信息系統(tǒng)管理制度(6篇)_第1頁(yè)
信息系統(tǒng)管理制度(6篇)_第2頁(yè)
信息系統(tǒng)管理制度(6篇)_第3頁(yè)
信息系統(tǒng)管理制度(6篇)_第4頁(yè)
信息系統(tǒng)管理制度(6篇)_第5頁(yè)
已閱讀5頁(yè),還剩21頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

第第10頁(yè)共26頁(yè)信息系統(tǒng)治理制度第一條為明確崗位職責(zé),標(biāo)準(zhǔn)操作流程,保障本中心信息系統(tǒng)安全、有效運(yùn)行,依據(jù)有關(guān)法律、法規(guī)和政府有關(guān)規(guī)定,結(jié)合信息統(tǒng)計(jì)中心實(shí)際狀況,特制定本制度。其次條目的:使信息化建設(shè)工作標(biāo)準(zhǔn)化進(jìn)展,做到統(tǒng)一規(guī)劃、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一建設(shè)、統(tǒng)一治理。使用范圍:適用于本中心信息化建設(shè)。第三條利用信息系統(tǒng)實(shí)施內(nèi)部掌握至少應(yīng)當(dāng) 以下風(fēng)險(xiǎn):(一)信息系統(tǒng)缺乏或規(guī)劃不合理,可能造成信息孤島或重復(fù)建設(shè),導(dǎo)致中心治理效率低下。(二)系統(tǒng)開(kāi)發(fā)不符合內(nèi)部掌握要求,授權(quán)治理不當(dāng),可能導(dǎo)致無(wú)法利用信息技術(shù)實(shí)施有效掌握。(三)系統(tǒng)運(yùn)行維護(hù)和安全措施不到位,可能導(dǎo)致信息泄漏或毀損,系統(tǒng)無(wú)法正常運(yùn)行。第四條職責(zé):(一)信息統(tǒng)計(jì)中心負(fù)責(zé)中心信息化治理總體規(guī)劃,建立統(tǒng)一的信息化建設(shè)標(biāo)準(zhǔn)、標(biāo)準(zhǔn)。負(fù)責(zé)中心各科(所)信息化工程總體協(xié)調(diào)及中心辦公自動(dòng)化網(wǎng)絡(luò)和系統(tǒng)軟硬件的維護(hù)工作。常信息治理工作。第五條工作要求:(一)各科(所)在開(kāi)展涉及信息化建設(shè)及申報(bào)信息化建設(shè)工程之前,需報(bào)主管領(lǐng)導(dǎo)審批后,將業(yè)務(wù)需求、建設(shè)規(guī)劃等報(bào)信息統(tǒng)計(jì)中心,信息統(tǒng)計(jì)中心應(yīng)依據(jù)中心信息化建設(shè)規(guī)劃及相關(guān)要求進(jìn)展審核。(二)經(jīng)信息統(tǒng)計(jì)中心審核同意后的信息化建設(shè)工程,由信息中心提出信息化技術(shù)要求及軟硬件需求,同意規(guī)劃整合后報(bào)市衛(wèi)生局信息中心。(三)各科(所)申報(bào)的信息化工程批準(zhǔn)后,信息統(tǒng)計(jì)中心技術(shù)人員全程參與工程的招標(biāo)、實(shí)施、驗(yàn)收。其次章信息系統(tǒng)的開(kāi)發(fā)第六條信息統(tǒng)計(jì)中心依據(jù)信息系統(tǒng)建設(shè)整體規(guī)劃提出工程建設(shè)方案,明確建設(shè)目標(biāo)、人員配備、職責(zé)分工、經(jīng)費(fèi)保障和進(jìn)度安排等,依據(jù)規(guī)定的流程報(bào)批通過(guò)后協(xié)作相司實(shí)施。信息統(tǒng)計(jì)中心負(fù)責(zé)監(jiān)視開(kāi)發(fā)流程,明確系統(tǒng)設(shè)計(jì)、 調(diào)試、驗(yàn)收、上線等全過(guò)程的治理要求。第七條信息統(tǒng)計(jì)中心需要深入了解各個(gè)業(yè)務(wù)科(所)的業(yè)務(wù)流程、關(guān)鍵掌握點(diǎn)、處理規(guī)章、用戶范圍以及手工環(huán)境下難以實(shí)現(xiàn)的掌握功能等較為核心的信息系統(tǒng)需求點(diǎn)。在系統(tǒng)開(kāi)發(fā)過(guò)程中,應(yīng)當(dāng)依據(jù)不同業(yè)務(wù)的掌握要求,通過(guò)信息系統(tǒng)中的權(quán)限治理功能掌握用戶的操作權(quán)限,避開(kāi)將不相容職責(zé)的處理權(quán)限授予同一用戶。應(yīng)當(dāng)針對(duì)不同數(shù)據(jù)的輸入方式,考慮對(duì)進(jìn)入系統(tǒng)數(shù)據(jù)的檢查和校驗(yàn)功能。對(duì)于必需的后臺(tái)操作,應(yīng)當(dāng)加強(qiáng)治理,建立標(biāo)準(zhǔn)的流程制度,對(duì)操作狀況進(jìn)展監(jiān)控或者審計(jì)。應(yīng)當(dāng)在信息系統(tǒng)中設(shè)置操作日志功能,確保操作的可審計(jì)性。對(duì)特別的或者違反內(nèi)部掌握要求的操作,應(yīng)當(dāng)設(shè)計(jì)系統(tǒng)自動(dòng)報(bào)告并設(shè)置跟蹤處理機(jī)制。第八條信息統(tǒng)計(jì)中心需要開(kāi)發(fā)單位或開(kāi)發(fā)人員與各科(所)的日常溝通和協(xié)調(diào),催促開(kāi)發(fā)單位或開(kāi)發(fā)人員依據(jù)建設(shè)方案、打算進(jìn)度和質(zhì)量要求完成編程工作。第九條信息統(tǒng)計(jì)中心應(yīng)依據(jù)配備的硬件設(shè)備和系統(tǒng)軟件的具體狀況,安排相應(yīng)的硬件廠家或軟件開(kāi)發(fā)商的技術(shù)人員入場(chǎng)調(diào)試。對(duì)于關(guān)鍵的軟硬件設(shè)備,應(yīng)安排專人負(fù)責(zé)跟蹤、記錄整個(gè)調(diào)試過(guò)程;在完成軟硬件設(shè)備的調(diào)試后,應(yīng)留意做好有關(guān)文檔的驗(yàn)收及歸檔保存工作。第十條信息系統(tǒng)上線前,需要對(duì)信息系統(tǒng)進(jìn)展等保定級(jí),沒(méi)有定級(jí)的信息系統(tǒng)不能正式上線。另外,信息統(tǒng)計(jì)中心都應(yīng)當(dāng)切實(shí)做好上線的各項(xiàng)預(yù)備工作,應(yīng)查驗(yàn)設(shè)備廠商或軟件開(kāi)發(fā)商或開(kāi)發(fā)人員提交的有關(guān)運(yùn)行維護(hù)資料,包括技術(shù)手冊(cè)、操作手冊(cè)等,并負(fù)責(zé)監(jiān)視設(shè)備廠商或軟件開(kāi)發(fā)商供給對(duì)相關(guān)崗位人員的技術(shù)培訓(xùn)。