




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、华能嘉祥电厂企业标准q/hn-2-51jx.01.011-2014数据管理标准20140701 发布20140708 实施华能嘉祥电厂发 布目次前言 .i1范围 .12引用标准 .13术语和定义 .14职责 .15流程与风险分析 .26管理内容与方法 .36.1数据分类 .36.2使用与维护 .36.3备份与恢复 .36.4备份介质保存 .46.5备份恢复测试 .46.6管理权限 .47检查与考核 .48相关 / 支持性文件 .49报告和记录 .410附录 .5附录 a(规范性附录):信息数据管理流程图 .6附录 b(规范性附录):数据分类表 .7附录 c(规范性附录):数据使用审批表 .7附
2、录 d(规范性附录):数据销毁审批表 .8附录 e(规范性附录):数据备份工作表 .9附录 f(规范性附录):数据恢复记录表 .10附录 g(规范性附录):数据恢复审批表 .11附录 h(规范性附录):数据操作日志 .12附录 i (规范性附录):数据恢复报告 .13附录 j(规范性附录):数据库权限申请表 .14附录 k(规范性附录):数据库访问记录 .15附录 l(规范性附录):备份执行记录表 .16前言为规范华能嘉祥电厂信息数据管理工作,按照集团公司华能电厂安全生产管理体系要求和华能电厂安全生产管理体系管理标准编制导则的要求,并结合本厂具体情况,特制定本标准。本标准由厂标准化委员会提出。
3、本标准由行政部归口。本标准起草部门:行政部本标准主要起草人:梁玉审核:单峰审批:徐成国批准:李玉宝本标准由行政部负责解释。本标准历次版本发布情况:本标准于2009 年 06 月 01 日首次发布实施,因管理评审要求,于2013 年2 月、 2014 年 6 月重新修订,并替代q/hnjx211.04 2013数据管理标准 。数据管理标准1 范围本标准规定了华能嘉祥电厂信息数据管理的范围、管理职能、管理内容与方法、检查与考核。本标准适用于华能嘉祥电厂信息数据的管理工作。2 引用标准下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件, 仅所注日期的版本适用于本文件。凡是不注日期的引用文件,
4、其最新版本(包括所有的修改单)适用于本文件。hsdfdzd-100-xx022009-4华能山东发电有限公司信息安全管理办法hsdfdzd-176-xx132011-11华能山东发电有限公司数据备份及恢复管理办法3 术语和定义下列术语和定义适用于本标准。3.1数据库数据库是一个长期存储在计算机内的、有组织的、有共享的、统一管理的数据集合。它是一个按数据结构来存储和管理数据的计算机软件系统。3.2数据库管理员数据库管理员是一个负责管理和维护数据库系统的具有该系统最高权限的管理人员,负责全面管理和控制数据库系统。3.3备份为了防止系统中的重要数据或系统配置等因计算机故障而造成损坏或丢失,从原文中独
5、立出来单独储存的数据和程序的副本称为备份。3.4备份策略根据该数据或系统的重要性及实际应用的需要,制定相应的备份范围、备份时间及备份频率,称为该数据或系统的备份策略。3.5恢复当数据丢失或系统配置损坏时,借助该数据或系统的备份,按照需要将其还原至需要的状态。3.6存储介质即存放备份数据的载体,包括磁带、硬盘、软盘、光盘及其他能够保存数据的媒体。3.7数据本标准中的数据是指在应用系统、数据库和专用存贮设备中集中存放的数据,不包括在员工个人电脑中的数据,也不包括非电子方式存放的各种数据。4 职责4.1厂长负责批准数据管理标准。4.2分管厂长4.2.1负责数据分类及安全保护的批准。4.2.2负责审定
6、数据管理标准,监督数据管理标准的执行。4.3行政部4.3.1行政部主任4.3.1.1负责数据分类及安全保护的审核。4.3.1.2负责数据使用和销毁的批准。4. 3.1.3负责数据备份恢复的批准。4.3.2信息中心4.3.2.1负责数据分类,并制订安全保护措施。4.3.2.2负责数据的使用与维护。4.3.2.3负责数据备份与恢复工作。4.3.2.4负责数据备份介质的保存管理。4.3.2.5负责备份数据的恢复测试。4.3.2.6负责数据库访问权限的管理工作。4.4电厂各部门4.4.1负责对本部门人员使用电厂级数据的审核。4.4.2负责对本部门人员申请、变更数据库访问权限的审核。4.4.3负责保证本
7、部门业务数据的正确性和完整性。4.4.4负责部门级数据的安全保护工作。4.4.5负责部门级数据的更新。5 流程与风险分析5.1管理流程图信息数据管理流程图见附录a。5.2控制点5.2.1数据分类对数据按照重要性进行分类,制订相应的安全保护措施,并经信息化管理领导小组审批。5.2.2使用与维护数据的产生、传输、使用、保存及销毁采取严格的控制措施,并履行审批手续。5.2.3备份与恢复按照安全保护措施中的备份策略对所有数据以不同的方式和执行频率进行有效的备份。制订恢复计划并履行相关的审批手续,并按需求进行恢复。5.2.4备份介质保存备份存储介质实行专人管理、异地保存,确保其不被修改、丢失及损毁。5.
