系统运维人员管理制度_第1页
系统运维人员管理制度_第2页
系统运维人员管理制度_第3页
系统运维人员管理制度_第4页
系统运维人员管理制度_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

系统运维人员管理制度本制度适用于所有承担单位信息系统、网络基础设施、硬件设备、业务应用系统运维服务工作的全职内部运维人员与外包运维人员,所有运维相关工作人员必须严格遵守本制度各项条款要求。岗位职责划分1.运维主管:全面统筹单位所有信息系统的运维管理工作,制定年度运维工作计划与应急预案,审核各类运维变更申请,协调内外部资源处置重大故障与应急事件,对接业务部门收集运维需求,定期向信息中心管理层汇报系统运行整体情况,负责运维团队的日常管理、绩效考核与能力培养,牵头开展运维流程优化与系统架构升级工作。2.资深运维工程师:承担核心业务系统、核心网络基础设施的日常运维工作,牵头解决运维过程中的复杂疑难故障,指导初级运维工程师开展工作,参与制定运维方案与应急预案,负责核心运维操作的技术审核,整理输出核心系统运维技术文档,参与新技术引入与系统架构优化工作。3.运维工程师:负责分管系统与设备的日常巡检、监控告警处置、一般故障排查处理、变更操作执行、数据备份与备份验证等日常工作,按要求记录各类运维日志,整理运维相关文档,参与应急处置工作,及时上报工作中发现的问题与隐患。4.运维助理:协助运维工程师开展日常工作,负责整理归档各类运维文档,管理运维耗材与备用设备,承担基础环境巡检、监控告警初步筛查、办公类信息设备故障处理等基础性工作,完成运维团队安排的其他辅助性工作。5.外包运维人员:严格遵守本单位各项运维管理制度,服从运维主管的统一调度与工作安排,按照合同约定完成承担的运维工作,每日记录运维工作内容,定期提交运维工作报告,对自身操作的安全性与准确性负责,严格遵守本单位的保密与安全规定。日常出勤与值班管理内部运维人员日常工作实行标准双休工时制,因信息系统运行保障需要,核心业务系统运维实行7×24小时轮值制度,轮值分为现场值班与远程待命两种,在业务高峰期、重大保障期内必须安排至少1名运维人员现场值班,其余相关运维人员保持24小时远程待命状态。值班人员必须严格遵守值班纪律,值班期间不得擅离职守,不得饮酒,不得从事与运维工作无关的娱乐、商务等活动,必须保持通讯工具24小时畅通,接到监控告警或故障上报后,一般故障必须在15分钟内响应,30分钟内开展处置;重大故障必须在5分钟内响应,10分钟内启动处置流程,同时上报运维主管。运维人员因个人原因需要调班的,必须提前至少1个工作日向运维主管提交调班申请,说明调班原因与接班人员信息,经批准后方可调整,严禁私自调换值班岗位,严禁出现空岗。值班人员请假的,必须提前找到符合资质的代班人员,经主管批准后方可离岗,不得因请假影响值班工作。交接班工作必须在运维监控室现场完成,交班人员需向接班人员逐一说明当期系统运行整体状态、已处置未闭环的告警与故障、需要跟进的工作事项、备用设备与应急物资状态,双方共同核对值班日志,检查核心系统监控指标,确认无误后签字完成交接,接班人员未按时到岗的,交班人员不得擅自离开岗位,需及时通知运维主管协调替代人员,确保值班不间断。所有运维人员离岗请假的,无论假期长短,都必须提前办理请假手续,做好工作交接,将手头工作移交到位,明确临时联系人,确保工作不受影响,未经批准擅自离岗的,按旷工处理。日常运维操作规范日常巡检管理明确分级巡检周期,核心业务系统、核心网络设备实行每日一巡检,非核心业务系统、终端办公设备实行每周一巡检,机房基础设施、存储设备、安全设备实行每月一巡检。巡检内容必须覆盖系统CPU、内存、磁盘、带宽等资源使用率,核心服务运行状态,存储容量剩余情况,安全设备告警信息,机房环境温湿度、电源、消防、空调运行状态,所有巡检结果必须如实记录在运维管理系统,发现异常问题必须第一时间处置,无法独立解决的必须上报运维主管,不得隐瞒问题拖延处置,巡检记录按月整理归档,保留期限不得少于3年。变更管理所有针对信息系统、硬件设备、网络配置的变更操作,包括但不限于软件版本升级、硬件更换、配置调整、架构变更、参数修改,都必须提前提交变更申请,严禁任何未经审批的私自变更操作。