免费预览已结束,剩余3页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
德信诚培训网IT信息外包服务管理程序1 目的 为规范所有信息系统相关的外包服务管理,特制订本程序。2 范围 本程序适用于对IT外包服务的管理。3 相关文件 物理访问控制程序 用户访问控制程序 变更管理控制程序4 职责4.1 总经理负责外包服务项目的审批。4.2 各相关岗位人员负责外包服务所涉及到的第三方的定期监控与评审。4.3 指定的副总经理负责外包服务合同的签订与定期回顾。5 程序5.1 外包策略 涉及核心系统的任何服务不得长期外包给任何第三方,仅可与第三方签订必要的服务协议;其余系统的日常运行维护工作可以外包给具有服务资质或经过总经理审查的第三方。5.2 外包事项的确定5.2.1 符合外包策略要求的事项,符合IT业务发展需要的服务事项,可由相关系统管理人员起草外包服务申请报告提出申请,在申请报告中应说明需外包的事项、所涉及的信息系统、提出申请的理由、可能存在的风险及风险应对计划,报信息科技部总经理。5.2.2 信息科技部总经理应组织部门信息安全管理委员会成员协同申请提出人,共同讨论外包事项是否符合IT业务发展的需要,必要时提请行领导决策,经审批后,进入采购流程。5.3 第三方能力评定5.3.1 各相关管理岗位需要将设备、网络、系统、软件和信息安全等事项外包时,应明确外包服务的内容和要求,对第三方提供服务的能力进行评定,必要时通过招投标,确定合格第三方。5.3.2 应确保第三方保持充分的提供服务的能力,并且具备有效的工作计划,即使发生重大的服务故障或灾难也能保持服务的连贯性。5.4 服务协议5.4.1 任何外包服务供应商均应签订外包服务合同及保密协议,并在保密协议中体现信息安全风险金,服务合同及保密协议应通过IT法律事务部门的审核。5.4.2 信息科技部须同外部服务供应商针对所涉及的外包服务事项签订服务等级协议,协议应至少包括以下内容: a) 简单的服务描述; b) 有效期或变更控制的机制; c) 授权的细节; d) 沟通的简单描述,包括服务报告; e) 紧急事件、事件和问题纠正和恢复的应急计划,包括联系人的信息; f) 服务时间; g) 预定的和协商同意的服务中断; h) 用户责任,例如:安全; i) 信息科技部责任和义务,例如:安全; j) 影响和优先级的指导方针; k) 调整升级和通知的过程; l) 投诉程序; m) 服务的目标; n) 工作量的限定,例如:服务范围用户数量; o) 财务管理细节; p) 服务中断事件所应采取的措施; q) 供应商内部管理的相关程序; r) 术语; s) 支持的或相关的服务; t) 任何针对服务等级协议条款的例外声明。5.5 服务履行5.5.1 服务提供过程中,仅限在外包服务供应商在服务等级协议中明确的已被授权的工作人员进入服务现场。5.5.2 对外包服务供应商技术人员在现场处理需要设备入网时,应填写市行机关办公楼、内外网络接入申请单,经信息科技部总经理批准后方可入网,对系统的巡检和维护需有信息科技部专业人员陪同,按物理访问控制程序和用户访问控制程序进行。5.5.3 服务履行中的,外包服务提供商所提出的任何变更,均应告知信息科技部,并共同进行变更内容所可能引起的服务质量及风险情况进行评估,确保服务等级可以维持在IT金融业务要求的程度时,由指定的分管副总经理审批后实施变更。具体变更流程执行变更管理控制程序。5.6 服务监控与评审5.6.1 相关外包服务归口管理岗位负责人应按照服务合同及服务等级协议的要求对服务情况进行巡检,对服务内容和质量进行记录和评审,相关人员应对巡检结果保留外包服务巡检记录单。