版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、第PAGE27页共NUMPAGES27页信息系统运维管理制度范文第一章总则第一条本制度的制定,为保证系统安全稳定运行,明确岗位责任,规范系统操作,提高系统可靠性和维护管理水平。第二条本制度针对本公司系统运维人员设立、设备资源、系统用户、第二章第三条第三章第四条第五条第六条运行操作和系统日常维护的管理。运维管理范围系统运维的主要范围包括机房环境、设备资源、系统用户、运行操作和系统日常维护等的管理。运维管理职能系统运维人员具体承担“_信息系统”的维护和管理工作。系统管理员负责系统服务器等硬件设备的巡检和维护,负责操作系统的巡查和维护,负责系统硬件和系统故障的及时处理,负责系统级配置用户和_的管理,
2、负责系统配置的优化,为系统的正常运行提供可靠的平台。系统应用管理员负责系统数据库和应用的维护工作,主要包括:数据库中用户及其权限的管理、数据备份和恢复的巡查工作、应用层软件的维护和管理、系统运行状态的分析、应用层系统问题的应急响应。第四章_管理第七条认真执行_管理制度,强制保障_强度,并定期更换。第八条_设置规则:_位数不少于_位,_结构由字母、数字混用组成。第九条服务器系统_由系统管理员管理、应用系统和数据库_由应用管理员负责。第十条所有_需要在资料管理员处备份,并保障三个月更换一次。第十一条负责_管理的人员因故外出时,_交由领导或由领导委任相关人员进行管理,_管理回岗时应及时将_收回,并进
3、行更换。第五章系统定期巡检第十二条系统管理人员负责相关设备的定期巡检工作,内容包括。操作系统和防病毒软件的升级,开放端口的控制,防病毒软件的记录、系统日志、操作记录等相关文档的_。第十三条应用系统管理人员负责应用系统和数据库的定期巡检工作,内容包括:每日检查数据库及其应用的可用性;每日检查自动备份是否成功及备份日志,发现问题及时手动备份;每周检查日志文件中最近时期的警告日志,发现问题及时解决;每周检查数据库表的剩余空间,及时增加或扩展数据文件。第六章数据备份第十四条应用管理员负责数据库的备份工作。第十五条数据备份规划。系统每日自动备份数据,同时将备份数据发至异地服务器进行异地存储,备份数据保留
4、七天。第七章外来维护人员要求第十六条禁止非系统管理人员直接对服务器设备进行操作,如遇到特殊情况(如服务器修改或升级等)需要外部人员进行操作时,必须由系统管理主管进行登录,并对操作过程进行监督和记录备案。禁止将系统账号直接交给外部人员,在紧急情况下,需要给外部人员开启临时账户时,必须获取相关主管领导的授权。第八章系统维护商技术支持第十七条因工作需要,系统维护商对本系统的技术支持工作,应遵照以下程序:应用系统管理员应有详细的技术服务问题等级表,对技术服务问题进行严格的登记,包括问题来源、问题描述、提出时间、当前状态、服务时间、解决问题人员、完成时间、采取措施、解决问题的方法和说明。信息系统运维管理
5、制度范文(二)第一章总则第一条.为规范信息系统的运行维护管理工作,确保信息系统的安全可靠运行,切实提高生产效率和服务质量,使信息系统更好地服务于生产运营和管理,特制订本管理办法。第二条.本管理办法适用于及其分支机构的信息系统,各分支机构和各部室可根据本办法制定相应的实施细则。第三条.信息系统的维护内容在生产操作层面又分为机房环境维护、计算机硬件平台维护、配套网络维护、基础软件维护、应用软件维护五部分:、计算机硬件平台指计算机主机硬件及存储设备;、配套网络指保证信息系统相互通信和正常运行的网络_,包括联网所需的交换机、路由器、防火墙等网络设备和局域网内连接网络设备的网线、传输、光纤线路等。、基础
6、软件指运行于计算机主机之上的操作系统、数据库软件、中间件等公共软件;、应用软件指运行于计算机系统之上,直接提供服务或业务的专用软件;、机房环境指保证计算机系统正常稳定运行的基础设施,包含机房建筑、电力供应、空气调节、灰尘过滤、静电防护、消防设施、网络布线、维护工具等子系统。第四条.运行维护管理的基本任务:、进行信息系统的日常运行和维护管理,实时监控系统运行状态,保证系统各类运行指标符合相关规定;、迅速而准确地定位和排除各类故障,保证信息系统正常运行,确保所承载的各类应用和业务正常;、进行系统安全管理,保证信息系统的运行安全和信息的完整、准确;、在保证系统运行质量的情况下,提高维护效率,降低维护