制定科學(xué)的上線打算和舊系統(tǒng)轉(zhuǎn)換方案,考慮應(yīng)急預(yù)案,確保舊系統(tǒng)順當(dāng)切換和平穩(wěn)連接。系統(tǒng)上線涉及數(shù)據(jù)遷移的,還應(yīng)制定具體的數(shù)據(jù)遷移計(jì)劃。2原則上不低于信息系統(tǒng)工程總投資的 %。此外,對(duì)于信息技術(shù)軟件,應(yīng)留意母盤(pán)或源代碼的保存登記工作,并由專人治理。日常工作中應(yīng)盡量使用母盤(pán)的復(fù)制品,避開(kāi)造成對(duì)母盤(pán)或源代碼的破壞。第三章信息系統(tǒng)的運(yùn)行與維護(hù)第十二條信息系統(tǒng)投運(yùn)前,信息統(tǒng)計(jì)中心要把握有關(guān)設(shè)備所供給的各種系統(tǒng)監(jiān)控、維護(hù)工具,并檢查其安全性和完整性。第十三條信息系統(tǒng)投運(yùn)前,信息統(tǒng)計(jì)中心應(yīng)與軟件開(kāi)發(fā)商和設(shè)備的供給商共同制定系統(tǒng)投運(yùn)實(shí)施方案以及應(yīng)急處理方案,并盡可能在測(cè)試環(huán)境中測(cè)試通過(guò)后,再在實(shí)際運(yùn)行環(huán)境中實(shí)施。第十四條信息系統(tǒng)的日常治理和維護(hù)由信息統(tǒng)計(jì)中心負(fù)責(zé)。信息統(tǒng)計(jì)中心按實(shí)際狀況制定各模塊子系統(tǒng)的具體操作標(biāo)準(zhǔn),準(zhǔn)時(shí)跟蹤、覺(jué)察和解決系統(tǒng)運(yùn)行中存在的問(wèn)題,確保信息系統(tǒng)依據(jù)規(guī)定的程序、制度和操作標(biāo)準(zhǔn)持續(xù)穩(wěn)定運(yùn)行。信息統(tǒng)計(jì)中心對(duì)效勞器等關(guān)鍵信息設(shè)備指定專人負(fù)責(zé)檢查維護(hù),準(zhǔn)時(shí)處理特別狀況。,任何人不得接觸關(guān)鍵信息設(shè)備。機(jī)房設(shè)備發(fā)生故障時(shí),應(yīng)準(zhǔn)時(shí)聯(lián)系設(shè)備供給廠商解決。第十五條信息系統(tǒng)需求變更應(yīng)當(dāng)嚴(yán)格遵照治理流程進(jìn)展操作。信息系統(tǒng)操作人員不得擅自進(jìn)展系統(tǒng)軟件的刪除、修改等操作;不得擅自升級(jí)、轉(zhuǎn)變系統(tǒng)軟件版本;不得擅自轉(zhuǎn)變軟件系統(tǒng)環(huán)境配置。對(duì)于重大信息系統(tǒng)配置的更改,應(yīng)先形成方案文件,經(jīng)信息統(tǒng)計(jì)中心爭(zhēng)論確認(rèn)可行,報(bào)信息統(tǒng)計(jì)中心領(lǐng)導(dǎo)批準(zhǔn)后執(zhí)行。方案中應(yīng)包括系統(tǒng)備份方式、調(diào)試運(yùn)行期限、更改和操作記錄、應(yīng)急措施等。第十六條依據(jù)業(yè)務(wù)性質(zhì)、重要性程度、 狀況等確定信息系統(tǒng)的安全等級(jí),建立不同等級(jí)信息的授權(quán)使用制度。(一)建立用戶治理制度,依據(jù)工作崗位需求嚴(yán)格掌握重要業(yè)務(wù)系統(tǒng)的訪問(wèn)權(quán)限。合理安排用戶權(quán)限,避開(kāi)授權(quán)不當(dāng)或存在非授權(quán)賬號(hào),制止不相容崗位用戶賬號(hào)的穿插操作。(二)每周備份信息系統(tǒng)數(shù)據(jù)庫(kù),確保信息系統(tǒng)一旦發(fā)生故障能夠快速恢復(fù)。3信息統(tǒng)計(jì)中心人員必需嚴(yán)格遵守信息傳遞操作流程,嚴(yán)禁外泄網(wǎng)絡(luò)用戶 及共享權(quán)限 。嚴(yán)禁擅改他人文件。第十八條信息統(tǒng)計(jì)中心全體人員均有權(quán)制止違反規(guī)定、可能損害信息系統(tǒng)安全的行為,并有義務(wù)準(zhǔn)時(shí)向信息統(tǒng)計(jì)中心領(lǐng)導(dǎo)匯報(bào)。在消滅違反規(guī)定的可疑狀況,應(yīng)馬上向信息統(tǒng)計(jì)中心領(lǐng)導(dǎo)通報(bào)。第十九條信息系統(tǒng)設(shè)備完成調(diào)試后,未經(jīng)信息統(tǒng)計(jì)中心同意,任何個(gè)人或部門(mén)不得擅自移動(dòng)或撤除。如因工作需要,確實(shí)要對(duì)有關(guān)設(shè)備進(jìn)展移動(dòng)或撤除,需報(bào)信息統(tǒng)計(jì)中心審批同意后,由信息統(tǒng)計(jì)中心有關(guān)技術(shù)人員實(shí)施,并做好相應(yīng)的登記變更工作。關(guān)鍵硬件設(shè)備完成后,運(yùn)行地點(diǎn)要相對(duì)固定,移動(dòng)或撤除要在完成審批程序后,方可實(shí)施。其次十條硬件設(shè)備的報(bào)廢應(yīng)由使用部門(mén)提出書(shū)面申請(qǐng),信息統(tǒng)計(jì)中心依據(jù)設(shè)備的使用狀況進(jìn)展審核,提出設(shè)備報(bào)廢清單,按固定資產(chǎn)報(bào)廢程序辦理。安全治理制度為維護(hù)公司信息安全,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。一、互聯(lián)網(wǎng)使用治理互聯(lián)網(wǎng)使用治理互聯(lián)網(wǎng)使用治理互聯(lián)網(wǎng)使用治理1、制止利用公司計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)制作、復(fù)制、查閱和傳播危害國(guó)家安全、泄露公司 、非法網(wǎng)站及與工作無(wú)關(guān)的網(wǎng)頁(yè)等信息。行政部門(mén)建立網(wǎng)管監(jiān)控渠道對(duì)員工上網(wǎng)信息進(jìn)展監(jiān)視。一經(jīng)覺(jué)察,視情節(jié)嚴(yán)峻賜予警告、通報(bào)批判、扣發(fā)工資 元/次、辭退等懲罰。2、未經(jīng)允許,制止進(jìn)入公司計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源、對(duì)公司計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)展刪除、修改或者增加的、對(duì)公司計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)展刪除、修改或者增加、有意制作、傳播計(jì)算機(jī)病毒等破壞性程序的等其它危害公司計(jì)算機(jī)信息系統(tǒng)和計(jì)算機(jī)網(wǎng)絡(luò)安全的。