED FOR ELECTRICAL CONDUCTOR MOHD HAIDIR BIN MANAF UNIVERSITI TEKNOLOGI MALAYSIA

MALAYSIA AIRPORTS HOLDINGS BERHAD

INSTRUCTION: This section consists of SIX (6) structure questions. Answer FOUR (4) questions only.

INSTRUCTION: This section consists of SIX (6) structures questions. Answer FOUR (4) questions only.

MyBot Bridge. 2 pasukan 4 peserta (2 wakil politeknik, 2 wakil sekolah) TEAM PELAJAR MyBot Operator Mentor 2

BAB 4 PENEMUAN KAJIAN. Bahagian ini pengkaji akan melaporkan hasil kajian mengikut persoalan kajian

MALAYSIA AIRPORTS HOLDINGS BERHAD

MALAYSIA AIRPORTS HOLDINGS BERHAD. TENDER NOTICE (Via eprocurement)

PEMBANGUNAN PERMAINAN SERIUS UNTUK SIMULASI PENYELAMATAN DIRI SEMASA KEBAKARAN RUMAH

MALAYSIA AIRPORTS HOLDINGS BERHAD. QUOTATION NOTICE (Via eprocurement)

HUBUNGAN ANTARA CIRI-CIRIINDIVIDU, REKA BENTUK LATIHAN DAN PERSEKITARAN KERJA DENGAN PEM INDAHAN LATIHAN DI SWM ENVIRONMENT SDN BHD.

MALAYSIA AIRPORTS HOLDINGS BERHAD. TENDER NOTICE (Via eprocurement)

Amir Hussain Md. Ishak Ketua Pustakawan, Universiti Putra Malaysia Pengerusi PERPUN

INSTRUCTION: This paper consists of SIX (6) structured questions. Answer any FOUR (4) questions.

A FREQUENCY CONTROLLER USING FUZZY IN ISOLATED MICROGRID SYSTEM

SISTEM PENYAMPAIAN MAKLUMAT SECARA MASA NYATA DALAM JABATAN KECEMASAN

SISTEM PENJEJAK PESAKIT DI HOSPITAL PUSAT PERUBATAN UKM (PPUKM) MENGGUNAKAN PERANTI MATA ARAH (BEACON) Mohamad Norizal Bin Abdullah Dr.

MALAYSIA AIRPORTS HOLDINGS BERHAD

Get rewarded, download the Touch n Go e-wallet. Get standard or preferred TGV seats for RM7 before 7pm on 7 July.

MALAYSIA AIRPORTS HOLDINGS BERHAD. TENDER NOTICE (Via eprocurement)

MALAYSIA AIRPORTS HOLDINGS BERHAD

a) Korporat" bermaksud Syarikat Sendirian Berhad dan Syarikat Berhad sebagaimana yang ditakrifkan di bawah undang-undang Malaysia.

PEPERIKSAAN JULAI 2010

Frequently Asked Questions (FAQ)

Free ebook. Cara penggunaan product

MYLIB - KOLABORASI PERKONGSIAN SUMBER ELEKTRONIK : ISU DAN

APLIKASI PENGESANAN BAS PRINCE OF SONGKHLA UNIVERSITY

SENARAI SEMAK PERMOHONAN

INSTRUCTION: This section consists of FOUR (4) structured questions. Answer ALL questions.

SISTEM PENGURUSAN STOK. Nur Rahimah Binti Mohd Razmi Pn. Hazilah Binti Mohd Amin. Fakulti Teknologi & Sains Maklumat, Universiti Kebangsaan Malaysia

Sustainable Consumption

APLIKASI PENGURUSAN TELE-REHABILITASI. Nursuhaila Laily binti Abd Jamil Prof Madya Dr Jamaiah binti Yahaya

Promosi ini dianjurkan oleh Payments Network Malaysia Sdn Bhd ("PayNet") ("Penganjur") dengan kerjasama SME Corporation Malaysia.

STRUCTURE : 100 MARKS STRUKTUR : 100 MARKAH. INSTRUCTION: This section consists of FOUR (4) structured questions. Answer ALL questions.

