系統(tǒng)運維管理-IT基礎(chǔ)設(shè)施運維管理規(guī)范_第1頁
系統(tǒng)運維管理-IT基礎(chǔ)設(shè)施運維管理規(guī)范_第2頁
系統(tǒng)運維管理-IT基礎(chǔ)設(shè)施運維管理規(guī)范_第3頁
系統(tǒng)運維管理-IT基礎(chǔ)設(shè)施運維管理規(guī)范_第4頁
系統(tǒng)運維管理-IT基礎(chǔ)設(shè)施運維管理規(guī)范_第5頁
已閱讀5頁,還剩6頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、IT 基礎(chǔ)設(shè)施運維管理規(guī)范文件編號:運維 -002-V1.0目錄運維管理規(guī)范 41. 目的 - 42. 適用范圍 - 43. 規(guī)范性引用及參考 - 44. 本文術(shù)語,定義和縮略語 - 55. 基本要求 - 55.1 運維管理原則 55.2 制度和流程管理 65.3 文檔管理 - 65.4 設(shè)備和軟件管理 65.5 供應(yīng)商管理 65.6 督促檢查 76. 運行維護 - 76.1 日常操作及監(jiān)控分析 76.2 數(shù)據(jù)與介質(zhì)管理- 86.3 機房管理 86.4 網(wǎng)絡(luò)管理 - 86.5 弱電管理 - 96.6 桌面維護 96.7 服務(wù)器及系統(tǒng)變更 106.8 配置管理 - 116.9 事件與問題管理-

2、117. 應(yīng)急管理 - 117.1 應(yīng)急準(zhǔn)備 117.2 應(yīng)急處置 12運維管理規(guī)范1. 目的為規(guī)范公司運維工作, 使相關(guān)工作具有持續(xù)改善及相互協(xié)作性, 同時加強計算機設(shè)備的 管理及維護,確保維修工作的及時性,降低計算機設(shè)備的報修率,實現(xiàn)業(yè)務(wù)與技術(shù)的融合, 將業(yè)務(wù)部門與 IT 部門緊密結(jié)合在一起,根據(jù)公司管理要求及計算機應(yīng)用的需要,由運維部 制定。2. 適用范圍本規(guī)范規(guī)定了運維管理工作的要求。本規(guī)范適用于維信理財集團 ( 中國 ) 總部,包括全國各分部及門店。3. 規(guī)范性引用及參考 IT 服務(wù)管理國際標(biāo)準(zhǔn) ISO/IEC 20000 企業(yè)獲得 ISO/IEC 20000 認(rèn)證的權(quán)威指南 全球著

3、名 IT 服務(wù)管理書庫( ITSM Library ) IT 服務(wù)質(zhì)量管理原則 理解 ISO/IEC 20000 在 IT 服務(wù)中的地位 ISO/IEC 20000 規(guī)范和實踐準(zhǔn)則 IT 服務(wù)管理國際標(biāo)準(zhǔn) ISO/IEC 20000 GB/T 20269 2006 信息安全技術(shù) 信息系統(tǒng)安全管理要求 ISO 31000:2009 風(fēng)險管理 原則和指南(Risk management - Principles and guidelines ) JR-T 0060 2010 金融信息系統(tǒng)安全等級保護基本要求 JR/T 0074 -2012 金融 IT 服務(wù)管理基本規(guī)范 中國金融標(biāo)準(zhǔn)化報告( 201

4、1)4. 本文術(shù)語,定義和縮略語1、IT : Information Technology信息技術(shù)2、DNS: Domain Name Service 域名服務(wù)3、DHCP: Dynamic Host Configuration Protocol動態(tài)主機配置協(xié)議4、VPN: Virtual Private Network虛擬專用網(wǎng)5、OA: Office Automation辦公自動化系統(tǒng)6、ISO : International Organization for Standardization國際標(biāo)準(zhǔn)化組織編訂日期: 30.7.2014 批準(zhǔn)日期 : 生效日期:7、故障: IT 設(shè)備或系統(tǒng)喪