变更申请必须明确变更原因、变更内容、计划执行时间、风险评估、回退方案、操作人、监护人信息,按照变更等级分级审批:一般变更指不影响核心业务运行、风险较低的变更,由运维主管审批;重大变更指涉及核心业务系统、可能造成大范围业务中断、风险较高的变更,由运维主管审核后上报信息中心负责人审批。所有变更必须安排在非业务高峰时段执行,一般选择夜间22点至次日凌晨6点或者周末法定节假日进行,变更执行前必须完成变更涉及的所有数据与配置的全量备份,变更操作必须实行双人负责制,一人操作一人监护,监护人全程监督操作过程,及时提醒操作风险,变更完成后必须连续观察系统运行至少1小时,确认系统运行稳定、业务正常后方可离开,变更操作出现异常无法继续推进的,必须立刻启动回退方案,在规定时间内恢复系统原有状态,不得强行推进变更导致故障扩大。变更完成后24小时内,操作人必须提交完整的变更总结报告,说明变更执行过程、最终结果、存在的问题,存入变更档案。紧急变更如遇到突发故障必须立即调整配置才能恢复业务的,可先通过口头方式征得运维主管同意后执行,事后1个工作日内补全变更审批手续。备份与文档管理严格按照既定备份策略执行数据备份,核心业务数据实行每日全量备份、每小时增量备份,非核心业务数据实行每周全量备份、每日增量备份,所有备份数据必须实行异址存储,一份存储在本地机房,一份存储在距离不小于5公里的异地灾备中心,避免自然灾害等不可抗力同时损毁两份备份。备份介质必须做好清晰标识,按规范存储在防潮、防火、防磁的专用存储柜中,核心数据备份保留期限不得少于6个月,历史业务数据备份保留期限不得少于3年。每月必须至少开展一次备份恢复测试,验证备份数据的完整性与可用性,每半年对存储介质进行一次可读性检查,防止介质老化失效,任何人不得私自删除、拷贝、带出备份数据,工作需要拷贝备份数据必须经过审批。所有运维工作必须建立完整的技术文档,包括但不限于系统拓扑图、设备配置清单、账号权限清单、巡检记录、变更记录、故障处理记录、备份记录、应急预案,文档统一存储在单位指定的文档管理系统,分类分级管理,当系统架构、配置发生变更后,必须在3个工作日内更新对应文档,确保文档内容与实际运行状态一致,任何人不得私自留存核心技术文档,不得私自删除归档文档。故障处理管理按照故障影响范围与严重程度分为三个等级:一般故障指仅影响单个用户、非核心业务,不会造成整体业务中断的故障;严重故障指影响部分业务、多个用户,部分业务功能无法正常使用的故障;重大故障指核心业务系统中断,影响全单位业务运行,可能造成重大经济损失或不良影响的故障。故障处理遵循“先恢复、后排查”的原则,发生故障后首先优先恢复业务运行,再排查故障根因,避免盲目排查扩大故障影响。一般故障要求1小时内处置完成,严重故障要求30分钟内控制影响,2小时内恢复业务,重大故障要求10分钟内启动应急预案,4小时内恢复核心业务,处置过程全程记录故障发生时间、症状、处置步骤、处置结果,故障处置完成后,重大故障必须在3个工作日内完成根因分析,制定针对性预防措施,避免同类故障重复发生。信息安全管理所有运维人员必须严格遵守单位信息安全管理制度,遵循“最小权限”原则分配系统权限,实行一人一号,严禁多人共享账号,严禁将个人账号转借他人使用,人员离职、调岗后必须在1个工作日内回收所有系统权限,删除所有账号。密码设置必须符合复杂度要求,长度不小于8位,包含大小写字母、数字与特殊字符,每90天必须更换一次密码,严禁使用弱密码,严禁将密码记录在明文文档、便签等容易泄露的位置,管理员等特权账号必须实行双人共管,密码拆分存储,每次使用必须登记使用记录。严格执行访问控制规定,核心机房、运维监控区域实行门禁管理,非运维人员未经审批不得进入,外部人员因工作需要进入的,必须经过信息中心负责人审批,由运维人员全程陪同,做好来访登记。严禁运维人员私自将外部人员接入单位内部网络,严禁私自在内部网络架设无线热点,严禁使用私人U盘、移动硬盘等存储介质接入核心设备,严禁私自下载安装非授权软件,所有接入内部网络的设备必须安装正版杀毒软件与终端管理软件,定期更新病毒库,定期完成病毒查杀,不得私自卸载终端管理软件。严格遵守数据安全规定,严禁运维人员私自拷贝、泄露、篡改、删除单位业务数据与用户个人信息,不得将单位数据发送到私人邮箱、私人云存储或者其他私人存储设备,因工作需要将数据带出单位的,必须经过信息中心负责人审批,对数据进行加密处理,使用完毕后及时销毁数据,不得留存。