運(yùn)維管理方法(五篇)_第1頁
運(yùn)維管理方法(五篇)_第2頁
運(yùn)維管理方法(五篇)_第3頁
運(yùn)維管理方法(五篇)_第4頁
運(yùn)維管理方法(五篇)_第5頁
已閱讀5頁,還剩20頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

本文格式為Word版,下載可任意編輯——運(yùn)維管理方法(五篇)范文為教學(xué)中作為模范的文章,也往往用來指寫作的模板。往往用于文秘寫作的參考,也可以作為演講材料編寫前的參考。寫范文的時(shí)候需要注意什么呢?有哪些格式需要注意呢?以下是我為大家收集的優(yōu)秀范文,歡迎大家共享閱讀。

運(yùn)維管理方法篇一

版本歷史編制人:審批人:

目錄

目錄2信息安全漏洞管理規(guī)定41.目的4

2.范圍43.定義4

3.1isms43.2安全弱點(diǎn)44.職責(zé)和權(quán)限5

4.1安全管理員的職責(zé)和權(quán)限54.2系統(tǒng)管理員的職責(zé)和權(quán)限54.3信息安全經(jīng)理、it相關(guān)經(jīng)理的職責(zé)和權(quán)限64.4安全審計(jì)員的職責(zé)和權(quán)限65.內(nèi)容6

5.1弱點(diǎn)管理要求65.2安全弱點(diǎn)評(píng)估85.3系統(tǒng)安全加固85.4監(jiān)視和檢查96.參考文件97.更改歷史記錄9

8.附則99.附件9

1.目的

建立信息安全漏洞管理流程的目的是為了加強(qiáng)公司信息安全保障能力,建立健全公司的安全管理體系,提高整體的網(wǎng)絡(luò)與信息安全水平,保證業(yè)務(wù)系統(tǒng)的正常運(yùn)營(yíng),提高網(wǎng)絡(luò)服務(wù)質(zhì)量,在公司安全體系框架下,本策略為規(guī)范公司信息資產(chǎn)的漏洞管理(主要包含it設(shè)備的弱點(diǎn)評(píng)估及安全加固),將公司信息資產(chǎn)的風(fēng)險(xiǎn)置于可控環(huán)境之下。

2.范圍

本策略適用于公司所有在生產(chǎn)環(huán)境和辦公環(huán)境中使用的網(wǎng)絡(luò)系統(tǒng)、服務(wù)器、應(yīng)用系統(tǒng)以及安全設(shè)備。

3.定義

3.1isms基于業(yè)務(wù)風(fēng)險(xiǎn)方法,建立、實(shí)施、運(yùn)行、監(jiān)控、評(píng)審、保持和改進(jìn)信息安全的體系,是公司整個(gè)管理體系的一部分。

3.2安全弱點(diǎn)

安全弱點(diǎn)是由于系統(tǒng)硬件、軟件在設(shè)計(jì)實(shí)現(xiàn)時(shí)或者是在安全策略的制定配置上的錯(cuò)誤而引起的缺陷,是違背安全策略的軟件或硬件特征。有惡意企圖的用戶

能夠利用安全弱點(diǎn)非法訪問系統(tǒng)或者破壞系統(tǒng)的正常使用。

3.3弱點(diǎn)評(píng)估

弱點(diǎn)評(píng)估是通過風(fēng)險(xiǎn)調(diào)查,獲取與系統(tǒng)硬件、軟件在設(shè)計(jì)實(shí)現(xiàn)時(shí)或者是在安全策略的制定配置的要挾和弱點(diǎn)相關(guān)的信息,并對(duì)收集到的信息進(jìn)行相應(yīng)分析,在此基礎(chǔ)上,識(shí)別、分析、評(píng)估風(fēng)險(xiǎn),綜合評(píng)判給出安全弱點(diǎn)被利用造成不良事件發(fā)生的可能性及損失/影響程度的觀點(diǎn),最終形成弱點(diǎn)評(píng)估報(bào)告。

4.職責(zé)和權(quán)限

闡述本制度/流程涉及的部門(角色)職責(zé)與權(quán)限。

4.1安全管理員的職責(zé)和權(quán)限

1、制定安全弱點(diǎn)評(píng)估方案,報(bào)信息安全經(jīng)理和it相關(guān)經(jīng)理進(jìn)行審批;

2、進(jìn)行信息系統(tǒng)的安全弱點(diǎn)評(píng)估;

3、生成弱點(diǎn)分析報(bào)告并提交給信息安全經(jīng)理和it相關(guān)經(jīng)理備案;

4、根據(jù)安全弱點(diǎn)分析報(bào)告提供安全加固建議。

4.2系統(tǒng)管理員的職責(zé)和權(quán)限

1、依據(jù)安全弱點(diǎn)分析報(bào)告及加固建議制定詳細(xì)的安全加固方案(包括回退方案),報(bào)信息安全經(jīng)理和it相關(guān)經(jīng)理進(jìn)行審批;

2、實(shí)施信息系統(tǒng)安全加固測(cè)試;

3、實(shí)施信息系統(tǒng)的安全加固;

4、在完成安全加固后編制加固報(bào)告并提交給信息安全經(jīng)理和it相關(guān)經(jīng)理備案;

5、向信息安全審核員報(bào)告業(yè)務(wù)系統(tǒng)的安全加固狀況。

4.3信息安全經(jīng)理、it相關(guān)經(jīng)理的職責(zé)和權(quán)限

1、信息安全經(jīng)理和it相關(guān)經(jīng)理負(fù)責(zé)審核安全弱點(diǎn)評(píng)估方案、弱點(diǎn)分析報(bào)告、安全加固方案以及加固報(bào)告。