5、失規(guī)定的功能,導(dǎo)致服務(wù)中斷或降質(zhì),或?qū)φ_\行造成 潛在威脅。8、異常: IT 設(shè)備或系統(tǒng)的狀態(tài)發(fā)生超出預(yù)期的變化或性能指標(biāo)參數(shù)超出正常范圍, 有可能引發(fā)或已經(jīng)引發(fā)故障,需要引起運維人員關(guān)注或處理。9、資料: IT 設(shè)備或系統(tǒng)的運行記錄,包括 IT 設(shè)備或系統(tǒng)的配置、故障歷史記錄、 軟硬件擴容或調(diào)整記錄、權(quán)限變更申請記錄等。10、運行維護:本規(guī)范中的運行維護包括IT 基礎(chǔ)設(shè)施維護、 IT 應(yīng)用系統(tǒng)運維維護、安全管理、網(wǎng)絡(luò)接入、內(nèi)容信息以及綜合管理等。5. 基本要求5.1 運維管理原則公司按集中與分散相結(jié)合的原則, 設(shè)立機房、 各部門配備電腦。 計算機系統(tǒng)本著“總體 規(guī)劃、分步建設(shè)”的方式實施建

6、立。計算機系統(tǒng)建設(shè)應(yīng)綜合考慮成本、 費用、 效率、效果、先進性及適用性, 選擇最優(yōu)技術(shù)、 經(jīng)濟方案。5.2 制度和流程管理運維管理制度應(yīng)包括但不限于機房管理、 網(wǎng)絡(luò)與系統(tǒng)管理、 數(shù)據(jù)和介質(zhì)管理、 配置管理、 安全管理、監(jiān)控管理、文檔管理、設(shè)備和軟件管理、供應(yīng)商管理等制度。運維操作流程應(yīng)包括但不限于日常操作、 事件處理、問題處理、系統(tǒng)變更、應(yīng)急處置等 流程。5.3 文檔管理對運維過程中涉及的各類文檔進行管理, 可按照制度文檔、技術(shù)文檔、 合同文檔、 審批記錄、日志記錄等進行分類,并妥善保存。 5.3.2 對文檔的版本應(yīng)當(dāng)進行控制。文檔在使用時應(yīng)能讀取、使用較新版本,防止作廢文件的逾期使用。5.4

7、 設(shè)備和軟件管理建立計算機相關(guān)設(shè)備和軟件管理制度,對設(shè)備和軟件的使用、安裝、維修(升級)等進 行規(guī)范。明確設(shè)備和軟件管理責(zé)任人。對設(shè)備進行標(biāo)識,標(biāo)識應(yīng)放在設(shè)備明顯位置。規(guī)定設(shè)備和軟件的使用年限,定期進行盤點,并對設(shè)備狀態(tài)進行評估和更新。 對外送設(shè)備的維修進行嚴(yán)格管理,防止數(shù)據(jù)泄露。對擬下線和擬報廢設(shè)備的存儲介質(zhì)中的全部信息進行清除或銷毀。 對正式下線設(shè)備和軟 件交指定部門統(tǒng)一管理、 保存或處置, 并保留相應(yīng)記錄。 設(shè)備和軟件報廢應(yīng)符合公司現(xiàn)行資 產(chǎn)管理規(guī)定。5.5 供應(yīng)商管理對供應(yīng)商支持運維服務(wù)的相關(guān)活動進行統(tǒng)一管理。在與供應(yīng)商簽訂的合同中明確其應(yīng)承擔(dān)的責(zé)任、義務(wù),并約定服務(wù)要求和范圍等內(nèi)容。

8、應(yīng)定期收集、更新供應(yīng)商信息, 組織對供應(yīng)商的服務(wù)質(zhì)量、履約情況、 人員工作情況等內(nèi)容進行評價,并跟蹤和記錄供應(yīng)商改進情況。加強運維外包服務(wù)管理,主要包括:a) 明確外包公司應(yīng)當(dāng)承擔(dān)的責(zé)任及追究方式;b) 明確界定外包人員的工作職責(zé)、活動范圍、操作權(quán)限;c) 對外包人員工作情況進行監(jiān)督和檢查,并留存相應(yīng)記錄;d) 對駐場外包人員的入場和離場進行管理;e) 定期評估外包的服務(wù)質(zhì)量;f) 制定外包服務(wù)意外終止的應(yīng)急措施。5.6 督促檢查定期檢查審計, 對運維制度的執(zhí)行情況和運維工作開展情況定期進行檢查和審計, 以督 促運維工作持續(xù)改進。指定人員負(fù)責(zé)對日常操作執(zhí)行情況進行檢查, 確保運維管理制度和操作

