版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、精品文档精品文档技术管理规范征求意见稿)精品文档就在这里精品文档就在这里各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有精品文档精品文档目录第一章总则第一节目标第二节原则第三节制定与实施第二章管理体系第一节组织结构第二节人员管理第三节安全管理第四节技术资料管理第三章硬件第一节机房第二节远程通信第三节设备第四节网络第五节设备管理第四章软件第五章数据第一节业务数据第二节系统数据第六章技术事故的防范与处理第一章总则第一节目标最大程度地防范技术操作风险,保护客户利益,维护公司的合法权益,促进公司网络信息系统健康发展。充分吸收先进经验和计算机信息技术应用成果,推动信息系统建设与技术
2、管理水平的协调发展,提高信息技术人员的整体水平。指导公司所属各部门加强计算机信息系统的优化建设和安全管理,加强计算机信息技术人员的管理,防止数据遗失、损坏、篡改、泄漏,提高系统运行的安全性、可靠性与稳定性。第二节原则安全性原则。在信息系统的设计、开发、运行、维护各环节和硬件软件、网络通讯、数据、管理制度各方面,都必须贯彻安全性原则。应当把安全措施落实到信息技术管理的每个环节、每个方面;应当使技术人员牢固树立技术风险的防范意识。实用性原则。当加强信息技术管理,注重采用先进成熟技术。在保障系统安全的前提下,力求避免因不切实际地提高系统安全级别而造成投资浪费;避免因引用任何未经消化吸收的安全保密技术
3、和设备而对信息技术管理造成消极影响。可操作性原则。信息技术管理规范必须具有可操作性。各部门根据本规范细化与完善其信息技术管理制度时,也应当力求简单明确,便于对照检查,便于操作。第三节制定与实施根据中华人民共和国计算机信息系统安全保护条例及有关规定,结合公司具体情况,制定本规范。本规范由深圳国诚投资人力行政部发布和监督实施。本规范原则上每年修订一次。本规范由信息中心负责解释。第二章管理体系第一节组织结构为实现开发与运维独立,信息中心下设系统开发(简称开发)和运营维护(简称运维)两大部门运维部负责对公司信息系统进行系统规划、日常运行、系统保障。运维部内设系统策划、系统管理、数护管理等工作岗位。运维
4、部的主要职能是:(1)根据业务发展的要求,完成需求的分析、设计,提交具体的程序开发需求报告;(2)保障信息系统的管理和维护,保持系统处于安全、良好的运行状态,并为公司其它非技术类部门提供相应的技术支持;(3)负责业务数据、系统数据及其它重要数据的备份管理;(4)负责程序代码及相关技术资料的保存、管理;(5)负责为开发部门提供相应的资料及开发、测试环境;(6)完整、准确地记录信息系统的运行日志,详细记载发生异常时的现象、时间、处理方式等内容并妥善保存有关原始资料,发生技术事故及时向有关部门、人员报告。开发部负责对公司信息系统进行功能的程序代码编程实现。开发部内设程序开发、网页开发、美工等工作岗位
5、。开发部的主要职能包括:(1)根据运维部提供的程序开发需求,制作程序流程图,并按时、保质的对需求功能进行代码实现;(2)对所提供的源代码提供对应的注释说明;(3)对每次系统程序升级提供相对应的回退代码;(4)对自行开发的程序安全性、可靠性、稳定性负责。第二节人员管理为保障信息系统的开发与运维管理质量,信息技术人员编制应满足每一职能岗位至少一人,同时至少存在一个相应后备人员。后备人员可由其它岗位人员兼任,但后备人员必须具备相应的后备岗位的专业技能。信息技术人员应具备大专以上学历,具有计算机基础理论知识和专业技术经验、较强的业务工作能力和再学习能力、良好的职业道德和服务意识,富有敬业精神和团队合作
6、精神。禁止录用有犯罪或其他严重违法行为记录的人员从事信息系统工作。关键技术岗位必须经过严格考核,合格后方可上岗。信息技术中心应配合人事部门定期对信息技术人员进行考核。定期对信息技术人员进行业务培训和技术培训,不合格或未参加培训者严禁上岗。离岗人员必须严格办理离岗手续,明确其离岗后的保密义务,退还全部技术资料。信息系统的相关口令必须立即更换。第三节安全管理信息中心是公司计算机安全管理组织,负责公司及所属各部的计算机系统及网络的安全管理,信息中心负责人为计算机安全工作责任人。信息中心的主要任务是:制定计算机安全管理制度,广泛开展计算机安全教育,定期或不定期进行计算机安全检查,保证计算机系统安全运行