PENGENALAN DRAF KAEDAH PENGANGKUTAN JALAN (PEMBINAAN DAN PENGGUNAAN) KENDERAAN MEMBAWA BARANGAN BERBAHAYA (TAHUN 2015) 21 Januari 2016

MALAYSIA AIRPORTS HOLDINGS BERHAD

OPTIMIZATION ON FUEL GAS OPERATION FOR COMBINED CYCLE POWER PLANT MOHD IZAMUDDIN BIN MAHMUD

SISTEM PENGURUSAN KEBERSIHAN KAWASAN KOLEJ KEDIAMAN UKM. Muhammad Farhan bin Mohd Yusoff Dr. Dian Indrayani binti Jambari

PROJEK SISTEM PENEMPAHAN PAKAIAN ATAS TALIAN NUR AFIQAH BT MD BAHARUDIN DR. SITI FADZILAH MAT NOOR ABSTRAK

SISTEM PEMANTAUAN PRESTASI BAS SHAUN LOH CHIA CHIEH ASSOC. PROF. DR. MOHAMMAD FAIDZUL NASRUDIN

PB604 : BUSINESS FINANCE

PERSIJILAN MS IS DAN PERSEPSI KAKITANGAN TERHADAP AMALAN PENGURUSAN KUALITI : SATU KAJIAN KES DI BINTULU PORT SDN. BHD.

Seminar Penyedia Latihan ezskill Bersama JPK Wilayah Sarawak

Tatakelakuan ini yang diluluskan oleh Lembaga Pengarah Cargotec menjelaskan cara lazim kita bekerja.

MALAYSIA AIRPORTS HOLDINGS BERHAD

APLIKASI MUDAH ALIH SISTEM PEMANTAUAN GILIRAN DI HOSPITAL CANSELLOR TUANKU MUKHRIZ. Nursyakirah Hamimah Binti Mohamad Halim Prof. Dr.

APPLICATION OF DEMAND SIDE MANAGEMENT STRATEGIES TO REDUCE ENERGY CONSUMPTION IN UNIVERSITY BUILDINGS NAJAATUL FARIHAH BINTI HAMIDI

TECHNOLOGY AND INNOVATION MANAGEMENT AWARENESS AND PRACTISE A CASE STUDY IN BRITISH AMERICAN TOBACCO GSD (KL) SDN BHD

KERAJAAN MALAYSIA KEMENTERIAN PEDIDIKAN TINGGI ARAHAN PERUBAHAN KERJA APK NO. 01

OPTIMAL LOCATION OF THYRISTOR CONTROLLED SERIES COMPENSATOR USING SENSITIVITY APPROACH NEW HUANG CHIN UNIVERSITI TEKNOLOGI MALAYSIA

TAKLIMAT PENSWASTAAN PERKHIDMATAN SOKONGAN HOSPITAL (PSH) OLEH BAHAGIAN PERKHIDMATAN KEJURUTERAAN

PERPUSTAKAAN DIGITAL PERMAINAN TRADISIONAL MELAYU

INSTRUCTION: This section consists of SIX (6) essay questions. Answer FOUR (4) questions only.

INSTRUCTION: This section consists of FOUR (4) questions. Answer ALL questions. ARAHAN: Bahagian ini mengandungi EMPAT (4) soalan. Jawab SEMUA soalan.

Bank Pertanian Malaysia Berhad ( U)

INSTRUCTION: This paper consists of SIX (6) structure questions. Answer any FOUR (4) questions.

ALAT PRAPEMPROSESAN DATA UNTUK SISTEM SOKONGAN EKSEKUTIF UNIVERSITI. Muhammad Faiz Bin Abdullah Prof. Madya Dr. Mohd Zakree Ahmad Nazri

MALAYSIA AIRPORTS HOLDINGS BERHAD. TENDER NOTICE (Via eprocurement)

PEJABAT BENDAHARI KEPUTUSAN SEBUTHARGA UTHM. kemaskini : 05 JUN 2013 MAKLUMAN : KEPUTUSAN SEBUTHARGA ADALAH MUKTAMAD

CONTROL OF ENERGY CONVERSION IN A HYBRID WIND AND ULTRACAPACITOR ENERGY SYSTEM MAJID ABDULLATEEF ABDULLAH UNIVERSITI TEKNOLOGI MALAYSIA

