




已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
内部网信息系统的研发和管理规范第一章总则一是规范湖北广播电视网络股份有限公司的信息系统开发管理工作,提高信息系统开发的管理水平,明确计算机信息系统相关部门和职位的职责、权限,确保计算机信息系统管理不相容职务的分离、相互限制和监督,特别制定本管理制度,有效提高信息系统支持日常工作的效率和质量。第二条本条例所称计算机信息系统是指利用计算机技术综合处理产业和信息的程序、数据、文件等。第三条在计算机信息系统内部控制系统的建立和实施中,加强对以下核心方面或主要方面的风险控制,采取适当的控制措施:(责任分配和责任分担要明确,主要信息系统事项要履行审批程序;(2)信息系统的开发、更改和维护过程必须明确,审批过程必须明确。(3)信息系统必须建立访问安全系统,并对操作权限、信息使用和信息管理有明确的规定。(四个硬件管理问题和审批程序必须科学合理。第二章劳动分工和审批审批第四条公司计算机信息系统职务责任系统的构建。计算机信息系统职位通常包括:(系统分析:分析用户的信息需求,并相应地设计或修改节目的方案。(第二编程:编写计算机程序以执行系统分析员的设计和修改工作。(3台计算机任务:负责运行和监控应用程序。(4数据库管理:集成分析,设计系统的数据要求,组数据资源维护。(5信息系统库管理:将暂时不使用的程序和文件存储在单独的信息系统库中,并保留所有版本的数据和程序。(6个数据控制:维护计算机路径代码注册,确认原始数量是否正确批准,监控信息系统工作流,调整输入和输出,向输入部门反馈输入的错误数据,跟踪更正过程,并将输出信息分发给授权用户。)。(7终端控制:最终用户负责记录事务内容,批准数据处理,并利用系统输出的结果。第五条在系统开发和变更过程中,不兼容的职务(或责任通常包括:开发(或变更批准、编程、系统在线、监控)。第六条系统访问期间不兼容的职务(或义务通常包括:项请求、批准、运营、监控)。第七条公司的计算机信息系统战略计划与公司的业务目标一脉相承。信息系统利用部门应当参与信息系统战略规划重要信息系统政策的制定重要信息系统政策等重大事项必须经技术部门负责人、分公司负责人、总经理批准后实施。第八条技术部门(或者职责、以下中央管理部门)对计算机信息系统实施集中管理,负责信息系统的开发、变更、运行、维护等工作。第九条系统集结管理部门和用户部门在保证系统正常安全运行的过程中明确定义各自承担的角色并制定部门之间的责任分担表。第三章信息系统的研发、变更和维护控制第十条计算机信息系统开发包括自行设计、采购调试和外包共同开发。开发信息系统时,请充分考虑业务和信息的集成性,优化流程,将适当的处理规则(交易权限嵌入到系统程序中,以防止、检查、更正错误和欺诈,并确保企业业务活动的可靠性、正当性和收益)。合作开发的外包项目加强了对外包第三方的监控。对于采购调试或外包合作开发等需要投标的信息系统开发项目,按照投标相关制度管理。第11条信息系统开发遵循下一步:(根据公司运营过程的要求,在需要开发新的信息系统的时候,首先提交项目申请,按照项目管理相关系统规定进行项目管理。(第2阶段:通过研究开发项目,通过问卷、交换等进行需求调查,完成调查报告。获得公司领导或部门主管的批准,并配置调查报告的要求分析、讨论和要求文档。(明确三个设计阶段:要求后,设计信息系统开发的具体方案。系统设计部门包括与业务部门通信和讨论整体设计方案、创建系统设计、设计包括摘要设计、详细设计、子系统摘要设计、模块设计和数据库设计。(4编码阶段:将已经确定的设计进行到实施阶段,因此项目需要确定编程规范,统一编程风格,提高代码质量。合理安排开发任务,决定谁什么时候完成哪些模块。开发人员需要建立编程和测试环境,如软件开发工具选择、硬件开发环境选择等。编码期间调试,降低后续测试和纠错成本,提高程序质量和测试效率。(第5阶段:信息系统运行前,必须至少完成全面测试和用户接受测试,系统才能正常工作。用户部门应积极参与迁移过程,以测试数据迁移结果并签署测试报告。数据控制团队必须使用测试数据验证程序是否工作正常,开发完成后交给生产人员,作为信息系统库管理员的备份进行存档。如果信息系统的原始设计功能没有正确实施,指定负责人负责详细记录,负责系统程序修改和软件参数调整,尽快解决现有问题。(6实施阶段:在系统进入联机状态之前,对系统操作员进行在线培训,对信息系统进入联机状态后发生的所有系统源代码等的更改,应参考系统开发审批和在线程序执行。系统在网上涉及新旧系统的转换,计划时要明确应急计划。系统最终投入运行后,信息管理部门应设置用户部门的权限,用户部门应在信息管理部门的权限下使用信息系统。(7后期维护阶段:系统维护人员进行日常操作维护和系统更新维护。数据库管理员执行数据库和代码维护。改进进程变更系统并实施系统变更管理,包括变更请求批准、变更测试和变更版本控制。确保信息系统应用程序管理规范,运行和维护。