4.4安全審計(jì)員的職責(zé)和權(quán)限

1、安全審計(jì)員負(fù)責(zé)安全加固后的檢查和驗(yàn)證,以及定期的審核和匯報(bào)。

5.內(nèi)容

5.1弱點(diǎn)管理要求

通過定期的信息資產(chǎn)(主要是it設(shè)備和系統(tǒng))弱點(diǎn)評(píng)估可以及時(shí)知道公司安全要挾狀況,這對(duì)及時(shí)把握公司主要it設(shè)備和系統(tǒng)弱點(diǎn)的狀況是極為有重要的;通過評(píng)估后的安全加固,可以及時(shí)彌補(bǔ)發(fā)現(xiàn)的安全弱點(diǎn),降低公司的信息安全風(fēng)險(xiǎn)。

5.1.1評(píng)估及加固對(duì)象

a)公司各類信息資產(chǎn)應(yīng)定期進(jìn)行弱點(diǎn)評(píng)估及相應(yīng)加固工作。b)弱點(diǎn)評(píng)估和加固的信息資產(chǎn)可以分為如下幾類:

i.網(wǎng)絡(luò)設(shè)備:路由器、交換機(jī)、及其他網(wǎng)絡(luò)設(shè)備的操作系統(tǒng)及配置安全性。

ii.服務(wù)器:操作系統(tǒng)的安全補(bǔ)丁、賬號(hào)號(hào)口令、安全配置、網(wǎng)絡(luò)服務(wù)、權(quán)限設(shè)置等。

iii.應(yīng)用系統(tǒng):數(shù)據(jù)庫及通用應(yīng)用軟件(如:web、mail、dns等)的安全補(bǔ)丁及安全配置,需應(yīng)用部門在測(cè)試環(huán)境測(cè)試通過后方可在正式環(huán)境中進(jìn)行安全補(bǔ)丁加載。

iv.安全設(shè)備:vpn網(wǎng)關(guān)、防火墻、各類安全管理系統(tǒng)等設(shè)備或軟件的操作系統(tǒng)及配置

安全性。

5.1.2評(píng)估及加固過程中的安全要求

a)在對(duì)信息資產(chǎn)進(jìn)行弱點(diǎn)評(píng)估前應(yīng)制定詳細(xì)的弱點(diǎn)評(píng)估方案,充分考慮評(píng)估中出現(xiàn)的風(fēng)險(xiǎn),同時(shí)制定對(duì)應(yīng)的詳細(xì)回退方案。

b)在對(duì)信息資產(chǎn)進(jìn)行安全加固前應(yīng)制定詳細(xì)的安全加固方案,明確實(shí)施對(duì)象和實(shí)施步驟,如涉及到其他系統(tǒng),應(yīng)分析可能存在的風(fēng)險(xiǎn)以及應(yīng)對(duì)措施,并與關(guān)聯(lián)部門和廠商溝通。

c)對(duì)于重要信息資產(chǎn)的弱點(diǎn)評(píng)估及安全加固,在操作前要進(jìn)行測(cè)試。需經(jīng)本部門經(jīng)理的確認(rèn),同時(shí)上報(bào)信息安全經(jīng)理和it相關(guān)經(jīng)理進(jìn)行審批。

d)對(duì)信息資產(chǎn)進(jìn)行弱點(diǎn)評(píng)估和加固的時(shí)間應(yīng)選擇在業(yè)務(wù)閑時(shí)段,并保存充裕的回退時(shí)間。

e)對(duì)信息資產(chǎn)進(jìn)行安全加固后,應(yīng)進(jìn)行總結(jié)并生成報(bào)告,進(jìn)行弱點(diǎn)及加固措施的跟蹤。

f)對(duì)信息資產(chǎn)進(jìn)行安全加固完成后,應(yīng)進(jìn)行業(yè)務(wù)測(cè)試以確保系統(tǒng)的正常運(yùn)行。加固實(shí)施期間業(yè)務(wù)系統(tǒng)支持人員應(yīng)保證手機(jī)開機(jī),確保出現(xiàn)問題時(shí)能及時(shí)處理。

g)安全加固完成后次日,系統(tǒng)管理員及業(yè)務(wù)系統(tǒng)支持人員應(yīng)對(duì)加固后的系統(tǒng)進(jìn)行監(jiān)控,確保系統(tǒng)的正常運(yùn)行。

h)弱點(diǎn)評(píng)估由it相關(guān)經(jīng)理和安全管理員協(xié)助進(jìn)行,安全加固由系統(tǒng)管理員執(zhí)行。如由供應(yīng)商或服務(wù)提供商協(xié)助實(shí)施安全加固,則應(yīng)由系統(tǒng)管理員確保評(píng)估和加固的有效性并提交信息it信息安全經(jīng)理和it相關(guān)經(jīng)理進(jìn)行評(píng)定。

5.2安全弱點(diǎn)評(píng)估

5.2.1公司每季度進(jìn)行一次弱點(diǎn)評(píng)估工作,信息資產(chǎn)的弱點(diǎn)評(píng)估由安全管理員負(fù)責(zé)。

5.2.2在進(jìn)行信息資產(chǎn)弱點(diǎn)評(píng)估時(shí)應(yīng)采用公司認(rèn)可的掃描工具及檢查列表,弱點(diǎn)評(píng)估計(jì)劃需由it信息安全經(jīng)理和it相關(guān)經(jīng)理進(jìn)行確認(rèn)和審批。

5.2.3信息安全經(jīng)理和it相關(guān)經(jīng)理弱點(diǎn)評(píng)估完成后,相關(guān)it人員參考弱點(diǎn)評(píng)估報(bào)告編寫安全加固方案,并進(jìn)行系統(tǒng)安全加固工作。