MALAYSIA AIRPORTS HOLDINGS BERHAD. TENDER NOTICE (Via eprocurement)

SKR 3102: ROMBAK RAWAT SISTEM KLAC

TAHAP PENGAMALAN PENGURUSAN KESELAMATAN DALAM INDUSTRI KECIL DAN SEDERHANA MOHD HANIP BIN ASPAR. Universiti Teknologi Malaysia

versi Bahasa Malaysia

MALAYSIA AIRPORTS HOLDINGS BERHAD. TENDER NOTICE (Via eprocurement)

DEVELOPMENT OF ELECTRICAL DISCHARGE MACHINING POWER GENERATOR MUHD ABU BAKAR BIN MUHD RADZI

OPTIMAL LOCATION OF FACTS FOR ATC ENHANCEMENT BY USING SENSITIVITY ANALYSIS RAIMON OMAR AL SHAIKH SALEM

MAKLUMAN TERKINI PELAN PENGURUSAN TRAFIK UNTUK PEMBINAAN MRT SSP SEPANJANG JALAN KUALA SELANGOR, JALAN KEPONG DAN JALAN JINJANG PERMAI 2 21 JUN 2018

APLIKASI DAN SISTEM PEMARKAHAN POSTER DI PUSAT PERMATA PINTAR

MODELLING OF THROUGH-THE-ROAD HYBRID ELECTRIC VEHICLE OKE PAUL OMEIZA

Transcription:

PROGRAM KESEDARAN PENGURUSAN KESINAMBUNGAN PERKHIDMATAN (PKP) KEPADA PEGAWAI KANAN SEKTOR AWAM INSTITUT TADBIRAN AWAM NEGARA (INTAN) 26 SEPTEMBER 2017 (SELASA) 1 1

ISO 22301- BUSINESS CONTINUITY MANAGEMENT Holistic management process that identifies potential threats to an organization and the impacts to business operations those threats, if realized, might cause, and which provides a framework for building organizational resilience with the capability of an effective response that safeguards the interests of its key stakeholders, reputation, brand and value-creating activities 2

PENGURUSAN KESINAMBUNGAN PERKHIDMATAN (PKP) Pengurusan holistik (sebelum, semasa, selepas) yang mengenal pasti ancaman, risiko, impak ancaman dan risiko tersebut terhadap fungsi kritikal agensi dan penentuan strategi pemulihan bagi memitigasi kesan gangguan terhadap perkhidmatan agensi dan memastikan apabila berlaku gangguan, dapat diteruskan atau dipulihkan dalam tempoh masa yang ditetapkan 3

KENAPA PKP? 4

ARAHAN PELAKSANAAN PKP 5

6 6

KEJADIAN BENCANA (ARAHAN MKN 20) Bencana alam seperti kejadian banjir, rebut/taufan, gempa bumi, tsunami, ombak besar, kemarau & tanah runtuh Bencana industri termasuklah kejadian letupan, kebakaran, pencemaran & kebocoran bahan-bahan berbahaya (hazardous materials) di kilang, loji & depot yang memproses, mengeluar & menyimpan bahan-bahan berkenaan Kemalangan melibatkan pengangkutan, penyaluran & pemindahan bahan-bahan berbahaya Keruntuhan bangunan dan struktur khas Kemalangan udara yang berlaku di kawasan yang berkependudukan tinggi Pelanggaran atau kegelinciran keretapi dan lain-lain sistem pengangkutan rel yang melibatkan jumlah mangsa dan kemusnahan harta benda yang besar Kebakaran yang melibatkan kawasan yang luas termasuklah kebakaran bangunan tinggi & struktur khas yang mempunyai ramai orang 7