一經(jīng)覺(jué)察,視情節(jié)嚴(yán)峻賜予警告、通報(bào)批判、扣發(fā)工資 元/次、辭退等懲罰。3、公司網(wǎng)絡(luò)實(shí)行分組開(kāi)通域名方式,防止木馬蠕蟲(chóng)病毒造成計(jì)算機(jī)運(yùn)行速度降低、網(wǎng)絡(luò)堵塞、帳號(hào) 安全系數(shù)降低。二、網(wǎng)站信息治理1、公司 公布、轉(zhuǎn)載信息依據(jù)國(guó)家有關(guān)規(guī)定執(zhí)行,不包含違 各項(xiàng)法律法規(guī)的內(nèi)容。2、公司 內(nèi)容定期進(jìn)展備份,由網(wǎng)管員保管,并對(duì)相應(yīng)操作系統(tǒng)和應(yīng)用系統(tǒng)進(jìn)展安全保護(hù)。3、公司網(wǎng)管加強(qiáng)對(duì)上網(wǎng)設(shè)備及相關(guān)信息的安全檢查,對(duì)網(wǎng)站系統(tǒng)的安全進(jìn)展實(shí)時(shí)監(jiān)控。4、嚴(yán)格執(zhí)行公司保密規(guī)定,凡涉及公司 內(nèi)容的科研資料及文件、內(nèi)部辦公信息或暫不宜公開(kāi)的事項(xiàng)不得上網(wǎng);三、軟件治理軟件治理軟件治理軟件治理1、公司軟件產(chǎn)品的選購(gòu)、軟件的使用安排及版權(quán)掌握等由行政部門(mén)信息系統(tǒng)治理員統(tǒng)一進(jìn)展,任何部門(mén)和員工不得擅自選購(gòu)。2、公司供給的全部軟件僅限于員工完成公司的工作使用。未經(jīng)許可,不得將公司購(gòu)置或開(kāi)發(fā)的軟件擅自供給應(yīng)第三人。3、操作系統(tǒng)由公司統(tǒng)一供給。制止 使用其它來(lái)源的操作系統(tǒng),特別是的非法拷貝。擅自使用造成的一切后果由使用人自行擔(dān)當(dāng),對(duì)于造成損失的,將視情節(jié)及危害程度嚴(yán)峻賜予警告、通報(bào)批判、扣發(fā)工資 元/次等懲罰。4、一般應(yīng)用軟件統(tǒng)一在公司文件效勞器上供給常用軟件 名目,不供給 光盤(pán)(操作系統(tǒng)除外)。 非公司供給的軟件導(dǎo)致系統(tǒng)損害,信息喪失的,將視情節(jié)及危害程度嚴(yán)峻賜予警告、通報(bào)批判、扣發(fā)工資 元/次、辭退等懲罰。5、公司小范圍使用的專業(yè)版權(quán)軟件,使用人需在自行備份并由信息系統(tǒng)治理員驗(yàn)證后才可進(jìn)展 。6、制止 使用非工作用軟件。其它工作所需的應(yīng)用軟件,可由使用部門(mén)申請(qǐng),再由行政部門(mén)統(tǒng)一公布。四、計(jì)算機(jī)病毒治理1、集團(tuán)計(jì)算機(jī)病毒治理由集團(tuán)信息辦負(fù)責(zé)進(jìn)展規(guī)劃、實(shí)施和監(jiān)控。2、員工應(yīng)樹(shù)立預(yù)防計(jì)算機(jī)病毒的意識(shí)和熟知預(yù)防計(jì)算機(jī)病毒的措施,準(zhǔn)時(shí)更系統(tǒng)漏洞和使用殺毒軟件。具體內(nèi)容包括:準(zhǔn)時(shí)更微軟補(bǔ)丁,每周至少更一次。當(dāng)屏幕右下角有自動(dòng)更的圖標(biāo)時(shí),要準(zhǔn)時(shí) 。sqlserver準(zhǔn)時(shí) 殺毒軟件和升級(jí)殺毒軟件病毒特征庫(kù)。嚴(yán)禁因殺毒軟件影響性能,而把殺毒軟件卸載。每周至少更一次,確保殺毒軟件為最版本。嚴(yán)禁翻開(kāi)來(lái)歷不明的郵件。能推斷為病毒郵件的,馬上刪除;不能推斷的聯(lián)系信息系統(tǒng)治理員解決。當(dāng)計(jì)算機(jī)感染病毒后,請(qǐng)準(zhǔn)時(shí)斷開(kāi)網(wǎng)線,使用殺毒軟件查殺和查看操作系統(tǒng)和應(yīng)用軟件的補(bǔ)丁是否準(zhǔn)時(shí)更;嚴(yán)峻者請(qǐng)準(zhǔn)時(shí)聯(lián)系信息辦信息系統(tǒng)治理員解決。當(dāng)有病毒通過(guò)某些軟件(如: ,msn)傳播時(shí),請(qǐng)馬上關(guān)閉相應(yīng)軟件或拔掉網(wǎng)線。查殺問(wèn)題解決后,方可連續(xù)使用。3、凡未按以上預(yù)防計(jì)算機(jī)病毒步驟執(zhí)行而造成機(jī)器感染病毒并傳播者,第一次賜予警告、其次次賜予通報(bào)批判,第三次及以上將賜予通報(bào)批判并扣發(fā)工資 元/次。五、網(wǎng)絡(luò)資源治理1、集團(tuán)網(wǎng)絡(luò)資源和效勞器由集團(tuán)信息辦信息系統(tǒng)治理員統(tǒng)一進(jìn)展規(guī)劃、治理和監(jiān)視。2、效勞器及個(gè)人用機(jī)的治理:部門(mén)級(jí)及以上效勞器必需指定專人負(fù)責(zé)治理,并在行政部門(mén)備案,非治理員不得對(duì)其進(jìn)展操作。部門(mén)級(jí)及以上的效勞器治理員有責(zé)任對(duì)其負(fù)責(zé)的效勞器進(jìn)展例行檢查,包括:效勞器的cpu、內(nèi)存、硬盤(pán)等資源利用狀況;效勞器上運(yùn)行的效勞使用狀況;效勞器上運(yùn)行的os效勞器治理員要做好效勞器的備份工作,至少每季度有一份完整異地(異機(jī))備份,重要數(shù)據(jù)準(zhǔn)時(shí)備份。信息系統(tǒng)治理員有責(zé)任監(jiān)視、協(xié)調(diào)其備份工作。個(gè)人和部門(mén)未經(jīng)行政部門(mén)批準(zhǔn)不得私自設(shè)立效勞器。效勞器治理員每月定期對(duì)效勞器做一次全面檢查,并填寫(xiě)效勞器檢查日志。效勞器治理員每季度需修改效勞器 一次。當(dāng)效勞器治理員有變更時(shí),治理員 需準(zhǔn)時(shí)更改。員工應(yīng)避開(kāi)隨便共享工作相關(guān)資料,假設(shè)需共享,應(yīng)指定合理權(quán)限,并在完成后準(zhǔn)時(shí)取消;嚴(yán)禁未經(jīng)信息系統(tǒng)治理部門(mén)批準(zhǔn),擅自共享給局域網(wǎng)內(nèi)全部用戶。員工應(yīng)自行維護(hù)電腦的正常使用,并依據(jù)網(wǎng)管的要求進(jìn)展設(shè)置及準(zhǔn)時(shí)進(jìn)展補(bǔ)丁更,不得擅自退出域、去除域治理員權(quán)限、修改主機(jī)名、修改ip3、ipipip公司申請(qǐng)的公網(wǎng)ip工作需要公網(wǎng)ip,需申請(qǐng)信息部批準(zhǔn)后,方可使用。公司公網(wǎng)ip使用無(wú)工作需要時(shí),馬上停頓使用,并通知行政部門(mén)收回。(5)ftp等 器的使用須經(jīng)行政部門(mén)批準(zhǔn),且不得擅自更改使用用途。六、機(jī)房治理1、人員治理。