5.2.4安全管理員在各系統(tǒng)完成安全加固后,組織弱點(diǎn)評(píng)估復(fù)查,驗(yàn)證加固后的效果。

5.2.5所有安全弱點(diǎn)評(píng)估文檔應(yīng)交付信息安全經(jīng)理和it相關(guān)經(jīng)理備案。

5.3系統(tǒng)安全加固

5.3.1安全加固

a)公司每次完成安全弱點(diǎn)評(píng)估后,各系統(tǒng)管理員應(yīng)根據(jù)弱點(diǎn)評(píng)估結(jié)果確定需要加固的資產(chǎn),針對(duì)發(fā)現(xiàn)的安全弱點(diǎn)制定加固方案。

b)安全加固前,加固人員應(yīng)制定詳細(xì)的加固測(cè)試方案及加固實(shí)施方案(包括回退方案)

并在測(cè)試環(huán)境中進(jìn)行加固測(cè)試,確認(rèn)無重大不良影響后才可實(shí)施正式加固。

c)在完成安全加固后,加固人員應(yīng)根據(jù)加固過程中弱點(diǎn)的處理狀況編制加固報(bào)告。安全管理員應(yīng)對(duì)加固后的信息資產(chǎn)進(jìn)行弱點(diǎn)評(píng)估復(fù)查,評(píng)估復(fù)查結(jié)果作為加固的措施驗(yàn)證。

d)所有加固文檔應(yīng)交付信息安全經(jīng)理及it相關(guān)經(jīng)理備案。5.3.2緊急安全加固

a)當(dāng)安全管理部發(fā)現(xiàn)高危漏洞時(shí),提出緊急加固建議,通知相關(guān)it人員進(jìn)行測(cè)試后進(jìn)行緊急變更實(shí)施加固并事后給出評(píng)估報(bào)告。

5.4監(jiān)視和檢查

5.4.1安全審計(jì)員負(fù)責(zé)對(duì)信息安全弱點(diǎn)管理的執(zhí)行狀況進(jìn)行檢查,可通過安全漏洞掃描和現(xiàn)場(chǎng)人工抽查進(jìn)行審計(jì)和檢查,檢查的內(nèi)容包括弱點(diǎn)評(píng)估和安全加固的執(zhí)行狀況及相關(guān)文檔記錄。

6.參考文件

7.更改歷史記錄

it-007-v01

新版本發(fā)布

8.附則

本制度由信息技術(shù)部每年復(fù)審一次,根據(jù)復(fù)審結(jié)果進(jìn)行修訂并公布執(zhí)行。本制度的解釋權(quán)歸信息技術(shù)部。本規(guī)定自簽發(fā)之日起生效,凡有與該規(guī)定沖突的,以此規(guī)定為準(zhǔn)。

9.附件

運(yùn)維管理方法篇二

運(yùn)維規(guī)范

第一章總則

1.為加強(qiáng)公司各個(gè)項(xiàng)目后期的系統(tǒng)運(yùn)維管理,確保系統(tǒng)能夠平穩(wěn)、可靠地運(yùn)行,更好地為客戶提供管理服務(wù),特制定本規(guī)定。

2.本規(guī)定適用所有進(jìn)入運(yùn)維環(huán)節(jié)的項(xiàng)目。

3.運(yùn)維人員應(yīng)根據(jù)授權(quán),處理本規(guī)定中所涉及的業(yè)務(wù)事項(xiàng)。

其次章主機(jī)、服務(wù)器及數(shù)據(jù)庫系統(tǒng)的運(yùn)維管理

1.根據(jù)應(yīng)用需求,主機(jī)、服務(wù)器及數(shù)據(jù)庫系統(tǒng)的配備和安裝、以及系統(tǒng)資源的使用等由公司項(xiàng)目實(shí)施部統(tǒng)一規(guī)劃。

2.應(yīng)指定專人作為系統(tǒng)管理員(系統(tǒng)工程師)和數(shù)據(jù)庫管理員,對(duì)系統(tǒng)的運(yùn)行、管理、維護(hù)和安全負(fù)責(zé),并依照有關(guān)規(guī)定負(fù)責(zé)系統(tǒng)和數(shù)據(jù)的備份與恢復(fù)。3.系統(tǒng)/數(shù)據(jù)庫管理員應(yīng)定時(shí)對(duì)系統(tǒng)進(jìn)行監(jiān)控和定期的健康性檢查,分析系統(tǒng)運(yùn)行和資源使用狀況,并進(jìn)行必要的優(yōu)化、調(diào)整和修正,及時(shí)消除隱患。如系統(tǒng)設(shè)置發(fā)生變化,或重新安裝系統(tǒng),或安裝了新軟件,應(yīng)在此后15個(gè)工作日內(nèi)對(duì)系統(tǒng)進(jìn)行密切跟蹤。

4.及時(shí)解決處理系統(tǒng)運(yùn)行過程中出現(xiàn)的異常問題和軟硬件故障,并采取必要措施,最大限度地保護(hù)好系統(tǒng)資源和數(shù)據(jù)資源。

5.對(duì)于重大軟硬件系統(tǒng)故障,應(yīng)馬上通知部門領(lǐng)導(dǎo),協(xié)調(diào)服務(wù)商,使系統(tǒng)盡快得以恢復(fù)運(yùn)行;對(duì)于應(yīng)用系統(tǒng)引發(fā)的系統(tǒng)異常或故障,應(yīng)及時(shí)通知相關(guān)人員,并協(xié)同解決處理。