TANGGUNGJAWAB MKN DALAM PENGURUSAN BENCANA Agensi peneraju utama (focal point) pengurusan bencana negara di peringkat negara, negeri & daerah Agensi peneraju utama (focal point) pengurusan bencana negara di peringkat serantau & antarabangsa Mengeluarkan strategi, arahan, pelan tindakan, hala tuju dan dasar dalam pengurusan bencana Memastikan pengalaman seta pelaksanaan dasar & mekanisme pengurusan bencana berjalan lancar Mengawal selia dan membuat pengauditan dalam pengurusan bencana yang dijalankan oleh agensi kerajaan dan mengarahkan penambahbaikan untuk meningkatkan keberkesanan pengurusan bencana negara 8

KAITAN PKP DENGAN PENGURUSAN BENCANA Bencana Bencana Bencana PKP Agensi Bencana PKP Agensi PKP Agensi 9

KAITAN PKP DENGAN PENGURUSAN BENCANA Bencana Bencana Bencana PKP Agensi Bencana PKP Agensi PKP Agensi 10

MAMPU Risiko Strategik risiko yang berkaitan dengan melakukan perkara yang salah Risiko Operasi risiko yang berkaitan dengan melakukan perkara yang betul dengan cara yang salah Risiko Reputasi risiko yang berkaitan dengan jenama organisasi atau imej JENIS RISIKO ERM : 7 Risiko Strategik Operasi Reputasi Maklumat Kewangan Orang Peraturan Risiko Maklumat risiko yang berkaitan dengan kehilangan atau ketidaktepatan data, sistem atau maklumat yang dilaporkan Risiko Kewangan risiko yang berkaitan dengan kehilangan sumber kewangan atau menanggung liabiliti tidak boleh diterima Risiko Orang risiko yang berkaitan dengan pekerja dan pengurusan Risiko Peraturan risiko berkaitan dengan persekitaran kawal selia ** BCM : Risiko berkaitan operasi 11 11

MAMPU ERM VS BCM ISO 31000: 2009 ISO 22301:2012 Coordinated activities to direct and control an organization with regard to risk (effect of uncertainty on objectives) Melihat penyebab risiko Holistic management process that identifies potential threats to an organization and the impacts to business operations those threats, if realized, might cause and which provides a framework for building organizational resilience with the capability of an effective response that safeguards the interests of its key stakeholders, reputation, brand and value-creating activities Melihat akibat (consequence) 12 12

MAMPU Mengenal Pasti Risiko Pengurusan Risiko ERM VS BCM Pengurusan Bencana Sebarang kesan terhadap kesinambungan perkhidmatan (BC) 13 13

PENGURUSAN RISIKO PENGURUSAN KRISIS (CMP) PENGURUSAN KOMUNIKASI KRISIS (CCP) PENGURUSAN KESINAMBUNGAN PERKHIDMATAN (PKP) PENGURUSAN TINDAK BALAS KECEMASAN (ERP) PENGURUSAN PEMULIHAN BENCANA (DRP) 14

PENGURUSAN RISIKO PENGURUSAN KESINAMBUNGAN PERKHIDMATAN 15

Penyelarasan menyeluruh tindak balas agensi terhadap sesuatu krisis bagi mengelakkan kerugian kepada agensi dan merosakkan imej agensi PENGURUSAN RISIKO Pengurusan proaktif mengawal risiko dan memperuntukkan sumber agensi dengan berkesan bagi menghadapi risiko Pengurusan Krisis ERP Pengurusan holistik (sebelum, semasa, selepas) bagi mengurangkan impak gangguan terhadap fungsi kritikal agensi Pengurusan Kesinambungan Perkhidmatan (PKP) DRP CCP Pengurusan Komunikasi Krisis Pengurusan komunikasi bagi melindungi agensi semasa berdepan dengan orang awam dalam menangani situasi kecemasan/krisis 16

Pengurusan Kesinambungan Perkhidmatan (PKP) Pelan Kesinambungan Perkhidmatan (Pelan PKP) Pelan Pemulihan Bencana Pusat Pemulihan Bencana 17

CIA MEMATUHI PRINSIP KESELAMATAN ICT ISMS : ISO/IEC 27001:2013 I - INTEGRITY C - CONFIDENTIALITY A - AVAILABILITY information should be accessible and usable 18