8、2.5备份恢复测试在测试环境中进行备份恢复测试。出现异常或操作失败时分析、解决问题。5.2.6管理权限明确数据库用户及其权限的管理标准,用户和权限的申请、变更履行完整审批手续。5.3风险分析5.3.1数据分类由于不进行数据分类的原因,可能发生数据管理主次不分的情况,可能导致数据管理混乱的风险,造成重要数据丢失、损坏的结果。5.3.2使用与维护由于在数据使用与维护中不严格履行相关审批手续的原因,可能发生对数据进行随意处理的情况,可能导致数据流失的风险,造成数据泄密的结果。5.3.3备份与恢复由于不对数据备份的原因,可能发生导致系统崩溃时不能恢复数据的情况,可能导致数据安全不能保障的风险,造成数据
9、丢失的结果。5.3.4备份介质保存由于备份介质保存不当的原因,可能发生备份介质损坏的情况,可能导致数据出现异常时不能用备份介质恢复数据的风险,造成数据丢失的结果。5.3.5备份恢复测试由于不在测试环境中进行备份恢复测试的原因,可能发生数据备份无法使用的情况,可能导致不能够恢复数据的风险,造成数据丢失的结果。5.3.6管理权限由于缺乏权限审批、开通和注销管理的原因,可能发生用户权限使用混乱的情况,可能导致数据信息流失的风险,造成数据泄密的结果。6 管理内容与方法6.1数据分类电厂信息系统数据分为三类: 电厂级数据、 部门级数据和个人数据。 数据管理员负责编制 数据分类表(见附录 b),针对不同的
10、数据分类制订安全保护措施,经行政部主任审核,分管厂长批准后使用。6.1.1电厂级数据的安全保护工作由信息中心负责,数据管理员针对电厂级数据制定数据备份工作表(见附录 e)。6.1.2部门级数据的保护工作由部门负责,重要软件、数据做好备份,电厂各部门自行保存。6.1.3个人数据的保护由个人负责,可通过网络与相邻计算机互为备份,以防硬盘损坏数据丢失。6.2使用与维护6.2.1数据的产生与传输6.2.1.1信息中心负责应用系统和网络的维护和管理,为电厂各部门提供数据产生和传输的工具和平台。6.2.1.2电厂各部门严格按照信息系统和数据采集工具的操作要求输入、输出数据信息, 按照数据的定义和处理流程进
11、行数据的收集、处理、存储和发布。6.2.1.3数据传输过程中数据管理员确保数据传输的快速、完整和准确,避免数据的泄露。6.2.2数据的使用6.2.2.1数据管理员进行数据分析、处理时由数据所在的电厂各部门提供数据,以确保数据的一致性。6.2.2.2对于电厂级数据的使用,使用人填写数据使用审批表(见附录 c),经电厂部门主任审核,行政部主任批准后使用。6.2.2.3数据的更新由数据所在的电厂各部门实施。数据更新后,数据所在的电厂各部门负责通知该数据全部使用者。6.2.3数据的保存与销毁6.2.3.1使用数据后数据管理员对数据进行归档和保存,确保数据信息的完整性。6.2.3.2数据管理员按照数据分
12、类中设定的安全级别和保护措施保存数据。6.2.3.3数据管理员在确认数据不再使用的情况下对数据进行销毁, 并填写数据销毁审批表 (见附录d),经电厂各部门主任审核,行政主任批准后销毁。6.3备份与恢复6.3.1业务需求、应用系统功能或制度发生变化时,数据管理员制定新的数据备份工作表。6.3.2 制定备份策略时, 数据管理员切实考虑备份的内容、 方式和执行频率, 同时也考虑数据的安全性要求、实时性要求以及其重要性因素。数据备份的基本策略有:a 级:数据管理员每天进行增量备份,每周进行全局备份。对于数据实时性要求较高,以快速恢复的情况采用双机热备份的方式。b 级:数据管理员每天进行增量备份,每月进
13、行全局备份。c 级:数据管理员每周进行增量备份,每季度进行全局备份。对于数据实时性要求不高的情况,采用离线的备份方式。6.3.3 数据管理员按照数据备份工作表的要求进行数据备份工作,并在备份执行记录表 (见附录l)中记录每次备份工作的执行情况。 对于自动进行的备份工作, 数据管理员根据其发生频率进行检查和记录。6.3.4 数据进行恢复时,数据管理员提报数据恢复审批表 (见附录 g),经行政部主任批准后实施数据恢复,并在数据恢复记录表 (见附录 f)中做记录。6.4备份介质保存6.4.1备份数据可选择硬盘、光盘、磁带等存储介质。6.4.2数据库管理员负责备份存储介质的管理。对于备份后数据, 数据