7、。信息系统安全管理的主要内容包括安全防范设施和安全保障机制,以有效降低系统风险和操作风险,预防不法分子利用计算机和网络作案。建立计算机安全管理制度(1)建立完整的计算机运行日志、操作记录及其它与安全有关的资料(2)定期检查安全保障设备,确保其处于正常工作状态;(3)建立并严格执行机房进出管理制度,无关人员未经安全责任人批准严禁进出机房;(4)非专门责任人,一律不得接触关键数据。第四节技术资料管理技术资料是指与信息系统有关的技术文件、图表、程序与数据,包括信息系统建设规划、网络设计方案、软件设计方案、推广策划方案、源代码、系统配置参数、技术数据等资料。技术资料管理主要责任人为系统管理员,各相关技
8、术人员为各级相关资料的直接责任人。技术资料属高级商业机密,严禁任何人以任何形式外泄,严格按公司相关保密制度执行。技术资料必须有副本并于指定的异地空间存放。精品文档就在这里精品文档就在这里各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有精品文档就在这里精品文档就在这里各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有精品文档精品文档精品文档精品文档第三章硬件第一节机房公司所属每一不同办公场所应设立一独立空间的专用机房;公司所有网络的总信号结点均应汇集于专用机房,各端点相互独立。第二节远程通信公司总部与相关各部门之间必须建立可靠的通信线路联接。重要通信线路
9、应安装后备线路。第三节设备服务器(1)服务器由信息中心指定专人负责,信息中心负责人必须拥有服务器的控制权;(2)服务器具有充分的可靠性和至少拥有30天以上的增量磁盘空间(3)服务器具有一定的容错特性,镜像、阵列至少拥有一项,双机群集至少具备其一;(4)本地存放服务器每月至少一次下架养护,异地存放服务器每季至少一次下架养护;(5)服务器必须具备完整的操作日志。工作站(1)工作站应具备良好的性能及可靠性;(2)关键工作站应有冗余备份。数据备份(1)网络系统中至少存在一台数据备份服务器;(2)工作站的关键数据至少应在数据备份服务器上有一份10个工作日内的备份数据,以一日内备份为宜;第四节网络各种网格
10、形式的远程操作系统必须采取严格的安全措施。第五节设备管理信息中心统一管理公司各部的计算机设备。计算机设备的选型、购置、登记、保养、维修、报废等必须严格按规定手续办理,重大设备应建立维护档案。必须定期对计算机设备进行专业维护保养。未经信息中心许可,任何人员不得擅自开拆设备或调换设备配件。精品文档就在这里精品文档就在这里各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有精品文档精品文档第四章软件使用的系统软件主要包括操作系统软件和数据库管理软件。所有软件的开发与使用应充分考虑软件的安全性、可靠性、稳定性和健壮性。系统软件应具备如下功能:(1)身份验证功能,防止非法用户随意进入系
11、统;(2)访问控制功能,防止系统中出现越权访问;(3)故障恢复功能,能够自动或在人工干预下从故障状态恢复到正常状态而不致造成系统混乱和数据丢失;(4)安全保护功能,对信息的交换、传输、存储提供安全保护;(5)安全审计功能,便于应用系统建立访问用户资源的审计记录;(6)分权制约功能,支持对操作员和管理员的权限分离与相互制约。必须启用系统软件提供的安全审计留痕功能。4.4系统软件应达到C2级以上(含C2级)安全级别。自行开发的系统须提供历史访问记录留痕,误操作回滚等功能软件使用人员应经过适当的操作培训和安全教育。建立自用软件的文档管理制度、版本管理制度及软件分发制度,防止软件的盗用、误用、流失及越