7、成本。第五条.本办法的解释和修改权属于_。第二章运行维护_架构第一节运行维护_第六条._信息系统的运行维护管理遵循在统一的领导下,分级管理和维护的模式。作为信息系统维护管理部门,牵头_分支机构实施信息系统的维护管理工作。原则上信息系统的维护工作应逐步集中。第七条.、在管理层面,为信息系统维护管理部门,负责全行范围内信息系统的维护管理和考核。、在生产操作层面,信息系统维护部门是运行中心和分支_的实体或虚拟的维护部门(或维护人员)。信息系统维护部门直接对信息系统维护管理部门负责,并接受信息系统维护管理部门的业务指导和归口管理。第八条.分支机构信息系统维护部门(或维护人员)可根据维护工作信息系统的维
8、护管理分两个层面:管理层面和生产操作层需要,向申请抽调技术人员和业务人员临时组成虚拟团队,参加分支机构设备巡检,制定技术规范、作业计划、应急预案,编制技术方案、培训教材等,各单位应积极配合。第二节职责分工第九条.信息系统维护管理部门职责1.贯彻国家、行业及监管部门关于银行信息系统技术、设备及质量管理等方面的方针、政策和规定,_制定信息系统的维护规程、维护管理办法和维护责任制度;2.负责全行范围内信息系统运行维护管理、监督检查和质量考核评定工作,掌握运行质量情况,制定质量指标,并对信息系统各级维护部门进行定期检查考核;3.负责管理、考核信息系统维保服务商(以下简称维保商),制定对维保商管理办法和
9、考核指标,信息系统维护部门的反馈意见,督促相关维保商提高服务质量;4.信息系统发生较大(三级)或以上故障时,负责必要的资源协调和处理工作,并在事后_分析总结,制定防范措施并推广;5._各级维护部门、专业技术专家、维保商对信息系统进行定期巡检,巡检包括对信息系统及设备性能测试、维护人员日常维护作业计划执行情况检查、机房环境检查等;6.负责归口管理全行范围内信息系统的优化、升级需求,_编写相关方案并进行评审,方案获得批准后,及时通知相关业务管理部门、使用部门、技术部门_实施;7.负责_信息系统维护技术培训、技术交流、联席会议,_维护人员参加各种信息技术认证培训和考试,提高维护人员管理和技术水平;8
10、.负责_落实各项技术安全措施,确保信息系统安全稳定运行;9.负责对全行范围内信息系统故障管理、问题管理、变更管理、版本管理、配置管理等流程规范性和相关制度落实情况进行监督管理;10.负责全行范围内信息系统的规划、设计和验收工作。第十条.信息系统维护部门职责1.负责全行范围内信息系统的计算机硬件平台、基础软件、应用软件、配套网络和的监控和日常维护工作,制定日常维护作业计划并认真执行,保证信息系统正常运行;2.对于系统的所有维护(包括日常作业计划、故障处理、系统改进、数据变更、数据的备份与恢复、功能完善增加)都必须填写维护记录,每月向信息系统维护管理部门上报所辖范围内的信息系统运行情况和所有的维护
11、记录;3.负责所辖范围内信息系统数据的备份与恢复,负责落实系统安全运行措施;4.负责所辖范围内信息系统档案资料的维护,及时更新有关资料;5.严格按照信息系统故障管理、问题管理、变更管理、版本管理和配置管理等相关制度、流程和规程。6.负责收集各级维护部门、厂商的故障分析报告、运维报告(日、月、季)、巡检报告、年度报告。认真审核报告内容,发现问题及时汇报上级主管部门,并协助整改。7.按季度收集各信息系统使用单位对所有维护厂家的评分,进行季度考核。年底向各信息系统使用单位发放调查问卷,书面调查、征求各信息系统使用单位对各厂家维护服务等方面的评价意见,综合各方意见和季度考核,进行年度考核。8.每年至少
12、_一次全行范围内的信息系统运维管理巡回检查,全面检查各维护作业计划管理、技术档案和资料管理、备份及日志管理、机房管理、安全保密管理等制度的落实情况。该检查可以和设备技术巡检同时进行。9._召开故障分析会、维护例会,解决信息系统运行维护相关问题并负责持续跟踪。第十一条.分支机构信息系统维护部门或维护人员职责1.认真贯彻执行各项规章制度,落实维护规程和系统安全运行措施,负责制定所辖范围内的信息系统维护管理实施细则;2.负责所辖范围内的信息系统运行质量情况,每月向信息系统维护管理部门上报信息系统运行情况和所有的维护记录;3.配合信息系统维护管理部门参与所辖范围内信息系统运行质量分析,协助信息系统维护
