信息系统运行维护及安全管理规定_第1页
信息系统运行维护及安全管理规定_第2页
信息系统运行维护及安全管理规定_第3页
信息系统运行维护及安全管理规定_第4页
信息系统运行维护及安全管理规定_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息系统运行维护及安全管理规定 第一章 总则 第一条 为了确保总公司信息系统的安全、稳定和可靠运行, 充分发挥信息系统的作用,依据计算机信息网络国际联网安全 保护管理办法 ,结合总公司实际,特制定本规定。 第二条 本规定所称的信息系统,是指由网络传输介质、网 络设备及服务器、计算机终端所构成的,为正常业务提供应用及 服务的硬件、软件的集成系统。 第三条 信息系统安全管理实行统一规划、统一规范、分级 管理和分级负责的原则。 第二章 管理机构及职责 第四条 总公司办公室是公司信息系统运行维护和安全管理 的主管部门,其安全管理职责是: (一)负责总公司机关内互联网的运行管理,保证与城建局、 各所属单位网络连接的畅通; (二)负责总公司机关局域网的运行维护管理; (三)落实安全技术措施,保障总公司信息系统的运行安全 和信息安全; (四)指导、协调所属单位局域网系统的安全运行管理。 第五条 总公司各所属单位信息员负责本单位局域网的运行 维护和安全管理,服从总公司办公室的指导和管理。其安全管理 职责是: (一)负责广域网本单位节点、本单位局域网的运行维护和 安全管理,保证与总公司网络连接的畅通; (二)负责本单位人员的信息安全教育和培训,建立健全安 全管理制度; (三)与总公司办公室密切配合,共同做好总公司信息系统 的安全运行、管理和维护工作。 第三章 网络接入及 IP 地址管理 第六条 需要接入总公司网络的所属单位应向总公司办公室 提交申请,经审批同意后方可接入。 第七条 总公司机关内部局域网的 IP 地址由办公室统一规 划、管理和分配,IP 地址的申请、补充、更换均需办理相关手续。 第八条 申请与使用 IP 地址,应与登记的联网计算机网卡 的以太网地址(MAC 地址,即硬件地址)捆绑,以保证一个 IP 地址只对应一个网卡地址。 第九条 入网单位和个人应严格使用由总公司办公室及本单 位网络管理员分配的 IP 地址和指定的网关和掩码。严禁盗用他 人 IP 地址或私自设置 IP 地址。总公司办公室有权切断私自设置 的 IP 地址入网,以保证总公司内部局域网的正常运行。 第四章 安全运行管理 第十条 总公司机关和各所属单位均应指定专人担任信息系 统管理员,负责信息系统的日常运行维护、故障处理及性能调优 工作。 第十一条 建立电子设备运行档案,对所发生的故障、处理 过程和结果等要做好详细的记录。关键设备应有备品备件,并进 行定期的检测和维护,确保随时处于可用状态。 第十二条 系统软件(操作系统和数据库)必须使用正版软 件,其选用应充分考虑软件的安全性、可靠性、稳定性,并具备 身份验证、访问控制、故障恢复、安全保护、安全审计、分权制 约等功能。 第十三条 对会影响到全公司的硬件设备或软件的更改、调 试等操作应预先制定具体实施方案,必要时准备好后备配件和应 急措施。 第十四条 数据库管理系统和关键网络设备(如服务器、防 火墙、交换机等)的口令必须使用强口令,由专人掌管,定期更 换。 第十五条 业务信息系统应严格控制操作权限,原则上采用 专人专用的用户名及密码登录;对数据库的维护不允许通过外网 远程登录进行。 第十六条 接入总公司信息系统的所有服务器和计算机均应 采用国家许可的正版防病毒软件并及时更新软件版本,发现问题 及时解决。具体措施如下: (一)所有计算机全部安装和使用网络版防毒软件,未经许 可,不得随意禁用或卸载,并设置好定期升级和杀毒的安全策略; (二)对新购进的、修复的或重新启用的计算机设备,必须 预先进行计算机病毒检查后方可安装运行; (三)杜绝病毒传播的各种途径,光盘和优盘等存储介质及 经远程通信传送的程序或数据在使用前应进行病毒检测,如工作 需要使用共享目录,必须做好有关防范措施; (四)在接入 Internet 网时,严格控制下载软件,谨慎接收 电子邮件;在接收电子邮件时,不随意打开附件; (五)当出现计算机病毒传染迹象时,立即拔掉网线,隔离 被感染的系统和网络,并进行处理,不应带“毒” 继续运行。 第十七条 总公司及所属各单位信息系统如发生严重的网络 中断故障,应按规定进行先期处置,同时报总公司办公室。 