ISO/IEC 27001: 2013 - KAWALAN BERKAITAN PKP 19

MENGAPA PERLU PKP? 20

Program Kesedaran Latihan Pasukan Laksana Pengujian / Simulasi Audit PKP Penyelenggaraan PKP Dapatkan Kelulusan Pengurusan Pelan PKP Pelan Komunikasi Krisis (CCP) Pelan Tindak balas Kecemasan (ERP) Pelan Pemulihan Bencana (DRP) ICT Dapatkan Kelulusan Pengurusan Program Kesedaran Tentukan Polisi PKP Lantik Jawatankuasa Pemandu PKP Lantik Pasukan PKP Terma Rujukan PKP Dapatkan Kelulusan Pengurusan Penentuan Fungsi Kritikal Analisis Impak Perkhidmatan (BIA) Penilaian risiko (RA) Opsyen Strategi Pemulihan Dapatkan Kelulusan Pengurusan 21 21

POLISI PKP <nama agensi> menerusi Pasukan PKP akan melaksanakan dan menyelenggara Pelan Kesinambungan Perkhidmatan <nama agensi> selaras dengan garis panduan PKP yang telah dikeluarkan dan amalan baik standard antarabangsa Pasukan PKP <nama agensi> memastikan pelan-pelan yang dibangunkan berupaya menyelenggara standard minimum penyampaian perkhidmatan kritikal <nama agensi> Pasukan PKP <nama agensi> mengkaji semula Pelan Kesinambungan Perkhidmatan <nama agensi> setiap tahun dan apabila berlaku perubahan di <nama agensi> serta menguji keberkesanannya Kontrak bagi penyediaan perkhidmatan kritikal <nama agensi> perlu memuatkan keperluan bagi pelan kesinambungan perkhidmatan pembekal yang dapat memenuhi kehendak perkhidmatan <nama agensi> Pasukan Audit Dalam <nama agensi> memantau keberkesanan pelaksanaan PKP <nama agensi> secara tahunan <nama agensi> perlu patuh kepada sebarang pernyataan dasar <nama agensi> sedia ada yang ada kaitan baik secara lansung atau tidak lansung dengan pelaksanaan pengurusan kesinambungan perkhidmatan <nama agensi> 22

PENGURUSAN ATASAN AGENSI JAWATANKUASA PEMANDU PKP Koordinator PKP Bahagian Dasar dan Perancangan Strategik Sekretariat PKP Ketua ERT : Bahagian Khidmat Pengurusan PasukanTindakbalas Kecemasan Ketua CCT : Unit Perhubungan Awam & Inovasi Pasukan Komunikasi Krisis Ketua DRT : Seksyen Teknologi Maklumat Pasukan Pemulihan Bencana ICT Pasukan Penyelamat Kebakaran Seksyen Kewangan Seksyen Pentadiran Seksyen Sumber Manusia Wakil ERT Seksyen Komunikasi Korporat Wakil DRT Seksyen Operasi Seksyen Pembangunan Seksyen Rangkaian 23

BIL. ENTITI TERMA RUJUKAN 1. Pengurusan Atasan Menentukan hala tuju pelaksanaan PKP di agensi Membuat keputusan isytihar bencana Mengesahkan lantikan ahli JK Pemandu dan Pasukan PKP Memberi sokongan pelaksanaan program Memantau pelaksanaan program 2. Jawatankuasa Pemandu PKP JKR Mencadangkan pelantikan ahli dan TOR Menyediakan skop, polisi dan jadual pelaksanaan PKP di agensi Memastikan kelancaran pelaksanaan PKP di agensi Memantau dan menilai keberkesanan pelaksanaan PKP di agensi 3. Koordinator PKP Mengetuai pasukan PKP Menyelaras pembangunan dan pelaksanaan PKP di agensi Melaporkan status pembangunan dan pelaksanaan PKP kepada JK Pemandu PKP dan Mesyuarat Pengurusan Kanan agensi 24