13、管理部门及时找出系统运行质量或效率下降的原因,提出改进建议,参与编写升级、扩容、实施、测试方案,并配合具体实施;4.及时查阅上级维护管理部门下发的文件,按时完成上级维护管理部门交办任务,并向上级维护管理部门反馈执行结果;5.协助信息系统维护管理部门进行所辖范围内的信息系统维保商的管理和考核;6.负责所辖范围内信息系统的故障申告和服务请求。信息系统发生较大(iii级)或以上故障时,按照重大_汇报路径上报上级主管部门;7.负责_和编制系统优化、升级需求,上报信息系统维护管理部门审核;获得批准后,参与实施;8._对所辖范围内的信息系统进行定期巡检,落实配合人员,对巡检结果进行盖章确认,对发现问题进行
14、整改。9.负责所辖范围内信息系统的计算机硬件平台、基础软件、应用软件、配套网络和的监控和日常维护工作,制定日常维护作业计划并认真执行,保证信息系统正常运行;10.对于系统的所有维护(包括故障处理、系统改进和功能完善增加)都必须填写维护记录,每月向信息系统维护管理部门上报所辖范围内的信息系统运行情况和所有的维护记录;11.负责所辖范围内信息系统数据的备份与恢复,负责落实系统安全运行措施;12.负责所辖范围内信息系统档案资料的维护,及时更新有关资料;13.协助信息系统维护管理部门对所辖范围内信息系统的用户账号管理和数据安全管理,按照信息安全管理相关要求定期进行信息安全自我审核,每月向信息系统维护管
15、理部门上报所辖范围内的信息系统信息安全情况。第三节维护界面划分第十二条.信息系统设备现场、物理环境的维护工作由所属机构的信息系统维护部门或维护人员负责。第十三条.信息系统的市电电源由所属机构的后勤服务部门负责维护。第十四条.信息系统维护部门负责全行生产环境在线系统的监控和维护工作(包括日常作业计划、故障处理、系统改进、数据变更、数据的备份与恢复),维护和更新相应操作规范和技术文档。第三章运行维护工作基本制度第一节故障管理第十五条.根据故障的影响范围及持续时间等因素,将故障分为特别重大故障(一级)、重大故障(二级)、较大故障(三级)、一般故障(四级)四个级别。具体分级标准参见信息系统故障管理办法
16、。第十六条.系统出现故障,信息系统所在地维护部门或维护人员首先进行处理,同时判断系统类型和故障级别,根据系统类型和故障级别,故障处理应在要求的时限内完成,并同时向上级维护部门报告。故障处理时限要求参见信息系统故障管理办法。第十七条.故障升级要求、信息系统所在地维护部门处理不成功或无法自行处理,则向上级维护部门申告故障,根据系统类型和故障级别,故障申告应在要求的时限内完成,故障申告时限要求参见信息系统故障管理办法。、信息系统故障受理部门受理各单位故障申告,紧急情况下,可以利用电话申告和受理,但事后必须补填故障受理单。第十八条.信息系统维护部门对口故障处理人员接受故障派单后,应立即以电话、远程登陆
17、等方式进行远程技术支持,必要时进行现场技术支持。对无法解决的故障,应立即向软硬件最终提供商、代理商或维保服务商(以下简称厂商)提出技术支持申请,督促厂商安排技术支持,必要时进行跟踪处理,与厂商一起到现场进行解决。现场技术支持响应须在要求的时限内完成,现场技术支持响应时限要求参见信息系统故障管理办法。第十九条.厂商技术人员现场处理故障时,当地维护人员应全程陪同并积极协助,并在故障解决后进行书面确认。第二十条.故障解决后,技术支持人员应立即向派单部门回单,派单部门对故障处理回单进行确认、评估,并通知申告单位进行业务验证。第二十一条.参与故障处理的各方必须如实、及时填写故障处理单(表单格式参见信息系
18、统故障管理办法),现场技术支持还须当地维护人员予以签字确认或维护部门盖章。第二十二条.要建立重要紧急信息上报渠道,对于发生的重要紧急情况应该立即逐级向上级主管部门报送,对业务影响较大的还应及时通知业务部门。、各级维护人员应拥有上级主管部门和相关业务部门的_,包括电话、手机、传真等。、故障报告要求。发生较大(三级)或以上故障时,必须立即上报信息系统维护管理部门,如果是特别重大故障,应立即上报主管行领导。所有的较大(三级)或以上故障应在月度运维报告中进行记录,并在规定时限内向风险管理部门和内审部门提交故障分析报告(具体要求参见信息系统故障管理办法)。第二十三条.对于系统隐患或暂时不能彻底解决的故障