6.每季度應(yīng)對(duì)系統(tǒng)主機(jī)/服務(wù)器/數(shù)據(jù)庫進(jìn)行一次停運(yùn)維護(hù),其操作必需嚴(yán)格依照操作規(guī)程進(jìn)行。其他非正常性停運(yùn)(故障引發(fā)的除外),應(yīng)提出書面申請(qǐng),并經(jīng)部門領(lǐng)導(dǎo)批準(zhǔn)后方可進(jìn)行。同時(shí)做好相應(yīng)的準(zhǔn)備工作,最大限度地減少對(duì)業(yè)務(wù)操作帶來的影響。

7.具有系統(tǒng)操作或管理權(quán)限的人員調(diào)離工作崗位或離職,應(yīng)馬上從系統(tǒng)中刪除該用戶;如該人員把握超級(jí)用戶口令,應(yīng)馬上更換口令。

第三章軟件系統(tǒng)的運(yùn)維管理

1.避免在用戶工作時(shí)間進(jìn)行軟件版本升級(jí)工作,以免由于人為失誤造成業(yè)務(wù)中斷。2.軟件系統(tǒng)的安裝、升級(jí)等操作應(yīng)保存完整的實(shí)施記錄。

3.對(duì)軟件系統(tǒng)進(jìn)行升級(jí)、更新補(bǔ)丁,應(yīng)首先進(jìn)行相關(guān)的測(cè)試,并在確認(rèn)無誤后實(shí)施。

4.對(duì)軟件系統(tǒng)進(jìn)行升級(jí)、更新補(bǔ)丁,或進(jìn)行系統(tǒng)的重新安裝等操作,應(yīng)在實(shí)施前對(duì)原有系統(tǒng)及數(shù)據(jù)進(jìn)行備份。

5.變更系統(tǒng)配置,修改配置文件、參數(shù)文件時(shí),應(yīng)對(duì)原始配置數(shù)據(jù)(或文件)進(jìn)行保存。

6.軟件進(jìn)行版本升級(jí)時(shí),對(duì)于不影響業(yè)務(wù)的升級(jí)工作,須以書面形式詳細(xì)將計(jì)劃、方案、措施等報(bào)上級(jí)主管部門備案;對(duì)于影響業(yè)務(wù)的升級(jí)工作,必需提前兩周向上級(jí)通信主管部門以書面形式提出申請(qǐng)?jiān)敿?xì)報(bào)告計(jì)劃、方案、措施等,經(jīng)批7.1.2.3.4.5.6.準(zhǔn)后方可實(shí)施。

維護(hù)人員應(yīng)定期跟蹤所使用系統(tǒng)的軟件升級(jí)狀況和升級(jí)后的新功能,必要時(shí)提出升級(jí)建議。

第四章數(shù)據(jù)庫的運(yùn)維管理

對(duì)于數(shù)據(jù)庫的變更必需有記錄,可以回滾。無用表和字段要及時(shí)清理。

從數(shù)據(jù)庫刪除數(shù)據(jù)一定要先備份再刪除。

定期對(duì)數(shù)據(jù)庫數(shù)據(jù)進(jìn)行自動(dòng)備份,以便在故障發(fā)生后盡快恢復(fù)最新的數(shù)據(jù)。定期檢查備份的執(zhí)行狀況,確保備份操作正確執(zhí)行。指定專人定期進(jìn)行備份數(shù)據(jù)的恢復(fù)性試驗(yàn)。

1、嚴(yán)格操作原則:在系統(tǒng)上進(jìn)行可能影響系統(tǒng)運(yùn)行的參數(shù)設(shè)置、更改和維護(hù)等操作時(shí),須有2人以上在場(chǎng)進(jìn)行監(jiān)護(hù)和確認(rèn),并作好詳細(xì)的操作記錄;

2、提前溝通確認(rèn)原則:軟件進(jìn)行版本升級(jí)時(shí),對(duì)于不影響業(yè)務(wù)的升級(jí)工作,必需提前與客戶方進(jìn)行溝通,避免操作中人為失誤造成業(yè)務(wù)中斷;對(duì)于影響業(yè)務(wù)的升級(jí)工作,須提前與客戶方進(jìn)行確認(rèn),達(dá)成一致后方可實(shí)施。

3、遵守保密原則:對(duì)被運(yùn)維系統(tǒng)單位的網(wǎng)絡(luò)、主機(jī)、系統(tǒng)軟件、應(yīng)用軟件等的密碼、核心參數(shù)、業(yè)務(wù)數(shù)據(jù)等負(fù)有保密責(zé)任,不得隨意復(fù)制和傳播。

第五章相關(guān)流程

運(yùn)維管理方法篇三

公司運(yùn)維人員管理規(guī)定

管理規(guī)范、考核,第一條本管理規(guī)定適用于信息中心外包系統(tǒng)的全部維護(hù)人員;

其次條長(zhǎng)期駐場(chǎng)維護(hù)人員必需依照信息中心規(guī)定的工作時(shí)間按時(shí)

上下班,每日須到服務(wù)臺(tái)簽寫《到崗記錄》;

第三條維護(hù)人員不得在未經(jīng)信息中心工作人員允許的狀況下,使

用信息中心設(shè)備;

第四條維護(hù)人員必需遵守信息中心相關(guān)的運(yùn)維、安保制度,對(duì)于

違反者,須依照信息中心制度進(jìn)行處罰;

第五條維護(hù)人員在完成運(yùn)維工作后需認(rèn)真填寫《運(yùn)維事件記錄單》,每天下班前將《運(yùn)維事件記錄單》交給信息中心運(yùn)維主管;

第六條維護(hù)人員如需在正常工作時(shí)間外使用信息中心場(chǎng)地處理事

務(wù),須事先向信息中心運(yùn)維主管提出申請(qǐng),批準(zhǔn)后方可執(zhí)行;