第六章 数据管理 第十八条 系统管理员应对系统数据(主要包括数据字典、 权限设置、存储分配、网络地址、网管参数、硬件配置及其他系 统配置参数)实施严格的安全与保密管理,并定期核对,防止系 统数据的非法生成、变更、泄漏、丢失与破坏。 第十九条 各单位应定期进行数据备份,保证系统发生故障 时能够迅速恢复;业务数据必须设置在线定时自动备份策略,必 要时应采用双机备份。 第二十条 各单位重要业务数据必须每年定期、完整、真实、 准确地转储到不可更改的介质上,实行集中存储和异地保管,保 存期至少 2 年。备份数据不得更改,应指定专人负责保管和登记。 第二十一条 各单位业务数据不得随意进行数据恢复,因数 据丢失或故障确需恢复的,应由系统管理员报本单位信息化工作 部门,经批准后方可进行数据恢复操作,并做好记录。 第二十二条 总公司信息系统的数据采集、存储、处理、传 递、输出和发布应遵守计算机信息系统相关保密管理规定,以保 证公司信息系统无泄密事件发生。 第七章 附则 第二十三条 本办法由总公司办公室负责解释。 第二十四篥 本办法自印发之日起施行。 信息系统运行维护管理制度 1、网络系统维护 1.1 系统管理员每日定时对机房内的网络服务器、各类生产经营 应用的数据库服务器及相关网络设备进行日常巡视,并填写网 络运行日志附录 A记录各类设备的运行状况及相关事件。 1.2 对于系统和网络出现的异常现象信息管理部应及时组织相关 人员进行分析,制定处理方案,采取积极措施,并如实将异常现 象记录在网络运行日志附录 A。针对当时没有解决的问 题或重要的问题应将问题描述、分析原因、处理方案、处理结果、 预防措施等内容记录在网络问题处理跟踪表附录 B上。 部门负责人要跟踪检查处理结果。 1.3 定时对相关服务器数据备份进行检查。(包括对系统的自动 备份及季度或年度数据的刻盘备份等) 1.4 定时维护 OA 服务器,及时组织清理邮箱,保证服务器有充 足空间,OA 系统能够正常运行。 1.5 维护 Internet 服务器,监控外来访问和对外访问情况,如 有安全问题,及时处理。 1.6 制定服务器的防病毒措施,及时下载最新的防病毒疫苗,防 止服务器受病毒的侵害。 2、客户端维护 2.1 按照人事部下达的新员工(或外借人员)姓名、分配单位、 人员编号为新的计算机用户分配计算机名、IP 地址等。 2.1.1 帐号申请 新员工(或外借人员)需使用计算机向部门主管提出申请经批准 由信息部门负责分配计算机、OA 的 ID 和邮箱。如需使用专业软 件(财务软件等)则向财务主管申请,由财务主管分配权限和帐 号密码,信息管理部人员负责软件客户端的安装调试。 2.1.2 使用 2.1.3 帐号注销:员工离职应将本人所使用的计算机名、IP 地 址、用户名、登录密码、生产经营专用软件等软件信息以书面形 式记录,经信息管理人员核实并将该记录登记备案。信息管理人 员对离职人员的公司资料信息备份以及拿到人事部门的员工离职 通知单,方可对该离职人员所用的帐号信息删除。 2.4 网络用户不得随意移动信息点接线。因房屋调整确需移动或 增加信息点时,应由计算机管理人员统一调整,并及时修改“网 络结构图” 。 2.5 为客户机安装防病毒软件,并通知和协助网络用户升级防病 毒疫苗。 3、系统及平台软件的管理 3.1 系统及平台软件采购 3.1.1 由信息管理员提出相关系统软件的采购及升级申请,填写 软件引进、升级审批表 附录 D ,经部门主管及公司领导批 准后采购。 3.1.2 应将原始盘片、资料、合同及发票复制件归档案保存,以 备日后查询等。 3.1.3 应办理软件注册手续,并将软件认证号码、经销商和技术 支持商相关信息填入软件信息表 附录 C 。 3.2 系统、平台软件的管理 3.2.1 信息管理人员负责软件的安装。 3.2.2 信息管理部门保存和使用软件的复制盘片,也可根据需要 从档案借出原始盘片,复制相关资料留存使用。 3.2.3 信息管理人员应及时下载系统及平台软件的相关补丁程序, 并与原系统进行配套管理和使用。 3.2.4 信息管理员负责将软件商信息记录在软件信息表 附 录 C ,就软件技术问题与软件商联系,并负责软件的升级。 4、软件维护 4.1 用户向信息管理人员提交软件维护请求。接到请求的信息管 理人员应及时提供维护服务,并填写维护记录 附录 E 。 4.2 对于较复杂的问题,处理人应及时与信息管理员沟通,信息 管理员组织研究解决方案,及时处理问题。 4.3 应记录处理问题的方案及结果,信息管理员定期组织交流, 总结汇总各种软件的问题,以便改进

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论