19、应纳入问题管理,每月应对存在的问题进行跟踪分析。第二节问题管理第二十四条.在信息系统运行维护中或在故障处理中发现的系统隐患或暂时不能解决的故障均列入问题库进行持续的跟踪管理。第二十五条.问题可由任何人在运维例会、故障分析会、维护分析报告、巡检报告、运维管理平台上以多种形式提出,问题库的归口管理部门为信息系统维护管理部门。第二十六条.问题一经提出,由归口管理部门_讨论,明确问题的责任人、配合人员,制定解决方案、工作计划和时限要求。第二十七条.问题责任人根据解决方案、工作计划_开展工作,并按照工作计划进度要求向信息系统维护管理部门定期汇报工作进度。第二十八条.问题解决过程中凡涉及投产和变更的,应遵
20、守信息系统投产及变更管理办法和信息系统投产变更管理办法实施细则相关规定和流程。第二十九条.问题责任人认为问题已经解决,应由提出人测试验证后,从问题库中删除,问题处理中产生的所有文档由生产配置管理员归档到运维管理平台的知识库中统一管理。第三节变更管理第三十条.信息系统变更包括硬件扩容、冗余改造、软件升级、搬迁、数据移植、数据维护等工作以及电子表格模板、文档模板、安全策略、配置参数、系统结构、部署的改变等。第三十一条.各级维护部门应保证在线系统的软件版本及硬件设备的稳定,未经过上级维护管理部门书面批准,不得自行对在线系统软件版本(简称在线版本)及硬件设备进行任何变更及调整。第三十二条.变更包括紧急
21、变更和普通变更。紧急变更指由于业务开放或故障处理等的迫切需求而引起的,目的是保持或者恢复业务又无法书面申请、审批过程的变更。普通变更指非紧急变更,本管理办法中的变更,如果没有特殊说明,都指普通变更。第三十三条.对于普通变更,由设备或系统所在地单位至少提前五个工作日书面提出变更申请,对于系统变更的依据、实施方案、风险控制和评估、测试方案以及回退方案进行详细列述,经上级维护管理部门书面批准后_实施。第三十四条.对于系统的软件升版、增加补丁等变更,必须遵照软件版本管理办法相关条例_实施。第三十五条.原则上,变更必须在夜间非主要业务时间进行,各维护实施单位应根据变更情况,按预先方案进行测试验证,验证通
22、过后,以书面形式向上级维护管理部门汇报结果,并完成对相关文档资料(如应急预案)的更新。第三十六条.对于紧急变更需求,允许口头申请、审批后_具体实施。事后,对变更的安全性及功能性进行测试验证,将测试验证结果以及紧急变更事由、具体实施方案、实施过程等以书面形式报上级维护管理部门书面确认,并完成相关文档资料的更新工作。第四节维护作业计划管理第三十七条.各级维护部门应根据系统不同特点及维护质量要求,制定不同周期作业计划,并报维护管理部门审批。第三十八条.作业审批后不得任意更改,维护部门应认真执行作业计划,并填写作业计划表。如因特殊情况不能达到预期质量和进度,应限期补齐,认真分析作业结果,发现问题及时处
23、理解决,并做详细记录,按月度、季度和年度定期汇总分析。第三十九条.各级维护部门除制定维护作业计划外,还应针对系统的自动作业内容制定自动作业计划,报维护管理部门审批后_实施。根据自动作业执行周期,对自动作业执行日志进行_,发现问题及时处理,并做详细记录,按月度、季度和年度定期汇总分析。第四十条.作业计划的内容至少包括:、厂商维护手册建议的预定义处理作业;、系统告警和资源占用状态观察;、预防性维护工作,包括各类参数、数据备份、存储和管理;、性能指标观察和记录;、用户口令和权限审核;、日志审核。第五节巡检管理第四十三条.信息系统维护管理部门负责_全行范围信息系统相关的机房环境、计算机硬件、配套网络、