第七條公司維護(hù)人員辦公場(chǎng)地,由信息中心研發(fā)組負(fù)責(zé)日常管理,管理內(nèi)容包括:每日開關(guān)辦公室,日常防火安全檢查;

第八條維護(hù)人員如違反信息中心相關(guān)規(guī)定,信息中心將向所屬公

司進(jìn)行通報(bào),超過三次者,將向所屬公司提出人員更換;

第九條本管理規(guī)定自發(fā)布之日起實(shí)行。

運(yùn)維管理方法篇四

運(yùn)維管理標(biāo)準(zhǔn)

概述

運(yùn)維是管理的核心和重點(diǎn)部分,也是內(nèi)容最多、最繁雜的部分,主要用于運(yùn)維部門內(nèi)部日常運(yùn)營(yíng)管理,涉及的對(duì)象分成兩大部分,即業(yè)務(wù)系統(tǒng)和運(yùn)維人員。其管理內(nèi)容又可細(xì)分為七個(gè)子系統(tǒng):

第一、設(shè)備管理:對(duì)網(wǎng)絡(luò)設(shè)備、服務(wù)器設(shè)備、操作系統(tǒng)運(yùn)行狀況進(jìn)行監(jiān)控,對(duì)各種應(yīng)用支持軟件如數(shù)據(jù)庫、中間件、群件以及各種通用或特定服務(wù)的監(jiān)控管理,如郵件系統(tǒng)、dns、web等的監(jiān)控與管理;

其次、數(shù)據(jù)/存儲(chǔ)/容災(zāi)管理:對(duì)系統(tǒng)和業(yè)務(wù)數(shù)據(jù)進(jìn)行統(tǒng)一存儲(chǔ)、備份和恢復(fù);第三、業(yè)務(wù)管理:包含對(duì)企業(yè)自身核心業(yè)務(wù)系統(tǒng)運(yùn)行狀況的監(jiān)控與管理第四、目錄/內(nèi)容管理:該部分主要對(duì)于企業(yè)需要統(tǒng)一發(fā)布或因人定制的內(nèi)容管理和對(duì)公共信息的管理;

第五、資源資產(chǎn)管理:管理企業(yè)中各it系統(tǒng)的資源資產(chǎn)狀況,這些資源資產(chǎn)可以是物理存在的,也可以是規(guī)律存在的,并能夠與企業(yè)的財(cái)務(wù)部門進(jìn)行數(shù)據(jù)交互;

第六、信息安全管理:該部分包含了大量方面的內(nèi)容,目前信息安全管理主要依據(jù)的國(guó)際標(biāo)準(zhǔn)是iso17799,該標(biāo)準(zhǔn)涵蓋了信息安全管理的十大控制方面,如企業(yè)安全組織方式、資產(chǎn)分類與控制、人員安全、物理與環(huán)境安全、通信與運(yùn)營(yíng)安全、訪問控制、業(yè)務(wù)連續(xù)性管理等;

第七、日常工作管理:該部分主要用于規(guī)范和明確運(yùn)維人員的崗位職責(zé)和工作安排、提供績(jī)效考核量化依據(jù)、提供解決經(jīng)驗(yàn)與知識(shí)的積累與共享手段。

第一章總則

1.為加強(qiáng)公司各個(gè)項(xiàng)目后期的系統(tǒng)運(yùn)維管理,確保系統(tǒng)能夠平穩(wěn)、可靠地運(yùn)行,更好地為客戶提供管理服務(wù),特制定本規(guī)定。

2.實(shí)行預(yù)防性維護(hù)為主、故障性維護(hù)為輔的運(yùn)行維護(hù)管理原則,預(yù)防性維護(hù)和故障性維護(hù)都應(yīng)遵循事先設(shè)計(jì)好的程序進(jìn)行。

3.完善運(yùn)維管理體系,建立健全運(yùn)維規(guī)范,提高運(yùn)維管理效率,并不斷提高運(yùn)維質(zhì)量。

4.本規(guī)定適用所有進(jìn)入運(yùn)維環(huán)節(jié)的項(xiàng)目。

5.運(yùn)維人員應(yīng)根據(jù)授權(quán),處理本規(guī)定中所涉及的業(yè)務(wù)事項(xiàng)。

其次章主機(jī)、服務(wù)器及數(shù)據(jù)庫系統(tǒng)的運(yùn)維管理

1.根據(jù)應(yīng)用需求,主機(jī)、服務(wù)器及數(shù)據(jù)庫系統(tǒng)的配備和安裝、以及系統(tǒng)資源的使用等由公司項(xiàng)目實(shí)施部統(tǒng)一規(guī)劃。

2.應(yīng)指定專人作為系統(tǒng)管理員(系統(tǒng)工程師)和數(shù)據(jù)庫管理員,對(duì)系統(tǒng)的運(yùn)行、管理、維護(hù)和安全負(fù)責(zé),并依照有關(guān)規(guī)定負(fù)責(zé)系統(tǒng)和數(shù)據(jù)的備份與恢復(fù)。3.系統(tǒng)/數(shù)據(jù)庫管理員應(yīng)定時(shí)對(duì)系統(tǒng)進(jìn)行監(jiān)控和定期的健康性檢查,分析系統(tǒng)運(yùn)行和資源使用狀況,并進(jìn)行必要的優(yōu)化、調(diào)整和修正,及時(shí)消除隱患。如系統(tǒng)設(shè)置發(fā)生變化,或重新安裝系統(tǒng),或安裝了新軟件,應(yīng)在此后15個(gè)工作日內(nèi)對(duì)系統(tǒng)進(jìn)行密切跟蹤。