相關(guān)維護(hù)人員憑門(mén)禁卡或 進(jìn)出機(jī)房,其它人員不得擅入。如確需進(jìn)入機(jī)房的其它工作人員,應(yīng)向相關(guān)部門(mén)提出申請(qǐng),并做相應(yīng)的登記備案后,在相關(guān)人員的伴隨下入內(nèi)。信息系統(tǒng)治理員有權(quán)在場(chǎng)監(jiān)控及記錄入內(nèi)者的工作狀況。2、機(jī)房設(shè)備治理。參照公司固定資產(chǎn)治理制度進(jìn)展治理。非電源性電子設(shè)備(如路由器,效勞器等)必需接不連續(xù)電源,保證數(shù)據(jù)在突然斷電時(shí)不致喪失;機(jī)22±2℃。工作時(shí)間,非工作時(shí)間公司保安應(yīng)定時(shí)巡察機(jī)房,確保30狀況,應(yīng)與治理員聯(lián)絡(luò),馬上實(shí)行必要措施保障機(jī)房設(shè)備的安全。3、信息治理。任何人員(包括治理員)在機(jī)房信息設(shè)備上進(jìn)展更改操作,都需記錄備案。未經(jīng)治理員許可在機(jī)房?jī)?nèi)擅自進(jìn)展操作者,可視情節(jié)賜予通報(bào)批判、扣發(fā)工資 元;情節(jié)嚴(yán)峻的,可予以辭退。4、施工治理。公司機(jī)房建設(shè)應(yīng)符合機(jī)房建設(shè)的有關(guān)標(biāo)準(zhǔn)和規(guī)定;在公司機(jī)房?jī)?nèi)施工,須由信息安全部經(jīng)理批準(zhǔn),并有網(wǎng)絡(luò)治理員或授權(quán)的公司保安監(jiān)視施工現(xiàn)場(chǎng)。七、電子設(shè)備使用治理1、電子設(shè)備的增購(gòu)置申請(qǐng)先承受調(diào)配方式,假設(shè)無(wú)法調(diào)配同等配置的,才予購(gòu)置。使用治理參照公司固定資產(chǎn)治理制度。2、計(jì)算機(jī)及其關(guān)心設(shè)備一經(jīng)領(lǐng)用,使用人員需嚴(yán)格依據(jù)設(shè)備使用說(shuō)明書(shū)和治理員制定的相關(guān)使用規(guī)定操作。對(duì)喪失、擅自轉(zhuǎn)讓、人為毀損造成無(wú)法修復(fù)等損失,可視情節(jié)賜予警告、通報(bào)批判、按價(jià)賠償。臺(tái)式計(jì)算機(jī):非經(jīng)信息治理員工同意不得擅自翻開(kāi)機(jī)箱。筆記本電腦設(shè)備:a、不同品牌型號(hào)的零配件不行互換使用。b、用于移動(dòng)辦公,確定不允許作為效勞器共享操作。c、應(yīng)保持出廠預(yù)裝的正版操作系統(tǒng),保存win等),需由系統(tǒng)治理員進(jìn)展。不允許私自重分區(qū)格式化,將原出廠隱格式化刪除。3、非經(jīng)許可,不得將個(gè)人臺(tái)式電腦及相關(guān)設(shè)備帶入公司,特別狀況,需辦理相關(guān)登記手續(xù)。4、員工不得隨便增減配件,不得在未經(jīng)治理員許可的狀況下對(duì)硬盤(pán)做低級(jí)格式化。未經(jīng)行政部門(mén)批準(zhǔn),嚴(yán)禁將臺(tái)式電腦及其它電子設(shè)備帶出公司。私自調(diào)配電子設(shè)備(含配件),可視情節(jié)賜予警告、通報(bào)批判、扣發(fā)工資 元/次。八、信息系統(tǒng)治理員1、治理權(quán)限和責(zé)任(1)負(fù)責(zé)公司各信息系統(tǒng)的信息安全、日常維護(hù)、系統(tǒng)治理等。嚴(yán)格遵守公司制定的相關(guān)信息安全治理制度,履行工作職責(zé)。制定各信息系統(tǒng)的治理維護(hù)標(biāo)準(zhǔn),包含用戶及權(quán)限建立與變更標(biāo)準(zhǔn)及流程、定期檢查制度、違約懲罰條款等,送交信息安全主管部門(mén)審核備案,并嚴(yán)格執(zhí)行。信息系統(tǒng)治理員必需簽訂《關(guān)鍵職位員工之保密承諾書(shū)》。2、職責(zé)標(biāo)準(zhǔn)(1)推發(fā)動(dòng)工樹(shù)立信息系統(tǒng)安全防范意識(shí),完善公司信息安全保障機(jī)制,逐步建立以預(yù)防、覺(jué)察、響應(yīng)、恢復(fù)為根底的信息安全治理機(jī)制。遵守職業(yè)道德,嚴(yán)守保密制度,不以任何形式攜帶走所接觸的、了解的、獲知的、把握的、使用的集團(tuán)任何資料;不向任何單位和個(gè)人泄露、透露或披露在工作期間所接觸到、了解到、知悉的、被告知的集團(tuán)商業(yè) (包括技術(shù) 和經(jīng)營(yíng) );未經(jīng)公司書(shū)面同意,不擅自使用已接觸到、了解到、知悉或被告之的商業(yè) ;不利用的公司資源(如公司信息系統(tǒng)缺陷、口令等),做違 法規(guī)、竊取公司商業(yè) 、攻擊公司效勞器等行為。端正效勞態(tài)度,對(duì)員工的需求樂(lè)觀快速響應(yīng),并供給快速、周到的技術(shù)效勞支持。九、附則:1、本制度解釋權(quán)歸集團(tuán)信息辦。2、本制度自公布之日起施行。信息系統(tǒng)治理制度〔二〕信息系統(tǒng)治理制度〔二〕一、醫(yī)院信息化工作領(lǐng)導(dǎo)小組授權(quán)辦公室負(fù)責(zé)醫(yī)院計(jì)算機(jī)信息系統(tǒng)保密治理。辦公室要切實(shí)擔(dān)當(dāng)信息系統(tǒng)保密治理的職責(zé),各有關(guān)科室要提高保密意識(shí),加強(qiáng)對(duì)有關(guān)保密工作的宣傳教育。二、辦公室負(fù)責(zé)對(duì)計(jì)算機(jī)信息系統(tǒng)操作員進(jìn)展和技術(shù)防范培訓(xùn);醫(yī)院計(jì)算機(jī)信息系統(tǒng)操作員上崗前必需承受和技術(shù)防范培訓(xùn)。三、醫(yī)院計(jì)算機(jī)信息系統(tǒng)網(wǎng)絡(luò)治理員未經(jīng)許可不得擅自將軟件、數(shù)據(jù)、報(bào)表等帶出科室或復(fù)制他人;不得公開(kāi)醫(yī)院計(jì)算機(jī)信息系統(tǒng)操作員的 。四、醫(yī)院計(jì)算機(jī)信息系統(tǒng)操作員未經(jīng)許可不得擅自公布醫(yī)院計(jì)算機(jī)信息系統(tǒng)的數(shù)據(jù)和報(bào)表;未經(jīng)許可不得擅自更改和刪除數(shù)據(jù)。五、醫(yī)院計(jì)算機(jī)信息系統(tǒng)操作員 的保管堅(jiān)持“誰(shuí)使用,誰(shuí)負(fù)責(zé)”的原則,操作人員應(yīng)保管好自己的 ;如覺(jué)察 泄露,應(yīng)準(zhǔn)時(shí)修改 遺失,應(yīng)準(zhǔn)時(shí)通知辦公室,由辦公室重安排 。