24、基础软件和应用软件的巡检,下发巡检通知,协调各分支机构、厂家的关系,管控巡检进度和质量。第四十四条.信息系统维护部门负责本机构辖区范围内信息系统相关设备巡检的具体实施:、制定技术巡检计划,列出巡检重点、内容、要求,形成巡检检查表格;、收集设备运行故障和隐患。根据年度巡检重点、内容,调查设备近期运行情况,统计出各类型设备在运行过程中曾出现的故障。对反馈的问题进行分析、评估,做好相应的技术准备;对一些需要厂家解决的问题列出清单,及时与厂家沟通,制定解决方案,以供巡检过程中实施、解决。、确定巡检线路、时间,安排专业技术人员参加现场巡检,要求:(1)到每个单位,由各单位的科技联系人进行配合(2)到每个
25、单位后,应先向其部门负责人汇报巡检工作安排,与其科技联系人交流、沟通,掌握当前各设备运行情况,了解系统存在的问题;(3)检查各相关设备运行维护情况,解决设备运行问题,如实填写巡检表,列出发现并已解决的问题以及未解决的问题。对已解决的问题详细说明解决办法,对未解决的问题提交后续跟踪、处理的限时解决方案或建议;(4)向当地维护部门负责人通报巡检情况,在取得其的同意下,签署意见并盖章确认。、巡检返回后十个工作日内,在各单位巡检表基础上整理一份巡检总结报告,提交信息系统维护管理部门。、_相关技术人员对专业巡检情况进行分析,列出巡检过程中处理、解决的故障详细表以及未解决的故障详细表,进一步督促厂家限时解
26、决遗留的故障和问题。第六节技术档案盒资料管理第四十五条.技术档案和资料管理信息系统维护管理部门负责技术档案和资料的管理,应建立健全必要的技术资料和原始记录,包括但不限于:、系统结构图及相关技术资料;、机房平面图、设备布置图、电源电缆、信号线、地线图;、网络连接图和相关配置资料;、各类软硬件设备配置清单;、设备或系统使用手册、维护手册等资料;、工程资料,包括_、工程设计、测试及开通、试运行、竣工等全套技术资料;、上述资料的变更记录。第四十六条.软件资料管理应包含以下内容:、所有软件的介质、许可证、版本资料及补丁资料;、所有软件的_手册、操作使用手册、应用开发手册等技术资料;、上述资料的变更记录。
27、第四十七条.配置数据管理要求:、配置数据管理应包含各种静态数据资料(如系统的各种参数设置等)及变更记录;、维护人员必须维护最新的当前系统配置数据。第四十八条.信息系统维护部门负责运行记录的管理:、维护作业计划和适用的各种规章制度;、系统运行记录和巡检记录;、故障及处理、设备检修、返修记录;、系统备份磁带、磁盘、光盘的更换及相关信息汇总记录;5、软、硬件设备变更和系统参数变更。第七节备份及日志管理第四十九条.对各项操作均应进行日志记录,内容应包括操作人、操作时间和操作内容等详细信息。各级维护部门维护人员应每日对操作日志、安全日志进行_,对异常事件及时跟进解决,并每周形成日志_汇总意见报上级维护主
28、管部门审核。安全日志应包括但不局限于以下内容:、对于应用系统,包括系统管理员的所有系统操作记录、所有的登录访问记录、对敏感数据或关键数据有重大影响的系统操作记录以及其他重要系统操作记录的日志;、对于操作系统,包括系统管理员的所有操作记录、所有的登录日志;、对于数据库系统,包括数据库登录、库表结构的变更记录。第五十条.各级维护部门应针对所维护系统,依据数据变动的频繁程度以及业务数据重要性制定备份计划,经过上级维护主管部门批准后_实施。第五十五条.各级维护部门应按照本级维护工作相关要求,根据业务数据的性质,确定备份数据保存期限,应根据备份介质使用寿命至少每年进行一次恢复性测试,并记录测试结果。第八
29、节机房管理第五十六条.原则上,数据中心机房环境应达到国家标准gb50174-_描述的a类机房标准,机房环境应达到b类机房标准,/网点机房环境应达到c类机房标准。具体要求如下:1._服务器等重要设备的主机房必须_烟雾、火警、浸水和温湿度等环境监控设备,必须与日常办公区隔离并_乙级(含)以上防盗门或电子门禁系统;2.机房应备有工作服、工作鞋或鞋套,保持室内清洁,无积尘,门窗密封;_室内的温、湿度应符合相应等级机房的环境条件要求;_具备有效的防火、防水、防雷、防静电、防有害生物、应急照明等措施和设备;5.7_小时不间断运行的重要设备必须有ups供电,且必须占用单独的电源插座,不得多台设备共用电源插板