14、库管理员必须确保它们在保存期间不被修改。6.4.3 数据库管理员负责建立备份文件档案,详细记录备份数据的信息,以保证在需要使用时可以方便、快速、准确的获得。6.4.4数据管理员每半年将备份存储介质转移到应用系统所在建筑物之外进行异地保存,保证备份数据不会丢失、损毁。6.4.5备份存储介质存放在防火、防潮的安全地点。6.5备份恢复测试6.5.1数据管理员每季度对备份数据进行恢复测试,做数据检查核对,并在数据操作日志(见附录 h)中做记录。6.5.2当数据恢复测试失败时, 数据管理员根据异常信息分析查明原因,无法自行解决时咨询厂家技术人员,帮助解决问题。6.5.3备份恢复测试后,数据管理员填写数据
15、恢复报告(见附录 i ),经信息中心主管审核,行政部主任批准后由信息中心留存。6.6管理权限6.6.1数据管理员根据用户的类型分配最小的数据访问权限。6.6.2在系统设计时系统中的任何用户不能对数据直接操作。6.6.3对每一业务流程,业务数据的所有权归属电厂各部门。6.6.4电厂各部门申请、变更数据库访问权限时填写数据库权限申请表(见附录 j),经电厂各部门主任审核,行政部主任批准后使用。6.6.5数据管理员每季度对直接访问数据库的情况进行检查,并填写数据库访问记录(见附录 k)。7 检查与考核7.1本标准执行情况由行政部进行监督、检查与考核。7.2考核执行华能嘉祥电厂经济责任制管理奖惩办法。
16、8 相关 / 支持性文件q /hnjx214012014华能嘉祥电厂经济责任制管理奖惩办法q/hn-2-51jx.01.008-2014华能嘉祥电厂信息化工作管理标准q/hn-2-51jx.01.009-2014华能嘉祥电厂网络管理标准q/hn-2-51jx.01.010-2014华能嘉祥电厂应用系统管理标准q/hn-2-51jx.01.012-2014华能嘉祥电厂机房管理标准9 报告和记录序号编 号名称保存地点保存形式保存期限1q/hn-2-51jx.01.011-jl-001数据分类表信息中心纸质两年2q/hn-2-51jx.01.011-jl-002数据使用审批表信息中心纸质两年3q/h
17、n-2-51jx.01.011-jl-003数据销毁审批表4q/hn-2-51jx.01.011-jl-004数据备份工作表5q/hn-2-51jx.01.011-jl-005数据恢复记录表6q/hn-2-51jx.01.011-jl-006数据恢复审批表7q/hn-2-51jx.01.011-jl-007数据操作日志8q/hn-2-51jx.01.011-jl-008数据恢复报告9q/hn-2-51jx.01.011-jl-009数据库权限申请表10q/hn-2-51jx.01.011-jl-010数据库访问记录11q/hn-2-51jx.01.011-jl-011备份执行记录表10 附录附
18、录 a(规范性附录):信息数据管理流程图附录 b(规范性附录):数据分类表附录 c(规范性附录):数据使用审批表附录 d(规范性附录):数据销毁审批表附录 e(规范性附录):数据备份工作表附录 f(规范性附录):数据恢复记录表附录 g(规范性附录):数据恢复审批表附录 h(规范性附录):数据操作日志附录 i (规范性附录):数据恢复报告附录 j(规范性附录):数据库权限申请表附录 k(规范性附录):数据库访问记录附录 l (规范性附录):备份执行记录表信息中心纸质两年信息中心纸质永久信息中心电子版永久信息中心纸质两年信息中心电子版永久信息中心纸质两年信息中心纸质两年信息中心电子版永久信息中心电
19、子版永久附录 a(规范性附录) :信息数据管理流程图流程名称:信息数据管理标准流程流程编号: q/hn-2-51jx.01.011-2014目的:本标准规定了华能嘉祥电厂信息数据的管理职责、监督内容和监督工作项目等内容范围:本标准适用于华能嘉祥电厂信息数据管理工作相关部门行政部分管厂长数据管理员行政部主任开始本流程共1页之第1页关键控制点说明 对数据按照重要性进行分类,制订相应的安全保护措施,并经信息化管理领导小组审批。数据管理阶段提出申请审核数据操作阶段1制定数据分类数据分类方案6管理权限2345数据使用与备份与恢复备份介质保存恢复测试维护测试制定方案执行执行归档记录表单审核批准审核批准审核