BIL. ENTITI TERMA RUJUKAN 4. SME Bahagian Menentukan Fungsi kritikal agensi Melaksana penilaian risiko, analisis impak perkhidmatan dan menentukan opsyen strategi pemulihan 5. Pasukan PKP Membangunkan pelan PKP berkaitan Melaksana aktiviti kesedaran kepada warga agensi Melaksana simulasi pelan PKP berkaitan Melaksana aktiviti pembudayaan PKP 6. Sekretariat PKP Melaksana kerja-kerja keurusetiaan Mengumpul dan menyelaras semua maklumat yang diperlukan dan mengkompilasi semua dokumentasi Memantau dan menyelaras status pelaksanaan dan aktiviti pasukan 25

Aktiviti utama yang dianggap kritikal mengikut susunan keutamaan Perlu dipulihkan segera bila berlaku gangguan atau bencana Tidak boleh terganggu sehingga memberi kesan kepada keupayaan organisasi mencapai objektif minimum kesinambungan perkhidmatan 26

PIAGAM PELANGGAN STAKEHOLDERS/ PELANGGAN PERUNDANGAN SEJARAH 27

Analisis ke atas impak gangguan (kewangan dan bukan kewangan) terhadap operasi perkhidmatan agensi Mentaksirkan kerugian bagi menyediakan maklumat kepada pengurusan atasan untuk mengurangkan risiko yang dihadapi dan untuk perancangan kesinambungan 28

KURANG (PKP) ELAK PINDAH TERIMA Bersetuju untuk melaksanakan perancangan PKP supaya impak gangguan terhadap penyampaian perkhidmatan dapat diminimumkan dan penyampaian perkhidmatan masih tetap dapat diteruskan walaupun berlaku gangguan/bencana Tidak terlibat dalam sesuatu projek/perkara tertentu supaya risiko berkenaan dapat dielakkan Mengalihkan tanggungjawab atau risiko kepada pihak lain (bahagian lain dalam organisasi) atau pihak ketiga (pembekal) Sanggup menanggung risiko yang dihadapi oleh organisasi 29

Backup terakhir Sistem Terganggu Isytihar Bencana 2 RTO Perkhidmatan Kembali Normal RPO 4 RTO Sistem 3 WRT SOP 1 MTD Maximum Tolerable Downtime (MTD) Masa maksimum fungsi kritikal tidak berfungsi yang boleh diterima oleh pelanggan/stakeholders agensi Objektif Masa Pemulihan (RTO) Tempo h masa yang perlu bagi melaksanakan strategi pemulihan apabila berlaku gangguan atau bencana. Work Recovery Time (WRT) - Tempoh masa diperlukan untuk memasukkan data yang hilang dari backup terakhir yang dilaksanakan Recovery Point Objective (RPO) Kekerapan backup data dilaksana berdasarkan kadar transaksi dan keupayaan sumber untuk memasukkan data 30

PERSONEL TEKNOLOGI PREMIS 31

Dokumentasi Back-up Data /Maklumat Prosedur Operasi Standard (SOP) bagi sistem kritikal Manual Pengguna/Sistem DRP, ERP, CCP dan BCP Teknologi Sediakan redundancy bagi rangkaian dan gateway Backup Perkakasan Backup dan restore perisian sistem dan data Premis Bekerja dari rumah atau pejabat alternatif Hot site, warm site or cold site Data Recovery Centre (DRC) Opsyen Strategi Pemulihan Bekalan Selenggara perkhidmatan utiliti Backup genset BCP Pembekal SLA dengan pembekal Sumber Manusia Boleh bekerja dari rumah Kompeten dan mahir Mempunyai backup personel 32

Hak cipta Terpelihara MDPP, 2014 33

Dokumen/Pelan Pelan Induk PKP Pelan Tindak Balas Kecemasan (ERP) Pelan Komunikasi Krisis (CCP) Pelan Pemulihan Bencana (DRP) Pasukan Pelaksana Pasukan Tindak Balas Kecemasan (ERT) Pasukan Komunikasi Krisis (CCT) Pasukan Pemulihan Bencana ICT (DRT) Semua pelan perlu disimulasikan SIMULASI 34

Perancangan yang sistematik bagi memastikan tindakan segera dalam mengawal kejadian kecemasan dijalankan secara strategik lagi efektif 35