30、;主备用机器的电源、同一台设备的主用和冗余电源必须分离;6.电缆、电线、信号线布放情况应顺直不凌乱,避免交叉混放,电源配线架应线路清晰、设置安全,具有安全保护措施。网络配线架应整洁有序,对应清晰,设备连接线缆应顺直不凌乱。7.原则上,省级机房面积不得小于_平方米,地市级面积不得小于_平方米,单位地面承重不得小于_公斤/平方米,机房面积不得小于_平方米,单位地面承重不得小于_公斤/平方米。8.机房电源输入应有大功率应急发电设备以保证紧急情况下的电力供应。9.机房均应_独立空调来保证机房温度、湿度符合相应等级机房的环境条件要求。原则上,面积在_平方米以上的机房需_精密空调;面积在_平方米以内的机房
31、可采用普通空调。10.机房内均应有经消防认证的消防设施,机房的消防不得采用水喷淋装置。面积在_平方米以上的机房采用集中控制的气体灭火系统;面积在_平方米以内的机房应配备气体灭火装置。11.面积大于_平方米的机房原则上必须设计两个安全出口,且应分散布置。第五十七条.设备机房应设置门禁、监控设施,防止未授权人员进入机房。安排专人负责机房的安全管理,主管部门定期审核进出机房的权限,授权人员的增加、减少和变更须每次保留审批记录,无关人员未经管理维护人员的批准严禁进入机房。建立机房出入登记制度,非机房管理人员进出机房由管理人员陪同,做好访问时间、目的、人数等详细记录;第五十八条.机房内严禁吸烟、饮食、睡
32、觉、闲谈等,严禁携带易燃_、腐蚀性等污染物和强磁物品及其它与机房工作无关的物品进入机房;第五十九条.管理人员统一管理计算机及其相关设备,完整保存计算机及其相关设备的驱动程序、保修卡及重要随机文件。第六十条.当机房的交流供电系统停止工作时,管理人员应立即向相关主管部门报告并采取可靠措施尽快恢复;无法及时恢复的情况下,维护人员在计算ups蓄电池的工作电压降至最低前,应通过正常操作及时关机。第六十一条.雷雨季节应加强对机房内部安全设备、地线、信号线及防护电路的检修。第六十二条.非电气人员不准_电气设备和线路。测试电气设备的电源是否正常应使用相应的测量工具,维护人员插拔设备模块时应戴防静电手镯,禁止用
33、手触及电气设备的带电部分和使用短路的方法进行试验。第九节安全保密管理第六十三条.信息安全应满足国家、行业、金融业各级监管部门和关于信息安全保密的各项规定及要求。第六十四条.各应用系统维护部门负责本系统信息安全管理,根据系统特点,制定各应用系统的信息安全管理细则,在上级管理部门的指导下,具体开展应用系统的信息安全管理工作。第六十五条.若发生系统信息_事件,各应用系统维护部门应及时向董事会信息安全委员会进行汇报,并按照关于信息安全相关管理制度要求开展补救工作。第六十六条.安全保密制度1.联网设备必须采取必要的安全措施,以保障网络的设备安全及所承载业务的信息安全。在计算机上应_防病毒软件,每天更新病
34、毒库;2.未经变更流程,严禁将业务系统与公众互联网进行连接;严禁未通过鉴权认证的拨号等形式接入信息系统;3.在办公网络、生产网络与互联网或其他外部网络的网络连接处必须_防火墙,并指定防火墙管理员,只有指定的系统(网络)管理员才能拥有防火墙管理帐号,未经批准,不得进行防火墙策略的更改;4.严禁在生产系统中_的软件;不得在生产系统上运行与工作无关的程序;未经批准,不得利用生产系统进行培训实习;5.未经批准不得擅自抄录、复制配置资料、技术档案,_不得泄露;6.设备管理和维护人员都应熟悉并严格遵守和执行信息安全保密相关规定。第六十七条.信息系统_管理规定1.对于使用密钥棒或动态_卡的系统,用户应注意保
35、管并注意pin码保密;2.对于操作系统、数据库、业务系统,系统(网络)管理员_使用习惯应严格遵循如下要求:系统(网络)管理员每_天至少更换一次_,_的长度不小于_位、且同时包含数字和字母等字符,不得使用最近一次使用过的_等;3.各类用户在第一次登录时应进行用户_修改,以后每_天至少修改一次用户_,且不得使用最近使用过的_,_长度不得少于_位;4.重要系统和敏感数据应存放于单机环境,由使用人员设定_保护,防止非授权人员进行访问,_位数必须在_位以上;如果存放在文档服务器上,需由信息系统维护部门建立文档服务器访问控制措施,并指定系统管理员;5.严禁在各类系统中“将用户帐号和_编写在程序中”的作法;