20、批准数据的产生、传输、使用、保存及销毁采取严格的控制措施,并履行审批手续。按照安全保护措施中的备份策略对所有数据以不同的方式和执行频率进行有效的备份。制订恢复计划并履行相关的审批手续,并按需求进行恢复。备份存储介质实行专人管理、异地保存,确保其不被修改、丢失及损毁。在测试环境中进行备份恢复测试。出现异常或操作失败时分析、解决问题。明确数据库用户及其权限的管理标准,用户和权限的申请、变更履行完整审批手续。结束附录 b(规范性附录) :数据分类表华能嘉祥电厂数据分类表q/hn-2-51jx.01.011-jl-001:数据等级数据内容安全保护措施信息中心主管:年月日行政部主任:年月日分管厂长:年月
21、日本记录格式由行政部起草并归口, 分管厂长批准, 适用于数据分类。 本记录由行政部信息中心保存书面签字记录 1 份,保存期限为两年。附录 c(规范性附录) :数据使用审批表华能嘉祥电厂数据使用审批表q/hn-2-51jx.01.011-jl-002:使用数据名称数据等级.使用理由使用人:年月日使用部门主任:年月日信息中心主管:年月日行政部主任:年月日本记录格式由行政部起草并归口, 分管厂长批准, 适用于数据使用审批。 本记录由行政部信息中心保存书面签字记录 1 份,保存期限为两年。附录 d(规范性附录) :数据销毁审批表华能嘉祥电厂数据销毁审批表q/hn-2-51jx.01.011-jl-00
22、3:销毁数据名称数据等级.销毁数据内容电厂各部门主任:年月日信息中心主管:年月日行政部主任:年月日本记录格式由行政部起草并归口, 分管厂长批准, 适用于数据销毁申请。 本记录由行政部信息中心保存书面签字记录 1 份,保存期限为两年。附录 e(规范性附录) :数据备份工作表华能嘉祥电厂数据备份工作表q/hn-2-51jx.01.011-jl-004:数据等级数据内容备份策略.策略定义:重要数据库为a 级,生产型数据库为b 级,服务器操作系统数据为c 级信息中心主管:(每季度)本记录格式由行政部起草并归口, 分管厂长批准, 适用于数据备份记录。 本记录由行政部信息中心保存书面签字记录 1 份,保存
23、期限为永久。附录 f(规范性附录) :数据恢复记录表华能嘉祥电厂数据恢复记录表q/hn-2-51jx.01.011-jl-005:时间数据内容恢复情况备注.本记录格式由行政部起草并归口, 分管厂长批准, 适用于数据恢复记录。 本记录由行政部信息中心保存电子版记录 1 份,保存期限为永久。附录 g(规范性附录) :数据恢复审批表华能嘉祥电厂数据恢复审批表q/hn-2-51jx.01.011-jl-006:数据恢复内容执行人风险及影响:.恢复方案:信息中心主管:年月日行政部主任:年月日本记录格式由行政部起草并归口, 分管厂长批准, 适用于数据恢复审批。 本记录由行政部信息中心保存书面签字记录 1 份,保存期限为两年。附录 h(规
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 计算机二级MySQL考试的相关软件工具试题及答案
- 通过模拟考试提升Python技能的试题及答案
- 工业银行笔试题目及答案
- 高效提分计算机Photoshop试题及答案
- 法律自学考试试题及答案
- 法律专项二试题及答案
- 法律知识培训试题及答案
- 法律投行面试题及答案解析
- 法律事务面试试题及答案
- 法律面试题目及答案解析
- 四川省成都市2020年中考英语真题(含答案)
- 配音基础知识课件
- 卡西欧手表EFA-120中文使用说明书
- 《十万个为什么》整本书阅读-课件-四年级下册语文(统编版)
- 新质生产力视角下高校产教融合人才培养模式研究
- 景观鱼池施工合同范本
- 孟万金编制的中国大学生积极心理品质量表+评分方式
- 《应用文写作》中职全套教学课件
- JGT 486-2015 混凝土用复合掺合料
- 新能源并网系统宽频振荡分析与抑制阅读记录
- 12J3-3蒸压加气混凝土砌块墙
评论
0/150
提交评论