4.及時(shí)解決處理系統(tǒng)運(yùn)行過程中出現(xiàn)的異常問題和軟硬件故障,并采取必要措施,最大限度地保護(hù)好系統(tǒng)資源和數(shù)據(jù)資源。

5.對(duì)于重大軟硬件系統(tǒng)故障,應(yīng)馬上通知部門領(lǐng)導(dǎo),協(xié)調(diào)服務(wù)商,使系統(tǒng)盡快得以恢復(fù)運(yùn)行;對(duì)于應(yīng)用系統(tǒng)引發(fā)的系統(tǒng)異?;蚬收希瑧?yīng)及時(shí)通知相關(guān)人員,并協(xié)同解決處理。

6.每季度應(yīng)對(duì)系統(tǒng)主機(jī)/服務(wù)器/數(shù)據(jù)庫進(jìn)行一次停運(yùn)維護(hù),其操作必需嚴(yán)格依照操作規(guī)程進(jìn)行。其他非正常性停運(yùn)(故障引發(fā)的除外),應(yīng)提出書面申請(qǐng),并經(jīng)部門領(lǐng)導(dǎo)批準(zhǔn)后方可進(jìn)行。同時(shí)做好相應(yīng)的準(zhǔn)備工作,最大限度地減少對(duì)業(yè)務(wù)操作帶來的影響。

7.具有系統(tǒng)操作或管理權(quán)限的人員調(diào)離工作崗位或離職,應(yīng)馬上從系統(tǒng)中刪除該用戶;如該人員把握超級(jí)用戶口令,應(yīng)馬上更換口令。

第三章軟件系統(tǒng)的運(yùn)維管理

1.避免在用戶工作時(shí)間進(jìn)行軟件版本升級(jí)工作,以免由于人為失誤造成業(yè)務(wù)中斷。2.軟件系統(tǒng)的安裝、升級(jí)等操作應(yīng)保存完整的實(shí)施記錄。

3.對(duì)軟件系統(tǒng)進(jìn)行升級(jí)、更新補(bǔ)丁,應(yīng)首先進(jìn)行相關(guān)的測(cè)試,并在確認(rèn)無誤后實(shí)施。

4.對(duì)軟件系統(tǒng)進(jìn)行升級(jí)、更新補(bǔ)丁,或進(jìn)行系統(tǒng)的重新安裝等操作,應(yīng)在實(shí)施前對(duì)原有系統(tǒng)及數(shù)據(jù)進(jìn)行備份。

5.變更系統(tǒng)配置,修改配置文件、參數(shù)文件時(shí),應(yīng)對(duì)原始配置數(shù)據(jù)(或文件)進(jìn)行保存。

6.軟件進(jìn)行版本升級(jí)時(shí),對(duì)于不影響業(yè)務(wù)的升級(jí)工作,須以書面形式詳細(xì)將計(jì)劃、方案、措施等報(bào)上級(jí)主管部門備案;對(duì)于影響業(yè)務(wù)的升級(jí)工作,必需提前兩周向上級(jí)通信主管部門以書面形式提出申請(qǐng)?jiān)敿?xì)報(bào)告計(jì)劃、方案、措施等,經(jīng)批準(zhǔn)后方可實(shí)施。

7.維護(hù)人員應(yīng)定期跟蹤所使用系統(tǒng)的軟件升級(jí)狀況和升級(jí)后的新功能,必要時(shí)提出升級(jí)建議。

第四章數(shù)據(jù)庫的運(yùn)維管理

1.對(duì)于數(shù)據(jù)庫的變更必需有記錄,可以回滾。2.無用表和字段要及時(shí)清理。

3.從數(shù)據(jù)庫刪除數(shù)據(jù)一定要先備份再刪除。

4.定期對(duì)數(shù)據(jù)庫數(shù)據(jù)進(jìn)行自動(dòng)備份,以便在故障發(fā)生后盡快恢復(fù)最新的數(shù)據(jù)。定期檢查備份的執(zhí)行狀況,確保備份操作正確執(zhí)行。5.指定專人定期進(jìn)行備份數(shù)據(jù)的恢復(fù)性試驗(yàn)。

1、嚴(yán)格操作原則:在系統(tǒng)上進(jìn)行可能影響系統(tǒng)運(yùn)行的參數(shù)設(shè)置、更改和維護(hù)等操作時(shí),須有2人以上在場(chǎng)進(jìn)行監(jiān)護(hù)和確認(rèn),并作好詳細(xì)的操作記錄;

2、提前溝通確認(rèn)原則:軟件進(jìn)行版本升級(jí)時(shí),對(duì)于不影響業(yè)務(wù)的升級(jí)工作,必需提前與客戶方進(jìn)行溝通,避免操作中人為失誤造成業(yè)務(wù)中斷;對(duì)于影響業(yè)務(wù)的升級(jí)工作,須提前與客戶方進(jìn)行確認(rèn),達(dá)成一致后方可實(shí)施。

3、遵守保密原則:對(duì)被運(yùn)維系統(tǒng)單位的網(wǎng)絡(luò)、主機(jī)、系統(tǒng)軟件、應(yīng)用軟件等的密碼、核心參數(shù)、業(yè)務(wù)數(shù)據(jù)等負(fù)有保密責(zé)任,不得隨意復(fù)制和傳播。

第五章巡檢管理

定期了解設(shè)備的運(yùn)轉(zhuǎn)狀況,做好系統(tǒng)日常運(yùn)行的基礎(chǔ)數(shù)據(jù)記錄,做到有問題早發(fā)現(xiàn)、早解決,避免隱患,確保設(shè)備的完好率,保證系統(tǒng)運(yùn)行質(zhì)量。