36、系统中的帐号_不得以明文方式存放;若存在以上系统隐患必须及时整改。第六十八条.信息系统帐号管理规定1.系统管理员帐号、系统维护帐号应保证一人一帐号,对于重要操作,可以由系统日志追溯到执行操作的帐号、直至相关操作人员。应严格控制系统超级用户帐号使用范围,能使用低级别帐号进行的操作禁止采用超级用户帐号实施。2.各级应用、维护部门应合理划分用户组,并根据用户所承担职责合理划分用户权限。终端应用人员原则上要求每个员工一个帐号。3.对于用户的增加、删除,用户权限的变更均需预先提出变更申请,在得到维护管理部门书面批准后由系统管理员负责实施。各应用、维护部门应定期_对用户权限及分配情况进行审核,发现问题及时
37、整改,并记录在案。员工离职或调离工作岗位后,应按照情况,及时对帐号和权限进行调整。4.未经审批,维护人员不得登录数据库对业务数据进行直接操作。5.对于由于操作系统、数据库平台等限制而使用的共享帐号,当使用此共享帐号的任一人员发生变更,必须修改_,并保留_变更记录。6.供应商远程维护人员和系统开发人员不得拥有在线系统帐号。若因软件移植或系统维护需要,应事先经维护部门主管领导书面确认(紧急状态下应实现口头申请、事后补文字确认说明),方可临时授予开发人员操作帐号,并在维护人员全程陪同下进行相关操作,操作完成后,陪同人员负责完成对临时帐号的删除或禁止。信息系统运维管理制度范文(三)为了规范公司信息系统
38、的管理维护,确保系统硬、软件稳定、安全运行,结合公司实际,制定本制度。制度包括信息机房管理、服务器管理、信息系统应用管理、信息系统变更管理、信息系统应用控制。一、信息机房管理1、硬件配备及巡检1.1、各单位信息机房按规定配备防静电地板、ups、恒温设备、温湿度感应器、消防设备、防鼠设施等相关基础设施。1.2、各单位机房管理人员应定期(如每月或每季度)对机房硬件设备设施进行巡检,以保证其有效性。1.3、各单位机房应建立相关的出入登记、设备机历登记、设备巡检、重大故障等记录,并认真填写。2、出入管理2.1、严禁非机房工作人员进入机房,特殊情况需经信息中心批准,并认真填写登记表后方可进入。2.2、进
39、入机房人员应遵守机房管理制度,更换专用工作鞋。2.3、进入机房人员不得携带任何易燃、_、腐蚀性、强电磁、辐射性、流体物质等对设备正常运行构成威胁的物品。3、安全管理3.1、操作人员随时监控中心设备运行状况,发现异常情况应立即按照应急预案规程进行操作,并及时上报和详细记录。3.2、未经批准,不得在机房设备上随意编写、修改、更换各类软件系统及更改设备参数配置;3.3、软件系统的维护、增删、配置的更改,必须按规定详细记入相关记录,并对各类记录和档案整理存档。3.4、机房工作人员应恪守保密制度,不得擅自泄露信息资料与数据。3.5、机房内严禁吸烟、喝水、吃食物、嬉戏和进行剧烈运动,保持机房安静。3.6、
40、严禁在机房计算机设备上做与工作无关的事情(如聊天、玩游戏),对外来存储设备(如u盘、移动硬盘等),做到先杀病毒后使用。3.7、机房严禁乱拉接电源,应不定期对机房内设置的消防器材、烟雾报警、恒温设备进行检查,保障机房安全。4、操作管理4.1、机房的工作人员不得擅自脱岗,遇特殊情况离开时,需经机房负责人同意方可离开。4.2、机房工作人员在有公务离开岗位时,必须关闭显示器;离开岗位_小时以上,必须关闭主机及供电电源。4.3、每周对机房环境进行清洁,以保持机房整洁;每季度进行一次大清扫,对机器设备检查与除尘。4.4、严格做好各种数据、文件的备份工作。服务器数据库要定期进行双备份,并严格实行异地存放、专
41、人保管。所有重要文档定期整理装订,专人保管,以备后查。5、运行管理5.1、机房的各类计算机设备,未经负责人批准,不得随意编写、修改、更换各类软件系统及更改设备参数配置。5.2、各类软件系统的维护、增删、配置的更改,各类硬件设备的添加、更换必需经负责人书面批准后方可进行;必须按规定进行详细登记和记录,对各类软件、现场资料、档案整理存档。5.3、为确保数据的安全保密,对各业务单位、业务部门等送交的数据及处理后的数据都必须按有关规定履行交接登记手续。5.4、部门负责人应定期与不定期对制度的执行情况进行检查,督促各项制度的落实,并作为人员考核之依据。二、服务器管理1、服务器管理1.1、服务器、路由器和