Tubuh pasukan & TOR Ketua dan Ahli ERT Maklumat kakitangan & ahli keluarga/waris kakitangan Senarai kakitangan, OKU dan mengandung Maklumat pembekal pelan bangunan dan pelan setiap aras Peralatan logistik Tempat berkumpul Lokasi alternatif Pelan ERP Latihan ahli ERT nombor telefon kecemasan bagi agensi-agensi kecemasan SOP aktiviti kecemasan 36

Pelan ini menyediakan polisi dan prosedur untuk mengkoordinasi makluman bagi orang awam, ahli keluarga dan saudara mara warga organisasi mengenai keadaan mereka apabila berlaku gangguan. Pelan ini menerangkan mengenai apa yang perlu dimaklumkan, siapa yang perlu memberi makluman, bila digunakan untuk memberi makluman dan templat makluman 37

Tubuh Pasukan CCT SOP mengenai komunikasi semasa kecemasan/krisis Semua nombor telefon dan nombor hubungan bagi semua media utama sama ada media elektronik atau media cetak Peranan & Tanggungjawab o Ketua CCT o Ahli CCT Maklumat kakitangan maklumat orang yang ingin dihubungi ketika kecemasan/krisis di dalam dan di luar agensi Templat kenyataan yang standard bagi digunakan untuk situasi kecemasan sama ada untuk tujuan dalaman agensi atau dengan pihak luar Lokasi pusat komunikasi krisis 38

Pelan Pemulihan Bencana ICT atau ICT Disaster Recovery Plan merujuk kepada dokumen pelan yang menetapkan sumber, tindakan, tanggungjawab dan data yang diperlukan untuk mengurus proses pemulihan selepas berlaku gangguan dalam perkhidmatan agensi. Pelan ini direka bentuk untuk membantu agensi mengembalikan semula proses perkhidmatan dalam tempoh ditetapkan 39

SENARAI SEMAK PELAN PEMULIHAN BENCANA ICT (DRP) Tubuh Pasukan DRT Sediakan peta rangkaian Senaraikan semua sistem dan aplikasi yang beroperasi Peranan & Tanggungjawab o Ketua DRT o Ahli DRT Sediakan analisis risiko terhadap perkhidmatan kritikal Pastikan sistem-sistem yang beroperasi menggunakan rangkaian berkenaan Sediakan maklumat kakitangan dan pembekal serta lokasi mereka bertugas Backup setiap sistem dan aplikasi berkenaan Backup Internet Service Provider (ISP) Backup hendaklah disimpan di offsite Sediakan set generator untuk backup bekalan elektrik Sediakan perkakasan dan DRC untuk pemulihan Sediakan semua dokumen manual yang berkaitan (manual pengguna, manual instalasi, manual sistem konfigurasi dan sebagainya 40

41

Aktiviti Latihan Latihan Awareness PKP Ceramah Kebakaran dan Bencana Pasukan/Warga Pasukan Warga Pasukan Warga Bil. Kekerapan 2 kali setahun 1 kali setahun 2 kali setahun 1 kali setahun Latihan Pengurusan Stress Pasukan 1 kali setahun Latihan Kecergasan Pasukan 1 kali setahun Team Building Pasukan 1 kali setahun Latihan Paramedik Pasukan 1 kali setahun 42

Aktiviti Simulasi Pasukan/Warga Bil. Kekerapan Latihan Walk-through Pasukan 1 kali setahun Latihan Senario Kecemasan Pasukan 3 kali setahun Latihan Call-Tree Pasukan 3 kali setahun Latihan Pengungsian Pasukan Warga 3 kali setahun 2 kali setahun Fire Drill (termasuk Pelan Pengujian) Pasukan/Warga 2 kali setahun Simulasi Keseluruhan (ERT, CCT dan DRT) Pasukan 2 kali setahun 43

Hj Norazman Abd Ghani Koordinator PKP 2a. Nik Raisnan Hj Daud Ketua ERT 2b. Abd Razak Deraman Ketua CCT 2c. Ahmad Osman Ketua DRT 3a. Ali Kasim Komander I 3b. Abu Isa Komander II 3c. Subra Maniam Ahli CCT 3d. Azman Hisham Wakil ERT 3e. Yaakob Idris Wakil DRT 3f. Azni Amin 3g. Shaiful Hatim 3h. Amelia Rosdi Wakil Aras 1 Logistik 1 Wakil Aras 2 Logistik 2 Wakil Aras 3 44