六、違反保密治理制度的責(zé)任追究:凡發(fā)生違反上述信息系統(tǒng)保密治理制度的行為者,由辦公室提交醫(yī)院領(lǐng)導(dǎo)班子會(huì)爭(zhēng)論,情節(jié)一般且未造成嚴(yán)峻后果的,予以批判教育,并按《醫(yī)院獎(jiǎng)懲條例》中違反醫(yī)院治理制度的有關(guān)條款酌情處罰;情節(jié)嚴(yán)峻,造成嚴(yán)峻后果的,當(dāng)事人賜予行政處分和相應(yīng)的經(jīng)濟(jì)懲罰,并追究相關(guān)科信息系統(tǒng)治理制度〔三〕室負(fù)責(zé)人的治理責(zé)任,此外,造成醫(yī)院經(jīng)濟(jì)損失的,按情節(jié)輕重?fù)?dān)當(dāng)肯定的經(jīng)濟(jì)責(zé)任。信息系統(tǒng)治理制度〔三〕一、總則1、為加強(qiáng)公司網(wǎng)絡(luò)治理,明確崗位職責(zé),標(biāo)準(zhǔn)操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計(jì)算機(jī)信息系統(tǒng)的安全,現(xiàn)依據(jù)《 計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、等有關(guān)規(guī)定,結(jié)合本公司實(shí)際,特制訂本制度;成的,依據(jù)肯定的應(yīng)用目標(biāo)和規(guī)章對(duì)信息進(jìn)展采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng);3、公司由微機(jī)科特地負(fù)責(zé)本公司范圍內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全治理工作。二、網(wǎng)絡(luò)治理1、遵守國(guó)家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度及公司信息保密協(xié)議相關(guān)條款,不得利用網(wǎng)絡(luò)從事危害公司安全、泄露公司 等違法犯罪活動(dòng),嚴(yán)格掌握和防范計(jì)算機(jī)病毒的侵入;2、制止未授權(quán)用戶或外來(lái)計(jì)算機(jī)接入公司計(jì)算機(jī)網(wǎng)絡(luò)及訪問(wèn)、拷貝網(wǎng)絡(luò)中的資源;3、任何員工不得有意輸入、傳播計(jì)算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù);4、計(jì)算機(jī)各終端用戶應(yīng)保管好自己的用戶帳號(hào)和 。嚴(yán)禁隨便向他人泄露、借用自己的帳號(hào)和 ;計(jì)算機(jī)使用者更應(yīng)以 天為周期更改 、 長(zhǎng)度不少于 位。三、設(shè)備治理1、it)。嚴(yán)禁擅自移動(dòng)和裝拆各類設(shè)備及其他關(guān)心設(shè)備;嚴(yán)禁擅自請(qǐng)人修理;嚴(yán)禁擅自調(diào)整部門(mén)內(nèi)部計(jì)算機(jī)信息系統(tǒng)的安排;四、數(shù)據(jù)治理1、計(jì)算機(jī)終端用戶計(jì)算機(jī)內(nèi)的資料涉及公司 的,應(yīng)當(dāng)為計(jì)算機(jī)設(shè)定開(kāi)碼或?qū)⑽募用埽环采婕肮镜臄?shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開(kāi)原工作崗位的員工由所在部門(mén)經(jīng)理負(fù)責(zé)將其全部工作資料收回并保存;2、工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門(mén)負(fù)責(zé)人核定)由計(jì)算機(jī)終端用戶定期更、備份,并提交給所在部門(mén)負(fù)責(zé)人,由部門(mén)負(fù)責(zé)人負(fù)責(zé)保存;3、計(jì)算機(jī)終端用戶務(wù)必將有價(jià)值的數(shù)據(jù)存放在除系統(tǒng)盤(pán)(操作系統(tǒng)所在的硬盤(pán)分區(qū),一般是c并實(shí)行保護(hù)數(shù)據(jù)安全的措施;4、終端用戶未做好備份前不得刪除任何硬盤(pán)數(shù)據(jù)。對(duì)重要的數(shù)據(jù)應(yīng)預(yù)備雙份,存放在不同的地點(diǎn);光盤(pán)保存的數(shù)據(jù),要定期進(jìn)展檢查,定期進(jìn)展復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)喪失;做好防磁、防火、防潮和防塵工作。五、操作治理1、凡涉及業(yè)務(wù)的專業(yè)軟件由使用人員自行負(fù)責(zé)。嚴(yán)禁利用計(jì)算機(jī)干與工作無(wú)關(guān)的事情;嚴(yán)禁除修理人員以外的外部人員操作各類設(shè)備;2、微機(jī)科將有針對(duì)性地對(duì)員工的計(jì)算機(jī)應(yīng)用技能進(jìn)展定期或不定期的培訓(xùn),培訓(xùn)成績(jī)將記入員工績(jī)效考核;由微機(jī)科收集計(jì)算機(jī)信息系統(tǒng)常見(jiàn)故障及排解方法并整理成冊(cè),供公司員工學(xué)習(xí)參考。3、計(jì)算機(jī)終端用戶在工作中遇到計(jì)算機(jī)信息系統(tǒng)問(wèn)題,首先要學(xué)會(huì)自行處理或參照手冊(cè)處理;假設(shè)遇到手冊(cè)中沒(méi)有此問(wèn)題,或培訓(xùn)未曾講過(guò)的問(wèn)題,再與微機(jī)科或軟件開(kāi)發(fā)單位、硬件供給商聯(lián)系,盡快解決問(wèn)題。六、網(wǎng)站治理1、公司 由微機(jī)科供給技術(shù)支持和后臺(tái)治理,由公司相關(guān)部門(mén)供給經(jīng)審核后的書(shū)面和電子版網(wǎng)站建設(shè)資料。七、懲罰措施1、計(jì)算機(jī)終端用戶擅自下載、 或存放與工作無(wú)關(guān)的文件經(jīng)查實(shí)后,依據(jù)文件大小第一次按 元/ m(四舍五入到百兆)進(jìn)展罰款,以后每次按倍數(shù)原則(其次次 元/ m,第三 元/ m,第四次 元/ m,以此類推)懲罰。凡某一使用責(zé)任人此種狀況消滅三次以上(包括三次),將賜予行政懲罰。2、有以下?tīng)顩r之一者,視情節(jié)嚴(yán)峻程度處以 元以上 元以下罰款。構(gòu)成犯罪的,依法追究刑事責(zé)任。