1.對(duì)硬件設(shè)備進(jìn)行定期巡檢,是確保系統(tǒng)穩(wěn)定運(yùn)行的重要措施,巡檢工作包括例

行巡檢、節(jié)假日和重要事件前的巡檢

2.維護(hù)人員應(yīng)根據(jù)工作計(jì)劃,對(duì)維護(hù)的設(shè)備定期進(jìn)行預(yù)防性巡查檢查,巡查過程中應(yīng)認(rèn)真負(fù)責(zé),及時(shí)發(fā)現(xiàn)問題,重點(diǎn)注意處在惡劣環(huán)境下、存在潛在質(zhì)量故障的設(shè)備,巡查要認(rèn)真做記錄。

3.巡檢過程中發(fā)現(xiàn)告警應(yīng)馬上進(jìn)入處理流程,判定為故障的要馬上進(jìn)入故障處理流程

4.所有的巡檢都應(yīng)有詳細(xì)的記錄,包括時(shí)間、巡檢狀況和責(zé)任人,并應(yīng)在巡檢紀(jì)錄卡上簽字。

第六章網(wǎng)絡(luò)管理規(guī)范

關(guān)鍵業(yè)務(wù)流程

對(duì)以下業(yè)務(wù)系統(tǒng)流程監(jiān)控,對(duì)業(yè)務(wù)系統(tǒng)是否正常運(yùn)行、各項(xiàng)具體參數(shù)指標(biāo)是否超標(biāo)等進(jìn)行掌控,避免或降低業(yè)務(wù)系統(tǒng)故障的發(fā)生率。

1、單位內(nèi)部的關(guān)鍵業(yè)務(wù)流程。

2、網(wǎng)絡(luò)吞吐量大的業(yè)務(wù)流程。

3、對(duì)系統(tǒng)造成大的壓力,頻繁使用數(shù)據(jù)庫的業(yè)務(wù)流程

4、同其它系統(tǒng)集成的業(yè)務(wù)流程,這些集成會(huì)提高應(yīng)用失敗的風(fēng)險(xiǎn)。用戶體驗(yàn)同系統(tǒng)性能指標(biāo)相關(guān)聯(lián)

將網(wǎng)絡(luò)中的所有網(wǎng)絡(luò)基礎(chǔ)架構(gòu)都進(jìn)行集中監(jiān)測(cè),包括對(duì)數(shù)據(jù)庫服務(wù)器、應(yīng)用服務(wù)器、路由器、交換機(jī)、防火墻的監(jiān)控,收集網(wǎng)絡(luò)運(yùn)行信息,將性能數(shù)據(jù)同單位內(nèi)部用戶的體驗(yàn)相結(jié)合來分析網(wǎng)絡(luò)的性能狀況,診斷系統(tǒng)瓶頸。

建立網(wǎng)絡(luò)運(yùn)行基準(zhǔn)指標(biāo)并觀測(cè)趨勢(shì)

長(zhǎng)期監(jiān)測(cè)并通過對(duì)網(wǎng)絡(luò)運(yùn)行的觀測(cè),分析網(wǎng)絡(luò)性能的變化和流量等指標(biāo)的運(yùn)行趨勢(shì);及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)偏離系統(tǒng)基準(zhǔn)模型時(shí)的異常狀況,分析故障,達(dá)到預(yù)警的目的,防止更嚴(yán)重問題的發(fā)生。設(shè)計(jì)報(bào)警策略,避免警報(bào)泛濫

配置報(bào)警的依據(jù)是根據(jù)信息服務(wù)管理網(wǎng)的網(wǎng)絡(luò)運(yùn)維管理目標(biāo),報(bào)警設(shè)置的原則:

1、對(duì)影響網(wǎng)絡(luò)和業(yè)務(wù)的重要指標(biāo)設(shè)置報(bào)警;

2、消除誤報(bào)和重復(fù)報(bào)警;

3、報(bào)警應(yīng)當(dāng)以多種方式及時(shí)發(fā)送給相應(yīng)的負(fù)責(zé)人。創(chuàng)立自動(dòng)化、規(guī)范化事件處理程序

信息服務(wù)網(wǎng)絡(luò)運(yùn)維,日常處理事務(wù)較多,需要在網(wǎng)絡(luò)、鏈路和系統(tǒng)運(yùn)行出現(xiàn)問題時(shí)能夠有自動(dòng)化、規(guī)范化的處理問題程序,快速處理各種潛在故障并且分派到相應(yīng)的負(fù)責(zé)人,提高工作效率。另外可將工程師長(zhǎng)期積累的知識(shí)和工作經(jīng)驗(yàn)系統(tǒng)化和固化,達(dá)到快速定位故障的目的。

網(wǎng)絡(luò)服務(wù)質(zhì)量sla的量化管理提高網(wǎng)絡(luò)服務(wù)質(zhì)量的設(shè)立量化指標(biāo),將其作為整個(gè)網(wǎng)絡(luò)運(yùn)維管理團(tuán)隊(duì)的整體目標(biāo)。信息服務(wù)管理網(wǎng)網(wǎng)絡(luò)性能管理的總體目標(biāo)包括網(wǎng)絡(luò)和設(shè)備、業(yè)務(wù)的可用性、網(wǎng)絡(luò)的吞吐量、帶寬使用百分比、網(wǎng)絡(luò)延時(shí)、cpu和memory的負(fù)載,對(duì)于不同的網(wǎng)絡(luò)指標(biāo)還要根據(jù)網(wǎng)絡(luò)的上下級(jí)連接關(guān)系分解到每一個(gè)子指標(biāo),作為對(duì)網(wǎng)絡(luò)故障診斷和性能管理的依據(jù)。