Level 1 Level 2 Bil. Nama Pegawai Telefon 2a Nik Raisnan 012 200 7093 3a Ali 019 554 3671 2b Abd Razak 016 342 6823 3c Subra 014 987 3254 2c Ahmad 012 672 3563 1. Mengetuai pasukan PKP Peranan Koordinator PKP 2. Menghubungi pegawai dalam senarai call tree 3. Melaporkan maklumat taksiran bencana 4. Melaporkan status aktiviti bencana 5. Melaporkan penamatan bencana 3f Azni 011 234 9292 45 45

Nik Raisnan Hj Daud Ketua ERT 2a. Ali Kasim Komander I 3a. Idris Amin Wakil Aras 1 2b. Abu Isa Komander II 3d. Eline Tan Logistik 1 Bil. Nama Pegawai Telefon 2a Ali 019 554 3671 3a Idris 013 264 3728 2b Abu 018 349 3672 3d Eline 011 287 3862 Peranan Ketua ERT 3b. Tan Hoe Seng Wakil Aras 2 3c. Willam Ng Wakil Aras 3 3e. Adha Husin Logistik 2 1. Mengetuai pasukan ERT 2. Menghubungi pegawai dalam senarai call tree ERT 3. Melaporkan maklumat taksiran bencana 4. Mengaktifkan Pelan ERT sekira bencana 5. Melaporkan penamatan bencana 46

2a. Subra Maniam Ahli CCT Abd Razak Deraman Ketua CCT 2b. Azman Hisham Wakil ERT 2c. Yaakob Idris Wakil DRT Bil. Nama Pegawai Telefon 2a Subra 014 987 3254 3a Aziz 012 543 2378 2b Azman 012 561 2988 2c Yaakob 012 762 3723 Peranan Ketua CCT 3a. Aziz Daud PP 3b. Normala Saad PPK 1. Mengetuai pasukan CCT 2. Menghubungi pegawai dalam senarai call tree CCT 3. Mengaktifkan Pelan CCT sekira bencana 4. Menyerahkan skrip bencana kepada jurucakap 5. Melaporkan penamatan bencana 47

Ahmad Osman Ketua DRT Bil. Nama Pegawai Telefon 2a Azni 011 234 9292 3a Danial 012 765 2987 2b Shaiful 019 983 2463 2a. Azni Amin 2b. Shaiful Hatim 2c. Amelia Rosdi 3e Wildan 019 998 3476 2c Amelia 013 342 5628 3d Atiqah 017 376 2988 Peranan Ketua DRT 3a. Danial PTM1 3b. Akif SME1 3c. Danish SME2 3d. Irfan PPTM2 3e. Wildan PTM2 3d. Atiqah PPTM2 1. Mengetuai pasukan DRT 2. Menghubungi pegawai dalam senarai call tree DRT 3. Melaporkan maklumat taksiran bencana 4. Mengaktifkan Pelan DRT sekira bencana 5. Melaporkan penamatan bencana 48

Latihan berterusan Laksana kajian semula dan kemaskini Pelan PKP Sediakan SOP / dokumentasi berkaitan B ack-up semua maklumat / data / sistem kritikal 49

Dokumenkan maklumat (SOP,Pelan-pelan) Pelan yang disediakan perlu ada pemilik dan edaran kepada yang berkenaan Kawalan dokumentasi/versi Salinan di simpan di Lokasi Alternatif Kaji semula dan kemas kini secara berkala 50

1. Untuk memastikan program yang di laksanakan adalah sesuai dan berkesan 2. Pegawai bagi audit dalam PKP: * personel agensi yang terlatih * bukan ahli Pasukan PKP 3. Audit Luar Hanya diperlukan sekiranya agensi bercadang untuk mendapat pensijilan dalam PKP 51

52

Disediakan Oleh : Unit Pengurusan Keselamatan Maklumat Bahagian Perundingan ICT (BPI) MAMPU pkeselamatan@mampu.gov.my 53