制造或者有意輸入、傳播計(jì)算機(jī)病毒以及其他有害數(shù)據(jù)的;非法復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)危害計(jì)算機(jī)信息系統(tǒng)安全的;對(duì)網(wǎng)絡(luò)和效勞器進(jìn)展惡意攻擊,侵入他人網(wǎng)絡(luò)和效勞器系統(tǒng),利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作;訪問(wèn)的文件、系統(tǒng)或更改設(shè)備設(shè)置;申請(qǐng)人在設(shè)備領(lǐng)用或報(bào)廢一周之內(nèi)未將所涉及到的表單交微機(jī)科;(6)擅自與他人更換使用計(jì)算機(jī)或相關(guān)設(shè)備;擅自調(diào)整部門(mén)內(nèi)部計(jì)算機(jī)的安排且未向行政部備案;it設(shè)備卡被撕毀、涂畫(huà)或遮蓋等;工作時(shí)間外使用公司計(jì)算機(jī)做與工作無(wú)關(guān)的事務(wù);(10)一樣故障消滅三次以上(包括三次)仍無(wú)法自行處理的;(11)因工作需要長(zhǎng)時(shí)間(五個(gè)小時(shí)以上)離開(kāi)辦公位置或下班后無(wú)故未將計(jì)算機(jī)關(guān)閉;3、計(jì)算機(jī)終端用戶因主觀操作不當(dāng)對(duì)設(shè)備造成破壞兩次以上或蓄意對(duì)設(shè)備造成破壞的,視情節(jié)嚴(yán)峻,按所破壞設(shè)備市場(chǎng)價(jià)值的%~%賠償,并賜予行政懲罰。行政部微機(jī)科信息系統(tǒng)治理制度〔四〕信息系統(tǒng)治理制度〔四〕第一章總則第一條為確保醫(yī)院信息系統(tǒng)運(yùn)行牢靠、安全、穩(wěn)定和高效,特制訂本制度。其次條本治理制度適用于醫(yī)院全體員工。其次章信息系統(tǒng)的建設(shè)第三條信息系統(tǒng)的申請(qǐng)和選購(gòu)醫(yī)院職能部門(mén)依據(jù)進(jìn)展需要進(jìn)展有關(guān)信息系統(tǒng)需求的分析和調(diào)查,初步確定目標(biāo)信息系統(tǒng)或相關(guān)軟件,并填寫(xiě)選購(gòu)申請(qǐng)表,交部門(mén)負(fù)責(zé)人審核后報(bào)分管院長(zhǎng)或總經(jīng)理簽批。物資庫(kù)依據(jù)相關(guān)規(guī)定進(jìn)展選購(gòu)。財(cái)務(wù)部依據(jù)驗(yàn)收?qǐng)?bào)告和合作合同,支付階段進(jìn)度款。第四條信息系統(tǒng)的驗(yàn)收在信息系統(tǒng)或相關(guān)軟件到達(dá)可使用狀態(tài)時(shí),各科室指定人員進(jìn)展現(xiàn)場(chǎng)操作、試用信息系統(tǒng)或相關(guān)軟件,并填寫(xiě)初步驗(yàn)收?qǐng)?bào)告,報(bào)分管院長(zhǎng)、財(cái)務(wù)總監(jiān)、總經(jīng)理審批。重大或?qū)I(yè)性較強(qiáng)的信息系統(tǒng)應(yīng)聘請(qǐng)具備相關(guān)資質(zhì)的外部獨(dú)立單位進(jìn)展驗(yàn)收,財(cái)務(wù)部、信息科參與驗(yàn)收。各科室在獲得軟件后,應(yīng)做好多套備份,并分別存放在醫(yī)院信息科和相關(guān)職能部門(mén)保管。第五條信息系統(tǒng)的日常維護(hù)建立健全的信息系統(tǒng)治理制度,各部門(mén)應(yīng)協(xié)作幫助信息科進(jìn)展信息系統(tǒng)的日常維護(hù)。計(jì)算機(jī)由信息科進(jìn)展定期檢查、維護(hù),并安排專人負(fù)責(zé)或協(xié)調(diào)供給商進(jìn)展信息設(shè)備的維護(hù)、修理工作。設(shè)備發(fā)生故障,使用部門(mén)和使用人員作簡(jiǎn)易處理仍不能排解故障的,要準(zhǔn)時(shí)向信息科申請(qǐng)修理,說(shuō)明設(shè)備故障狀況,故障嚴(yán)峻或損失較大時(shí),要填寫(xiě)修理記錄單,經(jīng)使用人、使用部門(mén)負(fù)責(zé)人簽字后交信息科備案。信息科接到信息設(shè)備的維護(hù)、修理報(bào)告后,要準(zhǔn)時(shí)安排人員進(jìn)展維護(hù)、維修。信息設(shè)備的使用人要檢查維護(hù)、修理狀況和設(shè)備修復(fù)狀況,驗(yàn)收后簽字確認(rèn)。第三章網(wǎng)絡(luò)安全治理第六條醫(yī)院設(shè)置專人負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)的治理。信息科從網(wǎng)絡(luò)技術(shù)上樂(lè)觀實(shí)行安全防范措施和監(jiān)控措施,防止 和外來(lái)黑客攻擊,保證網(wǎng)絡(luò)正常、安全運(yùn)行,準(zhǔn)時(shí)排解網(wǎng)絡(luò)故障。醫(yī)院辦公室 制定網(wǎng)絡(luò)安全治理方案并設(shè)置專人負(fù)責(zé)網(wǎng)絡(luò)安全工程施工治理、驗(yàn)收和網(wǎng)絡(luò)安全維護(hù)。第七條網(wǎng)絡(luò)安全設(shè)備的配置和規(guī)章設(shè)置由指定人員協(xié)同產(chǎn)品供給商進(jìn)展。網(wǎng)絡(luò)安全設(shè)備的配置和規(guī)章設(shè)置更改,由指定人員負(fù)責(zé),其它人員不得改動(dòng)。第八條醫(yī)院辦公室應(yīng) 學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)的法律法規(guī),進(jìn)展網(wǎng)絡(luò)安全學(xué)問(wèn)培訓(xùn),提高工作人員的維護(hù)網(wǎng)絡(luò)安全的警覺(jué)性和自覺(jué)性。第九條醫(yī)院信息科應(yīng)對(duì)本網(wǎng)絡(luò)的用戶進(jìn)展安全教育和培訓(xùn),使其具備根本的網(wǎng)絡(luò)安全學(xué)問(wèn)。醫(yī)院?jiǎn)T工如覺(jué)察網(wǎng)絡(luò)運(yùn)行不正常,應(yīng)準(zhǔn)時(shí)通報(bào)醫(yī)院信息科進(jìn)展處理。第十條醫(yī)院信息科指定人員定期對(duì)公司計(jì)算機(jī)進(jìn)展病毒檢查、補(bǔ)丁更等維護(hù)工作,負(fù)責(zé)幫助信息設(shè)備用戶正確、使用軟件、病毒防火墻,并按說(shuō)明定期進(jìn)展防火墻升級(jí)。醫(yī)院信息科統(tǒng)一購(gòu)置電腦殺毒軟件,并定期升級(jí)更。電腦感染病毒,計(jì)算機(jī)用戶不能殺除的,須即時(shí)通知醫(yī)院信息科進(jìn)展處理。第十一條計(jì)算機(jī)入網(wǎng)前必需到醫(yī)院信息科辦理登記手續(xù)方可接入。未經(jīng)許可,不得私自將計(jì)算機(jī)接入局域網(wǎng)。