制定網(wǎng)絡(luò)的升級(jí)和改進(jìn)策略

網(wǎng)絡(luò)的升級(jí)和改進(jìn)應(yīng)當(dāng)以對(duì)現(xiàn)有網(wǎng)絡(luò)和系統(tǒng)性能數(shù)據(jù)的測(cè)量為前提,以對(duì)網(wǎng)絡(luò)整體運(yùn)行的現(xiàn)狀及趨勢(shì)分析為依據(jù)。通過對(duì)單一網(wǎng)絡(luò)系統(tǒng)和整體網(wǎng)絡(luò)系統(tǒng)性能數(shù)據(jù)的比較、單一網(wǎng)絡(luò)組件和其它網(wǎng)絡(luò)組件的數(shù)據(jù)比較、系統(tǒng)負(fù)載量最大時(shí)的性能數(shù)據(jù)和一般負(fù)載時(shí)的性能數(shù)據(jù)的比較等,判斷是否需要對(duì)系統(tǒng)的局部或者整體進(jìn)行升級(jí),發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)性能的瓶頸,提出網(wǎng)絡(luò)系統(tǒng)改進(jìn)的方法。日常規(guī)范

1.每天兩次進(jìn)行業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)運(yùn)行狀況、業(yè)務(wù)流量及對(duì)外服務(wù)器服務(wù)狀況監(jiān)控巡查;

2.依照規(guī)定的時(shí)段巡統(tǒng)計(jì)并匯總運(yùn)維表單。(流量統(tǒng)計(jì)、事件統(tǒng)計(jì)、問題統(tǒng)計(jì)、手里投訴統(tǒng)計(jì)等)依照規(guī)定的時(shí)段查看路由、防火墻等關(guān)鍵系統(tǒng)運(yùn)行狀況,包括網(wǎng)絡(luò)流量、帶寬占用率等,重點(diǎn)檢測(cè)關(guān)鍵設(shè)施,并記錄;

3.處理產(chǎn)品組網(wǎng)絡(luò)問題應(yīng)做完整、詳細(xì)記錄,快速響應(yīng),及時(shí)確定原因,積極組織處理,同時(shí)記錄解決問題的操作過程,問題解決后應(yīng)及時(shí)回復(fù);

4.對(duì)網(wǎng)絡(luò)資源調(diào)配管理(ip資源分派、設(shè)備端口劃分、鏈路傳輸、負(fù)載均衡等)、核心和集聚層等核心網(wǎng)絡(luò)運(yùn)維的調(diào)試,做好匯報(bào)申請(qǐng)并記錄。

5.故障分析及處理,網(wǎng)絡(luò)拓?fù)涓录熬W(wǎng)絡(luò)優(yōu)化。網(wǎng)絡(luò)安全方案實(shí)施部署,更新維護(hù)錄入知識(shí)庫。

6.處理各種網(wǎng)絡(luò)故障,并作記錄,保障網(wǎng)絡(luò)正常運(yùn)行。7.遇到不能處理的問題時(shí),通知相關(guān)人員或及時(shí)匯報(bào),并記錄;

8.工作人員要有猛烈的安全意識(shí),巡查時(shí)應(yīng)注意發(fā)現(xiàn)各種可能的安全隱患并及時(shí)排除。

第七章請(qǐng)示報(bào)告制度

為加強(qiáng)相關(guān)信息處理和反饋管理,有效的控制系統(tǒng)和設(shè)備的運(yùn)行狀態(tài),通過規(guī)范的請(qǐng)示報(bào)告流程,提高運(yùn)行維護(hù)的管理效率。

例行性請(qǐng)示報(bào)告

1.依照規(guī)程和制度規(guī)定的周報(bào)、月報(bào)、季報(bào)和年報(bào)。2.系統(tǒng)升級(jí)、交接和重大數(shù)據(jù)變更請(qǐng)示報(bào)告。3.各類專項(xiàng)請(qǐng)示報(bào)告和合理化建議。緊急性請(qǐng)示報(bào)告

1.各種事故、嚴(yán)重設(shè)備故障、嚴(yán)重電路故障、系統(tǒng)運(yùn)行異常等狀況。2.各項(xiàng)工作中發(fā)現(xiàn)的嚴(yán)重泄密、安全性事故報(bào)告3.客戶要求的其他緊急性報(bào)告。

運(yùn)維管理方法篇五

運(yùn)維管理(itoperationsmanagement)幫助企業(yè)建立快速響應(yīng)并適應(yīng)企業(yè)業(yè)務(wù)環(huán)境及業(yè)務(wù)發(fā)展的it運(yùn)維模式,實(shí)現(xiàn)基于itil的流程框架、運(yùn)維自動(dòng)化。

核心思想隨著國(guó)內(nèi)企業(yè)業(yè)務(wù)信息化的深入,it運(yùn)維部門所負(fù)責(zé)的it設(shè)備及軟件的運(yùn)行維護(hù)工作變得越來越繁雜,技術(shù)難度也越來越高。傳統(tǒng)的it工具和流程集中在技術(shù)上,而不是業(yè)務(wù)目標(biāo)上。業(yè)務(wù)服務(wù)管理(businessservicemanagement)使it能輕松滿足業(yè)務(wù)的需求,轉(zhuǎn)變企業(yè)的環(huán)境,使業(yè)務(wù)部門和it部門領(lǐng)導(dǎo)者能夠擁有統(tǒng)一的語言,通過統(tǒng)一的界面面對(duì)挑戰(zhàn),理解新變化所帶來的影響。

bsm主要強(qiáng)調(diào)從業(yè)務(wù)的視角來對(duì)待企業(yè)的it運(yùn)維,從而最大化發(fā)揮it對(duì)企業(yè)業(yè)務(wù)的推動(dòng)作用,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論