信息系統(tǒng)運(yùn)維管理制度_第1頁
信息系統(tǒng)運(yùn)維管理制度_第2頁
信息系統(tǒng)運(yùn)維管理制度_第3頁
信息系統(tǒng)運(yùn)維管理制度_第4頁
信息系統(tǒng)運(yùn)維管理制度_第5頁
已閱讀5頁,還剩6頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、xxx科技有限公司信息系統(tǒng)運(yùn)維管理制度文件編號XT-00X文件版本V1.0編制時(shí)間20xx年xx月xx日生效時(shí)間20xx年xx月xx日編制人xxx審批人xxx發(fā)布范圍全公司密級內(nèi)部總貝u為了規(guī)范本公司信息系統(tǒng)的管理維護(hù),確保系統(tǒng)軟硬件穩(wěn)定、安全運(yùn)行,結(jié)合本公司實(shí)際情況,特制定本制度。本制度包括機(jī)房管理、服務(wù)器管理、信息系統(tǒng)應(yīng)用管理、信息系統(tǒng)變更管理、信息系統(tǒng)應(yīng)用控制等方面的制度內(nèi)容。第一章機(jī)房管理第一條、硬件配備及巡檢1.1、 各部門機(jī)房按規(guī)定配備防靜電地板、UPS電源、空調(diào)設(shè)備、溫度感應(yīng)器、濕度感應(yīng)器、消防設(shè)備等相關(guān)基礎(chǔ)設(shè)施。1.2、 各部門機(jī)房管理人員應(yīng)定期(如每周或每月或每季度)對機(jī)房硬

2、件設(shè)備設(shè)施進(jìn)行巡檢,以保證其運(yùn)轉(zhuǎn)狀況正常。1.3、 各部門機(jī)房應(yīng)建立相關(guān)的由入登記、設(shè)備操作登記、設(shè)備巡檢、重大故障等記錄,并認(rèn)真填寫。1.4、 各部門機(jī)房應(yīng)制定安全預(yù)案并定期培訓(xùn)演練,并對參訓(xùn)人員進(jìn)行安全認(rèn)證考核。第二條、由入管理2.1、 嚴(yán)禁非授權(quán)的無關(guān)人員進(jìn)入機(jī)房,特殊情況需經(jīng)信息中心批準(zhǔn),并認(rèn)真填寫登記表后方可進(jìn)入。2.2、 進(jìn)入機(jī)房人員應(yīng)遵守機(jī)房管理制度,更換專用服裝及工作鞋。2.3、 進(jìn)入機(jī)房人員不得攜帶任何易燃、易爆、腐蝕性、強(qiáng)電磁、輻射性、流體物質(zhì)等對設(shè)備正常運(yùn)行構(gòu)成威脅的物品。第三條、安全管理3.1、 操作人員應(yīng)當(dāng)隨時(shí)監(jiān)控中心設(shè)備運(yùn)行狀況,發(fā)現(xiàn)異常情況應(yīng)立即按照應(yīng)急預(yù)案規(guī)程進(jìn)

3、行操作,并及時(shí)上報(bào)和詳細(xì)記錄。3.2、 未經(jīng)批準(zhǔn),不得在機(jī)房設(shè)備上隨意編寫、修改、更換各類軟件系統(tǒng)及更改設(shè)備參數(shù)配置;3.3、 軟件系統(tǒng)的維護(hù)、增刪、配置的更改,必須按規(guī)定詳細(xì)記入相關(guān)記錄,并對各類記錄和檔案整理存檔。3.4、 機(jī)房工作人員應(yīng)恪守保密制度,不得擅自泄露信息資料與數(shù)據(jù)。3.5、 機(jī)房內(nèi)嚴(yán)禁吸煙、喝水、吃食物、嬉戲和進(jìn)行劇烈運(yùn)動(dòng),保持機(jī)房安靜。3.6、 嚴(yán)禁在機(jī)房計(jì)算機(jī)設(shè)備上做與工作無關(guān)的事情(如聊天、玩游戲),對外來存儲(chǔ)設(shè)備(如U盤、移動(dòng)硬盤等),做到先殺病毒后使用。3.7、 機(jī)房嚴(yán)禁亂拉接電源,應(yīng)不定期對機(jī)房內(nèi)設(shè)置的消防器材、煙霧報(bào)警、空調(diào)設(shè)備進(jìn)行檢查,保障機(jī)房安全。第四條、操