第十二條軟件系統(tǒng)維護(hù)由于業(yè)務(wù)政策變化、數(shù)據(jù)破壞等因素,需對(duì)軟件的內(nèi)容、數(shù)據(jù)進(jìn)展修改維護(hù)時(shí),由醫(yī)保業(yè)務(wù)部門(mén)負(fù)責(zé)人提出修改意見(jiàn),信息科安排人員進(jìn)展修改維護(hù),同時(shí)作好相應(yīng)的維護(hù)記錄。系統(tǒng)維護(hù)人員必需定期檢測(cè)軟件運(yùn)行狀況,準(zhǔn)時(shí)進(jìn)展計(jì)算機(jī)病毒的預(yù)防、檢查工作。覺(jué)察潛在危急準(zhǔn)時(shí)通知操作人員中止軟件運(yùn)行,盡快處理。第十三條程序修正與軟件數(shù)據(jù)調(diào)整、數(shù)據(jù)的修正與恢復(fù)依據(jù)公司有關(guān)規(guī)定執(zhí)行。第五章信息系統(tǒng)治理監(jiān)視及檢查第十八條對(duì)信息系統(tǒng)治理狀況進(jìn)展專項(xiàng)檢查,也可結(jié)合內(nèi)部審計(jì)和外部審計(jì)期間檢查、審計(jì)等工作進(jìn)展。1批準(zhǔn)制度的執(zhí)行狀況。重點(diǎn)檢查對(duì)外披露信息的授權(quán)批準(zhǔn)手續(xù)是否健全,是否存在越權(quán)審批行為。信息系統(tǒng)治理決策責(zé)任制的建立及執(zhí)行狀況。重點(diǎn)檢查責(zé)任制度是否健全,獎(jiǎng)懲措施是否落實(shí)到位。信息系統(tǒng)治理制度的執(zhí)行狀況。重點(diǎn)檢查信息的收集、傳遞、上傳是否經(jīng)過(guò)授權(quán)批準(zhǔn),是否按規(guī)定準(zhǔn)時(shí)處理有關(guān)的信息資料。各類款項(xiàng)支付制度的執(zhí)行狀況。重點(diǎn)檢查信息系統(tǒng)建設(shè)款項(xiàng)、費(fèi)用的支付是否符合相關(guān)法規(guī)、制度和合同的要求。第十九條對(duì)存在以下問(wèn)題的科室,在醫(yī)院內(nèi)部通報(bào)批判,下達(dá)整改通知,有關(guān)單位應(yīng)實(shí)行有效措施進(jìn)展整改,確屬相關(guān)人員工作不力的,視其情節(jié),實(shí)行教育、賠償、經(jīng)濟(jì)懲罰、通報(bào)批判、調(diào)離崗位、行政處分等措施,直至移交公安機(jī)關(guān)依法處理。未經(jīng)允許進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源。3算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)展刪除、修改或者增加。有意制作、傳播計(jì)算機(jī)病毒等破壞性程序,危害計(jì)算機(jī)網(wǎng)絡(luò)及信息系統(tǒng)的安全,干擾公司信息流通。利用醫(yī)院網(wǎng)絡(luò)從事危害公司利益和發(fā)表不適當(dāng)?shù)难哉摚季W(wǎng)絡(luò)信息危害國(guó)家安全、泄露國(guó)家 ,侵害國(guó)家、社會(huì)、 的利益和公民的合法權(quán)益。在局域網(wǎng)上干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)效勞和破壞網(wǎng)絡(luò)設(shè)備的活動(dòng)。訪問(wèn)宣揚(yáng)封建 、 穢、 、 、 、兇殺、 、教唆犯罪等違法網(wǎng)站。侵入醫(yī)院信息系統(tǒng)和他人計(jì)算機(jī)系統(tǒng),解密網(wǎng)絡(luò)和他人計(jì)算機(jī)的加密文件。未經(jīng)醫(yī)院信息科批準(zhǔn)擅自更改設(shè)置終端用戶。10改、刪除、增加信息內(nèi)容。第六章附則其次十條本規(guī)定如與國(guó)家法律、法規(guī)不符之處,以國(guó)家的法律、法規(guī)為準(zhǔn)。其次十一條本規(guī)定自醫(yī)院辦公會(huì)通過(guò)之日起實(shí)施。信息系統(tǒng)治理制度〔五〕第一章總則第一條為加強(qiáng)我行計(jì)算機(jī)系統(tǒng)的運(yùn)行維護(hù)工作,保障系統(tǒng)安全穩(wěn)定運(yùn)行,進(jìn)一步提高系統(tǒng)的維護(hù)質(zhì)量和效率,制定本治理方法。其次條本方法所稱信息系統(tǒng),是指我行日常經(jīng)營(yíng)和業(yè)務(wù)辦理所使用的計(jì)算機(jī)軟件、硬件及根底it器設(shè)施、電腦終端設(shè)備等。第三條本方法中消滅的詞條解釋如下:(一)運(yùn)行維護(hù)手冊(cè)。針對(duì)運(yùn)行維護(hù)人員編寫(xiě)的有關(guān)系統(tǒng)日常維護(hù)、監(jiān)控、備份、一般性故障處理、軟件 、操作、配置方法及其他相關(guān)信息的文檔。(二)運(yùn)行維護(hù)。由運(yùn)行維護(hù)人員依據(jù)運(yùn)行維護(hù)手冊(cè)的要求,進(jìn)展日常的運(yùn)行監(jiān)控、備份、安全治理、一般故障處理,受理用戶維護(hù)申請(qǐng),解答用戶疑問(wèn)的工作。第四條信息系統(tǒng)運(yùn)行維護(hù)工作的根本任務(wù)是。做好系統(tǒng)或設(shè)備上線投產(chǎn)、升級(jí)、日常監(jiān)控、備份、安全治理,預(yù)防、處理各類系統(tǒng)故障,提高我行計(jì)算機(jī)系統(tǒng)的整體運(yùn)行水平,保障我行業(yè)務(wù)連續(xù)性打算的順當(dāng)進(jìn)展。其次章崗位職責(zé)第五條運(yùn)營(yíng)治理部系統(tǒng)運(yùn)維崗位人員負(fù)責(zé)我行信息系統(tǒng)的運(yùn)行維護(hù)工作。系統(tǒng)運(yùn)維崗按運(yùn)行維護(hù)手冊(cè)的要求進(jìn)展一級(jí)維護(hù),如無(wú)法按時(shí)解決問(wèn)題,需第一時(shí)間懇求主發(fā)起行幫助,并在主發(fā)起行運(yùn)行維護(hù)人員進(jìn)展技術(shù)指導(dǎo)下完成相關(guān)維護(hù)工作。第六條系統(tǒng)運(yùn)維崗應(yīng)樂(lè)觀承受相關(guān)設(shè)備廠商或工程組的運(yùn)行維護(hù)培訓(xùn)。培訓(xùn)內(nèi)容應(yīng)包括系統(tǒng)的體系架構(gòu)、軟硬件、配置、日常維護(hù)方法、備份和恢復(fù)策略、一般性故障的處理方法等。第七條運(yùn)營(yíng)治理部運(yùn)行維護(hù)人員的主要職責(zé)包括:(一)做好系統(tǒng)上線投產(chǎn)的環(huán)境預(yù)備工作,包括網(wǎng)絡(luò)、不連續(xù)電源等。各項(xiàng)技術(shù)指標(biāo)應(yīng)滿足系統(tǒng)軟硬件的要求。(二)在工程組的幫助下,完成硬件和操作系統(tǒng)的 和配置工作。