标准化流程变更管理,构建集成对于设置的应用程序系统,必须填写系统更改批准表,向技术开发部门和总部相关部门报告,统一组织的升级、测试和更改,在将更改的应用程序转移到生产系统之前,技术部门必须进行系统测试和最终用户测试,测试不会在生产环境中进行。技术部门必须保留操作系统、数据库、系统版本变更管理、每个变更的版本号记录、变更文档和变更升级过程等。第四章信息系统访问安全第十二条制定信息系统工作程序、信息管理系统和各模块子系统的具体操作规范。第十三条计算机信息系统操作员未经许可不得删除、复制、修改系统软件,不得升级系统软件版本、更改系统软件或任意更改软件系统环境配置。第十四条严格规范信息系统操作员的机器、密码和使用权限,建立适当的操作管理系统。没有受过机器训练的人不能成为驯兽师。第十五条建立账户审批制度,加强对重要工作系统的访问权限管理。第十六条对职务变更发生或者退役的用户,及时调整该用户在系统内的访问权限。第十七条定期审查系统的账户,防止不适当的批准或重复账户的存在。第18条对于特权用户,系统监视和设置相应的操作期间复查监视日志。第19条充分利用操作系统、数据库、应用程序系统本身提供的安全性能,并在系统上设置安全参数,以增强系统访问安全。防止未经授权调整、删除或修改系统中设置的各种参数。第20条管理。第二十一条信息系统访问安全问题由第三方管理,涉及网络运营,加强防火墙、路由器等网络安全,加强对第三方的监控。第二十二条定期检测信息系统的运行情况,及时预防、检查计算机病毒,禁止用户个人安装非法软件,禁止企业安装的防病毒软件卸载。如果发现潜在危险,应及时通知负责人员隔离受病影响的系统部分,并尽快处理。必要时,可以暂时终止系统运行。第二十三条信息系统操作员不要使用他人的密码和密码访问软件系统,应当在权限范围内工作。操作员或密码泄露后,必须及时更改密码。工作人员离开工作场所时,在离开之前,必须锁定或关闭已经运行的程序,以防止其他人超出权限操作或分发赡养费。第二十四条利用计算机信息系统构建本企业的信息平台,规范信息的使用和传递,促进业务流程和信息流程的统一,确保交易的真实性、合法性、经营管理的效率和效果。第25条将所有重要信息紧密分类,包括以书面和电子介质形式存储的信息。第二十六条根据信息的重要性和泄漏风险损失等,将信息分类为机密、秘密和重要类,建立各种类别信息的许可使用制度。第二十七条利用计算机信息系统生成生产、销售、存储等子系统,及时反映和记录交易。交易责任部门负责许可范围内子系统输入信息的及时性、准确性和完整性,并定期审查和验证记录的信息。第二十八条公司会计部门要认真审查用户、业务、运营、订单采购、营销、采购、仓库等部门的财务相关主要业务数据,及时进行会计处理,确保会计信息与业务流程的时间、数量、价值统一,做好电子财务数据的保密和安全工作。第二十九条制定信息数据更改处理规范,包括数据导入、数据提取、数据修改等。如果确认已经输入的数据信息有误,应按照信息系统操作规定进行修改,不要用软件系统未提供的方法处理信息数量。第30条实施定期备份系统和数据放置或实时处理数据信息之前的自动备份系统(事务日志)。将一组备份和事务日志保留在远离计算机设备和操作的位置,以便在丢失或损坏时重新配置。第31条.为出现故障后恢复系统准备完整、具体的灾难恢复计划。此外,必须定期检测计划,及时修改计划,并将最新版本保存在系统之外。第五章办公空间硬件管理第三十二条计算机信息系统硬件管理系统的开发、设备的新增加、报废、流通等的登记、综合管理。第三十三条计算机硬件设备置于负责管理和检查的物理环境中,无需未经授权访问计算机信息系统硬件设备。第三十四条硬件设备的更新、扩充、维修等,必须向上级申请,并经上级负责人批准。未经许可,不得拆卸硬设备。第35条加强计算机房的物理和安全管理。机房应具备必要的环境设施,主要系统服务器应具备不间断电源。第
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 有关视频广告点播服务合同6篇
- DB42-T 2289-2024 质量提升项目工作规范
- 语言发育迟缓儿童康复训练方案
- 销售代理合同书(网站信息)6篇
- 小学英语上册模拟考试试卷合集
- 验布四分制标准操作规范
- 农产品溯源数据挖掘-洞察及研究
- 社区医养结合中的心理干预服务-洞察及研究
- 新版部编版四年级词语解释汇编
- 工业废渣粉煤灰循环利用方案
- 2024年企业所得税年度纳税申报表(A类2017 年版2025年01月修订)-(2025 0323)
- 母女亲子断绝协议书范本
- 物联网导论(第四版)课件:感知技术
- 客户关系管理(CRM)系统项目总结报告范文
- 抖音外卖合同协议
- 学校突发事件应急处置全套流程图(可编辑)
- 派单业务合同模版模板
- 印刷厂应急救援预案
- 2025年体育与健康初中学业水平考试体育综合知识考试题库(附答案)
- 恒温烙铁焊接温度验证报告
- T-CWEC 45-2024 水利水电工程帷幕灌浆水下施工及质量验收规范
评论
0/150
提交评论