严禁运维人员利用职务便利,在单位设备上搭建私人服务、存储私人文件、从事挖矿等违法活动,不得利用单位资源为个人谋取利益。所有运维操作与系统运行必须留下完整日志,系统日志、操作日志、安全日志保存期限不得少于6个月,任何人不得私自删除、修改日志内容,定期配合单位安全管理部门开展安全审计,发现安全隐患及时整改。发生网络安全事件如黑客入侵、数据泄露的,必须立刻断开涉事设备的网络连接,保护现场,第一时间上报单位安全管理部门,不得私自清理现场、销毁证据,配合相关部门开展调查处置。应急响应管理所有运维人员必须熟悉单位各类信息系统的应急预案,掌握应急处置流程,每年至少参加2次以上应急演练,提升应急处置能力。各类应急物资、备用设备、备用电源、备用线路必须定期检查测试,每月至少检查一次,确保随时可以投入使用。发生突发应急事件后,现场运维人员必须第一时间判断事件级别与影响范围,按照应急预案要求开展处置,优先控制事件影响,恢复核心业务运行,减少业务损失,按照上报流程及时逐级上报,重大应急事件每30分钟向运维主管与信息中心汇报一次处置进展,不得隐瞒迟报。应急处置过程中需要协调内外部资源的,运维主管必须第一时间协调到位,保障处置工作顺利开展。应急处置完成后,必须在3个工作日内提交完整的应急处置报告,说明事件起因、影响范围、处置过程、根因分析、损失情况,提出针对性的改进措施。所有应急处置完成后必须组织全团队开展复盘,总结经验教训,优化应急预案与运维流程,补齐运维短板,消除安全隐患,避免同类事件再次发生。绩效考核与能力提升运维团队实行月度绩效考核,年度综合考评,考核指标包括:核心系统可用性(要求核心业务系统可用性不低于99.9%,非核心业务系统不低于99.5%)、故障响应及时率、故障解决率、巡检完成率、变更成功率、安全事件发生率、文档完整率、业务部门满意度。考核结果分为优秀、合格、不合格三个等级,考核结果直接与月度绩效工资、年度奖金、职级调整、岗位晋升挂钩,优秀等级给予额外绩效奖励,不合格等级扣除对应绩效。建立常态化能力提升机制,单位每季度组织一次运维专业技术培训,内容包括新技术应用、新系统操作、安全规范、应急处置等,要求所有运维人员每年参加培训的时间不得少于40学时,鼓励运维人员参加专业技术认证,取得国家或行业认可的专业资质的,给予报销培训与认证费用,同时给予一次性奖励。每周召开一次运维例会,总结上周工作,通报系统运行情况,分享技术经验,讨论解决存在的问题,提升团队整体技术水平。建立核心岗位轮岗机制,核心运维岗位每2年轮岗一次,避免技术垄断,提升运维人员的综合业务能力。外包运维人员专项管理外包运维人员进场工作前,必须提供真实有效的身份信息、资质证明,经单位审核通过后签订保密协议与安全承诺书,明确保密责任与安全要求,方可办理门禁、账号等权限。外包运维人员必须严格遵守本单位所有运维管理制度,服从运维主管的统一调度,不得从事任何超出合同约定范围的操作,不得访问合同约定范围外的系统与数据,不得将单位任何信息泄露给第三方。外包运维团队必须按要求提交运维周报与月报,每周汇报本周工作进展与系统状态,每月总结当月运维工作,提出问题与改进建议,单位按月对外包运维工作质量进行考核,考核结果与服务费用结算挂钩,考核不合格的按照合同约定扣除相应服务费,多次考核不合格的解除服务合同。外包运维人员离场时,必须交回所有门禁、账号、设备、文档,删除所有个人设备中存储的单位数据,经运维主管核对确认无误后方可办理离场手续,违反保密规定的,追究其法律责任。奖惩机制运维人员有下列情形之一的,给予精神奖励与物质奖励,可参与年度评优与岗位晋升:及时发现重大系统隐患或安全漏洞,避免了系统中断、数据泄露等重大事故发生的;解决了长期存在的疑难故障,优化了运维流程,提升了系统运行效率,降低了运维成本的;在重大保障与应急处置工作中表现突出,有效减少了单位损失的;获得行业内专业技术奖项,为单位争得荣誉的;提出合理化运维改进建议被采纳,取得明显成效的。运维人员有下列情形之一的,根据情节轻重给予相应处罚:违反操作规范,未经审批私自开展变更操作,情节较轻未造成损失的,给予警告处分,扣发当月10%绩效工资;

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论