4、作管理4.1、 機(jī)房的工作人員不得擅自脫崗,遇特殊情況離開時(shí),需經(jīng)機(jī)房負(fù)責(zé)人同意方可離開。4.2、 機(jī)房工作人員在有公務(wù)離開崗位時(shí),必須關(guān)閉顯示器;離開崗位1小時(shí)以上,必須關(guān)閉主機(jī)及供電電源。4.3、 每周對機(jī)房環(huán)境進(jìn)行清潔,以保持機(jī)房整潔;每季度進(jìn)行一次大清掃,對機(jī)器設(shè)備檢查與除塵。4.4、 嚴(yán)格做好各種數(shù)據(jù)、文件的備份工作。服務(wù)器數(shù)據(jù)庫要定期進(jìn)行雙備份,并嚴(yán)格實(shí)行異地存放、專人保管。所有重要文檔定期整理裝訂,專人保管,以備后查。第五條、運(yùn)行管理5.1、 機(jī)房的各類計(jì)算機(jī)設(shè)備,未經(jīng)負(fù)責(zé)人批準(zhǔn),不得隨意編寫、修改、更換各類軟件系統(tǒng)及更改設(shè)備參數(shù)配置。5.2、 各類軟件系統(tǒng)的維護(hù)、增刪、配置的更

5、改,各類硬件設(shè)備的添加、更換必需經(jīng)負(fù)責(zé)人書面批準(zhǔn)后方可進(jìn)行;必須按規(guī)定進(jìn)行詳細(xì)登記和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。5.3、 為確保數(shù)據(jù)的安全保密,對各業(yè)務(wù)單位、業(yè)務(wù)部門等送交的數(shù)據(jù)及處理后的數(shù)據(jù)都必須按有關(guān)規(guī)定履行交接登記手續(xù)。5.4、 部門負(fù)責(zé)人應(yīng)定期與不定期對制度的執(zhí)行情況進(jìn)行檢查,督促各項(xiàng)制度的落實(shí),并作為人員考核之依據(jù)第二章服務(wù)器管理第一條、服務(wù)器管理1.1、 服務(wù)器、路由器和交換機(jī)以及通信設(shè)備是信息系統(tǒng)的關(guān)鍵設(shè)備,須放置在機(jī)房內(nèi),不得自行配置或更換,更不能挪作它用。1.2、 服務(wù)器機(jī)房要保持清潔、衛(wèi)生,并由專人負(fù)責(zé)管理和維護(hù)除系統(tǒng)維修和維護(hù)時(shí)間外,要保障服務(wù)器24小時(shí)正常

6、運(yùn)行。1.3、 不得在服務(wù)器上使用不安全的軟件、U盤和移動(dòng)存儲(chǔ)設(shè)備,使用上述設(shè)備前一定要先做好病毒檢測。1.4、 不得利用服務(wù)器從事工作以外的事情,無工作需要不得擅自拆卸服務(wù)器零部件,嚴(yán)禁更換服務(wù)器配套設(shè)備。1.5、 不得擅自刪除、移動(dòng)、更改服務(wù)器數(shù)據(jù);不得故意破壞服務(wù)器系統(tǒng);不得擅自修改服務(wù)器系統(tǒng)時(shí)間。1.6、 定期進(jìn)行服務(wù)器系統(tǒng)掃描,及時(shí)關(guān)閉可疑的端口與服務(wù),經(jīng)常查看服務(wù)器運(yùn)行日志,檢查服務(wù)器磁盤空間(或其它存儲(chǔ)設(shè)備)的使用情況,及時(shí)發(fā)現(xiàn)服務(wù)器異常運(yùn)行情況并做好記錄。1.7、 管理員對服務(wù)器管理員賬戶與口令應(yīng)嚴(yán)格保密、定期修改,以保證系統(tǒng)安全,防止對系統(tǒng)的非法入侵。1.8、 對服務(wù)器數(shù)據(jù)實(shí)

7、施嚴(yán)格的安全與保密管理,防止系統(tǒng)數(shù)據(jù)的泄露、丟失及破壞。1.9、 及時(shí)處理服務(wù)器軟硬軟件系統(tǒng)運(yùn)行中由現(xiàn)的各種錯(cuò)誤,對所有工作中由現(xiàn)的大小故障均要作詳細(xì)的登記,包括故障時(shí)間,故障現(xiàn)象、處理方法和結(jié)果。1.10、 休日、節(jié)假日,要安排專人在機(jī)房值班,如發(fā)現(xiàn)問題及時(shí)解決,啟動(dòng)應(yīng)急預(yù)案,并做好記錄處理。第二條、服務(wù)器病毒防范制度2.1、 服務(wù)器管理人員應(yīng)有較強(qiáng)的病毒防范意識,定期進(jìn)行病毒檢測,發(fā)現(xiàn)病毒立即處理。2.2、 未經(jīng)上級管理人員許可,不得在服務(wù)器上安裝新軟件,若確需要安裝,安裝前應(yīng)進(jìn)行病毒例行檢測。2.3、 經(jīng)遠(yuǎn)程通信傳送的程序或數(shù)據(jù),必須經(jīng)過檢測確認(rèn)無病毒后方可使用。2.4、 及時(shí)關(guān)注IT行