42、交换机以及通信设备是信息网络的关键设备,须放置在机房内,不得自行配置或更换,更不能挪作它用。1.2、服务器机房要保持清洁、卫生,并由专人负责管理和维护除系统维修和维护时间外,要保障服务器_小时正常运行。1.2、不得在服务器上使用不安全的软件、u盘和移动存贮设备,使用上述设备前一定要先做好病毒检测。1.3、不得利用服务器从事工作以外的事情,无工作需要不得擅自拆卸服务器零部件,严禁更换服务器配套设备。1.4、不得擅自删除、移动、更改服务器数据;不得故意破坏服务器系统;不得擅自修改服务器系统时间。1.5、定期进行服务器系统扫描,及时关闭可疑的端口与服务,经常查看服务器运行日志,检查服务器磁盘空间(或
43、其它存储设备)的使用情况,及时发现服务器异常运行情况并做好记录。1.6、管理员对服务器管理员账户与口令应严格保密、定期修改,以保证系统安全,防止对系统的非法入侵。1.7、对服务器数据实施严格的安全与保密管理,防止系统数据的泄露、丢失及破坏。1.8、及时处理服务器软硬软件系统运行中出现的各种错误,对所有工作中出现的大小故障均要作详细的登记,包括故障时间,故障现象、处理方法和结果。1.9、双休日、节假日,要安排专人在机房值班,如发现问题及时解决,并做好记录处理。2、服务器病毒防范制度2.1、服务器管理人员应有较强的病毒防范意识,定期进行病毒检测,发现病毒立即处理。2.2、未经上级管理人员许可,不得
44、在服务器上_新软件,若确需要_,_前应进行病毒例行检测。2.3、经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。2.4、及时_it行业病毒防治情况和提示,根据行业提示调节服务器安全参数,避免服务器被侵袭。2.5、建立病毒防护体系。在系统执行拷贝、运行等操作前,检测文件是否感染病毒,发现病毒自动清除或由管理员选择处理。2.6、定期实施静态杀毒,对服务器统一杀毒处理。发现系统遭到严重病毒攻击并形成一定破坏时,应立即向单位负责人报告,同时向信息中心反映情况,并尽快采取有效措施_抢救,最大限度控制受损面。3、数据备份与检查3.1、服务器的数据库必须做好备份,定期(如每周或每月)做好日志文
45、件的备份。服务器内的重要数据做好不同介质存放,确保系统一旦发生故障时能够快速恢复。3.2、每月定期检查备份数据,如有损坏,及时重新备份。3.3、备份的数据必须指定专人负责保管,保管地点应有防火、防热、防潮、防盗等设施。3.4、建立双备份制度,对重要资料除在服务器贮存外,还应拷贝到其他介质上,以防遭病毒破坏而遗失。三、信息系统应用管理1、应用管理1.1、系统投入使用前,依据公司的信息应用系统管理原则,结合该应用系统的功能需求和技术特性,信息中心_系统使用部门共同制定该系统的应用方案。1.2、系统出现问题时由资产归属单位自行负责管理、维修和维护;出现自身无法解决的问题时,将异常现象、发生时间和可能的原因作详细记录,并立即提交给信息中心,由专业人员对异常情况进行分析和处理。1.3、系统账号及权限由使用单位进行管理,确需技术支持时,信息中心可对使用单位进行指导。1.4、权限中的账号中的信息、数据按规定划分,用户可根据其账号的权限进行阅读、使用。使用单位根据用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026浙江温州市残疾人康复服务指导中心招聘编外康复教师2人备考题库带答案详解(突破训练)
- 落管网治网主体责任制度
- 行政工作责任制度
- 装饰工程师责任制度
- 试论产品责任制度
- 财政三保责任制度汇编
- 责任制管床制度
- 质管办安全责任制度
- 贸易公司岗位责任制度
- 超市商品防盗责任制度
- 2025年燃气办安全员考试题库及答案
- 信息披露、代理成本与现金股利分配:基于公司治理视角的解析与实证
- DB53T 1405-2025 强制隔离戒毒人员身体康复训练规范
- 政务数据安全分类分级指南
- 诚通证券股份有限公司招聘笔试题库2025
- 春晚课件图片介绍
- 2025年4月自考00161财务报表分析一试题及答案
- 【觅途咨询】2025人形机器人应用场景洞察白皮书
- 毕业设计(论文)-小型打磨机结构设计
- TD/T 1031.4-2011土地复垦方案编制规程第4部分:金属矿
- JG/T 296-2010空气吹淋室
评论
0/150
提交评论