12、权使用。信息技术人员不得擅自进行软件维护和系统参数调整。精品文档就在这里精品文档就在这里各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有精品文档就在这里精品文档就在这里各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有精品文档精品文档精品文档精品文档第五章数据管理第一节业务(核心)数据建立业务数据管理制度,对业务数据实施严格的安全保密管理。信息中心设置数据管理员岗位,对所有业务数据实行专人管理。其它信息技术人员不得拥有数据库管理员操作口令。信息系统内应保存一年以上的业务数据。信息中心应建立业务数据映象并定期和不定期与运营数据进行核对,防止使用过程中产生
13、误操作或被非法篡改。数据备份:(1)每个工作日结束后必须至少制作当日数据的增量备份并异地存放,保证系统发生故障时能够快速恢复;(2)每一工作周结束后必须制作完整的数据备份并异地集中存放(不可与增量备份存于同一物理介质);(3)业务数据必须定期、完整、真实、准确地转储到不可更改的介质上,并要求集中和异地保存,保存期限至少2年;(4)备份的数据必须指定专人负责保管,由指定计算机信息技术人员按规定的方法同数据保管员进行数据的交接。交接后的备份数据应在指定的场所保管;(5)数据保管员必须对备份数据进行规范的登记管理;(6)备份数据不得更改;(7)永久备份数据保管地点应有防火、防热、防潮、防尘、防磁、防
14、盗设施。数据保密:(1)数据不得泄露,禁止外借;(2)数据应仅用于明确规定的目的,未经批准不得它用;(3)无正当理由和有关批准手续,不得查阅客户资料。经正式批件查阅数据时必须登记,并由查阅人签字;(4)保密数据不得以明码形式存储和传输;(5)根据数据的保密规定和用途,确定数据使用人员的存取权限、存取方式和审批手续。业务数据不得随意更改。第二节系统数据系统数据主要包括数据字典、权限设置、存贮分配、网络地址、硬件配置及其它系统配置参数。应制定系统数据管理制度,对系统数据实施严格的安全与保密管理防止系统数据的非法生成、变更、泄漏、丢失与破坏。设置系统管理员岗位,对系统数据实行专人管理。系统数据不得泄露。信息中心指定专人保存备份的系统数据,并定期进行核对。精品文档就在这里精品文档就在这里各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有精品文档精品文档第六章技术事故的防范与处理6.1技术事故是指由于硬件故障、软件故障和操作失误等原因引起系统无法运行,导致信息系统运行中断并造成经济损失的事件。6.2技
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年闽南理工学院单招职业技能考试题库附答案详解
- 2026年江苏省无锡市单招职业倾向性测试题库含答案详解
- 2026年重庆电子工程职业学院单招职业技能测试题库附答案详解
- 2026年内蒙古能源职业学院单招职业适应性考试题库及答案详解一套
- 2026年山东旅游职业学院单招职业技能考试题库参考答案详解
- 2026年郑州汽车工程职业学院单招职业倾向性测试题库附答案详解
- 2026年山西国际商务职业学院单招综合素质考试题库及参考答案详解一套
- 2026年山西工程职业学院单招职业技能考试题库参考答案详解
- 2026年重庆三峡职业学院单招职业倾向性考试题库参考答案详解
- 2026年武汉铁路桥梁职业学院单招职业适应性考试题库及答案详解1套
- 2025四川航天川南火工技术有限公司招聘考试题库及答案1套
- 2025年度皮肤科工作总结及2026年工作计划
- (一诊)成都市2023级高三高中毕业班第一次诊断性检测物理试卷(含官方答案)
- 四川省2025年高职单招职业技能综合测试(中职类)汽车类试卷(含答案解析)
- 2025年青岛市公安局警务辅助人员招录笔试考试试题(含答案)
- 2024江苏无锡江阴高新区招聘社区专职网格员9人备考题库附答案解析
- 科技园区入驻合作协议
- 电大专科《个人与团队管理》期末答案排序版
- 山东科技大学《基础化学(实验)》2025-2026学年第一学期期末试卷
- 2025西部机场集团航空物流有限公司招聘笔试考试备考试题及答案解析
- 2025年吐鲁番辅警招聘考试题库必考题
评论
0/150
提交评论