8、業(yè)病毒防治情況和國家信息安全油有關(guān)部門的提示,根據(jù)行業(yè)提示調(diào)節(jié)服務(wù)器安全參數(shù),避免服務(wù)器被侵襲。2.5、 建立病毒防護(hù)體系。在系統(tǒng)執(zhí)行拷貝、運(yùn)行等操作前,檢測文件是否感染病毒,發(fā)現(xiàn)病毒自動(dòng)清除或由管理員選擇處理。2.6、 定期實(shí)施靜態(tài)殺毒,對服務(wù)器統(tǒng)一殺毒處理。發(fā)現(xiàn)系統(tǒng)遭到嚴(yán)重病毒攻擊并形成一定破壞時(shí),應(yīng)立即向單位負(fù)責(zé)人報(bào)告,同時(shí)向信息中心反映情況,并盡快采取有效措施組織搶救,最大限度控制受損面。第三條、數(shù)據(jù)備份與檢查3.1、 服務(wù)器的數(shù)據(jù)庫必須做好備份,定期(如每周或每月)做好日志文件的備份。服務(wù)器內(nèi)的重要數(shù)據(jù)做好不同介質(zhì)存放,確保系統(tǒng)一旦發(fā)生故障時(shí)能夠快速恢復(fù)。3.2、 每月定期檢查備份數(shù)

9、據(jù),如有損壞,及時(shí)重新備份。3.3、 備份的數(shù)據(jù)必須指定專人負(fù)責(zé)保管,保管地點(diǎn)應(yīng)有防火、防熱、防潮、防盜等設(shè)施。3.4、 建立雙備份制度,對重要資料除在服務(wù)器存儲(chǔ)外,還應(yīng)拷貝到其他介質(zhì)上,以防遭病毒破壞而遺失。第三章信息系統(tǒng)應(yīng)用管理第一條、應(yīng)用管理1.1、 系統(tǒng)投入使用前,依據(jù)公司的信息系統(tǒng)管理原則,結(jié)合該系統(tǒng)的功能需求和技術(shù)特性,信息中心組織系統(tǒng)使用部門共同制定該系統(tǒng)的應(yīng)用方案。1.2、 系統(tǒng)由現(xiàn)問題時(shí)由資產(chǎn)歸屬部門自行負(fù)責(zé)管理、維修和維護(hù);由現(xiàn)自身無法解決的問題時(shí),將異?,F(xiàn)象、發(fā)生時(shí)間和可能的原因作詳細(xì)記錄,并立即提交給信息中心,由專業(yè)人員對異常情況進(jìn)行分析和處理。1.3、 系統(tǒng)賬號及權(quán)限

10、由使用部門進(jìn)行管理,確需技術(shù)支持時(shí),信息中心可對使用部門進(jìn)行指導(dǎo)1.4、 權(quán)限中的賬號中的信息、數(shù)據(jù)按規(guī)定劃分,用戶可根據(jù)其賬號的權(quán)限進(jìn)行閱讀、使用。使用單位根據(jù)用戶的職責(zé)權(quán)限編發(fā)賬號,每個(gè)用戶對應(yīng)唯一的賬號,禁止使用他人賬號,否則造成的后果由使用者和賬號泄露者共同承擔(dān)。1.5、 系統(tǒng)中的管理員賬號和權(quán)限,經(jīng)使用部門提請信息中心授權(quán)后,方可使用。1.6、 信息系統(tǒng)用戶離職、調(diào)動(dòng)時(shí),其使用單位必須向信息中心由具離職、調(diào)動(dòng)申請,經(jīng)審核批準(zhǔn)后,由系統(tǒng)管理員及時(shí)對其賬號進(jìn)行撤銷或修改。1.7、 系統(tǒng)使用的相關(guān)資料應(yīng)有使用部門進(jìn)行保存,在信息中心進(jìn)行備案。第二條、應(yīng)急處理2.1、 在信息系統(tǒng)準(zhǔn)備階段,由