9、流程的有效執(zhí)行。 對檢查和審計結(jié)果采取糾正、預(yù)防措施。6. 運行維護6.1 日常操作及監(jiān)控分析未經(jīng)許可,任何人不得隨便使用電腦及相關(guān)設(shè)備。 不得更換電腦硬件和軟件,拒絕使 用來歷不明的軟件和移動設(shè)備。電腦發(fā)生故障時,使用者作簡易處理仍不能排除的,應(yīng)立即報告 IT ,非專業(yè)管理人員 不得擅自拆開機箱或調(diào)換設(shè)備配件。計算機及其相關(guān)設(shè)備的報廢需經(jīng)過 IT 部門或?qū)B毴藛T鑒定, 確認(rèn)不符合使用要求后方 可申請報廢。運維應(yīng)采取各種監(jiān)控措施,配備視頻、語音、系統(tǒng)監(jiān)控和報警工具, 對影響信息系統(tǒng)正 常運行的關(guān)鍵對象,包括機房環(huán)境、網(wǎng)絡(luò)、通信線路、主機、存儲、數(shù)據(jù)庫、核心交易業(yè)務(wù) 相關(guān)的應(yīng)用系統(tǒng)、安全設(shè)備等進

10、行監(jiān)控。主要監(jiān)控指標(biāo)具體如下:a) 機房:電力狀態(tài)、空調(diào)運行狀態(tài)、消防設(shè)施狀態(tài)、溫濕度、漏水、人員及設(shè)備進出 等;b) 網(wǎng)絡(luò)與通信:設(shè)備運行狀態(tài)、中央處理器使用率、通信連接狀態(tài)、網(wǎng)絡(luò)流量、核心 節(jié)點間網(wǎng)絡(luò)延時、丟包率等;c) 主機:設(shè)備運行狀態(tài)、中央處理器使用率、內(nèi)存利用率、磁盤空間利用率、通信端 口狀態(tài)等;d) 存儲:設(shè)備運行狀態(tài)、數(shù)據(jù)交換延時、存儲電池狀態(tài)等;e) 安全設(shè)備: 設(shè)備運行狀態(tài)、 中央處理器使用率、 內(nèi)存利用率、 端口狀態(tài)、 數(shù)據(jù)流量、 并發(fā)連接數(shù)、安全事件記錄情況等;6.2 數(shù)據(jù)與介質(zhì)管理配合數(shù)據(jù)應(yīng)用部, 對核心業(yè)務(wù)數(shù)據(jù)進行周備份, 并每季度進行恢復(fù)性測試。 對設(shè)備和人 員出

11、入進行管理。 進入機房應(yīng)限制和監(jiān)控其活動范圍, 并有專人陪同; 未經(jīng)批準(zhǔn)不得接入生 產(chǎn)環(huán)境。6.3 機房管理對機房環(huán)境、供電、空調(diào)、消防、安防等基礎(chǔ)設(shè)施的運行維護、設(shè)備和人員出入、機房 工作人員等進行規(guī)范管理。應(yīng)指定機房管理負(fù)責(zé)人。確保機房環(huán)境整潔和安全,包括:a) 應(yīng)定期檢查防水、防雷、防火、防潮、防塵、防鼠、防靜電等措施的有效性;b) 應(yīng)保持機房環(huán)境衛(wèi)生,設(shè)備擺放合理,歸類;c) 不得隨意出入機房。d) 未經(jīng)審批不得接入其它用電設(shè)備。6.4 網(wǎng)絡(luò)管理確保網(wǎng)絡(luò)、系統(tǒng)的正常運行。網(wǎng)絡(luò)管理應(yīng)包括:a) 繪制網(wǎng)絡(luò)拓?fù)鋱D,并保持更新;b) 應(yīng)保持網(wǎng)絡(luò)設(shè)備的可用性,及時維修、更換故障設(shè)備;c) 應(yīng)負(fù)責(zé)