5.6.2 外包服务提供商应按照服务等级协议的约定,按时编写描写服务提供情况的服务报告,相关外包服务归口管理岗位负责人应按照双方约定的报告提交时间,对服务提供方服务和服务报告进行评审,必要时应将评审结果与相关的外包服务提供商进行沟通。5.6.3 外包服务归口管理岗位负责人应保持对第三方访问、处理和管理敏感信息、关键信息、信息处理设施的监控和技术分析的记录。5.6.4 每年由分管副总经理组织信息科技部所有外包服务所涉及的人员,对外包服务供应商的服务情况进行评审,如无法达成服务等级协议的要求或有重大违反信息科技部信息安全管理要求的情况,应重新选择外包服务供应商。5.7 外包服务应急演练5.7.1 外包服务提供商应根据双方约定的服务等级协议,对应急计划中所涉及的事项进行应急演练的策划,并形成应急演练计划,应急演练计划应与相应外包服务归口管理岗位负责人进行沟通,修订后,经信息科技部总经理批准后实施。5.7.2 对应急演练的实施过程和结果,外包服务提供商应形成详细的应急演练报告,提交信息科技部总经理审阅,对所发现的问题,应制定纠正预防措施,必要时修订应急计划,并再次经过信息科技部总经理的审批。6 记录外包服务申请报告外包服务协议(包括应急计划)保密协议服务等级协议市行机关办公楼、内外网络接入申请单外包服务巡检记录单服务报告应急演练计划应急演练报告市行机关办公楼、内外网络接入申请单需 求 部 门 填 列需求部门使用人员楼层联系电话网络类型内网 Internet 国际业务 财务 信贷 1104 其他 网络接入需求原因: 填报人员: 年 月 日业务部门负责人意见签字: 年 月 日科 技 领 导 审 批意见签字: 年 月 日实施结果PC机型操作系统IP地址布线物理节点主机名杀病毒软件网络版 单机版其它:实施人员: 年 月 日业务部门工作确认申请人: 年 月 日科技部领导审核签字: 年 月 日更多免费资料下载请进:好好学习社区德信诚培训网生产系统网络接入/变更申请表编号: 年 月 日申请部门业务类别接入 变更申请人联系电话节点设备名称节点设备序列号原IP地址 新IP地址设备位置 #机柜 U访问网段内网 Internet 国际业务 财务 信贷 1104 其他 申请内容: 申请原因:申请部门领导意见:签字: 年 月 日科技部领导意见:签字: 年 月 日处理结果: 处理人签字: 年 月 日信息科技部电话回访结果:回访人签字: 日期: 科技部领导审核:签字: 日期: 支行网络接入/变更申请表编号: 年 月 日支行名称办公地址网点名称网点号联系人联系电话需访问业务内容或网段业务类别接入 变更申请内容: 支行负责人: 单位公章:科技部领导审批: 签字: 日
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 幼儿园水痘停课通知书
- 广府壹号延期收楼通知书
- 庄寨学生返校通知书
- 库车发布高温预警通知书
- 康平县车辆禁行通知书
- 延迟更新取消监管通知书
- 建水住宿涨价通知书
- 建设南街停电通知书
- 开发区人员撤离通知书
- 开江客车超载处罚通知书
- 2025年上半年民族宗教事务局安全生产工作总结
- 2025年高考(四川卷)化学真题(学生版+解析版)
- 学前教育心理健康指导课程方案
- 2025年山西省建设工程专业高级职称评审考试(建筑经济)历年参考题库含答案详解(5卷)
- 2025年注册验船师资格考试(A级·船舶检验专业基础·环境与人员保护)历年参考题库含答案详解(5套)
- 黄金抵押合同范本(2025版)
- 物业咨询知识培训课件
- 卡西欧 fx-991CN X 科学计算器使用说明书
- 办公族腱鞘炎风险因素-洞察及研究
- 建筑专业委员会管理办法
- 2025年巴彦淖尔市磴口县社区工作者招聘考试试题【答案】
评论
0/150
提交评论