(三)利用培訓(xùn)和系統(tǒng)上線時(shí)機(jī),把握系統(tǒng)維護(hù)技術(shù)。第三章日常治理第八條系統(tǒng)運(yùn)維人員應(yīng)按既定的策略和《運(yùn)行維護(hù)手冊(cè)》的要求,擔(dān)當(dāng)系統(tǒng)的日常運(yùn)行維護(hù)工作。包括運(yùn)行環(huán)境監(jiān)控、軟硬件運(yùn)行狀況監(jiān)控、系統(tǒng)備份管理、安全治理、一般性故障處理、用戶申請(qǐng)受理等。第九條系統(tǒng)運(yùn)維人員應(yīng)做好硬件及網(wǎng)絡(luò)的定期檢測(cè),覺(jué)察問(wèn)題準(zhǔn)時(shí)處理或第一時(shí)間報(bào)告工程組和運(yùn)行中心負(fù)責(zé)人。第十條系統(tǒng)運(yùn)維人員需具體記錄日常運(yùn)行維護(hù)狀況,并定期向工程組供給運(yùn)行狀況匯總和統(tǒng)計(jì)數(shù)據(jù)。第十一條系統(tǒng)運(yùn)維人員需依據(jù)系統(tǒng)運(yùn)行狀況,準(zhǔn)時(shí)提出軟硬件升級(jí)或修改建議。第十二條系統(tǒng)運(yùn)維人員應(yīng)加強(qiáng)安全治理和安全制度建設(shè),定期進(jìn)展安全檢查,嚴(yán)格權(quán)限設(shè)置和 治理。對(duì)重要的系統(tǒng),可不定期的進(jìn)展安全審計(jì),借助外部力氣提高我行業(yè)務(wù)連續(xù)性水平。第十三條運(yùn)行中心維護(hù)人員應(yīng)對(duì)易受病毒攻擊的系統(tǒng) 防病毒軟件,并依據(jù)生產(chǎn)安全的要求,定期進(jìn)展病毒庫(kù)升級(jí)和病毒檢查。第十四條明確各系統(tǒng)的職責(zé)分工,對(duì)重要的系統(tǒng)應(yīng)實(shí)行雙備份。第十五條運(yùn)行維護(hù)人員調(diào)離時(shí),必需移交全部技術(shù)手冊(cè)及有關(guān)資料,并更換計(jì)算機(jī)的有關(guān)口令和密鑰。第四章故障處理第十六條信息系統(tǒng)故障處置應(yīng)遵循“快速定位、快速處置”原則,確保第一時(shí)間恢復(fù)業(yè)務(wù)經(jīng)營(yíng)活動(dòng)。用戶在系統(tǒng)使用或監(jiān)控人員在運(yùn)行監(jiān)控中覺(jué)察特別現(xiàn)象,首先向運(yùn)營(yíng)治理部報(bào)告,運(yùn)行維護(hù)人員應(yīng)馬上報(bào)告運(yùn)營(yíng)治理部負(fù)責(zé)人,并按《運(yùn)行維護(hù)手冊(cè)》及相關(guān)規(guī)程進(jìn)展維護(hù)。第十七條如消滅格外規(guī)故障或運(yùn)行維護(hù)人員在規(guī)定時(shí)間內(nèi)按《運(yùn)行維護(hù)手冊(cè)》無(wú)法解決問(wèn)題時(shí),應(yīng)馬上通知相關(guān)廠商或報(bào)告主發(fā)起行要求幫助解決。第十八條網(wǎng)點(diǎn)信息系統(tǒng)常見(jiàn)重大故障處置流程如下:(一)網(wǎng)絡(luò)系統(tǒng)故障。網(wǎng)點(diǎn)生產(chǎn)或辦公終端消滅肯定范圍網(wǎng)絡(luò)中斷,不能正常連接總行業(yè)務(wù)系統(tǒng)時(shí),網(wǎng)點(diǎn)計(jì)算機(jī)協(xié)管員應(yīng)馬上報(bào)告總行運(yùn)營(yíng)治理部,由總行運(yùn)營(yíng)治理部對(duì)故障緣由進(jìn)展定位并遠(yuǎn)程排查(以運(yùn)營(yíng)商線路故障為主),必要時(shí),運(yùn)營(yíng)治理部將以指導(dǎo)方式由計(jì)算機(jī)協(xié)管員在現(xiàn)場(chǎng)幫助操作。消滅重要網(wǎng)絡(luò)設(shè)備故障時(shí),運(yùn)營(yíng)治理部應(yīng)第一時(shí)間趕赴現(xiàn)場(chǎng)進(jìn)展排查和更換;(二)計(jì)算機(jī)病毒疫情。網(wǎng)點(diǎn)覺(jué)察生產(chǎn)或辦公終端感染計(jì)算機(jī)病毒,計(jì)算機(jī)協(xié)管員應(yīng)馬上停頓使用疫情計(jì)算機(jī),切斷網(wǎng)絡(luò),隔離一切涉嫌感染病毒的信息介質(zhì)和設(shè)備,并報(bào)告總行運(yùn)營(yíng)治理部??傂羞\(yùn)營(yíng)治理部應(yīng)準(zhǔn)時(shí)查明疫情計(jì)算機(jī)病毒來(lái)源并準(zhǔn)時(shí)去除病毒;(三)upsups準(zhǔn)確記錄蜂鳴頻率或指示燈狀態(tài),馬上報(bào)告總行運(yùn)營(yíng)治理部,由總行運(yùn)營(yíng)治理部依據(jù)故障現(xiàn)象對(duì)故障緣由進(jìn)展定位,同時(shí),總行運(yùn)營(yíng)治理部應(yīng)安排專業(yè)工程師趕赴現(xiàn)場(chǎng)對(duì)故障ups第十九條系統(tǒng)故障排解后,運(yùn)行維護(hù)人員應(yīng)填寫(xiě)系統(tǒng)故障處理單,具體記錄故障現(xiàn)象、解決方法、處理結(jié)果等。故障處理單應(yīng)歸檔保管并定期匯總。其次十條依據(jù)故障的緊急程度,故障申報(bào)可承受、 、等方式。第五章備份治理其次十一條鑒于信息系統(tǒng)體系構(gòu)造的多樣性,應(yīng)依據(jù)各系統(tǒng)對(duì)數(shù)據(jù)安全性和業(yè)務(wù)連續(xù)性的不同要求以及其他實(shí)際狀況,制定系統(tǒng)備份和恢復(fù)策略。其次十二條運(yùn)行維護(hù)人員必需按備份策略要求,做好系統(tǒng)及數(shù)據(jù)的日常備份工作。其次十三條依據(jù)“ 信息系統(tǒng)數(shù)據(jù)治理方法”中有關(guān)“數(shù)據(jù)備份”的要求,妥當(dāng)做好備份介質(zhì)的保存、使用、借用和銷毀工作。其次十四條運(yùn)行維護(hù)人員應(yīng)保證備份及恢復(fù)策略的正確性和可操作性。對(duì)連續(xù)性要求較高的系統(tǒng)應(yīng)定期或不定期的進(jìn)展系統(tǒng)恢復(fù)或切換演練。某些系統(tǒng)可考慮承受雙機(jī)熱備份。第六章附則其次十五條本方法由 負(fù)責(zé)制定、修改和解釋。其次十六條本方法自公布之日起執(zhí)行。信息系統(tǒng)治理制度〔六〕為了醫(yī)院信息治理系統(tǒng)數(shù)據(jù)的安全治理,避開(kāi)操作權(quán)限失控,并防止一些用戶利用取得的權(quán)限進(jìn)展不正確的

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論