12、網(wǎng)絡(luò)系統(tǒng)的參數(shù)配置、調(diào)優(yōu);d) 應(yīng)定期對系統(tǒng)容量進行檢查和評估;e) 應(yīng)定期檢查網(wǎng)絡(luò)設(shè)備的用戶、口令及權(quán)限設(shè)置的正確性;f) 應(yīng)定期對整個網(wǎng)絡(luò)連接進行檢查,確保所有交換機端口處于受控狀態(tài);g) 應(yīng)對網(wǎng)絡(luò)信息點進行管理,編制信息點使用表,并及時維護和更新,確保與實際情 況一致。計算機網(wǎng)絡(luò)跳線應(yīng)整齊干凈,跳線標(biāo)識清晰;h) 應(yīng)制定網(wǎng)絡(luò)訪問控制策略,應(yīng)合理設(shè)置網(wǎng)絡(luò)隔離設(shè)施上的訪問控制列表,關(guān)閉與業(yè) 務(wù)無關(guān)的端口;編制文檔并保持更新;訪問控制策略的變更應(yīng)履行審批手續(xù)。權(quán)限管理應(yīng)包括如下要求:a) 權(quán)限分配應(yīng)履行審批手續(xù),權(quán)限設(shè)置后應(yīng)復(fù)核;b) 應(yīng)按照最小安全訪問原則分配用戶權(quán)限;c) 應(yīng)在用戶賬戶變化

13、時,同時變更或撤銷其權(quán)限;d) 應(yīng)定期檢查權(quán)限設(shè)置的有效性。6.5 弱電管理嚴(yán)格按圖紙施工,在保證系統(tǒng)功能質(zhì)量的前提下,提高工藝標(biāo)準(zhǔn)要求,確保施工質(zhì)量。 質(zhì)量檢查制度,現(xiàn)場管理人員將定期進行質(zhì)量檢查并貫穿到整個施工過程中。統(tǒng)運行驗收: 當(dāng)設(shè)備安裝完畢并調(diào)試運行無誤后, 由公司派現(xiàn)場調(diào)試人員進行系統(tǒng)聯(lián)調(diào), 并向上級匯報調(diào) 試結(jié)果。運維對弱電設(shè)備的綜合管理,包括技術(shù)資料、檔案的收集。同時,每月一次對弱電 設(shè)備運行狀況進行檢查,并及時處理匯報問題。6.6 桌面維護日常數(shù)據(jù)注意事項:a. 個人文件( Excel 、Word 、PDF 等)建議員工不要存放在系統(tǒng)盤(通常為C 盤),可以存放在其它盤符。b

14、. 工程師可通過多種方式或途徑來告知員工如何進行日常文件的備份,如:口述、郵 件、培訓(xùn)等。c. 未經(jīng)許可,禁止使用 U 盤,移動硬盤,手機或其它外設(shè),如:網(wǎng)盤、郵箱等,盜取 公司內(nèi)部文件。重裝系統(tǒng)前注意事項:b. 用a. 詢問用戶有哪些相關(guān)數(shù)據(jù)需要備份,如桌面、我的文檔、收藏夾、郵件等。戶 Email 的備份: 如客戶端為 Outlook 則導(dǎo)出相關(guān) OST 或 PST 文件; 硬件損壞需更換或維 修時,運維人員進行測試,明確是否真實異常,不可隨意更換。關(guān)于賬號、權(quán)限、密碼a. 必須嚴(yán)格按照公司制定的 IT 策略進行管理,不可私自制定規(guī)范。b. 禁止私自把個人管理員權(quán)限借給他人或告知他人。c.