11、承建商、使用部門、信息中心三方共同編制緊急預(yù)案,并定期演練;信息系統(tǒng)發(fā)生緊急情況時(shí),由信息中心依據(jù)緊急預(yù)案,向有關(guān)部門和公司領(lǐng)導(dǎo)及時(shí)通報(bào)故障情況。2.2、 系統(tǒng)發(fā)生故障時(shí),由信息中心依據(jù)緊急預(yù)案,組織技術(shù)人員進(jìn)行搶修,最大限度的降低故障帶來的損失。2.3、 應(yīng)急處理結(jié)束后,信息中心應(yīng)認(rèn)真總結(jié)應(yīng)急事件發(fā)生的原因、處理過程和經(jīng)驗(yàn)教訓(xùn),提由整改措施和方案。2.4、 信息系統(tǒng)應(yīng)急處理詳情見附表二信息安全管理制度中的信息安全風(fēng)險(xiǎn)應(yīng)急預(yù)案。第三條、數(shù)據(jù)備份與恢復(fù)3.1、 周對關(guān)鍵業(yè)務(wù)數(shù)據(jù)進(jìn)行備份,確保業(yè)務(wù)數(shù)據(jù)完整、真實(shí)、準(zhǔn)確地轉(zhuǎn)儲(chǔ)到備份介質(zhì)上,備份介質(zhì)需標(biāo)明備份日期和備份內(nèi)容,嚴(yán)格控制知悉此備份的人數(shù),備

12、份的數(shù)據(jù)必須由專人負(fù)責(zé)保管。3.2、 備份數(shù)據(jù)進(jìn)行登記管理,備份可采用磁盤、移動(dòng)硬盤、U盤等存儲(chǔ)介質(zhì)。3.3、 涉密文件和資料備份應(yīng)嚴(yán)加控制。未經(jīng)許可嚴(yán)禁私自復(fù)制、轉(zhuǎn)儲(chǔ)和借閱。對存儲(chǔ)涉密信息的磁介質(zhì)應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定確定密級及保密期限,并視同紙制文件,分密級管理,嚴(yán)格借閱、使用、保管及銷毀制度。3.4、 新系統(tǒng)上線運(yùn)行時(shí)必須做好系統(tǒng)的完全備份,根據(jù)業(yè)務(wù)頻率和數(shù)據(jù)的重要程度做好增量備份。3.5、 技術(shù)人員每周將備份上傳至信息中心,信息中心管理人員對備份執(zhí)行情況進(jìn)行檢查,并做好相關(guān)記錄。3.6、 技術(shù)人員定期對備份數(shù)據(jù)進(jìn)行恢復(fù)驗(yàn)證,確保備份數(shù)據(jù)的可靠性,并做好相關(guān)記錄。第四章信息系統(tǒng)變更管理1、信息

13、系統(tǒng)的更新、升級及重大變更需上報(bào)總經(jīng)理辦公室審批,審批完成后方可執(zhí)行;若需中斷業(yè)務(wù)時(shí)需向總經(jīng)理辦公室匯報(bào)批準(zhǔn)后執(zhí)行。財(cái)務(wù)、全面預(yù)算等重要保密系統(tǒng)需經(jīng)財(cái)務(wù)系統(tǒng)主管部門審核批準(zhǔn)后方可進(jìn)行更改,操作過程必須詳細(xì)記錄。2、信息系統(tǒng)變更的實(shí)施需報(bào)總經(jīng)理辦公室審核批準(zhǔn)后執(zhí)行,變更實(shí)施需由信息中心組織實(shí)施,系統(tǒng)管理人員負(fù)責(zé)具體操作,變更過程必須詳細(xì)記錄并保存。3、當(dāng)信息系統(tǒng)由現(xiàn)故障、異常情形時(shí),系統(tǒng)管理人員應(yīng)立即上報(bào)業(yè)務(wù)主管部門,由業(yè)務(wù)主管部門啟動(dòng)“信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案”,并聯(lián)合信息中心負(fù)責(zé)組織技術(shù)人員進(jìn)行故障處理。4、信息系統(tǒng)的新系統(tǒng)接入或舊系統(tǒng)刪除操作需經(jīng)業(yè)務(wù)主管部門批準(zhǔn)后方可執(zhí)行。5、信息系統(tǒng)的變更必須嚴(yán)格按照操作流程進(jìn)行,系統(tǒng)管理人員不得擅自進(jìn)行軟件的刪除、修改等操作,不得擅自開級、改變軟件版本,不得擅自改變軟件系統(tǒng)的環(huán)境配置。6、系統(tǒng)變更程序必須遵循與新系統(tǒng)開發(fā)項(xiàng)目同樣的驗(yàn)證和測試程序,測試通過后方可進(jìn)行變更,必要時(shí)還要進(jìn)行額外測試。7、各信息系統(tǒng)相關(guān)設(shè)備資料(系統(tǒng)驅(qū)動(dòng)、設(shè)備說明書、系統(tǒng)授權(quán)書等)要按照相關(guān)技術(shù)檔案存儲(chǔ)制度保存,以備查8、對信息系統(tǒng)的備品備件必須詳細(xì)記錄,保證數(shù)量及型號滿足系統(tǒng)應(yīng)急,如有缺失必須及時(shí)進(jìn)行補(bǔ)充和更新,并做

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論