15、 禁止為他人開設(shè)規(guī)定以外的權(quán)限,如:本地管理員、其他部門目錄訪問權(quán)限、上網(wǎng) 權(quán)限、電話權(quán)限等。d. 更改任何類型用戶權(quán)限時需得到相關(guān)審批層級確認(rèn)才可執(zhí)行。e. 如電腦無特殊應(yīng)用需求,則一律為“ user ”普通權(quán)限。f. 人員離職時,總部和分部應(yīng)及時通過OA 確認(rèn),刪除離職人員的相關(guān)賬號與信息。g. 妥善保管自己所知的密碼。6.7 服務(wù)器及系統(tǒng)變更不得在服務(wù)器上使用帶有病毒和木馬的軟件、 光盤和可移動存貯設(shè)備, 使用上述設(shè)備前 一定要先做好病毒檢測; 不得利用服務(wù)器從事工作以外的事情, 無工作需要不得擅自拆卸服 務(wù)器零部件,嚴(yán)禁更換服務(wù)器配套設(shè)備。不得擅自刪除、移動、更改服務(wù)器數(shù)據(jù);不得故意

16、破壞服務(wù)器系統(tǒng);不得擅自修改服務(wù)器系統(tǒng)時間。使用空閑主機, 對服務(wù)器系統(tǒng)補丁進行升級測試, 運行平穩(wěn)后, 各服務(wù)器升級安裝補丁, 彌補系統(tǒng)漏洞;為服務(wù)器系統(tǒng)做好病毒 及木馬的實時監(jiān)測,及時升級病毒庫。管理員對管理員賬戶與口令嚴(yán)格保密、 重要數(shù)據(jù)庫, 網(wǎng)站, APP 等服務(wù)器由研發(fā)配合定 期修改密碼,以保證系統(tǒng)安全,防止對系統(tǒng)的非法入侵。任何無關(guān)人員不得擅自進入主機房, 需要進入的須征得服務(wù)器管理人員同意。 應(yīng)注意保 護機房內(nèi)的設(shè)備和物品,未經(jīng)允許的非管理人員不得擅自操作機房內(nèi)設(shè)備。嚴(yán)禁攜帶易燃易爆和強磁物品及其它與機房工作無關(guān)的物品進入機房, 機房內(nèi)嚴(yán)禁吸咽。 除管理員外,任何人不得隨意改動服

17、務(wù)器內(nèi)系統(tǒng)及環(huán)境配置。除系統(tǒng)管理員或授權(quán)參加系統(tǒng)管理的人員外, 任何用戶不得以任何方式獲取 (或企圖獲 取)超級用戶權(quán)限。6.8 配置管理明確配置管理負(fù)責(zé)人。建立配置文檔庫,對服務(wù)器、存儲、網(wǎng)絡(luò)、安全設(shè)備,操作系統(tǒng)、應(yīng)用軟件、數(shù)據(jù)庫等 進行管理。定期對配置進行備份及文檔庫歸類。 及時檢查并定期審計,對發(fā)現(xiàn)的不一致情況及時糾正修改。6.9 事件與問題管理對運維事件的處理進行規(guī)范, 對發(fā)生的所有事件, 根據(jù)事件的影響程度和影響范圍評估 事件處理優(yōu)先級并及時處理。對所有事件響應(yīng)、處理、結(jié)束等過程進行跟蹤、監(jiān)督及檢查。對問題進行分析、提出解 決方案,通過變更管理審批后部署實施。7. 應(yīng)急管理7.1 應(yīng)急準(zhǔn)備明確網(wǎng)絡(luò)、 系統(tǒng)等事件的應(yīng)急指揮決策機制, 負(fù)責(zé)網(wǎng)絡(luò)與系統(tǒng)事件的預(yù)防預(yù)警、 應(yīng)急處 置、報告和調(diào)查處理工作。網(wǎng)絡(luò)與系統(tǒng)應(yīng)急管理應(yīng)遵循“誰主管誰負(fù)責(zé)、 誰運行誰負(fù)責(zé)”、 “統(tǒng)一指揮、 密切協(xié)同; 注重預(yù)防、減少風(fēng)險;科學(xué)處置、及時報告;以人為本、公平優(yōu)先”的原則。應(yīng)急準(zhǔn)備應(yīng)符合如下要求:a) 系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等關(guān)鍵崗位應(yīng)熟練掌握應(yīng)急預(yù)案,能有效處 置相關(guān)事件

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論